Sie sind auf Seite 1von 14

Report I Hosting: Angebote

(f,b""
~J ,IJJ:,nhj"
)e

!Ir"~ Zkpr:::"':
!M!'''''''~'
~~

-'["50S

••••
r",;<ItJ~

:~ :::~:;:~~::';~;t!!:. .
~ .i ~,,~\,.rirf'fd(l()lIil,.IY'rb/!)'I'W~lb~~d
.~•••• ~~:~f.!<?:.";;;,.~~,,,\'''~'
",~,;cr.,
.

••••• ~,.!!t.
•••••
_ JIxtI!OIImCIIU'O>1l1jilsligtll\lUItitOUci.Di;PU)

)in~Jard:t;j ~'Jsi::;,.:f.j~;d:I'I:~r-..:J::Jkb'E~~t:~~
rr.!&i: 5!:- '
"'""

;.m

~ 'j,::;;rSE:r:~
•••
"'"" \I!R\D!IUicIIWnltIJ"stl'~d!rlizlll 11
~i=~)J:.rmX~r.trXh~~hn:&::i\·~
~:e-sc,1-_ "3;D{*"""">fu:;"""";'~.j.!>

"' ••••••• rlllli!i<it u··Pri!l1tlt<un 1111!ltI;g,ft iklltlll


A:~~~~~~::SCe~T"1h::~~!:z.
~:xf.i.~~·~~f:~r~dIiY*'::
LO.i l~_~
'iiii;;; .. _

Holger Bleich Wir haben den Markt gE


Platz für alle. Hunderte tet und uns zehn Provider
Das InternetProvider
deutsche bietet genug
haben ausgepickt, deren Angebot

Vorhang auf! schlüsselfertige Heimstätten für


Websites und E-Mailsim Angebot.
Entsprechend laut müssen diese
Hoster die Werbetrommel rühren.
genau unter die Lupe nah
1& 1 und Strato waren als di
den größten Webhoster ge
Zusammen dominieren diE
Zehn Hoster-Pakete mit PHP und Daten- Sie versuchen, potenzielle Kun- den Unternehmen das deu
den mit Sonderangeboten und Webhosting mit mehr als 7(
bank für den dynamischen Webauftritt immer neuen Featuresin den Ver- zent Marktanteil. domainFa,
tragsabschluss zu locken. Viele Hetzner, Host Europe, Lyw
Eine Website zu erstellen und zu pflegen ist heute so frischgebackene Webmaster be- die Telekom gelten als Pro
einfach wie noch nie: Für wenig Geld erhält der Kunde merken erst, wenn sie ihre Web- mit viel Erfahrung und als s
Serverplatz, Domain und Mailservice. Kaum mehr muss site online haben, dass sie ein Adressen für stabiles Ho
völlig überdimensioniertes Paket Die Marke AII-Inkl.com vers
er berappen, wenn der Hoster ihm außerdem PHP und
gewählt haben, etwa, weil dieses dem Provider Neue ME
eine Datenbank fürs Blog oder Forum zur Verfügung
ja kaum teurer schien als das Ein- Münnich bereits seit einiger
stellen soll. Doch Kostenfallen, lange Vertragslaufzeiten steigerangebot. Dann freilich ist ren mit günstigen Konditi
und verwirrende Funktionsbeschreibungen verleiden es meist zu spät, den Fehler zu und nahezu konstant guter
ihm den Einstieg. Wir haben zehn Webhostern genau korrigieren, denn oftmals binden fügbarkeit außergewöhnlic
auf die Finger geschaut. die Hoster ihre Kunden für min- hen Kundenzulauf. 1blu
destens ein Jahr an den Vertrag. Goneo schließlich sind relat

122 c't 2008, HE


Report I Hosting: Angebote

sehen die Newcomer unter den logtn nicht mogllch Im Testzeitraum gelang es uns
Kandidaten. nur sporadisch, zur Adminis-
Einige Worte vorweg zum T- trationsoberfläche unseres
Home-Angebot der Telekom: Als Lb /;\ Mögliche
Das Login Ursachen:
ms Homepagecenter ist fehlgeschlagen. T-Home-Accounts zu gelangen.
wir uns Mitte Juni 2008 erstmals 1. Sie haben sich vor kurzem für ein Homepage·Produl4
wurde jedoch noCh nicht vollständig
angemeldet, die Anmeldung
von unseren Systemen verarbeitet On senenen
Man befinde sich in einer
in unseren Testaccount einlog- Ausnahmefallen
wieder.
kann dies mehrere Stunden dauern.) Bitte versuchen Sie es spater Relaunch-Phase, erklärte uns
gen wollten, erhielten wir spora- 2. Sie sind noch nicht für ein Homepage-Produkt angemeldet Bitte wählen Sie
die Telekom auf Nachfrage.
disch Fehlermeldungen, denen zunächst ein Homepage-Produkt aus und melden Sie sich an. Produldübersicht &
Anmetduna
zufolge das "Login ins Home-
pagecenter fehlgeschlagen" sei.
Nachdem sich dieses Problem weise hervorzuholen. Es blieb
über eine Woche hinzog, konsul- ihm nichts übrig, als die tatsäch-
tierten wir die Pressestelle der lichen Preise jedes Angebots mit
Telekom. Tatsächlich komme es dem Taschenrechner aufzuad-
gerade und in den nächsten dieren und handschriftlich zu er-
3. Sie sind Mitarbeiter einer Homepage, und Ihr Zugang ist noch nicht vollständig
zehn Tagen zu Performance- eingerichtet Bitte wenden Sie sich an den Administrator der Homepage. fassen. Dennoch hatte er stets
Ausfällen und fehlerhaften Log- die Befürchtung, Kostenhin-
ins, ließ man uns wissen. Der weise in dem Wust von Kleinge-
Grund sei ein just stattfindender, drucktem übersehen zu haben.
umfangreicher Relaunch des An- Besonders perfide ist, was
gebots. Da sich die außerge- ist. Hätte unser Tester nicht ge- lange Laufzeit von 24 Monaten Goneo in dunkelblauer Mini-
wöhnlich lange Relaunch-Zeit sagt bekommen, dass dort auch hat und nur die ersten 12 davon schrift auf hellblauem Hinter-
bis in den Redaktionsschluss die- Hosting feilgeboten wird - er zu Sonderkonditionen zu haben grund mitten in einem riesigen
serAusgabe hinzog, mussten wir hätte es glatt übersehen. Die sind. Textblock versteckt: Der Hoster
darauf verzichten, die Produkt- quietschbunte Homepage von T- Schlimmstenfalls findet man in definiert dort eine Kündigungs-
angaben der Telekom praktisch Home (ehemals T-Online) brach- den Angebotsbeschreibungen frist von zwei Monaten anstatt
zu überprüfen. Dies werden wir te ihn und uns gar zur Verzwei- keinerlei Hinweise auf relevante der im Markt üblichen vier Wo-
in einer der nächsten Ausgaben flung. Selbst mit dem Wissen um Vertragsmodalitäten wie Zah- chen zum Monatsende. Die we-
nachholen. ein Hosting-Angebot des Unter- lungsweise oder Laufzeit. Darü- nigsten Kunden dürften darauf
Bei der Bestellung von Web- nehmens benötigte er mehrere ber geben dann erst die Allge- achten. Möchten sie dann ihr
space-Paketen gingen wir zu- Minuten, um sich auf dem Portal meinen Geschäftsbedingungen Paket einen Monat vor Ablauf der
nächst von einem ambitionier- leidlich zurechtzufinden. (AGB) Aufschluss. Ein Studium Laufzeit kündigen, wird der Hos-
ten Webmaster-Neuling aus. Der Eine Unsitte, die beispielsweise dieser juristischen Klauseln ist ter dies verweigern, da sich ja
Betrieb seiner Site soll kein gro- Interessenten an DSL-Anschlüs- allerdings zeitraubend, weshalb gemäß Sternchentext der Vertrag
ßes Loch in die Geldbörse rei- sen den Vergleich der Angebote viele Kunden darauf verzichten. bereits stillschweigend um weite-
ßen.Andererseits möchte er na- zur Qual macht, ist nun auch bei Dassdies eine schlechte Entschei- re zwölf Monate verlängert hat.
türlich nicht nur ein statisches den Webhostern verbreitet: Ra- dung ist, belegt unser Artikel auf In unserer Übersicht auf
"Hallo, hier bin ich" publizieren, batte, die innerhalb der Vertrags- Seite 128,in dem wir die AGBder Seite 126 haben wir sämtliche
sondern gerüstet sein für das zeit auslaufen, sollen das Ange- hier erwähnten Webhoster einer Rabattaktionen außen vor gelas-
Web 2.0 mit seinen dynamischen bot besonders günstig erschei- Prüfung unterziehen. sen und stattdessen die regulä-
Komponenten. Pflicht ist folg- nen lassen. Den Vogel dabei Leider arbeiten inzwischen ren Preise aufgelistet. Zum einen
lich,dass der Hoster die Möglich- schießt Strato ab. Beim Berliner sehr viele Webhoster zusätzlich sind die Sonderangebote ohne-
keit einräumt, PHP-Skripte auf Hoster gibt es laut Prospekt und mit der Sternchentext-Methode, hin zeitlich begrenzt, zum ande-
dem Webserver auszuführen Homepage fast sämtliche Pakete um von tatsächlichen Kosten, ren erschweren sie den realisti-
und mindestens eine Datenbank für ,,0.- €*". Erst das zum Stern- Laufzeiten und Kündigungsfris- schen Vergleich von Preis und
anzulegen. chen gehörende Kleingedruckte ten abzulenken. Unser Testkäu- Leistung. Nichtsdestotrotz lässt
offenbart, dassfür die Ersteinrich- fer war sichtlich genervt und ge- sich der eine oder andere Euro
Preis-Wirrwarr tung dennoch eine satte Gebühr zwungen, seine Lesebrille für die sparen, wenn man vor dem Ab-
fällig ist, der Vertrag eine extrem bisweilen extrem kleinen Hin- schluss des Vertrags noch mal
IWirschauten zunächst einem un-
erfahrenen Nutzer bei der Suche 'I!JITGJTr31

Q4te QoMrbet~ ~ Qnri:. l.esezeod>ef1 EWas t!fe --2


nach einem geeigneten Paket für
seine Zwecke über die Schulter. •. +- . e ~~ I i1 http://-·str4to.<kjwebhostrq(ndex.htn ßJ~'
Ersollte prüfen, ob die Angebots-
seitender Hoster auch Neulingen
ausreichend Informationen bie-
Webhosting
ten, ohne zu verwirren oder zum DÜbenicht
Abschluss eines falsch dimensio- _ HiO/'lh9hts

nierten Vertrags verleiten. ~~::::':b _.ITnI~[wI'1t :9/. '·:AI·~OT1IC~;.~I,'~:JlI'~


DPremtum

Schwierig, überhaupt die pas- DPakett imOberblid<


DEmpfthltn
senden Angebote zu finden, ma- DHäufioe Frallen Strato scheint
o STRATO Services
chen es Websites von Unterneh- wie viele andere
STRATO C••!lCenter WebhosIef des •••• es 2007
men, die außer Webhosting noch 01805·05505S
MoIFr 01:00'Z3:00 Uhr
Hoster auch
S6ISo 10:00-20:00 Uhr
andere Leistungen anbieten. So (0,14 tlMil'l. aus dem dt. einiges zu
f"estnet:r,abwetd1ender
mussman sich bei Strato und 1&1 Mobilfunk~rif) "0,'= verschenken,
erst einmal orientieren und BelGoogII!besser
versteckt aber
durchklicken, bis man aufs Hos-
gefundeflwerclen!
GED STRATO Rechenzentren co:. frei
lediglich die
,~ ,~, .. -11 ."rlT., -Q
ting stößt. Lycos zeigt sich als VIdeE1lb •• 1U1"
tatsächlichen
bunter Gemischtwarenladen, was <
foo1geKhnttene
Kosten im Klein-
htlp:JJ-.straW.de(~webJ(JYeMeWrn:ie'x.htmI
:Jem Portalcharakter geschuldet gedruckten.

