Ist die Sicherheit im Preis inbegriffen oder handelt es sich um ein teures Add-on?
Die Baseline ist in jedem Tarif enthalten: LVE- und CageFS-Isolierung auf Kernel-Ebene, die proaktive WAF und Malware-Scans. Wir bieten diese an, da eine infizierte oder missbräuchliche Website ihre Nachbarn und unsere IP-Reputation gefährdet, weshalb wir den Schutz nicht optional lassen können. Ein-Klick-Bereinigung, erweiterte WAF-Regeln, Prioritäts-Scans und höhere DDoS-Stufen sind als Add-ons verfügbar, wenn eine Website sie benötigt.
Wird eine Website auf dem Server angegriffen oder gehackt, betrifft das meine?
Nein. Jede Website läuft in ihrem eigenen CloudLinux LVE-Ressourcenkäfig und der CageFS-Dateisystemansicht. Eine fehlerhafte, angegriffene oder kompromittierte Website wird gedrosselt und in ihrem eigenen Käfig eingesperrt – sie kann weder Ihre Dateien sehen noch gemeinsam genutzte Ressourcen erschöpfen oder den Server zum Absturz bringen. MySQL Governor wendet dieselben pro-Site-Grenzen auf die Datenbanklast an.
Was passiert, wenn meine Website tatsächlich mit Malware infiziert wird?
Jede von uns gehostete Website wird täglich auf Malware gescannt, und alles, was wir finden, wird sofort gemeldet. Sie können eine Ein-Klick-Bereinigung auslösen, um das Problem zu beheben. Schwere oder ungelöste Fälle werden offline unter Quarantäne gestellt, wobei die Dateien gesperrt werden, damit sich die Infektion nicht ausbreiten kann und Beweise gesichert bleiben. Da Backups unveränderlich, extern und vom laufenden Betriebssystem isoliert sind, steht als Fallback immer eine saubere Wiederherstellung zur Verfügung.
Wie gehen Sie mit DDoS-Angriffen um?
Die Verteidigung ist mehrschichtig. Cloudflare absorbiert volumetrische und L7-Angriffe am Edge mit per-Site-Ratenbegrenzung und Bot-Management; der Schutz auf Provider-Ebene filtert Angriffe der Netzwerkschicht upstream; und auf dem Server halten die Drosselung durch LiteSpeed, die Imunify360-Firewall und die LVE-Entry-Process-Caps eine Flut gegen eine Website auf genau diese Website beschränkt. Erweiterte Bot-Management- und DDoS-Stufen sind für Websites mit höherem Risiko verfügbar.
Was ist die proaktive WAF und wie unterscheidet sie sich von einer normalen Firewall?
Die proaktive WAF von Imunify360 blockiert bekannte Angriffstechniken, bevor es einen Patch für die zugrunde liegende Schwachstelle gibt, anstatt nur nachträglich auf Signaturen zu reagieren. Sie ergänzt eine Netzwerk-Firewall, einen Brute-Force-Schutz und die IP-Reputationsfilterung, die in jedem Tarif enthalten sind.
Erhalte ich ein SSL-Zertifikat und verlängert sich dieses automatisch?
Ja. Für die Domains Ihrer Website wird ein kostenloses TLS-Zertifikat ausgestellt und vor dessen Ablauf automatisch erneuert, sodass Sie sich um nichts kümmern müssen und nichts installieren müssen. Ein Schalter auf der SSL-Registerkarte der Website erzwingt für jeden Besucher die Nutzung von HTTPS. Wenn Sie stattdessen ein anderswo erworbenes Zertifikat verwenden möchten, können Sie dieses selbst installieren, und wenn Sie eine höhere Absicherung benötigen, bieten wir neben dem kostenlosen Zertifikat auch Wildcard-, Multi-Domain- und Extended-Validation-Zertifikate zum Kauf an.