<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Sicherheit on Hostsharing eG – die Hosting-Genossenschaft</title>
    <link>https://www.hostsharing.net/tags/sicherheit/</link>
    <description>Recent content in Sicherheit on Hostsharing eG – die Hosting-Genossenschaft</description>
    <generator>Hugo</generator>
    <language>de_DE</language>
    <atom:link href="https://www.hostsharing.net/tags/sicherheit/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Rechenzentren</title>
      <link>https://www.hostsharing.net/doc/infrastructure/rechenzentren/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://www.hostsharing.net/doc/infrastructure/rechenzentren/</guid>
      <description>&lt;h2 id=&#34;berlin-primärer-standort&#34;&gt;Berlin, primärer Standort&lt;/h2&gt;&#xA;&lt;p&gt;Die Hostsharing eG betreibt ihre Cooperative Community Cloud im &lt;a href=&#34;https://services.global.ntt/de-de/services-und-produkte/global-data-centers/globale-standorte/emea/berlin-1-data-center&#34; target=&#34;_blank&#34; rel=&#34;noopener&#34;&gt;Berlin 1 Data Center&lt;/a&gt; von NTT Global Data Centers.&#xA;Das Rechenzentrum ist nach ISO 9001, ISO 27001 und ISO 50001 zertifiziert.&lt;/p&gt;&#xA;&lt;dl&gt;&#xA;&lt;dt&gt;Wachschutz&lt;/dt&gt;&#xA;&lt;dd&gt;&#xA;&lt;p&gt;Das Rechenzentrum wird durch ein 7-stufiges Sicherheitssystem vor unbefugtem Zutritt geschützt.&#xA;Wachschutz und Sicherheitspersonal sind 24 Stunden am Tag anwesend, an 365 Tagen im Jahr.&lt;/p&gt;&#xA;&lt;/dd&gt;&#xA;&lt;dt&gt;Betriebssicherheit&lt;/dt&gt;&#xA;&lt;dd&gt;&#xA;&lt;p&gt;Ebenfalls rund um die Uhr an sieben Tagen in der Woche vor Ort ist kompetentes Betriebspersonal, das die ausfallkritische Infrastruktur überwacht.&#xA;Bei einer Störung kann es sofort eingreifen, sodass Ausfälle verhindert und maximale Verfügbarkeit gewährleistet ist.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Netze</title>
      <link>https://www.hostsharing.net/doc/infrastructure/netze/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://www.hostsharing.net/doc/infrastructure/netze/</guid>
      <description>&lt;h2 id=&#34;separierte-netzwerke&#34;&gt;Separierte Netzwerke&lt;/h2&gt;&#xA;&lt;p&gt;Die Aufteilung in private, abgeschottete Netze (VLANs) zwischen den Managed Servern eines Nutzers erlaubt effiziente und sichere Verbindungen.&lt;/p&gt;&#xA;&lt;p&gt;Dabei wird zwischen den folgenden Netzen unterschieden, die nicht nur durch VLANs, sondern zusätzlich durch Verkabelung und separate Switches oder Router getrennt sind:&lt;/p&gt;&#xA;&lt;dl&gt;&#xA;&lt;dt&gt;Frontend-Netzwerk&lt;/dt&gt;&#xA;&lt;dd&gt;&#xA;&lt;p&gt;Dieses Netzwerk ist für allgemeine Anfragen gedacht.&#xA;Die Firewall erlaubt aktuell den Zugang zu allen Adressen in diesem Netzwerk.&#xA;Mittelfristig ist geplant, nur beabsichtigt belegte Ports freizugeben.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Hochladen des SSH-Keys</title>
      <link>https://www.hostsharing.net/doc/managed-operations-platform/tutorials/ssh-key/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://www.hostsharing.net/doc/managed-operations-platform/tutorials/ssh-key/</guid>
