Sicherheit
-
Warum werden über meinen Webspace unerwartet E-Mails versendet?
Wenn über Deinen Webspace E-Mails versendet werden, inbesondere Spam-Mails, und die Quelle unbekannt ist, handelt es sich entweder um: ein kompromittiertes PHP-Script (Dein Webspace wurde gehackt) ein ungesichertes PHP-Script, das von einem Angreifer so aufgerufen werden kann, dass es Spam-Mails ...
-
Was kann ich tun, wenn Inhalte meines Webspace manipuliert werden?
Da dies eine Relativ umfangreiche Frage ist, ist diese in mehrere Fragen aufgeteilt: Was sollte ich als Erstes tun? Wenn du feststellst, dass die Inhalte deines Webspaces manipuliert wurden, solltest du sofort reagieren, denn über diese Inhalte werden unter anderem Viren und Trojaner verbreitet. ...
-
Wie kann ich ein Verzeichnis mit einem Passwort schützen?
Die Angabe "default-Webseite" als Pfad des Webspace ist ein Platzhalter, der auf jedem Account anders sein kann. Du musst Dir überlegen, welches Verzeichnis Du mit einem Passwort schützen möchtest, und statt "default-website" dieses Verzeichnis einsetzen Das lässt sich mit einer sogenannten .htac...
-
Wie wird ausgehender Traffic behandelt?
In der Vergangenheit haben wir häufig Versuche erlebt, unseren Webspace für Attacken auf andere Systeme und Dienste zu verwenden. Um DDoS-Angriffe auf andere Systeme auszuschließen sind ausgehende UDP-Pakete auf unserem System gesperrt. Wir schalten auf Anfrage (per E-Mail oder Ticket-System) ein...
-
Können ausgehende Verbindungen aufgebaut werden?
Der folgende Hilfe-Artikel bezieht sich auf die Webhosting-Pakete und nicht auf vServer oder Cloud-Server. TCP Ja, es ist möglich, mit curl oder fsockopen, ausgehende Verbindungen aufzubauen. Das häufigste Beispiel dafür sind HTTP-Requests auf APIs oder andere Webseiten. HTTP-Verbindungen sind ei...
-
Richtlinie zur Sperrung von Webseiten
Richtlinie zum Sperren eines Webspace und zum Löschen von Dateien Die folgende Richtlinie verwendet das Team von lima-city zur Entscheidung, nach welchen Gesichtspunkten ein Webspace gesperrt wird oder Dateien gelöscht werden. 1 Vollautomatisierte Sperrung, Information an den User 1.1 Missbrauch ...
-
2-Faktor-Authentifizierung (2FA)
2-Faktor-Authentifizierung Um die Sicherheit Deines Accounts zu verbessern kannst Du eine 2-Faktor-Authentifizierung (2FA) einrichten. Nach jedem Login in die Verwaltung wird eine zusätzliche Authentifizierung mit einem zweiten Faktor durchgeführt. Wir unterstützen Authenticator-Apps/TOTP und Web...
-
Einen DMARC-Eintrag anlegen
Was ist ein DMARC-Eintrag? Ein DMARC-Eintrag ist ein TXT-Eintrag, der im DNS für Deine Domain hinterlegt werden kann. Er besteht aus einer Liste von durch Semikolon getrennten DMARC-Tags, die dem E-Mail-Empfänger mitteilen, was er mit E-Mail-Nachrichten tun soll, welche die DMARC-Authentifizierun...
-
Spezielle Dateien
Um verschiedene Einstellungen am Verhalten des Webservers oder von PHP vorzunehmen, gibt es zwei verschiedene Dateien, welche jeder kennen sollte: ".htaccess" und ".user.ini". Beide Dateien haben tatsächlich einen Punkt vor dem eigentlichen Namen und deren Inhalte gelten jeweils für das Verzeichn...