Plesk Hosting hardening

Die aktuelle Basiskonfiguration von Plesk beim Hosting läßt einige Wünsche offen.

Die Bewertung beim Qualys SSL Test war miserabel. Aber es läßt sich relativ einfach beheben.

NGINX dient als Reverse Proxy und das Hosting findet unter Apache statt.

Die ersten Schritte sind hier bestens beschrieben.

Nun werden noch die dhparam angepaßt.

Weiter geht es mit diesen Änderungen in den folgenden Dateien.

  • /usr/local/psa/admin/conf/templates/custom/nginxWebmailPartial.php
  • /usr/local/psa/admin/conf/templates/custom/domain/nginxDomainVirtualHost.php
  • /usr/local/psa/admin/conf/templates/custom/server/nginxVhosts.php

Anschließend noch

ausführen für die Übernahme der Änderungen.

Hier die etwas moderateren Cipher Suiten (von älteren Browsern noch unterstützt.

Oder eben meine Auswahl (eigentlich von Mozilla)

qualys_ssl_test

Weitere Empfehlung

qualys_ssl_test_2

 

4 thoughts on “Plesk Hosting hardening”

  1. Hallo,

    Danke für das Howto 🙂 Danachhabe ich lange gesucht. Ich habe Plesk mit Niginx und Apache 2.4.7 am laufen.

    Leider funktioniert der Weg wie Du Ihn hier beschreibst nicht so wirklich bei mir. Könntest Du mal sagen wohin Du die Einträge in den Dateien

    /usr/local/psa/admin/conf/templates/custom/nginxWebmailPartial.php
    /usr/local/psa/admin/conf/templates/custom/domain/nginxDomainVirtualHost.php
    /usr/local/psa/admin/conf/templates/custom/server/nginxVhosts.php

    genau hin setzt?

    Bei mir sagt sslabs aus das ich immer noch nicht dei 4096 pem verwende. Allerdings habe ich es auch nur in die

    /usr/local/psa/admin/conf/templates/custom/server/nginxVhosts.php
    kopiert.

    Danke schon mal 🙂

    Rene

    Reply
    • Hoi Rene,

      Im Prinzip wird nur ein vorhandener Block ergänzt. Es kommt nicht wirklich was komplett Neues hinzu.

      Dieser Teil müßte ja bereits in der nginxWebmailPartial.php drin stehen.

      ca): ?>
      ssl_client_certificate caFilePath ?>;

      ssl_session_timeout 5m;

      Und direkt dahinter den oben gezeigte Code.

      Zu dhparam. Es sollte in jeder der 3 Dateien drin sein.

      Und hast Du mit

      nginx -s reload

      den Dienst neu gesartet?

      Reply

Leave a Reply to Rene Cancel reply