In 3 Schritten zum eigenen Messenger-Server

goneo Matrix Homeserver mit Element Cliebt : eigener Messenger Server bietet Datensouveränität

Volle Kontrolle für euren Team-Chat: In 3 Schritten zum eigenen Messenger-Server

E-Mails, Videocalls, Projektmanagement-Tools – und mittendrin der schnelle, unkomplizierte Team-Chat. Doch wo finden diese Gespräche statt? Oft bei großen US-Anbietern, deren Umgang mit unseren Daten bestenfalls undurchsichtig ist. Es wird Zeit, die Kontrolle zurückzugewinnen. Zeit für digitale Souveränität. Wir zeigen euch, wie ihr mit einem eigenen Matrix-Server bei goneo eine sichere, flexible und leistungsstarke Kommunikationszentrale für euer Team aufbaut.

Stellt euch folgendes Szenario vor: Euer zehnköpfiges Team arbeitet an einem wichtigen Projekt. Ideen fliegen hin und her, Dateien werden geteilt, schnelle Absprachen sind entscheidend. Statt eure interne Kommunikation einem fremden Dienst anzuvertrauen, dessen Server am anderen Ende der Welt stehen, hostet ihr euren Messenger einfach selbst. Eure Daten bleiben bei euch, in einem deutschen Rechenzentrum, unter eurer vollen Kontrolle. Klingt kompliziert? Ist es aber nicht!

Warum ein eigener Messenger-Server? Weil eure Daten euch gehören!

Bevor wir in die Praxis einsteigen, lasst uns über das „Warum“ sprechen. Die Vorteile eines eigenen Servers gehen weit über das gute Gefühl hinaus, unabhängig zu sein.

Datensouveränität

Dies ist der entscheidende Punkt. Ihr entscheidet, wer Zugriff auf den Server und die Kommunikation hat. Keine neugierigen Blicke von Drittanbietern, keine Auswertung von Metadaten (wer spricht wann mit wem?) für Werbezwecke. Eure Geschäftsgeheimnisse und internen Absprachen bleiben genau das: intern.

Datenschutz nach DSGVO

Mit einem Server bei einem deutschen Anbieter wie goneo seid ihr rechtlich auf der sicheren Seite. Die Datenverarbeitung findet nach den strengen Regeln der DSGVO statt.

Flexibilität und Kontrolle:

Ihr seid die Admins. Ihr entscheidet, wer einen Account bekommt, welche Regeln gelten und wie die Umgebung gestaltet wird. Keine plötzlichen Feature-Änderungen oder AGB-Anpassungen, die euch vor vollendete Tatsachen stellen.

Offenheit und Transparenz

Unsere Messenger-Server basieren auf Matrix, einem offenen, dezentralen Kommunikationsprotokoll. Das ist wie bei E-Mails: Ihr könnt euren Anbieter frei wählen und trotzdem mit allen anderen kommunizieren. Kein „Vendor-Lock-in“, keine geschlossene Welt.

Konkretes Beispiel: In 3 einfachen Schritten zur eigenen Chat-Zentrale für 10 Personen

Genug der Theorie, lasst uns loslegen! Wir richten jetzt einen Messenger-Server für unser fiktives zehnköpfiges Team ein. Alles, was ihr dafür braucht, ist eine eigene Domain oder Subdomain bei goneo.

Schritt 1: Den goneo Chat-Server bestellen

Die Basis für alles ist der Homeserver, das digitale Zuhause eurer Kommunikation. Die Bestellung bei goneo ist in wenigen Minuten erledigt. Wenn du goneo-Kunde bist, gehe so vor:

  1. Im Kundencenter anmelden
    Loggt euch in euer goneo-Kundencenter ein.
  2. Domain vorbereiten
    Wir empfehlen dringend, eine Subdomain für den Chat-Server zu verwenden (z.B. chat.euer-team.de). Das geht ganz einfach unter „Domains“ -> „Subdomains“. So bleibt eure Haupt-Website unberührt.
  3. Chat-Server auswählen
    Geht zum Menüpunkt „Chatserver“ und klickt auf „Hinzufügen“. Wählt die vorbereitete Subdomain aus. Für unser 10er-Team ist ein Paket wie der „Messenger Server Basic“ mit bis zu 10 Usern ideal.
  4. Bestellung abschließen
    Einmal den AGBs zustimmen, auf „Kostenpflichtig bestellen“ klicken – und schon beginnt im Hintergrund die automatische Installation.

Herzlichen Glückwunsch! Euer eigener, privater Matrix-Homeserver ist dann online.

Wenn du noch kein goneo-Kunde bist, kannst du dich hier neu anmelden, um einen goneo-Chatserver zu starten: https://www.goneo.de/messenger.html#angebote

Schritt 2: Euer Team an Bord holen – Benutzer einrichten

Jetzt, wo der Server läuft, ist es Zeit, die Türen für euer Team zu öffnen. Als Administrator legt ihr die Benutzerkonten an.

Die Benutzerverwaltung findet ihr direkt im goneo-Kundencenter im Bereich eures neuen Chat-Servers. Dort könnt ihr ganz unkompliziert neue Benutzer anlegen. Für jeden Kollegen vergebt ihr:

  • Einen Benutzernamen (z.B. anna.mueller)
  • Ein sicheres Startpasswort (das Startpasswort kann der User später selbst ändern)

Die fertige Adresse, die sogenannte Matrix-ID, sieht dann so aus: @anna.mueller:chat.euer-team.de. Wiederholt diesen Vorgang für alle zehn Teammitglieder. Damit hat jeder seinen persönlichen, sicheren Zugang zu eurer neuen Kommunikationsplattform.

Die Angaben, also den vergebenen Benutzernamen, das Startpasswort und den Namen des Servers teilt ihr auf sicherem Weg an die berechtigten Nutzer mit.

Schritt 3: Die App – Mit Element das volle Potenzial entfesseln

Ein Server allein macht noch keinen Chat. Euer Team braucht nun eine Anwendung (einen Client), um sich zu verbinden. Unsere klare Empfehlung lautet: Element.

Element ist ein ausgefeilter, benutzerfreundlicher und quelloffener Client für Matrix, verfügbar für alle gängigen Plattformen (Windows, macOS, Linux, Android, iOS und direkt im Webbrowser).

Die Einrichtung für die Teammitglieder ist ein Kinderspiel:

  1. Element herunterladen
    Besucht element.io und installiert die passende App.
  2. Eigenen Server angeben
    Beim ersten Start fragt Element nach dem Homeserver. Hier ist der Standard matrix.org vorausgewählt. Klickt auf „Bearbeiten“ und tragt die Adresse eures Servers ein: https://chat.euer-team.de (dies ist ein Beispiel!)
  3. Anmelden
    Jetzt nur noch den zuvor erstellten Benutzernamen und das Passwort eingeben – fertig!

Jedes Teammitglied sollte nach der ersten Anmeldung die Verschlüsselung einrichten. Element führt einen durch den Prozess, einen Sicherheitsschlüssel zu erstellen. Dieser ist enorm wichtig, um den Chatverlauf auf neuen Geräten wiederherstellen zu können. Unbedingt sicher aufbewahren!

Serverangabe ändern beim Einrichten der Element-App

Die Element App hat oft matrix.org als Home-Server-Provider voreingestellt. Bitte klickt auf „Kontoanbieter wechseln“, um euere eigenen Chatserver-Namen einzugeben.

Beim Anmelden in der mobilen App wird zuerst matrix.org als Provider eines Home-Servers genannt. Hier solltet ihr „Kontoanbieter wechseln“ klicken, um eueren Servernamen einzugeben.

Element Web App

Element ist auch als Web-App ohne Installation verfügbar:
https://app.element.io/#/login

Diese Webapp eignet sich gut, wenn ein User das Startpasswort ändern möchte und die Einstellungsmöglichkeit in seiner präferierten App nicht findet.

Screenshot der Web-App Loginseite von element.io unter https://app.element.io/#/login

Auch hier könnt ihr den Homeserver (in der deutschen Version der Web-App „Heim-Server“ genannt) angeben. Die Voreinstellung sieht matrix.org vor, also müsst ihr die Option „Anderer Heim-Server“ verwenden.

Neue Chatserver-Benutzer im goneo-Kundencenter anlegen

Für die Admins des goneo-Chatservers: Im goneo-Kundencenter sieht die Sektion bei zwei aktivierten Chatservern so aus:

Screenshot aus dem goneo-Kundencenter, Menüpunkt Chatserver. In diesem Beispiel sind zwei unabhängige Chatserver eingerichtet.
Screenshot aus dem goneo-Kundencenter, Menüpunkt Chatserver. In diesem Beispiel sind zwei unabhängige Chatserver eingerichtet. Wir empfehlen, eine extra Subdomain wie hier „matrix.goneo-email.de“ zu verwenden, da sich dies sonst mit der URL einer vielleicht vorhandenen Website stören könnte.

Um einen Benutzer für einen Chatserver anzulegen, klickt ihr auf das Bearbeiten-Symbol. Danach lassen sich Benutzername und Startpasswort festlegen. Das Passwort kann vom Benutzer geändert werden, der Benutzername nicht.

Weiterer Screenshot aus dem goneo-Kundencenter, das nur für den Admin des Chatservers zugänglich ist.

Chatserver-Benutzer können übrigens im Kundencenter per Klick deaktiviert und später reaktiviert werden. Das ist sinnvoll, wenn die maximale Anzahl an möglichen Usern überschritten wurde und einige Accounts aktuell gar nicht gebraucht werden (z.B. beim Management von Projektgruppen).

Element hat inzwischen zwei Varianten des Clients in den Stores: Seite einiger Zeit gibt es den neuen „Element X“ Client. Wir bleiben mit der Empfehlung zur Zeit bei „Element Classic“. Der Grund: Mehr Features, die im neuen „Element X“ erst nach und nach eingeführt werden. Dann soll er neben E2EE auch Spaces, Voip 1to1, Voip mit Jitsi, Threads, Sso und Multi Accounts beherrschen.

