Sicherheit & Isolierung

Sicherheit, die Probleme behebt, bevor sie sich ausbreiten

Jede von uns gehostete Website läuft in einer eigenen Kernel-Level-Isolation, die von einer proaktiven Firewall und Malware-Scans überwacht wird. Eine kompromittierte oder angegriffene Website kann ihre Nachbarn nicht sehen, den Server nicht überlasten und niemanden sonst mitziehen. Dies ist der Stack, den wir entwickelt haben, um weltweit über 650.000 Websites zu hosten, und dieser Standard ist in jedem Tarif enthalten. Verfügbarkeit: Die pro Website regulierte Datenbank-Drosselung befindet sich in aktiver Entwicklung und ist noch nicht verfügbar. Alles andere, was hier beschrieben wird, ist ab sofort live.

  • 650.000+weltweit gehostete Websites
  • 99,99 %Verfügbarkeitsziel
  • Jeden TagMalware-Scannen inklusive
  • InbegriffenIsolation, WAF und Scan-Baseline

Isolierung auf Kernel-Ebene, nicht nur in der Konfigurationsdatei

CloudLinux LVE und CageFS geben jeder Website ihren eigenen Ressourcenkäfig und ihre eigene Dateisystemansicht. Ein außer Kontrolle geratener Prozess, eine Verkehr Spitze oder ein Sicherheitsverstoß wird in diesem Käfig eingedämmt, anstatt auf den Server überzugreifen.

Ressourcenbegrenzungen pro Website (LVE)

Leichte virtuelle Umgebungen begrenzen CPU, RAM, IO, IOPS, Prozesse und Entry-Prozesse pro Website. Eine Website unter Last oder mit fehlerhaftem Code wird in ihrer eigenen Isolation gedrosselt, sodass ein einzelner Störenfried nicht den gesamten Server lahmlegen kann.

Dateisystem-Isolierung (CageFS)

Jeder Mandant erhält eine isolierte Dateisystemansicht und kann weder andere Mandanten noch andere Websites oder sensible Systemdateien sehen. Ein Sicherheitsvorfall auf einer Website bleibt eingegrenzt und greift nicht auf andere über.

Datenbank-Throttling pro Site (MySQL Governor)

CloudLinux MySQL Governor drosselt die Datenbanknutzung pro Website, sodass schwere Abfragen einer einzelnen Website den Server nicht für alle anderen verlangsamen. Der Redis-Objektcache entlastet zusätzlich den Lesedruck.

Härtung pro Website-PHP

CloudLinux alt-PHP gibt jeder Website ihren eigenen Versionswähler, ihre eigenen Erweiterungen und gehärteten Einstellungen, wobei LSAPI-Worker durch die LVE-Limits der Website begrenzt sind.

Malware- und Exploit-Abwehr, rund um die Uhr aktiv

Imunify360 läuft auf jedem Worker als eine einzige integrierte Ebene: Es sucht nach Kompromittierungen, blockiert Exploits, bevor sie ihr Ziel erreichen, und kann eine Infektion mit nur einem Klick bereinigen.

  • Malware-Scanning für jede Website, in jedem Tarif enthalten – denn eine infizierte Website gefährdet ihre Nachbarn, den Ruf des Servers und unsere IP-Bereiche.
  • Eine proaktive WAF, die bekannte Exploits blockiert, noch bevor ein Patch verfügbar ist, sowie eine Netzwerk-Firewall, Brute-Force-Schutz und IP-Reputationsfilterung.
  • Bereinigung und Beseitigung von Schadsoftware mit nur einem Klick, falls doch einmal etwas durchkommt – verfügbar pro Vorfall oder im Abonnement.
  • Vermutete Kompromittierungen werden mit Google Safe Browsing, PhishTank und SURBL/APWG-Blocklists abgeglichen und mit Anomalien in den E-Mail-Protokollen korreliert, um Spam versendende Websites frühzeitig zu erkennen.

Mehrschichtiger DDoS-Schutz, damit ein einzelner Angriff nicht zum Ausfall für alle wird

Volumetrische Fluten werden am Rand absorbiert, netzwerkweite Angriffe werden vorgelagert gefiltert, und die Serverschicht enthält das, was sie erreicht. Ein Angriff, der auf eine Website abzielt, bleibt das Problem dieser Website.

Edge (L7)

Cloudflare fängt volumetrische Angriffe mit einer L7 WAF, einem Ratenlimit pro Website, Bot-Management und Managed Challenges ab, bevor der Datenverkehr den Ursprungsserver erreicht.

Netzwerk (L3/4)

DDoS-Schutz auf Provider-Ebene filtert Angriffe auf der Netzwerkschicht vor dem Cluster, wobei für risikoreiche Websites erweiterte Unternehmensschutzmaßnahmen verfügbar sind.

Server

LiteSpeed-Verbindungs- und Anfragendrosselung, die Netzwerk-Firewall von Imunify360, pro-IP-Verbindungslimits und LVE-Entry-Process-Obergrenzen sorgen dafür, dass eine Flutwelle gegen eine Website im Cage dieser Website eingedämmt bleibt.

Grundschutz inklusive, erweiterter Schutz bei Bedarf

Die Grundlagen schützen die gesamte Flotte, daher sind sie niemals optional. Ein stärkerer Schutz kann hinzugefügt werden, wenn das Risikoprofil einer Website dies erfordert.

