Ga naar de hoofdinhoud
Support
0
Contact opnemen
English
Deutsch
Español
Dedicated serversFlexible VPSCloud TechnologieColocatieUitdagingen in ITSectorenWerken bij
Cloud Compute

Met Cloud Compute heb je altijd en overal toegang tot een portal waarin je jouw volledige IT-omgeving kunt configureren – waar ter wereld je ook bent.

Cloud Storage

Altijd de zekerheid dat je bestanden, infrastructuur en applicaties beschikbaar zijn – zonder haperingen of vertraging. Bij Worldstream bieden we verschillende opslagoplossingen.

Flexible cloud icon
Flexible cloud
Private cloud icon
Private cloud
Bare metal icon
Bare Metal
Hollow cube icon
Object storage
Hollow cube icon
File storage
Block storage icon
Block storage
Backup storage icon
Back-up storage
Support nodig?

24/7/365 support met een gemiddelde reactietijd van 7 min. Dankzij onze eigen datacenters kunnen engineers direct naar je server voor snelle ondersteuning. Mail of bel ons meteen.

Alle Servers

Kies jouw Dedicated Server nu. Custom of Instant Delivery. Powerhouse Servers die bij jouw use case passen.

Use Cases

Welke Use Case ook bij jou past; wij helpen jou om de perfecte oplossing te vinden.

Deal servers icon
Deals
AMD servers icon
AMD Processors
AI servers icon
Intel Processors
Hollow cube icon
Virtualisatie, Containerisatie en Orkestratie
Hollow cube icon
Websites en Applicaties
Hollow cube icon
Gaming en Streaming Infrastructuur
Support nodig?

24/7/365 support met een gemiddelde reactietijd van 7 min. Dankzij onze eigen datacenters kunnen engineers direct naar je server voor snelle ondersteuning. Mail of bel ons meteen.

Animatie van twee pijlen in de vorm van een T-splitsing
Slim outsourcen

Bepaalde IT creëert meerwaarde, andere is ondersteunend. Neem dat als uitgangspunt bij outsourcing.

Animatie van twee pijlen die een cirkel vormen en elk een andere kant op wijzen
Kostenefficiëntie

Volledige IT-pakketten mogen een veilige keuze lijken, uit kostenoogpunt zijn andere keuzes logischer.

Animatie van vier aan elkaar verbonden pijlen die elk een andere kant op wijzen
IT-flexibiliteit & controle

Outsourcing betekent niet het verlies van controle, het biedt juist meer flexibiliteit en controle.

Animatie van een naar rechts wijzende pijl
Cloudrepatriëring

Cloud is geen eindstation: blijf evalueren en verander van omgeving als dat nodig is.

Financiële diensten
Logistiek & transport
Retail & e-commerce
Media & Entertainment
Tech & software-ontwikkeling
Security
Managed Service Providers
Support nodig?

24/7/365 support met een gemiddelde reactietijd van 7 min. Dankzij onze eigen datacenters kunnen engineers direct naar je server voor snelle ondersteuning. Mail of bel ons meteen.

Chat met onsNeem contact op
Over WorldstreamOver de techniekCasesKennisbank
Over onsOntmoet het teamWerken bij onsReseller wordenCertificeringenOnze datacentersOns netwerkDDoS-beschermingAMD EPYC serversTechnologie partnersBesturingssystemenAlle casesEasyTerraDutch Drone CompanyPerfGridFAQArtikelen (EN)Nieuws en blogsDownloadsProducten en diensten
Neem contact op

Bel +31 (0) 174 – 712 117

Industriestraat 53, Naaldwijk

English
Deutsch
Español
Logo van YoutubeLogo van InstagramLogo van FacebookLogo van LinkedInLogo van X
0
Dedicated serversFlexible VPSCloud TechnologieColocatieUitdagingen in ITSectorenWerken bijOver WorldstreamOver de techniekCasesKennisbankMy Worldstream
Contact
Support
EnglishDeutschEspañol
  1. HomeHome
  2. Kennisbank
  3. Compute
  4. Een nieuwe VPS hardenen: SSH-keys, firewall en Fail2ban

Een nieuwe VPS hardenen: SSH-keys, firewall en Fail2ban

Van toepassing op Flexible VPS (Linux)Doelgroep ServerbeheerdersLaatst beoordeeld september 2026

Kort antwoord

Doe vier dingen voordat je een nieuwe VPS echt in gebruik neemt: schakel over op SSH-key-authenticatie en zet wachtwoordlogins uit, installeer en configureer Fail2ban, en zet de firewall op portalniveau ervoor. Elke stap staat elders in deze kennisbank volledig uitgewerkt, dit artikel is de checklist die ze samenbrengt.

