đź“– RadioCMS-Handbuch DGNshop Demo v2.2.17

11. Sicherheit & Backup

Passwort-Richtlinie, Wartungs-Modus, Backup-Strategie, Update-Politik - wie du dein RadioCMS solide absicherst und nichts verlierst.

Passwort-Richtlinie

Unter Einstellungen → Sicherheit → Passwort-Richtlinie setzt du die Mindest-Anforderungen für alle Mitarbeiter- und Hörer-Konten:

Die Richtlinie wird sofort auf neue Passwörter angewendet und bei jedem Login-Versuch eines bestehenden Kontos geprüft. Wenn ein altes Passwort die neue Richtlinie nicht erfüllt, wird der Hörer beim nächsten Login zum Setzen eines neuen Passworts gezwungen.

Brute-Force-Schutz

Nach 5 fehlgeschlagenen Login-Versuchen pro IP wird der Login für 15 Minuten gesperrt. Einstellbar unter Einstellungen → Sicherheit → Login-Schutz. Logging der Sperren findest du im Sicherheits-Protokoll.

Zwei-Faktor-Authentifizierung (optional, Premium)

Mit dem Premium-Plugin "2FA" können Mitarbeiter eine zusätzliche TOTP-App (Google Authenticator, Authy, etc.) bei Login fordern. Für Super-Admin-Accounts stark empfohlen.

Wartungs-Modus

Unter Einstellungen → Wartung:

Während des Wartungs-Modus zeigen externe Besucher die Wartungs-Seite, du als eingeloggter Mitarbeiter siehst weiter den normalen Inhalt. Praktisch für:

Service-Worker und Wartungs-Modus

RadioCMS nutzt einen Service-Worker für Cache-Optimierung. Beim Wartungs-Modus wird der Worker automatisch deaktiviert, damit Besucher nicht eine alte gecachte Version sehen. Nach dem Wartungs-Modus-Ende läuft der Worker wieder normal.

Backup-Strategie

Unter Einstellungen → Backups:

Manuelles Backup vor Updates

Vor jedem größeren Update solltest du manuell ein Backup auslösen. Mit einem Klick unter Einstellungen → Backups → Jetzt sichern bekommst du einen vollständigen Schnappschuss als ZIP-Datei. Im Notfall einfach zurückspielen.

Wiederherstellung

Unter Einstellungen → Backups → Wiederherstellen wählst du ein Backup aus der Liste und drückst "Wiederherstellen". RadioCMS:

  1. Setzt den Wartungs-Modus aktiv
  2. Spielt die Datenbank zurĂĽck
  3. Spielt die Medien-Bibliothek zurĂĽck
  4. Setzt die Konfiguration auf den Backup-Stand
  5. Deaktiviert den Wartungs-Modus

Die Wiederherstellung dauert je nach Backup-Größe 30 Sekunden bis mehrere Minuten. Während der Zeit ist dein Sender im Wartungs-Modus - Stream läuft aber weiter (der Stream-Server ist unabhängig vom CMS).

Update-Strategie

RadioCMS-Updates kommen in drei Größen:

TypBeispielEmpfehlung
Patch2.2.16 → 2.2.17Auto-Update ok, nur Bugfixes
Minor2.2.x → 2.3.0Manuell prüfen, kleine Features
Major2.x → 3.0Backup, Staging, Changelog lesen

Im Changelog (über das Update-Modal verlinkt) siehst du was geändert wurde. Bei Minor- und Major-Updates lohnt sich der kurze Blick auf eventuelle Migrations-Hinweise.

Staging-Umgebung

Für kritische Sender (mit echten Werbe-Einnahmen oder hohen Hörer-Zahlen) empfiehlt sich eine zweite RadioCMS-Installation auf Subdomain als Staging. Vorgehen:

  1. Auf staging.dein-radio.de zweite Installation anlegen (gleiche Datenbank-Struktur)
  2. Vor jedem Live-Update erst auf Staging testen
  3. Wenn alles ok: auf Live ĂĽbertragen

FĂĽr kleinere Sender ist Staging nicht zwingend, aber die manuelle Backup-Politik (vor jedem Update sichern) reicht in der Regel.

Datei-Berechtigungen

Auf dem Webspace sollten die Verzeichnisse folgende Rechte haben:

Die Werte werden vom Installer automatisch gesetzt. Bei Umzug oder manueller Datei-Ăśbertragung musst du sie eventuell neu setzen (via SSH oder im Hosting-Backend).

Sicherheits-Protokoll

Unter Einstellungen → Sicherheit → Protokoll findest du eine Liste aller sicherheits-relevanten Ereignisse:

Pro Eintrag: Zeitstempel, IP-Adresse (gekĂĽrzt), Mitarbeiter-Konto, Aktion. Bei einem Verdacht auf unbefugten Zugriff hast du hier sofort die volle Ăśbersicht.

SSL und HTTPS

Dein RadioCMS sollte zwingend über HTTPS erreichbar sein. Alle modernen Hoster bieten kostenlos Let's-Encrypt-Zertifikate. Falls dein Hoster das nicht macht: wechseln. Ein Webradio ohne HTTPS ist heute nicht mehr seriös.

RadioCMS erkennt automatisch ob die Seite per HTTPS aufgerufen wird und passt alle internen Links entsprechend an. Falls du Mixed-Content-Warnungen bekommst (HTTP-Inhalte auf HTTPS-Seite), liegt das meistens am Stream-Server - siehe Kapitel 10.

Weiter mit Kapitel 12. FAQ & Support.