Element X empfiehlt sich derzeit eher für sehr große Installationen mit beheimateten Matrix-Usern im 10.000er-Bereich. Für diese Größenordnung wurde eine schnellere Synchronisationsmethode entwickelt. Der goneo-Chatserver funktioniert auch mit „Element X“, allerdings nicht die Videoanwendung.

Mehr als nur Text: Was euer neuer Team-Chat alles kann

Mit der Kombination aus eurem goneo Matrix-Server und dem Element-Client habt ihr eine Kommunikationslösung, die weit mehr kann als nur simple Textnachrichten.

  • Audio- & Videoanrufe:
    Führt 1-zu-1-Gespräche oder Gruppen-Videokonferenzen – alles Ende-zu-Ende-verschlüsselt.
  • Sicherer Dateiaustausch:
    Sendet Dokumente, Bilder oder Entwürfe direkt im Chat. Der Speicherplatz eures goneo Pakets steht euch dafür zur Verfügung.
  • Intelligente Räume:
    Organisiert eure Gespräche in „Räumen“. Erstellt einen Raum für das Gesamt-Team, einen für das Projekt „XYZ“, einen für den Kaffeeklatsch – alles ist möglich, übersichtlich und strukturiert.
  • Umfragen und mehr:
    Mit einfachen Befehlen oder Widgets könnt ihr schnell die Meinung des Teams einholen.
  • Brücken zu anderen Welten:
    Fortgeschrittene Nutzer können die API-Möglichkeiten von Matrix/Synapse nutzen und damit sogar Brücken einrichten, um sich mit anderen Plattformen zu verbinden.

Übrigens: Element ist zwar unsere Top-Empfehlung, aber dank des offenen Matrix-Standards seid ihr nicht darauf festgelegt. Es gibt eine Vielzahl anderer Clients wie FluffyChat (besonders einsteigerfreundlich) oder Cinny (sehr schlank und web-fokussiert). Jeder im Team kann den Client nutzen, der ihm am besten gefällt.

Neugierig geworden? Probiert es aus!

Der Weg zu einem eigenen, sicheren und souveränen Team-Messenger ist kürzer, als viele denken. Es ist eine Investition in die Sicherheit eurer Daten und die Unabhängigkeit eurer Kommunikation. Ihr seid nicht länger nur Nutzer eines Dienstes, sondern die Besitzer eurer eigenen Kommunikationsplattform.

Schluss mit der Sorge, wer eure Gespräche mitliest. Startet noch heute euer Projekt für mehr digitale Freiheit – mit eurem eigenen Chat-Server bei goneo.

WordPress gehackt! Was tun? Dein ultimativer Notfall- und Präventionsleitfaden

Kampf um WordPress. Wenn Wordpress gehackt wurde, ist schnelles und beherztes Handeln nötig.

Der Albtraum ist real, aber du bist nicht allein

Es ist ein Gefühl, das kein Website-Betreiber erleben möchte: Du rufst deine eigene WordPress-Seite auf und wirst plötzlich auf eine unseriöse Werbeseite umgeleitet. Spam-E-Mails werden im Namen deiner Domain versendet, oder deine Kunden berichten von seltsamen Warnungen und Browser-Meldungen. Herzlichen Glückwunsch, deine Website wurde offensichtlich gehackt.

Die erste Reaktion ist meist Panik, gefolgt von einem Gefühl der Ohnmacht. Doch jetzt ist es entscheidend, einen kühlen Kopf zu bewahren und systematisch vorzugehen. Ein gezielter Notfallplan ist dein mächtigstes Werkzeug, um die Kontrolle zurückzugewinnen, den Schaden zu beseitigen und deine Website für die Zukunft abzusichern. Dieser Vorfall ist nicht das Ende, sondern ein Weckruf. Du bist nicht das erste Opfer und wirst nicht das letzte sein.

Die kalte Realität: WordPress im Fadenkreuz

Um die Notwendigkeit für ein entschlossenes Handeln zu verstehen, musst du die Realität der digitalen Bedrohungslandschaft anerkennen. WordPress ist mit einem Marktanteil von über 43 % das mit Abstand beliebteste Content-Management-System der Welt. Diese Dominanz macht es unweigerlich zum Hauptziel für automatisierte Angriffe und Cyberkriminelle.

Die Zahlen sprechen eine deutliche Sprache:

  • Die Schwachstellenflut:
    Die Zahl der entdeckten Schwachstellen im WordPress-Ökosystem ist in den letzten Jahren explodiert. Allein im Jahr 2024 wurden Tausende neuer Sicherheitslücken gemeldet, ein dramatischer Anstieg im Vergleich zu den Vorjahren. Diese Flut an potenziellen Einfallstoren macht eine proaktive Haltung zur Sicherheit unerlässlich.
  • Das Plugin- und Theme-Dilemma:
    Ein weit verbreiteter Irrglaube ist, dass WordPress selbst unsicher sei. Die Fakten zeigen jedoch ein anderes Bild: Über 95 % aller Schwachstellen finden sich nicht im WordPress-Kern, sondern in den unzähligen Plugins und Themes von Drittanbietern. Jedes installierte Plugin ist wie eine zusätzliche Tür zu deinem Haus, deren Sicherheit von der Sorgfalt des jeweiligen Entwicklers abhängt. Veraltete oder schlecht programmierte Erweiterungen sind das Einfallstor Nummer eins.
  • Die wahren Angriffsvektoren:
    Während Sicherheitsforscher häufig von Cross-Site-Scripting (XSS) als der am häufigsten gemeldeten Schwachstelle berichten, zeigt die Praxis ein differenzierteres Bild. Firewalls von Sicherheitsanbietern blockieren massenhaft Angriffe, die auf SQL-Injections (Datenbankmanipulation) und Path Traversal (unautorisierter Dateizugriff) abzielen. Das bedeutet, Angreifer nutzen oft die direktesten und verheerendsten Methoden, um an Daten zu gelangen oder die Kontrolle zu übernehmen. Ein umfassender Schutz muss daher alle Ebenen deiner Website absichern.

Die wirtschaftlichen Folgen: Mehr als nur eine defekte Webseite

Ein Hack ist kein rein technisches Problem, sondern eine ernsthafte Geschäftskrise, besonders für kleine und mittlere Unternehmen (KMU). Die Konsequenzen gehen weit über eine temporär nicht erreichbare Seite hinaus:

  • KMU im Visier:
    Cyberkriminelle zielen bewusst auf kleinere Unternehmen, da diese oft über weniger ausgefeilte Sicherheitsmaßnahmen verfügen. Rund 43 % aller Cyberangriffe richten sich gegen KMU.
  • Existenzbedrohende Kosten:
    Die durchschnittlichen Kosten für die Wiederherstellung nach einem Cyberangriff können für ein KMU schnell sechsstellige Beträge erreichen. Die finanziellen und operativen Belastungen sind so gravierend, dass schätzungsweise 60 % der betroffenen Kleinunternehmen innerhalb von sechs Monaten nach einem schweren Angriff den Geschäftsbetrieb einstellen müssen.
  • Der Vertrauensbruch:
    Der vielleicht größte Schaden ist der Verlust der Reputation. Wenn Kundendaten kompromittiert oder Besucher mit Malware infiziert werden, ist das Vertrauen nachhaltig zerstört. 55 % der Verbraucher geben an, dass sie nach einem Cyberangriff weniger wahrscheinlich mit einem Unternehmen Geschäfte machen würden.⁷ Dieser Vertrauensverlust kann zu permanentem Kundenverlust und langfristigen Umsatzeinbußen führen.

Der Weg nach vorn: Dein 3-Phasen-Notfallplan

Dieser Leitfaden ist dein strukturierter Weg aus der Krise. Er führt dich durch drei entscheidende Phasen, die sich in der Praxis bewährt haben:

  • Phase 1: Sofortmaßnahmen – Den Schaden eindämmen und die Blutung stoppen.
  • Phase 2: Analyse & Bereinigung – Den digitalen Tatort untersuchen und die Infektion restlos entfernen.
  • Phase 3: Absicherung & Prävention – Eine digitale Festung bauen, um zukünftige Angriffe abzuwehren.

Dein Partner in der Not: goneo

Als goneo-Kunde stehst du in dieser Situation nicht allein da. Während die Sicherheit deiner WordPress-Anwendung in deiner Verantwortung liegt, sorgen wir für eine stabile und sichere Serverumgebung. Unser Support-Team und die Werkzeuge in deinem Kundencenter sind wertvolle Ressourcen auf deinem Weg zur Wiederherstellung. Gemeinsam verwandeln wir diese Krise in eine Chance für eine robustere und widerstandsfähigere Online-Präsenz.

Phase 1: Sofortmaßnahmen – Die digitale Notaufnahme

In den ersten Minuten und Stunden nach der Entdeckung des Hacks zählt vor allem eines: die weitere Ausbreitung des Schadens zu stoppen und die Kontrolle über die Situation zurückzugewinnen. Handle schnell, aber überlegt. Diese Phase ist die digitale Notaufnahme für deine Website.

Schritt 1: Ruhe bewahren und die Seite isolieren (Der digitale Notausschalter)

Der erste Impuls ist oft, panisch nach der Ursache zu suchen oder Dateien zu löschen. Widerstehe diesem Drang. Dein oberstes Ziel muss es sein, deine digitale Tür sofort zu verschließen. Versetze deine WordPress-Seite umgehend in den Wartungsmodus. Dieser Schritt gibt dir nicht nur die dringend benötigte Atempause, sondern verschafft dir auch sofort wieder ein Stück Kontrolle zurück, was psychologisch enorm wichtig ist.

Warum ist die Isolation so entscheidend?

