Thema Datenschutzerklärung: Was speichert Netcup beim Webhosting-Paket vom Besucher?

  • Ich frage mich aktuell, welche Daten Netcup beim Besuch meiner Website genau speichert. Ich habe keinen vServer oder Root-Server, sondern einfach nur das Webhosting 1000 a1. Sagen wir mal, da gibt es nun ein <?php phpinfo(); ?> als index.php - was speichert Netcup vom Besucher? Die IP-Adresse? Ich hab ja keine Möglichkeiten hier logfiles wie auf einem "richtigen" Server einzusehen um dies zu checken. Frage bezieht sich natürlich aufs Impressum/Datenschutzerklärung.

  • Ich frage mich aktuell, welche Daten Netcup beim Besuch meiner Website genau speichert. Ich habe keinen vServer oder Root-Server, sondern einfach nur das Webhosting 1000 a1.

    Ich habe mir mal meinen Bereich zum Webhosting 1000 genauer angeschaut.

    So wie es zu mindestens bei meinem Tarif aussieht, speichert nicht Netcup die Daten der Besucher, sondern der Tarifinhaber. Denn der Tarifinhaber kann für jeweilige Hauptdomain und deren Subdomains selber entscheiden, ob Daten der einzelnen Besucher mitgeloggt werden sollen oder nicht.

    Bei Bedarf können diese so gesammelten Daten auch vom Tarifinhaber in einem geschützten Bereich eingesehen werden.

  • So wie es zu mindestens bei meinem Tarif aussieht, speichert nicht Netcup die Daten der Besucher, sondern der Tarifinhaber. Denn der Tarifinhaber kann für jeweilige Hauptdomain und deren Subdomains selber entscheiden, ob Daten der einzelnen Besucher mitgeloggt werden sollen oder nicht.

    Bei Bedarf können diese so gesammelten Daten auch vom Tarifinhaber in einem geschützten Bereich eingesehen werden.

    Das klingt ja nach der optimalen Lösung - wo genau hast du diese Einstellungen gefunden, um dies "selber zu entscheiden"?


    Ich hab mal den Punkt "Protokolle" im CPP unter "Websites & Domains" gefunden. Da sehe ich tatsächlich die Logs vom nginx mit IP-Adressen:

    2023-07-08 06:17:03 Access XX.XX.XX.XX 200 GET / HTTP/2.0
    1.05 K SSL/TLS-Zugriff für nginx


    Ich kann auch eine Rotation einstellen. Ich denke mal, dass heißt alle X Tage/Wochen die Protokolle überschreiben/löschen? Was komisch wäre, denn ich hab das auf Default (tägliche Rotation bei 14 Protokollen) error_log von apache Einträge, welche bis zum 22.06.2023 zurückgehen (von den archivierten Logs ganz zu schweigen). Kann man da noch mehr einstellen oder war es das?

  • Ich kann auch eine Rotation einstellen. Ich denke mal, dass heißt alle X Tage/Wochen die Protokolle überschreiben/löschen? Was komisch wäre, denn ich hab das auf Default (tägliche Rotation bei 14 Protokollen) error_log von apache Einträge, welche bis zum 22.06.2023 zurückgehen (von den archivierten Logs ganz zu schweigen). Kann man da noch mehr einstellen oder war es das?

    Was die Logs auf dem Webspace angeht, habe ich es mir nicht so genau angesehen, da ich bevorzugt meinen Webspace dafür verwende, um darauf im geschützten Bereich auf meine Bedürfnisse angepaßte ISO-Betriebssystemdateien ablegen zu können, die ich dann mit Hilfe der von mir erstellten Steuerdateien auf meine Server vollautomatisiert installieren lassen kann.

    Von daher kann ich diesbezüglich auch nicht mehr dazu beitragen.

  • Eventuell auch interessant:

    Was komisch wäre, denn ich hab das auf Default (tägliche Rotation bei 14 Protokollen) error_log von apache Einträge, welche bis zum 22.06.2023 zurückgehen (von den archivierten Logs ganz zu schweigen).

    Und im Access-Log? Eventuell wird das Error-Log länger gespeichert oder minimal anders behandelt.


    Die Logrotation wird in der Regel jedenfalls nur einmal täglich in der Nacht durchgeführt, geänderte Einstellungen werden sich also nicht sofort auswirken. Und es kann bei 14 Tagen durchaus vorkommen, dass Logs erst nach 16 Tagen verschwinden.

    "Wer nur noch Enten sieht, hat die Kontrolle über seine Server verloren." (Netzentenfund)

  • [...]

    Ich verweise mal auf den Screenshot aus "Protokollierungen". Warum ist nur "SSL/TLS-Zugriff für Apache (rotiert)" und "Apache-Zugriff (rotiert)" mit (rotiert) versehen, der Rest aber nicht? Ich habe diese Dateien nicht explizit angehakt und dann die Rotation eingestellt, sondern bin direkt auf den Punkt "Protokoll-Rotation" gegangen. Da ist übrigens "Bedingung für Protokoll-Rotation" mit täglich gesetzt, nicht mit 14 Tagen.


    Hier greift ja

    Zitat

    "WCP (alt)

    Hier können Sie als Kunde selbständig festlegen, wie lange Lodateien aufgehoben werden sollen, die Zugriffe auf Ihre Websites protokollieren. Die Einstellung dazu finden Sie im WCP unter "Websites" -> "Protokolldateien" -> "Logrotation". Hier können Sie bestimmen, nach wie vielen Tagen die Logs gelöscht werden sollen."



    Auch habe ich ja jetzt hier quasi bestimmte Logdateien doppelt, beispielsweise SSL/TLS-Zugriff für Apache sowie SSL/TLS-Zugriff für Apache (rotiert)




    pasted-from-clipboard.png