:'t 2008, Heft 15 123


Report I Hosting: Angebote

~
2
schaut, ob es bei den Hostern in 1&1 lässt seinen Kunden die
Wahl zwischen Virenschutz

---
der engeren Auswahl gerade
Schnäppchen im Angebot gibt. und Virenschutz. Warum jener
~-~~~~_ .._.__ .__ ._ .. Neue E..Mall-Adresse erstellen
für zusätzliche 1,99 Euro die
Setwr_VenAllWIg bessere Wahl sein soll, bleibt
Preisspanne ,.•.•
K~ion
legen Sie ft>sl. Wie
e·Ma,I-WI!IIerle'tuno.
Sie Ihre e-1II •. d-Adre$se Vl!'rWef'lCen
F b- OCl~ SMg.w'!IIer!e,tu"O"'.
mochten, PQP)..II!AAP·Pos.ltach,

im Dunkeln.
Die Preisspanne für Webauftritt- '-"" E·W~I~Adlesse· Irl'llCMe~ ]@-
Angebote mit ähnlicher Leistung 1&1VftrIle-Cef1lM
Rund um dieMnV81r •••
.... gedruckten. Der Betrieb der Liste
ist groß. Goneo hatte mit dem Sott •••. ~
P.aI.welem
Start-Paket für außergewöhnlich VelW(>tldungsatt 'E-Moll-Posttoch ~ kann schnell zur Kostenfalle wer-
Passwort· I (mlnd 1ZeKh""')
günstige 1,25 Euro pro Monat ein Puswort .•••
·u!Qert'lolen· I (miM ll.etthenJ
den, denn ist das geringe Freivo-
'WIernod'llenSMck
Angebot im Programm, was be- E-MIoI-Adresse~? VlrE'nSchuttOVil'enstl'lu::aktMl'len lumen im laufenden Monat ver-
ec.flIM'JenSoebslU)
reits unseren Anforderungen ent- V~~saten""'he
E~·MoMS~ t!I:tL-
1 &1 AAII-SPAM ElngeheMe
ver'$.chobt'n
Spam-E.M.iIl!S wtlcen
auf cen Sie mit Ihrem
e,reld In der'! Qrdner'Spamo
Webm:;I1'~Oder e1nf'm
braucht, langt domainFactory
sprach. Bei keinem der Webhos- LItIAP.fahlg~ E·Mall Programm :Uore~n !<onnen rn richtig hin und berechnet 3 Euro
oe.f~~eNIHerI
ter mussten wir mehr als 10 Euro 'elVO/M"""",.tIb_nlOn
OAnb-SP.AUaMMeren
pro 100 MByte nach.
monatlich einkalkulieren, um HalJhi».F.-.J.j(<<tMt
~ [)::anoel\f'n(jt' E·Mal!svor$ol'be1en (nur ftJf II1iAP-POStfacher)

Webspace mit Domain, PHP und Mehr Flexibilität


Mail-Service zu erhalten. T-Home Werterlelklnganlegen? ~

ist bei Weitem am teuersten, das


Z~ZIIdW ..-an:&dU:z
Bis auf die Pakete von domain-
aeslellenOZ\lSaIZIiCheIVtrt'nschut:
sich im gebotenen nominellen Premlum-VIIenSChut:, :w Tage kostenlos·, danach 1,99 eUR pro Factory und Host Europe enthal-
"onatundproE-~II-Pos1fach
Funktionsumfang allerdings in ·Ef1JO.'8ge.T~k.!irnl'Uen!\IIIIproTo.roe~"'ArI$pfVCh~
ten alle ausgewählten Angebote
keiner Weise widerspiegelt. _tIen Atldefzwett.ne.mtl.rlgWrd~Alf!kelmlll~ff~TagGel mindestens eine freie Domain.
ßere-t~"'RKtnng~~
Wer auf bestimmte Features Als vollwertige Leistung kann
wert legt, sollte vor Vertragsab- das Domain-Hosting erst gese-
schluss klären, ob diese enthalten i •••• -I ~ hen werden, wenn es dem Kun-
sind oder Zusatzkosten verursa- Ffftil;! •••. 1""' •.•• "!I!i den Flexibilität garantiert. Möch-
chen. Zum Beispiel AII-Inkl: Das te dieser zum Beispiel die unter
"Privat"-Paket ist zwar mit 4,95 der Domain laufenden Mailservi-
Euro recht günstig, enthält aber Entscheidung für oder gegen ein diesen Monat etwas mehr für den ces nicht mehr vom Hoster, son-
teilweise nicht einmal Basisfunk- Webspace-Paket sollte die Bei- Betrieb der Webseiten. Zu beach- dern einem Drittanbieter betrei-
tionen. So verlangt der Provider packsoftware tatsächlich höchs- ten ist allerdings, dass in aller ben lassen, muss er Zugriff auf
für die Spammail-Filterung 1,95 tens dann eine Rolle spielen, Regel auch der anfallende Mail- den MX-Record innerhalb der für
Euro extra pro Monat, für die Nut- wenn man die enthaltenen Pro- Traffic in die Kalkulation einbezo- die Domain eingetragenen DNS-
zung des SSL-Proxysknapp einen gramme explizit benötigt. gen werden muss. Records haben, um dort den nun
Euro. Alles inklusive ist bei AII-Inkl Bekommt man wie bei 1blu, zuständigen Mailhost eintragen
also beileibe nicht. Der Nutzer AII-Inkl, oder Hetzner weniger als zu können. Erfreulicherweise ge-
Platz satt
fährt hier wohl auf Dauer meist 50 GByte Freivolumen, muss man statten neuerdings fast alle Web-
günstiger, wenn er gleich zum Alle Pakete sind mit mindestens darauf achten, nicht allzu viele hoster diesen Zugriff. Volle Flexi-
"Privat-plus"-Paket greift, das mo- 500 MByte Speicherplatz ausge- Besucher auf die Site zu locken. bilität erhält der Kunde aller-
natlich drei Euro mehr kostet. stattet, was auch für aufwendi- Hetzner und 1blu bieten gerade dings erst, wenn er auch den zur
Einen vergleichsweise geho- gere Site-Projekte vollkommen mal 20 GByte Traffic inklusive an. Domain gehörigen Nameserver
benen Preis veranschlagen die ausreicht. Zu beachten ist, dass, Geht man in einer Beispielrech- (NS) selbst bestimmen darf, etwa
Marktführer 1& 1 und Strato. Klar, wie in der Tabelle jeweils ver- nung niedrig kalkuliert davon um die Domain vom vorhande-
es gibt dafür das eine oder ande- merkt, bei einigen Hostern der aus, dass jeder Site-Visit durch- nen eigenen Nameserver auflö-
re Gimmick mehr, aber ob es für Platzverbrauch von Mail-Konten schnittlich 500 KByte Transfer sen lassen zu können.
den Kunden nützlich ist, scheint vom Webspace abgezogen wird. verursacht, käme man folglich Einen Shell-Zugang via SSH
mitunter fraglich. So bekommt Bedient man als Webmaster also auf kostenfreie 40 000 Visits pro bietet in den preisgünstigen An-
man etwa bei beiden Hostern für viele Personen mit dem Mailser- Monat. Heruntergebrochen be- geboten keiner der Provider. Der
eine Versand kosten pauschale vice und belassen diese ihre deutet das gerade mal einen Zugriff auf den Webspace erfolgt
von rund sieben Euro ein großes empfangenen Anhänge auf dem Website-Besuch pro Minute. Und also grundsätzlich via FTP.Sinn-
Softwarepaket nach Hause ge- IMAP-Server, kann es schnell bei mehr Besuchen kann es voll ist es, wenn jeder FTP-Zu-
schickt. sehr eng werden. Besser ist es schnell teuer werden, jedes wei- gang vom Webmaster auf ein
Tatsächlich enthalten die Pa- also, wenn die Mail-Accounts tere GByte kostet bei Hetzner bestimmtes Verzeichniss plus
kete Programme, für die man im einen fest definierten Rahmen immerhin einen Euro. Dies ist be- Unterverzeichnisse beschränkt
Laden viel Geld bezahlen würde. an zusätzlichem Platz spendiert reits der kurz nach unserer Anfra- werden kann. Zugänge mit
Doch benötigt ein Neu-Webmas- bekommen. ge gesenkte Preis,zuvor verlang- unterschiedlichen Log-ln-Daten
ter tatsächlich sofort einen Profi- IP-Datentransfer-Beschränkun- te Hetzner fast das Dreifache. können den Webmaster von ad-
Webeditor vom Schlage eines gen weichen bei den Webhos- Der Neukunde sollte sich ministrativen Aufgaben befreien,
Adobe GoLive 9, wie ihn Strato tern angesichts extrem günstiger außerdem darüber informieren, sofern mehrere Personen unter-
zum Paket zwangsbundelt? Im Traffic-Einkaufspreise mehr und ob neben dem Website-Daten- schiedliche Projekte auf der Site
Zweifelsfall sollte er da das von mehr den Flat- beziehungsweise verkehr auch sämtlicher anderer hosten, die beispielsweise mit
1& 1 gelieferte Macromedia (on- Unlimited-Angeboten. Bei do- Traffic, etwa der Mailpostfach- verschiedenen Subdomains er-
tribute 3 vorziehen, weil es für mainFactory, Goneo und Lycos Abruf, im Freivolumen enthalten reichbar sind. Aber auch, um je-
Homepage-Novizen die bedie- gilt das bereits für die Angebote ist. domainFactory etwa bietet mandem temporär Zugriff auf
nerfreundlichere Variante dar- an der unteren Preisgrenze.50 bis zwar eine Traffic-Flatrate, schließt einen beschränkten Verzeichnis-
stellt. Und ob er eine veraltete 100 GByte Traffic-Volumen pro hier aber Datenaufkommen, das bereich zu geben, bietet sich ein
Version des Bildbearbeitungs- Monat erscheint uns für eine durch eine eingerichtete Mailing- separater FTP-Account an.
programms Photoshop Elements Amateur-Website ausreichend; Liste verursacht wird, aus. Hier Um vor Lauschangriffen ge-
benötigt, darf ebenso bezweifelt falls das Freivolumen einmal ge- sind gerade mal 25 MByte pro schützt zu sein, sollten FTP,Web-
werden. Als Argument bei der sprengt wird, zahlt man eben für Monat frei, erfährt man im Klein- Frontend und E-Mail grundsätz-

124 c't 2008, Heft 15


-------------~--..::!!=--~_
Report I Hosting: Angebote

lich sicher verschlüsselt nutzbar liert der Hoster im Kundenmenü PHP hilft wenig, wenn die Ser- nahme war 1blu: Unserem Skript
sein. Bei einigen Anbietern ist es kein Wort. verumgebung dermaßen be- wurde reproduzierbar nach 20
nicht einmal drin, den Zugriff auf schnitten ist, dass komplexe An- bis 25 Sekunden das Lebenslicht
die Webpräsenz für die Besucher wendungen regelmäßig an die ausgeblasen. Dies ist für kom-
Skriptsprachen Grenzen stoßen und abbrechen plexere Anwendungen eindeu-
zu verschlüsseln. Wenigstens
ein Proxy, der SSL über eine Bei unserer Auswahl gingen wir (genauer siehe Seite 130). Idealer- tig zu wenig. Man denke an eine
Zwischenstation ermöglicht, soll- davon aus, dass der Neukunde weise wählt der Webhoster eine aus vielen Einzelelementen dy-
te Pflicht sein. Die Provider be- nicht nur statisches HTML in sei- defensive Voreinstellung, mit der namisch gebaute Website.
handeln das Thema Verschlüsse- nen Webspace packt, sondern er andere Kunden und den Web- Hängt dahinter noch eine lahme
lung und Datensicherheit fast auch zeitgemäße Anwendungen server schützt, gestattet aber Datenbank, kann der Aufbau
durch die Bank aber recht stief- wie (ontent Management Syste- Nachjustierungen an der Umge- schon einmal länger als eine
mütterlich. Diesem Thema wid- me, Blogs, Foren oder Wikis prä- bung durch den Kunden. Vor- halbe Minute dauern. Bei unse-
men wir uns daher ausführlich in sentieren will. Egal, ob er nun bildlich haben dies Hetzner und rem 1blu-Paket hätte der Besu-
eigenem eigenen Artikel ab eine 1-Klick-lnstallation des Hos- Host Europe gelöst: In einem cher statt der Seite eine krypti-
Seite 130. ters wählt (siehe Seite 134) oder Untermenü darf der Kunde - mit sche Fehlermeldung zu sehen
selbst Hand anlegt: Um die Hilfetexten geleitet - seine PHP- bekommen.
Nachrichtenwert Skriptsprache PHP wird er kaum Konfiguration in wichtigen Punk- Erst in Verbindung mit einer
herumkommen. Perl hat in die- ten selbst ändern. Datenbank wird PHPzur vollwer-
Zu einem Webspace-Paket ge- sem Bereich stark an Bedeutung Wichtig für den Kunden ist es tigen Umgebung für dynamische
hört grundsätzlich auch ein an verloren, dennoch ist es wün- zu wissen, wieviel Laufzeit seine Inhalte. Bis auf domainFactory
die Domain gekoppelter Mailser- schenswert, dass (GI auf dem Skripte mindestens eingeräumt zeigen sich alle Hoster in der Aus-
vice. Mindestens SO, besser 100 Server zur Verfügung steht. bekommen, bevor der Server sie wahl auf aktuellem Stand und
eigene Postfächer sollte der Hos- Immerhin verzichten mit 1&1, abbricht, um des System zu bieten mindestens eine MySQL-
ter schon gewähren, damit man Goneo, Hetzner und Lycos fast schützen. Außerdem benötigen Datanbank in Version 5 an. Der
die Familie, den kleinen Betrieb die Hälfte der Hoster darauf. bestimmte Skripte, beispiels- Provider aus Ismaning lässt ledig-
oder den Sportverein mit Adres- Denkbar ist, dass sie darin eine weise beim (ontent Manage- lich die Wahl zwischen den bei-
sen und eigenen Accounts ver- Möglichkeit sehen, ihre Server ment System Typ03, zugesicher- den veralteten Versionen 3 und 4.
sorgen kann. Damit das Postfach vor wild laufenden Perl-Skripten ten Hauptspeicher für die Aus- Die Entwickler von MySQL selbst
nicht bereits nach dem Empfang zu schützen. führung. Genau diese wichtigen empfehlen aber seit geraumer
von ein paar Bildern und MP3s Innovative Webentwickler wer- Angaben lassen aber viele Provi- Zeit, auf Version 5.0 oder 5.1 um-
überläuft, benötigt es genügend den bedauern, dass die stark auf- der vermissen. Nur vier Hoster zusteigen, sie haben die Weiter-
Kapazität. Ein hartes Limit von le- kommenden Alternativen Python gaben uns verbindliche Anga- entwicklung der alten Versionen
diglich 25 MByte, wie es Host Eu- und Ruby bisher wenig Unter- ben zu beiden Parametern, längst eingestellt. Fans der Alter-
rope vorgibt, erscheint da eher stützung von den Hostern erfah- Goneo wenigstens zur Laufzeit. native PostgreSQLdürfte es freu-
als schlechter Witz. Sogar die 1 ren. Besonders in den unteren Um dennoch einen Anhalts- en, dass wenigstens Hetzner als
beziehungsweise 2 GByte großen Preisklassen sind diese Skript- wert zu bekommen, luden wir einziger Provider in der Auswahl
Postfächer von Strato und 1&1 sprachen kaum anzutreffen. Von ein Testskript auf die Server, das die Wahl zwischen MySQL und
können schnell voll sein, dann den zehn Webhostern in unserer die Zeit bis zum Abbruch misst. PostgreSQLlässt.
nämlich, wenn der Nutzer seine Auswahl bietet lediglich Host Und siehe da: Meist liefen die Ungern informieren die Hoster
Mails nicht herunterlädt, sondern Europe in seinem WebPack M die Skripte sogar länger als vom offenbar darüber, dass der Platz
mittels IMAP auf dem Server ver- Möglichkeit, Python- und Ruby- Hoster zugesichert, auf jeden in der Datenbank keineswegs
waltet. Apropos: Erfreulicher- Skripte vom Webserver ausfüh- Fall aber mindestens akzeptable unbeschränkt ist. In aller Regel
weise lassen sich die Mails bei ren zu lassen. 60 Sekunden. Die einzige Aus- wird die Datenbank zum ver-
allen geprüften Hostern sowohl brauchten Webspace gerechnet.
via Web-Frontend als auch per Je stärker sie folglich anwächst,
POP3und IMAP abrufen. ",. desto weniger Platz bleibt in im
Dass AII-Inkl, wie bereits kurz Webspace-Verzeichnis für die
erwähnt, als einziger für die Website. Lediglich 1& 1 verfährt
Spam-Filterung dem Kunden zu- anders und gewährt genau 100
sätzlich in die Geldbörse greift, MByte zusätzlich zum Webspace
scheint kaum akzeptabel. Ange-
sichts der täglich einprasselnden
Spam-Massen gehört ein ver-
nünftiger Müllfilter zum Basis-
dienst für den Nutzer. Ein zusätz-
licher Virenschutz bietet ein Plus
-ProGl,lkt.

