Unser bestes Hosting bekommt ihr jetzt!

frisch-gestrichen

Zugegeben „Frisch gestrichen!“ passt in diesem Zusammenhang nicht ganz, wir haben unsere Angebote für euch kernsaniert und das meinen wir wörtlich!

Warum dies unser bestes Hosting ist welches wir je angeboten haben, erfahrt ihr in diesem etwas längeren Beitrag.

Die Basis – Leitungsstarke aktuelle Hardware

Die Basis unserer Hosting-Plattform bildet die gemeinsam mit unserem Lieferanten entwickelte rackSPEED Hardware-Konfiguration bestehend aus hochmoderner Server-Technik mit 48 CPU-Kernen und 512 GB RAM pro Node. Für die perfekte Verbindung zwischen Hardware und CloudLinux 7, dem Betriebssystem unserer Server, sorgt ein aktueller Linux System-Kern. Diese Kombination ist besonders wichtig um beste Ladezeiten zu erzielen. Unsere Tests zeigen, dass moderne Hardware und ein altes Linux System nicht optimal zusammen arbeiten.

Auslastung eines Kundenaccounts vor und nach der Migration auf einen aktuellen SSD PLUS Tarif.

Der Webserver – Apache und blitzschnelles PHP

Wir haben uns bewusst für den Einsatz des Apache Webservers entschieden. Dank unseres Tunings arbeitet er genauso schnell und effizient wie der ansonsten oft favorisierte Nginx Webserver, allerdings ohne die bekannten Hürden der Konfiguration. Nginx beherrscht zB nicht die Auswertung der oft benötigten .htaccess Datei.

PHP binden wir mit der blitzschnellen LiteSpeed SAPI (Hosting-Pakete) bzw. PHP-FPM (CloudServer) an den Webserver, dies sorgt für eine Leistungssteigerung von knapp 40%. Zusammen mit dem GlobalRocketCache konnten wir die Zeit für den ersten Aufruf (TTFB) um ca. 80 % senken, der erste Aufruf ist nun genauso schnell wie folgende!

Die Datenbank – hochoptimiert und dediziert

MySQL haben wir durch die hochoptimierte Variante MariaDB ersetzt um auch auf Datenbank-Ebene bestmögliche Ergebnisse zu erzielen. MariaDB ist zu 100% mit MySQL kompatibel, liefert aber gerade in Verbindung mit Datenbank intensiven Anwendungen wie Magento oder Shopware sehr viel bessere Ergebnisse. – Zur weiteren Leistungssteigerung haben wir mit Performance PLUS den MySQL-Server vom Webserver getrennt, ab sofort arbeiten 2 Server für dein Projekt im SSD PLUS Hosting!

Zusammengefasst haben wir mit den oben genannten Änderungen eine Hosting-Plattform geschaffen die an Leitungsfähigkeit kaum zu übertreffen ist.


Support an „Allerheiligen“

Wir möchten Sie darauf hinweisen, dass wir am Feiertag „Allerheiligen“ (Bayern, Baden-Württemberg, Nordrhein-Westfalen, Rheinland-Pfalz, Saarland) nur eingeschränkten Support leisten können.

Im Notfall erreicht ihr uns wie gewohnt über das Support Ticket-System (https://rackspeed.de/go/support) und unter der Rufnummer: 0900-1-RACKSPEED (0900-1-722577333) (0,99€ / Min. aus dem deutschen Festnetz) – Bitte haltet eure Support-PIN bereit, ihr werdet direkt mit einem Techniker verbunden.

Am Mittwoch den 02.11.2013 stehen wir euch wieder wie gewohnt zur Verfügung.
Wir wünschen einen erholsamen Feiertag!


Dirty COW: CVE-2016-5195 auf allen Servern gepatcht!

CVE-2016-5195 Dirty COW

Vor ca. 6 Tagen berichteten die ersten News-Seiten über CVE-2016-5195 aka „Dirty COW„. Da wir das Thema Server-Sicherheit sehr ernst nehmen haben wir bereits 24h Stunden später die Lücke durch einspielen eines In-Memory Patches auf unseren Hosting-Servern behoben. – Ein Großteil unserer Kunden ist seitdem sicher!

