CH-J Server ManagerSerververwaltung über SSH
Menü
Veröffentlichte Quellen

CH-J Server Manager

Durchsuchen Sie Verzeichnisse und Dateien einer bestimmten Anwendungsausgabe.

Quellen als ZIP herunterladen
CH-J Proprietary Software License 1.14

Die Quellen werden unter der CH-J Proprietary Software License 1.14 bereitgestellt. Ihre Verfügbarkeit ändert die Lizenzbedingungen nicht und gewährt keine zusätzlichen Rechte.

4,1 KB · 41 ZeilenDatei herunterladen
1# CH-J Server Manager – Hinweise zum sicheren Betrieb und zur Datensicherung
3**Unverbindliche Informationen (kein Bestandteil der Softwarelizenz)**
4**11. Oktober 2026 · Unverbindliche Hinweise zur jeweils anwendbaren einheitlichen Lizenz**
6Dieses Dokument enthält ausschließlich praktische Empfehlungen. Es wird nicht Bestandteil der CH-J Server Manager Proprietary Software License und begründet keine zusätzlichen vertraglichen Pflichten. Es ist weder eine Zusicherung fehlerfreien Betriebs noch eine Garantie für eine erfolgreiche Wiederherstellung. Angemessene Vorsichtsmaßnahmen richten sich nach den betroffenen Systemen, den Berechtigungen und dem vorhersehbaren Risiko. Maßgeblich bleiben die Lizenz und das anwendbare Recht.
8## 1. Daten auf verbundenen Systemen schützen
10- Wichtige Dateien, Datenbanken, Zugangsdaten und Konfigurationen identifizieren, die durch eine geplante Aktion betroffen sein könnten.
11- Sicherungskopien möglichst unabhängig vom Produktivsystem aufbewahren, sodass Fehlbedienungen, Schadsoftware oder Hardwareausfälle nicht gleichzeitig Originale und Sicherungen zerstören. Je nach Risiko kommen getrennte Speichersysteme, eingeschränkte Zugriffsrechte oder unveränderbare beziehungsweise offline verwahrte Kopien in Betracht.
12- Häufigkeit und Aufbewahrungsdauer der Sicherungen anhand der gewünschten Wiederherstellungsziele planen.
13- Vorhandensein, Lesbarkeit und Wiederherstellbarkeit der Sicherungen regelmäßig prüfen.
14- RAID, Spiegelung, Snapshots und Hochverfügbarkeit können hilfreich sein, ersetzen aber nicht in jedem Fall unabhängige und wiederherstellbare Sicherungen.
15- Bei fremden oder arbeitgeberseitigen Systemen die zuständige und berechtigte Person einbeziehen; keine Kundendaten ohne entsprechende Berechtigung kopieren.
17## 2. Vor risikoreichen Aktionen testen
19Maßgeblich für den Reifestatus und die Warnhinweise ist Abschnitt 3.5 der jeweils anwendbaren Softwarelizenz. Diese Hinweise ergänzen die Lizenz nicht um Nutzungsverbote oder weitere rechtliche Bedingungen.
20- In einer geeigneten Testumgebung nur die tatsächlich vorgesehenen Funktionen erproben, besonders Dateiänderungen, Löschungen, SSH-Befehle, Rechteänderungen und automatisierte Aktionen.
21- Nach wesentlichen Programmaktualisierungen oder Änderungen der Serverumgebung relevante Tests erneut erwägen.
22- Ist eine getrennte Testumgebung nicht praktikabel, begrenzte Testläufe, Kontrolle von Sicherungen und einen Wiederherstellungsplan in Betracht ziehen, sofern die Lizenz die beabsichtigte Nutzung erlaubt.
23- Zugriffsrechte nach Möglichkeit auf die erforderlichen Operationen beschränken.
25## 3. Hashes und Integritätsprüfungen
27- Lokale Hashwerte und Prüfsummen können Änderungen erkennbar machen. Für eine belastbare Prüfung muss der erwartete Vergleichswert aus einer vertrauenswürdigen Quelle stammen.
28- Für sicherheitsrelevante Prüfungen moderne kryptografische Hashverfahren wie SHA-256 oder SHA-512 bevorzugen. MD5, SHA-1 und nichtkryptografische Prüfsummen sind kein geeigneter Nachweis gegen gezielte Manipulation.
29- Das lokale Hash-Werkzeug erstellt keine Datensicherung und beweist nicht, dass ein entfernter Server unverändert oder sicher ist.
31## 4. Systeme mit erhöhtem Risiko
33CH-J Server Manager dient der allgemeinen Systemverwaltung, nicht als sicherheitskritische Schutz-, Steuerungs- oder Notfallkomponente. Allein die Verwaltung gewöhnlicher IT-Systeme einer Klinik oder Industrieanlage ist deshalb nicht generell untersagt. Entscheidend sind die konkret betroffenen Systeme und mögliche unmittelbare Folgen für Leben und Gesundheit. Organisationsinterne Schutzverfahren und qualifiziertes Fachpersonal können einzubeziehen sein.
35## 5. Nach einem Vorfall
37Relevante Protokolle ohne Offenlegung von Zugangsdaten sichern, laufende schädliche Aufgaben nach Möglichkeit stoppen, die zuständigen Personen informieren und die vorgeschriebenen Wiederherstellungsabläufe befolgen. Automatische Wiederholungen sind nicht stets ungefährlich.
39---
41Diese Hinweise sind freiwillig, informativ und unverbindlich. Sie ändern weder die Lizenz noch zwingende gesetzliche Rechte.

SHA-256: 101f85ea76a904cad8b6c5cf32dc7ad56af9fcbb601b94186f0fb35e9171775b

SHA-256 des Archivs: 5ac91caf4fa32a6fdb114f2430deed486fbe7489d5eea343d1f034169fafb5e0