{"id":22475,"date":"2026-08-28T10:24:03","date_gmt":"2026-08-28T08:24:03","guid":{"rendered":"https:\/\/www.curiaweb.ch\/?post_type=docs&#038;p=22475"},"modified":"2026-08-28T10:28:20","modified_gmt":"2026-08-28T08:28:20","password":"","slug":"cpanel-sicherheit-funktionen","status":"publish","type":"docs","link":"https:\/\/www.curiaweb.ch\/it\/hilfe\/webhosting-cpanel\/cpanel-sicherheit-funktionen\/","title":{"rendered":"Sicurezza di cPanel: spiegazione di SSL, SSH, ModSecurity, 2FA e Imunify360"},"content":{"rendered":"<p class=\"wp-block-paragraph\">Nel campo <strong>Sicurezza<\/strong> deines CURIAWEB-cPanels findest du Werkzeuge zum Schutz deines Hosting-Accounts, deiner Websites und der verschl\u00fcsselten Kommunikation. Hier kannst du unter anderem SSL-Zertifikate verwalten, die Zwei-Faktor-Authentifizierung aktivieren, IP-Adressen blockieren und sicherheitsrelevante Funktionen wie ModSecurity und Imunify360 aufrufen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Su CURIAWEB trovi in questa sezione le funzioni <strong>SSH-Zugriff<\/strong>, <strong>IP-Blockierung<\/strong>, <strong>SSL\/TLS Certificates<\/strong>, <strong>API-Token verwalten<\/strong>, <strong>Schutz vor Hotlinks<\/strong>, <strong>Schutz vor Passwortfreigabe<\/strong>, <strong>ModSecurity<\/strong>, <strong>Autenticazione a due fattori<\/strong> e <strong>Imunify360<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">In diesem Artikel erkl\u00e4ren wir dir, wof\u00fcr diese Sicherheitsfunktionen vorgesehen sind und bei welchen Einstellungen besondere Vorsicht erforderlich ist.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Breve spiegazione:<\/strong> Sicherheit im Webhosting besteht nicht aus einer einzelnen Funktion. SSL sch\u00fctzt beispielsweise die Daten\u00fcbertragung, die Zwei-Faktor-Authentifizierung deinen cPanel-Zugang und Imunify360 unterst\u00fctzt den Schutz der Hosting-Umgebung und deiner Websites vor verschiedenen Bedrohungen.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Wo findest du die Sicherheitsfunktionen?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Accedi al tuo cPanel di CURIAWEB e apri la sezione nella pagina iniziale <strong>Sicurezza<\/strong>.<\/p>\n\n\n\n<figure class=\"wp-block-image size-large\" style=\"margin-top:50px;margin-bottom:50px\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1024\" height=\"571\" src=\"https:\/\/www.curiaweb.ch\/wp-content\/uploads\/2026\/08\/cpanel-sicherheit-funktionen-1024x571.png\" alt=\"Sicurezza di cPanel: spiegazione di SSL, SSH, ModSecurity, 2FA e Imunify360\" class=\"wp-image-22477\" srcset=\"https:\/\/www.curiaweb.ch\/wp-content\/uploads\/2026\/08\/cpanel-sicherheit-funktionen-1024x571.png 1024w, https:\/\/www.curiaweb.ch\/wp-content\/uploads\/2026\/08\/cpanel-sicherheit-funktionen-300x167.png 300w, https:\/\/www.curiaweb.ch\/wp-content\/uploads\/2026\/08\/cpanel-sicherheit-funktionen-768x428.png 768w, https:\/\/www.curiaweb.ch\/wp-content\/uploads\/2026\/08\/cpanel-sicherheit-funktionen-360x201.png 360w, https:\/\/www.curiaweb.ch\/wp-content\/uploads\/2026\/08\/cpanel-sicherheit-funktionen.png 1400w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<p class=\"wp-block-paragraph\">L\u00ec trovi le seguenti funzioni:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>SSH-Zugriff<\/li>\n\n\n\n<li>IP-Blockierung<\/li>\n\n\n\n<li>SSL\/TLS Certificates<\/li>\n\n\n\n<li>API-Token verwalten<\/li>\n\n\n\n<li>Schutz vor Hotlinks<\/li>\n\n\n\n<li>Schutz vor Passwortfreigabe<\/li>\n\n\n\n<li>ModSecurity<\/li>\n\n\n\n<li>Autenticazione a due fattori<\/li>\n\n\n\n<li>Imunify360<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Una panoramica di tutte le sezioni del tuo cPanel \u00e8 disponibile su <a href=\"\/it\/aiuto\/hosting-web-cpanel\/panoramica-delle-funzioni-di-cpanel\/\">cPanel spiegato su CURIAWEB: Panoramica di tutte le aree e funzioni<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">SSH-Zugriff<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>SSH<\/strong> significa <strong>Secure Shell<\/strong> und erm\u00f6glicht einen verschl\u00fcsselten Zugriff auf die Kommandozeile eines Servers beziehungsweise Hosting-Accounts.