Op deze pagina
  • 1. Overschakelen op SSH-key-authenticatie
  • 2. Wachtwoordauthenticatie uitschakelen
  • 3. Fail2ban installeren en configureren
  • 4. De firewall op portalniveau instellen
  • Checklist samenvatting

Een net uitgerolde VPS is vanaf het moment dat hij bestaat bereikbaar op het internet, en geautomatiseerde scanners vinden hem binnen enkele minuten. Geen van de stappen hieronder is op zichzelf moeilijk, wat telt is dat je ze in deze volgorde doorloopt voordat je de server gaat gebruiken.

1. Overschakelen op SSH-key-authenticatie

1

Genereer en installeer een sleutelpaar

Genereer een SSH-sleutelpaar op je eigen machine en kopieer de publieke sleutel naar de server. Zie Een SSH-sleutelpaar aanmaken voor de volledige uitleg, inclusief ssh-keygen en ssh-copy-id.

Voor een nieuwe Flexible VPS is het eenvoudiger om de sleutel toe te voegen voordat de server bestaat: ga naar Flexible VPS → Settings in Portal en voeg je publieke sleutel daar toe, handmatig of geïmporteerd vanuit GitHub of GitLab, en selecteer hem vervolgens bij het aanmaken zodat hij al klaarstaat bij de eerste opstart.

2

Test de sleutel voordat je wachtwoorden aanraakt

Log in met de sleutel vanuit een nieuw terminalvenster terwijl je bestaande sessie open blijft. Ga pas naar de volgende stap als dit werkt.

2. Wachtwoordauthenticatie uitschakelen

Zodra login met de sleutel bevestigd werkt, zet je wachtwoordlogins uit. Plak de instellingen niet zomaar onderaan /etc/ssh/sshd_config. Op de meeste actuele cloud-images begint dat bestand met een regel Include /etc/ssh/sshd_config.d/*.conf, levert het image daar een drop-in-bestand bij dat PasswordAuthentication yes zet, en houdt sshd de eerste waarde aan die het voor een instelling leest. Een aanpassing onderaan het hoofdbestand wordt stilzwijgend genegeerd, en wachtwoordlogin blijft aan terwijl jij denkt dat je hem hebt uitgezet.

Kijk eerst wat er al is ingesteld:

grep -rnE '^[[:space:]]*(Include|PasswordAuthentication|PermitRootLogin)' /etc/ssh/sshd_config /etc/ssh/sshd_config.d/ 2>/dev/null

Staat er een Include-regel en zet een drop-in deze opties al, bewerk dan dat drop-in-bestand, of voeg een eigen bestand toe met een naam die eerder sorteert. Bestanden in /etc/ssh/sshd_config.d/ worden op naamvolgorde gelezen, dus 00-hardening.conf wordt gelezen vóór een meegeleverde 50-cloud-init.conf en de waarden daaruit winnen. Maak /etc/ssh/sshd_config.d/00-hardening.conf aan met:

PasswordAuthentication no
PermitRootLogin no

Heeft je image geen Include-regel en geen map sshd_config.d, zet dezelfde twee regels dan in /etc/ssh/sshd_config zelf.

Controleer nu de syntax en, belangrijker nog, de waarden die sshd daadwerkelijk gaat gebruiken:

sudo sshd -t
sudo sshd -T | grep -iE 'passwordauthentication|permitrootlogin'

Beide regels moeten no teruggeven. Staat er bij een van beide nog yes, dan wint een ander bestand. Ga terug naar de grep hierboven en los dat op voordat je iets herstart.

