Serverkonfiguration und Wartung
Serverkonfiguration und Wartung halten Webserver, PHP und Datenbanken sicher und aktuell. Jede Änderung wird dokumentiert.
Ausgangslage
Ohne Wartung wachsen Ausfall- und Sicherheitsrisiken jeden Monat: Versionen verlieren den Support, Zertifikate laufen ab, Festplatten füllen sich.
Einrichtung
Nginx oder Apache für HTTPS, Weiterleitungen und Caching
PHP-FPM mit OPcache, in einer Version mit Sicherheitssupport
MySQL oder MariaDB mit getrennten Nutzern und eingeschränkten Rechten
TLS 1.3 und 1.2, ältere Protokolle deaktiviert
Log-Rotation, Zeitsynchronisation und automatische Sicherheitsupdates
Dazu kommen Sicherheitsheader wie Content-Security-Policy und HSTS. Upload-Größen werden begrenzt, ungenutzte Funktionen abgeschaltet.
Konfiguration als Code
Konfigurationen liegen dokumentiert und, wo sinnvoll, als Code in Git. So lässt sich ein Server reproduzierbar neu aufsetzen, und das Wissen hängt nicht an einer Person.
Laufende Wartung
In festem Rhythmus spielen wir Updates ein und prüfen Speicherplatz, Auslastung, Backups und Zertifikate. Größere Versionssprünge bei PHP oder der Datenbank laufen vorher auf einer Staging-Umgebung.
Vorgehen
Bei bestehenden Servern beginnt die Arbeit mit einer Bestandsaufnahme von Versionen, offenen Ports, Konfiguration und Backups. Du erhältst eine Risikoliste mit Empfehlungen.