  • Für jeden enthalten: LVE- und CageFS-Isolierung, die proaktive WAF und Malware-Scans.
  • Als Add-ons verkauft: Malware-Bereinigung und -Behebung mit nur einem Klick, erweiterte WAF-Regeln, prioritäre Scans, Bot-Management und höhere DDoS-Stufen sowie dedizierte Firewall-Regeln.
  • Die Durchsetzung erfolgt abgestuft und ist umkehrbar: Statt einer abrupten Ein/Aus-Sperrung durchlaufen Websites gedrosselte, eingeschränkte und gesperrte Zustände, die jeweils mit einem Grund protokolliert, Ihnen mitgeteilt, anfechtbar sind und sich automatisch erholen, sobald die Ursache behoben ist.
  • Gesperrte Websites zeigen eine gebrandete, grundesspezifische Wartungsseite anstelle einer fehlerhaften, und jede privilegierte Aktion wird für Ihren Compliance-Nachweis protokolliert.
  • Backups einzelner Websites sind unveränderlich, extern gespeichert und vom laufenden System isoliert. Dank getesteter Wiederherstellungen ist selbst ein Worst-Case-Zwischenfall behebbar.
  • Die Transportverschlüsselung ist ebenfalls enthalten: Für Ihre Domains wird kostenlos ein TLS-Zertifikat ausgestellt und vor dessen Ablauf automatisch erneuert, und ein Schalter leitet jeden Besucher automatisch auf HTTPS um.

FAQ

Ist die Sicherheit im Preis inbegriffen oder handelt es sich um ein teures Add-on?

Die Baseline ist in jedem Tarif enthalten: LVE- und CageFS-Isolierung auf Kernel-Ebene, die proaktive WAF und Malware-Scans. Wir bieten diese an, da eine infizierte oder missbräuchliche Website ihre Nachbarn und unsere IP-Reputation gefährdet, weshalb wir den Schutz nicht optional lassen können. Ein-Klick-Bereinigung, erweiterte WAF-Regeln, Prioritäts-Scans und höhere DDoS-Stufen sind als Add-ons verfügbar, wenn eine Website sie benötigt.

Wird eine Website auf dem Server angegriffen oder gehackt, betrifft das meine?

Nein. Jede Website läuft in ihrem eigenen CloudLinux LVE-Ressourcenkäfig und der CageFS-Dateisystemansicht. Eine fehlerhafte, angegriffene oder kompromittierte Website wird gedrosselt und in ihrem eigenen Käfig eingesperrt – sie kann weder Ihre Dateien sehen noch gemeinsam genutzte Ressourcen erschöpfen oder den Server zum Absturz bringen. MySQL Governor wendet dieselben pro-Site-Grenzen auf die Datenbanklast an.

Was passiert, wenn meine Website tatsächlich mit Malware infiziert wird?

Jede von uns gehostete Website wird täglich auf Malware gescannt, und alles, was wir finden, wird sofort gemeldet. Sie können eine Ein-Klick-Bereinigung auslösen, um das Problem zu beheben. Schwere oder ungelöste Fälle werden offline unter Quarantäne gestellt, wobei die Dateien gesperrt werden, damit sich die Infektion nicht ausbreiten kann und Beweise gesichert bleiben. Da Backups unveränderlich, extern und vom laufenden Betriebssystem isoliert sind, steht als Fallback immer eine saubere Wiederherstellung zur Verfügung.

Wie gehen Sie mit DDoS-Angriffen um?

Die Verteidigung ist mehrschichtig. Cloudflare absorbiert volumetrische und L7-Angriffe am Edge mit per-Site-Ratenbegrenzung und Bot-Management; der Schutz auf Provider-Ebene filtert Angriffe der Netzwerkschicht upstream; und auf dem Server halten die Drosselung durch LiteSpeed, die Imunify360-Firewall und die LVE-Entry-Process-Caps eine Flut gegen eine Website auf genau diese Website beschränkt. Erweiterte Bot-Management- und DDoS-Stufen sind für Websites mit höherem Risiko verfügbar.

Was ist die proaktive WAF und wie unterscheidet sie sich von einer normalen Firewall?

Die proaktive WAF von Imunify360 blockiert bekannte Angriffstechniken, bevor es einen Patch für die zugrunde liegende Schwachstelle gibt, anstatt nur nachträglich auf Signaturen zu reagieren. Sie ergänzt eine Netzwerk-Firewall, einen Brute-Force-Schutz und die IP-Reputationsfilterung, die in jedem Tarif enthalten sind.

Erhalte ich ein SSL-Zertifikat und verlängert sich dieses automatisch?

Ja. Für die Domains Ihrer Website wird ein kostenloses TLS-Zertifikat ausgestellt und vor dessen Ablauf automatisch erneuert, sodass Sie sich um nichts kümmern müssen und nichts installieren müssen. Ein Schalter auf der SSL-Registerkarte der Website erzwingt für jeden Besucher die Nutzung von HTTPS. Wenn Sie stattdessen ein anderswo erworbenes Zertifikat verwenden möchten, können Sie dieses selbst installieren, und wenn Sie eine höhere Absicherung benötigen, bieten wir neben dem kostenlosen Zertifikat auch Wildcard-, Multi-Domain- und Extended-Validation-Zertifikate zum Kauf an.

Hosting, das sich verteidigt, von der ersten Website an

Kernel-Level-Isolation, eine proaktive WAF und Malware-Scans sind ab dem Moment Ihrer Bereitstellung aktiv. Probieren Sie es mit einer 14-tägigen Testversion ohne Kreditkarte, abgesichert durch eine 30-jährige Geld-zurück-Garantie, kostenlose Migrationen und ohne Anbieterbindung.

Kostenlos starten