Inhaltsverzeichnis
1. VPS-Auswahl und erste Verbindung
Bevor Sie mit der Einrichtung Ihres VPS-Servers beginnen, müssen Sie den richtigen Anbieter und den passenden Tarif wählen. DigitalOcean, Hetzner, Vultr, Linode und AWS Lightsail sind beliebte VPS-Anbieter.
Für den Einstieg werden mindestens 2 CPUs, 4GB RAM und 80GB SSD-Speicher empfohlen. Als Betriebssystem können Sie Ubuntu 22.04 LTS oder AlmaLinux 9 wählen. LTS-Versionen (Long Term Support) erhalten langfristig Sicherheitsupdates.
Verbinden Sie sich nach dem Erstellen des Servers per SSH: ssh root@sunucu_ip. Aktualisieren Sie als ersten Schritt das System: apt update && apt upgrade -y. Legen Sie anstelle von root einen Benutzer mit sudo-Rechten an und deaktivieren Sie den SSH-Zugang für root.
2. Webserver installieren (Nginx)
Nginx ist dank hoher Performance und geringem Speicherverbrauch der bevorzugte Webserver moderner Webprojekte. Installation: apt install nginx -y
Für die grundlegende Nginx-Konfiguration legen Sie im Verzeichnis /etc/nginx/sites-available/ eine Site-Konfiguration an. Legen Sie im Server-Block Ihren Domainnamen, das Document Root und die Anbindung an PHP-FPM fest.
Die Vorteile von Nginx gegenüber Apache: geringerer Speicherbedarf, höhere Kapazität für gleichzeitige Verbindungen und überlegene Performance bei der Auslieferung statischer Dateien. Nginx lässt sich auch als Reverse Proxy einsetzen.
3. PHP und MySQL/MariaDB installieren
Installation von PHP 8.2 (erfordert unter Ubuntu 22.04 eine zusätzliche Quelle (Repository)): apt install php8.2-fpm php8.2-mysql php8.2-curl php8.2-gd php8.2-mbstring php8.2-xml php8.2-zip php8.2-intl -y
Installation von MariaDB: apt install mariadb-server -y. Führen Sie nach der Installation den Befehl mysql_secure_installation aus, um ein Root-Passwort festzulegen, anonyme Benutzer zu löschen und den Root-Fernzugriff zu deaktivieren.
Aktivieren Sie OPcache, um die PHP-Performance zu steigern. Nehmen Sie in der Datei php.ini die Einstellungen opcache.memory_consumption=256 und opcache.max_accelerated_files=10000 vor. Auch die Installation von Redis oder Memcached entlastet die Datenbank.
4. SSL-Zertifikat und Sicherheitskonfiguration
Die Installation eines SSL-Zertifikats auf Ihrem VPS-Server ist ein grundlegender Sicherheitsschritt. So binden Sie ein bei DataSSL erworbenes SSL-Zertifikat in Nginx ein: Kopieren Sie die Zertifikatsdateien in das Verzeichnis /etc/ssl/ und ergänzen Sie die SSL-Konfiguration im Nginx-Server-Block.
Schritte zur Sicherheitshärtung: Öffnen Sie mit der UFW-Firewall nur die Ports 22 (SSH), 80 (HTTP) und 443 (HTTPS). Ändern Sie den SSH-Port (z. B. 2222), installieren Sie Fail2Ban und aktivieren Sie automatische Sicherheitsupdates.
Aktivieren Sie abschließend HSTS, HTTP/2 und TLS 1.3, um Sicherheit und Performance Ihres Servers zu verbessern. Setzen Sie sich die Note A+ im SSL-Labs-Test zum Ziel.
Runden Sie Ihre Hosting-Sicherheit mit SSL ab
DataSSL bietet Ihnen die passenden SSL-Zertifikate für Ihren Hosting-Server – von DigiCert, Sectigo, GeoTrust und weiteren Marken. DV-Zertifikate werden in der Regel innerhalb weniger Minuten ausgestellt; Support per Telefon, E-Mail und Ticket.
SSL-Zertifikate ansehen →
Bewertungen
Noch keine Kommentare. Schreiben Sie den ersten Kommentar!
Bewertung schreiben