So einfach geht SSL-Verschlüsselung mit goneo

goneo bietet jetzt die Möglichkeit, mit SSL-Zertifikaten von Let’s Encrypt den Datenverkehr zwischen Server und Browser zu verschlüsseln. Damit ist eine SSL-Verschlüsselung nun auch für Kunden mit kleineren Webauftritten und begrenzten Budgets erschwinglich, auch in den preiswerten Shared-Hosting-Tarifen goneo Webhosting Profi, Premium und Ultra.
„So einfach geht SSL-Verschlüsselung mit goneo“ weiterlesen

WordPress: xmlrpc.php Schnittstelle deaktivieren oder nicht?

Wer sich ab und an die Logfiles, die der Webserver schreibt, ansieht, dem fällt auf, dass eine Datei Namens xmlrpc.php oft zu den Dateien gehört, die am meisten abgerufen werden. Diese Datei bietet einige Methoden, mit denen Inhalte in einem WordPress-Blog erstellt oder verändert werden können. Wie die Login-Prozedur ist auch diese Schnittstelle ein begehrtes Ziel für Brute-Force-Attacken. Einige empfehlen, die Datei einfach zu blockieren, doch dann schneidet man einige Funktionen, die externe Tools bieten, ab.
„WordPress: xmlrpc.php Schnittstelle deaktivieren oder nicht?“ weiterlesen

Malware auf Webseiten – ein wachsendes Problem weltweit

Als Hoster, auf dessen Servern Zig-Tausende von Webseiten liegen, kennen wir natürlich das Problem gefährlicher Webseiten sehr gut. Jeden Tag erreichen uns Anfragen hilfesuchender User, die feststellen mussten, dass ihre Seite gehackt worden ist. Im Transparenzbericht von Google finden sich auf interessante Zahlen zur weltweiten Dimension des Problems.
„Malware auf Webseiten – ein wachsendes Problem weltweit“ weiterlesen

Shared oder dediziert? Welche Servervariante ist die richtige?

server racks on data center

Wir werden oft gefragt, wo denn der wichtigste Unterschied zwischen einem Shared Hosting Paket und einem eigenen Server (einem dedizierten Server) liegt.

Kurz gesagt: Der Mieter eines eigenen Servers nutzt die gesamte Maschine alleine. Das schlägt zwar mit höheren Kosten zu Buche, ist aber für viele Anwendungsgebiete das Mittel der Wahl. Als Betreiber einer Website oder Webanwendung bist du sicher, dass die Seite schnell und sicher läuft.

Für Webanwendungen, Blogs oder Onlineshops ist ein eigener Server sicher eine echte Option. Und wenn dieser Server vom Anbieter verwaltet wird, ist der Umgang damit auch nicht schwieriger als der eines kleinen Webhosting-Pakets. Diese dedizierten Server, um die goneo sich kümmert, sind die Managed Server.

„Shared oder dediziert? Welche Servervariante ist die richtige?“ weiterlesen

goneo hostet in Deutschland

In den letzten Jahren sind überall auf der Welt riesige Flächen bebaut worden, um dort die Infrastruktur für Clouddienste aller Art unterzubringen. Täglich kommen neue Datacenter, also Rechnerfarmen hinzu. Weder die Kunden der Betreiber noch der einzelne User können oft nachvollziehen, wo die Daten tatsächlich gespeichert werden. Die Frage kann auch relevant werden, wenn es um den Datenschutz geht. Mit dem Datenschutz gehen die einzelnen Länder unterschiedlich um, wie wir alle wissen.

Für goneo Server gilt der deutsche Datenschutz
Die gesamte technische Infrastruktur von goneo, also das Rechenzentrum, die Backupserver und so weiter, befinden sich in Deutschland.

Meldungen wie die über das Urteil des Europäischen Gerichtshofs, das das Safe Harbour Abkommen betrifft und die Rechtmäßigkeit in Zweifel zieht, verunsichern viele Kunden zusätzlich.
Außerdem passiert es bei international tätigen Anbietern, dass die Daten, die deren Kunden abspeichern nicht nur von Server zu Server verschoben werden können, sondern auch von Serverfarm zu Serverfarm und – auch das passiert gar nicht mal so selten – von Land zu Land.
goneo ist ein Hosting-Anbieter, der nur in Deutschland operiert. Das Rechenzentrum, das wir nutzen, befindet sich in Frankfurt am Main. Das ist seit Beginn 2006 so. Unsere Server unterliegen dem deutschen Datenschutzrecht so wie auch allen anderen relevanten Gesetzen wie den diversen Bestimmungen zum Urheberrecht.

Verschlüsselte Datenübertragung beim E-Mailtransport

header_email_ssl
Dass wir beständig an der Erhöhung des Sicherheitsniveaus für die E-Mail-Kommunikation arbeiten, haben wir unseren Kunden kürzlich per Newsletter kommuniziert. Ein wichtiger Punkt dabei ist die verschlüsselte Datenübertragung zwischen Client (also der Mailsoftware auf Ihrem PC, Notebook oder Smartphone) und dem Mailserver (der bei uns in Frankfurt im Rechenzentrum steht). Wir haben unseren Kunden empfohlen, die Datenübertragung zu verschlüsseln und die Software entsprechend einzustellen.
„Verschlüsselte Datenübertragung beim E-Mailtransport“ weiterlesen

Mehr E-Mailsicherheit durch Verschlüsselung

key_encription
Bei goneo setzen wir seit einiger Zeit mehr Sicherheitsmechanismen ein, die die E-Mail-Protokolle heute schon hergeben. So gibt es die Möglichkeit, die Datenübertragung zwischen Client (Ihrem Mailprogramm) und dem zuständigen Server (den bei uns gehosteten Mailserver) zu verschlüsseln.
Nun möchten wir Sie als goneo Nutzer gerne dafür gewinnen, die Verschlüsselung für den E-Mail-Transport auch tatsächlich einzusetzen – wenn Sie dies nicht ohnehin schon tun.
„Mehr E-Mailsicherheit durch Verschlüsselung“ weiterlesen

Perfect Forward Secrecy: Mehr Sicherheit in der E-Mail-Kommunikation mit goneo

Eine E-Mail hat normalerweise den Vertraulichkeitsgrad einer Postkarte – an vielen Stellen in der Übermittlungskette kann man den Inhalt in Klarschrift lesen. Dabei bietet das E-Mail-System einige Verschlüsselungsmechanismen. goneo unterstützt die Verschlüsselung von Haus aus per SSL/TLS und einem Secured Forward Protokoll, das einen unsicheren Austausch des Sitzungsschlüssel vermeidet. Das schafft ein großes Plus an Vertraulichkeit.
„Perfect Forward Secrecy: Mehr Sicherheit in der E-Mail-Kommunikation mit goneo“ weiterlesen

Wie macht man eigentlich ein Backup einer Website?

header_sec
Es ist immer eine gute Idee, in regelmäßigen Abständen ein eigenes Backup der Website zu erstellen. Insbesondere vor größeren Änderungen wie der Aktualisierung eines CMS wie Joomla, Drupal oder Typo3 ist das besonders wichtig.
Aus dem Support kennen wir viele leidvolle Berichte von Kunden, die nicht mehr auf die Vorversion zurückrollen können, wenn der Auftritt – aus welchem Grund auch immer – zerstört worden ist.
„Wie macht man eigentlich ein Backup einer Website?“ weiterlesen