Es läuft nicht. Wir sagen dir warum.
Zugriff, Firewall, Updates, Monitoring, CVE und Meldepflichten. Nach Dringlichkeit eingeordnet, nicht nach Panik sortiert.
- kritisch7
- hoch16
- mittel24
- niedrig4
- info2
Verteilung des Bestands. Keine Messung an einem Server.
In dieser Reihenfolge abarbeiten
alle 53 beiträge →Nicht nach Erscheinungsdatum, sondern nach Dringlichkeit. Wer oben anfängt, schließt die größten Lücken zuerst.
- kritischVerwaltungsoberflächen im Internet: das offene ScheunentorCVE- und Enterprise-Advisories
- kritischGeheimnisse gehören nicht ins Repo und was tun, wenn sie drin sindHärten, was schon läuft
- kritischRansomware zielt zuerst auf die SicherungWenn es passiert ist
- kritischDie Datenbank gehört nicht ins Netz, auch nicht kurzRegeln, die greifen
- kritischPasswort-Login abschalten: der Schritt mit der größten WirkungZugriff absichern
- kritischAutomatische Sicherheitsupdates einrichtenPatchen ohne Angst
kritisch: Heute erledigenhoch: Diese Wochemittel: Diesen Monatniedrig: Wenn Zeit istinfo: Einordnung und Hintergrund, kein HandlungsauftragWie hier eingestuft wird
Gerade ausgenutzt
alle 11 meldungen →Lücken, die eine Behörde als ausgenutzt führt, mit Primärquelle und Datum. Stand 19.09.2026.
- hochKernel-TLS: Lücke von 2025 wird jetzt ausgenutzt18.09.2026
- kritischCisco ISE: Anmeldung über eine API umgehen16.09.2026
- hochAcronis-Backup-Plugins: root über falsche Dateirechte16.09.2026
- kritischGitLab: Dateien lesen ohne Anmeldung10.09.2026
- kritischNetScaler: Anmeldung umgehen am VPN-Gateway09.09.2026
Erst messen, dann lesen
Zehn bis zwölf Prüfungen ohne Anmeldung: TLS, Schutzkopfzeilen, CAA, DNSSEC, SPF, DMARC. Neben jedem Befund steht der Beitrag, der ihn erklärt.
Wer das nicht selbst machen will, bekommt es als Härtungsbericht ab 249 Euro.
Zuletzt geschrieben
alle ansehen →- 23.08.2026CAA und DNSSEC: zwei DNS-Einträge gegen fremde Zertifikatemittel
- 19.08.2026Beweise sichern, bevor man aufräumthoch
- 19.08.2026IPv6 filtern: die Hälfte, die fast alle vergessenhoch
- 19.08.2026SPF, DKIM, DMARC: die Domain, die jeder fälschen kannhoch
- 19.08.2026Automatisierte Angriffe: der Lärm, mit dem jeder Server lebtmittel
- 19.08.2026Auftragsverarbeitung: was im Vertrag stehen muss, bevor du Server betreibstmittel
- 19.08.2026Kunden informieren, ohne Panik zu erzeugenmittel
- 19.08.2026Protokolle aufbewahren: wie lange ist erlaubt, wie lange ist nötig?mittel
Sechs Härtungsthemen, zwei Einordnungen
alle themen →Die oberen sechs betreffen deinen Server. Die beiden unteren kommen von außen: Advisories betreffen die Software darauf, Pflichten das, was Gesetz und Kunde verlangen.
Kein Angst-Marketing mit Panik-Buttons.
shieldmyserver wird von MRMedia betrieben, einem VPS- und Gameserver-Hoster aus der EU. Die Anleitungen funktionieren unabhängig vom eigenen Angebot: was hier steht, wurde erst selbst gehärtet, dann geschrieben.
Jeder Beitrag trägt einen Schweregrad. Der sagt, wie dringend das ist, nicht wie schlimm es klingt. Wie hier eingestuft wird
- Betreiber
- MRMedia
- Sitz
- Stade, DE
- Beiträge
- 53
- Fokus
- Härtung, Diagnose, CVE
- Schwesterseite
- myvpsguide
Jedes Projekt braucht einen Server.
Wenn du eine Anleitung von hier nachbaust: MRMedia betreibt VPS nach denselben Maßstäben. KVM, EU-Standort, IPv4 und IPv6, ein Preis ohne Kleingedrucktes.