Deutschlandflagge DSGVO konformes Hosting 08221 2598227 support@fastpress.pro
FastPress WordPress Webhosting
Technologie

CloudLinux als Fundament

Auf einem Hosting-Server liegen viele Projekte nebeneinander. CloudLinux sorgt dafür, dass sie sich weder gegenseitig ausbremsen noch ineinander sehen können. Es ist die unsichtbare Schicht, die deine Seite gleichmäßig schnell und sauber getrennt hält.

Grundlagen

Was ist CloudLinux?

CloudLinux OS ist ein Betriebssystem für Hosting-Server aus der RHEL-Familie. Es ersetzt das Standard-Linux auf dem Server und ergänzt es um Technik, die speziell für geteiltes Hosting entwickelt wurde. Das erklärte Ziel des Herstellers: keine einzelne Webseite soll den ganzen Server lahmlegen können.

Der Kern besteht aus zwei Ideen. Erstens bekommt jedes Konto feste Ressourcengrenzen, zweitens wird jedes Konto strikt von den anderen abgeschottet. Beides passiert tief im System, nicht als Plugin innerhalb von WordPress.

Das Problem dahinter: der laute Nachbar

Ohne solche Trennung teilen sich alle Projekte auf einem Server dieselben Ressourcen. Läuft ein Plugin Amok, hängt eine Datenbankabfrage in einer Endlosschleife oder trifft eine Angriffswelle ein einzelnes Konto, zieht dieses Projekt die Leistung an sich. Alle anderen Seiten auf dem Server werden langsam, obwohl sie nichts falsch gemacht haben.

Dazu kommt die Sicherheitsfrage. Ohne saubere Isolation könnte ein übernommenes Konto versuchen, Dateien anderer Konten oder die Konfiguration des Servers zu lesen. Genau diese beiden Risiken adressiert CloudLinux.

Unsere Entscheidung

Warum wir auf CloudLinux setzen

Ein schneller Webserver nützt wenig, wenn ein Nachbarprojekt die Ressourcen abzieht. Deshalb liegt unter unserem LiteSpeed-Stack CloudLinux.

Feste Ressourcen je Konto

LVE begrenzt CPU, Arbeitsspeicher, Ein- und Ausgabe, Prozesse und gleichzeitige Verbindungen pro Konto. Die Technik sitzt im Kernel und baut auf cgroups auf.

Konten sehen einander nicht

CageFS gibt jedem Konto ein eigenes virtuelles Dateisystem. Fremde Verzeichnisse und die Serverkonfiguration bleiben unsichtbar.

Datenbank unter Kontrolle

Der MySQL Governor misst CPU- und Datenträgerlast je Konto in Echtzeit und bremst ausufernde Abfragen aus, bevor sie den Server belasten.

Schutz vor Symlink-Angriffen

SecureLinks arbeitet auf Kernel-Ebene und unterbindet bekannte Angriffe über symbolische Verknüpfungen.

PHP-Version frei wählbar

Über den PHP Selector stehen mehrere PHP-Versionen mit über 120 Erweiterungen bereit. HardenedPHP liefert Sicherheitspatches auch für ältere Versionen.

Leistung bleibt planbar

Was im Tarif steht, ist eine echte Grenze und kein Richtwert. Dein Projekt bekommt seine Ressourcen unabhängig davon, was die Nachbarn tun.

Im Detail

Die Bausteine von CloudLinux

CloudLinux ist kein einzelnes Werkzeug, sondern ein Bündel aus mehreren Komponenten. Diese sind für dein Hosting die wichtigsten.

BausteinWas es technisch tutWas du davon hast
LVE Lightweight Virtual Environment Weist jedem Konto feste Grenzen für CPU, Arbeitsspeicher, Ein- und Ausgabe, Prozessanzahl, gleichzeitige Verbindungen und Inodes zu. Ein überlastetes Projekt zieht die Leistung nicht von deinem ab.
CageFS Virtualisiertes Dateisystem je Nutzer Kapselt jedes Konto in ein eigenes Dateisystem. Andere Konten, fremde Daten und Serverkonfigurationen sind nicht einsehbar. Ein kompromittiertes Nachbarkonto kommt nicht an deine Dateien.
MySQL Governor Datenbank-Überwachung Verfolgt CPU- und Datenträgerlast jedes Kontos in Echtzeit und drosselt Abfragen anhand derselben Grenzen wie LVE. Eine entgleiste Datenbankabfrage legt nicht den ganzen Server lahm.
SecureLinks Symlink-Schutz im Kernel Verhindert bekannte Angriffe, bei denen über symbolische Verknüpfungen auf fremde Dateien zugegriffen wird. Eine bekannte Angriffsklasse im geteilten Hosting fällt weg.
PHP Selector PHP-Versionen und Erweiterungen Stellt mehrere PHP-Versionen mit über 120 Erweiterungen zur Auswahl, HardenedPHP versorgt ältere Versionen mit Sicherheitspatches. Auch ein älteres Projekt läuft sicher, bis der Umbau ansteht.
Einordnung