Das offizielle Kernel-Update wurde erst heute Morgen veröffentlicht, so dass wir dieses erst jetzt einspielen können. Damit das Kernel-Update aktiv werden kann muss der Server neugestartet werden, diese Neustarts lassen sich nicht vermeiden und werden daher in den folgenden Nächten durchgeführt.

Auch wenn die Sicherheitslücke an sich besonders schwer ist, so existiert diese seit über 9 Jahren in nahezu allen Linux-Distributionen. Derzeit ist daher nahezu jedes Linux-System auf diesem Planeten angreifbar, dies betrifft besonders Shops / Websites / Projekte die über fehlende Sicherheitsupdates gehackt werden und so nicht vertrauenswürdigen Benutzern den Zugriff auf den Server gestatten.

Weitere Infos zum technischen Hintergrund gibt es unter anderem bei Heise Security.


Kurz notiert: ionCube + PHP 7, HTTPS über 50%

ionCube Loader steht für PHP 7 zur Verfügung

Ab sofort kann mit Hilfe des PHP-Selektors im cPanel die brandneue Version des ionCube Loaders aktiviert werden, somit steht dem Betrieb verschlüsselter PHP-Software mit  PHP 7 nichts mehr im Wege. Der ionCube Loader wird immer dann benötigt wenn kostenpflichtige PHP-Software aufgrund von Lizenzen nur verschlüsselt zur Verfügung gestellt wird. ionCube kümmert sich im Hintergrund darum die Software zu entschlüsseln und auszuführen.

HTTPS Verschlüsselung erreicht erstmals 50%

Rund ein halbes Jahr nach Einführung kostenloser SSL-Angebote wie AlwaysOnSSL, LetsEncrypt, usw. vermelden die Browser Firefox und Chrome das zum ersten Mal in der Geschichte des Internets mehr als 50% des gesichteten Datenverkehrs verschlüsselt übertragen wird!

Seit dem wir AlwaysOnSSL im Mai diesen Jahres eingeführt haben beobachten wir eine hohe Akzeptanz der kostenlosen SSL-Zertifikate und dadurch ebenfalls einen Anstieg des von uns ausgelieferten HTTPS-Traffics, derzeit liegen wir knapp unter 40%.

Wir empfehlen allen Kunden die Umstellung Ihres Projekts auf eine geschützte HTTPS-Verbindung da große Browser wie Chrome ab Januar 2017 vor nicht verschlüsselten Seiten warnen werden. – AlwaysOnSSL steht in allen Hosting-Paketen kostenlos zur Verfügung!

Im Google-Blog wurden bereits Beispiele der „unsicheren Markierung“ gezeigt.


Sicherheitsupdate: Magento SUPEE-8788

Phishing Alarm
Es gibt auf der Download Seite eine aktualisierte Version für die Magento-Versionen 1.5.0.1 – 1.9.2.4 die einige Fehler des Updates behebt! Diese sollte unbedingt verwendet werden, d.h. notfalls muss der bereits installierte Patch wieder entfernt und neu eingespielt werden.

Soeben hat das Magento Team ein Sicherheitsupdate für das Shopsystem herausgegeben, der Patch trägt den Namen SUPEE-8788 und beseitigt 5 kritische und 12 wichtige Sicherheitslücken.

Die Probleme sind dieses mal so vielfältig das direkt eine komplett neue Magento Version 1.9.3 erstellt wurde, die Sicherheitsprobleme betreffen daher alle im Einsatz befindlichen Magento-Versionen! 

Wie immer sollte dieser Patch schnellstmöglich eingespielt werden um einen Hack oder den Abfluß sensibler Kundendaten zu unterbinden, auf die einzelne Auflistung der Schwachstellen verzichten wir an dieser Stelle. Die vergangenen Patches haben gezeigt das bekannte Lücken bereits wenige Stunden nach Bekanntwerden ausgenutzt werden, wir gehen davon aus das dies nicht länger als 72 Stunden dauern wird.

Mit den folgenden Tools könnt ihr schnell prüfen ob euer Shop sicher ist bzw. welche Patches fehlen:

Wir raten jedem dazu vor Einsatz des Patches eine komplette Sicherung des Magento Shops durchzuführen um im Fall der Fälle schnell reagieren zu können!


