Windows VDS per RDP verbinden: Vollständige Anleitung
Schritt-für-Schritt-Anleitung zur RDP-Verbindung mit Windows Server VDS: Einrichtung, NLA-Sicherheit, Path Panel Firewall-Regel und Fehlerbehebung.
SSH-Verbindung zum Linux VDS-Server: PuTTY, Terminal, schlüsselbasierte Authentifizierung, Path Panel Firewall-Regel und Sicherheitstipps für Einsteiger.
SSH (Secure Shell) ist ein Netzwerkprotokoll, das eine sichere Verbindung zu entfernten Servern ermöglicht. Durch die SSH-Verbindung zu Ihrem REXE Teknoloji VDS-Server erhalten Sie vollen Root-Zugriff, können Software installieren, Konfigurationsänderungen vornehmen und Ihren Server verwalten.
In dieser Anleitung werden die SSH-Verbindungsschritte von Windows, macOS und Linux-Betriebssystemen ausführlich beschrieben.
Vor dem Aufbau einer SSH-Verbindung benötigen Sie folgende Informationen:
| Information | Beschreibung |
|---|---|
| Server-IP-Adresse | Im REXE-Panel einsehbar |
| Benutzername | Normalerweise root (Linux) |
| Passwort | Wird nach der Einrichtung per E-Mail gesendet |
| Port | Standard: 22 |
Ihre Serverzugangsdaten werden nach der Bestellung automatisch an Ihre E-Mail-Adresse gesendet. Vergessen Sie nicht, den Spam-Ordner zu überprüfen.
PuTTY ist der am häufigsten verwendete SSH-Client unter Windows.
Laden Sie PuTTY von der offiziellen Website herunter: putty.org
Bei der ersten Verbindung erscheint eine Warnung zum Server-Fingerabdruck. Klicken Sie auf Accept, um fortzufahren. Dann:
login as: root
root@SERVER_IP's password: IHR_PASSWORT
Beim Eingeben des Passworts werden keine Zeichen auf dem Bildschirm angezeigt. Dies ist eine normale Sicherheitsmaßnahme.
Windows 10 und neuere Versionen enthalten einen integrierten OpenSSH-Client:
ssh root@SERVER_IP_ADRESSE
Bei Verwendung eines benutzerdefinierten Ports:
ssh -p PORT_NUMMER root@SERVER_IP_ADRESSE
Unter macOS und Linux können Sie SSH-Verbindungen direkt über die Terminal-Anwendung herstellen:
ssh root@SERVER_IP_ADRESSE
Bei der ersten Verbindung wird eine Fingerabdruck-Bestätigung angefordert. Geben Sie yes ein, um fortzufahren.
Die Verwendung von SSH-Schlüsseln anstelle von Passwörtern ist sowohl sicherer als auch praktischer.
Führen Sie folgenden Befehl auf Ihrem lokalen Computer aus:
ssh-keygen -t ed25519 -C "email@beispiel.com"
Akzeptieren Sie den Standardspeicherort und legen Sie optional eine Passphrase fest.
ssh-copy-id root@SERVER_IP_ADRESSE
Oder manuell:
cat ~/.ssh/id_ed25519.pub | ssh root@SERVER_IP_ADRESSE "mkdir -p ~/.ssh && cat >> ~/.ssh/authorized_keys"
Nachdem die schlüsselbasierte Anmeldung funktioniert, können Sie die Passwort-Authentifizierung deaktivieren:
sudo nano /etc/ssh/sshd_config
Suchen und ändern Sie folgende Zeile:
PasswordAuthentication no
Starten Sie den SSH-Dienst neu:
sudo systemctl restart sshd
Schlüsselbasierte Authentifizierung ist der effektivste Schutz gegen Brute-Force-Angriffe.
Das Verlegen des SSH-Ports von 22 auf einen anderen Port reduziert automatisierte Scan-Angriffe:
sudo nano /etc/ssh/sshd_config
Port 2222
sudo systemctl restart sshd
Vergessen Sie nach der Portänderung nicht, eine neue Filterregel mit dem neuen Port im REXE Path Panel zu erstellen.
