Für Ihren Webspace-Account haben Sie bereits automatisch kostenlose SSL-Zertifikate von Let’s Encrypt, welche automatisch installiert und regelmäßig erneuert werden.
Für Zertifikate anderer Aussteller bzw. mit höheren Anforderungen oder für Fremdserver können Sie im Kundenmenü aus einer Vielzahl von SSL-Zertifikaten auswählen. Bitte loggen Sie sich in das Kundenmenü ein. Unter „Zertifikate“ klicken Sie auf „Bestellen“. Nun können Sie unter den SSL-Zertifikaten auswählen.
Hinweis: Wenn Sie alle Subdomains einer Domain absichern wollen, dann wählen Sie ein Wildcard-Zertifikat.
Je nach Wahl Ihres Zertifkat-Typs werden Sie nun eventuell nach der „Bestätigung“ gefragt. Bitte achten Sie darauf, dass für die Ausstellung des Zertifikates eine E-Mail-Bestätigung Ihrerseits notwendig ist.
POP3 und IMAP sind 2 verschiedene Email-Protokolle.
Wenn Sie POP3 nutzen, werden die Emails auf dem Emailserver in der Regel nach dem Abholen gelöscht und auf Ihrem PC gespeichert. Bei regelmäßiger Abholung der Emails können Sie so relativ wenig Speicher pro Postfach beanspruchen.
Wenn Sie das IMAP-Protokoll verwenden, werden die Email nicht sofort vom Server gelsöcht. Vielmehr fragt Ihr Email-Programm zunächst nur die Betreff-Zeilen der neuen Emails im Postfach ab. Klicken Sie eine Email an, werden die Inhalte der Email nur zeitweise zur Ansicht heruntergeladen. Die eigentliche Email verbleibt auf dem Server. Vorteil ist, Sie können so von mehreren Endgeräten auf Emails zugreifen, die sonst verloren gängen. Zudem können Sie Emails in Unterodnern organisieren. Da Emails bei IMAP meist auf dem Server archiviert werden, erhöht sich der Speicherplatzbedarf.
Seit dem 01.01.2014 erfolgt gemäß Richtlinien der ICANN eine Verifizierung der Inhaberdaten für generische Top-Level-Domains. Dabei wird nach Neuregistrierung einer Domain (oder nach Änderung der Daten) eine Email an die neue Email-Adresse gesendet. Dort ist neben den neuen Inhaber-Daten ein Link enthalten, welcher explizit bestätigt (angeklickt) werden muss. Sollten Sie diesen nicht innerhalb von 14 Tagen aufrufen, wird die Domain nicht gelöscht, aber gesperrt (SERVER HOLD). Das bedeutet, die Domain ist nicht mehr nutzbar. Emails funktionieren nicht mehr über diese Domains. Die Webseite ist nicht mehr über die Domain erreichbar. Bitte klicken Sie daher unbedingt auf diesen Link, um diesen Problemen aus dem Weg zu gehen.
Definitiv ist dies ein anstrebbares Ziel. In der Version 8 wurden viele Optimierungen integriert. PHP 8 ist nochmal deutlich schneller als PHP 7 und gleichzeitig Ressourcenschonender. Damit werden Websites noch schneller ausgeliefert, was nicht nur eine bessere User-Erfahrung bedeutet, sondern auch ein Ranking-Faktor für Suchmaschinen wie Google darstellt.
Leider kann man nicht immer genau vorhersagen, ob Ihre alten Scripte auch unter PHP 8 lauffähig sind. Generell kann man sagen, dass Scripte, die unter PHP 7 liefen, auch unter PHP 8 funktionieren sollten. Unter http://php.net/manual/de/migration80.php kann man einsehen, wie man eine Seite migriert, wenn es Probleme geben sollte.
Grundsätzlich sollten Sie immer die aktuellste PHP-Version verwenden, bzw. eine Version, die noch nicht das End-of-Live-Datum überschritten hat. Nur so können Sie sicher gehen, dass Sicherheitslücken in der PHP-Version behoben werden.
Mittels Portforwarding werden TCP/IP Verbindungen die bei Ihnen zu Hause auf localhost:<port> zugreifen über eine verschlüsselte Verbindung auf einen, vorher zugewiesenen, localhost Port des Web- und SQL Servers weitergeleitet. So werden die Daten dieser Verbindung nicht ungeschützt über das Internet übertragen und für den Web/SQL Server sieht es aus als ob eine interne Anwendung eine Verbindung zu ihm aufbaut. Dies ist natürlich ohne Probleme möglich, wohingegen von Extern kommende Verbindungen zur MYSQL Datenbank aus Sicherheitsgründen abgewiesen werden.
