PVQ LogoDocs

Account Verwaltung

  • Account erstellen
  • Account verwalten
  • Passkeys & 2FA Sicherheit
  • Server-Mitglieder & Berechtigungen vergeben

Allgemein

  • PVQ-Docs Page
  • Unsere Transparenz
  • Was ist das PVQ Panel?

Node-Creator

  • Einbinden des Servers

PVQ-Panel

  • Aktivitäten
  • Andere ins Projekt einladen
  • Backups
  • Das Ticket-System
  • Dateien über SFTP verwalten
  • Dateimanager
  • Datenbanken
  • Die Basis des Panels
  • Die Kategorien
  • Die Konsole
  • Node-Manager - Dashboard
  • Node-Manager - Firewall
  • Node-Manager - Limit anpassen
  • Node-Manager - Server erstellen
  • PVQ Panel - Node-Übersicht
  • PVQ Panel - Übersicht
  • Portfreigaben
  • Zeitpläne

Server & Sicherheit

  • Aspekt Sicherheit
  • Modpack-Installer benutzen
  • Node-Manager - Ressourcen aufteilen
  • Port- und Domain-Verwaltung
Inhalt

Account Verwaltung

  • Account erstellen
  • Account verwalten
  • Passkeys & 2FA Sicherheit
  • Server-Mitglieder & Berechtigungen vergeben

Allgemein

  • PVQ-Docs Page
  • Unsere Transparenz
  • Was ist das PVQ Panel?

Node-Creator

  • Einbinden des Servers

PVQ-Panel

  • Aktivitäten
  • Andere ins Projekt einladen
  • Backups
  • Das Ticket-System
  • Dateien über SFTP verwalten
  • Dateimanager
  • Datenbanken
  • Die Basis des Panels
  • Die Kategorien
  • Die Konsole
  • Node-Manager - Dashboard
  • Node-Manager - Firewall
  • Node-Manager - Limit anpassen
  • Node-Manager - Server erstellen
  • PVQ Panel - Node-Übersicht
  • PVQ Panel - Übersicht
  • Portfreigaben
  • Zeitpläne

Server & Sicherheit

  • Aspekt Sicherheit
  • Modpack-Installer benutzen
  • Node-Manager - Ressourcen aufteilen
  • Port- und Domain-Verwaltung

Aspekt Sicherheit

Server & Sicherheit·Aktualisiert vor 5 Tagen·

Deinen Server und dein Konto absichern

Sicherheit hat bei PVQ zwei Seiten: die Node, auf der deine Server laufen, und dein Konto im Panel. Einen Teil übernehmen wir bei der Einrichtung, den anderen kannst nur du erledigen.

Was wir bei der Einrichtung übernehmen

Beim Einbinden deiner Node richten wir automatisierte Kontrollen und Sicherheitsmechanismen ein. Dazu gehören Uptime-Checks, die melden, wenn deine Node nicht mehr erreichbar ist, automatische Sicherheitsupdates und ein vom Standard abweichender SSH-Port, damit Bots nicht sofort die übliche Tür finden.

Automatisierung ersetzt keine Wachsamkeit. Ein Uptime-Check meldet, dass etwas nicht mehr erreichbar ist. Einen Brute-Force-Versuch auf deinen SSH-Zugang verhindert er nicht.

Den Server-Zugang nicht im Alleingang ändern

Möchtest du selbst mehr für die Sicherheit tun, etwa den SSH-Login härten, sprich uns vorher an. Wir richten das gemeinsam ein.

Änderst du den Server-Zugang eigenmächtig, etwa den SSH-Login, kann unser Team keine Updates mehr automatisiert einspielen. Die Node wird dann von den automatischen Sicherheitsupdates ausgeschlossen. Öffne vorher ein Ticket, dann finden wir einen Weg, der beides zulässt.

Was du selbst tun solltest

  • Konto absichern: Richte einen Passkey oder die Zwei-Faktor-Authentifizierung ein. Beides findest du unter Konto, Account-Einstellungen, Bereich Sicherheit.
  • Rechte sparsam vergeben: Gib Unterbenutzern nur die Berechtigungen, die sie wirklich brauchen. Besonders die Rechte zum Löschen von Dateien, Backups und Datenbanken sowie das Neuinstallieren des Servers gehören nur in Hände, denen du wirklich vertraust.
  • Angreifer aussperren: Über die Firewall im Node-Manager sperrst du auffällige IP-Adressen von deiner Node aus.
  • Zugangsdaten schützen: Datenbank-Zugangsdaten stehen im Klartext in den Konfigurationsdateien. Wer Dateien lesen darf, liest sie mit.
  • Sichern: Lege regelmäßig Backups an, bei Plugins mit Datenbank je eines vom Server und eines von der Datenbank.

Wenn doch etwas passiert ist

Hast du den Verdacht, dass jemand unbefugt an deinem Konto oder deinem Server war, geh in dieser Reihenfolge vor: Öffne unter Konto, Account-Einstellungen den Bereich Sicherheit und beende unter Sitzungen alle Anmeldungen, die du nicht zuordnen kannst. Ändere danach dein Passwort und sieh die API-Schlüssel durch. Anschließend öffne ein Ticket mit hoher Priorität, unautorisierter Zugriff ist genau der Fall, für den diese Stufe gedacht ist.

Aus der Kontoaktivität und der Aktivität deines Servers lässt sich außerdem nachvollziehen, was wann passiert ist. Kommst du damit nicht weiter, kannst du als Besitzer einer Node oder eines Servers per Ticket um Auskunft bitten.

War dieser Artikel hilfreich?

Auf dieser Seite

  • Deinen Server und dein Konto absichern
  • Was wir bei der Einrichtung übernehmen
  • Den Server-Zugang nicht im Alleingang ändern
  • Was du selbst tun solltest
  • Wenn doch etwas passiert ist

© PVQ Panel. Alle Rechte vorbehalten.

NutzungsbedingungenDatenschutzImpressumRedaktion