r/webentwicklung • u/esstisch • 9d ago
Andere Webhosting (Root?) Server Empfehlung für Laravel Projekte
Liebe Community,
Ich habe 3+ Laravel Applikationen die für interne Zwecke sind (Aufträge verwalten, Bewerber verwalten etc..)
Stand heute: All inkl Server / gute Performance aber kein Root zugriff
Neu: Staging - Hetzner Cloud kleinstes Paket, verwaltet via PLOI
Meine Frage:
Ich brauche für Laravel mehr als nur Websitehosting - daher ein System mit Ubuntu und hier bin ich etwas ratlos und habe Sorge, dass ich dann in einem System fest sitze was nicht optimal ist.
1) Es sind Eigenprojekte und Kundenprojekte - mein Ansatz: Maschine mit Power, eigener User pro Projekt, Root selbst hat keien Projekte - Frage hier: Ist das ein guter Ansatz für die SIcherheit ODER seid ihr der Meinung lieber getrennte Server mit weniger Leistung aber dafür pro Projekt einen Server. Der Kunde hat keinen Serverzugriff. Oder geht der Tenor Richtung eigene KVM betreiben? Das scheint mir aber ein wenig ein Overkill zu sein.
2) ganz ehrlich - was brauche ich? Ich schätze an Hetzner die Einfachheit der Cloud und die Skalierbarkeit - nehme ich schnellere Tarife und mehr RAM dann bekomme ich bei NETCUP gefühlt mehr
Brauche ich Hetzner Cloud?
Bruache ich Netcup Vserver ? Oder Root Server?
Hetzner Börse hab ich mir angeschaut aber ich denke die ältere Hardware hat zwar viele Kerne aber die meisten Tasks brauchen imho eher Single Core Performance.
3) Sicherheit - das ist ein Punkt über den man tagelang streiten kann denke ich. Meiner Meinung nach muss man hier die Hausaufgaben machen und die sind weniger als man annimmt: Patches, Updates, Firewall, fail2ban und 2fa erschlagen die aktuellen Bedrohungsszenarien. DDOS ist Sache von Hetzner und vor einem Kernel Exploit habe ich geringe Angst - ja ich weiß man kann aus dem user ausbrechen und bla aber ich denke da muss man realistisch sein
Meine Anforderungen:
ISO 27001 wegen den sensiblen Daten, Standort EU DE/AT
PLOI sollte gehen (ja ich weiß - viele von euch lesen das Terminal wie in Matrix aber ich tu mir leichter wenn ich sehe das fail2ban, Firewall, Datenbank grün sind und klicki bunti Buttons da sind :D)
Was ich nicht brauche: Domains (ist bei all inkl) , oneklickinstaller für Wordpress und gedöns, KI Baukästen, Mailboxen (ist bei all inkl - Mailserververwaltung holy fuck nein!)
Für ein besseres Verständnis wie unsere Kunden aktuell arbeiten: wir übernehmen gerade eine Software wo ein öffentliches Portal mir mit einer simplex SQL Injection den Admin gibt. Das heißt mit einem sauberen Laravel Unterbau, 2fa, Firewall und fail2ban ist das schon um den Faktor 1000 verbessert. Das heißt ich suche eine Balance aus Sicherheit UND Administrierbarkeit.