Wir verstehen, dass unsere Kunden gern zu 100% erreichbar sein wollen. Das ist absolout nachvollziehbar. Fehlende Erreichbarkeiten von Homepages können viele verschiedene Gründe haben. Die Struktur des Internets ist sehr komplex und von vielen Faktoren abhängig. Aus diesem Grund können wir „nur“ eine Garantie gegen Ausfall zu 99,9% leisten.
Es werden täglich in der Nacht Sicherungen erstellt. 30 Tage halten wir diese Sicherungen für Sie bereit. Sollten Daten zum Beispiel durch Ihre versehentliche Löschung verloren gehen, so können wir diese schnell wieder für Sie herstellen. Kontaktieren Sie uns hierzu.
Sie erhalten vom Zertfikateaussteller das Zwischenzertfikat und das eigentliche SSL-Zertfikat. Installieren Sie als erstes das Zwischenzertifikat: Benennen Sie es in „intermediate.crt“ um und legen es auf dem Server ab – zum Beispiel unter „/usr/local/ssl/crt/“. In dieses Verzeichnis legen Sie bitte auch das eigentliche SSL-Zertfikat ab. Den privaten Schlüssel (private Key) legen Sie bitte in einem gesonderten Verzeichnis (z.B. /usr/local/ssl/private/) ab. Schützen Sie diese Datei bitte vor unberechtigten Zugriff mittels Dateirechten.
Nun muss der Server noch konfiguriert werden. Öffnen Sie die Datei „ssl.conf“ und suchen Sie nach dem Eintrag „VirtualHost„. Sollten Sie keine Datei „ssl.conf“ finden, öffnen Sie die Datei „httpd.conf“ und suchen Sie dort nach „VirtualHost“. Fügen Sie hier nun folgende Zeilen ein, wenn nicht bereits vorhanden:
SSLCertificateFile /usr/local/ssl/crt/example.crt
SSLCertificateKeyFile /usr/local/ssl/private/www.domain.com.key
SSLCACertificateFile /usr/local/ssl/crt/intermediate.crt
(Passen Sie ggf. die Verzeichnisse an. 1. Zeile = Zertifikat, 2. Zeile Private Key, 3. Zeile Zwischenzertfikat)
Speichern Sie nun die Datei ssl.conf (bzw. httpd.conf) und starten den den Apache neu.
apachectl startssl
(Ab Apache 2.0 wird SSL bereits automatisch mit gestartet.)
Nun ist das Zertfikat importiert. Fügen Sie nun noch die HTTPS-Bindung zur Website hinzu:
Wenn Sie Emails ungesichert abrufen und versenden möchten, dann lauten die Konfigurationsdaten wie folgt:
Posteingangsserver für POP3:
pop3.domain.de (Port: 110)
Posteingangsserver für IMAP:
imap.domain.de (Port: 143)
Postausgangsserver:
smtp.domain.de (Port: 25)
Für eine verschlüsselte Verbindung (empfohlen) nutzen Sie bitte folgende Konfigurationsdaten:
Posteingangsserver für POP3:
ihre-domain.de (Port: 995)
Posteingangsserver für IMAP:
ihre-domain.de (Port: 993)
Postausgangsserver:
ihre-domain.de, Port 465 (SSL/TLS) oder 587 (STARTSSL)
Benutzername: Ihre Email-Adresse
Passwort: wie von Ihnen bei der Einrichtung vergeben
.htaccess bietet neben dem Einrichten von geschützten Bereichen viele weitere nützliche Funktionen. Ausführlichere Informationen zum Thema .htaccess finden Sie beispielsweise auf der Seite von Selfhtml.
Um den privaten Schlüssel und den CSR zu generieren, verwenden Sie bitte „openssl„, das im Paket OpenSSL enthalten ist. In der Regel sollte es unter „/usr/local/ssl/bin“ installiert sein.
Erzeugen Sie den privaten Schlüssel mit einer Schlüssellänge von 2048 Bit mittels folgendem Befehl
openssl genrsa -out www.domain.com.key 2048
(Sichern Sie diesen Key bitte gesondert und schützen Sie ihn vor fremden Zugriff)
Erzeugen Sie nun ein CSR mit folgendem Befehl:
openssl req -new -key www.domain.com.key -sha256 -out www.domain.com.csr
(Sie werden hier zur Eingabe weiterer Informationen aufgefordert. Bitte verwenden Sie dabei keine Umlaute.
Mit dem folgenden Befehl können Sie Ihre Eingaben nochmal prüfen
openssl req -noout -text -in www.domain.com.csr
Nun können Sie das SSL-Zertfikat bei uns bestellen. Dabei wird der CSR benötigt.
Hier ist zu unterscheiden, ob es sich um 2 unterschiedliche Rechtssubjekte handelt. Wenn ein Einzelunternehmen den Firmennamen ändert, so reicht eine Information per Email in der der alte und der neue Firmenname sowie die Kundennummer enthalten ist.