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Statt Dateien und Einstellungen ausschlie\u00dflich \u00fcber grafische Oberfl\u00e4chen zu verwalten, k\u00f6nnen technisch erfahrene Benutzer bestimmte Aufgaben \u00fcber Terminalbefehle ausf\u00fchren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">SSH wird beispielsweise von Entwicklern und Administratoren f\u00fcr Kommandozeilenwerkzeuge, Dateiverwaltung, Entwicklungsabl\u00e4ufe oder andere technische Arbeiten verwendet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr die normale Verwaltung einer Website ben\u00f6tigst du SSH nicht zwingend.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Importante:<\/strong> SSH bietet direkten Zugriff auf technische Funktionen deines Hosting-Accounts. F\u00fchre keine Befehle aus einer fremden Anleitung aus, wenn du nicht verstehst, was diese Befehle ver\u00e4ndern oder l\u00f6schen.<\/p>\n<\/blockquote>\n\n\n\n<h3 class=\"wp-block-heading\">SSH-Schl\u00fcssel<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">SSH kann mit kryptografischen Schl\u00fcsselpaaren verwendet werden. Dabei besteht ein Schl\u00fcsselpaar aus einem <strong>privaten<\/strong> und einem <strong>\u00f6ffentlichen<\/strong> Schl\u00fcssel.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der \u00f6ffentliche Schl\u00fcssel kann auf dem Zielsystem hinterlegt werden. Der private Schl\u00fcssel verbleibt beim Benutzer und darf nicht an Dritte weitergegeben werden.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Sicurezza:<\/strong> Behandle einen privaten SSH-Schl\u00fcssel wie ein besonders sensibles Zugangsmittel. Ver\u00f6ffentliche ihn nicht, sende ihn nicht ungesch\u00fctzt weiter und speichere ihn nicht an \u00f6ffentlich erreichbaren Orten.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">IP-Blockierung<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Con la <strong>IP-Blockierung<\/strong> kannst du Zugriffe bestimmter IP-Adressen beziehungsweise entsprechend definierter Adressbereiche auf deine Website blockieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das kann beispielsweise sinnvoll sein, wenn von einer bestimmten Adresse wiederholt unerw\u00fcnschte oder sch\u00e4dliche Anfragen ausgehen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine IP-Sperre sollte jedoch gezielt eingesetzt werden. IP-Adressen k\u00f6nnen dynamisch vergeben oder von mehreren Benutzern gemeinsam verwendet werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Blockieren einer einzelnen IP-Adresse ist deshalb keine allgemeine L\u00f6sung gegen Spam, Bots oder Angriffe.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Attenzione:<\/strong> Pr\u00fcfe vor dem Sperren gr\u00f6\u00dferer IP-Bereiche genau, welche Adressen davon betroffen sind. Eine zu weit gefasste Regel kann auch legitime Besucher aussperren.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">SSL\/TLS Certificates<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Sotto <strong>SSL\/TLS Certificates<\/strong> verwaltest du Zertifikate und die dazugeh\u00f6rigen kryptografischen Informationen f\u00fcr verschl\u00fcsselte Verbindungen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">SSL beziehungsweise technisch heute vor allem <strong>TLS<\/strong> erm\u00f6glicht die verschl\u00fcsselte \u00dcbertragung von Daten zwischen einem Client und dem Server.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei einer Website erkennst du eine entsprechend eingerichtete Verbindung normalerweise an einer Adresse, die mit <code>https:\/\/<\/code> beginnt.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Was sch\u00fctzt HTTPS?