← Alle Anleitungen

STRATO Webhosting: anonymisierte Kundenlogs und Sicherheitslogs trennen

Bei STRATO muss zwischen den für Kunden bereitgestellten anonymisierten Logs und separater Sicherheitsverarbeitung unterschieden werden. Der Hostingvergleich führt sechs Wochen für Kundenlogs und bis zu sieben Tage für vollständige IP-Adressen zur Angriffserkennung auf.

Voraussetzungen

Zugriff auf das STRATO-Kundenkonto und Kenntnis der aktivierten Statistik- und Sicherheitsfunktionen.

Einstellung

Nicht benötigte Besucherstatistik deaktivieren. Sicherheitslogs nicht mit normalen Access-Logs gleichsetzen, sondern Zweck und Aufbewahrung getrennt dokumentieren.

Prüfung

Nach Testaufrufen kontrollieren, welche Daten im Kundenbereich sichtbar sind und ob eigene Anwendungen zusätzlich IP-Adressen speichern.

Rückbau

Falls eine Statistik benötigt wird, nur die erforderliche Funktion wieder aktivieren und die dadurch entstehenden Daten erneut prüfen.

Weitere Log-Ebenen

Die Einstellung dieser Ebene allein schließt andere Protokolle nicht aus. Dazu Was speichert mein Hoster über Website-Besucher? verwenden und Webserver, Proxy/CDN, Security sowie Provider getrennt prüfen.

Verwandte Anleitungen

Quellen und Kontrolle

Die Anleitung stützt sich auf mehrere aktuelle Quellen. Herstellerangaben werden nicht als Beweis dafür verstanden, dass jede konkrete Installation automatisch datenschutzkonform ist.

Wichtig: IP-Verarbeitung ist nicht IP-Speicherung

Die IP-Adresse wird für die Netzwerkverbindung technisch verarbeitet. Zusätzlich können Hoster, Firewall oder DDoS-Schutz sie zeitlich begrenzt zur Sicherheit verarbeiten oder speichern. „Wir speichern nicht!“ trennt diese Sicherheitsebene von unnötiger dauerhafter Besucherprotokollierung durch Website, Anwendung und normale Access-Logs.

↑