Sicherheit des Hosters

Thema wurde von gesundheitsgeber, 20. März 2016 erstellt.

  1. gesundheitsgeber

    gesundheitsgeber Erfahrener Benutzer

    Registriert seit:
    27. Januar 2014
    Beiträge:
    253
    Danke erhalten:
    4
    Danke vergeben:
    75
    Moin liebe Gambio-Mitstreiter :)

    Ich habe heute mal eine Frage zum Thema Hosting-Sicherheit.

    Ich habe zwei Shops laufen - identische Gambio Version.

    Shop 1 läuft bei 1 und 1

    Shop 2 bei Alfahosting.

    Bei Alfahosting bekomme ich nun zum 3.Mal innerhalb weniger Monate mitgeteilt, dass mein Shop von einer Schadsoftware befallen wurde - (identifizierter Schädling: PHP.EVAL.CRYPT)

    Gefunden in: /admin/javascript/engine/vendor/datatables/5674280dea1a5.php

    Führt dazu dass ich für den Shop alle Zugänge neu aufsetzen muss und. ein Backup vor dem Befall einspielen muss.

    Das einzig positive bei Alfahosting ist dabei, dass ich dort automatische Backups der DB und Daten machen kann ohne selber etwas dafür einzurichten (also MSQL Dumper etc brauch ich nicht)

    Bei 1 und 1 hatte ich noch dieses Problem! Kein einziger Schadbefall seit Jahren!

    Da ich einen sowieso einen Wechsel des Providers weg von Alfahosting hin zu AllInkl. plane würden mich eure Erfahrungen in Punkto Sicherheit und den Möglichkeiten von automatischen täglichen Backups interessieren.

    Ich plane zu wie gesagt zu AllInkl. zu wechseln.

    Bieten die automatische Backups von DB und Daten an? Hab nix dazu finden können in der Beschreibung des Paketes.

    Wie sind eure Erfahrungen mit so der Sicherheit des Hosters? Gab es bei euch Schadsoftwarebefall?

    Ich danke euch für Eure Erfahrungen dazu...

    Liebe Grüße und schönen Sonntag,

    Petra
     
  2. Hallo, ich bin der Meinung das Servdiscount.com sehr gut ist. Frag mal bei Sunnywall.de nach. Auch hier habe Ich Servdiscount.com vorgeschlagen. Warum viel Geld ausgeben. Ich war selbst mal bei Alphahosting aber da war Ich ganz schnell wieder weg.

    Gruß Michael
     
  3. barbara

    barbara G-WARD 2014-2020

    Registriert seit:
    14. August 2011
    Beiträge:
    35.352
    Danke erhalten:
    11.198
    Danke vergeben:
    1.601
    Hallo Petra,

    All Inkl macht auch Backups. Ist aber eine freiwillige Leistung, die weder beworben wird noch im Vertrag steht.
    Die Datenbank solltest Du selbst mehrmals täglich sichern. Das geht mit dem MySQLDumper und einem Cronjob auch ganz automatisch.
    An den Dateien ändert sich eigentlich nur etwas, wenn Du ein Update oder ein Modul hoch lädst, irgendwelche Dateien selbst änderst, eine csv oder Export-Datei erstellst...
    Da sollte ein Backup einmal die Woche und vor jeder Änderung / jedem Update auch reichen.
     
  4. gesundheitsgeber

    gesundheitsgeber Erfahrener Benutzer

    Registriert seit:
    27. Januar 2014
    Beiträge:
    253
    Danke erhalten:
    4
    Danke vergeben:
    75
    Hi Barbara,

    mein Problem mit dem MySQL Dumper ist, dass er nicht automatisch (per Cronjob) meine DB sichern kann, weil sie zu groß ist. Bin deshalb im MySQL Dumper Forum auch schon unterwegs gewesen. Das Script ist limitiert - deshalb muss ich die DB zurzeit täglich händisch sichern :-( Riesen Aufwand...

    Außerdem ist MySQL Dumper auch keine zukunftsfähige Lösung, da er ab PHP 7 nicht mehr geht :-( http://forum.mysqldumper.de/portal.php

    Deshalb brauch ich eine automatische Lösung - zumindest für die DB-Sicherung. Die Dateien - geb ich dir Recht - sind mehr oder weniger statisch

    Ist aber auch nicht das Hauptkriterium.

    Viel wichtiger ist mir die Sicherheit des Hosters.

    Der Befall mit Schadsoftware bei Alfahosting ist nicht witzig! Ich versteh nicht wie das sein kann. Deshalb die Frage nach euren Erfahrungen mit diesem Thema...