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">HTTPS sch\u00fctzt die Daten\u00fcbertragung zwischen Browser und Webserver vor einfachem Mitlesen und Manipulieren w\u00e4hrend der \u00dcbertragung und erm\u00f6glicht dem Browser die Pr\u00fcfung der Identit\u00e4t, f\u00fcr die das Zertifikat ausgestellt beziehungsweise g\u00fcltig ist.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das ist insbesondere bei Anmeldungen, Formularen, Kundendaten und anderen sensiblen \u00dcbertragungen wichtig.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">HTTPS bedeutet jedoch nicht, dass die Website selbst automatisch frei von Sicherheitsl\u00fccken oder Schadsoftware ist.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Importante:<\/strong> Ein g\u00fcltiges SSL\/TLS-Zertifikat best\u00e4tigt nicht, dass eine Website inhaltlich vertrauensw\u00fcrdig oder technisch vollst\u00e4ndig sicher ist. Es sch\u00fctzt in erster Linie die verschl\u00fcsselte Verbindung und stellt die daf\u00fcr vorgesehene Authentifizierung bereit.<\/p>\n<\/blockquote>\n\n\n\n<h3 class=\"wp-block-heading\">Zertifikat, privater Schl\u00fcssel und CSR<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Bei der manuellen Arbeit mit SSL\/TLS k\u00f6nnen dir mehrere Begriffe begegnen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Il <strong>Zertifikat<\/strong> enth\u00e4lt unter anderem Informationen \u00fcber die abgesicherte Identit\u00e4t beziehungsweise Domain und wird von einer Zertifizierungsstelle signiert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Der dazugeh\u00f6rige <strong>private Schl\u00fcssel<\/strong> ist geheim und darf nicht ver\u00f6ffentlicht werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Uno <strong>CSR<\/strong> \u2013 Certificate Signing Request \u2013 ist eine Zertifikatsanforderung, die bei bestimmten Verfahren zur Ausstellung eines Zertifikats verwendet wird.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Sicurezza:<\/strong> Ein privater SSL\/TLS-Schl\u00fcssel darf nicht \u00f6ffentlich zug\u00e4nglich sein. Wer \u00fcber den passenden privaten Schl\u00fcssel verf\u00fcgt, besitzt einen sicherheitskritischen Bestandteil der Zertifikatskonfiguration.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">SSL-Zertifikat und HTTPS sind eng verbunden, aber nicht identisch<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Zertifikat ist ein technischer Bestandteil der HTTPS-Konfiguration. Damit eine Website tats\u00e4chlich korrekt \u00fcber HTTPS funktioniert, m\u00fcssen jedoch auch Webserver und Website entsprechend eingerichtet sein.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine Website kann beispielsweise ein g\u00fcltiges Zertifikat besitzen und trotzdem noch interne Ressourcen \u00fcber unverschl\u00fcsseltes HTTP laden. Dann k\u00f6nnen sogenannte Mixed-Content-Probleme auftreten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Auch Weiterleitungen von HTTP auf HTTPS und die Konfiguration der jeweiligen Webanwendung k\u00f6nnen eine Rolle spielen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">API-Token verwalten<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Con <strong>API-Tokens<\/strong> k\u00f6nnen Anwendungen oder automatisierte Prozesse auf daf\u00fcr freigegebene cPanel-Funktionen zugreifen, ohne daf\u00fcr das normale cPanel-Passwort verwenden zu m\u00fcssen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das ist beispielsweise bei Automatisierungen oder externen Verwaltungssystemen relevant.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein API-Token ist ein Zugangsschl\u00fcssel und muss entsprechend gesch\u00fctzt werden.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Importante:<\/strong> API-Tokens geh\u00f6ren nicht in \u00f6ffentlich zug\u00e4ngliche Dateien, Screenshots, Supportforen oder Quellcode-Repositories. Behandle sie wie Zugangsdaten.