Webhoster

Mr. Poe

Lt. Commander
Registriert
Juli 2010
Beiträge
1.943
hallo,

ich möchte mir demnächst eine eigene webseite machen.
welchen anbieter könnt ihr mir empfehlen?

- möglichst günstig
- mehrere domains (optional, sollten zumindest später zubuchbar sein)
- ~300MB webspace (weniger ist auch ok... sollte dann aber erweiterbar sein)
- php5, mysql
- ggf. subdomains
- webmail (bsp.: info@meinedomain.de, 1postfach reicht, sollte über handy/mailclient abrufbar sein muss aber nicht)
- ftp zugang
 
Also mein Webhoster der Wahl ist: serverway.de

(Ich hab zwar kein Webhosting Paket, sondern einen Server, aber ich bin von Support und Leistung überzeugt).

Allerdings denke ich, dass es durchaus Anbieter gibt, die weniger Space zu niedrigeren Preisen anbieten.
 
Zuletzt bearbeitet:
ok... sieht schonmal gut aus...
kann man da eig die emails auch per mailclient (thunderbird o.ä.) abrufen?
 
Ja, sowas ist mittlerweile (oder sollte ich lieber sagen ,,seit Jahren'') Standard.
(IMAP / POP3 )
 
ok das hab ich auch grad gesehen...
manche billig hoster blockieren das ja und man kann die mails nur per webinterface abrufen.

ich hatte bis jetzt noch keinen eigenen webspace...
muss ich mich um spamabwehr, hacker usw. etc. kümmern oder machen die das und ich kann einfach meine seite hochladen und glücklich sein?
 
Amarok2 schrieb:
muss ich mich um spamabwehr, hacker usw. etc. kümmern oder machen die das und ich kann einfach meine seite hochladen und glücklich sein?

Wenn du ein Webhosting Angebot nimmst, übernimmt der Anbieter die Pflege und Sicherheit der verwendeten Server. Das trifft aber nicht auf verwendete PHP-Software zu. Angenommen du installierst dir Wordpress (Blog Software), dann musst du dich darum kümmern, dass die Software aktuell ist (und auch die Spambekämpfung via Kommentare)

Falls du einen vServer oder Root Server nehmen würdest, müsstest du dich darum kümmern.
 
Halb und halb.
Der Hoster kümmert sich darum, dass alle Software-Pakete, die zum Betrieb des Servers nötig sind, aktuell und sicher sind. Wenn doch mal was passiert ist haftet der Hoster für Schäden an den Seiten.
Andererseits musst du natürlich dafür sorgen, dass deine eigene Seite den entsprechenden Sicherheitsrichtlinien entspricht. Gegen Tricks wie XSS oder SQL Injection musst du dich selbst absichern. Oh, und natürlich (weil es in der freien Wirtschaft immer so gern vergessen wird) PASSWÖRTER NUR GEHASHT MIT SALT SPEICHERN!!!!
 
wenn ich mir selber ein gaaanz einfaches gästebuch in php schreib, das die kommentare in eine mysql datenbank einträgt... wie ist das dann?
wenn html, scripte, links usw. blockiert werden, kann da doch nix passieren oder?
 
Amarok2 schrieb:
wenn ich mir selber ein gaaanz einfaches gästebuch in php schreib, das die kommentare in eine mysql datenbank einträgt... wie ist das dann?
wenn html, scripte, links usw. blockiert werden, kann da doch nix passieren oder?

wie gesagt... Die Anbieter pflegen und schützen die Server, nicht die Software, die du verwendest (inkl. selbstgeschriebene).

Angenommen, du blockierst tatsächlich alles, was du geschrieben hast, dann hast du immer noch das Problem, dass jeder sich ins Gästebuch eintragen kann (-> SPAM).
Weiters kommt es auf dein PHP / SQL Wissen an, ob nicht SQL Injection möglich ist (wie Daaron schon richtig geschrieben hat).

so trivial ist das Thema leider nicht mehr. Oft ist es einfacher fertige Skripts oder ganze Pakete zu verwenden, weil die (oft) auf Sicherheit optimiert sind.
 
hmm... ja es soll nur ein ganz kleines gästebuch sein...
kennt jemand, eine einfache kleine gästebuch software, die ich da einfach einbauen kann?
man sollte halt nur einen nickname und text eingeben können. mehr nicht.

hab noch ne frage zur seite:
wie siehts eig mit iframes aus?
jemand hat mir mal gesagt, das die total unsicher sind usw.
 