Sollte es sich um eine Kapitalgesellschaft handeln, benötigen wir den notariellen Vertrag oder den HR-Auszug, in dem der Namenswechsel vom alten zum neuen Firmennamen eindeutig ersichtlich ist. Das können Sie uns gern per Email zusenden.
Andernfalls benötigen wir bitte das Inhaberwechselformular unterzeichnet vom alten und neuen Inhaber.
Dies hängt von der vorher eingestellten TTL (Time to Live) ab, welche in Sekunden angegeben wird. Sollte 3600 vorher eingestellt gewesen sein, dann dauert es bis zu 60 Minuten, ehe die Änderungen sichtbar sind. Es ist daher ratsam, vor geplanten Änderungen, die TTL herunterzusetzen – z.B. auf 300 Sekunden.
In der Regel darf eine Domain maximal 63 Zeichen haben. Selten wird diese Länge jedoch genutzt. Es gibt aber auch Länder, in denen weniger Zeichen möglich sind. Genaue Informationen finden Sie in den Detailseiten. Klicken Sie in der Domainliste auf Ihre gewünschte Endung und Sie erhalten entsprechende Detail-Informationen.
Das Mailsystem von McDomain.de setzt auf Postfix als SMTP-Server und auf Dovecot als IMAP- und POP3-Server. Diese Software ist hochflexibel, zuverlässig und sehr gut erweiterbar. Daher kommt auch bei uns diese bewährte Technik zum Einsatz.
Öffnen Sie die E-Mail im Plesk-Kundenmenü unter „E-Mail“ -> „E-Mail-Konten“. Klicken Sie auf den Reiter „Autom. Antwort“. Hier können Sie eine automatische Benachrichtigung aktivieren, in dem Sie Beginn- und Enddatum sowie den Antworttext festlegen. Sobald eine Email an Ihre Email-Adresse gesendet wird, erhält der Absender eine automatische Email mit diesem festgelegten Text. Dies ist ideal, um beispielweise dem Absender mitzuteilen, dass die Email erst nach dem Urlaub bearbeitet wird.
Um auf Ihre Datenbank zugreifen zu können, z.B. wenn eine Datenbankabfrage über ein Skript realisiert werden soll, benötigen Sie die Datenbank-Zugangsdaten. Hierzu benötigen Sie den Servernamen, einen Usernamen und ein Passwort. Als Username verwenden Sie bitte den entsprechenden Datenbanknamen Ihrer Datenbank, als Passwort tragen Sie bitte das entsprechende Passwort der Datenbank ein. Das Passwort Ihrer Datenbank wird von Ihnen im Kundenmenü vergeben.
Der zu verwendende Servername ist: localhost
Ein externer Zugriff auf die MySQL-Datenbanken, also z.B. ein Zugriff über das Internet von Ihrem PC zu Hause aus mittels einer Verwaltungssoftware für Datenbanken, ist aus Sicherheitsgründen leider nicht gestattet. Wenn Sie jedoch einen SSH-Account in Ihrem Tarif bzw. einen SSH-Zugang per Addon gebucht haben, so können Sie dies mittels eines sogenannten SSH-Tunnels bewerkstelligen. Infos hierzu finden Sie hier.
Für jedes in Ihrem Kundenmenü eingerichtete E-Mail-Konto steht Ihnen automatisch auch ein Webmail Account zur Verfügung. Sie müssen hierzu nichts weiter unternehmen. Sie erreichen den Webmail-Login in der Regel unter „webmail.ihr-domainname.de“.
Der Login-Name ist gleich Ihrer E-Mail-Adresse. Das Passwort haben Sie selbst für das jeweilige Postfach vergeben.
McDomain.de betreibt ausschließlich Linux-Server mit der Apache-Version 2.4. Es hat sich herausgestellt, dass dieses Betriebssystem für McDomain.de immer noch die bessere Alternative hinsichtlich Verfügbarkeit, Verwaltung und Zuverlässigkeit ist. Mittlerweilse werden nur noch SSD-Festplatten verwendet, da hier die Sicherheit und die Schnelligkeit deutlich besser ist als bei herkömmlichen mechanischen Festplatten. Das wirkt sich vor allem auch bei Datenbankanwendungen aus.
Die Administration von Datenbanken erfolgt über eine Software namens „phpMyAdmin“. Um auf die Administrationsoberfläche des phpMyAdmin’s zu gelangen, klicken Sie bitte in Plesk auf „Datenbanken“. Dort klicken Sie dann bitte auf den Button „phpMyAdmin“. Es öffnet sich ein neues Fenster mit phpMyAdmin. Hier sehen Sie die vorhandenen Tabellen und können Daten importieren, exportieren, bearbeiten, löschen oder einfügen.
Der absolute Serverpfad lautet in der Regel bei Plesk „/var/www/vhosts/
COPYRIGHT © 2018 McDomain. ALL RIGHTS RESERVED.