-I(ynd,nko/'lto
• AIIo&mai!w
1lIWIWl
~.dtUfl6I'1ttH1 fI•
W!i.u

.• W.b6"WlI!fldtUlll&n
-
Admlnl\lratJon> webhostlng > 1109535> Skripte > Skript-Einstellungen

.-
.~
.
~ V."""."'~.n~.nlnt>."
.-
.-
-~
für die MySQL-Datenbank. Das ist
nicht gerade üppig bemessen.
Von dem Vorhaben, ein Bilder-
oder Video-Blog einzurichten,
sollte man hier eher absehen.
.• ~An,j.•rd.'.M.il.Allr••"u
....•"1~eme"'.1 '''rlfIot.Plft",t ••lluluu,n
an Sicherheit, erscheint uns aber
verzichtbar, sofern die Mail-Nut- Bedienung bitte

.-
....•forum
Jeder Hoster stellt den Kunden
zer umsichtig agieren. 1&1 lässt logout
I
.-
Eln.tellung Ist.tul
bei der Einrichtung eines Mail- .PHP·!fTOrf Im~"r.usQ'tb.n im Web ein Menü zur Verfügung,
-AWm

.-
.PHP·RtOi,tel"Globll, S'l"Ym~ndard
Postfachs die Wahl, ob der Ac- mit dem sie Einstellungen an

.-
• PHP·M.qtC-QloIOtu·GPC hrv ••••u.nderd
count mit einem "Virenschutz" • PMP·Z.nd·ZU·Komp~bit.ut hrvmt.rId.,d .1!W.t!> ihrem Paket vornehmen können.

.-
0,PMP'A'oil~'LOno·Arn,. S ••••••• rfUlr'ld.rd
oder einem "zusätzlichen Viren- o PH'.S,Ulon'Un·Tr,ns.SIO hrv.rtt.nd.rd
schutz" versehen werden soll. • PI1P·AIIoooI·C
••••T_·Jlu.·A.t.,..nu Se"",,"u,nd..-d -JIldtm
• P"P·M,$QL·$.~·I00~ s.rv •••.•t.tl'ld.rd
Letzterer muss wohl viel besser • 'HP Suho$lt'I S •• SOOft !l\C'r'fobon S.rY •••.• ~ndard .•.•... Vorbildlich: Gibt es
• PHP Suho'ln ~. Prote~on .JIldtm
sein, schlägt er doch mit 1,99 o PHPSuhOlln APG M." V.,. S"rv,,,t.nd.rd ~ !IlIt1m Probleme mit PHP-Skripten,
Euro monatlich zu Buche. Wir OPHP$·ht.nfionf.in.tell.n c:oMmlphp$ p~ php' php • t!tSI..tm darf der Kunde bei Host
°CGI·l!mntionf'lnftelle" C9iplp,lhrto ~~
können da aber nur spekulieren, Europe im Menü wichtige
denn zu den Unterschieden zwi-
o DirtctOl'1tnd''''ln.ttll.'' ::::=~'.:~~d'x.lhtmlll'\d
•. l:.Dnp ~ ~
PHP-Umgebungsparameter
schen den beiden Varianten ver- individuell anpassen.

c't 2008, Heft 15 125


Report I Hosting: Angebote

Webhosting-:-Rakete.<,
Anbieter 1&1 1blu AIHnkl Goneo
domainFactory
Produkt Homepage Perfect AII-Inel Privat
Homepage Power MyHome Dynamic Homepage Start
Webadresse www.lund1.de www.lblu.de www.all-inkLde www.domainfactory.de www.goneo.de
Telefon 0180/5001535 030/20181000 035872/3 53 10 08 00/3 23 98 00 01805/911522

Grundausstattung
Webspace 1 GByte

Enthaltene Domains 2
I!I
Subdomains 100

maximaler Transfer pro Monat 100 GByte

Kosten fiir Überschreitung des - (aber Auto-Paket-Upgrade)


Transferlimits

Anzahl FTP-Zugänge 2

FTP-Nutzer-Verzeichnisse v'
SSL -Proxy v'
SSl-Zertifikat inkL - (4,99 €/Monat)

DNS-Record-Zugriff v'
Nameserver änderbar

Verzeichnisschutz (htaccess) v'


Software inklusive u. a. Photoshop Elements 5.0,

Ulead GIF-Animator 5,

Macromedia Contribute 3,

Hello Engines! Standard 6


Kommunikation
--
v'
Iv'v'
v'
2 My5QL 4, 5
v'/v'/v'
5 GByte
Teil gesamt
des Webspace
Anzahl

4,5
POP/IMAP/Webmail
-v'-
E-Mail-Konten 200

v'/v'/v'
100

- (0,95 €/Monat)
v'
500
100 v'(1,95
2- My5Ql5
v'/v'/v'
4,5
Teil
5
1
unbegrenzt
1 GByte
My5Ql3.4 €/Monat)
des Webspace
MySQL 4, 5 Traffic-Berechnung)
(separate
gesamt
Webspace

v'
v'
Mailspace 2 GByte/Account,

25 GByte gesamt

Mail-Weiterleitung v'
Catchall-Funktion v'
Provider- Spam-Filterung v'
Mailinglistenverwaltung v'
Entwickerfunktionen
Perl

PHP (Version) 4,5


Python (Version)

Ruby (Version)

Datenbanken (Versionen) 1 MySQl4, 5

max. Größe pro Datenbank 100 MByte


Server Side Ineludes v'
Frontpage Extensions

Cronjobs

SSH-Shell

Videostreaming

Service
- - --
-
v'
Tägliches

Kundenzugriff
~ Backup!

auf Backup!
v' v'v'
v'
o.i
2Ortstarif
61
99%
keine
12
99%
k.
90 Monat
Monate
Ortstarif
kostenfrei
k.A.
60 4,95€
4,95€
6,95€
1,25€
99,90
,-,14,95€
13 Monate
(11 %Euro)
A.
sec.
sec.
99,80%
14 Ctlmin
- >4,95€
(100
MByte €/Technikerstunde)

garantierte Verfiigbarkeit1

zugesicherte Skript-Laufzeit'

zugesicherter RAM-Speicher pro Skript'

Kosten Telefonsupport

Vertrag
Kündigungsfrist

Mindestvertragslaufzeit

monatliche Gebühren

Setup-Gebühr (einmalig)

v' vorhanden - nicht vorhanden

Meist ist es unterteilt in Domain-, Goneo und Strato: Die Webmas- Bisweilen fanden wir Unterme- servers gelangt, wird ihn sicher-
E-Mail und Entwicklerfunktio- ter-Kommandozentralen dieser nüs nicht mehr wieder oder lich interessieren, welche Vorteile
nen. Hier findet sich, wenn vor- Provider sind logisch strukturiert landeten plötzlich an ganz un- ihm daraus erwachsen. Er sollte
handen, auch ein Web-FTP- und wirken aufgeräumt. Bei 1&1 passender Stelle. sich tunlichst an die Warnung
Client, mit dem sich mal eben stört lediglich, dass hin und wie- Einfach gestrickt, aber über- halten, die 1blu wenigstens an-
schnell eine Datei hochladen der Funktionen angeboten wer- sichtlich präsentieren sich die gebracht hat: "Bitte behalten Sie
lässt. den, die sich nach dem Klick dar- Kundenmenüs von AII-Inkl, Hetz- in Zweifelsfällen die Grundein-
Als Faustregel unter Usability- auf lediglich als Upgrade-Ange- ner, Lycos und 1blu. Beim Web- steIlungen beL"
Experten gilt: Je umfangreicher bote entpuppen. Das Frontend Frontend von 1blu vermissten
die Funktionspalette, desto von domainFactory bietet jede wir allerdings erklärende Hilfe-
mehr leidet die Übersicht. Dass Service
Menge Informationen und Ein- stellungen. Wenn etwa ein
dies nicht zwangsweise so sein stell möglichkeiten, darunter lei- Kunde, der sich erst einmal um- Um den Kunden Datensicher-
muss, beweisen Host Europe, det aber stark die Orientierung. sieht, zur Einstellung des Name- heit zu gewähren, sollten die

126
c't 2008, Heft 15
Report I Hosting: Angebote

aktualisierte Backup-Historie von


Webspace und Datenbanken.
Der Kunde kann sich jederzeit
beim Backup-Server einloggen
und aus den Snapshots das Pas-
sende heraussuchen. Sogar die

2 GByte
-
v'
v'
1unbegrenzt
33,99
10v'
20
40
-0,51
500 00
(150
1-1,5
0,19
50100 (ab
GByte €/Jahr)
0,50
GByte
MByte
GByte
GByte
GByte
€/GByte€/Monat)
Ct.!GByte
€/GByte
(Upgrade-Vorschlag
Wiederherstellung einzelner Da-
teien, egal ob sie nun vor einer
AdobeDisklmage
0&0 Photoshop Security
Steganoslntemet Elements2008,
6,
Stunde oder vor 30 Tagen gesi-
chert wurden, gelingt so pro-
blemlos.

Fazit
Der Webhosting-Neukunde er-
hält bei den deutschen Anbie-
tern eine Menge Leistung für
vergleichsweise kleines Geld.
Schon für 1,25 Euro pro Monat
lassen sich bei Goneo dynami-
sche Inhalte unterbringen, die
per PHP und angeschlossener
Datenbank von Skripten zu-
SO 100 2S0 100 103 sammengebaut werden können.
v'/v'/v' v'/v'/v' v'/v'/v' Entwickler, die Wert auf eine fle-
v/v'/v' v'/v'/v'
3 GByte gesamt, Teil des Webspace 1 GByte/Account 5 x 1 GByte, xible Umgebung legen, sind bei
2 GByte (Teil des Webspaces)
25 MByte pro Account die anderen 50 MByte Host Europe bestens bedient:
v v' v' Für 2,99 Euro erhalten sie Web-
v v' v' space, der sogar mit den alterna-
v' v' v' tiven Skriptsprachen Python und
Ruby umgehen kann.
Sieht man von der Telekom ab,
v' v' v' die es nicht schaffte, uns im Test-
4,5 5 4,5 4,5 4,5 zeitraum einen funktionierenden
2.5 Hosting-Account zur Verfügung
1.9.0 zu stellen, verrichteten alle Pake-
1 MySQL4, 5 oder Postgre5QL 2 MySQL5 2 MySQL5 1 MySQL5 1 MySQl4, 5 te die zugesicherten Leistungen.
Teil des Webspace Teil des Webspace Teil des Webspace Teil des Webspace Teil des Webspace Wie der Test auf Seite 130 ergab,
v' v' v' v'
schränkt allerdings Lycos die
v'
Fähigkeiten der PHP-Schnittstelle
v'
so gehörig ein, dass sie in vielen
Fällen kaum noch zu gebrauchen
v'
v'
30
99%
96%
30
120
1kostenfrei
12
24 sec.
Monat
Monate
Monate
99,90%sec.
14Ct.!min v'
2,99€
14,99€
3,99€
6,95€
32
1614,90€
,9,90€MByte ist. Vorbildlich ganz im Unter-
schied dazu Hetzner und Host
Europe: Hier lassen sich mögliche
k.A.
PHP-Einschränkungen sogar über
das Kundenmenü individuell
k.A.
aufheben.
k.A.

