Beiträge von extremmichi

    Ist das grundsätzlich möglich? bzw. hat es eventuell schon jemand von euch realisiert?

    grundsätzlich ist das möglich und auch nicht sonderlich schwer

    Wenn dein backupscript auf Fehler testet, kannst du in jedem Schritt im Fehlerfall eine Nachricht senden.

    Alternativ, so mache ich das, schreibst du alles in ein Logfile und testet im Anschluss ob das Wort "Fehler"

    im Logfile vorkommt und versendets dann eine Nachricht

    Wenn eine verseuchte Quelle (z.B. Verschlüsselungstrojaner) Schreibrechte auf einem Backup(server) hat, wird die Malware bei Push auch dieses Backup finden und zerstören. Die Malware kommt jedoch nicht auf einen Backupserver (außer ins Backup, aber dort halt passiv), wenn nur gepulled wird.

    genau das meine ich ja damit, du kannst immer nur die alten Backups schützen, nicht die Aktuellen.

    Warum? kracht da was in den Server, dann kracht das auch weiter zum Backup; ;)

    Es kracht so oder so ins backup egal ob du per pull oder push deine Backups machst.

    Sind Daten verändert, werden diese ins Backup aufgenommen. Du kannst nur deine vorherigen Backups

    schützen aber nicht den Inhalt aktueller Backups , kompromitiert ist kompromitiert.

    Wichtiger sehe ich eher Datenbanken und Websites zu trennen in den Backups

    Damit gewinnst du etwas mehr Sicherheit

    Das ist natürlich ein wenig mehr Aufwand deinerseits als wenn netcup den Domainumzug für z.B. einmalig 5,-€ für dich durchführen würde, das ist der gängige Preis von netcup für den Domainumzug zwischen zwei aktuellen Webhostings.

    ist das so? Ich kenne nur den Fall, dass man Inklusivdomains über den Support für 5€ in "normale" Domains umwandeln kann, welche dann auch jährliche Kosten verursachen

    Backups: Push or Pull?

    Wie macht ihr das, wenn ihr Backups eines Servers auf das Backupmedium übertragt?

    Schiebt der Server das aktiv dorthin oder holt sich das Ziel die Dateien ab (falls möglich)? Gründe?

    beides , die WHs werden gepulled , hierzu wird ein script von aussen angestossen und ein Passwort mit übergeben, womit das Backup

    verschlüsselt wird. danach wird das backup abgeholt und auf eine Storagebox verschoben.

    Die Server pushen sich aktuell ebenfalls dahin. Davor hatte ich einen kleinen VPS als Backupserver, der alles zentral verwaltet hat.

    Momentan arbeite ich aber gerade daran , dass mein NAS zentral alle Backups macht und dann in die Storagebox sichert

    Kennt ihr eigentlich Beispiele, was so passieren kann mit alten Systemen, gehört.

    gar nicht mal soviel ;)

    deine Seite wird gehackt, und netcup wird dich in Verantwortung nehmen.

    deine Kundendaten werden geklaut und diese Daten dann für irgendwelche

    Betrügereien benutzt. Deine Kunden werden sich über Anrufe von dubiosen

    Unternehmen freuen, wo sie sich angeblich registriert haben und dann den Satz

    hören werden "Natürlich haben sie sich bei uns registriert, ich habe doch hier ihre Daten ,Email und Telefonnummer"

    Aber egal packste einfach ne .htaccess davor und gut ist. ist ja abgesichert und so viele Böse gibts ja nicht im Internet

    Und woher ich das weiss? Weil ich selbst Opfer eines Datenklau in 2012 bei LastFM war und noch heute meine Daten kursieren

    Sollte ich also einer deiner Kunde sein.......... (nee , behalte ich für mich)


    Eigentlich warte ich immer einen Tag bevor ich so was schreibe und wenn ich dann morgen genauso denke, antworte ich

    aber deine geballte Ahnungslosigkeit erschreckt mich.

    Deshalb nochmal mein Appell nimm dir ein Webhosting und ein aktuelles Shopsystem und setze deinen Shop neu auf

    das kostet dich 2 Tage incl. Einfügen aller Produkte(ich rechne mal 100) und kündige deinen Server

    oha

    bei einem Mustershop hätte ich gesagt, mach ne .htaccess davor und gut

    aber einen Webshop zu betreiben mit php5.6 und ohne ssl ist grob fahrlässig

    da ist es egal wie viele Kunde du hast. Du hast auch eine Verantwortung deinen Kunden gegenüber

    und wie du mit deren Daten umgehst.

    In der Zeit wo du hier tagelang rumbastelst, kannst du den auch komplett neu aufsetzen


    meine 2 Pfennig ;)

    Woher weiß ich denn, ob alles geklappt hat? Also ist meine Website dann einfach doppelt im Internet und ich kann auf so einer merkwürdig aussehenden URL dann raufgehen und muss mich da mal durch alles durchklicken?

    wie Bud schon schrieb

    alles rüberkopieren und dann ausgiebig testen.