  • Schutz für deine Besucher: Du verhinderst aktiv, dass Besucher deiner Seite auf bösartige Werbe- oder Phishing-Seiten weitergeleitet oder ihre Computer mit Malware infiziert werden. Jeder weitere infizierte Besucher vergrößert den Schaden.
  • Unterbrechung der Malware-Aktivitäten: Viele Hacks nutzen deine Website als Basis für weitere kriminelle Aktivitäten. Sie versenden Spam-E-Mails in deinem Namen, führen Angriffe auf andere Server durch oder sind Teil eines Botnetzes. Der Wartungsmodus unterbricht diese Aktivitäten sofort.
  • Schutz deiner Reputation: Suchmaschinen wie Google erkennen gehackte Seiten sehr schnell. Wenn deine Seite als „gefährlich“ eingestuft wird, erscheint eine unübersehbare Warnung in den Suchergebnissen oder deine Seite wird komplett aus dem Index entfernt (Blacklisting).¹³ Dies zerstört das Vertrauen potenzieller Kunden und vernichtet dein SEO-Ranking. Indem du die Seite offline nimmst, verhinderst du, dass die Google-Bots die kompromittierten Inhalte crawlen und abstrafen.

Detaillierte Anleitungen zur Aktivierung des Wartungsmodus

  • Methode A:
    Die einfache Plugin-Methode (Empfohlen für Einsteiger)
    Wenn du noch Zugriff auf dein WordPress-Dashboard hast, ist dies der schnellste Weg.
    1. Logge dich in dein WordPress-Backend ein.
    2. Gehe zu „Plugins“ > „Installieren“.
    3. Suche nach einem Plugin wie „WP Maintenance Mode & Coming Soon“ oder „LightStart“.
    4. Installiere und aktiviere das Plugin.
    5. Gehe zu den Einstellungen des Plugins und aktiviere den Wartungsmodus. Du kannst hier oft eine einfache Nachricht für deine Besucher hinterlegen, z.B. „Unsere Seite wird gerade gewartet. Wir sind in Kürze wieder für dich da.“
  • Methode B:
    Die manuelle .htaccess-Methode (Für technisch Versiertere)
    Wenn du keinen Zugriff mehr auf das Backend hast oder eine serverseitige Lösung bevorzugst, kannst du den Wartungsmodus direkt über die .htaccess-Datei steuern.
    Für Shared-Hosting-Szenarien, in denen Benutzer keine feste IP-Adresse haben, ist die beste Methode, den Zugriff über ein Cookie zu steuern. Anstatt eine IP-Adresse auszuschließen, wird ein Cookie im Browser des Administrators gesetzt. Nur wer dieses Cookie hat, kann die normale Webseite sehen, alle anderen werden auf die Wartungsseite umgeleitet.
    • Verbinde dich per FTP-Client (z.B. FileZilla) mit deinem Webspace.
    • Erstelle eine Sicherungskopie deiner .htaccess-Datei.
    • Erstelle eine einfache HTML-Datei namens wartung.html mit einer Wartungsmeldung.
    • Öffne die .htaccess-Datei und füge folgenden Code ganz am Anfang ein :
# BEGIN Wartungsmodus (Cookie-basiert)
RewriteEngine On
RewriteBase /

# 1. Umleitungs-Ausnahme per Cookie
# Überprüft, ob ein Cookie mit dem Namen "wartung_umgehen" und dem Wert "geheim" vorhanden ist.
RewriteCond %{HTTP_COOKIE} !wartung_umgehen=geheim [NC]

# 2. Ausnahme für die Wartungsseite selbst
# Stellt sicher, dass die Wartungsseite nicht in einer Schleife umgeleitet wird.
RewriteCond %{REQUEST_URI} !^/wartung.html$

# 3. Die eigentliche Umleitung
# Leitet allen Traffic, der die obigen Bedingungen NICHT erfüllt, auf die Wartungsseite um.
RewriteRule .* /wartung.html [L]# END Wartungsmodus
  • So erhältst du Zugriff während der Wartung
    • Da du keinen Zugriff über eine IP-Adresse hast, musst du das spezielle Cookie in deinem Browser setzen. Das geht am einfachsten, indem du eine separate PHP-Datei erstellst, die nur du kennst.
    • Erstelle eine PHP-Datei: Lege auf deinem Webspace eine Datei mit einem geheimen Namen an, z. B. zugang-aktivieren-geheim.php.
    • Füge diesen Inhalt ein:
PHP

<?php
// Setzt ein Cookie, das eine Stunde lang gültig ist.
// Der Name und Wert ("wartung_umgehen", "geheim") müssen exakt mit denen in der .htaccess übereinstimmen.
setcookie('wartung_umgehen', 'geheim', time() + 3600, '/');

// Leitet dich nach dem Setzen des Cookies zur Startseite weiter.
header('Location: /');
exit();
?>
  • Zugriff nehmen:
    • Wenn der Wartungsmodus aktiv ist, rufst du einfach diese Datei in deinem Browser auf: deine-domain.de/zugang-aktivieren-geheim.php. Dadurch wird das Cookie in deinem Browser gesetzt und du kannst die Webseite für eine Stunde normal nutzen. Alle anderen Besucher ohne dieses Cookie sehen weiterhin die wartung.html.
  • Diese Methode ist flexibel, sicher und ideal für Umgebungen ohne feste IP-Adressen geeignet.

Schritt 2: Das große Passwort-Reset – Alle Türen verriegeln

Gehe davon aus, dass jedes Passwort, das mit deiner Website in Verbindung steht, kompromittiert ist. Ein lückenloser Passwort-Reset ist daher unumgänglich.

Deine umfassende Passwort-Reset-Checkliste für goneo:
  1. WordPress-Administratoren: Ändere die Passwörter aller Benutzerkonten in deiner WordPress-Installation.
  2. FTP/SFTP-Zugänge: Logge dich in dein goneo-Kundencenter ein, navigiere zu „Webserver“ > „FTP- & SSH-Zugriff“ und vergib ein neues, starkes Passwort für deinen FTP-Benutzer.¹⁵
  3. Datenbank-Passwörter (MySQL): Gehe im goneo-Kundencenter zu „Webhosting“ > „MySQL-Datenbanken“ und vergib ein neues Passwort für die betroffene Datenbank.¹⁶ Wichtig: Trage dieses neue Passwort sofort in deine wp-config.php-Datei ein:define( 'DB_PASSWORD', 'Dein-neues-Datenbank-Passwort' );
  4. goneo-Kundencenter: Sichere auch den Hauptzugang zu deiner Hosting-Verwaltung ab, indem du dein Passwort änderst.¹⁵

Regeln für neue Passwörter:

  • Verwende ausschließlich starke, einzigartige Passwörter (mind. 12 Zeichen, Groß-/Kleinbuchstaben, Zahlen, Sonderzeichen).
  • Nutze einen Passwort-Manager (z.B. Bitwarden, 1Password).

Schritt 3: goneo an deiner Seite – Deinen Hoster richtig informieren

Du musst diesen Kampf nicht allein führen. Kontaktiere den goneo-Support – wir können dir mit Informationen helfen, die dir nicht zur Verfügung stehen.

Was kann goneo für dich tun?
  • Umfang des Befalls einschätzen: Wir können oft erkennen, ob von deinem Account ungewöhnliche Aktivitäten ausgehen (z.B. Massen-Mails).
  • Serverseitige Sperren aufheben: Falls unser System automatisch Funktionen eingeschränkt hat, können wir dich informieren und helfen.

Wie du goneo effektiv kontaktierst:

  • Kanäle: Telefon (0571 / 783 44 44, Mo-Fr 9-18 Uhr) oder E-Mail (kundenservice@goneo.de).¹¹
  • Informationen bereithalten: Deine Kundennummer und Service-PIN, eine klare Beschreibung des Problems, der Entdeckungszeitpunkt und deine bereits unternommenen Schritte.
  • Die richtigen Fragen stellen:
    • „Könnt ihr bitte die Server-Logfiles für meine Domain auf verdächtige Aktivitäten prüfen?“
    • „Seht ihr einen auffälligen Traffic oder Mail-Versand von meinem Account?“
    • „Wurde mein Account serverseitig eingeschränkt?“

Phase 2: Analyse & Bereinigung – Forensik am digitalen Tatort

Jetzt beginnt der eigentliche Frühjahrsputz. Diese Phase erfordert Geduld und extreme Gründlichkeit. Ein übersehenes Backdoor (Hintertür) bedeutet, dass der Albtraum von vorne beginnt.

Grundregel: Das infizierte Backup als Beweismittel

Bevor du eine einzige Datei löschst, sichere den Tatort. Erstelle ein vollständiges Backup des aktuellen, infizierten Zustands (Dateien per FTP, Datenbank per phpMyAdmin). Dieses Backup dient als forensische Sicherung, falls du später nachvollziehen musst, wie der Angriff stattfand.

Die große Säuberung: Eine Schritt-für-Schritt-Checkliste

Der sicherste Ansatz ist, infizierte Dateien nicht zu „reparieren“, sondern sie radikal durch saubere Originale zu ersetzen.

  1. WordPress-Kern austauschen (Radikalkur)
    • Lösche die Verzeichnisse /wp-admin/ und /wp-includes/ vollständig von deinem Webspace.
    • Lade die neueste Version von WordPress von wordpress.org herunter.
    • Lade die neuen, sauberen Ordner /wp-admin/ und /wp-includes/ per FTP auf deinen Server hoch.
  2. Plugins und Themes radikal erneuern
    • Lösche alle Ordner innerhalb von /wp-content/plugins/ und /wp-content/themes/.
    • Notiere dir, welche Plugins und welches Theme du genutzt hast.
    • Installiere sie später direkt aus dem offiziellen WordPress-Verzeichnis oder von der Website des Original-Anbieters neu.
  3. wp-config.php und .htaccess desinfizieren
    • .htaccess: Lösche die Datei. Logge dich danach in WordPress ein und speichere unter „Einstellungen“ > „Permalinks“ deine Permalink-Struktur neu. WordPress generiert dann eine neue, saubere .htaccess-Datei.
    • wp-config.php: Vergleiche die Datei Zeile für Zeile mit der wp-config-sample.php aus einem frischen WordPress-Download. Suche nach allem, was verdächtig aussieht (insbesondere eval(), base64_decode()).
  4. Das /wp-content/uploads-Verzeichnis durchkämmen
    • Durchsuche alle Unterordner systematisch.
    • Lösche rigoros jede Datei, die keine Mediendatei ist. Suche gezielt nach Dateien mit den Endungen .php, .phtml, .php5, .js und lösche diese.
  5. Die Datenbank forensisch untersuchen (mit phpMyAdmin)
    • wp_users Tabelle prüfen: Gibt es einen Administrator, den du nicht kennst? Lösche ihn sofort.
    • wp_options Tabelle prüfen: Suche nach den Einträgen siteurl und home. Steht dort eine fremde URL? Korrigiere sie auf deine korrekte Domain.
    • wp_posts Tabelle nach Schadcode durchsuchen: Suche in der Spalte post_content nach <script>. Entferne schädliches JavaScript manuell oder mit einer SQL-Abfrage (Vorsicht, Backup machen!).

