Wie wir Ihre Website und Ihre Daten absichern

Sicherheit ist eine Kette: das Netzwerk, der Server, die Verbindung, Ihre Website und Ihr eigenes Konto. Die ersten drei Glieder gehören uns: Wir halten Angriffe vom Netzwerk fern, warten den Server und verschlüsseln die Verbindung. Die letzten beiden gehören Ihnen: Ihr CMS und Ihre Plugins aktuell halten und dafür sorgen, dass niemand mit Ihrem Passwort hereinkommt.

Ein schwaches Glied macht den Rest wertlos. Ein perfekt aktualisierter Server hilft nicht, wenn auf Ihrer Website ein drei Jahre altes Plugin läuft. Nachfolgend lesen Sie pro Glied, was passiert und wer es tut.

Was wir tun

  • DDoS-Verkehr auf Netzwerkebene abfangen, bevor er Ihre Website erreicht
  • Das Betriebssystem, den Webserver und die PHP-Versionen aktualisieren
  • Websites auf demselben Server voneinander abschirmen
  • Ein kostenloses SSL-Zertifikat einrichten und automatisch verlängern
  • Täglich ein Backup von Dateien und Datenbank erstellen, 14 Tage aufbewahren

Was Sie tun

  • Ihr CMS, Theme und Ihre Plugins aktuell halten
  • Starke, einmalige Passwörter verwenden und die Zwei-Faktor-Authentifizierung aktivieren
  • Benutzern nicht mehr Rechte geben, als sie brauchen
  • Plugins, die Sie nicht nutzen, löschen statt nur deaktivieren
  • Uns informieren, wenn Ihnen etwas Ungewöhnliches auffällt
Glied 1 · das Netzwerk

Auf Netzwerkebene: DDoS-Schutz

Bei einem DDoS-Angriff schicken tausende Geräte gleichzeitig Verkehr an Ihre Website, mit dem einzigen Ziel, sie zu überlasten. Es wird nichts gestohlen, Ihre Website ist einfach nicht erreichbar. Bei WWW4 wird dieser Verkehr auf unserer Netzwerkinfrastruktur erkannt und abgefangen, bevor er Ihre Website erreicht. Das ist bei jedem Paket dabei, ohne dass Sie etwas einstellen müssen.

Ehrlich gesagt: DDoS-Schutz hält Ihre Website bei einem Überlastungsangriff erreichbar, mehr nicht. Er hält keinen Eindringling ab, der über ein veraltetes Plugin oder ein schwaches Passwort hereinkommt. Dafür gibt es die anderen Glieder.

Über DDoS-Schutz
Glied 2 · der Server

Auf dem Server: Wartung und Abschirmung

Eine Website läuft auf einem Betriebssystem, einem Webserver und einer PHP-Version. Diese drei gehören uns, und genau dort entstehen die meisten Schwachstellen, wenn niemand sie pflegt.

Wir halten die Serverseite aktuell

Das Betriebssystem, der Webserver und die PHP-Versionen, die wir anbieten, werden von uns aktualisiert. Sie müssen dafür nichts tun und merken normalerweise nichts davon. Was obendrauf läuft, Ihr CMS und Ihre Plugins, ist Ihre Seite der Kette.

Websites sind voneinander abgeschirmt

Beim Shared Hosting liegen mehrere Websites auf einem Server. Jede Website läuft in ihrem eigenen abgeschirmten Bereich, mit eigenen Dateien und eigenen Datenbanken. Ein Problem bei einem anderen Kunden gibt keinen Zugang zu Ihrer Website.

Sie wählen Ihre PHP-Version selbst

Pro Website und zu jedem Zeitpunkt. Eine aktuelle PHP-Version erhält Sicherheitsupdates; eine alte nicht mehr. Stellen Sie Ihre Website also auf die neueste Version, die Ihr Theme und Ihre Plugins unterstützen, und wechseln Sie zurück, wenn ein Update enttäuscht.

Welche PHP-Version wählen? Eigenen Server nötig?
Glied 3 · die Verbindung

Auf dem Weg: verschlüsselt per SSL

Alles, was zwischen Ihrem Besucher und Ihrer Website hin- und hergeht, Passwörter, Formulare, Bestellungen, reist verschlüsselt über https. Bei jedem Hostingpaket ist dafür ein kostenloses Let's-Encrypt-Zertifikat dabei, das automatisch verlängert wird. Sie müssen also kein Ablaufdatum im Auge behalten.

Möchten Sie, dass Besucher im Zertifikat sehen, welches Unternehmen hinter der Website steht, können Sie ein kostenpflichtiges Zertifikat mit Unternehmensvalidierung wählen. Für die Verschlüsselung selbst macht das keinen Unterschied.

Über SSL-Zertifikate
Glied 4 · wenn es schiefgeht

Wenn es doch schiefgeht

Keine Absicherung ist vollständig. Deshalb zählt, was für den Moment bereitsteht, in dem etwas schiefläuft: ein missglücktes Update, ein menschlicher Fehler oder eine gehackte Website.

Tägliches Backup, 14 Tage

Von Ihren Dateien und Ihrer Datenbank wird jeden Tag ein Backup erstellt, das 14 Tage aufbewahrt wird. Das ist inbegriffen; Sie müssen nichts einstellen.