    Dazu kannst du die Standard-Domain des Webhosting nutzen, indem du das Rootverzeichnis auf deine WP-installation legst.

    ich habe ja immer einen großen Bogen um WP gemacht, aus den bekannten Gründen.

    Seit ein paar Tagen habe ich testweise auch eins laufen, weil ich da mal reinschnuppern wollte.

    Kann man ein WP sicher betreiben oder ist man irgendwann auch so oder so dran?

    Ich frag mich also, ob ich einfach ein neues Webhosting-Paket zusätzlich zu meinem alten als derselbe Kunde buchen kann.


    Und dann gibt es also auf dem neuen Webspace dieselbe Homepage noch einmal? Ärgert das google nicht ?

    Ja du kannst/solltest das neue Paket unter dem selben Kundenaccount bestellen.

    Wenn es keine Möglichkeit der Softmigration gibt, musst du alles selber umziehen.

    Das bedeutet:

    Alle Webseiten und Datenbanken herunterladen auf deinen Rechner.

    Dann die Webseiten auf dem neuen Webhosting hochladen, ein direktes Kopieren über das WCP ist nicht möglich.

    Dann spielst du die Datenbanken auf dem neuen Hosting mit phpmyadmin ein.

    Die Konfigurationen der Seite anpassen, insbesondere der Datenbankzugriff.

    Die mails kopierst du mit diesem Tool https://mailsync.netcup.net/

    Am Ende, wenn alles geklappt hat, deine Domain(s) dem neuen Webhosting zuweisen.

    Solltest du Inkusiv-Domain(s) im alten Paket haben, können diese nicht als inklusive Domains eingefügt werden.

    Diese kannst du durch den Support in normale Domains umwandeln lassen, kostet , glaube ich 5€ pro Domain.

    Danach fallen aber auch jährliche Kosten für diese Domains an. Es gibt noch den Weg domains zu einem anderen Hoster zu transferieren

    und dann als Inklusivdomains wieder zu netcup zurück zu holen. Das musst du selbst entscheiden, ob sich das für dich lohnt.

    Im Anschluss kannst du die Webseiten im alten WH löschen und dann kündigen


    So das wäre grob der Weg, wenn du nicht alles verstanden hast, oder unsicher bist, hole dir bitte Hilfe für deinen Umzug

    Abgesehen von dem dir genannten installiere ich unattended-upgrades und lege ein Script in profile.d welches mich bei einem SSH Login via Telegram benachrichtigt.

    unattended-upgrades kannte ich noch gar nicht, danke

    Falls du das Telegram-script aus den Community-TUTs meinst, das nutze ich auch auf meinen Servern

    kam aber bisher nicht auf die Idee das direkt mit einzubinden.

    Aber dann kann ich ja auch direkt mein Monitoring per telegram mit einbringen.

    Danke für den Stubser :thumbup:

    ich arbeite gerade an einem Postinstallation script für meine Server.

    Installiert wird nur ein Minimal-System +ssh. Und dann sollen nur die nötigsten Änderungen

    vorgenommen werden ohne dem Server eine bestimmte Aufgabe zu geben (Web- oder Mailserver, usw.)

    Aktuell sieht das bei mir so aus:

    * normalen User erstellen

    * ssh konfigurieren

    * fail2ban installieren und konfigurieren

    * ufw installieren und konfigurieren

    * ein paar weitere Pakete installieren, die bei der Administration helfen.


    Was macht ihr sonst noch?

    ich war ja jahrelang mit Froxlor unterwegs , aus dem Grund weil damals die Server hier mit einem Froxlor-Image ausgeliefert wurden.

    Dann bin ich vor ca. 3 Jahren auf keyhelp gewechselt, weil mich ein paar Sachen an Froxlor gestört haben. Auf Grund von Buds Frage

    habe ich dann auch mal cloudpanel ausprobiert und aktuell auf einem Server laufen. Letztendlich tun sich diese Tools alle nix und sind in ihrer Arbeit gleich.

    Pauschal zu sagen welches besser ist, hängt immer von den eigenen Vorlieben bzw. Ansprüche ab. Der einzige Vorteil, den ich bei cloudpanel sehe ist, den vhost direkt bearbeiten zu können. Aber eigentlich bearbeitet man den einmal und dann nie wieder.So gesehen kann man das auch per ssh einmalig erledigen. Damit verringert sich der Vorteil auf "nice to have" . Empfehlen würde ich hier keyhelp, weil , wie tab schon sagte, deutlich intuitiver zu bedienen ist und auch mehr Funktionen bietet. Aber eigentlich musst Bud selber rausfinden, welche Features du brauch oder willst.