Die Alternative: Professionelle Hilfe in Anspruch nehmen

Wenn du dich unsicher fühlst, ist es oft die klügere Entscheidung, einen Profi zu engagieren (z.B. Sucuri, Wordfence, oder deutsche Anbieter). Die Kosten (ca. 200-500 Euro) sind oft geringer als der Schaden durch eine unvollständig gesäuberte Seite.

Phase 3: Absicherung & Prävention – Eine Festung für die Zukunft bauen

Nachdem deine Seite sauber ist, beginnt die wichtigste Phase: die Absicherung. Betrachte den Vorfall als Chance, deine Sicherheitsstandards auf ein neues Level zu heben.

WordPress Hardening: Die 10 Gebote der Sicherheit

  1. Ein umfassendes Sicherheits-Plugin installieren (Pflicht!): Installiere Wordfence, Sucuri Security oder Solid Security und konfiguriere die Firewall (WAF) und den Malware-Scanner.
  2. Zwei-Faktor-Authentifizierung (2FA) aktivieren: Aktiviere 2FA für alle Admin-Konten. Dies ist die effektivste Maßnahme gegen Brute-Force-Angriffe.
  3. Eine rigorose Update-Disziplin etablieren: Halte WordPress-Kern, Plugins und Themes immer auf dem neuesten Stand.
  4. Das Prinzip der minimalen Rechtevergabe anwenden: Vergeben nur die Benutzerrollen, die für die jeweilige Aufgabe zwingend notwendig sind.
  5. Starke Passwörter für alle Benutzer erzwingen: Nutze ein Plugin, um dies zur Pflicht zu machen.
  6. Die WordPress-Login-URL verschleiern: Ändere die Standard-URL (/wp-login.php) mit einem Sicherheits-Plugin, um Bots auszusperren.
  7. XML-RPC deaktivieren: Wenn du es nicht brauchst (z.B. für Jetpack), deaktiviere es mit diesem Code in deiner .htaccess-Datei:
    <Files xmlrpc.php> order deny,allow deny from all </Files>
    Dies sollte man wirklich nur tun, wenn keine Content-Syndication oder eine Contentverwaltung mit Apps oder Tools wie Jetpack beabsichtigt ist.
  8. Den Datei-Editor im Backend deaktivieren: Füge diese Zeile in deine wp-config.php ein, um Angreifern eine Waffe aus der Hand zu nehmen: define('DISALLOW_FILE_EDIT', true);
  9. Sicherheitsschlüssel und Salze erneuern: Besuche den offiziellen WordPress-Schlüsselgenerator und ersetze den entsprechenden Block in deiner wp-config.php.
  10. PHP-Ausführung in kritischen Ordnern unterbinden: Erstelle eine .htaccess-Datei im Ordner /wp-content/uploads/ mit folgendem Inhalt, um Backdoors zu blockieren: <Files *.php> deny from all </Files>

Die Rolle deines Hostings: Eine geteilte Verantwortung mit goneo

Sicherheit ist Teamarbeit zwischen dir und goneo.

  • Was goneo für deine Sicherheit tut: Wir sorgen für eine sichere Server-Infrastruktur in Deutschland, warten die Hardware und das Betriebssystem und schützen die Netzwerkanbindung.
  • Was du bei goneo für deine Sicherheit tun kannst:
    • PHP-Version aktuell halten: Nutze im Kundencenter immer eine aktuelle, aktiv unterstützte PHP-Version (z.B. PHP 8.4).
    • Backups ergänzen: Nutze die goneo-Backups als letzte Rettung, aber richte zusätzlich eigene, externe Backups ein (z.B. mit „UpdraftPlus“).
    • SSL-Zertifikate konsequent nutzen: Aktiviere SSL für alle deine Domains.

Nach dem Hack: Reputation wiederherstellen und Vertrauen zurückgewinnen

Die technische Bereinigung ist nur die halbe Miete. Jetzt musst du deinen guten Ruf wiederherstellen.

Kommunikation ist alles: Transparenz schafft Vertrauen

Sei schnell, ehrlich und proaktiv. Ein Verschweigen des Vorfalls ist fast immer die schlechtere Strategie. Informiere deine Nutzer über den Vorfall, die ergriffenen Maßnahmen und gib klare Handlungsanweisungen (z.B. Passwort ändern).

Raus aus der Schmuddelecke: Google Blacklist & Co. entfernen

Wenn Google deine Seite als gehackt einstuft, nutze die Google Search Console (GSC), um das Problem zu lösen.

  1. Diagnose: Prüfe den Bericht unter „Sicherheitsprobleme“.
  2. Bereinigung: Führe zuerst die komplette Bereinigung gemäß Phase 2 durch.
  3. Überprüfung beantragen: Klicke in der GSC auf „Überprüfung beantragen“ und beschreibe konkret, welche Schritte du unternommen hast.
  4. Geduld haben: Die Überprüfung kann einige Stunden bis Tage dauern.

Fazit: Sicherer als je zuvor

Ein WordPress-Hack ist ein Schock, aber er ist kein Weltuntergang. Er ist ein erzwungener, aber wertvoller Lernprozess. Wenn du diesem Notfallplan gefolgt bist, hast du nicht nur die Kontrolle zurückerlangt, sondern auch einen tiefen Einblick in die Sicherheitsarchitektur deiner Website gewonnen.

Die Krise wurde zur Chance: Deine Website ist jetzt, nach der gründlichen Bereinigung und dem konsequenten Hardening, mit großer Wahrscheinlichkeit sicherer und widerstandsfähiger als sie es je zuvor war. Du hast nicht nur ein Problem gelöst, du bist zu einem sichereren und kompetenteren Website-Betreiber geworden. Und denk daran: Als goneo-Kunde stehst du bei den grundlegenden serverseitigen Fragen nicht allein da.

Alptraum WordPress-Hack

WordPress gehackt? Ihr Notfallplan als Infografik | goneo

WordPress gehackt?

Ihr visueller Notfall- und Präventionsleitfaden von goneo

Die kalte Realität: WordPress im Fadenkreuz

WordPress ist mit über 43% Marktanteil das beliebteste CMS der Welt. Diese Dominanz macht es zum Hauptziel für Cyberkriminelle. Panik ist jedoch der falsche Ratgeber. Mit einem systematischen Plan gewinnen Sie die Kontrolle zurück und machen Ihre Seite sicherer als je zuvor.

Das Plugin- & Theme-Dilemma

Über 95% aller Angriffe erfolgen nicht über den WordPress-Kern, sondern über Schwachstellen in Plugins und Themes von Drittanbietern. Jede Erweiterung ist eine potenzielle Tür für Angreifer.

Die wirtschaftlichen Folgen

43%

aller Cyberangriffe richten sich gegen kleine und mittlere Unternehmen (KMU).

60%

der betroffenen KMU stellen nach einem schweren Hack den Betrieb innerhalb von 6 Monaten ein.

Ihr 3-Phasen-Notfallplan

Keine Panik! Gehen Sie systematisch vor. Dieser Plan führt Sie aus der Krise und hilft Ihnen, die Kontrolle schnell wiederzuerlangen.

1Phase: Sofortmaßnahmen

Den Schaden sofort begrenzen und die digitale Tür verschließen.

  • Seite isolieren: Aktivieren Sie sofort den Wartungsmodus, um Besucher zu schützen und Malware-Aktivitäten zu stoppen.
  • Passwörter ändern: Setzen Sie ALLE Passwörter zurück (WordPress, FTP, Datenbank, goneo-Kundencenter).
  • Hoster informieren: Kontaktieren Sie den goneo-Support. Wir können Server-Logfiles prüfen und helfen, den Angriffspunkt zu finden.

2Phase: Analyse & Bereinigung

Detektivarbeit am digitalen Tatort. Seien Sie extrem gründlich!

  • Infiziertes Backup erstellen: Sichern Sie den aktuellen Zustand als forensisches Beweismittel.
  • WordPress-Kern ersetzen: Löschen Sie `wp-admin` & `wp-includes` und laden Sie sie frisch von wordpress.org hoch.
  • Plugins/Themes löschen: Entfernen Sie alle Plugins & Themes und installieren Sie sie sauber neu.
  • Dateien & DB prüfen: Kontrollieren Sie `.htaccess`, `wp-config.php`, den `uploads`-Ordner und die Datenbank (`wp_users`, `wp_options`) auf Schadcode.

3Phase: Absicherung & Prävention

Verwandeln Sie Ihre Seite in eine Festung für die Zukunft.

  • Sicherheits-Plugin installieren: Eine Firewall (WAF) und Malware-Scanner (z.B. Wordfence) sind ab jetzt Pflicht.
  • 2-Faktor-Auth (2FA) aktivieren: Sichern Sie alle Admin-Logins zusätzlich ab.
  • Updates durchführen: Halten Sie WordPress, Plugins & Themes immer aktuell.
  • WordPress „härten“: Minimale Rechte, Login-URL verschleiern, XML-RPC deaktivieren etc.

Der Notfallprozess im Überblick

Vom Schockmoment zur sicheren Website: Folgen Sie diesem Flussdiagramm.

