Ga naar de hoofdinhoud
Support
0
Contact opnemen
English
Deutsch
Español
Dedicated serversFlexible VPSCloud TechnologieColocatieUitdagingen in ITSectorenWerken bij
Cloud Compute

Met Cloud Compute heb je altijd en overal toegang tot een portal waarin je jouw volledige IT-omgeving kunt configureren – waar ter wereld je ook bent.

Cloud Storage

Altijd de zekerheid dat je bestanden, infrastructuur en applicaties beschikbaar zijn – zonder haperingen of vertraging. Bij Worldstream bieden we verschillende opslagoplossingen.

Flexible cloud icon
Flexible cloud
Private cloud icon
Private cloud
Bare metal icon
Bare Metal
Hollow cube icon
Object storage
Hollow cube icon
File storage
Block storage icon
Block storage
Backup storage icon
Back-up storage
Support nodig?

24/7/365 support met een gemiddelde reactietijd van 7 min. Dankzij onze eigen datacenters kunnen engineers direct naar je server voor snelle ondersteuning. Mail of bel ons meteen.

Alle Servers

Kies jouw Dedicated Server nu. Custom of Instant Delivery. Powerhouse Servers die bij jouw use case passen.

Use Cases

Welke Use Case ook bij jou past; wij helpen jou om de perfecte oplossing te vinden.

Deal servers icon
Deals
AMD servers icon
AMD Processors
AI servers icon
Intel Processors
Hollow cube icon
Virtualisatie, Containerisatie en Orkestratie
Hollow cube icon
Websites en Applicaties
Hollow cube icon
Gaming en Streaming Infrastructuur
Support nodig?

24/7/365 support met een gemiddelde reactietijd van 7 min. Dankzij onze eigen datacenters kunnen engineers direct naar je server voor snelle ondersteuning. Mail of bel ons meteen.

Animatie van twee pijlen in de vorm van een T-splitsing
Slim outsourcen

Bepaalde IT creëert meerwaarde, andere is ondersteunend. Neem dat als uitgangspunt bij outsourcing.

Animatie van twee pijlen die een cirkel vormen en elk een andere kant op wijzen
Kostenefficiëntie

Volledige IT-pakketten mogen een veilige keuze lijken, uit kostenoogpunt zijn andere keuzes logischer.

Animatie van vier aan elkaar verbonden pijlen die elk een andere kant op wijzen
IT-flexibiliteit & controle

Outsourcing betekent niet het verlies van controle, het biedt juist meer flexibiliteit en controle.

Animatie van een naar rechts wijzende pijl
Cloudrepatriëring

Cloud is geen eindstation: blijf evalueren en verander van omgeving als dat nodig is.

Financiële diensten
Logistiek & transport
Retail & e-commerce
Media & Entertainment
Tech & software-ontwikkeling
Security
Managed Service Providers
Support nodig?

24/7/365 support met een gemiddelde reactietijd van 7 min. Dankzij onze eigen datacenters kunnen engineers direct naar je server voor snelle ondersteuning. Mail of bel ons meteen.

Chat met onsNeem contact op
Over WorldstreamOver de techniekCasesKennisbank
Over onsOntmoet het teamWerken bij onsReseller wordenCertificeringenOnze datacentersOns netwerkDDoS-beschermingAMD EPYC serversTechnologie partnersBesturingssystemenAlle casesEasyTerraDutch Drone CompanyPerfGridFAQArtikelen (EN)Nieuws en blogsDownloadsProducten en diensten
Neem contact op

Bel +31 (0) 174 – 712 117

Industriestraat 53, Naaldwijk

English
Deutsch
Español
Logo van YoutubeLogo van InstagramLogo van FacebookLogo van LinkedInLogo van X
0
Dedicated serversFlexible VPSCloud TechnologieColocatieUitdagingen in ITSectorenWerken bijOver WorldstreamOver de techniekCasesKennisbankMy Worldstream
Contact
Support
EnglishDeutschEspañol
  1. HomeHome
  2. Kennisbank
  3. Beveiliging
  4. Je SSH-beveiliging verbeteren

Je SSH-beveiliging verbeteren

Van toepassing op Dedicated servers, Flexible VPS (Linux)Doelgroep ServerbeheerdersLaatst beoordeeld september 2026

Kort antwoord

Gebruik sleutelgebaseerde authenticatie in plaats van wachtwoorden, schakel root-login via SSH uit, houd mislukte inlogpogingen in de gaten met een tool zoals fail2ban, en houd de software van je server up-to-date.

