Arama Yap Mesaj Senden
Rückruf anfordern
+90
X
X

Wählen Sie Ihre Währung

Türkische Lira $ US Dollar Euro
X
X

Wählen Sie Ihre Währung

Türkische Lira $ US Dollar Euro

Kontaktieren Sie uns

Standort Halkali Merkez Viertel Fatih Str. Ozgur Apt. No. 46, Kucukcekmece, Istanbul, 34303, TR
Letzte technische Prüfung · 17.08.2026 · Ubuntu 26.04 VPS

Ubuntu 26.04 LTS VPS: Die ersten 30 Minuten richtig nutzen

Eine gute VPS-Einrichtung beginnt mit sicherem Zugriff, nicht mit Paketinstallation. Dieser Leitfaden ordnet Benutzer, SSH, Firewall und Updates so, dass Ubuntu 26.04 ohne Aussperren gehärtet wird.

Produktionshinweis

Bestehende SSH-Sitzung bei Änderungen offen lassen. Zweiten Login verifizieren und Provider-Konsole verfügbar halten, bis die neue Konfiguration sicher funktioniert.

ubuntu 26.04 vps einrichtenubuntu 26.04 ssh sicherheitubuntu 26.04 ufw
TECHNISCHES IMPLEMENTIERUNGSPROFIL
EKA CORE
Ubuntu 26.04 VPS

Zuerst zweiten sudo-Benutzer mit SSH-Key erstellen und testen; root/Passwort erst danach einschränken. UFW nie aktivieren, bevor der SSH-Port erlaubt ist.

23.04.2026LTS-Veröffentlichung
Geprüft
04/2031Standard-Support
Geprüft
2 oturumSSH-Änderungsregel
Geprüft
UFWFirewall-Reihenfolge
Geprüft
Technischer Leitfaden · Production-Fokus · offizielle Quellen
Kurzantwort

Zuerst zweiten sudo-Benutzer mit SSH-Key erstellen und testen; root/Passwort erst danach einschränken. UFW nie aktivieren, bevor der SSH-Port erlaubt ist.

01

Technischer Umfang auf einen Blick

Ubuntu 26.04 LTS VPS produktionsbereit machen: Admin-Benutzer statt root, SSH-Keys, UFW, Updates, Swap, Zeitsynchronisierung, Logs und Recovery-Prüfungen.

23.04.2026LTS-Veröffentlichung

Ubuntu 26.04 LTS wurde im April 2026 veröffentlicht.

04/2031Standard-Support

Standard-Sicherheitsupdates und kritische Fehlerbehebungen sind bis April 2031 geplant.

2 oturumSSH-Änderungsregel

Eine Sitzung offen lassen und Key/Port in einer zweiten Sitzung testen.

UFWFirewall-Reihenfolge

Zuerst SSH erlauben, dann Firewall aktivieren; sonst droht Aussperren.

Auf dieser Seite

  1. 1. Server-Baseline dokumentieren
  2. 2. Separates Administratorkonto anlegen
  3. 3. Passwort-Login erst nach funktionierendem SSH-Key deaktivieren
  4. 4. UFW nur für benötigte Dienste öffnen
  5. 5. Update- und Reboot-Policy festlegen
  6. 6. RAM und Swap nach Workload dimensionieren
  7. 7. Nach dem Hardening von außen validieren
  8. Häufig gestellte Fragen
02

1. Server-Baseline dokumentieren

Kernel, Disk, RAM, IP und Zeitstatus vor Änderungen erfassen.

Befehl
cat /etc/os-release
Befehl
uname -r
Befehl
ip -br address
Befehl
lsblk -o NAME,SIZE,FSTYPE,MOUNTPOINTS
Befehl
free -h
Befehl
timedatectl status
03

2. Separates Administratorkonto anlegen

Tägliche root-Nutzung erhöht den Schadensradius. Ein separater sudo-Benutzer verbessert Nachvollziehbarkeit und Zugriffspolitik.

Langes eindeutiges Passwort setzen; für sudo kann es trotz SSH-Key nötig sein.
Berechtigungen über Gruppen vergeben; für eigene sudo-Regeln `visudo` statt unsicherer Direktbearbeitung verwenden.
Befehl
adduser ekaadmin
Befehl
usermod -aG sudo ekaadmin
Befehl
id ekaadmin
Befehl
sudo -l -U ekaadmin
04

3. Passwort-Login erst nach funktionierendem SSH-Key deaktivieren

Key-Installation, Dateirechte und sshd-Syntaxprüfung gehören zusammen.

