GNU/Linux >> LINUX-Kenntnisse >  >> Panels >> cPanel

So verhindern Sie Datenverlust oder -kompromittierung beim Webhosting

Als Websitebesitzer kann der Verlust von Webhosting-Daten durch eine Kontokompromittierung, Malware-Infektion oder Nachlässigkeit verheerende Folgen für Ihr Unternehmen haben. Mit den folgenden Vorschlägen können Sie dies verhindern oder die Auswirkungen minimieren, wenn dies geschieht. Betrachten Sie sie jedoch nicht als vollständig, sondern eher als einen Schritt in die richtige Richtung.

Als Menschen haben wir diese Fähigkeit, immer „anzunehmen“, selbst wenn es keine Daten gibt, die unsere Annahmen stützen.

Dinge passieren …

Aber „es passiert anderen Menschen“ …

Bis es uns passiert.

Dabei unterlassen wir Dinge, die wir tun sollten.

Wir hören auf zu handeln, auch wenn die kleine Stimme uns immer wieder zum Handeln anstupst.

Bis wir uns wünschten:„Ich hätte …“.

Warum sagen wir Ihnen das?

Weil wir wiederholt gesehen haben, wie Kunden einfache Vorschläge zur Stärkung ihrer Webhosting-Konten ignoriert haben.

Das heißt, obwohl wir großartige Tools/Workflows bereitgestellt haben, die einfach und leicht zu implementieren sind.

Wir haben Kunden gesehen, die sich nicht um Backups kümmern.

Das ist trotz der Tatsache, dass wir benutzerfreundliche 3 verschiedene Self-Service-Backup-Optionen bereitgestellt haben.

Wir haben Kunden gesehen, die nicht reagiert haben, wenn unsere Systeme eine Benachrichtigung zur Aktualisierung einer Anwendung oder ihrer unterstützenden Ressourcen (z. B. WordPress-Kern, -Plug-in oder -Design) gesendet haben.

Und das, obwohl solche Updates meistens zum Patchen von Sicherheitslücken eingeführt werden.

Oder um die Leistung zu verbessern.

Oder damit es mit neuen Technologien kompatibel ist.

Tatsache ist, dass wir Menschen nicht besonders gut darin sind, Wahrscheinlichkeiten zu verstehen.

Vor allem, wenn es darum geht, die Chancen von Dingen zu erraten, die in unserem Leben passieren könnten.

Was anderen passiert, kann Ihnen passieren, wenn die gleichen Bedingungen zutreffen.

Ja, die Chancen können unendlich gering sein.

Aber die Chancen stehen nicht wirklich zu Ihren Gunsten.

Dies gilt für gute Dinge, von denen man wünscht, dass sie ihm, ihr oder ihnen widerfahren.

Und für schlimme Dinge wie eine kompromittierte Website, verlorene Daten usw., die ein Website-Eigentümer oder ein Unternehmen ihm, ihr oder ihnen nicht zufügen möchte.

Zwei-Faktor-Authentifizierung (2FA)

Wenn Sie Website-Eigentümer sind und das Risiko verringern möchten, dass Ihre Website mit Malware infiziert wird, beginnen Sie mit den einfachsten Schritten, um Ihr Webhosting-Konto zu sichern.

Implementieren Sie eine einfache Zwei-Faktor-Authentifizierung für jeden einzelnen Login, den Sie haben.

Laden Sie zuerst eine der folgenden Optionen herunter und installieren Sie sie:

  • Google Authenticator für iOS unter https://apps.apple.com/us/app/google-authenticator/id388497605
  • Oder Google Authenticator für Android unter https://play.google.com/store/apps/details?id=com.google.android.apps.authenticator2&hl=en_US
  • Oder Microsoft Authenticator unter https://www.microsoft.com/en-us/account/authenticator
  • Oder Authy unter https://authy.com

Wenn Sie einen dieser Authentifikatoren installieren und aktivieren, muss jeder, der auf Ihr Konto zugreift, sowohl sein Passwort als auch einen einmaligen Passcode eingeben, der von der Authentifikator-Anwendung generiert wird, um sich anzumelden.