Nextcloud Hosting – Unsere sichere Alternative zur Dropbox!

Wir haben die Zeit des eher durchwachsenen Sommers genutzt und einige neue Angebote und Services für euch entwickelt, optimiert und zur Marktreife gebracht. Beginnen wollen wir heute mit der Vorstellung des Nextcloud Hosting – unsere absolut sichere Alternative zur Dropbox ab 4,99 € / Monat! – An dieser Stelle möchten wir euch schon verraten das jeder Bestandskunde ein kostenloses Nextcloud-Hosting geschenkt bekommt, unser Newsletter der nächsten Tage wird weitere Infos enthalten 🙂

 

Nextcloud Logo

Jeder von euch kennt sicher die Dropbox zur Ablage und Austausch von Dateien. Mindestens jeder Zweite hat sich sicher schon einmal gefragt, wo die ganzen Daten eigentlich gespeichert werden und wer alles Zugriff darauf hat. Die Server stehen nicht im abgesicherten europäischen Raum sondern im wilden Westen der USA! – Damit scheidet eine Ablage von Firmendaten in der Dropbox eigentlich schon aus da das Bundesdatenschutzgesetz genaue Vorschriften zur Ablage von Daten auf Servern und deren Standort macht.

Richtig gruselig wird es wenn ihr euch die AGB von Dropbox einmal genauer anschaut, dort steht unter anderem folgendes:

„Diese und andere Funktionen erfordern den Zugriff und das Scannen Ihrer Daten durch unsere Systeme. Sie erteilen uns die Genehmigung, diese Aufgaben auszuführen, und diese Genehmigung erstreckt sich auch auf die Drittanbieter, mit denen wir zusammenarbeiten.“

Alle Mitarbeiter des Unternehmens und alle Kooperationspartner haben den vollen Zugriff auf die Daten obwohl Dropbox augenscheinlich mit AES 256-bit verschlüsselt. Seit den Veröffentlichungen durch Edward Snowden im Jahre 2013 steht fest, dass die NSA zu den Kooperationspartnern gehört und direkten Zugriff auf die gespeicherten Schlüssel und somit eure Daten hat!

Damit steht fest das sich Dropbox nicht zur Ablage von Firmen- und / oder privaten Daten eignet.

Wir garantieren euch das wir unsere Server in deutschen Rechenzentren nach deutschem Recht betreiben und uns strikt an das Bundesdatenschutzgesetz halten. Damit ist unser Nextcloud Hosting für alle interessant die Wert auf den Schutz Ihrer Daten legen und dabei nicht auf Vorzüge einer automatischen Synchronisierung bzw. einfaches Teilen der Ihrer Daten legen.

Gleiches gilt übrigens für das aktuelle Angebot von Amazon: „Unendlicher Speicherplatz“ für 70€ / Monat! Das können wir auch und wie wir finden sogar noch viel besser:

„Unendlicher Speicherplatz“ in einem deutschen Rechenzentrum geschützt vor den neugierigen Blicken Dritter, bereits ab 58,33 €! 😉

Bestelle dein Nextcloud Hosting noch heute! – Gerne helfen wir dir beim Umzug deiner Daten, sprich uns einfach an!


Sommerspecial 2016: Heiße Rabatte in den Sommermonaten

banner-sommerspecial

Aufgrund des überwältigenden Feedbacks im letzten Jahr haben wir uns entschlossen auch in diesem Jahr die Rabattstaffel an die Tageshöchst- temperatur zu koppeln. – Je wärmer es bei uns in Düsseldorf ist desto mehr könnt Ihr sparen! 

Bisher hat sich der Sommer noch nicht gezeigt, so dass es spannend bleibt in welche Richtung sich die Rabatte entwickeln werden. Die Kombination des tagesaktuellen Rabattes aus der PromoAktion und dem Abschluss eines 6 bzw. 12 Monatsvertrags mit 5% bzw 10% Rabatt ist möglich. 😉

Den tagesaktuellen PromoCode findet Ihr ab Mittwoch den 01.06.2016 links hinter der roten „Lasche“, den dazugehörigen Wetterbericht auf wetter.com.


