Wissensdatenbank: Web Hosting
Installierte Softwareversionen & Leistungsmerkmale
Gepostet von Andreas Wolske an 21 April 2015 16:26

Folgende Softwareversionen und Leistungsmerkmale stehen zur Verfügung:

PHP

Wir führen regelmäßig Updates der verfügbaren PHP-Versionen durch. Veraltete PHP-Versionen werden rechtzeitig vor Ablauf des Security Supports durch die jeweils aktuelle stabile Version ersetzt. Weiterführende Informationen zum Lebenszyklus der PHP-Versionen finden Sie unter https://www.php.net/supported-versions.php

Falls keine anderen Anforderungen seitens des Kunden bestehen, wird standardmäßig PHP 7.4.x aktiviert.

PHP - Einstellungen

  • disable_functions: exec, system, passthru, shell_exec, popen, escapeshellcmd, proc_open, proc_nice, ini_restore
  • Allow URL fopen: On
  • Allow URL include: Off
  • Upload max filesize: 16 MByte
  • Post max size: 24 MByte
  • Max execution time: 30s
  • Max input time: 60s
  • Max input vars: 10.000
  • Memory limit: 128MByte

Hinweis: Aus Gründen der Betriebssicherheit können diese Einstellungen nicht selbständig geändert werden. Bei Bedarf nehmen wir Anpassungen gerne für Sie vor.

PHP - Module

  • bcmath
  • bz2
  • calendar
  • ctype
  • curl
  • date
  • dba
  • dom
  • exif
  • fileinfo
  • filter
  • ftp
  • gd
  • gettext
  • gmp
  • hash
  • iconv
  • imagick
  • imap
  • intl
  • json
  • ldap
  • libxml
  • mbstring
  • mcrypt
  • mysqli
  • mysqlnd
  • odbc
  • openssl
  • pcre
  • PDFlib
  • PDO
  • pdo_mysql
  • Phar
  • posix
  • pspell
  • Reflection
  • session
  • shmop
  • SimpleXML
  • soap
  • sockets
  • SPL
  • sqlite3
  • tokenizer
  • wddx
  • xml
  • xmlreader
  • xmlrpc
  • xmlwriter
  • xsl
  • zip
  • zlib

MySQL

MySQL - Einstellungen

  • MySQL Host für MySQL 5.7: mysql-57 (TCP/IP)
  • MySQL Host für MariaDB 10.2.x: mariadb-10 (TCP/IP)
  • Port: 3306

Apache Webserver

  • 2.4.x

Apache - Einstellungen

  • Directory Options: -Indexes FollowSymLinks Includes MultiViews
  • DirectoryIndex: index.htm index.php
  • AllowOverride: AuthConfig Indexes Limit
  • Logfiles: /home/sites/<www.kunde.de>/logs/web.log

Hinweis: Die Verwendung von indiviudellen Rewrite-Rules oder benutzerdefinierten PHP-Einstellungen in einer .htaccess - Datei ist nur nach vorheriger Prüfung durch die managedhosting.de GmbH möglich und wird im Einzellfall konfiguriert.

TLS Einstellungen

  • TLSv1.3
  • TLSv1.2

Siehe auch https://www.ssllabs.com/ssltest/analyze.html?d=my.blueonyx.cloud

Verzeichnisse der Site

Die vorgegebene Verzeichnisstruktur darf nicht geändert werden, insbesondere dürfen folgende Verzeichnisse nicht gelöscht werden

|-- certs
|-- logs
|   |-- 2019
|   |-- 2020
|-- php.d
|-- users
|   |-- pfx_admin
|   +-- pfx_email
|-- vhosts
|   +-- dev
|       +-- error
|-- web
|   +-- error
|       |-- javascripts
|       +-- stylesheets
+-- webalizer

Die Verzeichnisse haben folgende Funktionen:

  • certs: Zertifikate - Dieses Verzeichnis und die enthaltenen Dateien dürfen nicht geändert, umbenannt oder gelöscht werden.
  • logs: Zugriffsstatistik - Dieses Verzeichnis und die enthaltenen Dateien dürfen nicht geändert, umbenannt oder gelöscht werden.
  • php.d: Individuelle PHP-Einstellungen der Site - Dieses Verzeichnis und die enthaltenen Dateien dürfen nicht geändert, umbenannt oder gelöscht werden.
  • users: Homeverzeichnisse der Benutzer für E-Mail Accounts und Site-Administrator
  • vhosts: Homeverzeichnisse evtl. angelegter Sub-Domains
  • web: Document-Root der globalen Site - Dieses Verzeichnis darf nicht geändert, umbenannt oder gelöscht werden.
  • error: Fehlermeldungen des WWW- Servers  - Dieses Verzeichnis und die enthaltenen Dateien dürfen nicht geändert, umbenannt oder gelöscht werden.
  • webalizer: Zugriffsstatistik - Dieses Verzeichnis und die enthaltenen Dateien dürfen nicht geändert, umbenannt oder gelöscht werden.

Dateimanager

Zur einfachen Verwaltung von Dateien sowie der individuellen Anpassung & Kontrolle von Rechten steht ein GUI- basierter Dateimanager zur Verfügung. Melden Sie sich dazu am Admin GUI an und wählen Sie "Programme - Dateimanager" im linken Menü aus.

Datensicherung

managedhosting.de fertigt aller 24h eine Sicherung des Gesamtsystems an, um Datenverlust aufgrund von Fehlfunktionen des Datenspeichers vorzubeugen. Das Backup steht nur bei durch managedhosting.de verursachte Störungen am Datenspeicher zur Verfügung. Die Wiederherstellung von Benutzerdaten aufgrund von Bedienungsfehlern oder nicht durch managedhosting.de verursachten Fehlfunktionen ist kostenpflichtig. Zur Gewährleistung der Verfügbarkeit wird das System aller 6h Repliziert, sodass im Notfall das Replikat in Betrieb genommen werden kann.

Applikationssicherheit

Allgemeiner Zugriffsschutz

Das System überwacht standardmäßig alle Anmeldeversuche an den Diensten

  • FTP
  • IMAP
  • POP3
  • SMTP
  • Admin UI / Web

IP Adressen, von denen mindestens 4 fehlgeschlagene Anmeldeversuche innerhalb von 10 Minuten registriert werden, werden vom System für mindesten 60 Minuten vollständig gesperrt. Kunden, die über statische IP-Adressen verfügen, können die Eintragung dieser IP- Adressen in die Ausnahmeliste veranlassen.

Der Zugriff auf Webapplikationen wird standardmäßig auf gängige Bedrohungen wie Authentifizierungsversuche, Botnetze etc. überwacht. Werden verdächtige Aktionen erkannt, wird die verursachende IP Adresse ebenfalls gesperrt.

Von managedhosting.de vorinstallierte Applikationen, z. Bsp. Wordpress, Typo3, Contao oder Drupal werden standardmäßig mit entpsrechenden Plugins und Konfigurationen zur Gewährleistung der Applikationssicherheit ausgerüstet. Für die Sicherheitseinstellungen der vom Kunden selbst installierten Applikationen ist der Kunde selbst verantwortlich.

Wordpress

Wordpress ist eines der beliebtesten Content Management Systeme und dementsprechend häufig Ziel von Brute-Force Angriffen verschiedenster Art. Von managedhosting.de vorinstallierte Wordpress Instanzen werden standardmäßig mit gehärteter Konfiguration installiert.

 

(18 Stimme(n))
Hilfreich
Nicht hilfreich

 

Unsere Produkte und Dienstleistungen:
 
[ PaaS for Cloud Native Apps ] [ PaaS for e-Commerce ] [ PaaS for Webapplications ] [ IaaS & vCloud Director ]
[ Private- & Hybrid- Clouds ] [ veeam Cloud Connect ] [ Site Recovery Manager ] [ vCloud Availability ]
[ Zimbra Collaboration ] [ Filecloud ] [ Nextcloud ]