Herstart de SSH-service om dit toe te passen:

# Debian / Ubuntu
sudo systemctl restart ssh

# Rocky Linux / RHEL-based
sudo systemctl restart sshd

Houd je bestaande sessie open totdat je hebt bevestigd dat een nieuwe login met de sleutel nog steeds lukt. Raak je buitengesloten, dan krijg je via consoletoegang in Portal weer toegang zonder SSH; zie Je SSH-beveiliging verbeteren voor de achtergrond bij deze stap en verdere hardeningsopties, zoals het wijzigen van de standaard SSH-poort.

3. Fail2ban installeren en configureren

Fail2ban houdt je authenticatielogs in de gaten en blokkeert IP-adressen tijdelijk na herhaalde mislukte loginpogingen. Het is een standaard tweede beveiligingslaag, ook nuttig als wachtwoordauthenticatie al is uitgeschakeld, omdat het ook andere diensten dekt die je mogelijk draait.

1

Installeer het

# Debian / Ubuntu
sudo apt update && sudo apt install fail2ban
Rocky Linux / RHEL-based
sudo dnf install fail2ban

2

Maak een lokale override aan

Bewerk jail.conf niet rechtstreeks, dat bestand wordt bij updates overschreven. Kopieer het in plaats daarvan naar een lokaal overridebestand:

sudo cp /etc/fail2ban/jail.conf /etc/fail2ban/jail.local

Schakel in jail.local de SSH-jail in en stel redelijke drempelwaarden in, bijvoorbeeld:

[sshd]
enabled = true
maxretry = 5
bantime = 1h
findtime = 10m
3

Start en activeer de service

sudo systemctl enable --now fail2ban
sudo fail2ban-client status sshd

Het statuscommando toont actuele bans en bevestigt dat de jail actief is.

4. De firewall op portalniveau instellen

De stappen hierboven draaien allemaal op de VPS zelf. De portalfirewall zit ervoor als een aparte laag, een beheerde gateway per regio, en is de moeite waard om in te stellen ook als de server-side hardening al klaar is.

Alles wat je server buiten het standaardbeleid van de firewall om outbound moet kunnen bereiken, moet je expliciet als regel toevoegen onder Firewall Rules. Inbound toegang tot de VPS wordt op dezelfde manier geregeld, via NAT-regels in plaats van de server rechtstreeks bloot te stellen. Zie Firewall basisprincipes in Portal voor hoe je er een aanmaakt, het netwerk van je VPS koppelt en port forwarding instelt.

Checklist samenvatting

  • SSH-sleutelpaar gegenereerd en getest, zie Een SSH-sleutelpaar aanmaken
  • Wachtwoordauthenticatie en root-login uitgeschakeld in sshd_config
  • Fail2ban geïnstalleerd, geconfigureerd met een lokale override, en actief
  • Firewall op portalniveau aangemaakt voor de regio en gekoppeld aan de VPS, zie Firewall basisprincipes in Portal
  • Besturingssysteem en OpenSSH doorlopend up-to-date houden

Gerelateerde artikelen

  • Een SSH-sleutelpaar aanmaken
  • Je SSH-beveiliging verbeteren
  • Firewall basisprincipes in Portal
  • Je eerste Flexible VPS uitrollen
Was dit artikel nuttig?

Solid IT. No Surprises

Sparringpartner voor IT-volwassenheid
Barrières wegnemen zodat jij vooruit kan
Voorspelbare en transparante kosten

Contact

  • Industriestraat 53, Naaldwijk
  • Betaalmethoden
  • Abuse
  • Developers Resources
  • Network Operations Center
  • Over ons
  • Ontmoet het team
  • Werken bij ons
  • Reseller worden
  • Certificeringen
  • Onze datacenters
  • Ons netwerk
  • DDoS-bescherming
  • AMD EPYC servers
  • Technologie partners
  • Besturingssystemen
  • Overzicht
  • FAQ
  • Cases
  • Nieuws & blogs
  • Use Cases
  • Downloads
English
Deutsch
Español
Logo van YoutubeLogo van InstagramLogo van FacebookLogo van LinkedInLogo van X
English
Deutsch
Español
Logo van YoutubeLogo van InstagramLogo van FacebookLogo van LinkedInLogo van X
  • Juridisch
  • Disclosure