<\/p>\n<\/blockquote>\n\n\n\n<h3 class=\"wp-block-heading\">Warum sind separate Tokens sinnvoll?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Ein eigener Token kann f\u00fcr einen bestimmten Zweck erstellt und sp\u00e4ter wieder widerrufen werden, ohne deshalb dein eigentliches cPanel-Passwort \u00e4ndern zu m\u00fcssen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn eine Integration nicht mehr verwendet wird, sollte ein daf\u00fcr erstellter Token nicht unn\u00f6tig aktiv bleiben.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Schutz vor Hotlinks<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Con il <strong>Schutz vor Hotlinks<\/strong> kannst du verhindern beziehungsweise einschr\u00e4nken, dass andere Websites bestimmte Dateien direkt von deiner Domain einbinden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein typisches Beispiel sind Bilder.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn eine fremde Website ein Bild nicht auf den eigenen Server kopiert, sondern direkt \u00fcber eine URL deiner Domain einbindet, wird die Datei bei jedem entsprechenden Aufruf weiterhin von deinem Hosting ausgeliefert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Dadurch entsteht Datenverkehr auf deinem Hosting, obwohl der Inhalt auf einer fremden Website dargestellt wird.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Hotlink-Schutz mit Bedacht konfigurieren<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Nicht jede externe Verwendung einer Datei ist automatisch unerw\u00fcnscht. Bestimmte Anwendungen, CDNs oder andere legitime Dienste k\u00f6nnen ebenfalls auf Ressourcen deiner Domain zugreifen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine zu restriktive Konfiguration kann deshalb dazu f\u00fchren, dass Bilder oder andere Dateien an Stellen nicht mehr angezeigt werden, an denen du sie eigentlich ben\u00f6tigst.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Consiglio pratico:<\/strong> Aktiviere Hotlink-Schutz nicht allein aus Prinzip. Pr\u00fcfe zuerst, ob tats\u00e4chlich unerw\u00fcnschtes Hotlinking stattfindet und welche externen Dienste deine Website verwendet.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Schutz vor Passwortfreigabe<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">La funzione <strong>Schutz vor Passwortfreigabe<\/strong> steht im Zusammenhang mit gesch\u00fctzten Webverzeichnissen und soll verhindern, dass Zugangsdaten f\u00fcr solche Bereiche auf unerw\u00fcnschte Weise weiterverwendet beziehungsweise geteilt werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Sie ist damit eine spezielle Erg\u00e4nzung f\u00fcr bestimmte zugriffsgesch\u00fctzte Bereiche und keine allgemeine Passwortverwaltung f\u00fcr cPanel, WordPress oder E-Mail-Konten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">F\u00fcr die meisten normalen Websites muss diese Funktion nicht ver\u00e4ndert werden.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">ModSecurity<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>ModSecurity<\/strong> ist eine Web Application Firewall, kurz <strong>WAF<\/strong>, die HTTP-Anfragen anhand definierter Sicherheitsregeln untersuchen kann.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Solche Regeln k\u00f6nnen verd\u00e4chtige oder bekannte Angriffsmuster erkennen und entsprechende Anfragen blockieren, bevor sie von einer Webanwendung verarbeitet werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das kann beispielsweise beim Schutz vor bestimmten webbasierten Angriffsmethoden helfen.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Warum kann ModSecurity eine legitime Anfrage blockieren?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Eine Web Application Firewall muss anhand technischer Merkmale entscheiden, ob eine Anfrage verd\u00e4chtig erscheint. Dabei k\u00f6nnen in bestimmten F\u00e4llen auch legitime Anfragen eine Sicherheitsregel ausl\u00f6sen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das wird als <strong>Falso positivo<\/strong> definito.