Security Blog
Security Blog
Posted By Gregory

Mehrere WP Cerber-Instanzen über ein einziges Dashboard verwalten


English version: Manage multiple WP Cerber instances from one dashboard


Eine kurze Einführung in eine Technologie zur Fernverwaltung von Websites, die seit WP Cerber Security 8.0 verfügbar ist.

Wie funktioniert es?

Die Cerber.Hub- Technologie ermöglicht es Ihnen, WP Cerber-Plugins zu verwalten, Aktivitäten zu überwachen und installierte Plugins auf mehreren WordPress-basierten Websites von einer zentralen WordPress-Website aus zu aktualisieren, die als Hauptwebsite bezeichnet wird.

Um diese Technologie zu aktivieren, müssen Sie auf der Website, die Sie als zentrale Verwaltungskonsole verwenden möchten, einen Hauptwebsite-Modus aktivieren und auf allen Websites, die Sie mit der Hauptwebsite verbinden möchten, um sie remote zu verwalten, einen verwalteten Modus aktivieren.

Erste Schritte auf der Hauptwebsite

Um Cerber.Hub zu verwenden, rufen Sie die Cerber.Hub -Adminseite auf der Hauptwebsite auf und klicken Sie auf „Hauptwebsite-Modus aktivieren“ . Anschließend können Sie verwaltete Websites mithilfe eines auf diesen Websites generierten geheimen Zugriffstokens hinzufügen.

Enabling Cerber.Hub for WordPress

Enabling Cerber.Hub for WordPress

Hinzufügen verwalteter Websites

Um eine Website, die Sie fernverwalten möchten, mit der Hauptwebsite zu verbinden, müssen Sie den Verwaltungsmodus auf dieser Website aktivieren. Gehen Sie dazu auf der verwalteten Website zur Cerber.Hub -Adminseite und klicken Sie auf „Verwalteten Modus aktivieren“ . Bei der Aktivierung des Verwaltungsmodus wird ein eindeutiges, geheimes Zugriffstoken generiert und in der Datenbank der verwalteten Website gespeichert. Bewahren Sie dieses Token geheim auf.

Secret Access Token Cerber.Hub for WordPress

Secret access token is used to for connecting a managed website to a main website

Sobald das Token generiert wurde, kopieren Sie es in die Zwischenablage, rufen Sie die Hauptwebsite auf, öffnen Sie die Cerber.Hub -Adminseite und klicken Sie auf der Seite „Meine Websites“ auf die Schaltfläche „ Hinzufügen “. Fügen Sie das Token in das Popup-Fenster „Remote-Website hinzufügen“ ein.

Adding a managed website on WordPress

Adding a managed WordPress-powered website on the main Cerber.Hub website

Websites remote verwalten

Sobald Sie Ihre verwalteten Websites mit der Hauptwebsite verbunden haben, können Sie bequem per Klick im oberen Navigationsmenü der Admin-Leiste oder durch Klicken auf den Namen der jeweiligen Website auf der Seite „ Meine Websites“ zwischen ihnen wechseln. Nach dem Wechsel zu einer verwalteten Website nutzen Sie die Menü- und Admin-Links von WP Cerber. Um zur Hauptwebsite zurückzukehren, klicken Sie auf das X -Symbol rechts in der Admin-Leiste.

Switching between managed websites on Cerber.Hub

Switching between managed websites on Cerber.Hub

Hinweis: Bei der Verwaltung einer Remote-Website ist die Farbe der Admin-Leiste blau und das vertikale WordPress-Admin-Menü auf der Hauptwebsite ist abgedunkelt.

Wie man die Fernverwaltung über eine IP-Adresse einschränkt

Wenn Sie die IP-Adresse Ihrer Hauptwebsite kennen und diese statisch ist, können Sie sie im Feld „ Zugriff nach IP-Adresse beschränken“ auf der Cerber.Hub-Administrationsseite einer verwalteten Website eingeben. Falls Sie die IP-Adresse nicht kennen, gehen Sie wie folgt vor, um sie herauszufinden.

  1. Wechseln Sie auf der Hauptwebsite zu einer verwalteten Website.
  2. Gehen Sie zur Admin-Seite „Tools“ und klicken Sie auf die Registerkarte „Diagnose“.
  3. Die IP-Adresse der Hauptwebsite wird im Feld „Die IP-Adresse der Hauptwebsite wurde erkannt als“ im Abschnitt „ Systeminformationen“ angezeigt.
  4. Geben Sie diese IP-Adresse wie oben beschrieben auf der verwalteten Website ein.

Ein Sicherheitshinweis

Alle geheimen Zugriffstoken werden unverschlüsselt (im Klartext) in den Datenbanken der Hauptwebsite und der verwalteten Websites gespeichert. Bewahren Sie eine Sicherungskopie Ihrer Websites an einem sicheren Ort auf.

