# Backend schützen?

**URL:** <https://forum.shopware.com/t/backend-schutzen/25783>\
**Category:** Shopware 3.5\
**Tags:** general\
**Created:** [23. März 2015 um 11:04 UTC](https://forum.shopware.com/t/backend-schutzen/25783 "2015-03-23T11:04:34Z")\
**Posts on this page:** 7\
**Page:** 1

<div class="post-metadata">

**Author:** ![nadjak](https://avatars.discourse-cdn.com/v4/letter/n/ec9cab/32.png) [@nadjak](https://forum.shopware.com/u/nadjak)\
**Post date:** [23. März 2015 um 11:04 UTC](https://forum.shopware.com/t/backend-schutzen/25783/1 "2015-03-23T11:04:34Z")

</div>

Hallo zusammen, schützt ihr euer Backend extra noch mit einem Verzeichnisschutz? Normalerweise schütze ich bei meinen Webseiten den Backendbereich immer mit einem Verzeichnisschutz. Doch bei Shopware weiß ich nicht, ob dann die Kommunikation mit dem Bezahlanbieter noch passt. Wie handhabt ihr das? Danke und lg Nadja

---

<div class="post-metadata">

**Author:** ![zwilla](https://avatars.discourse-cdn.com/v4/letter/z/74df32/32.png) [@zwilla](https://forum.shopware.com/u/zwilla)\
**Post date:** [23. März 2015 um 19:14 UTC](https://forum.shopware.com/t/backend-schutzen/25783/2 "2015-03-23T19:14:29Z")

</div>

1. Admin Kontoname ist nicht admin oder root :x 2. ssh geschützt mit 2FA 3. sftp mit 2FA 4. Fail2Ban 5. Linux Firewall einrichten 6. psad einrichten 7. mysql.user contains root accounts without password 8. chroot 9. ssl bestimmt gibt es da noch mehr, aber ansonsten nutze für dein backend ssl, dann wird auch nix gestohlen. Prüfe täglich die China Hacker, wenn die überfordert sind, dann geben die recht schnell auf. Das Shopware Backend wirkt sehr robust, man könnte noch 2FA dort einbauen oder per SSL Location schützen, jedoch scheitert es daran, dass der Pfad /backend nur virtuell existiert und somit auch nur über Shopwaremittel geschützt werden kann.

---

<div class="post-metadata">

**Author:** ![nadjak](https://avatars.discourse-cdn.com/v4/letter/n/ec9cab/32.png) [@nadjak](https://forum.shopware.com/u/nadjak)\
**Post date:** [7. April 2015 um 09:26 UTC](https://forum.shopware.com/t/backend-schutzen/25783/3 "2015-04-07T09:26:00Z")

</div>

Erstmal ganz lieben Dank für deine Antwort und sorry für meine späte Antwort. Hast du das alles im Einsatz? SSL wird es geben. Admin als User gibt es nicht 😉 Danke und lg Nadja

---

<div class="post-metadata">

**Author:** ![TimmeHosting](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/timmehosting/32/15580_2.png) [@TimmeHosting](https://forum.shopware.com/u/TimmeHosting)\
**Post date:** [7. April 2015 um 09:53 UTC](https://forum.shopware.com/t/backend-schutzen/25783/4 "2015-04-07T09:53:38Z")

</div>

[quote=“zwilla”] 7. mysql.user contains root accounts without password [/quote] Das sollte man gerade nicht machen, denn dann kann man sich ohne Passwort als MySQL-root-User einloggen. Stattdessen sollten alle Accounts ein starkes Passwort haben. Wenn Du eine statische IP hast, könnte man noch den Backend-Zugriff auf diese IP beschränken.

---

<div class="post-metadata">

**Author:** ![nadjak](https://avatars.discourse-cdn.com/v4/letter/n/ec9cab/32.png) [@nadjak](https://forum.shopware.com/u/nadjak)\
**Post date:** [7. April 2015 um 10:06 UTC](https://forum.shopware.com/t/backend-schutzen/25783/5 "2015-04-07T10:06:15Z")

</div>

Nein. Ich habe keine Statische IP. Ich bin auch nicht die einzige die auf das Backend zugreift. Die anderen haben ebenfalls keine statische IP. Mein Passwort (und die, die ich den anderen vergeben habe) ist stark (Groß und Kleinschreibung, Sonderzeichen, relativ lang). Meinst du das reicht? Danke und lg Nadja

---

<div class="post-metadata">

**Author:** ![EikeBrandtWarneke](https://avatars.discourse-cdn.com/v4/letter/e/cdc98d/32.png) [@EikeBrandtWarneke](https://forum.shopware.com/u/EikeBrandtWarneke)\
**Post date:** [7. April 2015 um 10:22 UTC](https://forum.shopware.com/t/backend-schutzen/25783/6 "2015-04-07T10:22:25Z")

</div>

Das reicht vollkommen. Ein zusätzlicher Schutz ist prinzipiell nicht nötig. Viele Grüße

---

<div class="post-metadata">

**Author:** ![nadjak](https://avatars.discourse-cdn.com/v4/letter/n/ec9cab/32.png) [@nadjak](https://forum.shopware.com/u/nadjak)\
**Post date:** [9. April 2015 um 14:41 UTC](https://forum.shopware.com/t/backend-schutzen/25783/7 "2015-04-09T14:41:13Z")

</div>

Vielen DAnk! lg Nadja
