Wenn ein Sicherheits-Scan oder ein Compliance-Tool deiner IT-Abteilung deinen Hosting-Server prüft, tauchen dabei häufig verschiedene offene Ports auf. Das ist normal und für den Betrieb deiner Website, deiner E-Mails und deines Hostings notwendig. In diesem Artikel erfährst du, welche Ports bei HostPress standardmäßig verwendet werden, wofür sie gebraucht werden und wie sie abgesichert sind.
Voraussetzungen
- Du hast ein Hosting-Paket oder einen Managed Server bei HostPress
- Ein Sicherheits-Scan, ein Pentest oder ein internes Compliance-Tool hat dir eine Liste offener Ports gemeldet
- Du möchtest verstehen, ob und warum ein bestimmter Port geöffnet ist
Schritt-für-Schritt-Anleitung
1. Die wichtigsten Ports im Überblick
Die folgenden Ports werden bei HostPress typischerweise verwendet:
- Port 21 / 22 (FTP/SFTP bzw. SSH): Für den Datei- und Serverzugriff. SFTP und SSH sind verschlüsselt, klassisches FTP ohne Verschlüsselung wird nicht empfohlen.
- Port 80 (HTTP): Für unverschlüsselte Website-Aufrufe. Bei aktivem SSL-Zertifikat leitet HostPress diese automatisch auf Port 443 (HTTPS) weiter.
- Port 443 (HTTPS): Für verschlüsselte Website-Aufrufe. Dies ist der Standardport für den normalen Website-Besucherverkehr.
- Port 25 / 465 / 587 (SMTP): Für den E-Mail-Versand, je nach Verschlüsselungsart (unverschlüsselt, SSL/TLS, STARTTLS).
- Port 110 / 995 (POP3 / POP3S) und 143 / 993 (IMAP / IMAPS): Für den E-Mail-Abruf, jeweils mit und ohne Verschlüsselung.
- Port 3306 (MySQL/MariaDB): Für den Datenbankzugriff. Dieser Port ist standardmäßig durch die Firewall von außen gesperrt und nur lokal bzw. über einen SSH-Tunnel erreichbar.
- Port 8443 (Plesk-Panel): Für den Login in die Plesk-Oberfläche. Dieser Zugriff ist verschlüsselt (HTTPS).
2. Warum manche Ports trotz Verschlüsselung als „offen“ gemeldet werden
Ein Scan meldet oft, dass ein Port „erreichbar“ ist, auch wenn die dahinterliegende Verbindung verschlüsselt ist. Das ist zunächst kein Sicherheitsproblem, solange keine unverschlüsselte Übertragung sensibler Daten (z. B. Zugangsdaten) über diesen Port stattfindet. Kritischer wird es, wenn ein Port zusätzlich auch unverschlüsselte Verbindungen ohne automatischen Redirect auf die verschlüsselte Variante zulässt.
3. Was du selbst prüfen kannst
- Rufe deine Website testweise mit
http://statthttps://auf – bei aktivem SSL-Zertifikat solltest du automatisch aufhttps://weitergeleitet werden. - Prüfe in Plesk unter den SSL/TLS-Einstellungen deiner Domain, ob ein gültiges Zertifikat aktiv ist.
4. Wann du den Support kontaktieren solltest
Server- und Panel-seitige Portkonfigurationen (z. B. das Erzwingen von SSL auf dem Plesk-Login-Port oder das gezielte Schließen eines Ports) kannst du als Kunde nicht selbst vornehmen. Wende dich in folgenden Fällen an den HostPress Support:
- Ein Sicherheits-Scan meldet eine unverschlüsselte Verbindung auf einem Verwaltungsport (z. B. dem Plesk-Login-Port), die nicht automatisch auf eine verschlüsselte Verbindung umgeleitet wird
- Du benötigst für ein Audit oder einen Fragebogen eine schriftliche Bestätigung, welche Ports auf deinem Server aktiv und wie sie abgesichert sind
- Du vermutest, dass ein Port offen ist, der für deinen Betrieb nicht benötigt wird
Gib dabei möglichst den betroffenen Hostnamen bzw. Servernamen und die konkrete Portnummer an, damit das Team die Anfrage direkt prüfen kann.
Fazit & Support-Hinweis
Die bei HostPress genutzten Ports sind für den laufenden Betrieb von Website, E-Mail und Serververwaltung notwendig und größtenteils durch Verschlüsselung sowie Firewall-Regeln abgesichert. Wenn ein Sicherheits-Scan dennoch eine Auffälligkeit meldet, prüfe zunächst, ob es sich um eine bereits verschlüsselte Verbindung handelt. Bei konkretem Anpassungsbedarf auf Serverebene hilft dir der HostPress Support gerne weiter.