14Ct.!min
Geärgert haben uns die meis-
ten Hoster mit der Unsitte, reale
1 Monat Preisangaben und sonstige für
12 Monate den Kunden unangenehme Ver-
9,99€ tragsbestandteile im klein und
14,99€ kontrastarm dargestellten Stern-
chentext zu verstecken. Biswei-
len gewannen wir den Eindruck,
dass hier der Neukunde sogar
Webhoster am besten täglich ihre eigene Datensicherung an- Service akzeptable 11 Euro, bewusst in die Irre geführt wer-
ein Backup von Webspace, Da- gewiesen waren. Goneo dagegen stolze 100 Euro den soll. Nur Hetzner, AII-Inkl und
tenbanken und E-Mail-Accounts Ideal ist es, wenn der Hoster pro Technikerstunde, wobei völ- T-Home zeigten sich als zuvor-
fertigen. Tatsächlich behauptet seinen Kunden die Möglichkeit lig unklar ist, wie lange ein Tech- kommende Vertragspartner und
jeder Hoster, dies auch zu gibt, bei individuellem Datenver- niker von Goneo mit einem Res- wiesen Preise prominent plat-
tun. Dass im Ernstfall ein Res- lust ein Restore selbst anzusto- tore-Vorgang beschäftigt sein ziert und sternchenlos aus. (hob)
tore nicht immer funktioniert, ßen. Mit AII-Inkl, Hetzner und könnte.
belegte vor einiger Zeit 1blu [1]: Lycos versicherten uns immerhin Eine bessere Backup-Lösung Literatur
Durch einen Hardwareausfall drei Hoster, dass eine Nachfrage als die von Strato ist am Markt
waren die Daten von rund beim Support genüge, um kos- nicht vorhanden: Basierend auf [1] Holger Bleich, Julian Höppner,
1000 Kunden verschwunden. tenlos an die vom Provider gesi- einer Technik des Storage-Her- Eingelagert im Web, Was Provider
Ein Wiederherstellungsvorgang cherten Archive zu kommen. do- stellers NetApps fertigt der Hos- und ihre Kunden gegen Daten-
misslang, sodass die Kunden auf mainFactory verlangt für diesen ter vollautomatisch eine ständig verlust tun, c't 10/08, S. '68 cTI:

127
c't 2008, Heft 15
Report I Hosting: Geschäftsbedingungen

RonnyJahn Vertragspartner die Fortsetzung


nicht zugemutet werden kann
(siehe Paragraf 314 Bürgerliches

Vertrag ist Vertrag


Gesetzbuch, BGB). Die Anbieter
regeln oftmals in den Geschäfts-
bedingungen, was in ihren
Augen ein "wichtiger Grund" in
Unzulässige Klauseln in Geschäftsbedingungen diesem Sinne ist. Ein solcher - so
heißt es bei einigen' Providern -
von Webhostern soll beispielsweise vorliegen,
wenn der Kunde "für zwei auf-
einanderfolgende Monate mit
Allgemeine Geschäftsbedingungen von Webhostern Begrenzung einzufügen. Der
der Bezahlung eines nicht uner-
sind meist ellenlang, kompliziert formuliert und Bundesgerichtshof hat daher im
heblichen Teils des Rechnungs-
letzten Jahr entschieden, dass
strotzen noch dazu vor juristischen Fachbegriffen. betrags in Verzug" ist.
Kein Wunder, dass viele Neukunden nie einen Blick derartige Klauseln unzulässig
Allgemeine Geschäftsbedin-
sind (Az. ZR 63/07). Eine Ver-
111

hineinwerfen. Sie nicken Texte ungesehen ab, die gungen müssen aber transparent
tragsänderungsklausel darf dem-
oft gespickt sind mit unzulässigen Klauseln und gestaltet sein. Das bedeutet, dass
zufolge dem Verwender nicht
die Voraussetzungen und Rechts-
schwammigen Formulierungen, wie unsere die Handhabe geben, das "Ver-
folgen einer Klausel so klar und
Stichprobe zeigt. tragsgefüge insgesamt umzu-
präzise wie möglich beschrieben
gestalten und insbesondere das werden müssen und dem Unter-
Äquivalenzverhältnis von Leis-
Zeitraum an den Vertrag gebun- nehmer kein ungerechtfertigter
dien bruch lassen sich mit den ist. Vielmehr können auch tungen und Gegenleistung er-
heblich zu seinen Gunsten zu Beurteilungsspielraum einge-
Bequem fast allen
und
Webhostern
ganz ohne Ver-
Me- Vertragsänderungen innerhalb verschieben".
räumt werden darf. Wann ein
träge in Sekunden schnelle on- dieser Zeit grundsätzlich nur ein- "nicht unerheblicher Teil des
line schließen. Der Kunde muss vernehmlich herbeigeführt wer- Rechnungsbetrags" vorliegt, wäre
sich nur mit den Allgemeinen den. Der Anbieter darf also neue im Streitfall jedoch von der Ein-
laufzeit-Fesseln
Geschäftsbedingungen (AGB) Preise oder eine Änderung der schätzung des Providers abhän-
einverstanden erklären, indem er Leistung nicht einfach diktieren. Die Geschäftsbedingungen fast gig, sodass von einer transparen-
ein kleines Häkchen setzt. Kaum Vielmehr müsste er mit den Kun- aller Provider enthalten auch das ten Regelung nicht gesprochen
einer macht sich die Mühe, die- den eine Änderungsvereinbarung Recht zur kurzfristigen, einseiti- werden kann. Derlei Klauseln sind
ses bindende Vertragsbeiwerk treffen, ansonsten gilt das bei Be- gen Kündigung. Ohne Weiteres deshalb höchst fragwürdig.
vollständig durchzulesen. ginn des Vertrags Abgemachte. ist dies nur bei Verträgen mög-
Kein Wunder, sind doch die Die Provider stecken hier aus lich, die auf unbestimmte Zeit Traffic-Fallen
Geschäftsbedingungen oft ellen- ihrer Sicht in einem Dilemma: Sie ohne besondere Laufzeit ge-
lange Aneinanderreihungen von möchten die Kunden einerseits schlossen wurden. Die meisten Ihr besonderes Augenmerk soll-
Klauseln, die für den juristischen langfristig an sich binden, auf Verträge enthalten aber eine ten Kunden darauf lenken, ob in
Laien unverständlich bleiben. der anderen Seite wollen sie die Laufzeitregel, sodass eine or- dem Hosting-Vertrag eine Traf-
Zum Beispiel 1&1: DerWebhoster Verträge auch flexibel verändern dentliche Kündigung erst nach fic-Begrenzung vereinbart wird.
aus Montabaur quält seine Neu- und die Preise erhöhen können. Ablauf dieser Laufzeit erfolgen Die Tarife einiger Anbieter ent-
kunden mit sage und schreibe 40 Dieser Problematik entspringen darf. Hieran muss sich nicht nur halten eine Regelung, wonach
KByte AGB-Text.Dasentspricht in Preisanpassungs- und Leistungs- der Kunde halten, auch der An- der Monatspreis ein bestimmtes
etwa sechs c't-Seiten ohne Abbil- änderungsklauseln, die über das bieter ist an diese Laufzeit ge- Datentransfervolumen ohne Zu-
dungen. Wie noch zu erörtern rechtlich zulässige Maß hinaus- bunden. Dies scheint einigen satzkosten enthält (siehe Tabelle
sein wird, verbirgt sich manche schießen. Alle derartigen Rege- Anbietern nicht zu gefallen. S. 126). Was geschieht nun,
überraschende Passagedarin. lungen, die wir gefunden haben, So regelt der Webhoster 1& 1 wenn die Website einen größe-
Wir haben die AGB jener zehn waren unzulässig. in den AGB, dass er den Vertrag ren Zulauf hat als vom Betreiber
Webhoster durchgesehen, die wir Häufig lasen wir etwa Klau- jederzeit mit einer Frist von vier erwartet? Dies wird von den An-
in die Marktübersicht auf Seite seln, nach denen eine Vertrags- Wochen beenden darf. Auch bietern unterschiedlich geregelt.
122 aufgenommen haben. Das änderung dadurch herbeige- Lycos behält sich das Recht zur 1blu behält sich beispiels-
Ergebnis ist mehr als ernüch- führt werden soll, dass der Provi- jederzeitigen Kündigung vor, so- weise das Recht vor, den Vertrag
ternd: Die Geschäftsbedingun- der den Kunden über sein Ände- fern dies "geboten erscheint". ohne Weiteres zu kündigen,
gen aller zehn Provider enthalten rungsvorhaben informiert und Während der Kunde also bei die- wenn der Inklusiv-Traffic einen
unzulässige Klauseln. Dabei han- ihm eine Frist für den Wider- sen Angeboten für zwölf Monate Monat lang um zehn Prozent
delt es sich keineswegs nur um spruch setzt. Versäumt der an den Vertrag gebunden sein überschritten wird. In den Ge-
kleine Fehler. Es betrifft auch Re- Kunde diese Einspruchsfrist, soll soll, wird ihm selbst jegliche Pla- schäftsbedingungen räumt sich
gelungen von erheblicher Bedeu- der Vertrag nach den geänder- nungssicherheit verwehrt. Dieses 1&1 hingegen das Recht ein, den
tung, in denen sich die Anbieter ten Bedingungen weiterlaufen. Ungleichgewicht zu Lasten des Kunden auf einen Tarif umzu-
sehr weitgehende Befugnisse Grundsätzlich ist das zwar ein Kunden stellt eine unangemesse- stellen, bei dem ein entspre-
einräumen und umgekehrt die gangbarer Weg, die Klauseln ne Benachteiligung dar und chendes Datenvolumen enthal-
Interessen der Kunden unange- waren hier jedoch so weit ge- würde daher mit hoher Wahr- ten ist. Der Kunde wird über die-
messen benachteiligen. fasst, dass sie dem Anbieter das scheinlichkeit von Gerichten als sen Vorgang lediglich informiert
Recht einräumen, sowohl Leis- unzulässig bewertet werden. und soll ab dem Zeitpunkt der
tung als auch Gegenleistung in Das Recht zur außerordent- Umstellung den Preis für diesen
Preis-leistungs-Bindung erheblichem Umfang zu ändern. lichen Kündigung vor Ablauf der Tarif zahlen. Beide Varianten
Für die meisten der geprüften So wäre es nach diesen Rege- Mindestvertragslaufzeit besteht sind unzulässig: Die einmalige
Verträge gilt eine Mindestlaufzeit. lungen für den Anbieter mög- tatsächlich nur dann, wenn ein Überschreitung des vertraglich
Dies hat jedoch nicht nur zur lich, den Preis kurzerhand zu sogenannter "wichtiger Grund" vereinbarten Traffics kann weder
Folge, dass der Kunde für diesen verdoppeln oder eine Traffic- vorliegt und dem kündigenden eine außerordentliche Kündi-

128 c't 2008, Heft 15


Report I Hosting: Geschäftsbedingungen

gung noch eine dauerhafte Ver- den auf seiner Website gegen kann der Provider grundsätzlich das Recht, den Vertrag zu stor-
tragsänderung rechtfertigen. geltendes Recht verstoßen wird. auch die durch die Sperre ent- nieren, ohne sich an die Wider-
Die Provider wollen damit verhin- standenen Kosten zurückverlan- rufsfrist halten zu müssen.
dern, wegen möglicher Rechts- gen. Erdarf hier jedoch keine will- Anders sieht es aus, wenn er
Unzulässige Druckmittel
verletzungen der Kunden selbst kürlich festgesetzte Gebühr for- die Dienstleistung zwischenzeit-
Einweiterer Bereich,den Provider in Anspruch genommen zu wer- dern, sondern muss sich an den lich bereits genutzt hat. Be-
in den AGB oftmals unzulässig re- den. Tatsächlich ist ein Hosting- bezifferbaren Kosten orientieren. kommt er im Anschluss an die
geln, ist die Service-Verfügbarkeit. Provider verpflichtet, rechtswidri- Bestellung den Serverplatz zur
In den entsprechenden Klauseln ge Inhalte zu sperren, sobald er Verfügung gestellt und über-
Widerrufsrecht
heißt es meist, dass die Verfüg- Kenntnis davon erlangt. Daher trägt erste Website-Daten, ist
barkeit der Dienste nur insoweit sind entsprechende Klauseln Nicht nur die AGB der überprüf- sein Widerrufsrecht erloschen.
garantiert sei, als dies nach den nicht zu beanstanden. ten Hosting-Provider enthalten Allein die Einrichtung eines Kun-
technischen Voraussetzungen Problematisch wird es jedoch, zahlreiche Fehler, auch mit dem denkontos und das Einloggen in
möglich ist und kein Fall der "hö- wenn der Anbieter als Grund zur Widerrufsrecht nehmen es die den Kundenbereich genügt hier-
heren Gewalt" vorliegt. Die Leis- Sperrung lediglich einen "Verstoß meisten Anbieter nicht allzu für jedoch nicht, denn dies sind
tungserbringung soll auch dann gegen die guten Sitten" nennt. genau. Webhosting-Verträge bloße Vorbereitungshandlun-
noch vertragsgemäß sein, wenn AII-Incl will für solch einen "Ver- sind Fernabsatzverträge, sodass gen, bei denen vom Erbringen
es aufgrund von Umständen stoß" sogar eine Vertragsstrafe der Kunde seine Bestellung der eigentlichen Dienstleistung
außerhalb des Einflussbereichs von 5000 Euro fordern. Nach den grundsätzlich innerhalb von noch nicht die Rede sein kann.
des Anbieters zu Beeinträchti- Geschäftsbedingungen von Lycos zwei Wochen widerrufen kann, Vielfach wird von den Provi-
gungen der Dienste kommt. genügt als Sperrgrund bereits, sofern er privat agiert und nicht dern dennoch behauptet, das
Im Zweifel würde dies also be- dass Inhalte "unangebracht" sind. Geschäftskunde ist. Widerrufsrecht sei unabhängig
deuten, dass der Kunde seinen Was ein "unangebrachter" Inhalt Die Provider sind nicht nur von der Nutzung durch den Kun-
Monatsbeitrag auch dann zahlen sein soll, bleibt im Dunkeln. Der- verpflichtet, ihren Neukunden den schon deswegen erloschen,
muss,wenn seine Seite nicht er- artige Klauseln sind natürlich un- dieses Widerrufsrecht zu gewäh- weil der Speicherplatz einfach
reichbar ist und er keine E-Mails zulässig. Die Anbieter dürfen die ren, sie müssen vor dem Ab- nur zur Verfügung gestellt und
empfangen kann. Eine solche Sperrung nicht an irgendwelche schluss des Bestellvorgangs auch die Wunsch-Domain registriert
Regelung ist unzulässig. Zwar schwammigen Voraussetzungen darauf hinweisen. Von den zehn wurde. Das ist mit den gesetz-
kann der Provider Schadens- knüpfen, bei denen es letztlich überprüften Anbietern haben lichen Regelungen zum Wider-
ersatzansprüche des Kunden mit von ihrem Gutdünken abhängt, dies lediglich drei berücksichtigt. rufsrecht kaum zu vereinbaren,
dem Hinweis auf ein fehlendes ob eine Seite gesperrt werden Bei den übrigen Providern er- wenn die beschriebenen Maß-
Verschulden zurückweisen. Er kann oder nicht. fährt der Kunde im Bestellprozess nahmen nicht auf ausdrücklichen
hat aber keinen Anspruch auf Sofern eine Sperrung jedoch zum Widerrufsrecht nichts. Wird Wunsch des Kunden erfolgt sind.
Bezahlung, wenn die Vertrags- berechtigt ist und der Kunde den er auch im Weiteren dazu nicht Nur in diesem Fallführt die Erbrin-
leistungen nicht erbracht wer- Sperrgrund zu verantworten hat, ordnungsgemäß belehrt, hat er gung der Dienstleistung zum vor-
den. Der Kunde kann die Gebüh- zeitigen Erlöschen des Widerrufs-
ren vielmehr anteilig mindern rechts. Im Rahmen der Bestellung
oder sogar komplett verweigern, tO 1&1 WebtMhrtg Urnere AGa Allgemen~ AGa Firefox
1.1.07111<1 ~f8J
~ __
~.~m ~ !:.tvorW< ~~~ -~ fragt unserer Beobachtung nach
wenn der Ausfall länger, etwa •• .,) . ~ ;;.j Q :Erhttp://_.h.r.::l\.rVoI><fIifortXor/Gt~;~soord-07!fllOC(03El868CB8fL·i ~1~:;':;>(4~ ~e· kein Provider seine Neukunden
mehrere Tage, anhält. überhaupt nach diesem Wunsch.
Kommt der Kunde seinen 10. Pflichten des Kunden
10.1
Pflichten in unberechtigter Weise
nicht nach, hat der Provider ein Der Kunde SICMn zu. cass ClI!! 1&1 von Ihm mngNelllen
1ewE!lls unverzughch Ober Anderungen der mrtgeleillen Dal'!n zu untemthten
Dalen nthtJg und votlstandlg
und auf entspreChende Anfrage von
$Ino. EI vt'rpfllchlet sIch, 1&1 Fazit
1&1 binnen 15 Tilgen ab Zugang die a~1Uelle RI(htJQkeit erneut zu beslallgen. Dieses betrl1TlmstHlsonlJerE'
probates Druckmittel: Er kann • Name und p()$lahsche Anschrrn CIes Kund'!n
• N ••me, post ••hsche Anschr.ft, E·M ••r~AdreS$e SOWl€'Tel€'fon- und T€'lef"~'Numm€'r des !€'chrJ'set1er\ Beim Abschluss von Webhos-
AnspreChp ••rtn€,rSfur d,e Doma,n,
seine Leistung verweigern, indem • Nam€', postaliSChe AnSchnft, E·Miul·Adresse sOWIe Telefon- und Telef.;u-Nummer des admmISIUI,Y1>n ting-Verträgen gilt für den Neu-
AnsprechpartnersfurdleDomatn$OWle
er beispielsweise die Website • falls der KuMe eigene Name.Se~r $lellt lU$at!JICh die IP·Mress€'n des pnmaren und s€'kund8ren
kunden: Drum prüfe, wer sich
Names€'rfflrs emschlleßllCh der Namen d,€'ser Server
sperrt. Davon machen die Anbie- lange bindet. Das verbraucher-
102
ter insbesondere dann regen Ge- Der Kunde hat m seine E-Milil F'ostracher eingehend •• N.achnchlen m r••gelrnaßlgen AbstiInden \/On hochsl ••.ns .•.,el freundliche BGBsieht zum Glück
brauch, wenn der Kunde seine WOChen abzurufen 1$.1 behal! SICh das Rechtvor, Nr den Kunden
Absender ZUIUCk zu senc€'n, wenn die m den JeweIligen Tan1en vorgesehenen l<apaZl1atsgrenu-n
emoehende 1)l1Isonliche Nachrichten
ubel$chfltten
an deon
vor, dass Klauseln auch nach An-
$Ind some der Kunde ubel emen Zenraum von 2 Monaten ijber em E·Mall,Postfach w€'der E·Nall$ wrienden
Gebühren nicht zahlt. Die Ge- nOCh E-Nalls von dl€'s€'m h€'runwllad€'n, $0 1$11&1 b€',echITg1, d'€'$€'s E-Mall·PosIf1lChZUel€.al<ll.l1€.r€.n D€'r Kund€'
nahme des Angebots unwirksam
kanndasbelJofl'eneE·hlarl-Kontoellleu1aklMel€'n