Support an Fronleichnam!

Wir möchten darauf hinweisen, dass wir am 26.05.2016 zum Feiertag “Fronleichnam” nur eingeschränkten Support leisten können.

Im Notfall erreicht ihr uns wie gewohnt über das Support Ticket-System, Kunden mit SLA-Vertrag erreichen uns unter der Rufnummer: 0900-1-rackspeed (0900-1-722577333) (0,99€ / Min. aus dem deutschen Festnetz, mobil höher) – Bitte haltet eure Support-PIN bereit und hinterlasst Anliegen und Telefonnummer, der bereitschaftshabende Techniker wird kurzfristig Kontakt aufnehmen.

Am Freitag den 27.05.2015 stehen wir euch wieder wie gewohnt zur Verfügung.

Wir wünschen einen erholsamen Feier- / Brückentag! 🙂


cPanel Phishing Mails im Umlauf!

Phishing Alarm

Zwei Kunden berichteten uns heute von täuschend echt aussehenden eMails welche angeblich von email@cpanel.com verschickt wurden. In der Mail wird der Benutzer aufgefordert innerhalb von 24 Stunden zu reagieren damit der Account nicht gelöscht wird, dies ist natürlich absoluter Unsinn!

Es handelt sich um klassische Phishing eMails deren einziger Sinn darin besteht eure Zugangsdaten zu stehlen! Wir empfehlen daher die Mail sofort zu löschen, sollte es wirklich wichtige Informationen geben berichten wir in unserem Blog darüber und informieren euch per Newsletter darüber.

Dear Customer,

Due to recent upgrade with our SSL server you are required to login and
update your account failure to do so will result to closing your mail
account in 24 working hours. To cancel the termination you are required
to follow the SSL upgrade below.

CLICK HERE <http://tinyurl.com/grcrkef>

All files on your Mail Account including (Inbox, Sent, Spam, Trash,
Draft) will be deleted and access to your Email address will be Denied.

Sincerely,
Mail Team Customer Service

Nützliche Infos wie ihr Phishing Mails erkennen könnt gibt es unter anderen hier.


AlwaysOnSSL – Ab sofort kostenlose SSL-Zertifikate für alle!

AlwaysOnSSL

Wie bereits in unserem Geburtstags-Post angekündigt gehören wir zu den ersten Hostern weltweit die ihren Kunden komplett kostenlose SSL-Zertifikate zur Verfügung stellen können. Die Zertifikate werden von AlwaysOnSSL (Powered by Symantec) bzw. GeoTrust zur Verfügung gestellt, GeoTrust gehört zu den führenden Anbietern von SSL-Zertifikaten wie zB unseren kostenpflichtigen Premium SSL-Zertifikaten. – Ein großer Vorteil der AlwaysOnSSL-Zertifikate gegenüber der Let’sEncrypt Initiative besteht in der enorm hohen Browserabdeckung von fast 100%!

Simon hat sich in den letzten Wochen größte Mühe gegeben die Ausstellung komplett zu automatisieren, d.h. ihr könnt die AlwaysOnSSL-Zertifkate ab sofort per Klick in eurem cPanel bestellen. – Der Vorgang bis zur vollen Einsatzbereitschaft dauert ca. 60 Sekunden.

Da einige Anforderungen erfüllt sein müssen damit AlwaysOnSSL genutzt werden kann laufen beim ersten Klick im cPanel einige Checks im Hintergrund, habt daher bitte etwas Geduld. Simon arbeitet bereits an einer v2 des Plugins. 😉

Vorab-Checks in Ordnung, AlwaysOnSSL kann installiert werden.

Die Vorab-Checks waren in Ordnung, AlwaysOnSSL kann innerhalb von 60 Sekunden installiert werden!

AlwaysOnSSL installiert

AlwaysOnSSL ist aktiv und kann ab sofort genutzt werden.

alwaysonssl-browserleiste

Das grüne https:// steht für eine verschlüsselte Verbindung.

Browser SSL-Verschlüsselung

Der Browser gibt „grünes“ Licht, die Verbindung ist jetzt verschlüsselt!