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein m\u00f6gliches Symptom kann beispielsweise sein, dass eine bestimmte Aktion innerhalb einer Website blockiert wird, obwohl andere Bereiche normal funktionieren.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Attenzione:<\/strong> Deaktiviere ModSecurity nicht dauerhaft nur deshalb, weil eine einzelne Aktion blockiert wird. Zuerst sollte gepr\u00fcft werden, welche Sicherheitsregel ausgel\u00f6st wurde und warum.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">ModSecurity ist kein Ersatz f\u00fcr eine sichere Website<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Eine Web Application Firewall stellt eine zus\u00e4tzliche Schutzschicht dar. Sie ersetzt jedoch keine Aktualisierungen, sicheren Passw\u00f6rter oder die Absicherung der eigentlichen Webanwendung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eine veraltete WordPress-Installation oder ein Plugin mit einer Sicherheitsl\u00fccke wird nicht dadurch zu sicherer Software, dass davor eine Firewall arbeitet.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Mehrere Schutzmechanismen erg\u00e4nzen sich deshalb gegenseitig.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Autenticazione a due fattori<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Con la <strong>Autenticazione a due fattori<\/strong> breve <strong>2FA<\/strong> \u2013 kannst du den Zugang zu deinem cPanel zus\u00e4tzlich absichern.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei einer normalen Anmeldung gen\u00fcgt ein Benutzername beziehungsweise Account und das zugeh\u00f6rige Passwort. Bei aktivierter Zwei-Faktor-Authentifizierung wird zus\u00e4tzlich ein zweiter Faktor ben\u00f6tigt.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei cPanel wird daf\u00fcr typischerweise ein zeitbasierter Einmalcode verwendet, der von einer kompatiblen Authenticator-App erzeugt wird.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Warum ist 2FA sinnvoll?<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Wird dein Passwort gestohlen oder anderweitig bekannt, reicht es bei aktivierter Zwei-Faktor-Authentifizierung allein nicht mehr f\u00fcr eine normale Anmeldung aus. Ein Angreifer ben\u00f6tigt zus\u00e4tzlich den zweiten Faktor.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Damit erh\u00f6ht 2FA die Sicherheit eines administrativen Zugangs erheblich.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Raccomandazione:<\/strong> Wenn dir die Zwei-Faktor-Authentifizierung f\u00fcr deinen cPanel-Zugang zur Verf\u00fcgung steht, ist ihre Aktivierung eine sinnvolle zus\u00e4tzliche Sicherheitsma\u00dfnahme.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Was passiert, wenn du den zweiten Faktor verlierst?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn das Ger\u00e4t mit deiner Authenticator-App verloren geht oder nicht mehr verf\u00fcgbar ist, kann die Anmeldung entsprechend erschwert werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei der Einrichtung einer Zwei-Faktor-Authentifizierung solltest du deshalb auch ber\u00fccksichtigen, wie du im Notfall wieder Zugriff erh\u00e4ltst beziehungsweise welche Wiederherstellungsm\u00f6glichkeiten f\u00fcr den jeweiligen Zugang vorgesehen sind.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Entferne eine funktionierende 2FA-Konfiguration nicht leichtfertig nur aus Bequemlichkeit.