🚨

Hack entdeckt

Umleitungen, Spam, Warnungen

Isolieren

Seite isolieren

Wartungsmodus aktivieren

🔑

Passwörter ändern

WP, FTP, DB, goneo

🧹

Bereinigen

Core, Plugins, DB säubern

🛡️

Absichern

Hardening & Prävention

Prävention: Die 10 Gebote der WordPress-Sicherheit

Nach der Bereinigung ist vor dem Schutz. Implementieren Sie diese Maßnahmen, um sicher zu bleiben.

🛡️

Sicherheits-Plugin

Installieren Sie eine Web Application Firewall (WAF) und einen Malware-Scanner.

📱

Zwei-Faktor-Auth (2FA)

Aktivieren Sie 2FA für alle Administratoren. Ein Passwort allein reicht nicht.

🔄

Regelmäßige Updates

Halten Sie Core, Plugins und Themes immer auf dem neuesten Stand.

👥

Minimale Rechte

Vergeben Sie nur die Benutzerrollen, die wirklich notwendig sind.

🤫

Login-URL verschleiern

Ändern Sie die Standard-Login-URL, um Bot-Angriffe zu erschweren.

🔌

XML-RPC deaktivieren

Schalten Sie diese oft ungenutzte, aber häufig angegriffene Schnittstelle ab.

✍️

Datei-Editor sperren

Deaktivieren Sie den Plugin- und Theme-Editor im Backend.

🧂

Sicherheitsschlüssel erneuern

Generieren Sie neue „Salts“ in der `wp-config.php`.

📁

PHP-Ausführung blockieren

Verhindern Sie das Ausführen von Skripten im `uploads`-Ordner.

💾

Regelmäßige Backups

Nutzen Sie die goneo-Backups und erstellen Sie eigene, externe Sicherungen.

Sicherheit: Eine geteilte Verantwortung

Sicherheit ist Teamarbeit. Hier sehen Sie, wofür goneo sorgt und wo Ihre Verantwortung als Website-Betreiber liegt.

Ihre Verantwortung (Anwendungssicherheit)

  • WordPress, Plugins & Themes aktuell halten
  • Sichere Passwörter verwenden & 2FA nutzen
  • Sicherheits-Plugin installieren und konfigurieren
  • WordPress-Installation „härten“
  • Regelmäßige eigene Backups erstellen
  • PHP-Version im Kundencenter aktuell halten

goneo’s Verantwortung (Serversicherheit)

  • Sichere Rechenzentrumsinfrastruktur in Deutschland
  • Wartung der Server-Hardware und des Betriebssystems
  • Schutz der Netzwerkanbindung
  • Serverseitiger Virenschutz für E-Mails
  • Bereitstellung automatischer Backups (letzte 5 Tage)
  • SSL-Zertifikate zur Verfügung stellen

Sicherer als je zuvor

Ein Hack ist ein Schock, aber auch eine Chance. Mit dem richtigen Wissen und den richtigen Werkzeugen verwandeln Sie die Krise in eine robustere, widerstandsfähigere Online-Präsenz. Als goneo-Kunde stehen Sie dabei nicht allein da.

© 2025 goneo. Alle Rechte vorbehalten.

Warum ein zertifiziertes Rechenzentrum für deine Website wichtig ist

Zertifizierung Rechenzentrum goneo

Wir freuen uns, dass unsere Schwesterfirma MK Netzdienste GmbH & Co. KG bei der Zertifizierung nach DIN EN 50600 TÜV – Verfügbarkeitsklasse 2 – für das Rechenzentrum erfolgreich war.

In der digitalen Welt von heute, wo jede Sekunde zählt und Ausfallzeiten zu Umsatzeinbußen und frustrierten Nutzern führen können, ist die Wahl des richtigen Rechenzentrums für das Hosting deiner Website entscheidend.

Ein wesentlicher Faktor, den du dabei beachten solltest, ist, ob das Rechenzentrum hohe Industriestandards wie die DIN EN 50600 Verfügbarkeitsklasse 2 (VK2) Zertifizierung erfüllt.

Diese Zertifizierung steht für Zuverlässigkeit, Sicherheit und Effizienz – Qualitäten, die direkt den Kunden zugutekommen, die ihre Websites hosten. Lass uns erkunden, warum diese Zertifizierung ein echter Game-Changer für Unternehmen und Website-Betreiber ist. 🚀

Was ist DIN EN 50600 Verfügbarkeitsklasse 2?

Die DIN EN 50600 ist ein europäischer Standard für Rechenzentren, der strenge Anforderungen an Infrastruktur, Sicherheit und Betrieb stellt. Die Verfügbarkeitsklasse 2 (VK2) signalisiert eine Betriebszeit von 99,9 %. Das bedeutet, dass es pro Jahr nicht mehr als 9 Stunden oder etwa 44 Minuten pro Monat zu Ausfallzeiten kommen dürfte.

So wird diese Zuverlässigkeit erreicht:

  • Redundanzen in Strom-, Kühl- und Kabelsystemen zur Minimierung des Ausfallrisikos.
  • Geplante Wartung, die vorhersehbare und überschaubare Serviceunterbrechungen sicherstellt.
  • Umfassende Sicherheitsmaßnahmen, einschließlich Risikobewertungen, Brandschutz und physische Schutzvorkehrungen.
  • Robuste Managementprozesse zur Aufrechterhaltung eines konsistenten Betriebs und schnellen Reaktionen auf Probleme.

Nicht jedes Rechenzentrum erreicht diese Zertifizierung. Diejenigen, die es tun, zeigen ein Engagement für Exzellenz und bieten Website-Betreibern ein gutes Gefühl. 🙌

Warum eine Zertifizierung deiner Website zugutekommt

Für Kunden, die ihre Websites hosten, bietet die Wahl eines Rechenzentrums mit DIN EN 50600 VK2-Zertifizierung greifbare Vorteile:

  1. Maximierte Betriebszeit für deine Website
    Mit einer Verfügbarkeit von 99,9 % im Rechenzentrum ist deine Website fast immer online. Darauf gibt die Zertifizierungsstelle sozusagen Brief und Siegel. Deine Kunden können deine Dienste nutzen oder deine Produkte ohne Unterbrechung kaufen. Egal, ob du eine E-Commerce-Plattform, einen Blog oder eine Unternehmenswebsite betreibst, dieses Maß an Betriebszeit schafft Vertrauen und hält dein Publikum bei Laune.
  2. Erhöhte Zuverlässigkeit durch Redundanzen
    VK2-zertifizierte Rechenzentren verfügen über teilweise redundante Systeme für kritische Komponenten wie Strom und Kühlung. Das bedeutet, dass selbst wenn ein System ausfällt, Backup-Systeme einspringen, um den reibungslosen Betrieb deiner Website zu gewährleisten.
  3. Vorhersehbare Wartung
    Im Gegensatz zu nicht zertifizierten Rechenzentren, bei denen eine Wartung unerwartete Ausfälle verursachen kann, planen und kommunizieren VK2-Einrichtungen Wartungspläne im Voraus. So kannst du dich vorbereiten und deine Nutzer informieren, um minimale Auswirkungen auf deren Erlebnis zu gewährleisten.
  4. Erstklassige Sicherheit für deine Daten
    Sicherheit ist für jeden Website-Betreiber oberstes Gebot. VK2-Zertifizierung erfordert, dass Rechenzentren umfassende Risikoanalysen, Brandschutzsysteme und physische Sicherheitsmaßnahmen implementieren. Dies stellt sicher, dass die Daten deiner Website – und die Informationen deiner Kunden – vor Bedrohungen geschützt sind, von Cyberangriffen bis hin zu Naturkatastrophen.
  5. Professionelles Management und Verantwortung
    Ein VK2-zertifiziertes Rechenzentrum arbeitet nach strengen Managementprotokollen, die oft mit Standards wie ITIL oder ISO 20000 übereinstimmen. Das bedeutet, dass deine Website in einer Umgebung gehostet wird, in der die Leistung kontinuierlich überwacht und Probleme proaktiv angegangen werden. Für dich bedeutet das weniger Kopfschmerzen und mehr Fokus auf das Wachstum deines Unternehmens.
  6. Wettbewerbsvorteil und Kundenvertrauen
    Das Hosting deiner Website in einem VK2-zertifizierten Rechenzentrum signalisiert deinen Kunden und Partnern, dass du Qualität und Zuverlässigkeit priorisierst. Es ist ein Zeichen von Professionalität, das dich von Wettbewerbern abheben kann, die auf weniger strenge Einrichtungen setzen.

goneo: Standort Deutschland und sehr gutes Preis-Leistungs-Verhältnis

Ein wichtiger Aspekt, unabhängig von der Zertifizierung nach DIN EN 50600 ist der Standort der Rechenzentren.

goneo hostet in Deutschland. Dies bietet einen rechtlichen Vorteil in Bezug auf Datenschutz und Sicherheit. Das bedeutet auch, dass du von der hohen Qualität deutscher Standards profitierst. 🇩🇪

goneo bietet dir preiswerte Hosting-Produkte bei hoher Qualität – made in Germany. Unsere Lösungen sind nicht nur wirtschaftlich attraktiv, sondern auch mehrfach ausgezeichnet. Ein Beleg dafür ist die Auszeichnung auf Hosttest.de, wo goneo im ersten Quartal 2025 eine 100%ige Verfügbarkeit erreichte. Solche Anerkennungen zeigen, dass unsere Dienste nicht nur Versprechen sind, sondern gelebte Realität. 🙌

Webhosting & vServer Vergleich auf hosttest.de

Der Zertifizierungsprozess: Ein Vertrauenssiegel

Das Erreichen der DIN EN 50600 VK2-Zertifizierung ist keine leichte Aufgabe. Rechenzentren müssen sich einer strengen Überprüfung durch unabhängige Organisationen wie dem TÜV unterziehen. Die Überprüfung umfasst Folgendes:

  • Dokumentationsprüfung zur Sicherstellung der Einhaltung des Standards.
  • Vor-Ort-Inspektionen zur Überprüfung, dass Infrastruktur und Prozesse den VK2-Anforderungen entsprechen.
  • Laufende Audits zur Aufrechterhaltung der Zertifizierung über die Zeit.

