Aspekt Sicherheit
Deinen Server und dein Konto absichern
Sicherheit hat bei PVQ zwei Seiten: die Node, auf der deine Server laufen, und dein Konto im Panel. Einen Teil übernehmen wir bei der Einrichtung, den anderen kannst nur du erledigen.
Was wir bei der Einrichtung übernehmen
Beim Einbinden deiner Node richten wir automatisierte Kontrollen und Sicherheitsmechanismen ein. Dazu gehören Uptime-Checks, die melden, wenn deine Node nicht mehr erreichbar ist, automatische Sicherheitsupdates und ein vom Standard abweichender SSH-Port, damit Bots nicht sofort die übliche Tür finden.
Den Server-Zugang nicht im Alleingang ändern
Möchtest du selbst mehr für die Sicherheit tun, etwa den SSH-Login härten, sprich uns vorher an. Wir richten das gemeinsam ein.
Was du selbst tun solltest
- Konto absichern: Richte einen Passkey oder die Zwei-Faktor-Authentifizierung ein. Beides findest du unter Konto, Account-Einstellungen, Bereich Sicherheit.
- Rechte sparsam vergeben: Gib Unterbenutzern nur die Berechtigungen, die sie wirklich brauchen. Besonders die Rechte zum Löschen von Dateien, Backups und Datenbanken sowie das Neuinstallieren des Servers gehören nur in Hände, denen du wirklich vertraust.
- Angreifer aussperren: Über die Firewall im Node-Manager sperrst du auffällige IP-Adressen von deiner Node aus.
- Zugangsdaten schützen: Datenbank-Zugangsdaten stehen im Klartext in den Konfigurationsdateien. Wer Dateien lesen darf, liest sie mit.
- Sichern: Lege regelmäßig Backups an, bei Plugins mit Datenbank je eines vom Server und eines von der Datenbank.
Wenn doch etwas passiert ist
Hast du den Verdacht, dass jemand unbefugt an deinem Konto oder deinem Server war, geh in dieser Reihenfolge vor: Öffne unter Konto, Account-Einstellungen den Bereich Sicherheit und beende unter Sitzungen alle Anmeldungen, die du nicht zuordnen kannst. Ändere danach dein Passwort und sieh die API-Schlüssel durch. Anschließend öffne ein Ticket mit hoher Priorität, unautorisierter Zugriff ist genau der Fall, für den diese Stufe gedacht ist.
Aus der Kontoaktivität und der Aktivität deines Servers lässt sich außerdem nachvollziehen, was wann passiert ist. Kommst du damit nicht weiter, kannst du als Besitzer einer Node oder eines Servers per Ticket um Auskunft bitten.
War dieser Artikel hilfreich?