Amarok2 schrieb:
wenn ich mir selber ein gaaanz einfaches gästebuch in php schreib, das die kommentare in eine mysql datenbank einträgt... wie ist das dann?
Kommt wirklich drauf an, wie gut oder schlecht dein Code ist. Ein hingeschludertes Gästebuch ist prädestiniert für ne SQL Injection Attacke. Wenn du ungeübt bist, dann geh erst einmal davon aus, dass du Schund schreibst und Angreifern Tür und Tor geöffnet hast.

Die Tatsache, dass jeder heute seine eigenen Lösungen schreiben will, ist doch der Hauptgrund für die ganzen Hacks. Wenn z.B. Mr. Spex ein Magento-Shopsystem verwendet hätten, dann wären keine Kunden-Passwörter im Klartext gelagert wurden. Aber nööööö, die mussten ja was eigenes halbgares schreiben.
 
Amarok2 schrieb:
hab noch ne frage zur seite:
wie siehts eig mit iframes aus?
jemand hat mir mal gesagt, das die total unsicher sind usw.

Er meint vermutlich, dass die teilweise auf dubiösen Seiten mit eingebunden und geladen werden ohne für den Benutzer sichtbar und dann Schindluder treiben.

Verwendest du IFrames um deine Seite zu basteln, dann solltest du ruhig schlafen können, den du weißt, was die IFrames laden und wo du sie verwendest.

Lädst du auch externe Seiten via IFrame nach, dann können diese auch ein Sicherheitsrisiko sein.
(In HTML5 kann man IFrame in einer Sandbox laufen lassen, was das Risiko nochmal deutlich senkt, aber derzeit nur von 2 Browsern unterstützt
http://www.w3schools.com/html5/att_iframe_sandbox.asp
)
 
Zuletzt bearbeitet:
also... es ist ein gästebuch... keine kundendaten, passwörter o.ä.
es gibt 2 zeilen:
1. eingabezeile: nickname (ohne registrierung, man kann sich einfach so da reinschreiben...)
2. eingabezeile: text. nur text... grüße, verbesserungsvorschläge, danke usw...

in beiden zeilen wird html code o.ä. rausgefiltert. und dann wird das zeug in die datenbank geschrieben.

da kann anonymous oder sonswer kommen und die db hacken... die werden nix interressantes finden ;)

auf das gästebuch werd ich dann aber vllt in nem eigenen thread eingehen, wobei ihr mir vllt helfen könnt.


mal zurück zum eigentlichen thema:
seh ich eig bei netcup.de, wieviele besuche meine seite hat?

@edit:
@DasBoeseLebt:
ne die iframes nehm ich nur für interne sachen her... da wird nix externes geladen.
sind iframes eig noch aktuell oder ist das so 1998 style?
der typ hat auch gesagt, das iframes von den meisten browsern geblockt werden... stimmt das?
ich verwende iframes eig sehr gerne ;)
 
Zuletzt bearbeitet:
Amarok2 schrieb:
hmm... ja es soll nur ein ganz kleines gästebuch sein...
kennt jemand, eine einfache kleine gästebuch software, die ich da einfach einbauen kann?
man sollte halt nur einen nickname und text eingeben können. mehr nicht.

hab noch ne frage zur seite:
wie siehts eig mit iframes aus?
jemand hat mir mal gesagt, das die total unsicher sind usw.

Also mir ist keine Gästebuch Software bekannt, die ich empfehlen könnte. Sorry.