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Imunify360<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>Imunify360<\/strong> ist eine zus\u00e4tzliche Sicherheitsplattform f\u00fcr Webhosting-Umgebungen und in die CURIAWEB-Hosting-Infrastruktur integriert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Die L\u00f6sung erg\u00e4nzt die klassischen cPanel-Funktionen um weitere Sicherheitsmechanismen. Abh\u00e4ngig von der serverseitigen Konfiguration k\u00f6nnen dazu unter anderem Malware-Erkennung und weitere Schutz- und Analysefunktionen geh\u00f6ren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Imunify360 wird zwar innerhalb von cPanel angezeigt, ist aber <strong>kein von cPanel selbst entwickeltes Sicherheitsmodul<\/strong>. Es handelt sich um eine eigenst\u00e4ndige Sicherheitsl\u00f6sung, die in die Hosting-Oberfl\u00e4che integriert wird.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Breve spiegazione:<\/strong> cPanel stellt die Verwaltungsoberfl\u00e4che bereit. Imunify360 ist eine zus\u00e4tzliche Sicherheitsl\u00f6sung innerhalb der CURIAWEB-Hosting-Umgebung. Dass du Imunify360 \u00fcber cPanel aufrufst, macht es nicht zu einer cPanel-eigenen Funktion.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Malware-Erkennung mit Imunify360<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Eine wichtige Aufgabe von Imunify360 ist die Erkennung verd\u00e4chtiger beziehungsweise sch\u00e4dlicher Dateien innerhalb der Hosting-Umgebung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wird eine Datei als verd\u00e4chtig erkannt, bedeutet das zun\u00e4chst, dass sie sicherheitsrelevant untersucht beziehungsweise entsprechend der serverseitigen Sicherheitskonfiguration behandelt werden sollte.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei einer kompromittierten Website gen\u00fcgt es allerdings nicht immer, nur eine einzelne gefundene Datei zu betrachten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein Angreifer kann beispielsweise mehrere Dateien ver\u00e4ndert, neue Benutzer angelegt, Zugangsdaten erbeutet oder eine Sicherheitsl\u00fccke in einer Webanwendung ausgenutzt haben.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Importante:<\/strong> Wird Malware auf einer Website gefunden, muss auch die Ursache der Kompromittierung ber\u00fccksichtigt werden. Andernfalls kann eine bereinigte Website \u00fcber dieselbe Schwachstelle erneut angegriffen werden.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Imunify360 ersetzt keine Updates<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Auch eine umfassende Sicherheitsplattform kann eine veraltete Webanwendung nicht in eine dauerhaft sichere Anwendung verwandeln.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">WordPress, Plugins, Themes und andere installierte Anwendungen sollten deshalb weiterhin aktuell gehalten werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Nicht mehr verwendete Software sollte entfernt werden, insbesondere wenn sie weiterhin \u00f6ffentlich erreichbar oder ausf\u00fchrbar ist.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Mehrere Sicherheitsebenen arbeiten zusammen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Die verschiedenen Sicherheitsfunktionen deines Hostings erf\u00fcllen unterschiedliche Aufgaben und sollten nicht als austauschbare Alternativen betrachtet werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>SSL\/TLS<\/strong> sch\u00fctzt die Daten\u00fcbertragung. <strong>2FA<\/strong> erschwert den Missbrauch eines administrativen Zugangs. <strong>ModSecurity<\/strong> untersucht Webanfragen anhand von Sicherheitsregeln. <strong>Imunify360<\/strong> erg\u00e4nzt die Hosting-Umgebung um weitere Sicherheitsmechanismen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Hinzu kommen sichere Passw\u00f6rter, aktuelle Webanwendungen, korrekte Dateiberechtigungen und weitere serverseitige Schutzma\u00dfnahmen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Das Prinzip mehrerer voneinander unabh\u00e4ngiger Schutzschichten wird in der IT-Sicherheit h\u00e4ufig als <strong>Difesa in profondit\u00e0<\/strong> definito.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Was solltest du tun, wenn eine Sicherheitsfunktion etwas blockiert?