Server-Zugangsdaten und Passwörter sicher verwalten
Zurück
Server-Zugangsdaten und Passwörter sicher verwalten
Serverzugänge besitzen häufig weitreichende Berechtigungen. Ein kompromittiertes Administratorkonto kann daher erhebliche Auswirkungen auf Daten und Dienste haben.
Für jeden Server ein eigenes Passwort verwenden
Verwende ein Passwort niemals gleichzeitig für mehrere Server, E-Mail-Konten oder andere Dienste.
Wird ein Passwort an einer Stelle kompromittiert, sind dadurch nicht automatisch weitere Systeme betroffen.
Lange Passwörter verwenden
Ein gutes Passwort sollte möglichst lang und nicht leicht vorhersehbar sein.
Vermeide insbesondere:
- Firmennamen
- Geburtsdaten
- einfache Zahlenfolgen
- Wörter wie Passwort123
- bereits bekannte oder wiederverwendete Passwörter
Passwortmanager verwenden
Für viele unterschiedliche Zugangsdaten empfiehlt sich ein geeigneter Passwortmanager.
Damit kannst du lange, zufällige Passwörter verwenden, ohne sie dir alle merken zu müssen.
Administratorzugänge nicht gemeinsam nutzen
Wenn mehrere Personen Zugriff auf einen Server benötigen, sollten nach Möglichkeit individuelle Benutzerkonten verwendet werden.
Dadurch können Zugriffe besser getrennt und nachvollzogen werden.
Root- und Administratorzugänge besonders schützen
Die Konten root bei Linux beziehungsweise Administrator bei Windows besitzen besonders weitreichende Rechte.
Diese Zugangsdaten sollten nur Personen erhalten, die sie tatsächlich benötigen.
SSH-Schlüssel verwenden
Bei Linux-Servern kann der Zugriff über SSH-Schlüssel statt über einfache Passwortanmeldung erfolgen.
Private SSH-Schlüssel müssen sicher gespeichert und dürfen nicht ungeschützt weitergegeben werden.
Zugangsdaten nicht per unverschlüsselter E-Mail versenden
Serverpasswörter, private Schlüssel und andere sensible Zugangsdaten sollten nicht offen per E-Mail oder in Support-Tickets verschickt werden.
Mitarbeiter oder Dienstleister scheidet aus
Wenn eine Person keinen Zugriff mehr auf einen Server benötigt:
- Benutzerkonto deaktivieren oder entfernen
- individuelle Schlüssel entfernen
- bei gemeinsam genutzten Zugangsdaten Passwörter ändern
- weitere betroffene Systeme prüfen
Verdacht auf kompromittierte Zugangsdaten
Wenn du vermutest, dass ein Passwort oder SSH-Schlüssel in falsche Hände geraten ist:
- Zugangsdaten sofort ändern beziehungsweise Schlüssel entfernen.
- Unbekannte Benutzerkonten prüfen.
- Systemprotokolle auf ungewöhnliche Anmeldungen prüfen.
- Betroffene Anwendungen und Dienste kontrollieren.
- bei Bedarf den VESUTEC Support kontaktieren.
Noch Fragen?
Wenn du Unterstützung bei der Absicherung eines Servers benötigst, erstelle bitte eine Support-Anfrage über vesutec.de.
Weitere Blogartikel
Wo finde ich meine Zugangsdaten? Für verschiedene Dienste von VESUTEC benötigst du unterschiedliche Zugangsdaten. Dazu gehören beispielsweise dein Kundenkonto, Plesk, E-Mail-Postfächer, Nextcloud, 3CX oder ein Serverzugang. In diesem Artikel zeigen wir dir, wo du...
Kontaktdaten im VESUTEC Kundenportal ändern Damit Rechnungen, Vertragsinformationen und wichtige Mitteilungen korrekt zugestellt werden können, sollten deine hinterlegten Kontaktdaten immer aktuell sein. Kundenportal öffnen Öffne vesutec.de....
Wie melde ich mich bei Plesk an? Mit Plesk verwaltest du dein Webhosting bei VESUTEC. Dort kannst du unter anderem Domains, E-Mail-Adressen, Datenbanken, Dateien, PHP-Einstellungen und SSL-Zertifikate verwalten. Anmeldung über das VESUTEC Kundenportal Ö...