schäftsbedingungen der Anbie- 10.:1 sein können. Es_gilt: Der Kunde


ter enthalten oftmals Klauseln, E·/IoI"'1 Pos1!'aCh€'r dUr1en ausschlleßbch fur dIe .l'.bwKldung von E-Mail·YelkehrvelW.e.ndetwerden.Eslst
hat eine Erwartungshaltung, die
msbesond€'re strikt untelSagl E·Mail Postf"cMI als Spelcherplat: fur "ndeIe Dateien und O"len;:u nutzen
die eine Sperre unabhängig 10.4
im AGB-Beiwerk nicht untermi-
davon erlauben, wie viel der DeI Kunde vE!rpfilchlet SICh, \/On 1 &.1zum Z_c~e des lug ••ngs zu deren Dienste elha~ene Passworter $olleng niert werden darf. Geschieht dies
Kunde dem Anbieter schuldet. Es geh€'lmzu halten und den PfOVlder Ur1Vef21JgIIChZU u'Jlormleren, sob"Jd E'r davon Kenntl'us ellilngl,dilSs
unbefugten DnU",n das Passwol'l b~kann1 ISI $ot1l",n rnfOlge VerSChllldE'nS d!'s Kunden Olltte durch MIssbl"lIch dennoch, ist die entsprechende
eiN Pa'>$WCII'I€'rleistungen von 1& 1 nu\Z€'n, na"et der KUnde gegenub€'1 1&1 1IufNut-ungsentgell und
heißt dann sinngemäß schlicht: Sch ••densersatz Der Kunde WIld daf ••uf hmgewt!'sen, dass es .hm oblii!9I. nacn jE'dem Arbe<!stag-, an dem d€"
Regelung überraschend und
Oa1€rnbestilnd durch Ihn t)ZN ,>eme Ertullunos- odel VernChtyngsgehilfenvt'filMertWIJlde, eme Dil1enslchefung
"Gerät der Kunde in Zahlungs- dUIChzu1"yh,en,WObeiDalen.dleayfdenServernvon1&I,jIbgeleglsind.nICht"ufdlesensichelungsgt'spelchert
werden durfen. Der Kund€' hai eine vollstilndlge D••tenslchelung InsbE/sondere vor le(j",m BE/grnn von Arb"'llE.>n von damit nichtig.
verzug, kann der Anbieter sper- 1&1 odervol (jt'r InSlÖllI••l,on von gell@lE.'rteIHard- oder Soltw ••le (jurcl\2ufuhlen
grundhch Jedes Programm 3ur Mangelfreiheit
Der Kunde teslet.m ubllg ••n
und Yerw ••ndtlarkert In seiner ~onkl ••len Sdua~on, bevor er m<! dE'r
Sieht sich der Kunde in seinen
ren." Ein ausreichender Sperr- opE'ratrven Nutzung des progl ••mms beglnn1 DIes gilt auch rur Prog'amm€',
ynd der PIle!)€' von 1&1 elhalt Der KuMe Wild ausdruclchch darauf hmgl'Wles!'n,
d,€' er Im Rahmen d@IGewahllelslung
dass ber€'rts g€'rlngl\J!llge Rechten beschnitten, sollte er
Verand.:>rungen ••n der SOttw31E' dIe LautfahigkE'ct des gesamtt'n Sy$lems Meml1ussen kann
grund liegt aber nicht vor, wenn zuerst eine Einigung im Guten
10.5
der Kunde lediglich mit einem ('er Kundt' wrpflith\t>t Sith. ohhe ausdl\icl<llcht'S E'rriNstilndnis des jllWelllljen EmpfilOgefs ~erne E·hlails, die
mit dem Provider anstreben.
geringfügigen Betrag, also etwa WE'rbung entnallen,:U
E-h1i1IIS mltjewe,ls
vE!lsenden Oder ve'sehdE.>n zu lassen DIes gilt msbesondE.>re d3nn, wenn dIe belte1fenden
olelchem Inh1l11miissenhilftvertHtrtetwerdr/'n (sog 'Spammln91 Verletz! der kunde die Zeigt der sich bockig, hilft oft nur
vorgenanntePlllth1,sOlsll&1 berethtJg1,denTalJlunver:ugllchzuspenen
einer Monatsmiete, im Verzug ist. noch der Gang zur Beratungs-
10.6
In einem solchen Fall wäre die stelle der örtlichen Verbraucher-
D!'r Kunde Ist vE!rpfll(hjE'l sem€' InternE't-8erte und· sofem d€'r 1&1 E-ShOP Oegensl3nd des Ver1laIJes Ist - semE'n

Sperrung unverhältnismäßig und Internet·Shop


noheR
SOzu gestalten, d"SS eine Uberma~loe Bel1ls.\ung des Semfs, z B durCh CGI-Skllpte, d,€, ein€'
••thenlE'lstungerfoldemotleIUberdulch$ChmttllchVleIArbertsspelthelbeanspruchen,velmlt'denWlld 1&1 ., zentrale oder gar das Konsultie-
damit unzulässig. '"'" 1SI..b.P,",Pdl!II'II..SPJfPLl...tlli>Ji"OJ'Itu.opnAa!nrtl".tUDS!pn.DII".btoPlP.(.ht_tdPfL)l(Icn.ZI"Ulltduu:b..(jP~J1,.Qdo:>~ ren eines auf Vertragsrecht spe-
Die Anbieter behalten sich zialisierten Rechtsanwalts. (hob)
nicht nur bei Zahlungsverzug das Die AGB von 1&1 sind 40 KByte lang.-Nur ein Bruchteil der
Recht zur Sperre vor, sondern Neukunden dürfte die Geduld haben, sie zu studieren, dabei Ronny Jahn ist Jurist bei der Ver-
auch für den Fall, dass vom Kun- verbirgt sich so manche Überraschung im Klausel-Kauderwelsch. braucherzentrale Berlin. cl:

c't 2008, Heft 15 129


Report I Hosting: Sicherheit

I~/.
I".,. 't~
~ ...••• k,.._
t

IO

Christiane Rütten einem kurzen Blick in die Doku


des Providers mit der am promi-
nentesten beschriebenen Up-

Schlüsselkompetenz load-Methode auf den Server,


und los geht es. Kaum jemand
dürfte Zeit und Lust haben, sich
lange mit den Eigenheiten des
Webhosting-Pakete im Sicherheits-Check gemieteten Webspace ausein-
anderzusetzen. Wenn die Appli-
Wir haben uns die günstigen Hosting-Angebote des ersten Artikels auch aus kation läuft, ist das Ziel in der
der Security-Perspektive näher angeschaut. Wie viel Sicherheit kann man erwarten? Regel erreicht.
Ist sie für die Hoster selbstverständlich oder muss man sie sich erkaufen? Ein weiterer untersuchter As-
pekt ist die Aktualität und
Grundsicherung der Server-Sys-
schlüsselten Form, die gegen lässlich, wenn man nicht aus- teme. Wichtige Indikatoren sind
Kundenmenü, Weban- solche Angriffe gefeit ist: HTTPS schließlich Sicherheitsexperten das Alter von Kernel und PHP-
Wer Anmeldedaten
wendung oder seinefür
E- für den Webserver, IMAPS, zum Kundenkreis zählen darf. Installation sowie die Voreinstel-
Mails unverschlüsselt durchs Netz POP3S und SMTPS für E-Mail Das Thema Verschlüsselung lung der sicherheitsrelevanten
schickt, handelt sich leicht Unan- sowie FTPS (FTP mit SSL) und führt aber in fast jeder gesichte- PHP-Optionen. Tragen Kernel
nehmlichkeiten oder gar Ärger SFTP(FTP über SSH)für die Da- ten Online-Dokumentation ein oder PHP-Umgebung ein Kompi-
ein. Und längst nicht immer geht teiübertragung. Nischendasein: Bestenfalls wird lierungsdatum, das ein halbes
man über das vertrauenswürdige Allerdings verursacht Ver- es als separater Punkt abgehan- Jahr oder länger zurückliegt,
Netzwerk daheim ins Internet: schlüsselung durch die erhöhte delt, meist aber nur als eher be- lässt dies auf Nachlässigkeit bei
Blogging und Web-Shopping aus Prozessorlast einem Webhoster langlose Randnotiz, die man Updates schließen. Die Wahr-
dem Frühstückscafe oder der zusätzliche Kosten - Geld, das schon gezielt suchen muss. Bei scheinlichkeit ist bei solchen Ser-
E-Mail-Check am Bahnhof gehö- die Anbieter lieber einsparen, der Hälfte der untersuchten Hos- vern hoch, dass unerkannte Si-
ren für viele bereits zum Alltag. wenn die Kunden keine Ver- ter findet sie sogar überhaupt cherheitslücken sowohl die Sys-
Doch öffentliche WLAN-Hot- schlüsselung fordern. Das Test- keine nennenswerte Erwäh- teme als auch die darauf laufen-
spots arbeiten unverschlüsselt - feld ist daher alles andere als ho- nung, und nirgends wird sie aus- den Anwendungen gefährden.
jeder in der näheren Umgebung mogen. Dabei ist es keinesfalls drücklich empfohlen. Ein großer Teil der Schwach-
kann die Funkdaten mitschnei- so, dass bei den Premiumange- stellen in PHP-Anwendungen
den. Ähnlich problematisch ist boten alles und bei den Billigan- lässt sich nur ausnutzen, wenn
die Situation in kabelgebunde- geboten nichts verschlüsselt ist. Von Anfang an gut der Server mit der PHP-Einstel-
nen Universitäts- oder Firmen- Allein der Vergleich der Low- Neben der Dokumentation der lung register_globals=on läuft. Im
netzen, in denen es oft nicht ab- End-Angebote unter den Hos- Sicherheits-Features gilt beson- Testfeld stellten sie nur Host Eu-
sehbar ist, wer alles in dem- tern förderte höchst unter- deres Augenmerk den Default- rope und Strato auf das sicherere
selben Netzwerksegment mit- schiedliche Ergebnisse zutage. Einstellungen. Die meisten Kun- off, was auf den Servern bei
lauscht oder per ARP- oder Eine gute, klare Dokumenta- den wollen einfach nur ihre Web- schlecht programmierten Web-
DNS-Poisoning Unfug treibt. tion, die die Kunden notfalls an anwendung laufen lassen, sei es anwendungen zu Problemen
Alle wichtigen Netzwerkpro- die Hand nimmt und die Sicher- ein Blog, Forum oder Webshop. führen kann. Auf Nachfrage be-
tokolle gibt es auch in einer ver- heitskonzepte erläutert, ist uner- Die schubsen sie bestenfalls nach stätigten uns beide Anbieter,