Dieser gründliche Prozess stellt sicher, dass zertifizierte Rechenzentren ihre Versprechen konsequent einhalten, was dir Vertrauen in ihre Fähigkeit gibt, deine Website zuverlässig zu hosten.

Die DIN EN 50600 Zertifizierung umfasst eine Reihe von Standards, die sicherstellen, dass Rechenzentren höchsten Ansprüchen an Zuverlässigkeit und Sicherheit genügen. Hier ist ein Überblick über die verschiedenen Teile der Zertifizierung. Diese stellen sicher, dass goneo zusammen mit der Schwesterfirma dir ein erstklassiges Hosting-Erlebnis bieten:

DIN EN 50600-1: Allgemeine Konzepte

Dieser Teil legt die grundlegenden Prinzipien und Konzepte fest, die den gesamten Standard unterstützen. Er bildet die Basis für die Planung, den Bau und den Betrieb von Rechenzentren.

DIN EN 50600-2-1: Gebäudekonstruktion

Dieser Standard behandelt die baulichen Anforderungen an Rechenzentren, um die physische Sicherheit und den Schutz der Infrastruktur zu gewährleisten.

DIN EN 50600-2-2: Stromversorgung und Stromverteilung

Hier werden die Anforderungen an die elektrische Infrastruktur spezifiziert, um eine stabile und kontinuierliche Stromversorgung sicherzustellen.

DIN EN 50600-2-3: Regelung der Umgebungsbedingungen

Dieser Abschnitt beschreibt die notwendigen Maßnahmen zur Kontrolle und Aufrechterhaltung der optimalen Umgebungsbedingungen innerhalb des Rechenzentrums.

DIN EN 50600-2-4: Infrastruktur der Telekommunikationsverkabelung

Er legt die Standards für die Verkabelungsinfrastruktur fest, die eine zuverlässige und effiziente Datenübertragung ermöglicht.

DIN EN 50600-2-5: Sicherungssysteme

Dieser Teil behandelt die Implementierung von Sicherheitsmaßnahmen, um Rechenzentren vor physischen Bedrohungen und unbefugtem Zugriff zu schützen.

DIN EN 50600-3-1: Information für das Management und den Betrieb

Hierbei geht es um die Bereitstellung von Informationen und Verfahren. Sie sollen das effektive Management und den störungsfreien Betrieb des Rechenzentrums unterstützen.

Diese Standards sorgen dafür, dass die Infrastruktur, die goneo nutzt, den aktuellen Anforderungen entspricht. Sie sollen auch zukunftssicher und anpassungsfähig bleibt. Somit kannst du sicher sein, dass deine Website in einem Umfeld gehostet wird, bei dem Zuverlässigkeit und Spitzenleistung an erste Stelle stehen. 🌟🔧

Warum eine Zertifizierung für dein Unternehmen wichtig ist

Wenn deine Website das Herzstück deines Unternehmens ist – sei es für den Verkauf, die Kundenbindung oder die Markenpräsenz – kann jede Sekunde Ausfallzeit oder ein Sicherheitsvorfall schaden. Ein VK2-zertifiziertes Rechenzentrum minimiert diese Risiken und bietet eine stabile und sichere Grundlage für deine Online-Präsenz. Außerdem unterstützt du mit den in den Standard integrierten Energieeffizienzüberlegungen nachhaltige Praktiken. Bei umweltbewussten Verbrauchern von heute findet das Anklang. 🌍

Nächste Schritte

Wenn dein aktuelles Rechenzentrum nicht DIN EN 50600 VK2-zertifiziert ist, könnte es an der Zeit sein, Optionen zu erkunden, die dieses Maß an Zuverlässigkeit und Professionalität bieten. Durch die Wahl einer zertifizierten Einrichtung investierst du in die Leistung deiner Website, das Vertrauen deiner Kunden und den Erfolg deines Unternehmens.

Für weitere Informationen zur DIN EN 50600 besuche Ressourcen wie die Website des TÜV Saarlands, um fundierte Hosting-Entscheidungen zu treffen. Deine Website verdient das Beste – gib ihr das Fundament, das sie zum Gedeihen braucht!

Hey, Website-Träumer und Enthusiasten!

Cloud in USA

Stell dir vor, du bist bereit, deine eigene Website zu starten – ob ein Blog über dein Lieblingshobby, ein cooler Shop für deine selbstgemachten Meisterwerke oder einfach ein Platz, um deine Gedanken in die digitale Welt hinauszuschreien. Du durchforstest die Welt der Hosting-Anbieter, vergleichst Preis, Design und Features. Doch plötzlich stolperst du über mysteriöse Begriffe wie „NSA“, „Homeland Security“ und „Datenoffenlegung“. Klingt nach dem Stoff eines Hollywood-Thrillers? Willkommen in der Realität!

Vielleicht hörst du im Hintergrund dramatische Musik, aber wenn du einen US-amerikanischen oder mit den USA verbundenen Hosting-Service ins Auge fasst, ist das alles ganz real. Was bedeutet das für dich, der oder die sich in diese faszinierende Web-Welt wagt? Lass uns das in aller Ruhe entwirren – und zwar auf eine Art, die du auch ohne Jura-Studium verstehst. Und falls du noch zweifelst, such mal im Netz nach News von Leuten, die an der US-Grenze zurückgewiesen wurden. Grund: „Unpassendes“ auf ihrem Smartphone. Verrückt, oder?

Die Basics: Wer schaut über deine Schulter?

Während alle über KI, Weltpolitik und Zukunftsgedöns reden, schleicht sich ein Thema fast unbemerkt durch die Hintertür: Die Möchtegern-Detektive der Geheimdienste, die deine Online-Aktivitäten lieben. Bei amerikanischen Hosting-Providern – ja, auch bei Mail-Diensten – spielt das US-Recht die Hauptrolle. Und das ist ziemlich bedeutend. Denn mit Gesetzen wie dem Patriot Act, dem Foreign Intelligence Surveillance Act (FISA) oder dem CLOUD Act bewaffnet, können Behörden wie die NSA oder das Department of Homeland Security (DHS) freizügig Daten in die Finger bekommen – nicht nur von US-Bürgern, sondern auch deine, wenn dein digitales Dasein ihre Server streift.

Warum das Ganze? Offiziell? Nationale Sicherheit – Schutz vor bösen Dingen wie Terrorismus und Cybercrime. Aber lass uns ehrlich sein, es ist ein bisschen wie deine Mom, die heimlich dein Tagebuch durchblättert, „um sicherzugehen, dass alles in Ordnung ist“. Nur dass diese Behörden tonnenweise Daten durchkämmen – und du hast keine Ahnung.

Was genau müssen US-Provider tun?

Falls deine Webseite oder dein Mail-Account auf einem US-Provider läuft, kann dieser gezwungen werden, deine Daten rauszurücken – selbst wenn die Server in Europa sind! Sieh dir diese streng wirkenden CLOUD Act von 2018 an. Bestimmt die Richtung: Wo immer deine Daten auch sind, wenn’s eine Verbindung zum US-Unternehmen gibt, hat die NSA Durchgriffsrecht. Deine Katzenfotos, Kommentare von Besuchern oder Bestellungen in deinem kleinen Shop? Alles potenziell verfolgbar.

Der Clou: Provider müssen das oft geheim tun. Dank der „National Security Letters“ dürfen sie dir nicht mal bescheid geben. Stell dir vor, du lädst schnuckelige Urlaubsfotos hoch, und irgendwer in Fort Meade, Maryland, lehnt sich mit Popcorn zurück. Mega creepy, oder?

Warum das wichtig ist

Vielleicht denkst du jetzt: „Was will die NSA mit meinem Katzenblog?“ Fair point! Aber es ist nicht nur deine digitale Unschuld, die zählt. Wenn du Besucher hast, fallen Daten an – IPs, nette Kommentare oder Bestellungen. Und du musst diese Daten wahren, besonders unter der Datenschutz-Grundverordnung (DSGVO) hier in der EU – die steht auf Datensicherheit! Hier wird’s aber knifflig mit US-Providern.

Was bedeutet das für deinen Website-Traum?

Kopf hoch, es gibt Lösungen! Gerade am Start? Denk an Alternativen! Europäische Anbieter wie goneo in Deutschland unterliegen strengeren Datenschutzregeln und sind der NSA weniger verpflichtet. Je mehr ein Anbieter in den USA involviert ist, desto mehr greifen die US-Regeln. Wenn ein europäischer Anbieter in den USA Server betreibt oder dort die Services anbietet, ergeben sich mehr Ansatzpunkte. Sicher, vielleicht scheinen die Interfaces nicht so Starlight Express-mäßig stylisch, und ja, der Support ist auf Deutsch – aber hey, dafür bist du Uncle Sam einen Schritt voraus.

Der Reality-Check

Die NSA gräbt nicht nach jedem deiner Katzenmemes. Sie suchen Muster in riesigen Datenströmen. Aber das mulmige Gefühl bleibt. Und wenn du letztendlich größer wirst, vielleicht zum Business-Mogul, wird Datenschutz wichtiger. Deine Community zählt auf dich, und Vertrauen ist die Basis.

Übrigens, selbst europäische Anbieter mit US-Verbindung sind nicht sicher – sei’s, weil sie dort Geschäfte haben. Der CLOUD Act lässt auch da grüßen. Lustige Tatsache: goneo, wie ein Fels in der Datensicherheits-Brandung, arbeitet hier in good ol‘ Germany, nicht in Amiland.

Deine Website, deine Regeln

Als Millennial oder Gen X bist du vielleicht mit Tech-Hintergrund dabei – du weißt, Daten sind mächtig. Eine eigene Website ist dein digitaler Schlossturm, und du hast die Kontrolle über dessen Zugbrücke. US-Provider bieten oft ein prima Preis-Leistungs-Verhältnis, aber der Kompromiss bei Datenschutz ist real. Überleg dir gut, womit du leben kannst: Komfort oder Kontrolle? Wenn du mich fragst: Ein europäischer Anbieter und ein bisschen techy Know-How (zum Beispiel bei SSL-Zertifikaten) macht dich zum Chef deines Online-Universums, ohne die NSA im Schlepptau.