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn eine legitime Aktion pl\u00f6tzlich nicht mehr funktioniert, solltest du nicht sofort s\u00e4mtliche Sicherheitsmechanismen deaktivieren.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Versuche zun\u00e4chst, das Problem m\u00f6glichst genau einzugrenzen. Notiere dir die betroffene URL, die ausgef\u00fchrte Aktion, den Zeitpunkt und die angezeigte Fehlermeldung.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei Website-Problemen k\u00f6nnen zus\u00e4tzlich die cPanel-Fehlerprotokolle wichtige Hinweise liefern.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wie du diese auswertest, zeigen wir sp\u00e4ter unter <a href=\"\/it\/aiuto\/hosting-web-cpanel\/leggere-il-registro-degli-errori-di-cpanel\/\">Leggere il log degli errori di cPanel e trovare gli errori del sito web<\/a>.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Consiglio pratico:<\/strong> Eine Sicherheitsfunktion zu deaktivieren kann einen Fehler scheinbar beseitigen, ohne die eigentliche Ursache zu erkl\u00e4ren. F\u00fcr eine saubere L\u00f6sung ist entscheidend herauszufinden, welcher Mechanismus warum ausgel\u00f6st wurde.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">403 Forbidden und Sicherheitsfunktionen<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Ein HTTP-Fehler <code>403 Proibito<\/code> bedeutet grunds\u00e4tzlich, dass der Zugriff auf die angeforderte Ressource verweigert wurde.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Daf\u00fcr kommen verschiedene Ursachen infrage. Neben Sicherheitsregeln k\u00f6nnen beispielsweise Dateiberechtigungen, Konfigurationsregeln oder Zugriffsbeschr\u00e4nkungen eine Rolle spielen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein 403-Fehler beweist deshalb nicht automatisch, dass ModSecurity oder Imunify360 die Anfrage blockiert hat.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Tratteremo la ricerca sistematica degli errori pi\u00f9 avanti nella sezione <a href=\"\/it\/aiuto\/hosting-web-cpanel\/risolvere-lerrore-403-forbidden\/\">Risolvere l'errore 403 Forbidden<\/a>.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Was solltest du selbst nicht auf Verdacht \u00e4ndern?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Besondere Vorsicht ist bei Sicherheitsfunktionen angebracht, deren Auswirkungen du nicht vollst\u00e4ndig kennst.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">ModSecurity vollst\u00e4ndig zu deaktivieren, umfangreiche IP-Bereiche zu sperren, Zertifikatsbestandteile zu l\u00f6schen oder Sicherheitsmeldungen einfach zu ignorieren kann neue Probleme verursachen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">\u00c4nderungen sollten deshalb immer einen konkreten technischen Grund haben.<\/p>\n\n\n\n<blockquote class=\"wp-block-quote is-layout-flow wp-block-quote-is-layout-flow\">\n<p class=\"wp-block-paragraph\"><strong>Regola fondamentale:<\/strong> Bei einem Sicherheitsproblem zuerst diagnostizieren, dann gezielt \u00e4ndern. Nicht mehrere Schutzmechanismen gleichzeitig abschalten, nur um zu pr\u00fcfen, ob eine Website danach wieder funktioniert.<\/p>\n<\/blockquote>\n\n\n\n<h2 class=\"wp-block-heading\">Sicherheitswarnung oder technischer Fehler?<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Nicht jedes technische Problem ist ein Sicherheitsvorfall. Gleichzeitig sollte eine ungew\u00f6hnliche Ver\u00e4nderung an einer Website nicht vorschnell als gew\u00f6hnlicher Softwarefehler abgetan werden.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Ein PHP-Fehler nach einem Update kann beispielsweise ein normales Kompatibilit\u00e4tsproblem sein. Unbekannte Dateien, unerwartete Weiterleitungen, manipulierte Inhalte oder neu angelegte unbekannte Administratoren k\u00f6nnen dagegen auf eine Kompromittierung hindeuten.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Bei der Beurteilung ist deshalb der Gesamtzusammenhang entscheidend.