Hallo zusammen,
ich bin neu in der Welt Proxmox und somit auch neu hier im Forum.
Ich bin zurzeit im 3 Lehrjahr in meiner Ausbildung zum Systemintegrator, und habe mir seit gut einem halben Jahr ein Server bei einem Hoster gemietet.
Auf dem Server experimentiere ich einfach ein wenig rum, Hyperv, Esxi etc. und zur zeit bin ich bei Proxmox.
Ich beschäftige mich momentan mit absichern des Proxmox, die Standard Linux Methoden habe ich schon druch (sudo,fail2ban,)
Die Firewall des Proxmox ist auch komplett dich, momentan geht lediglich der Port 8006 durch. (Habe leider keine vorgelagerte Firewall)
Was mir momentan allerdings noch ein Dornen im Auge ist, ist die Öffentliche Erreichbarkeit der Web Oberfläche und der Standard User root.
Habt ihr Vorschläge für mich wie ich das Web Gui am besten absicher? (Zertifikat via LetsEncrypt ist schon drin)
Ich hatte die Idee eine VM mit einer festen IP aufzusetzen und den Zugriff auf das Web gui nur dieser IP zu erlauben.
Der Zugriff auf die VM würde dann natürlich per VPN etc. verlaufen. Falls die VM allerdings aus irgendwelchen Gründen nicht starten oder abstürzen sollte ist der Zugriff auf den Host weg.
Schonmal vielen Dank für eure Antworten!
ich bin neu in der Welt Proxmox und somit auch neu hier im Forum.
Ich bin zurzeit im 3 Lehrjahr in meiner Ausbildung zum Systemintegrator, und habe mir seit gut einem halben Jahr ein Server bei einem Hoster gemietet.
Auf dem Server experimentiere ich einfach ein wenig rum, Hyperv, Esxi etc. und zur zeit bin ich bei Proxmox.
Ich beschäftige mich momentan mit absichern des Proxmox, die Standard Linux Methoden habe ich schon druch (sudo,fail2ban,)
Die Firewall des Proxmox ist auch komplett dich, momentan geht lediglich der Port 8006 durch. (Habe leider keine vorgelagerte Firewall)
Was mir momentan allerdings noch ein Dornen im Auge ist, ist die Öffentliche Erreichbarkeit der Web Oberfläche und der Standard User root.
Habt ihr Vorschläge für mich wie ich das Web Gui am besten absicher? (Zertifikat via LetsEncrypt ist schon drin)
Ich hatte die Idee eine VM mit einer festen IP aufzusetzen und den Zugriff auf das Web gui nur dieser IP zu erlauben.
Der Zugriff auf die VM würde dann natürlich per VPN etc. verlaufen. Falls die VM allerdings aus irgendwelchen Gründen nicht starten oder abstürzen sollte ist der Zugriff auf den Host weg.
Schonmal vielen Dank für eure Antworten!