Also, schnapp dir den Laptop, wähle deinen smarten Anbieter – hey, wir sind für dich da – und starte deine digitale Odyssee! Teile deine Erlebnisse in den Kommentaren, ich bin gespannt!

Bleibt sicher und kreativ!

So sicherst du deine Kontaktformulare – Schütze deine Website vor Missbrauch

DALL·E 2023-08-18 13.47.47 - A criminal hacker is trying to intrude into a computer system to read unencrypted email messages. Landscape format

Spamschutz wird für jeden Webseitenbetreiber immer wichtiger. Vielleicht hast auch du bereits erlebt, wie Spam über Kontaktformulare deiner Seite versendet wurde. 

Die Folge: E-Mails, auch legitime, konnten zeitweise an Empfänger bei großen E-Mail-Diensten nur eingeschränkt zugestellt werden. 

Das ist ein Problem, das nicht nur deinen Hosting-Provider betrifft, sondern auch dich und deine Nutzer. Lass uns also gemeinsam genauer anschauen, wie Kontaktformulare zur Spamschleuder werden können und wie du dem effektiv entgegenwirken kannst.

Warum sind Kontaktformulare ein Ziel für Spam?

Kontaktformulare sind wichtig für die Kommunikation zwischen dir als Webseitenbetreiber und deinen Kunden. Leider sind sie auch beliebte Angriffsziele für Spammer. Dabei klingt der Begriff Spam eher harmlos. Es handelt sich bei der schädlichen Payload keineswegs immer um plumpe Werbung, sondern auch oft um Phishingversuche. Es wird nach unserer Beobachtung auch gerne versucht, Schadsoftware, getarnt als Bild oder Office-Datei, mitzusenden. Die Absenderadressen der Kontaktformulare erscheinen vielen Spamfiltern zunächst als „saubere Adressen“.

Das sind die häufigsten Schwachstellen bei der Implementierung von Formularen auf Webseiten:

Fehlende Validierung

Wenn deine Formulareingaben nicht ausreichend validiert werden, können Bots und Skripte sehr einfach automatisierte Spam-Nachrichten versenden. Das gefährdet nicht nur deine Server, sondern auch deine Kommunikationswege. Das ist die erste Line of Defense, wie die Fachleute sagen. Damit ist eine einfache Eingabeüberprüfung gemeint: Ohne Validierung kann das Formular z.B. jegliche Daten akzeptieren. Daher sollte man sicherzustellen, dass sie einem erwarteten Format entsprechen. 

Keine CAPTCHA-Integration

Ohne CAPTCHA oder reCAPTCHA sind deine Formulare ein gefundenes Fressen für automatisierten Spam. CAPTCHA-Tools helfen dabei, echte Nutzer von Bots zu unterscheiden.

E-Mail-Injection

Ungeschützte Formulare erlauben es Angreifern, zusätzliche E-Mail-Header einzuschleusen. Dadurch können sie das Formular missbrauchen, um Spam-Mails zu versenden.

Fehlende Rate Limiting

Begrenze die Anzahl der Formularübermittlungen, um massenhafte Anfragen zu verhindern. So kann Mehrfacheingaben des immer gleichen oder nahezu gleichen Texts an unterschiedliche Adressen abfangen. 

Was bedeutet Outbound-Spam für deinen Hosting-Provider?

Wenn über deine Seite Spam verschickt wird, kann das weitreichende Konsequenzen haben. Das sind die wichtigsten:

IP-Blockierung

Die IP-Adresse des Servers, der die Mail versendet,, könnte auf einer Blacklist landen, was auch die Zustellung legitimer E-Mails beeinträchtigt, auch die von anderen Usern. 

Rufschädigung

Wird dein Provider als Spamversender gebrandmarkt, leidet auch dein Ruf. Vertrauen geht verloren und Kunden könnten sich abwenden.

Erhöhte Supportkosten

Die Bearbeitung von Spamproblemen bindet Ressourcen im Support und behindert die Bearbeitung anderer Anliegen.

Rechtliche Konsequenzen

In manchen Ländern können Spamversand rechtliche Folgen haben, besonders wenn nicht angemessen auf Missbrauch reagiert wird. Auch in Deutschland schreiben Gesetze vor, dass man als Webseitenbetreiber Maßnahmen zum Schutz von Daten treffen muss. 

Netzwerküberlastung

Massenhaft versendeter Spam belastet die Server und beeinträchtigt die Servicequalität. Auch das muss verhindert werden.

So sicherst du Kontaktformulare auf deiner Website effektiv ab

Hier sind einige Maßnahmen, mit denen du deine Formulare absichern kannst:

Implementiere CAPTCHA, wenn du Kontaktformulare anbietest

CAPTCHAs sichern deine Formulare effektiv ab, indem sie sicherstellen, dass nur Menschen sie nutzen können. Dabei kann es sich um das Eingeben verzerrter Texte oder das Auswählen von Bildern handeln.

Verwende aktuelle CAPTCHA-Technologien

Moderne Lösungen wie von Google oder Cloudflare bieten effektiven Schutz. Alternativen findest du auf European Alternatives oder im Runcloud Blog.

Eingabevalidierung und -bereinigung der User-Eingaben

Sorge dafür, dass nur Daten im erwarteten Format akzeptiert werden, um Risiken wie E-Mail-Injection zu minimieren.

E-Mail-Rate Limiting

Begrenze die Anzahl der E-Mails, die in einer bestimmten Zeit überhaupt übermittelt werden können, um Missbrauch vorzubeugen.

Aktivitäten überwachen: Funktionieren deine Kontaktformulare wie sie sollten?

Protokolliere die Aktivitäten deiner Formulare, um verdächtige Muster schnell zu erkennen und darauf reagieren zu können.

So funktioniert CAPTCHA für Kontaktformulare

Dieses Diagramm zeigt, wie ein Online-Formular mit Captcha-Schutz typischerweise funktioniert. Ein Captcha dient als Schutzschild gegen Spam und automatisierte Angriffe. Erst wenn ein Mensch die kleine Aufgabe löst, können die eingegebenen Daten sicher gespeichert und eine Bestätigung versendet werden. So wird gewährleistet, dass nur echte Nutzer mit Ihrer Website interagieren und Kontaktformulare nicht verwendet werden, um Spam zu generieren.
Einfache Rätsel, großer Effekt: CAPTCHAs sorgen für einen sicheren und reibungslosen Ablauf beim Ausfüllen von Online-Formularen.

CAPTCHA steht für: Completely Automated Public Turing test to tell Computers and Humans Apart. Es handelt sich um einen Sicherheitsmechanismus, der entwickelt wurde, um sicherzustellen, dass die Interaktion mit einem Webdienst von einem Menschen und nicht von einem automatisierten Bot stammt.

Ein Kontaktformular kann so konfiguriert werden, dass es eine Kopie des eingefügten Textes an eine angegebene Adresse schickt. Die ist aber nicht ein einzige Einfallstor. Das Skript für das Kontaktformular kann so manipuliert werden, dass versteckte Felder und deren Inhalt mitgeschickt werden oder die generierten Mailheader ergänzt bzw. verändert werden. Ein ähnliches Prinzip haben wir im Fall von SMTP Smuggeling gesehen.

Hier sind die grundlegenden Prinzipien, wie ein CAPTCHA funktioniert. Einige davon sind heute maschinell vergleichsweise leicht zu umgehen, andere sind auch für KI-Tool schwieriger und erzeugen deutlich mehr Kosten beim Spammer:

Herausforderung und Antwort

Ein CAPTCHA präsentiert dem Benutzer eine Aufgabe oder Herausforderung, die für Menschen leicht zu lösen ist, aber für Computer schwierig oder unmöglich. Dies könnte das Erkennen von verzerrtem Text, das Lösen einer einfachen Rechenaufgabe oder das Auswählen bestimmter Bilder aus einer Gruppe sein.

Verzerrter Text

Eine der frühesten Formen von CAPTCHA besteht darin, den Benutzer zu bitten, verzerrten oder verschwommenen Text einzugeben. Die Verzerrung macht es für Computer schwierig, den Text mit optischer Zeichenerkennung (OCR) zu analysieren.

Bildbasierte Herausforderungen

Moderne CAPTCHAs verwenden oft Bilder. Der Benutzer könnte aufgefordert werden, alle Bilder auszuwählen, die ein bestimmtes Objekt enthalten, wie z.B. Ampeln oder Autos. Diese Aufgaben nutzen die Fähigkeit des menschlichen Gehirns zur Mustererkennung, die für Computer komplex ist.

Rechenaufgaben

Einige CAPTCHAs verwenden einfache mathematische Probleme, die ein Benutzer lösen muss, wie z.B. das Addieren zweier Zahlen. Diese sind für Menschen trivial, aber erfordern zusätzliche Programmierung für Bots.

Verhaltensbasierte CAPTCHAs

Diese analysieren das Benutzerverhalten, z.B. die Art und Weise, wie jemand tippt oder die Maus bewegt. Sie setzen maschinelles Lernen ein, um menschliches Verhalten von automatisierten Skripten zu unterscheiden.

Zeitbasierte Tests

Manche CAPTCHAs berücksichtigen die Zeit, die ein Nutzer benötigt, um die Herausforderung zu lösen. Bots agieren oft viel schneller oder langsamer als ein Mensch.

Das Ziel eines CAPTCHA ist es, die Benutzerfreundlichkeit für Menschen zu erhalten, während es gleichzeitig für Bots eine erhebliche Hürde darstellt. Moderne Entwicklungen, wie Googles reCAPTCHA, versuchen, den Prozess für legitime Benutzer so nahtlos wie möglich zu gestalten und verwenden oft unsichtbare Methoden zur Erkennung von Bots im Hintergrund.