Op deze pagina
  • Sleutelgebaseerde authenticatie gebruiken
  • Directe root-login uitschakelen
  • Herhaalde inlogpogingen beperken en blokkeren
  • Software up-to-date houden
  • Andere stappen die de moeite waard zijn

SSH is de belangrijkste manier waarop je een Linux-server beheert, en dat maakt het ook het belangrijkste doelwit voor geautomatiseerde aanvallen. Een handvol standaard hardeningstappen sluit het grootste deel van dat risico af.

Sleutelgebaseerde authenticatie gebruiken

1

Een SSH-sleutelpaar toevoegen

Genereer een sleutelpaar op je eigen machine en kopieer de publieke sleutel naar het bestand ~/.ssh/authorized_keys op de server. Voeg bij Flexible VPS je sleutel toe onder Flexible VPS → Settings in Portal (handmatig, of geïmporteerd vanuit GitHub/GitLab) voordat je de server aanmaakt, of plak hem tijdens het aanmaken.

2

Wachtwoordauthenticatie uitschakelen

Zodra je sleutel werkt, zet je PasswordAuthentication no in /etc/ssh/sshd_config en herstart je de SSH-service. Hiermee valt wachtwoorden raden als aanvalspad helemaal weg.

Directe root-login uitschakelen

Zet PermitRootLogin no in /etc/ssh/sshd_config en gebruik in plaats daarvan een gewone gebruiker met sudo. Zo kan een aanvaller die de gegevens van één account raadt of steelt, nog steeds niet direct als root inloggen, en is elke bevoorrechte actie in de logs gekoppeld aan een met naam genoemde gebruiker.

Herhaalde inlogpogingen beperken en blokkeren

Installeer een tool zoals fail2ban om je authenticatielogs in de gaten te houden en IP-adressen tijdelijk te blokkeren na herhaalde mislukte inlogpogingen. Dit vermindert de ruis van geautomatiseerde scanbots en vertraagt brute-force-pogingen aanzienlijk.

Software up-to-date houden

Installeer beveiligingsupdates voor je besturingssysteem en OpenSSH snel. De meeste SSH-compromittaties maken gebruik van bekende, al gepatchte kwetsbaarheden in plaats van iets nieuws, dus door up-to-date te blijven sluit je die deur.

Andere stappen die de moeite waard zijn

  • Wijzig de standaard SSH-poort om de ruis van geautomatiseerd scannen te verminderen. Zie De SSH-poort wijzigen.
  • Beperk SSH-toegang met een firewall tot specifieke IP-adressen of -reeksen, als je team vanaf bekende locaties verbindt.
  • Beperk welke gebruikers via SSH mogen verbinden met de AllowUsers- of AllowGroups-directive in sshd_config.

Gerelateerde artikelen

  • De SSH-poort wijzigen
  • Tweefactorauthenticatie
Was dit artikel nuttig?

Solid IT. No Surprises

Sparringpartner voor IT-volwassenheid
Barrières wegnemen zodat jij vooruit kan
Voorspelbare en transparante kosten

Contact

  • Industriestraat 53, Naaldwijk
  • Betaalmethoden
  • Abuse
  • Developers Resources
  • Network Operations Center
  • Over ons
  • Ontmoet het team
  • Werken bij ons
  • Reseller worden
  • Certificeringen
  • Onze datacenters
  • Ons netwerk
  • DDoS-bescherming
  • AMD EPYC servers
  • Technologie partners
  • Besturingssystemen
  • Overzicht
  • FAQ
  • Cases
  • Nieuws & blogs
  • Use Cases
  • Downloads
English
Deutsch
Español
Logo van YoutubeLogo van InstagramLogo van FacebookLogo van LinkedInLogo van X
English
Deutsch
Español
Logo van YoutubeLogo van InstagramLogo van FacebookLogo van LinkedInLogo van X
  • Juridisch
  • Disclosure