      <description>&lt;p&gt;Sie können sich ohne Eingabe eines Passworts als Domain-Admin einloggen, wenn Sie Ihren öffentlichen SSH-Key in das Benutzerverzeichnis des Domain-Admins hochladen.&lt;/p&gt;&#xA;&lt;p&gt;Wenn Sie noch keinen SSH-Key haben, können Sie ihn unter Mac OS X und Linux mit diesem Befehl in Ihrem Heimverzeichnis erzeugen:&lt;/p&gt;&#xA;&lt;div class=&#34;highlight&#34;&gt;&lt;pre tabindex=&#34;0&#34; style=&#34;color:#f8f8f2;background-color:#272822;-moz-tab-size:4;-o-tab-size:4;tab-size:4;&#34;&gt;&lt;code class=&#34;language-shell&#34; data-lang=&#34;shell&#34;&gt;&lt;span style=&#34;display:flex;&#34;&gt;&lt;span&gt;$ ssh-keygen -b &lt;span style=&#34;color:#ae81ff&#34;&gt;4096&lt;/span&gt; &#xA;&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/div&gt;&lt;p&gt;Der Befehl gibt eine Reihe von Meldungen aus.&#xA;So werden Sie beispielsweise aufgefordert eine Passphrase einzugeben.&#xA;Dies ist das Passwort, mit dem Sie Ihren SSH-Schlüssel beim Einsatz entsperren.&#xA;Wählen Sie eine Phrase, die Sie sich gut merken können, da Sie sie häufig benötigen werden.&#xA;Zur Sicherheit müssen Sie die Passphrase zweimal eingeben.&#xA;Anschließend informiert Sie das Programm, dass Ihr geheimer Schlüssel in der Datei &lt;code&gt;~/.ssh/id_rsa&lt;/code&gt; und ihr öffentlicher Schlüssel in der Datei &lt;code&gt;~/.ssh/id_rsa.pub&lt;/code&gt; gespeichert wurden.&lt;/p&gt;</description>
    </item>
    <item>
      <title>TLS Zertifikate</title>
      <link>https://www.hostsharing.net/doc/managed-operations-platform/tls/</link>
      <pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate>
      <guid>https://www.hostsharing.net/doc/managed-operations-platform/tls/</guid>
      <description>&lt;p&gt;Transport Layer Security (TLS) ist ein Verschlüsselungsprotokoll zur sicheren Datenübertragung im Internet.&#xA;Die Vorgängerbezeichnung lautete Secure Sockets Layer (SSL).&lt;/p&gt;&#xA;&lt;p&gt;Beim Anlegen einer Domain in HSAdmin kann als Domain-Option ein Let&amp;rsquo;s-Encrypt-Zertifikat erstellt werden (vgl.&#xA;dazu die Abschnitte &lt;a href=&#34;https://www.hostsharing.net/doc/managed-operations-platform/tutorials/domain/#kap-hsadmin-domain-anlegen&#34;&gt;Domain in HSAdmin anlegen&lt;/a&gt; und &lt;a href=&#34;https://www.hostsharing.net/doc/managed-operations-platform/domain/#kap-domain-optionen&#34;&gt;Domain-Optionen &lt;/a&gt;.&#xA;Daten können so ohne weitere Vorbereitung über HTTPS ausgeliefert werden.&lt;/p&gt;&#xA;&lt;h2 id=&#34;standardkonfiguration&#34;&gt;Standardkonfiguration&lt;/h2&gt;&#xA;&lt;p&gt;Pro aufgeschalteter Domain ist ein Zertifikat möglich .&lt;/p&gt;&#xA;&lt;p&gt;TLS-Inhalte werden durch die Verzeichnisse&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;cgi-ssl&lt;/li&gt;&#xA;&lt;li&gt;fastcgi-ssl&lt;/li&gt;&#xA;&lt;li&gt;htdocs-ssl&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;von Nicht-TLS-Inhalten getrennt.&#xA;Die Ordnerstruktur im Verzeichnis eines Domain-Admin wird in Abschnitt  &lt;a href=&#34;https://www.hostsharing.net/doc/managed-operations-platform/tutorials/webspace/#kap-einstieg-ordnerstruktur&#34;&gt;Ordnerstruktur&lt;/a&gt; beschrieben.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
