Student of zelfstandige ontwikkelaar, zelfde gevecht: een Netcup VPS voor drie euro per maand, frisse Debian, vreugde van ssh root@. Twee dagen later scant een botnet poort 22. De VPS doet mee aan een brute-force-campagne – omdat niemand de deur heeft gesloten.
Netcup is niet minder veilig dan andere IaaS. Het is zo kaal als Hetzner of een OVH VPS – met soms een lagere factuur. De valstrik is niet de Duitse leverancier: het verwart de gespreksprijs en de operationele verantwoordelijkheid. Elke euro die wordt bespaard op gedeelde diensten wordt hier betaald in de vorm van hardening-, patch- en monitoringtijd – budget dat moet worden opgenomen voordat er wordt besteld.
Netcup in het kort
Netcup is een Duitse host die bekend staat om VPS en dedicated servers tegen concurrerende prijzen, datacenters in Duitsland, hoge prijsscore in onze directory. Ondersteuning is voornamelijk in het Duits en Engels. Ideaal voor kleine projecten, zelfgehoste berichtenuitwisseling of laboratorium – geen kant-en-klare WordPress.
| Element | Inbegrepen | Op uw kosten |
|---|---|---|
| Hypervisor | Ja | — |
| Besturingssysteeminstallatie | Ja | Verharding |
| Netwerkfirewall | Gedeeltelijk / te configureren | Regels |
| Back-up | Optionele momentopnamen | Extern kopiëren |
| Toezicht | Basis | Waarschuwingen |
Een “veilige” Netcup VPS bestaat niet bij levering – deze bestaat na uw eerste zestig minuten.
Controlelijst voor de eerste dag
Volg deze stappen in de juiste volgorde voordat u een dienst openbaar maakt. Begin met systeemupdates (apt update && apt upgrade of gelijkwaardig). Maak een sudo-gebruiker aan en schakel directe root-aanmelding uit.
Configureer SSH alleen via sleutels met PasswordAuthentication no. Activeer een firewall (ufw of nftables): poort 22 beperkt tot vertrouwde IP-adressen, poorten 80 en 443 als webserver. Installeer fail2ban minimaal via SSH. Pas de tijdzone en NTP-synchronisatie aan voor consistente logboeken.
Maak pas een eerste momentopname na het harden, niet eerder, anders bevriest u een kwetsbare server.
Klassieke fouten op een eerste VPS
Als u Docker voor installeert, opent de firewall poorten die u nog niet hebt gefilterd. Het ‘tijdelijk’ blootleggen van MySQL of Redis laat vaak een permanent aanvalsoppervlak achter. Het vergeten van reverse DNS en SPF als je e-mail verstuurt vanaf de VPS veroorzaakt stille afwijzingen.
Geloven dat Duitsland automatisch de naleving van de AVG garandeert zonder een ondertekende DPA is een andere veelgemaakte fout. Documenteer Netcup als gegevensverwerker als u persoonsgegevens verwerkt.
Voor beheerderstoegang vergelijkt u VPN of bastion, afhankelijk van de grootte van uw team.
Na dag één: minimaal onderhoud
Een VPS die vanaf dag één veilig is, blijft niet veilig zonder onderhoud. Plan automatische beveiligingsupdates, maandelijkse controle van firewallregels, rotatie van SSH-sleutels bij vertrek en waarschuwingen bij root-aanmeldingen of herhaalde authenticatiefouten. Prometheus monitoring is niet voorbehouden aan grote infrastructuren; een paar basisstatistieken (schijf, belasting, SSH-fouten) zijn voldoende om een gecompromitteerde server te detecteren voordat deze als spam-relay dient. Documenteer ook wie toegang heeft tot SSH-sleutels en hoe je deze kunt intrekken bij vertrek: een VPS die op dag één ‘veilig’ is, wordt weer kwetsbaar als vijf oude sleutels zes maanden later nog steeds geautoriseerd zijn.
De top: lage prijs, volledig aanvalsoppervlak
Beslis en ga vooruit zonder blinde vlek
Als u geen beheertijd heeft, blijf dan bij gedeeld in plaats van een VPS open te laten. Bestel anders Netcup, pas de volledige checklist toe, test een herstel vanaf een momentopname en een gecodeerde externe back-up. Documenteer SSH-toegang en updateprocedure. Raadpleeg het Netcup-blad en de vergelijking voor Duitse alternatieven zoals Hetzner – de lage prijs is niet vrijgesteld van verharding.
Veelgestelde vragen
Is Netcup geschikt voor een eerste VPS?
Ja, voor een krap budget in Duitsland, op voorwaarde dat u regelmatig administratietijd incalculeert.
Welke locatie moet ik kiezen bij Netcup?
Duitsland voor standaard EU-residentie – controleer het exacte aanbod op het moment van bestelling.
Hoe SSH beveiligen na installatie?
Alleen sleutels, geen wachtwoord, firewall die IP-adressen beperkt, fail2ban via SSH.
Vervangen Netcup-snapshots een back-up?
Nee: voeg een gecodeerde externe kopie toe buiten het Netcup-account om ransomware en menselijke fouten te dekken.
Een eerste Netcup VPS wordt bewezen op de firewall – niet tegen de weergegeven maandelijkse prijs. Plan een driemaandelijkse evaluatie van de SSH-toegangs- en firewallregels: een server die vanaf de eerste dag gehard is, wordt weer kwetsbaar als updates en sleutels niet langer worden gemonitord.