Das Erstellen eines normalen Benutzers und die Verwendung von sudo ist sicherer als der direkte Root-Login:
adduser neuerbenutzer
usermod -aG sudo neuerbenutzer
Zum automatischen Blockieren fehlgeschlagener Anmeldeversuche:
sudo apt install fail2ban -y
sudo systemctl enable fail2ban
sudo systemctl start fail2ban
Auf REXE-Servern sind alle Ports offen, solange eine IP keine einzige Regel hat. Sobald Sie jedoch die erste Filterregel erstellen, fügt das System automatisch Default Block hinzu und nur die von Ihnen erlaubten Ports bleiben offen. Um Ihren SSH-Zugang abzusichern (und den Zugang aufrechtzuerhalten, falls Ihre IP weitere Regeln hat), erstellen Sie eine portspezifische Filterregel für den SSH-Port (22) über das Path Panel oder das Produkt Regelverwaltung in Ihrem Kundenbereich:
Sobald Sie Ihre erste Regel erstellen, wird automatisch Default Block aktiviert und alle nicht erlaubten Ports werden geschlossen. Nehmen Sie deshalb unbedingt den SSH-Port (22) in Ihr erstes Regelset auf, um den SSH-Zugang nicht zu verlieren. Erstellen Sie die Regel über das Path Panel oder das Produkt Regelverwaltung in Ihrem Kundenbereich mit Protokoll TCP und Zielport 22 (Standard-Filter-Modus). Im Regelerstellungsbildschirm gibt es zwei Modi: Standard-Filter (nur Protokoll + Port) und Hard-Filter (Sie wählen einen der Spiel- oder Anwendungsfilter). Für SSH ist der Standard-Filter ausreichend; beide Modi arbeiten auf Layer7 und verfolgen den Verbindungszustand, der einzige Unterschied des Hard-Filters ist die anwendungsspezifische Paketprüfung, und TCP Symmetric ist nur eine dieser Hard-Optionen.
| Problem | Lösung |
|---|---|
| Connection refused | Der SSH-Dienst läuft möglicherweise nicht. Starten Sie den Server über das REXE-Panel neu |
| Connection timed out | Die Path.net-Firewall blockiert möglicherweise den SSH-Port. Wenn auf Ihrer IP Regeln vorhanden sind, ist Default Block aktiv; erstellen Sie eine Filterregel für den SSH-Port (22) |
| Permission denied | Falsches Passwort oder fehlerhafte Schlüsseldatei |
| Host key verification failed | Entfernen Sie den alten Eintrag aus ~/.ssh/known_hosts |
SSH ist die grundlegendste und sicherste Methode zur Verwaltung Ihres VDS-Servers. Schlüsselbasierte Authentifizierung, Portänderung und Fail2Ban erhöhen die Sicherheit Ihres Servers erheblich. Bei Verbindungsproblemen vergessen Sie nicht, die Path Panel Firewall-Einstellungen zu überprüfen.
Wenn auf Ihrer IP eine oder mehrere Regeln vorhanden sind, ist Default Block automatisch aktiv und nicht erlaubte Ports sind geschlossen. Sie müssen eine Filterregel für den SSH-Port (22) über das Path Panel (x.rexe.tr) oder das Produkt Regelverwaltung in Ihrem Kundenbereich erstellen — mit Protokoll TCP und Zielport 22 (Standard-Filter-Modus; TCP Symmetric und andere Hard-/Layer7-Filter werden nur bei hochsensiblen Anwendungen benötigt). Wenn Ihre IP keine einzige Regel hat, sind alle Ports offen; in diesem Fall liegt das Problem möglicherweise beim serverseitigen SSH-Dienst.
Sie können das Serverpasswort über den REXE-Kundenbereich zurücksetzen oder eine Support-Anfrage erstellen.
Es könnte eine DNS-Auflösungsverzögerung vorliegen. Setzen Sie UseDNS no in der Datei /etc/ssh/sshd_config.
Schritt-für-Schritt-Anleitung zur RDP-Verbindung mit Windows Server VDS: Einrichtung, NLA-Sicherheit, Path Panel Firewall-Regel und Fehlerbehebung.
Betriebssystemwechsel am VDS-Server über das REXE-Panel: Backup-Tipps, unterstützte Linux-Distributionen und Windows Server Versionen im Überblick.
Vollständige Anleitung zur Überwachung von Linux VDS-Serverressourcen: htop, free, df, iostat-Befehle, Netzwerk-Tools und automatische Warnungsskripte.