Um dies auf Ihrem cPanel zu implementieren, scrollen Sie nach unten zu Sicherheit , klicken Sie auf Zwei-Faktor-Authentifizierung für cPanel und folgen Sie der Schritt-für-Schritt-Anleitung.

Wenn Sie ein Reseller, Kunde eines privaten virtuellen oder dedizierten cPanel-Servers sind, besuchen Sie das Sicherheitscenter>>> Zwei-Faktor-Authentifizierung für WHM .

Für Plesk , besuchen Sie Erweiterungen , suchen Sie nach Google Authenticator , klicken Sie auf Öffnen und aktivieren Sie dann das Kontrollkästchen Multi-Faktor-Authentifizierung aktivieren .

Besuchen Sie für Ihr Abrechnungsportal https://dashboard.webhostingmagic.com/clientarea.php?action=security

Wenn Sie WordPress verwenden, verwenden Sie Trusona https://wordpress.org/plugins/trusona/, um das zu erweitern, was unsere Systeme bereits tun, um Sie zu schützen.

Für Drupal siehe die Module der Zwei-Faktor-Authentifizierung (TFA) unter https://www.drupal.org/docs/contributed-modules/step-by-step-guides-to-configure-various-2fa-mfa-tfa- Methoden

Für Joomla!, https://docs.joomla.org/J3.x:Two_Factor_Authentication

Für den Rest „googlen“ Sie einfach nach der Ihnen zur Verfügung stehenden Option.

Aber hören Sie bitte nicht damit auf.

Besuchen Sie cPanel>> Sicherheit>> SSH-Zugriff und werfen Sie einen Blick auf vorhandene SSH-Schlüssel.

Wenn Sie irgendwelche sehen, mit denen Sie nicht vertraut sind, deautorisieren Sie sie um die Autorisierung für den Schlüssel zu widerrufen.

Klicken Sie dann auf die Löschtaste Option zum Löschen des Schlüssels.

Wenn Sie mit Befehlszeilen vertraut sind, besuchen Sie cPanel>> Erweitert>> Terminal für cPanel und führen Sie den fließenden Befehl aus:

cat .ssh/authorized_keys

Daten Backups

Es gibt dieses Missverständnis, dass meine Daten immer verfügbar und intakt sind, wenn ich meine Website bei der ACME-Webhosting-Firma hoste.

Nichts kann weiter sein als die Wahrheit.

Wenn Sie nicht aktiv für einen separaten Sicherungsdienst bezahlen, besteht die Möglichkeit, dass Sie, wenn Sie sich in einer Situation befinden, in der Sie die aktuellsten Daten benötigen, wahrscheinlich die Sicherung der Vorwoche (oder des Monats) erhalten.

Bei einigen Hosting-Unternehmen erhalten Sie möglicherweise nicht einmal welche.

Es spielt keine Rolle, ob es sich um den größten Cloud-Hosting-Anbieter der Welt handelt.

Oder das kleinste Webhosting-Outfit.

Es geht einfach nichts über ein kostenloses Mittagessen.

Wir bieten Kunden über unsere Self-Service-Backup-Optionen bei Web Hosting Magic eine granulare Kontrolle über ihre Backups.

Kunden können Folgendes sichern und wiederherstellen:

  • Home-Verzeichnisdateien
  • Datenbanken
  • Datenbankbenutzer
  • E-Mail-Konten
  • FTP-Konten
  • Cronjobs
  • DNS-Zonen
  • SSL-Zertifikate

Wir empfehlen, diese Option zu verwenden, wenn Sie größere Änderungen an Ihrem Hosting-Konto vornehmen.

Sie können diese Option auch verwenden, um das Konto täglich zu sichern.

Darüber hinaus sichern unsere Systeme Ihre Daten gewissenhaft automatisch.