130
c't 2008, Heft 15
Report I Hosting: Sicherheit

dass es zu Beginn der Umstel- anerkannten Herausgebers. Doch FTP-Verbindungen wurden sepa- Selbst das Basispaket ist in
lung zu einem leicht erhöhten das kostet Geld, und zwar je nach rate Abschnitte gewidmet. Der puncto Verschlüsselung gut aus-
Support-Aufkommen gekom- Anbieter bis zu mehrere Hundert Hinweis auf E-Mail-Verschlüsse- gestattet. Lediglich SSL-Zertifikat
men sei. Andererseits berichte- Euro im Jahr. lung findet sich aber leider nur als und vollwertigen SSH-Zugang
ten aber auch beide überein- Randnotiz in der Kurzübersicht. zur Remote-Administration auf
stimmend, dass die sicherere 1&1 Einen offenen SSL-Portgibt es der Kommandozeile gibt es
Einstellung inzwischen keinen für IMAPS und POP3S,verschlüs- beim Premium-Paket "Home-
nennenswerten Zusatzaufwand Aus Sicherheitssicht stellt 1&1 ein seltes SMTP gibt es jedoch nur page Professional" noch dazu.
mehr verursache. ausgewogenes Angebot bereit. per STARTTLS,das nicht alle Mai- Beim Server-System gibt sich
Insgesamt zählt die Online-Doku- ler unterstützen. Wem der SSL- der Provider aus Montabaur ge-
mentation des Anbieters zu den Proxy nicht reicht, der kann für wohnt konservativ. Der Linux-
Briefgeheimnis besten im Test; auch in den meis- Kernel von Januar 2007 macht
5 Euro im Monat ein vollwertiges
Zu den Diensten der Hoster zählt ten Sicherheitspunkten ist sie vor- SSL-Zertifikat hinzubuchen. Ver- einen sehr angestaubten Ein-
aber nicht nur das Bereitstellen bildlich. SSL-Zertifikaten und der glichen mit anderen Anbietern druck und wirkt daher unsicher.
von Servern für PHP-Anwendun- Konfiguration verschlüsselter ist das recht günstig. Die PHP-Umgebung hingegen
gen. Insbesondere gehören zu wurde offenbar erst kürzlich er-
jedem Angebot auch E-Mail- neuert.
Konten, und in dem Bereich
zählt Verschlüsselung per IMAPS,
SSL und TLS?
1blu
POP3S und SMTPS heutzutage Leider ist der unverschlüsselt
Secure Socket Layer (SSL)und Kundenmenü und Webmailer
zu den wichtigsten Sicherheits-
Transport Layer Security (TLS) übertragene STARTTLS-Befehl sind ordentlich verschlüsselt,
Features. Da die zuständigen ein wunder Punkt. Berichten
Server zur Infrastruktur der Hos- sind Protokolle, die der Au- doch ansonsten hat der Berliner
thentifizierung und Verschlüs- zufolge arbeiten E-Mail-Abhör- Provider 1blu offenbar eine
ter zählen, sollten sie mit ordent-
lichen SSL-Zertifikaten eines ver- selung von Internetverbindun- systeme wie das Echelon der
US-Geheimdienste unter ande- Zweiklassenverschl üsselungsge-
gen dienen. Treten etwa ein E- seilschaft etabliert: Premium-
trauenswürdigen Herausgebers
Mail-Programm und ein Mail- rem mit der Methode, alle auf
ausgestattet sein. Nur mit denen Kunden bekommen alles, Billig-
server ordentlich per SSLoder Port 25 übertragenen START- kunden nichts. Käufer eines
ist sichergestellt, dass man sich TLS-Kommandos herauszufil-
TLS in Kontakt, ist es nicht
mit dem richtigen Server verbin- "Homepage Professional"-Pakets
det und Passwörter und Daten mehr möglich, die Verbindung tern beziehungsweise zu ma-
suchen E-Mail-Verschlüsselung
passiv zu belauschen oder nipulieren. In der Regel dürfte
nicht in falsche Hände gelangen. aktiv durch Einklinken in den vergebens, ebenso eine gesi-
dies auf einem großen Inter-
Wir sind jedoch bei einigen cherte Dateiübertragung zum
Datenstrom zu manipulieren. net-Backbone oder provider- Server.
Anbietern über selbstsignierte Außerdem können sich die seitig geschehen. Weil E-Mail- Bei der Aktualität sieht es
Wegwerfzertifikate und sogar Server untereinander keine
Verbindungspartner mit den
zum Servernamen unpassende verwendeten Zertifikaten au- mau aus: Die PHP-Umgebung
verschlüsselten Verbindungen wurde zum letzten Mal im Janu-
Zertifikate gestolpert. Selbstsig-
thentifizieren, also einen Iden- erzwingen, interpretieren sie
nierte Zertifikate sind wenigstens titätsbeweis liefern. In der ar 2006 angefasst. Seit PHP4.4.2,
dies als "die Gegenseite be-
für den Privatgebrauch noch hin- herrscht kein STARTTLS" und das auf dem getesteten Server
nehmbar. Die meisten Mailer bie- Regel überprüft nur das Client-
schicken die elektronische lief, wurden eine Vielzahl gravie-
ten die Wahl, das Zertifikat dau- Programm anhand des Ser-
Post unverschlüsselt durchs render Sicherheitsmängel in der
ver-Zertifikates, dass es wirklich
erhaft zu speichern, und sind Skriptingsprache behoben. Wer
mit dem angeforderten Server Netz, sodass sie sich mitschnei-
fortan still, solange sich das Ser- für das Premium-Paket "Per-
ver-Zertifikat nicht ändert. Doch spricht. Der Server hingegen den lässt. Dasselbe gilt für an- formancePack XXL" draufzahlt,
verlangt zur Nutzerauthentifi- dere Man-in-the-Middle-An-
unpassende Zertifikate sorgen bekommt nicht nur Zugriff auf
durch wiederholte Fehlermel- zierung in der Regel Name und griffe etwa in unverschlüs-
Passwort. selten Funknetzen oder ande- SSL-fähige Mailserver, sondern
dungen nur für Verwirrung und auch einen SSH-Zugang und
ren nicht vertrauenswürdigen darüber eine sichere Dateiüber-
unnötige Unsicherheit. Solche Eigentlich ist TLS der neue Netzwerken.
unprofessionellen Administra- Name für SSL seit Version 3.1. tragung mit SFTP.
tionsfehler haben in diesem Be- Häufig werden die beiden Die sicherste Verbindungsein- Per SSHkonnten wir uns auch
reich eigentlich nichts verloren. Akronyme daher synonym ver- stellung ist daher direktes SSL ein wenig genauer auf dem De-
Auch bei der HTTPS-Verschlüs- wendet. Je nach Anwendungs- über den dedizierten Port, bian-System des Servers umse-
selung der Webserver gilt es, programm bezeichnet TLS etwa 995 für IMAPS(lMAP über hen: Das letzte Rundum-Update
zwei Einsatzfälle zu unterschei- aber auch ein besonderes Ver- SSL)oder 465 für SMTPS.Unter des Servers muss bereits einige
den. Für private Anwendungen fahren zum Verbindungsauf- Thunderbird und Outlook Jahre zurückliegen. Ironischer-
und kleine Anwendergruppen bau, was für allerlei Verwirrung Express nennt sich diese Ver- weise war die vorgefundene
genügt eine Billigverschlüsse- sorgt. Ein Client kann mit bindungseinstellung schlicht OpenSSL-Version von 2004 so
lung mit einem selbstsignierten einem Server auf zwei ver- "SSL". Doch auch STARTTLS- alt, dass sie von dem jüngsten
Zertifikat oder auch ein SSL- schiedene Weisen in Kontakt von Thunderbird unglücklich Debian-OpenSSL-Bug noch nicht
Proxy, der verschlüsselte HTTPS- treten: ausschließlich ver- verkürzend "TLS" genannt - ist betroffen war. In der Online-
Verbindungen annimmt und per schlüsselt über einen ge- sicher, sofern es sich erzwingen Dokumentation ist wenigstens
HTTP an den zuständigen Web- sonderten SSL-Port (etwa 443 lässt. Vor der Option "TLS, die gesicherte Dateiübertragung
server weiterleitet. Beides würde statt 80 für verschlüsseltes wenn verfügbar" sollte man zum Server gesondert beschrie-
den Hostern kaum Aufwand und HTTP) oder gewissermaßen als sich daher unbedingt hüten: ben. Ansonsten findet Verschlüs-
Kosten verursachen, ist aber SSL-Upgrade einer unver- Im Fehlerfall bekäme man selung keine Erwähnung.
selbst bei den Premiumangebo- schlüsselten Verbindung auf nicht einmal eine Warnung zu
ten keinesfalls Standard. Wer hin- dem Standard-Port mittels des sehen, also auch nicht bei AII-Inkl
gegen kommerziell arbeitet,_be- Befehls "STARTTLS", sofern einem Angriff. Outlook Express
nötigt für eine vertrauenswürdi- Client und Server dies unter- hingegen unterstützt START- Über den FTP-Upload auf die Ser-
ge Verschlüsselung in der Regel stützen. TLSgar nicht. ver von AII-Inkl wacht ein Anti-
ein ordentliches Zertifikat eines virusprogramm. Wir hatten zu-