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Riepilogo<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">L'area <strong>Sicurezza<\/strong> deines CURIAWEB-cPanels enth\u00e4lt verschiedene Werkzeuge, die unterschiedliche Ebenen deines Hostings sch\u00fctzen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>SSH<\/strong> erm\u00f6glicht einen verschl\u00fcsselten technischen Zugang. \u00dcber die <strong>IP-Blockierung<\/strong> k\u00f6nnen bestimmte Zugriffe gesperrt werden. <strong>SSL\/TLS<\/strong> sch\u00fctzt die Daten\u00fcbertragung, w\u00e4hrend <strong>API-Tokens<\/strong> kontrollierte Zugriffe f\u00fcr Anwendungen und Automatisierungen erm\u00f6glichen.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\"><strong>ModSecurity<\/strong> arbeitet als Web Application Firewall, und die <strong>Autenticazione a due fattori<\/strong> bietet zus\u00e4tzlichen Schutz f\u00fcr deinen cPanel-Zugang. Mit <strong>Imunify360<\/strong> ist au\u00dferdem eine eigenst\u00e4ndige Sicherheitsplattform in die CURIAWEB-Hosting-Umgebung integriert.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Keine einzelne dieser Funktionen kann s\u00e4mtliche Sicherheitsrisiken abdecken. Entscheidend ist das Zusammenspiel mehrerer Schutzebenen sowie eine gepflegte und aktuelle Website.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Wenn eine Sicherheitsfunktion eine Aktion blockiert oder eine Website einen Fehler anzeigt, solltest du die Ursache zuerst systematisch untersuchen, bevor du Schutzmechanismen deaktivierst.<\/p>","protected":false},"excerpt":{"rendered":"<p>Im Bereich Sicherheit deines CURIAWEB-cPanels findest du Werkzeuge zum Schutz deines Hosting-Accounts, deiner Websites und der verschl\u00fcsselten Kommunikation. Hier kannst du unter anderem SSL-Zertifikate verwalten, die Zwei-Faktor-Authentifizierung aktivieren, IP-Adressen blockieren und sicherheitsrelevante Funktionen wie ModSecurity und Imunify360 aufrufen. Bei CURIAWEB findest du in diesem Bereich die Funktionen SSH-Zugriff, IP-Blockierung, SSL\/TLS Certificates, API-Token verwalten, Schutz vor [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"_joinchat":[],"footnotes":""},"doc_category":[78],"doc_tag":[],"class_list":["post-22475","docs","type-docs","status-publish","hentry","doc_category-webhosting-cpanel"],"year_month":"2026-09","word_count":2321,"total_views":"5","reactions":{"happy":"0","normal":"0","sad":"0"},"author_info":{"name":"Silvio Mazenauer","author_nicename":"admin-curia","author_url":"https:\/\/www.curiaweb.ch\/it\/author\/admin-curia\/"},"doc_category_info":[{"term_name":"Webhosting &amp; cPanel","term_url":"https:\/\/www.curiaweb.ch\/it\/hilfe-kategorie\/webhosting-cpanel\/"}],"doc_tag_info":[],"knowledge_base_info":[],"knowledge_base_slug":[],"_links":{"self":[{"href":"https:\/\/www.curiaweb.ch\/it\/wp-json\/wp\/v2\/docs\/22475","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.curiaweb.ch\/it\/wp-json\/wp\/v2\/docs"}],"about":[{"href":"https:\/\/www.curiaweb.ch\/it\/wp-json\/wp\/v2\/types\/docs"}],"author":[{"embeddable":true,"href":"https:\/\/www.curiaweb.ch\/it\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.curiaweb.ch\/it\/wp-json\/wp\/v2\/comments?post=22475"}],"version-history":[{"count":1,"href":"https:\/\/www.curiaweb.ch\/it\/wp-json\/wp\/v2\/docs\/22475\/revisions"}],"predecessor-version":[{"id":22478,"href":"https:\/\/www.curiaweb.ch\/it\/wp-json\/wp\/v2\/docs\/22475\/revisions\/22478"}],"wp:attachment":[{"href":"https:\/\/www.curiaweb.ch\/it\/wp-json\/wp\/v2\/media?parent=22475"}],"wp:term":[{"taxonomy":"doc_category","embeddable":true,"href":"https:\/\/www.curiaweb.ch\/it\/wp-json\/wp\/v2\/doc_category?post=22475"},{"taxonomy":"doc_tag","embeddable":true,"href":"https:\/\/www.curiaweb.ch\/it\/wp-json\/wp\/v2\/doc_tag?post=22475"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}