Zuerst `ssh ekaadmin@SERVER_IP` in einem zweiten Terminal testen. root/Passwort-Regeln erst danach ändern.
Ubuntu kann sshd-Include-Dateien verwenden, die Einstellungen überschreiben. `sshd -T` zeigt effektive Werte.
Befehl
install -d -m 700 -o ekaadmin -g ekaadmin /home/ekaadmin/.ssh
Befehl
nano /home/ekaadmin/.ssh/authorized_keys
Befehl
chown ekaadmin:ekaadmin /home/ekaadmin/.ssh/authorized_keys && chmod 600 /home/ekaadmin/.ssh/authorized_keys
Befehl
sshd -t
Befehl
systemctl reload ssh
05

4. UFW nur für benötigte Dienste öffnen

Eine Firewall startet keine Dienste; sie begrenzt Erreichbarkeit. Offene Ports mit tatsächlichen Diensten abgleichen.

Befehl
sudo ufw default deny incoming
Befehl
sudo ufw default allow outgoing
Befehl
sudo ufw allow OpenSSH
Befehl
sudo ufw allow 80/tcp
Befehl
sudo ufw allow 443/tcp
Befehl
sudo ufw enable
Befehl
sudo ufw status numbered
06

5. Update- und Reboot-Policy festlegen

Sicherheitsupdates können automatisiert werden; Kernel- und kritische Service-Neustarts brauchen dennoch Wartungsfenster und Beobachtung.

Paketänderungen vor Produktionsupdates prüfen; erfolgreicher apt-Lauf beweist keine Anwendungsgesundheit.
Nach Reboot SSH, Web, Datenbank und geplante Jobs per Health-Check prüfen.
Befehl
sudo apt update
Befehl
sudo apt full-upgrade -y
Befehl
apt list --upgradable
Befehl
systemctl --failed
Befehl
test -f /var/run/reboot-required && cat /var/run/reboot-required || true
07

6. RAM und Swap nach Workload dimensionieren

Swap ist kein Performance-Upgrade, sondern Puffer bei kurzfristigem Speicherdruck. Swap-Aktivität bei Datenbanken und latenzsensiblen Workloads überwachen.

Befehl
swapon --show
Befehl
free -h
Befehl
cat /proc/sys/vm/swappiness
Befehl
journalctl -k | grep -i -E "oom|out of memory" | tail -30
08

7. Nach dem Hardening von außen validieren

Ein lokal funktionierender Dienst ist nicht automatisch korrekt aus dem Internet erreichbar. Abschlusstests aus einem anderen Netz durchführen.

Befehl
ss -lntup
Befehl
systemctl --failed
Befehl
curl -4 https://ifconfig.me
Befehl
last -a | head
Befehl
sudo journalctl -p warning --since today --no-pager | tail -80
EKA SUNUCU · TECHNICAL

Saubere, verwaltbare VPS-Basis für Ubuntu 26.04

CPU und RAM sind nur ein Teil; Backups, Konsolenzugang, Storage und Netzwerkpolitik sind ebenso wichtig. Eka Sunucu VPS passend dimensionieren und mit dieser Checkliste prüfen.

Production-GrundsatzMessen → Testen → DeployenKeine erfundenen Benchmark-Daten.
SRC

Offizielle Quellen

Primärdokumentation und technische Referenzen dieses Leitfadens.

EKA

Verwandte technische Anleitungen

Mit passenden Infrastruktur- und Implementierungsleitfäden fortfahren.

FAQ

Häufig gestellte Fragen

Ubuntu 26.04 VPS

Wie lange wird Ubuntu 26.04 LTS unterstützt?

Standard-LTS-Sicherheitswartung ist bis April 2031 geplant; Ubuntu Pro bietet längere Abdeckung.

Muss SSH von Port 22 weg?

Nein. Ein anderer Port reduziert Scan-Rauschen, ist aber keine Kernmaßnahme. Keys, root-Einschränkung und Firewall sind wichtiger.

Braucht ein VPS Swap?

Es hängt ab. Swap kann kurze Speicherspitzen abfangen; dauerhafte Nutzung deutet meist auf zu wenig RAM hin.

Was tun, wenn UFW SSH blockiert?

Über Provider-Konsole anmelden, `ufw status numbered` prüfen und richtigen SSH-Port erlauben. Deshalb Konsolenzugang vorher testen.

Top