Hab mir nun nen vServer geholt und werde dort in nächster Zeit all meine Homepages zügeln.
Zum vServer: Nichts spezielles.. Ubuntu, Apache, MySQL, vsftpd, Plesk, Plesk Power Panel
Ich denke mal, dass ich hier richtig bin.. es geht nämlich um Netzwerk, speziell Security.
Noch irgendwelche empfehlungen? Ich empfinde das irgendwie als "wenig".. natürlich wird auch immer alles schön geupdated (Server und CMS)
- User: starke Passwörter (16-30 Zeichen, alphanumerisch oder mit Sonderzeichen)
- pro User: ein anderes Passwort
- Firewall: tcp: 20, 21, 22, 80, 443 offen. Mehr nicht.
- Firewall: Plesk <- soll ich das noch extra schützen? z.B. mit IP Ranges oder puh.. kA
- FTP: SFTP only, keine anons.
Die Verwaltung geht ausschliesslich über Plesk (also kein phpMyAdmin oder andere Tools). Ausser die CMS, die gehen über https only.
 
		 
		
		
	 
			
									
		 (xkcd.org)
(xkcd.org) Du kannst das Login per Passwort im SSHD abschalten und nur noch Zugriff per Key zulassen. Weiter natürlich kein root-Login zulassen, sondern nur sudo. Dann generell möglichst wenig Addons in dein CMS installieren, jedes davon bietet potentielle Sicherheitslücken. Auch wichtig ist, dass dein mysql nicht unter root läuft sondern einen eigenen Benutzer hat, das ist bei solchen Hostings erstaunlicherweise manchmal ein Problem.
 Du kannst das Login per Passwort im SSHD abschalten und nur noch Zugriff per Key zulassen. Weiter natürlich kein root-Login zulassen, sondern nur sudo. Dann generell möglichst wenig Addons in dein CMS installieren, jedes davon bietet potentielle Sicherheitslücken. Auch wichtig ist, dass dein mysql nicht unter root läuft sondern einen eigenen Benutzer hat, das ist bei solchen Hostings erstaunlicherweise manchmal ein Problem. 