Foto von RealToughCandy.com: https://www.pexels.com/de-de/foto/gefroren-eis-dekoration-grafik-11034131/

Nachdem du Debian 12 („Bookworm“) installiert hast, ist es wichtig, einige grundlegende Schritte zur Absicherung, Optimierung und Vorbereitung deines Servers durchzufĂŒhren. In diesem Guide zeige ich dir die wichtigsten Post-Installationen und Konfigurationen, um deinen Server sicher und effizient zu betreiben. 🚀


đŸ”č 1. System aktualisieren

Nach der Installation solltest du sicherstellen, dass dein System auf dem neuesten Stand ist.

sudo apt update && sudo apt upgrade -y

Optional kannst du unnötige Pakete entfernen, um Speicherplatz zu sparen:

sudo apt autoremove -y && sudo apt clean

âžĄïž WeiterfĂŒhrend: Wie optimiere ich meine Firewall-Regeln mit UFW? – Eine gut konfigurierte Firewall sorgt fĂŒr mehr Sicherheit! đŸ”„


đŸ”č 2. Benutzer & SSH-Zugriff absichern

🔐 Root-Login deaktivieren

Ein direkter SSH-Login als root ist ein großes Sicherheitsrisiko. Ersetze in der Datei /etc/ssh/sshd_config:

PermitRootLogin no

Dann SSH neu starten:

sudo systemctl restart sshd

âžĄïž Siehe auch: Sichere SSH-Konfiguration leicht gemacht – Ein detaillierter Guide zur SSH-Sicherheit! 🔑

🔑 Neuen Benutzer mit sudo-Rechten erstellen

Falls noch kein Benutzer vorhanden ist:

sudo adduser deinuser
sudo usermod -aG sudo deinuser

Von nun an solltest du dich mit deinuser anmelden und sudo verwenden.

🔄 SSH-Port Ă€ndern

Ändere den SSH-Port von 22 auf eine weniger auffĂ€llige Zahl, z. B. 5822:

sudo nano /etc/ssh/sshd_config
Port 5822

Vergiss nicht, den neuen Port in der Firewall freizugeben:

sudo ufw allow 5822/tcp

âžĄïž ZusĂ€tzlicher Schutz: Fail2Ban richtig konfigurieren – SchĂŒtze deinen Server vor Brute-Force-Angriffen! đŸ›Ąïž


đŸ”č 3. Firewall mit UFW einrichten

Aktiviere UFW und erlaube nur die nötigen Ports:

sudo apt install ufw -y
sudo ufw default deny incoming
sudo ufw default allow outgoing
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw allow 5822/tcp  # Falls SSH-Port geÀndert wurde
sudo ufw enable

ÜberprĂŒfe die aktiven Regeln mit:

sudo ufw status verbose

âžĄïž Noch effizienter: Nutze den UFW Multi-Regel-Generator fĂŒr komplexe Firewall-Setups mit wenigen Klicks! đŸ›Ąïž


đŸ”č 4. Webserver einrichten (NGINX oder Apache)

Falls dein Server als Webserver dient, installiere direkt einen Webserver:

sudo apt install nginx -y  # Alternativ: sudo apt install apache2 -y

âžĄïž Vergleich: NGINX vs. Apache – Was ist besser? – Finde heraus, welcher Webserver besser zu deinem Projekt passt! ⚔

âžĄïž Erleichtere dir die Konfiguration: NGINX Konfigurationsgenerator – Erstelle NGINX-Configs mit wenigen Klicks! 🚀


đŸ”č 5. Automatische Updates aktivieren

Automatische Updates können Sicherheitspatches einspielen, ohne dass du manuell eingreifen musst.

sudo apt install unattended-upgrades -y
sudo dpkg-reconfigure unattended-upgrades

Die Konfiguration findest du in:

sudo nano /etc/apt/apt.conf.d/50unattended-upgrades

đŸ”č 6. Wichtige System-Tools installieren

Hier sind einige nĂŒtzliche Pakete, die auf fast jedem Server sinnvoll sind:

sudo apt install htop net-tools curl wget nano zip unzip git -y

âžĄïž Empfohlene zusĂ€tzliche Tools: Top 10 Linux-Tools fĂŒr Admins đŸ› ïž

âžĄïž Logs effizient analysieren: Wie du Logs mit journalctl & syslog richtig nutzt 📜


📌 Fazit: Dein Debian 12 Server ist jetzt sicher & optimiert! 🎯

Mit diesen grundlegenden Schritten stellst du sicher, dass dein Server aktuell, sicher und gut konfiguriert ist. NatĂŒrlich kannst du je nach Einsatzzweck weitere Anpassungen vornehmen.

💡 Bonus-Tipp: Falls du ein schnelles Setup fĂŒr NGINX brauchst, nutze meinen NGINX Konfigurationsgenerator! 🚀

Hast du noch weitere VorschlĂ€ge fĂŒr Post-Installationen? Schreib es in die Kommentare! 😊

Von Daniel Mattick

Ich bin Daniel, Technik-Enthusiast mit einer Vorliebe fĂŒr Automatisierung, Skripting und alles, was IT-Prozesse einfacher macht. Ich bastle gerne an Lösungen, die den Alltag in der IT erleichtern – egal ob fĂŒr Profis oder Neugierige, die sich in die Materie einarbeiten wollen. Dabei teile ich mein Wissen und meine Skripte in der IT Toolbox, weil ich finde: Gute Lösungen sollte man nicht fĂŒr sich behalten!

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert