PixelX-Blog-Logo

SSLv3 bei PixelX deaktiviert

Abschaltung SSLv3

Im Zuge der SSLv3 Verwundbarkeit haben wir die Verschlüsselung mit dem veralteten Protokoll SSLv3 auf unseren Webservern deaktiviert.

Das schon lange veraltete, aber immer noch viel genutzte SSL-Protokoll Version 3 ist durch die Poodle Angriffe in den Fokus geraten.
Poodle erzwingt einen Verbindungsaufbau nach altem v3 Standard, in dem durch Manipulation die neuen Standards wie TLS nicht anerkannt werden. Durch den Fallback auf die veraltete Version werden so die bekannten Sicherheitslücken ausgenutzt.

PixelX Kunden die noch in den Mailprogrammen den veralteten Standard nutzen, können in den Konteneinstellungen diesen durch aktuelle Versionen (z.B. TLS) ersetzen. Gegebenenfalls sollten Sie, wenn möglich, Ihr Betriebssystem und / oder Ihr E-Mail Programm aktualisieren. Leider ist mit veralteten Mailprogrammen oder Betriebssystemen  der Abruf mittels TLS nicht möglich.

Unsichere SSL Zertifikate werden ersetzt

Zur Zeit bauen in der Regel alle SSL-Zertifikate auf dem Hashalgorithmus SHA-1 auf.

Dieser gilt schon seit mehreren Jahren (mindestens seit 2004) als unsicher.
SHA-1-Signaturen sollten durch SHA-2-Signaturen (Variante SHA-256) ersetzt werden.

Google Chrome wird SSL-Zertifikate, die auf SHA-1 basieren und bis 2017 gültig sind anerkennen. Allerdings wird danach die Akzeptanz massiv nach unten gehen. Je nach Version des Browsers Chrome  gibt es dann gelbe, rote Warnzeichen oder kein SSL Sicherheitssymbol mehr.

Das wird wie folgt ablaufen:

– Momentan: SSL-Zertifikate mit Gültigkeit 2017 mit gelbem Warnsymbol.
– Chrome Version 40 (November 2014) SSL-Zertifikate mit Gültigkeit 2017 erhalten kein Sicherheitssymbol mehr. Zertifikate mit einer Gültigkeit bis 2016 erhalten dann ein gelbes Warnsymbol.
– Chrome Version 41 (Anfang 2015) SSL-Zertifikate mit Gültigkeit 2017 mit rotem Warnsymbol.

Natürlich werden andere Browser nachziehen, beziehungsweise sind schon bei der Umstellung. Dazu gehörten der Microsoft Internet Explorer und Mozilla Firefox

Für die Kunden von PixelX ändert sich dadurch nichts.Inhaber eines Zertifikates erhalten eine E-Mail, in der Sie einen Bestätigungslink anklicken können, um die Zertifikate zu tauschen. Die Zertifikate werden kostenlos durch die aktuellen SHA-2 basierten Zertifikate ersetzt, beziehungsweise parallel betrieben.
Sollten Sie Fragen dazu haben, oder sich unsicher sein, kontaktieren Sie unseren Support über die bekannten E-Mailadressen oder per Telefon.

Günstige SSL-Zertifikate finden Sie übrigens auch bei PixelX.

PHP-Version 5.6.0 für Webhosting

php

Wir haben unsere PHP-Versionen auf allen Webhosting-Servern aktualisiert und erweitert. Folgende PHP-Versionen stehen Ihnen ab sofort zur Verfügung:

5.2.17
5.3.29
5.4.32
5.5.16
5.6.0

In Ihrem Confixx unter dem Punkt Einstellungen -> httpd-Spezial können Sie einstellen, welche PHP-Version für Ihren gesamten Account, oder auch einzelne Domains aktiv sein soll.

Erfolgte Änderungen in den jeweiligen PHP-Versionen können Sie wie üblich im PHP Changelog einsehen.

80% Rabatt auf .at-Domains

nic.at Logo

Der Domainmarkt besteht aus mehr als .de, .com, .net, org, .biz- Domains.

Runden Sie Ihren Domain-Pool mit .at-Domains ab:
Wir bieten Ihnen bis einschließlich dem 30.07.2014 .at-Domains (Österreich) zum Sonderpreis von nur 3,90 € registrieren. Das ist eine Ersparnis von über 80% gegenüber dem normalen Listenpreis von PixelX!

Sie interessieren sich für andere Domainendungen? Bei PixelX können Sie weit über 400 Domainendungen registrieren. Mehr Infos erhalten Sie auf: PixelX Domains

Der Rabatt bezieht sich auf das erste Registrierungsjahr. Danach gelten die Preise der aktuellen PixelX Domainpreisliste. Die Preise verstehen sich inkl. MwSt.

Update PHP Versionen

Ab sofort steht Ihnen auf alle Webhosting-Systemen ebenfalls die PHP-Version 5.5.14 zur Verfügung.

Unsere Kunden auf den Shared-Webhosting-Servern können nun im Confixx -Backend in den Httpd-Optionen aus  vier verschiedenen PHP-Versionen wählen:

PHP 5.2.17
PHP 5.3.14
PHP 5.4.22
PHP 5.5.14

Hier finden Sie das PHP changelog

phpMyAdmin – Update auf Version 4.2.5

phpMyAdmin Logo

Die aktuellste Version des phpMyAdmin (Admin-Tool für MySQL Datenbanken) bietet Ihnen auf den Webhosting Systemen von PixelX einige neue Features. Alles was neu ist, oder verbessert wurde, finden Sie im changelog oder im Backend von phpMyAdmin.

Mit dem phpMyAdmin können Sie Ihre Datenbanken, die Sie über das Confixx angelegt haben einfach und komfortabel über Ihren Browser verwalten und bearbeiten.

.co-Domain – Preisaktion bei PixelX!

co Domain Logo

Sichern Sie sich jetzt interessante Domains mit der Endung .CO

Registrieren Sie im Zeitraum vom  01.05.2014 bis einschließlich dem 30.06.2014 Ihre .CO-Domain zum attraktiven Sonderpreis von nur 13,90 EUR!
.CO-Domain bei PixelX bestellen

Sie haben Interesse an weiteren Domains? Bei PixelX stehen Ihnen über 400 Domainendungen zur Verfügung. Das Domainangebot von PixelX

Der Aktionspreis gilt nur für das erste Registrierungsjahr. Ab dem Folgejahr gelten die normalen Preise aus unserer Preisliste. Die Preise verstehen sich inkl. der gesetzlich geltenden Mehrwertsteuer.

Der Sonderpreis wird nur für die .co Domains ausgegeben, nicht für assoziierte Domainendungen wie .com.co, .net.co, .nom.co.

Heartbleed Bug in OpenSSL

Heartbleed

Eine bereits lang existierende aber erst jetzt bekannt gewordene Sicherheitslücke stellt eine große Gefahr für Webserver dar. Sogar Seiten von Adobe, web.de, verisign etc. waren angreifbar. Die Sicherheitslücke ist in den OpenSSL-Versionen 1.0.1 bis 1.0.1f und 1.0.2-beta1 enthalten.

Durch den Heartbleed-Bug ist es möglich, Fragmente des Speichers des Gegenübers auszulesen. Zu diesen Fragmenten gehört auch der PrivateKey. Somit sind z.B. Passwörter auslesbar, oder auch der Datentransfer über einen mittels OpenSSL verschlüsselten Kanal.

Dieser Bug gehört zu den bedeutendsten in seiner Tragweite die es bisher gegeben hat.
Bei folgenden Anbietern können Sie Ihre Webseite testen lassen.

GlobalSign
Filippo Valsorda

Mehr Infos unter:
heartbleed.com
http://de.wikipedia.org/wiki/Heartbleed

Rechenzentrum Hannover – Wartungsarbeiten

In der Nacht vom 14.03.2014 ab 23:00 Uhr bis zum 15.03.2014 ca. 05:00 Uhr finden Arbeiten an der Netzwerkinfrastruktur im Rechenzentrum Hannover statt. Da einige Sicherheitsupdates eingespielt werden, kann es zu ca. 15 Minuten Netzausfall kommen. Für die eventuell auftretenden Unannehmlichkeiten bitten wir um Ihr Verständnis.

PixelX auf der CeBIT 2014

Dieses Jahr wollen wir die Kommunikation mit unseren Kunden in den Vordergrund stellen und freuen uns auf den Dialog mit Ihnen! Erfahren Sie mehr über uns und unsere neuen Projekte. Wir stehen Ihnen jeden Tag auf der CeBIT (10. bis 14. März 2014) zur Verfügung. Besuchen Sie uns auf dem Gemeinschaftsstand Niedersachsen in Halle 6, Stand A36.

Sie benötigen noch eine Karte für die CeBIT 2014?
Hier können Sie auf unserer Webseite gerne für sich und Ihre Begleitung eine
CeBIT-Karte anfordern.

Previous Posts Next posts