Zwei-Faktor-Authentifizierung (2FA) im cPanel einrichten
Die Zwei-Faktor-Authentifizierung, kurz 2FA, schützt Ihren cPanel-Zugang mit einer zusätzlichen Sicherheitsebene. Neben Ihrem Benutzernamen und Passwort benötigen Sie beim Login einen aktuellen sechsstelligen Sicherheitscode aus einer Authenticator-App.
Dadurch bleibt Ihr Hosting-Konto deutlich besser geschützt, selbst wenn Ihr Passwort versehentlich weitergegeben, erraten oder durch eine Datenpanne bekannt wird. Ohne den zweiten Faktor kann sich ein Angreifer nicht ohne Weiteres in Ihr cPanel-Konto einloggen.
Was Sie für 2FA benötigen
Für die Einrichtung benötigen Sie ein Smartphone oder ein anderes vertrauenswürdiges Gerät mit einer App, die zeitbasierte Einmalpasswörter unterstützt. Diese Codes werden auch als TOTP-Codes bezeichnet.
Geeignete Apps sind zum Beispiel:
- Google Authenticator
- Microsoft Authenticator
- 2FAS Authenticator
- Duo Mobile
- Authy
- Eine kompatible Passwortmanager-App mit TOTP-Unterstützung
Schritt 1: Zwei-Faktor-Authentifizierung in cPanel öffnen
- Melden Sie sich in Ihrem cPanel-Konto an.
- Öffnen Sie im Bereich Sicherheit den Punkt Zwei-Faktor-Authentifizierung beziehungsweise Two-Factor Authentication.
- Klicken Sie auf Zwei-Faktor-Authentifizierung einrichten beziehungsweise Set Up Two-Factor Authentication.
Falls Sie diese Funktion nicht sehen, ist 2FA für Ihr Hosting-Konto möglicherweise nicht verfügbar oder serverseitig nicht aktiviert. In diesem Fall können Sie den CURIAWEB-Support kontaktieren.
Schritt 2: Authenticator-App mit cPanel verknüpfen
cPanel zeigt Ihnen nun einen QR-Code an. Mit diesem QR-Code verknüpfen Sie Ihr cPanel-Konto mit Ihrer Authenticator-App.
- Öffnen Sie Ihre Authenticator-App auf dem Smartphone.
- Wählen Sie Neues Konto hinzufügen, meist über ein Plus-Symbol.
- Scannen Sie den QR-Code, der in cPanel angezeigt wird.
- Falls das Scannen nicht funktioniert, verwenden Sie die manuelle Einrichtung mit den angezeigten Konto- und Schlüsselangaben.
- Die App zeigt anschliessend einen sechsstelligen Sicherheitscode für Ihr cPanel-Konto an.
Schritt 3: Sicherheitscode eingeben und 2FA aktivieren
Nach dem Scannen des QR-Codes müssen Sie die Einrichtung bestätigen.
- Geben Sie den aktuellen sechsstelligen Code aus Ihrer Authenticator-App in cPanel ein.
- Achten Sie darauf, den Code einzugeben, bevor er in der App abläuft.
- Klicken Sie auf Zwei-Faktor-Authentifizierung konfigurieren beziehungsweise Configure Two-Factor Authentication.
Wenn der Code korrekt ist, wird 2FA für Ihr cPanel-Konto aktiviert. Bei der nächsten Anmeldung wird cPanel zusätzlich zum Passwort den aktuellen Sicherheitscode aus Ihrer App verlangen.
Wie funktioniert der Login nach der Aktivierung?
Nach der Aktivierung läuft der cPanel-Login in zwei Schritten ab:
- Sie geben wie gewohnt Ihren cPanel-Benutzernamen und Ihr Passwort ein.
- cPanel fragt anschliessend nach dem aktuellen sechsstelligen Code aus Ihrer Authenticator-App.
- Erst nach Eingabe eines gültigen Codes erhalten Sie Zugriff auf die cPanel-Oberfläche.
Der Sicherheitscode ist nur kurze Zeit gültig und wird regelmässig automatisch erneuert. Verwenden Sie immer den aktuell angezeigten Code.
2FA neu einrichten oder auf ein neues Smartphone übertragen
Wenn Sie ein neues Smartphone verwenden möchten, sollten Sie die Zwei-Faktor-Authentifizierung rechtzeitig neu konfigurieren, solange Sie noch Zugriff auf Ihr altes Gerät haben.
- Melden Sie sich mit Ihrem bisherigen 2FA-Code in cPanel an.
- Öffnen Sie Zwei-Faktor-Authentifizierung.
- Wählen Sie Neu konfigurieren beziehungsweise Reconfigure, sofern diese Option angezeigt wird.
- Scannen Sie den neuen QR-Code mit Ihrer Authenticator-App auf dem neuen Gerät.
- Bestätigen Sie die Einrichtung mit dem neuen Sicherheitscode.
2FA deaktivieren
Wenn Sie 2FA deaktivieren möchten, sollten Sie dies nur bewusst und möglichst vorübergehend tun. Ohne 2FA ist Ihr cPanel-Zugang wieder ausschliesslich durch Benutzername und Passwort geschützt.
- Melden Sie sich in cPanel an.
- Öffnen Sie Zwei-Faktor-Authentifizierung.
- Klicken Sie auf Zwei-Faktor-Authentifizierung entfernen beziehungsweise Remove Two-Factor Authentication.
- Bestätigen Sie die Deaktivierung.
Häufige Probleme bei 2FA
| Problem | Mögliche Ursache | Lösung |
|---|---|---|
| Code wird abgelehnt | Code ist abgelaufen oder die Uhrzeit auf dem Gerät ist nicht synchron. | Neuen Code verwenden und automatische Zeit-Synchronisation am Smartphone aktivieren. |
| QR-Code kann nicht gescannt werden | Kamera, Browserdarstellung oder Displayproblem. | Manuelle Einrichtung mit den angezeigten Konto- und Schlüsselangaben verwenden. |
| Smartphone verloren | Kein Zugriff mehr auf die Authenticator-App. | CURIAWEB-Support kontaktieren, damit der Zugang nach Identitätsprüfung wiederhergestellt werden kann. |
| Neues Smartphone | 2FA wurde nicht rechtzeitig übertragen. | Solange Zugriff auf das alte Gerät besteht, 2FA in cPanel neu konfigurieren. |
Sicherheitsempfehlungen für cPanel-2FA
- Aktivieren Sie 2FA für produktive Hosting-Konten.
- Verwenden Sie zusätzlich ein starkes, einzigartiges cPanel-Passwort.
- Bewahren Sie Ihr 2FA-Gerät sicher auf.
- Richten Sie ein neues Smartphone ein, bevor Sie das alte Gerät zurücksetzen oder entsorgen.
- Verwenden Sie keine gemeinsam genutzten cPanel-Zugänge, wenn separate Benutzer oder Dienstkonten ausreichen.
- Geben Sie 2FA-Codes niemals an Dritte weiter.
- Prüfen Sie regelmässig Ihre Kontaktinformationen in cPanel, damit Sie bei sicherheitsrelevanten Ereignissen erreichbar bleiben.
Was tun bei verlorenem Smartphone?
Wenn Sie keinen Zugriff mehr auf Ihre Authenticator-App haben und sich nicht mehr in cPanel anmelden können, kann 2FA nicht ohne Weiteres selbst entfernt werden. Wenden Sie sich in diesem Fall an den CURIAWEB-Support.
Aus Sicherheitsgründen ist dafür eine Identitätsprüfung erforderlich. Das schützt Ihr Hosting-Konto davor, dass unbefugte Personen die Zwei-Faktor-Authentifizierung entfernen lassen.
Kein Zugriff mehr auf Ihre 2FA-App?
Kontaktieren Sie den CURIAWEB-Support. Wir prüfen Ihre Identität und helfen Ihnen bei der Wiederherstellung des Zugangs.
Support-Ticket eröffnenZusammenfassung
Die Zwei-Faktor-Authentifizierung ist eine der wichtigsten Schutzmassnahmen für Ihr cPanel-Konto. Sie ergänzt Ihr Passwort durch einen zeitlich begrenzten Sicherheitscode aus einer Authenticator-App und erschwert unbefugte Logins erheblich.
Aktivieren Sie 2FA insbesondere dann, wenn Sie geschäftliche Websites, E-Mail-Konten, Datenbanken oder Kundendaten über Ihr Hosting verwalten. Achten Sie gleichzeitig darauf, Ihr 2FA-Gerät sicher aufzubewahren und 2FA rechtzeitig neu einzurichten, wenn Sie das Smartphone wechseln.
Sie möchten 2FA aktivieren oder haben keinen Zugriff mehr auf Ihre Authenticator-App?
Das CURIAWEB-Technikteam unterstützt Sie gerne bei der sicheren Einrichtung oder Wiederherstellung Ihres cPanel-Zugangs.