11. Sicherheit & Backup
Passwort-Richtlinie, Wartungs-Modus, Backup-Strategie, Update-Politik - wie du dein RadioCMS solide absicherst und nichts verlierst.
Passwort-Richtlinie
Unter Einstellungen → Sicherheit → Passwort-Richtlinie setzt du die Mindest-Anforderungen für alle Mitarbeiter- und Hörer-Konten:
- Mindestlänge (Default: 10 Zeichen)
- Mindestens ein Sonderzeichen (Pflicht, Default an)
- Mindestens eine Zahl (Pflicht, Default an)
- GroĂź- und Kleinbuchstaben (Pflicht, Default an)
- Sperr-Liste: häufige Passwörter wie "password123" werden abgelehnt
Die Richtlinie wird sofort auf neue Passwörter angewendet und bei jedem Login-Versuch eines bestehenden Kontos geprüft. Wenn ein altes Passwort die neue Richtlinie nicht erfüllt, wird der Hörer beim nächsten Login zum Setzen eines neuen Passworts gezwungen.
Brute-Force-Schutz
Nach 5 fehlgeschlagenen Login-Versuchen pro IP wird der Login für 15 Minuten gesperrt. Einstellbar unter Einstellungen → Sicherheit → Login-Schutz. Logging der Sperren findest du im Sicherheits-Protokoll.
Zwei-Faktor-Authentifizierung (optional, Premium)
Mit dem Premium-Plugin "2FA" können Mitarbeiter eine zusätzliche TOTP-App (Google Authenticator, Authy, etc.) bei Login fordern. Für Super-Admin-Accounts stark empfohlen.
Wartungs-Modus
Unter Einstellungen → Wartung:
- Schalter "Wartungs-Modus aktiv": ja / nein
- Wartungs-Seite-Text (Standard-Vorlage anpassbar)
- Optional: Countdown bis "voraussichtlich erreichbar ab..."
- Mitarbeiter-Login bleibt auch im Wartungs-Modus erreichbar
Während des Wartungs-Modus zeigen externe Besucher die Wartungs-Seite, du als eingeloggter Mitarbeiter siehst weiter den normalen Inhalt. Praktisch für:
- Größere Updates ohne Stress
- Migrationen auf einen anderen Server
- Notfall-Wartung bei Fehlern
Service-Worker und Wartungs-Modus
RadioCMS nutzt einen Service-Worker für Cache-Optimierung. Beim Wartungs-Modus wird der Worker automatisch deaktiviert, damit Besucher nicht eine alte gecachte Version sehen. Nach dem Wartungs-Modus-Ende läuft der Worker wieder normal.
Backup-Strategie
Unter Einstellungen → Backups:
- Auto-Backup aktivieren (täglich, wöchentlich, manuell)
- Backup-Inhalt: Datenbank, Medien-Bibliothek, Konfiguration
- Speicher-Ort: lokales Verzeichnis (
backups/) oder externer SFTP-Server - Auto-Cleanup: behalte die letzten N Backups, lösche ältere
- E-Mail-Benachrichtigung bei Backup-Erfolg oder Fehler
Manuelles Backup vor Updates
Vor jedem größeren Update solltest du manuell ein Backup auslösen. Mit einem Klick unter Einstellungen → Backups → Jetzt sichern bekommst du einen vollständigen Schnappschuss als ZIP-Datei. Im Notfall einfach zurückspielen.
Wiederherstellung
Unter Einstellungen → Backups → Wiederherstellen wählst du ein Backup aus der Liste und drückst "Wiederherstellen". RadioCMS:
- Setzt den Wartungs-Modus aktiv
- Spielt die Datenbank zurĂĽck
- Spielt die Medien-Bibliothek zurĂĽck
- Setzt die Konfiguration auf den Backup-Stand
- Deaktiviert den Wartungs-Modus
Die Wiederherstellung dauert je nach Backup-Größe 30 Sekunden bis mehrere Minuten. Während der Zeit ist dein Sender im Wartungs-Modus - Stream läuft aber weiter (der Stream-Server ist unabhängig vom CMS).
Update-Strategie
RadioCMS-Updates kommen in drei Größen:
| Typ | Beispiel | Empfehlung |
|---|---|---|
| Patch | 2.2.16 → 2.2.17 | Auto-Update ok, nur Bugfixes |
| Minor | 2.2.x → 2.3.0 | Manuell prüfen, kleine Features |
| Major | 2.x → 3.0 | Backup, Staging, Changelog lesen |
Im Changelog (über das Update-Modal verlinkt) siehst du was geändert wurde. Bei Minor- und Major-Updates lohnt sich der kurze Blick auf eventuelle Migrations-Hinweise.
Staging-Umgebung
Für kritische Sender (mit echten Werbe-Einnahmen oder hohen Hörer-Zahlen) empfiehlt sich eine zweite RadioCMS-Installation auf Subdomain als Staging. Vorgehen:
- Auf staging.dein-radio.de zweite Installation anlegen (gleiche Datenbank-Struktur)
- Vor jedem Live-Update erst auf Staging testen
- Wenn alles ok: auf Live ĂĽbertragen
FĂĽr kleinere Sender ist Staging nicht zwingend, aber die manuelle Backup-Politik (vor jedem Update sichern) reicht in der Regel.
Datei-Berechtigungen
Auf dem Webspace sollten die Verzeichnisse folgende Rechte haben:
storage/- 755 (schreibbar für PHP)uploads/- 755 (schreibbar für PHP)cache/- 755 (schreibbar für PHP)backups/- 750 (schreibbar für PHP, nicht öffentlich lesbar)config/- 644 (lesbar für PHP, nicht öffentlich)
Die Werte werden vom Installer automatisch gesetzt. Bei Umzug oder manueller Datei-Ăśbertragung musst du sie eventuell neu setzen (via SSH oder im Hosting-Backend).
Sicherheits-Protokoll
Unter Einstellungen → Sicherheit → Protokoll findest du eine Liste aller sicherheits-relevanten Ereignisse:
- Login-Versuche (erfolgreich und gescheitert)
- Passwort-Änderungen
- Rollen-Änderungen
- Plugin-Installationen und Updates
- Backup-Erzeugungen und Wiederherstellungen
- Wartungs-Modus-Wechsel
Pro Eintrag: Zeitstempel, IP-Adresse (gekĂĽrzt), Mitarbeiter-Konto, Aktion. Bei einem Verdacht auf unbefugten Zugriff hast du hier sofort die volle Ăśbersicht.
SSL und HTTPS
Dein RadioCMS sollte zwingend über HTTPS erreichbar sein. Alle modernen Hoster bieten kostenlos Let's-Encrypt-Zertifikate. Falls dein Hoster das nicht macht: wechseln. Ein Webradio ohne HTTPS ist heute nicht mehr seriös.
RadioCMS erkennt automatisch ob die Seite per HTTPS aufgerufen wird und passt alle internen Links entsprechend an. Falls du Mixed-Content-Warnungen bekommst (HTTP-Inhalte auf HTTPS-Seite), liegt das meistens am Stream-Server - siehe Kapitel 10.
Weiter mit Kapitel 12. FAQ & Support.