Proxmox VE auf VPS , Sicherheit

fw116

Member
Apr 24, 2024
49
3
8
Hallo zusammen,

gibt es eine Art "Best Practice" für eine Installation auf einer VPS bei einem Hoster ?

Sicherheit, was man besser nicht macht und worauf man achten sollte ?

Danke für Hinweise!
 
Hi fw116,

also das kommt ggf. auch so ein wenig darauf an was darauf laufen soll und wie die technischen Möglichkeiten, beim Betriebsteam und/oder dem Hoster so sind.

Eine Sache sollte definitiv beachtet werden:
SSH-Login als root via Passwort, ist nichts was ins offene Internet gehört.

Die einfachste Möglichkeit wäre den Zugriff in der Firewall des Hosters auf entsprechende Source IP-Addressen zu beschränken.

Das ist das was ich da als absolute Baseline betrachten würde.
Man kann darüber hinaus natürlich noch weiteres SSH-Hardening + Zugriffe via VPNs einrichten.
(Wireguard wäre da meine persönliche Empfehlung)

Falls die Workload ins Internet exposed werden soll, würde es sich auch anbieten die Interfaces für den Zugriff auf den Hypervisor, von den Bridge-Interfaces der Workload zu trennen.

BG, Lucas
 
  • Like
Reactions: Johannes S
Hallo bl1mp,

drauf laufen soll einmal Proxmox VE , auf dem dann einmal ISPConfig ( debian trixie) und proxmox mail proxy.
 
Hi fw116,
die Anmerkung bezog sich ehr auf die Klassifizierung der Daten und deren Schutzbedarf.
Bei einem persönlichen Blog sind die Risikoakzeptanz und die Regulatorien ggf. anders gelagert,
als bei einem Firmen-/Vereinsfileservice.

Gerade bei Meinungen zum Thema Security ist das aus der Ferne schwer einzuschätzen,
daher sind da auch alle Angaben ohne Gewähr.
Mit der Workload würde ich ggf. auch schauen, dass du die Quelladdressen der Services einschränken kannst.
Wie gesagt man kann das beliebigt erweitern und IT-Security ist eigentlich Risikomanagement.
Das ist sollte ein wirtschaftlich getriebener Prozess sein, an dessen Ende immer ein aktzeptiertes Restriskio steht.

BG, Lucas