Gegenfrage: Was hast du mit iframes vor?
iframes werden eigentlich nur dazu verwendet, um fremde Seiten oder Teile von Seiten in seine eigene Seite einzubinden.
Das könnte z.B. ein Twitterfeed, eine Facebookseite oder Google+ Seite sein.
Für seine eigene Seite sollte das zu 99,9% nicht notwendig sein, soetwas zu verwenden. Das Problem an iframes ist, dass du Code von einem anderen Server einbindest, der deinen Besuchern schaden zu fügen *kann*.
Beispiel Facebook: Durch das Einbinden von Facebook-Like Buttons (Google+ genauso), bindest du in Wahrheit ein iframe ein, dass dann Zugriffstatistiken, und einiges mehr an die Facebook-Server leitet.
 
Amarok2 schrieb:
@edit:
@DasBoeseLebt:
ne die iframes nehm ich nur für interne sachen her... da wird nix externes geladen.
sind iframes eig noch aktuell oder ist das so 1998 style?
der typ hat auch gesagt, das iframes von den meisten browsern geblockt werden... stimmt das?
ich verwende iframes eig sehr gerne ;)

Sagen wir es so, man kann sie benutzen, sind aber laut Standard nicht mehr gerne gesehen. Dir dreht aber keiner nen Strick, wenn du sie benutzt. (Es kommt halt drauf an wo und für was).

Und dein Typ hört sich wohl gerne selbst reden.
 
Amarok2 schrieb:
also... es ist ein gästebuch... keine kundendaten, passwörter o.ä.
es gibt 2 zeilen:
1. eingabezeile: nickname (ohne registrierung, man kann sich einfach so da reinschreiben...)
2. eingabezeile: text. nur text... grüße, verbesserungsvorschläge, danke usw...

in beiden zeilen wird html code o.ä. rausgefiltert. und dann wird das zeug in die datenbank geschrieben.

da kann anonymous oder sonswer kommen und die db hacken... die werden nix interressantes finden ;)

auf das gästebuch werd ich dann aber vllt in nem eigenen thread eingehen, wobei ihr mir vllt helfen könnt.


mal zurück zum eigentlichen thema:
seh ich eig bei netcup.de, wieviele besuche meine seite hat?

@edit:
@DasBoeseLebt:
ne die iframes nehm ich nur für interne sachen her... da wird nix externes geladen.
sind iframes eig noch aktuell oder ist das so 1998 style?
der typ hat auch gesagt, das iframes von den meisten browsern geblockt werden... stimmt das?
ich verwende iframes eig sehr gerne ;)

Auch wenn der Angreifer keine direkte Informationen aus deiner Datebank erhält, kann er deinen Webspace zerstören: Er braucht nur die Datenbank überfüllen.
Oder er die Spambots müllen dir das Gästebuch zu. (das passiert schneller als du denkst).


zu den iframes:
also iframes werden definitv nicht für die eigene Seite verwendet. Das wurde auch früher nicht so gemacht. Früher hatte man Framesets verwendet, die aber mittlerweile aus den HTML Standards entfernt wurden.
Also wie gesagt: in 99,9% der Fälle braucht man kein iframe, um die Seite zu verwirklichen.
Ergänzung ()

DasBoeseLebt schrieb:
Sagen wir es so, man kann sie benutzen, sind aber laut Standard nicht mehr gerne gesehen. Dir dreht aber keiner nen Strick, wenn du sie benutzt. (Es kommt halt drauf an wo und für was).

Und dein Typ hört sich wohl gerne selbst reden.

Ja, klar funktionieren iframes auch.. Aber schöner HTML Code ist das nicht. Also falls er nicht 100%ig weiß, dass es "nur" mit iframes realisierbar ist (solche Fälle gibts tatsächlich), dann sollte man "immer" von iframes abraten.
 
also... die iframes nehm ich für den inhalt her:

ich schreib eine haupt seite, mit linkleiste, logo und dem ganzen zeug.
in der mitte hab ich dann meinen iframe, der mir dann den inhalt lädt (z.b. das gästebuch), wenn ich oben auf den link klick (das lässt sich ja leicht mit <a href="...." target="iframe" /a> verwirklichen).
dann sieht die seite n bischen dynamischer aus.

wie sieht dazu die "moderne" alternative aus?


zum gästebuch:
ich glaub, es ist besser, wenn ich dazu dann einen eigenen thread eröffne...
n captcha is ne gute idee... ich hasse die teile aber...
 
Zurück
Oben