Self-Hosted-Sicherheitscheckliste

HTTPS, Backups, Updates und die Installer-Sperre.

Nach der Installation

/install liefert 404, sobald die Sperrdatei existiert. Löschen Sie diese Sperre nicht auf einer Live-Instanz. Halten Sie den generierten Admin-Pfad geheim.

Betrieb

  • TLS am Reverse Proxy beenden; die App in Produktion nicht über Plain HTTP exponieren. HSTS, Firewall und zusätzliche Security-Header liegen in Ihrer Verantwortung — die App setzt sie nicht global.
  • Sichern Sie Datenbank und storage/ nach einem Zeitplan, dessen Wiederherstellung Sie getestet haben.
  • Halten Sie PHP 8.3+ und Composer-Abhängigkeiten aktuell.
  • Führen Sie Cron aus, damit SSL-Prüfungen, Erinnerungen und Mail tatsächlich laufen.
  • Nutzen Sie SMTP für echte Mail; der Log-Driver sendet keine Nachrichten.

Noch Hilfe nötig?

Schreiben Sie dem Team — wir antworten innerhalb eines Werktags.

Support kontaktieren