    Danke und Grüße,

    Petra
     
  5. barbara

    barbara G-WARD 2014-2020

    Registriert seit:
    14. August 2011
    Beiträge:
    35.352
    Danke erhalten:
    11.198
    Danke vergeben:
    1.601
    Da hatte Avenger hier im Forum mal etwas gepostet....
    (Link nur für registrierte Nutzer sichtbar.)

    Bitte prüfen, ob das mit den neuen Versionen passt.

    Ich habe bei All Inkl bisher keine Probleme mit Schädlingen gehabt.
     
  6. Also meine Erfahrungen sind folgende

    1&1 = Note 4
    Strato = Note 5
    Alfahosting = Note 5
    1blu = Note 3
    Webtropia = Note 3
    Servdiscount = Note 2 ( Bester Preis , bester Support )

    Das sind meine Erfahrungswerte aber es liegt auch daran was man machen möchte

    Bei mir ist ein großer Speicherplatz von 3 TB erforderlich

    Es gibt viele Anbieter und auch unterschiedliche Preise daher kann Ich nur sagen auf Empfehlungen warten, oder einfach durchtesten. Seriöse Anbieter bieten 30 Tage Geld zurück Garantie

    Gruß Micha
     
  7. gesundheitsgeber

    gesundheitsgeber Erfahrener Benutzer

    Registriert seit:
    27. Januar 2014
    Beiträge:
    253
    Danke erhalten:
    4
    Danke vergeben:
    75
    Moin und danke,

    ich brauch leider ein Hosting Paket.

    Selber einen Server zu managen trau ich mir nicht zu. Ist zeitlich nicht machbar mich da schlau zu machen :-(.
    Deshalb brauch ich ein Hosting Paket.

    Wie gesagt - wichtig sind mir:

    - Sicherheit des Hosters gegen Schadsoftware - Alfahosting hat da total versagt bei mir
    - Möglichkeit automatisch Backups laufen zu lassen wäre super - die Lösung von Avenger sieht jedoch auch gut aus - danke Barbara dafür.
    - möglichst hohe php Limits - wegen dem Backup (Laufzeit, Memory)
    - guter Support
    - Schnelle Zugriffe sind (noch) nicht so wichtig - hab ca. 3000 Besucher am Tag.
    - enorm viel Speicher brauch ich auch nicht
    - SSL Zertifikat brauch ich

    Hat jemand Erfahrung mit dem Gambio-Partner Estugo?

    Danke euch für Eure Hilfe!

    Liebe Grüße,
    Petra
     
  8. Morgen Petra, wenn Du willst kann Ich Dir ein Angebot unterbreiten. Da Ich selber eine Serverfarm betreibe kann ich Dir sein Paket nach deinem Wünschen erstellen. Einrichtung kann innerhalb weniger Stunden erfolgen. Die Datenbank wird alle 12 Stunden automatisch gesichert. Natürlich mit 30 Tage Geld zurück Garantie.
     
  9. barbara

    barbara G-WARD 2014-2020

    Registriert seit:
    14. August 2011
    Beiträge:
    35.352
    Danke erhalten:
    11.198
    Danke vergeben:
    1.601
    Estugo hat einen super rund-um -die-Uhr Support.
    Da kannst Du mitten in der Nacht anrufen und hast einen erfahrenen MA an der Leitung, der Dir sofort kompetent helfen kann.
    Automatische Backups einmal am Tag machen sie auch.
    Ich bin nur zu All Inkl gewechselt, weil die Ladezeiten zu lange waren.
    Mittlerweile hat Estugo aber die Server erneuert und damit das Problem wohl beseitgt
     
  10. Manni_HB

    Manni_HB G-WARD 2012/13/14/15

    Registriert seit:
    26. April 2011
    Beiträge:
    9.098
    Danke erhalten:
    1.540
    Danke vergeben:
    909
    Ort:
    Bremen
    Schade dass die Weiterentwicklung eingestellt ist!

    Nur braucht man deshalb nicht in Panik zu geraten.
    • Den MSD in einen eigenen Ordner - unabhängig von der Shopstruktur. Hat u.a. den Vorteil, dass auch die vorhandenen Testshops mit einer MSD-Installation gesichert werden können.
    • Subdomain auf den MSD-Ordner
    • Für die Sub-Domain PHP-Version einstellen. Geht zumindest bei All-Inkl für jede Sub-Domain separat.
    • Und so läuft der MSD weiterhin unter PHP 5.x
     
  11. gesundheitsgeber

    gesundheitsgeber Erfahrener Benutzer

    Registriert seit:
    27. Januar 2014
    Beiträge:
    253
    Danke erhalten:
    4
    Danke vergeben:
    75
    Hallo liebe Leute,

    ich habe jetzt mal versucht bei den Hostern, die ich in Betracht ziehe eine Übersicht zu erstellen mit den Dingen, die mir wichtig sind. Schaut euch doch mal bitte das angehangene Bild an.