CloudLinux und Imunify360: zwei Ebenen

Beide Produkte stammen vom selben Hersteller und werden oft verwechselt. Sie lösen aber unterschiedliche Aufgaben und arbeiten bei uns zusammen.

Ebene 1

CloudLinux: Trennung und Stabilität

Begrenzt Ressourcen je Konto und kapselt die Konten voneinander ab. Sorgt dafür, dass der Server unter Last berechenbar bleibt.

Ebene 2

Imunify360: Abwehr

Firewall, Angriffserkennung und Malware-Scans. Kümmert sich um Schadcode und Angriffsversuche, nicht um Ressourcenverteilung.

Kurz gesagt: CloudLinux verteilt und trennt, Imunify360 wehrt ab. Erst zusammen ergeben sie ein sauberes Fundament. Mehr dazu auf der Seite zu Imunify360.

Für dein Projekt

Was das für deine Webseite bedeutet

Gleichmäßige Leistung

Deine Ladezeit hängt an deinem Projekt, nicht an der Tagesform der Nachbarn auf dem Server.

Ehrliche Tarifangaben

Die vCPU- und RAM-Angaben in den Tarifen sind durch LVE tatsächlich zugewiesen und keine unverbindlichen Richtwerte.

Sicherheit durch Trennung

Ein Problem in einem fremden Konto bleibt dort. Das ist die Grundlage, auf der Backups und Malware-Schutz erst richtig wirken.

Passt zu WooCommerce

Shops erzeugen viele Datenbankabfragen. Der MySQL Governor hält sie im Rahmen, Redis entlastet zusätzlich.

Wie die Anfragen davor verarbeitet werden, steht auf der Seite zum LiteSpeed Webserver.

Häufige Fragen

Fragen zu CloudLinux

Merke ich als Kunde etwas von CloudLinux?

Im Alltag nicht. CloudLinux arbeitet unterhalb von WordPress im Betriebssystem des Servers. Du merkst es indirekt daran, dass deine Seite gleichmäßig schnell bleibt, auch wenn auf dem Server viel los ist.

Was passiert, wenn ich meine Ressourcengrenze erreiche?

Der Server drosselt dann kurzzeitig, statt in die Knie zu gehen. Bei anhaltender Überschreitung kann eine Meldung über erreichte Ressourcengrenzen erscheinen. Wir sehen so etwas im Monitoring und melden uns bei dir, bevor es dich Besucher kostet. Meist steckt ein Plugin oder eine ungünstige Abfrage dahinter, seltener ist wirklich der Tarif zu klein.

Kann ein anderer Kunde meine Daten sehen?

Nein. CageFS gibt jedem Konto ein eigenes virtuelles Dateisystem. Andere Konten und deren Dateien sind nicht sichtbar, ebenso wenig die Konfiguration des Servers.

Welche PHP-Version bekomme ich?

Du kannst zwischen mehreren PHP-Versionen wählen. Wir empfehlen immer die aktuellste, die dein Projekt verträgt, weil neuere Versionen schneller und sicherer sind. Läuft ein älteres Projekt noch auf einer alten Version, sorgt HardenedPHP dort für Sicherheitspatches.

Ist das nicht dasselbe wie Imunify360?

Nein, die beiden ergänzen sich. CloudLinux trennt Konten und begrenzt Ressourcen, sorgt also für Stabilität und Isolation. Imunify360 ist die Sicherheitsebene darüber mit Firewall und Malware-Scan. Beide laufen bei uns zusammen.

Brauche ich das auch bei wenig Traffic?

Gerade dann. Bei kleinen Projekten geht es weniger um deine eigene Last, sondern darum, dass die Nachbarn dich nicht ausbremsen. Genau davor schützt die Trennung.

Hosting, das unter Last berechenbar bleibt

Wir ziehen deine WordPress-Webseite kostenlos um. Danach läuft sie auf einem Server, der jedem Projekt seinen festen Anteil zuweist.