CyberPanel absichern

Desktop View, Frau am Arbeiten - Cyberpanel Absicherung

Übersicht

Kleiner Reminder – wenn du CyberPanel nutzt und deine Installation absichern willst, ein Hinweis, der nicht offensichtich ist.

Ich bin erst darüber gestolpert, als ich mich vertippt habe – und in den Foren konnte ich dazu nichts finden, und es fäält erst auf, wenn du eine Url eingibst, die so nicht existiert.

Um deinen Nutzern oder auch Angreifern nicht alles offen zu legen, solltest du diese Einstellung schnell anpassen, wenn du CyberPanel nutzt.

Ein Update dazu vom 03.09.2025 findest du unten im Beitrag.

Die eigentliche Einstellung

In den CyberPanel Einstellungen ist als Standard das Debugging aktiv, das solltest du dringen ändern!

Denn sonst kann es sein, wenn du eine „falsche“ URL eingibst, dass du das hier siehst:

Django Default Warning nach Eingabe einer falschen URL

Das ist natürlich viel zu offensichtlich und kann im schlimmsten Fall dazu führen, dass ein Angreifer eventuelle Pfade ausnutzt und dir Schaden zufügt.

Dazu gibt es auch eine Warnung in der Datei settings.py:

# SECURITY WARNING: don't run with debug turned on in production!
DEBUG = True

Stell diese Zeile um auf False. Der Großbuchstabe ist essentiell!

# SECURITY WARNING: don't run with debug turned on in production!
DEBUG = False

Der Pfad zur settings.py

root@host # nano /usr/local/CyberCP/CyberCP/settings.py

Anschließend startest du das lscpd neu.

systemctl restart lscpd

Wenn du jetzt eine falsche URL eingibst, siehst du das hier:

Das war es schon, und statt einer detaillierten Fehlermeldung zeigst du den Nutzern nur noch eine generische 404 an.

WP Security Settings - Anleitung

Trag dich ein und lade dir dein Handbuch zum Thema WordPress Sicherheit herunter.

Das Handbuch wird permanent aktualisiert und steht dir gleich als Download zur Verfügung.

* Trag einfach deine E-Mail-Adresse ein, und schon bist du dabei! Wir freuen uns, dich mit den neuesten Updates zum Thema WordPress Sicherheit direkt in deinem Posteingang zu begrüßen.

Neues Update: 03.09.2025

Scheinbar wird das Setting im neuen Upgrade NICHT MEHR überschrieben. Entweder hat das Team von Cyberpanel das Debug in neuen Versionen grundsätzlich auf falsch gestellt, oder aber zumindest wird das Setting bei einem Upgrade nicht mehr automatisch überschrieben.

Testen solltest du es dennoch.

Weitere Beiträge

Digitale Medien

Container Queries – Der Game-Changer fürs moderne CSS

Reading Time: 8:11 min

Container Queries – Der Game-Changer fürs moderne CSS Die Revolution des responsiven Designs ist da – und sie heißt Container Queries Stell dir vor, deine CSS-Komponenten könnten endlich intelligent auf…

Zum Beitrag
keyless-auth

Wie viele Plugins sind zu viele? Nur noch eines mehr – Warum wir Keyless Auth entwickelt haben

Reading Time: 5:1 min

Jeder WordPress-Entwickler kennt dieses Gefühl. Du erstellst eine Kundenwebsite, alles funktioniert perfekt, und dann benötigst du nur noch eine weitere Funktion. Vielleicht passwortfreie Authentifizierung. Du durchsuchst das Plugin-Repository, findest etwas,…

Zum Beitrag
keyless-auth

How Many Plugins Are Too Many? Just One More – Why We Built Keyless Auth

Reading Time: 4:39 min

Every WordPress developer knows the feeling. You’re building a client site, everything is working perfectly, and then you need just one more feature. Maybe it’s passwordless authentication. You search the…

Zum Beitrag

Hinterlasse einen Kommentar