Wiederherstellung auf Anfrage

Wenden Sie sich an den Support mit Ihrem Domainnamen und dem Zeitpunkt, zu dem noch alles funktionierte. Je genauer Sie das wissen, desto gezielter kann zurückgespielt werden. Arbeiten Sie in der Zwischenzeit nicht auf der Website weiter.

Monitoring und Statusseite

Wir überwachen unsere Infrastruktur und Server. Gibt es eine Störung oder geplante Wartung, sehen Sie das auf der Statusseite, sodass Sie nicht raten müssen, ob es an Ihrer Website liegt oder an uns.

Über Backup & Wiederherstellung Servicestatus Gehackte Website wiederherstellen
Glied 5 · Ihre Website und Ihr Konto

Was Sie selbst tun

Die meisten Vorfälle, die wir sehen, beginnen nicht beim Server, sondern in der Website selbst: ein Plugin, das monatelang nicht aktualisiert wurde, oder ein Passwort, das auch anderswo verwendet wurde. Das sind die Gewohnheiten, die den Unterschied machen.

Halten Sie Ihr CMS, Theme und Ihre Plugins aktuell. Veraltete Plugins sind die häufigste Ursache für eine gehackte Website.
Verwenden Sie starke, einmalige Passwörter für Ihr CMS, Ihr Control Panel und Ihre Mailboxen, und bewahren Sie sie in einem Passwortmanager auf.
Aktivieren Sie die Zwei-Faktor-Authentifizierung, wo es geht. Ein geleaktes Passwort allein reicht dann nicht mehr.
Geben Sie Benutzern nicht mehr Rechte als nötig. Wer nur Artikel schreibt, muss kein Administrator sein. Löschen Sie Konten von Personen, die gegangen sind.
Räumen Sie Ihre Plugins auf. Was Sie nicht nutzen, löschen Sie. Ein deaktiviertes Plugin liegt noch auf dem Server und kann weiterhin eine Lücke enthalten.
Erstellen Sie vor einem großen Eingriff ein zusätzliches Backup, etwa vor einem CMS-Upgrade oder einem neuen Theme. Unser tägliches Backup ist ein Sicherheitsnetz, kein Ersatz für Vorsicht.
WordPress absichern WordPress sicher aktualisieren

Weiterlesen

Wo Ihre Daten physisch liegen, was das für die DSGVO bedeutet und was wir zur Verfügbarkeit vereinbaren.

Datenstandort und DSGVO Unsere Rechenzentren Unser SLA

Häufige Fragen zur Sicherheit

Nee, en dat zegt geen enkele eerlijke hostingpartij. Wij beveiligen het netwerk, de server en de verbinding, en zorgen dat er een dagelijkse back-up klaarstaat als het misgaat. Maar uw website zelf, met haar CMS, thema, plugins en gebruikersaccounts, blijft de schakel waar de meeste incidenten beginnen. Beveiliging werkt alleen als beide kanten hun deel doen.
Wij houden DDoS-verkeer tegen op netwerkniveau, werken het besturingssysteem, de webserver en de PHP-versies bij, schermen sites op dezelfde server van elkaar af, plaatsen een gratis SSL-certificaat en maken dagelijks een back-up. U houdt uw CMS, thema en plugins bij, gebruikt sterke wachtwoorden met tweestapsverificatie, en geeft gebruikers niet meer rechten dan nodig.
Nee. DDoS-bescherming houdt uw site bereikbaar wanneer iemand ze probeert te overbelasten met verkeer. Ze houdt geen inbreker tegen die via een verouderde plugin, een zwak wachtwoord of een fout in uw applicatie binnenkomt. Daarvoor zijn het onderhoud van uw website en goede wachtwoorden bepalend.
Nee. Bij elk hostingpakket zit een gratis Let's Encrypt-certificaat dat automatisch vernieuwd wordt, zodat uw site via https bereikbaar is zonder dat u een vervaldatum moet bewaken. Een betaald certificaat is enkel nodig wanneer u bedrijfsvalidatie wilt: dan staat de naam van uw onderneming in het certificaat. Voor de versleuteling zelf maakt dat geen verschil.
Contacteer support met uw domeinnaam en het moment waarop de site nog in orde was. Terugzetten naar een schone back-up is meestal sneller en veiliger dan opkuisen. Daarna moet de oorzaak weg, anders komt de inbreker terug: meestal is dat een verouderde plugin of een gelekt wachtwoord. Wijzig na een hack alle wachtwoorden van uw CMS, controlepaneel en mailboxen.
Veertien dagen. Er wordt dagelijks een back-up gemaakt van uw bestanden en uw database, en die zit inbegrepen bij elk hostingpakket. Herstel vraagt u aan bij support. Maak zelf een extra back-up vóór een grote ingreep zoals een CMS-upgrade, en bewaar ook zelf een kopie van uw belangrijkste bestanden.
Nee. Op gedeelde hosting staan meerdere sites op één server, maar elke site draait in zijn eigen afgeschermde ruimte met eigen bestanden en eigen databases. Een gehackte site van een andere klant geeft geen toegang tot de uwe. Wilt u een volledig eigen omgeving, dan is een managed VPS de volgende stap.
In twee Belgische datacenters, in Brussel en Gent, op servers die wij zelf beheren. Uw gegevens verlaten België niet. Wilt u vastleggen hoe wij als verwerker met persoonsgegevens omgaan, dan krijgt u op aanvraag een verwerkersovereenkomst, ook vóór u klant bent.
Jetzt anrufen
E-Mail senden