c't 2008, Heft 15 131


Report I Hosting: Sicherheit

Sie haben versucht, eine verbindung mit


"imap.hetzner .de" aufzubauen. Allerdings gehört das
"vorgezeigte" Sicherheitszertifikat ·www.hetzner.de".Esist
nächst Schwierigkeiten, unsere Host Europe
möglich, aber unwahrscheinlich, dass jemand versucht. Ihre
Testprogramme hochzuladen, da
Kommunikation mit dieser website abzufangen.
sie der Scanner als potenzielle Die Konfigurationsanleitungen
Schadprogramme ablehnte. Über von Host Europe sind ausge-
den WebFTP-Client klappte es Wenn Sie vermuten, dass das angezeigte Zertifikat nicht zeichnet und enthalten - wo an-
dennoch. Der Nutzen des Filters "imap.hetzner .de" gehört, brechen Sie bitte die gebracht - stets einen Hinweis
bleibt somit fraglich, zumal die Verbindung ab, und benachrichtigen Sie den Administrator der auf die Verschlüsselungsmög-
Gefahr gegeben ist, dass er website. lichkeiten. Sowohl FTP als auch
mit Fehlalarmen den Anwender Mailzugänge sind optional SSL-
nervt. Als einer von zwei Provi- I Zertifikat überprüfen 1 I Abbrechen 11 OK j gesichert erreichbar - fehlt nur
dern im Test setzt AII-Inkl die noch, dass Host Europe den Kun-
PHP-Sicherheitserweiterung Su- den die Verschlüsselung aus-
hosin ein, die nicht nur den Ser- E-Mail-Programme warnen berechtigterweise bei jedem Verbin- drücklich empfiehlt.
ver, sondern auch die Weban- dungsaufbau, wenn das Zertifikat nicht zum E-Mail-Server passt. Das getestete Serversystem
wendungen der Kunden schützt. Allzu schnell ist der nervige Dialog im Klicktrott versehentlich hinterließ einen aktuellen und si-
Zu einem register_globals=off konn- auch im Falle eines Angriffs weggeklickt. cheren Eindruck. Die PHP-5.2.4-
te sich der Anbieter aber offen- Installation ist gerade mal einen
bar noch nicht durchringen. immerhin das Thema SSL-Zertifi- verschlüsselte FTP-Zugang, so- Monat alt. Auch die php.ini ist
Die Online-Dokumentation ist kate vorbildlich, verschlüsselte dass die Zugangsdaten zum sinnvoll vorkonfiguriert: register_
äußerst spartanisch gehalten. FTP-Übertragung übergeht sie Webspace bei jedem Upload un- globals=offsowie wohldefiniertes
Einrichtungshilfen für FTP-Pro- jedoch und E-Mail-SSL erwähnt verschlüsselt durchs Netz wan- open_basedir und disable_functions
si-
gramm und Mailer gibt es bes- sie nur in Minimalform. IMAP- dern müssen. chern PHP-Anwendungen der
tenfalls stichwortartig, Hinweise und POP-Serversind als virtuelle Als Server-Betriebssystem setzt Kunden und Webserver gegen
auf Verschlüsselungsoptionen Hosts der eigenen Domain er- Goneo als einziger Hoster im Test Angriffe ab. Die Sicherheitserwei-
sucht man vergebens. Wer eine reichbar und liefern selbstsig- FreeBSD ein. Im Premium-Paket terung Suhosin schützt zusätz-
SSL-Verbindung zum E-Mail-Ser- nierte Wegwerfzertifikate mit un- gibt es auch die fehlenden lich.
ver vorzieht, kann auch nicht passendem Servernamen aus. Sicherheits-Features: SSL-Proxy Auch die ordentlichen SSL-fä-
einfach den vorgeschlagenen Um die Fehlermeldungen der E- und SFTP über einen SSH-Zu- higen E-Mail-Server und der SSL-
virtuellen Hostnamen wie imap. Mail-Programme loszuwerden, gang. Proxy stehen allen WebPack-Kun-
ihredomain.de verwenden, weil muss man umständlich den den zur Verfügung. Die vorbildli-
er nicht zum Namen im Zertifikat Hostnamen aus dem Zertifikat che Grundsicherheit ist bei Host
Hetzner
passt. Mail-Programme bestra- eintragen. Lediglich der SMTP- Europe offenbar inklusive. Ledig-
fen das mit permanenten Warn- Server ist ordentlich eingerichtet. Das Verschlüsselungsangebot lich das optionale SSL-Zertifikatist
meldungen. Stattdessen muss Auch beim Webmailer geht es des Gunzenhausener Webhosters mit 150 Euro im Jahr recht teuer.
man sich den korrekten Server- etwas wirr zu. Per Kundenmenü Hetzner lässt sich treffend als "gut Linux-Nutzer könnten außerdem
namen umständlich über einen aufgerufen ist er verschlüsselt, gemeint, aber falsch gemacht" einen SSH-Zugang vermissen,
Reverse-Lookup der zum virtuel- nutzt man den Link auf der beschreiben. Da sämtliche für E- doch der fehlt auch bei den ande-
len Hostnamen gehörigen IP be- Homepage des Anbieters, be- Mail-Verschlüsselung relevanten ren günstigen Angeboten.
sorgen. Für Laien ist die E-Mail- kommt man einen unverschlüs- Zertifikate auf www.hetzner.de
Verschlüsselung deshalb voll- selten Zugang präsentiert. Einen ausgestellt sind, beginnen die
kommen unbenutzbar. Knopf zum Umstellen auf SSL Mailer zu motzen, sobald man die Lycos
Einezusätzliche Überraschung sucht man vergebens. Man muss SSL-Verschlüsselung anknipst. Beim Webhoster aus Gütersloh ist
erwartet Thunderbird-Anwender, dem "http" in der URL schon Trägt man www.hetzner.de als nicht einmal die Anmeldung zum
wenn sie die empfehlenswerte selbst ein "s" spendieren. Server ein, schlägt jedoch der Kundenmenü verschlüsselt. Auch
Zertifikatsprüfung per OCSPakti- Die Option eines ordentlichen Log-in im E-Mail-Programm fehl. ein vorangestelltes "https:/I" ver-
viert haben. Der Mailer verwei- SSL-Zertifikats für den Webser- E-Mail-Verschlüsselung gibt es hilft nicht zu mehr Sicherheit; der
gert den Verbindungssaufbau, ver gibt es erst bei den Angebo- bei Hetzner je nach Mail-Pro- Server beherrscht keine Ver-
weil der Herausgeber der Server- ten der gehobenen Klasse. Mit gramm also nur mit permanen- schlüsselung. Für den Webspace
zertifikate Usertrust seine OCSP- 150 Euro pro Jahr ist es aber hap- ten Fehlermeldungen oder gar stellt Lycos nicht einmal einen
Antworten mit einem unbekann- pig teuer. Selbst im teuersten nicht. Dasselbe Zertifikatspro- SSL-Proxy bereit, von vollwerti-
ten Zertifikat signiert. Nichts von Paket "ManagedHosting XXL" ist blem tritt bei FTPSauf. Glückli- gen SSL-Zertifikaten ganz zu
alledem ist in der Doku beschrie- es nicht inklusive. Die Möglich- cherweise funktioniert SFTP schweigen. Ebenfalls keine Ver-
ben. Der Anwender bleibt sich keit der teureren Pakete, die selbst bei den kleinen Angeboten schlüsselung gibt es für FTP.Die
selbst überlassen, wenn es um php.ini-Datei global im Kunden- problemlos. selbstsignierten Wegwerfzertifi-
Verschlüsselung und die zu um- menü zu editieren, fehlt beim Den Webmailer sollte man kate für IMAPS und POP3Ssind
schiffenden Klippen geht. SSL "MyHome" leider. Die Aktualität nicht über das Kundenmenü auf- kaum eine Verbesserung, da E-
gibt es nur gegen Aufpreis, selbst des Servers lässt ebenfalls zu rufen, dann ist er nämlich unver- Mail-Programme den Anwender
der SSL-Proxy kostet monatlich wünschen übrig. Der Kernel hat schlüsselt. Und wie steht es um mit Fehlermeldungen nerven,
rund einen Euro. Im teuersten Bu- bereits eineinhalb, die PHP-Um- das Thema "Verschlüsselung" in weil der Servername im Zertifikat
siness-Paket sind Proxy-Nutzung gebung mehr als ein halbes Jahr der Doku? Fehlanzeige - der An- fehlt.
und vollwertiges SSL-Zertifikat in- auf dem Buckel. wender bleibt sich selbst über- Für den Webserver verwendet
klusive. lassen. Der Linux-Kernel des Ser- Lycos eine spezielle PHP-Varian-
vers ist mehr als ein halbes Jahr te namens PHP4U, die auf PHP
Goneo
alt. Dafür lassen sich diverse 4.4.7 basiert. Die PHP-Umge-
domainFactory Eine Dokumentation der Sicher- PHP-Optionen direkt im Kunden- bung ist äußerst eingeschränkt
Verschlüsselung ist auch beim Is- heitsfunktionen sucht man bei menü einstellen. Premium-Kun- und abgeschottet: Viele PHP-
maninger Hoster domainFactory Goneo vergebens, und das ob- den erhalten mit dem Angebot Funktionen sind per disable_func-
ein Randthema, und ein gar ver- wohl die E-Mail-Verschlüsselung "SH 4000" einen vollwertigen tionsdeaktiviert, doch ausgerech-
wirrendes dazu. Die übersicht- auch im Basis-Paket ordentlich SSH-Zugang als einzige sicher- net die für die Sicherheit wich-
liche Dokumentation behandelt ist. Was ihm fehlt, ist aber der heitsrelevante Erweiterung. tigste PHP-Option registeulobals

132 c't 2008, Heft 15

~_
F-----:.:. ._ --a.-- lIiI - l1li
Report \ Hosting: Sicherheit

Sicherheit der Webhosting-Pakete


Anbieter 1&1 1blu All-lnkl domainFactory~ Goneo Hetzner Host Europe lycos Strato T-Home
Produkt Homepage Homepage Privat MyHome Start SH 500 WebPack M 2.0 Powerweb Basic Powerweb Basic Homepage Basic

-.,/-/-
.,/-.,/ee
.,/'
.,/,
.0
sees
e -se-/-
_.A.1
9
.,/'
k(GI
.,/3
_.,/
Perfect
-_,/,s/-5/.,/
(ab
open_basedir
open_basedir,
.,/ /-
--.,//.,//.,/ -e6/.,/
.,/,
.,/1
99
5/_.,/
5.6/_ 5.6/_o -
0-/.,/
e €/Jahr)
.,/ e-/-/-
Professional Dynamic
Dokumentation
Suhosin
FreeBSD
SunOS
.,/ Linux
2008-04-15
Z008-02-20
2008-03-12
2008-01-25
2008-05-16
2007-12-05
2008-05-
2008-01-15
.,/
(GI
suphp
E .,/
k.
Linux
2006-01-23
2007-12-06
4.4.8/
5.2.5/
5.2.6/
4.4.2/
5.2.4/
PHP4U
mod-php
E
EOO)
.,/9 i'>
OO) (0,95
A.1
-(1
2008-05-07
k.A.1
safe_mode,
.,/ 7/.,/
.,//.,//.,/
8 nur
.,//.,//.,/ 2.4.34.1-
5.8
6/.,/
nicht
k.A.1/k.A.1
-Ei'> .,/ 6.3/
2008-05-06
Z3
€/Monat)
s/_
2.4.35.3/
2.6.Z2.19/
2.6.8-13/
2.6.24.4/
(GI
(nurSSL-Proxy)
sehr
grs«I2007-02-27
Apache
Apache
Ei'> Ei'>
STARTTLS
.,//.,//.,/ 7/.,/
SO€/Jahr)
Apache
2.2 9s7
vorhanden
vorhanden
LinuxZ.6.16.33/
Z007-01-31
3.0/schlecht
70(SP-Fehler
-k.2.0.63
(4,99
4.4.8/
1.3.37
2.x
1.3.39
2.0
IA.
1.3 €/Monat)
schlecht
1.3.34
keine
Test
2007-10-26
-.,/
zufriedenstellend
-möglich
Angabe
div.
nicht (99 €/Jahr)
- (sieheeinstellbar
2008-01-16
PHp-optionen Text) k.A.1
J manueller disable_functions
Eingriff disable_functions
nötig 'optional6 Zertifikat
5 Zertifikat
selbstsigniert
fehlerhaft -
Kundenmenü
SFTP/FTPS
Default-Version /
Sicherheitldokumentation Ei'>

steht auf dem unsicheren on.Die schlüsselte FTP-Verbindung ver- Wegen andauernder Umbau- von Managed-Servern stellten
verrammelte Umgebung schützt missen. Die gibt es erst bei den arbeiten am Webangebot war es wir ebenfalls in den Bereichen
somit in erster Linie die Lycos- teureren Premium-Paketen zu- uns über Tage hinweg nicht eklatante Mängel fest [1].
Server, weniger aber die Web- sammen mit dem SSH-Zugang. möglich, Zugriff auf Kundenme- Doch insbesondere bei der
anwendungen der Kunden. Es Die PHP-Umgebung des Servers nü oder Webspace zu erlangen. Online-Dokumentation, die uner-
macht auch keinen Unterschied, ist von Ende 2007 und macht Stattdessen bekam wir nur Feh- fahrenen Anwendern eine ver-
ob man sich für das günstigste einen leicht veralteten Eindruck. lermeldungen zu sehen. Tests ständliche Hilfe sein sollte, haben
oder das teuerste Hosting-Paket Als einziger Anbieter im Testfeld zur Begutachtung der Serversi- die meisten Hoster noch Nach-
entscheidet. Sicherheits-Featu- hosten die Berliner auf SunOS. cherheit mussten daher leider holbedarf. Nicht ein einziger er-
res spielen wenig verwunderlich entfallen. Mehr zu den Ausfällen läutert seinen Kunden die Wich-
auch in der Dokumentation lesen Sie im Artikel auf Seite 122. tigkeit der Sicherheitsfunktionen
T-Horne
nicht einmal eine Nebenrolle. oder legt sie ihnen sogar nahe.
Serverseitig ist in puncto Ver- Schließlich ist es im Sinne sowohl
Fazit
schlüsselung eigentlich alles da der Kunden als auch der Anbie-
Strato
und ordentlich: Anmeldung für Die Sicherheits-Features der ter, dass weder die Anmeldeda-
Standardmäßig arbeiten die das Kundenmenü, Webmailer, E- Webangebote spielen für die ten zum Kundenmenü noch zum
Log-ins für Kundenmenü und Mail-Übertragung - selbst wenn meisten Provider nur eine unter- E-Mail-Server oder FTP-Bereichin
Webmail unverschlüsselt und es im Browser durch das Frame- geordnete Rolle. Gelegentlich falsche Hände geraten. Wenn
warnen, dass der Browser die Gewurschtel des T-Home-Portals sind sie wie offenbar bei 1blu ein Provider ausgerechnet an der
Anmeldedaten im Klartext ver- nicht immer so aussieht. Man soll- Marketing-Argument, das zum Verschlüsselung sparen, kann
schickt. SSL-Verschlüsselung gibt te sich aber gut überlegen, ob die Kauf der teureren Pakete be- niemand gewinnen. Schließlich
es wenigstens optional über se- Suche nach der passenden Doku- wegen soll. KrasseZertifikatsfeh- würde auch niemand heutzutage
parate Links. Aber wieso nicht mentation im lausigen, hoff- ler wie bei Hetzner könnten noch mehr ein Auto ohne ABSund Air-
gleich per SSL?Die Online-Doku- nungslos textüberfrachteten Por- als Versehen durchgehen, dürfen bag kaufen, nur weil es einen
mentation macht einen leicht tal die Mühe wert ist. Hinweise aber nicht vorkommen. Bruchteil des Kaufpreises spart.
zerstreuten Eindruck. Prinzipiell zur Verschlüsselung finden sich Dass nun wenigstens Strato Host Europe hat dies offenbar
ist alles da, doch weiß man nie ohnehin bestenfalls als Rand- und Host Europe die wichtige verstanden und es ordentlich in
so genau, ob man in den Anlei- notiz. Wenigstens sind die SSL-fä- PHP-Option register_globals=off ge- die Tat umgesetzt. (cr)
tungen oder in der FAQ nachse- higen E-Mail-Server säuberlich setzt haben, ist eine sehr erfreuli-
hen muss. Zum Glück gibt es neben den unverschlüsselten ge- che Entwicklung. Ansonsten sind Literatur
eine Suchfunktion. listet, sofern man sie denn finden die PHP-Umgebungen eher unsi-
Stratos Mailserver sind grund- kann. Sonstige Hinweise auf an- cher vorkonfiguriert und leider [1] Holger Bleich, Christiane Rütten,
sätzlich ordentlich SSL-geschützt, dere Verschlüsselungsoptionen - halten immer noch nicht alle Fremdwartung, Fünf Provider-ad-
sicherheitsbewusste Powerweb- etwa verschlüsseltes FTP- sucht Provider ihre Server auf dem ministrierte Webserver im Ver-
Kunden werden jedoch eine ver- man vergebens. neu esten Stand. Im letzten Test gleichstest, c't 23/07, S. 168 d
c't 2008, Heft 15 133