Aktuelle CAPTCHAs zu verwenden ist die aus unserer Sicht einfachste Maßnahme gegen Formularspam. Es gibt recht viele Anbieter, die Captchas anbieten. Gut funktionieren z.B. die von Google und Cloudflare. Es gibt aber auch andere, die hier genauer beschrieben sind:

Folgende Tools zum Schutz für Kontaktformulare und anderen Eingabefeldern sind uns aufgefallen und für jeden Webseitenbetreiber sicherlich einen näheren Blick wert:

  1. Friendly Captcha – Ein CAPTCHA-Dienst aus Deutschland, bei dem nur ein Kästchen angeklickt werden muss.
  2. Captchafox – Ein CAPTCHA-Dienst aus Deutschland, der Integrationen für WordPress, Node, Vue und React bietet.
  3. Trustcaptcha – Ein CAPTCHA-Dienst aus Deutschland, der Webseiten vor Bot- und Spam-Angriffen schützt, ohne dass Benutzer Puzzle lösen oder ähnliche Aufgaben erfüllen müssen.
  4. Captcha – Ein österreichischer CAPTCHA-Dienst, der ein Proof-of-Work-System verwendet und daher keine Benutzereingaben erfordert. Es gibt Plugins für WordPress, Keycloak-Erweiterungen und Joomla-Integrationen.
  5. Swetrix CAPTCHA – Ein CAPTCHA-Dienst von Swetrix, einer ukrainischen Firma für Webanalytik, die die Privatsphäre priorisiert und in ihr Webanalytik-Plattform integriert ist.
  6. ALTCHA – Ein Open-Source-CAPTCHA-Dienst, der keine Cookies, Fingerprints oder Tracker sammelt und auf deinem eigenen Server gehostet wird.
  7. mCaptcha – Ein Open-Source-CAPTCHA-D

Daneben gibt es weitere kommerzielle Tools verschiedener Cloud-Service-Provider, mit denen Kontaktformulare oder andere Usereingaben, die ausgewertet werden sollen, geschützt werden können.

ALTCHA-Captcha gefällt uns gut aus folgenden Gründen:

  • Es ist Open Source und kostenlos.
  • Es erfüllt die DSGVO-Vorschriften, indem es keine Cookies oder Fingerprints sammelt.
  • Es verwendet ein Proof-of-Work-Verfahren, das als erste Verteidigungslinie gegen Spam dient.
  • Es enthält einen Spamfilter, der auch komplexe Angriffe und menschlich generierten Spam stoppt.
  • Es ist benutzerfreundlich und eliminiert die Notwendigkeit von Rätsellösungen.
  • Es verbessert die User Experience (UX) der integrierten Website.
  • Es ist maschinenzugänglich und bietet Merkmale zur Barrierefreiheit von Maschine-zu-Maschine-Kommunikation.
  • Es wird unter einer MIT-Lizenz veröffentlicht und ist somit frei für die Verwendung durch Einzelpersonen, kleine Unternehmen und Großunternehmen.
  • Es ist leicht zu integrieren und bietet Zwei-Faktor-Authentifizierung über Checkbox-Verifizierung.

Auch für WordPress gibt es fertige Plugins. Hier empfiehlt sich die Suche im Pluginverzeichnis. Ein Beispiel ist hier, aber auch Stop Spammers (ein WordPress-Plugin, das Spam-Kommentare und -Registrierungen verhindert) und Spamfighter (ein weiteres WordPress-Plugin, das Spam filtert und blockiert kommen vielleicht in Frage). Dabei ist es wichtig, die Plugins stets aktuell zu halten. WordPress bietet an, die Plugins automatisch upzudaten. Dies sollte man aktivieren.

Wie goneo auf Outbound-Spam aus Kontaktformularen reagiert

Automatische Überwachung und Sperrung

Sobald ein verdächtiges Absenderverhalten erkannt wird, greifen bei goneo automatische Überwachungsmechanismen. Auffällige Absender, bei denen ein erhöhtes Risiko für Spam-Versand festgestellt wird, werden unmittelbar gesperrt. Dies bedeutet, dass von diesen Absendern keine E-Mails mehr über unsere Server verschickt werden können – egal, ob es sich um Spam oder legitime Benachrichtigungen handelt. Die Sperrung stellt sicher, dass der potenzielle Schaden minimiert wird. Dies passiert pro Jahr einige Tausend Mal.

Diese Sperren können teilweise vom Kunden oder durch den Kundendienst entsperrt werden. Wenn der Kunde mehrfach auffällig wird, kann er sich nicht mehr selbst entsperren. Je häufiger der Kunde gesperrt wird, desto länger die Sperrdauer. Die erste Sperrung dauert mindestens 24 Stunden und erhöht sich weiter pro Sperrung.

Benachrichtigung per E-Mail

Transparenz ist uns bei goneo wichtig. Sobald eine Sperrung erfolgt, informieren wir die betroffenen Kunden umgehend per E-Mail. Die Mail wird an die Adresse gesendet, die der Vertragspartner als Kontaktadresse angegeben hat. 

Auf diese Weise wissen Sie als Webseitenbetreiber sofort, dass es ein Problem gibt, und können gezielte Maßnahmen zur Behebung und Prävention ergreifen.

Fazit: Kontaktformulare müssen geschützt werden

Indem du diese Sicherheitsmaßnahmen umsetzt, schützst du nicht nur dich selbst, sondern auch das Vertrauen deiner Nutzer in deine Kommunikationskanäle. Bei goneo setzen wir auf fortschrittliche Spam-Erkennung und -Verhinderung, um Missbrauch zu minimieren. Im Falle eines Falles informieren wir dich natürlich umgehend.

Nimm die Absicherung deiner Kontaktformulare ernst – zum Wohle deiner Webseitenbesucher, deiner Kunden und deiner Marke. 

Nutze unsere Tipps und Tools, um deine Webseite heute noch sicherer zu machen. Denk daran: Ein sicherer Kontakt zu deinen Kunden ist unbezahlbar. Werde aktiv und rüste dich gegen die Herausforderungen, die die digitale Kommunikation mit sich bringt. 

Gemeinsam stark: Wie dich goneo mit einem Managed Server entlastet

Soeren vom goneo Server Team arbeiten am Server

Wir stehen kurz vor einem Update, das die Vorteile eines Managed Server-Angebots bei goneo einmal mehr unterstreicht: Am 14. Februar 2024 führen wir ein wichtiges Update durch, das die Sicherheit und Leistung des Managed Server Angebots weiter verbessert. Doch das Beste daran? Du musst dich um nichts kümmern – unser goneo-Serverteam übernimmt die gesamte Arbeit für dich. Eine Info an unsere Kunden, die ein „Webserver“-Produkt gebucht haben, geht raus.

Erfahre, warum ein Managed Server auch für dich eine gute Wahl sein kann.

„Gemeinsam stark: Wie dich goneo mit einem Managed Server entlastet“ weiterlesen

SMTP-Smuggling: goneo ergriff Maßnahmen

smtp-smuggling bedroht das email Sicherheit

Vergangene Woche erschien eine Warnung eines Sicherheitsunternehmens in Sachen SMTP-Smuggling. Der Bericht beschrieb, wie ein wichtiges E-Mail-Protokoll missbraucht werden kann, um auch schädliche Mails zuzustellen ohne dass Überprüfungsmechanismen warnen.

SMTP steht für Simple Mail Transport Protocol und ist ein sehr gebräuchlicher Standard, der beschreibt, wie der Versand von E-Mail-Nachrichten technisch funktioniert (siehe dazu auch das goneo-Glossar). So funktionieren die Angriffsversuche.

„SMTP-Smuggling: goneo ergriff Maßnahmen“ weiterlesen

Sichere deine digitale Welt: Der goneo- Leitfaden zum zuverlässigen Website-Backup

Ein Bild das zeigt, wie wichtig es für Webseitenbetreiber ist, ein eigenes Backup einer Website zu haben,. Dall e 3

Das Internet schläft nicht. Auch die Hacker nicht. Genau deshalb brauchst du immer ein Website-Backup, damit deine Webseiten-Daten geschützt sind. Ein Datenverlust kann auch aus anderen Gründen geschehen: Ein fehlgeschlagenes Update oder eine versehentliche Löschung eines wichtigen Elements.

Um Albträume zu vermeiden, ist das regelmäßige Anlegen von Backups unumgänglich. In diesem Blogbeitrag erklären wir dir, wie du effektive Backups deiner Webseite erstellst. Außerdem gehen wir darauf ein, warum es so wichtig ist, eine eigene Backupstrategie zu entwickeln und geben dir 12 Punkte an die Hand, wie eine funktionierende Website-Backupstrategie aussehen kann.

„Sichere deine digitale Welt: Der goneo- Leitfaden zum zuverlässigen Website-Backup“ weiterlesen

Nicht jeder will die Mailzugangsdaten in der Cloud abspeichern

produced with dalle e3 "A combination of real clouds in the sky and servers to show cloud computing"

Die E-Mail-Anwendung im Windows-Betriebssystem von Microsoft bekommt einen Nachfolger. Dieser wird wie die allseits bekannte Microsoft-Mailanwendung ebenfalls „Outlook“ heißen.

Wie schon bei Windows Mail lassen sich mit auch im neuen „Outlook“ andere E-Mail-Konten als die hauseigenen Hotmail.com- oder outlook.de-Adressen einbinden. Doch es gibt einen bemerkenswerten Unterschied zur der alten Anwendung im Umgang mit den Zugangsdaten. Dazu gibt es nun auch ein Update mit einer Erklärung von Microsoft.

Ein empfohlenes Update zum Testen

Die Zugangsdaten, also Mail-Username und Passwort werden dann bei Outlook in der Cloud von Microsoft gespeichert, nicht nur wie bisher lokal in Windows oder in der Anwendung selbst. Das hat zuerst der deutsche IT-Verlag Heise in seinen Publikationen nach einem eigenen Test berichtet und auf verschiedene Risiken hingewiesen.

Microsoft krallt sich Zugangsdaten: Achtung vor dem neuen Outlook | heise online 🌎

„Nicht jeder will die Mailzugangsdaten in der Cloud abspeichern“ weiterlesen