Dieses externe Backup (mit einer Verfügbarkeit von 99,9999 %) wird einmal pro Woche durchgeführt.

Wir bieten unseren Kunden auch eine tägliche Backup-as-a-Service-Option an.

Beim Kauf sichert das System Ihre Daten einmal alle 24 Stunden an einem sicheren externen Ort.

Wenn etwas passiert, erhalten Sie die exakte Kopie Ihrer Daten, wie sie in den letzten 24 Stunden waren.

Für Unternehmen, die eine stündliche Replikation benötigen, haben wir auch eine Option, die stündlich einen Echtzeit-Snapshot Ihrer Daten erstellt.

Wenn etwas passiert, erhalten Sie die exakte Kopie Ihrer Daten, wie sie in den letzten 60 Minuten waren.

Kunden, die unser 1-Klick-Anwendungsinstallationsprogramm verwenden, können Ihre Anwendung auch an einem der folgenden Orte sichern:

  • SFTP
  • Google Drive
  • DropBox
  • Ihre lokale Maschine/Workstation

Die Sache ist, dass der Prozess der Bereinigung eines kompromittierten Hosting-Kontos komplex und zeitaufwändig ist.

Was diese oben genannten Optionen für Sie tun, ist, dass Sie, falls etwas passieren sollte, über die Daten verfügen, die Sie benötigen, um das Konto wieder in einen makellosen Zustand zu versetzen.

Ohne eine dieser Optionen müssen Sie die Websites neu erstellen, die Anwendungen neu installieren und neu konfigurieren, die E-Mail-Adressen neu erstellen usw.

Es ist etwas, dem sich kein Unternehmen freiwillig unterwerfen sollte.

Abgesehen von der Tatsache, dass Sie Kunden/Besucher verlieren und viel Zeit und Ressourcen aufwenden, kann Google die Website sogar auf die schwarze Liste setzen.

Niemand will diese warnende Geschichte sein.

Wie so oft im Leben wurde die erschreckende Realität einer Situation erst im Nachhinein deutlich.

Wir hoffen, dass Sie diese Optionen nutzen können, um „Oh, ich hätte …“ vermeiden zu können.

Möchten Sie Ihre Daten täglich sichern?

  • Melden Sie sich bei cPanel an und überprüfen Sie Dateien>> Festplattennutzung . Die Benutzeroberfläche zeigt Informationen über die Speicherplatznutzung Ihres Kontos an.
  • Besuchen Sie mit diesen Informationen https://dashboard.webhostingmagic.com/store/supplemental-services/daily-backup-service
  • Wählen Sie die Datenmenge in GiB aus und fügen Sie den Zusatzdienst Ihrem Rechnungskonto hinzu.

Damit werden Ihre Daten täglich gesichert.

Wenn Sie stündliche Sicherungen benötigen, teilen Sie dies bitte unserem Abrechnungsteam mit.

Optional können Sie unser CodeGuard Website Backup nutzen .

Mit CodeGuard Website Backup wird Ihre Website täglich gesichert und im Katastrophenfall können Sie Ihre Website auf Knopfdruck auf einen früheren Zeitpunkt zurücksetzen.

Bitte helfen Sie uns, Ihnen zu helfen.

Wenn Sie die Sicherheit Ihres Webhosting-Kontos nachlässig behandelt haben, nehmen Sie es ernster.


cPanel
  1. So konfigurieren Sie Weiterleitungen in cPanel

  2. Günstiges Webhosting

  3. Wie verbinde ich mich mit dem Hosting-Server?

  4. So richten Sie die Webweiterleitung ein

  5. Wie greife ich auf cPanel Web Disk zu?

So melden Sie sich beim cPanel-Konto an

Zugriff auf mein Hosting-Kontrollfeld

Wie aktualisiere ich meinen Reseller-Hosting-Plan?

Ich brauche eine Webhosting-Lösung für mein kleines Unternehmen. Wie wähle ich?

Webhosting-Sicherheit

So löschen Sie eine AWStats-Datendatei