Einschränkungen

Aktuell ist die kostenlose Version des Plugins auf verwalteten Websites auf einen Nur-Lese-Modus beschränkt. Das bedeutet, dass Sie die Plugin-Einstellungen nicht remote ändern können, außer Plugin-Upgrades und der Installation von Lizenzschlüsseln für WP Cerber Professional . Die Anzahl der verwalteten Websites ist jedoch unbegrenzt.

Fragen, die Sie möglicherweise haben

Wie viele Websites lassen sich von einer zentralen Website aus verwalten?

Technisch gesehen gibt es keine Begrenzung. Die tatsächliche Grenze hängt von der Leistungsfähigkeit des Servers ab, auf dem Ihre Hauptwebsite gehostet wird.

Ermöglicht der verwaltete Modus die Verwaltung aller Website-Einstellungen?

Nein, das ist nicht der Fall. Aktuell unterstützt Cerber.Hub nur die Verwaltung von WP-Cerber-Einstellungen.

Kann jeder, der mein Zugriffstoken besitzt, auf das Dashboard meines WordPress-Kontos zugreifen?

Nein, das ist absolut nicht möglich, da weder die Fernverwaltungsalgorithmen von Cerber.Hub noch WordPress selbst dies unterstützen.

Was muss ich tun, wenn ein Zugriffstoken kompromittiert wurde?

Sie müssen den verwalteten Modus auf der Website wieder aktivieren. Dadurch wird das kompromittierte Token ungültig und ein neues generiert. Löschen Sie anschließend die Website mit dem kompromittierten Token von der Hauptwebsite und fügen Sie sie mithilfe des neu generierten geheimen Zugriffstokens erneut hinzu.

Wo werden Zugriffstoken gespeichert?

Alle Sicherheitszugriffstoken werden in den Datenbanken der Haupt- und verwalteten Websites gespeichert und niemals unverschlüsselt über das Internet übertragen, außer in dem Moment, in dem Sie ein Token zu einer Hauptwebsite hinzufügen.

Kann ich mehrere verschiedene verwaltete Websites in mehreren Browser-Tabs öffnen?

Nein, Sie können in einem Browser nur eine verwaltete Website gleichzeitig verwalten. Verwenden Sie Massenaktionen, um eine Aufgabe gleichzeitig auf mehreren verwalteten Websites auszuführen.

Fehlerbehebung

Wenn beim Versuch, auf eine verwaltete Website umzuschalten, ein Fehler auftritt, kann dies verschiedene Ursachen haben. Aktivieren Sie das Diagnoseprotokoll sowohl auf der Hauptwebsite als auch auf der verwalteten Website, um weitere Informationen zu erhalten. Sie können das Diagnoseprotokoll auf der Administrationsseite „Tools“ einsehen. Hier finden Sie eine Liste der häufigsten Verbindungsprobleme.

  • Ein Sicherheits-Plugin auf der verwalteten Website stört das WP Cerber-Plugin.
  • Eine Sicherheitsanweisung in der .htaccess-Datei der verwalteten Website blockiert eingehende Anfragen.
  • Eine Firewall oder ein Proxy-Dienst (wie Cloudflare) filtert Anfragen von der Hauptwebsite an die verwaltete Website heraus.
  • Die IP-Adresse der Hauptwebsite ist gesperrt oder befindet sich auf der Black-Access-Liste der verwalteten Website.
  • Der verwaltete Modus auf der Remote-Website wurde wieder aktiviert, wodurch das auf der Hauptwebsite gespeicherte Sicherheitszugriffstoken ungültig wurde.
  • Der verwaltete Modus wurde auf der Remote-Website deaktiviert.
  • Die IP-Adresse der Hauptwebsite stimmt nicht mit der in den Einstellungen der verwalteten Website festgelegten Adresse überein.
  • Das WP Cerber-Plugin wurde auf der verwalteten Website deaktiviert.
  • Der Remote-Server, auf dem die verwaltete Website gehostet wird, leitet eingehende Anfragen an eine andere Website weiter.
  • Der Domainname der verwalteten Website wurde geändert
  • Das SSL-Zertifikat der verwalteten Website ist abgelaufen oder ungültig.
  • Es besteht keine Netzwerkverbindung zwischen dem Hauptwebserver und dem Server, auf dem die verwaltete Website gehostet wird.
  • Der Remote-Server ist ausgefallen.

I'm a team lead in Cerber Tech. I'm a software & database architect, WordPress - PHP - SQL - JavaScript developer. I started coding in 1993 on IBM System/370 (yeah, that was amazing days) and today software engineering at Cerber Tech is how I make my living. I've taught to have high standards for myself as well as using them in developing software solutions.

View Comments
There are currently no comments.