, 1
Report I Hosting: Content Management Systeme

Ja Bager Der Webmaster wählt beim


ersten Aufruf des Homepage-
Baukastens eine für seine Web-

Homepage-Manager
site passende Branche und
Unterbranche aus. Auf deren
Basis präsentiert das Programm
ihm eine Auswahl an Layouts. Er
Integrierte Content-Management-Systeme und kann sich aber auch aus der ge-
samten Liste bedienen, die ins-
l-Klick-Installationen der Provider gesamt 145 Designvorlagen ent-
hält. Darunter sollte für jeden
Man muss schon einige Semester HTML, CSS,PHP und Co. verinnerlicht und viel Zeit Geschmack etwas dabei sein,
haben, um Websites von Hand zu entwerfen und deren Seiten selbst zu verwalten. zumal sich die Layouts noch in
Bezug auf das Farbschema und
Wesentlich schneller und bequemer kommt man mit einem Content-Management- Logos individualisieren lassen.
System zum Ziel - insbesondere wenn der Provider es bereits vorhält oder es sich mit Auch für die Website-Struktur
minimalem Aufwand installieren lässt. macht der Baukasten einen Vor-
schlag, den der Benutzer über-
nehmen oder an die eigenen An-
ten können aber auch dort nicht Kunde Flash-animierte Websei- forderungen anpassen kann. Hier
lichkeit, eine Homepage überzeugen. ten zusammenstellen kann. Als liegt eine wesentliche Fußangel
Die zu komfortabelste
pflegen, bietenMög-
in Beispiel sei hier die Bedienung der eingebauten Inhalteverwal-
das Verwaltungs-Backend beim des 1& 1-Baukastens beschrie- ter versteckt, denn die Hoster be-
Wie mit Ward schränken die Anzahl der mit
Provider integrierte Conte nt- ben; die anderen Lösungen funk-
Management-Systeme (CMSe). Stratos LivePages, der DesignAs- tionieren ähnlich. Das Programm den eingebauten Seitenmana-
Sie werden vom Hoster gewar- sistent bei T-Home und der 1&1 läuft zwar auf dem Server; der gern verwaltbaren Seiten.
tet; der Nutzer muss sich über- Homepage-Baukasten dagegen Webmaster bedient es mit dem Im Paket Homepage Perfect
haupt nicht um die Software eignen sich, um eine Website Browser. Dank Ajax fühlt es sich und im DynamicSiteCreator sind
kümmern, sondern kann sich dauerhaft zu pflegen. Außer aber nicht an wie eine klassische jeweils zwanzig Seiten enthalten,
ganz der Pflege seiner Home- dem HMTL-Baukasten bietet 1&1 Webanwendung, sondern lässt beim Strato-Paket PowerWeb
page-Inhalte widmen. Von den auch einen sogenannten Dyna- sich so flüssig bedienen wie ein Basicund bei T-Home Homepage
zehn exemplarisch ausgewähl- micSiteCreator an, mit dem der Windows-Programm. Basicsogar nur zehn - genug zum
ten Providern bieten 1&1, Go- Beispiel für den Selbstständigen,
neo, Host Europe, Lycos und der mit einer mehr oder weniger
Strato solche eingebetteten Lö- J§] Homepage-Baukasten ~ statischen Site sein Angebot prä-
w.b HtI.

~ ~n
OIIIIei e..rtJden SeHn ~
sungen an. sentiert. Wenn aber, wie etwa bei
<J) g @
Allerdings ist die Qualitäts- that SeCeo Laycu ENt~ "11 l-i1e einem Sportverein, die Website
spanne sehr groß. Bei Host Eu- 31" .::JI
••••••• zum Beispiel laufend mit Ergeb-
rope kann der Kunde nur eine nissen und anderen Nachrichten
SMALL OFFICE c't·Testseite
Seite editieren, und auch easy- HOME OFFICE wächst, dürfte dies schnell zu
page bei Goneo ist mit nur 18 L.~
wenig werden. Mehr Seiten lassen
eher einfach gehaltenen Lay- sich die Provider bezahlen: 1&1
outs und sehr eingeschränkten berechnet für das Paket "Home-
~f?_"
Editiermöglichkeiten eher sim- page-Baukasten Plus" mit unbe-
pler Natur. Diese Lösungen eig- grenzt vielen Seiten 9,99 Euro pro
nen sich allenfalls, um schnell ~ Monat, bei Strato kostet der un-
ein paar erste Informationen auf
der Homepage zu präsentieren, ~ sctveibt hst wie in ~ WYSIWYG-Editor_ ..•
aber kaum für den dauerhaften Die eingebetteten Inhaltever-
Betrieb. Lycos gibt seinen Nut- walter bei 1&1 und Strato lassen
~""""'~_~1IU~~.~ sich fast so einfach bedienen
zern zwar immerhin 120 Layouts
zur Wahl, die Editiermöglichkei- wie Desktop-Programme.

!&1Ho~~agePenert
1&1 Homepage-Baukasten,
DynamicSiteCreator
Anzahl der Seiten 20 unbegrenzt
Anzahl der layouts 14S 18
1-Klick·lnstallationen

Content Management Systeme Joomla, PostNuke Joomla 1.0 und 1.5, openEngine, Typ03 Joomla 1.0 und 1.5, Mambo, Redaxo Drupal, Joomla, Mambo, Typ03

Blog-CMS 1&1 Blog (WordPress), Serendipity Serendipity, WordPress domainfaaory-Weblog (Nucleus), b2evolution, WordPress
Serendipity, WordPress
Foren-Software phpBB, SMF phpBB, Vanilla, XMB phpBB, Phorum

Fotogalerie Copennine, Gallery, Minishowcase Coppermine, Gallery, Gallery2 Coppermine, Singapore


Wiki-Engines MediaWiki DokuWiki, WackoWiki phpWiki, TipiWiki
Sonstige 1-Klick-lnstallationen Mantis, Moodle, phpMyVisites, Advanced Guestbook, Advanced Poil, Calendarix, more.groupware, lIohaMail, osCommerce, phpBook,
PHProjekt, WebCalendar phpMyFAQ, WebCalendar OsCommerce, PHProjekt SquirrelMail, ete. (insg. 9)
,/ vomanden - n-ic-ht-v-or-ha-n~de-n-

134 c't 2008, Heft 15


Report I Hosting: Content Management Systeme

beschränkte Content Manager


monatlich 6,99 Euro.
Die Homepage-Baukästen
~ WORDPRESS .ORG Forcm'
~. HC'Oo9<r==l
Content-Manage-
ment-Systeme aus
der Open-Source-
von 1&1 und Strato sind exklusi- Szene, etwa Word-
ve, proprietäre Angebote. Es ist PIugin Directory Press, haben eine
daher mit wesentlich mehr Auf- riesige Nutzer-
wand verbunden, zu einem an- EKtend Ho~ Plugins ean eztend WordPress to do almost anything you can imagine. In the Most Popular ,) schaft - der Web-
diNCtory you can find, downlwd, rate, and comment on all th"" best plugins the
deren Web-Hoster zu wechseln, Plugins
• De ••cloper Center WordPr~ oommunity has to offer.
• AU in ao-..: '>f.D PxJ" Co ••"IQ.a •• d master profitiert
414.10~t.me<
als etwa mit einem CMS aus der lde.!ls
• Ak •••...-t Oo .••nlo • ., ••,; 290,705 von unzähligen
2,426 PLUGINS, 4.082,686 DOWN LOADS, AND COUNT!NG
Open-Source-Szene. Die frei ver- Kvetchl .c.oo.ot-XMl!W~Do ••nload.d Erweiterungen
,------------.--~ --=-~~,-[s.._Pk<~'! 3';'!O,3.:2t.m ••s
und dem Wissens-
fügbaren Pakete lassen sich sich • Won:l_~.com ~u"" Do••"lo ••ded

bei vielen Providern installieren.


Popul<'lrT<'Igs:'tore » Featured Pluglns 230.899t.mu
• ..-forrn$JI"conUctfonr.
fundus der Com-
Do••nlo.ded131,812t;m".
Daher kann es, trotz aller er- Post (326)
WordPress.com Stats .NotJ<tG(N~ ••...,Cownlo .•ded
munity, wenn es
..,id'll~t(295)
wähnten Vorteile der eingebet- iIIdmin(238)
You can have- simple, ooncise stats with no additional load on 'four 207,:531tll""es
mal Probleme gibt .
server b'f pluQQing into WordPress.com·s stat system.
teten Content-Manager, sinnvoll comme-nt!i(196)

sein, auf ein Open-Source-Paket posts (1'J5) WP super Cache

zu setzen. Joomla ist zum Bei- sidebc!lr (17's) A .•er'f fast cachinQ engine tor WordPress that produces statie html files. 10_ ....
10.0 : "
• PDOForW~AddedJ,,,,

••• ~TP."AJ'oIAdd~dJu""Z3
••

plugin(15t)
spiel eine weit verbreitete Lö- podPress . "'_abi. AddedJu" •• Z3

sung für Websites und Portale,


images (1 ••1)

google (109)
A dream pluoin for Podcasters using WordPress. "
• Medi ••T••

.~_Add.dJu"
'd Ad W ••••p Add ••d Jv".

•• 23
links (108)
WordPress sehr beliebt als Blog- Get Recent Comments • Copy ~ Add ••d Ju ••.•••22
AJAX (97) Displa'f the most recent comments or trackbads Wlth your own
system. Die Provider stellen aber rn (68) tormattlno In the sidebar. Recently updated ))
nicht nur Content-Management-
Systeme als 1-Klick-lnstallatonen
bereit; die Bandbreite reicht von
Fotogalerien wie Coppermine la & Drupal" - was aber keines- drücklich hin, wie etwa domain- lig, sie halten sie aber nicht ak-
über Wiki-Engines bis hin zu Ka- wegs bedeutet, dass das Unter- factory: "Da es sich hierbei um tuell - dafür ist der Kunde zu-
lendern und vielem mehr [1]. nehmen die beiden Anwendun- Software von Fremdanbietern ständig. Daher muss er regelmä-
Benötigt man mal eine Funk- gen als 1-Klick-Paket bereitstellt. handelt (sogenannte '3rd Party ßig auf den Herstellersites nach
tion, die die Standardinstallation Vielmehr besagt es nur, dass die Applications'), bitten wir um Ihr neuen Versionen Ausschau hal-
eines solchen Pakets nicht ent- technischen Voraussetzungen Verständnis, dass wir für die wei- ten und sie zügig installieren. Da
hält, lohnt ein Blick auf seine für den Betrieb der Programme ter unten installierbaren Applika- Updates mitunter Sicherheits-
Homepage. Viele der Pakete wer- gegeben sind - eine Selbstver- tionen weder eine Gewährleis- lücken schließen, riskiert er sonst,
den von regen Communities ständlichkeit. Statt auf Open- tung der Funktionalität überneh- dass seine Site gehackt werden
unterhalten, die bei technischen Source-Pakete setzt Strato bei men, noch Support zu den ein- könnte.
Problemen helfen und unzählige 1-Klick-Anwendungen auf eigene zelnen Funktionen bereitstellen Im Grunde kann sich der
Add-ons bereitstellen. CGls. Eine Ausnahme bildet das können." Kunde nicht einmal darauf ver-
Die Tabelle präsentiert eine "Strato Weblog", das sich unter Wer eine 1-Klick-lnstallation lassen, dass die 1-Klick-lnstalla-
Auswahl der 1-Klick-lnstallatio- dem Punkt "Homepagegestal- nutzen will, sollte daher gewisse tionen up to date sind. Wir
nen. Host Europe und Lycos etwa tung\Weblog" findet und hinter Grundkenntnisse über den Be- haben zwar bei unseren stich-
stellen mehr als 30 Anwendun- dem sich WordPressverbirgt. trieb eines Webservers mitbrin- probenartigen Tests viele An-
gen aller Art bereit. Hetzner hält gen, also etwa wissen, wie er die wendungen vorgefunden, die
genau eine Applikation vor - das Verzeichnisse des Dateisystems dem aktuellen Stand entspra-
Aus der Community auf die der Webpräsenz abbildet. chen. Lycos aber installierte uns
CMS-Schwergewicht Typ03. Und
bei AII-Inkl geht der Webmaster So einfach sich Joomla und Co. Das Fehlen des Provider-Sup- die vier Monate alte Version 2.3.2
im "privat"-Paket ganz leer aus. auch installieren lassen: Der Be- ports ist aber nicht wirklich ein von WordPress. Das war insbe-
1-Klick-Programme sind dort den nutzer sollte sich darüber im Kla- Nachteil. Die Hersteller-Com- sondere deshalb ärgerlich, weil
teureren Bundles ab dem Tarif ren sein, dass er damit im Unter- munties unterhalten in der Regel die Administrationsoberfläche
privat plus vorbehalten. schied zu den eingebetteten stark frequentierte Supportfo- des Providers suggeriert, man
Auf den Websites der Provider Systemen für den reibungslosen ren, in denen bei Problemen würde die neueste Version in-
muss man mitunter ganz genau Ablauf seiner Anwendungen aller Art schnell geholfen wird. stallieren. 1blu richtete eine Be-
hinschauen. So bewirbt etwa selbst verantwortlich ist. Die Pro- Die Provider installieren die taversion von Joomla 1.5 ein -
Strato "Unterstützung von Joom- vider weisen darauf auch aus- Server-Anwendung zwar erstma- aus dem September 2007.
Direkt nach der Installation
sollte also der erste Blick der
Versionsnummer des installier-
ten CMS gelten. WordPress zeigt
seine zum Beispiel gleich nach
dem Aufruf des Backends an,
Drupal,
-
279
10
T-Home
T-Home
Xoops 10 WebCalendar
224
fotoalbum
Strato
Weblog
Strato Joomla
fotoalbum
b2evolution,
Event-Kalender,
JBC
Phorum, 1.0
Explorer,
Weblog
TipiWiki und
phpBB,
phpMyVisites, 1.5,
Singapore,
(WordPress) SMf
(insg.
Aerial, Mambo.
easyMyBlog,
diverse CGls
23) unbegrenzt
1fT Gallery
E-GroupWare, unter "Aktuell". Bei Joomla
Moodle, PostNuke, SPIP, Xoops
, schaut man im Administrator-
Modus unter "Hilfe\System-lnfo"
nach. 00)

Literatur
[1] Herbert Braun,Website-Baukäs-
ten, FreieContent-Management-
Systemeund andere Werkzeuge
für dynamischeInternet-Auftritte,
c't 11/07, S. 88 ~I:

c't 2008, Heft 15 135

Das könnte Ihnen auch gefallen