Root und kein Plan...

  • Das Problem an der Sache ist sicherlich, dass unser vServer günstiger sind so manches Webhostingpaket sind. Am Telefon bekommen wir oft zu hören, dass der vServer gewählt wurde weil man da eben mehr Leistungen hat - was ein Trugschluss ist.


    Wir werden vermutlich einen dezenten Hinweis bei der Bestellung einbauen. Allerdings zeigt die Erfahrung, dass sich nicht jeder hiervon abschrecken lässt.


    Letztendlich kann man niemanden verbieten einen vServer zu bestellen. Wir können nur beratend zur Seite stehen und ggf. anmerken, dass man doch von seiner Zufriedenheitsgarantie gebrauch machen sollte.


    Hier im Forum sieht es ähnlich aus. Manchmal kann man eben nur den gut gemeinten Hinweis geben und sich anschließend zurück halten.


    Wir haben unsere Firwalls optimiert, um gehackte vServer noch schneller zu erkennen. Wenn ein vServer einmal gesperrt wurde, muss uns ein Kunde einen Lösungsvorschlag vorlegen, in dem er deutlich zeigt, dass er alles tut um einem Angriff in Zukunft vor zu beugen.


    Wir bedanken uns für das Engagement hier im Forum!

  • Zitat von dominusnoctae;5859


    Root-login ist klar...aber mit ssh geht noch mehr.... leere PWs verbieten (gut bei Debian bsw Standard) public-Keys nutzen und Passwort-Anmeldung abschalten ist auch gut... per Firewall sperren find ich persönlich nicht gut, da ich auch scp nutze...


    Das gehörte eigentlich bnoch zu meinem Ironie Teil....:D:D:D