    Aus meiner Sicht sind doch 1&1 und 1blu die besten Angebote. Lange Skriptlaufzeiten, hohes php memory limit, gute Sicherheitsfeatures...schnelle Platten..

    Wie seht ihr das?

    Ich hatte bei allen Hostern angefragt nach Information, alle haben schnell reagiert, bis auf 1blu - da hab ich keine Antwort zu den angefragten Werten erhalten. Habt ihr da evtl Informationen oder Erfahrungen mit 1blu?

    Ich finde deren Angebot auch sehr attraktiv - kannte die aber vorher garnicht - und hab dementsprechend keine Meinung zu denen...

    Danke euch und liebe Grüße,
    Petra
     

    Anhänge:

  12. Anonymous

    Anonymous Beta-Held

    Registriert seit:
    22. März 2015
    Beiträge:
    2.381
    Danke erhalten:
    640
    Danke vergeben:
    414
    Hi Petra,

    ich kann all-inkl. nur empfehlen. War vorher bei Strato und hab mir vorher alles möglichen angeschaut. Bei 1blu warte ich noch immer auf eine Antwort trotz zweiter nachfrage. Wenn potentielle Kunden schon so lange warten. Weiß nicht.

    all-inkl kannst du vorher 7 Tagen testen ob alles läuft.
     
  13. barbara

    barbara G-WARD 2014-2020

    Registriert seit:
    14. August 2011
    Beiträge:
    35.352
    Danke erhalten:
    11.198
    Danke vergeben:
    1.601
    Du solltest Dir auch ansehen mit wievielen anderen Du Dir den Server teilst.
    1+1 und 1blu sind Massenhoster, da würde ich höchstens einen eigenen Server mieten, wenn überhaupt.
    Ich habe bei Allinkl (nur) das Premium-Paket und bin damit sehr zufrieden.
     
  14. Es kommt auch drauf an wie hoch die eigenen Ansprüche sind. Wenn Ich einen Shop mit 10 bis 30 Artikel betreibe oder die Zugriffszahlen sehr gering sind, reicht 1blu völlig aus. Klar ist ein Webspace immer nur ein Resteprodukt von Servern die nicht voll ausgelastet sind. Bei größeren Shops sind Server die bessere Wahl. Aber wenn Du einen Root-Webspace brauchst kannst Dich gerne melden.
     
  15. gesundheitsgeber

    gesundheitsgeber Erfahrener Benutzer

    Registriert seit:
    27. Januar 2014
    Beiträge:
    253
    Danke erhalten:
    4
    Danke vergeben:
    75
    Hi und danke für eure Antworten. Habe eben nur Bedenken dass die Skriptlaufzeiten bei All inkl. nicht hoch genug sind. 30s erscheint mir relativ kurz :-(
    Von 1blu hab ich gerade eine Antwort erhalten - ob die mitlesen hier ;-) ? Hab die Werte in meinem Screenshot aktualisert.

    @michael76: Mein Shop www.natural-kefir-drinks.de hat ca. 1000 Besucher am Tag und ca. 100 Produkte momentan - Tendenz hoffentlich steigend :)
     

    Anhänge:

  16. Manni_HB

    Manni_HB G-WARD 2012/13/14/15

    Registriert seit:
    26. April 2011
    Beiträge:
    9.098
    Danke erhalten:
    1.540
    Danke vergeben:
    909
    Ort:
    Bremen
    Das ist die Standardvorgabe - kannst Du per Anweisung (fast) beliebig erhöhen.
    Hatte zu Testzwecken mal 660Sek. eingegeben - ohne Probs.
     
  17. gesundheitsgeber

    gesundheitsgeber Erfahrener Benutzer

    Registriert seit:
    27. Januar 2014
    Beiträge:
    253
    Danke erhalten:
    4
    Danke vergeben:
    75
    Hallo Manfred, danke - diese Aussage ist natürlich klasse. Dachte das sind die Maximalwerte - aber wenn man die verändern kann ist es ja super!
     
  18. gesundheitsgeber

    gesundheitsgeber Erfahrener Benutzer

    Registriert seit:
    27. Januar 2014
    Beiträge:
    253
    Danke erhalten:
    4
    Danke vergeben:
    75
    So, ich denke die Wahl ist gefallen. Ich werd zu All Inkl. gehen! Danke euch für eure Hilfe und tollen Ratschläge und Erfahrungen!

    Schönen Sonntag!

    Petra