Welche Daten werden protokolliert?
Bei einem Websitezugriff können insbesondere folgende Informationen gespeichert werden:- IP-Adresse des zugreifenden Systems
- Datum und Uhrzeit
- aufgerufene URL bzw. Ressource
- HTTP-Methode, beispielsweise GET oder POST
- HTTP-Statuscode
- übertragene Datenmenge
- Referrer, sofern vom Browser übermittelt
- Browser- bzw. Clientkennung (User-Agent)
Die Logs enthalten keine Passwörter oder Cookies als eigene Logfelder.
Informationen, die eine Website selbst in einer URL oder in URL-Parametern überträgt, können allerdings Bestandteil des Webserverlogs werden. Passwörter, Zugangstoken und andere vertrauliche Informationen sollten deshalb niemals über URL-Parameter übertragen werden.
Warum werden Webserver-Logs gespeichert?
GreenWebspace benötigt technische Webserverlogs insbesondere für:- sicheren und stabilen Serverbetrieb,
- technische Fehlersuche,
- Erkennung automatisierter Bots und Scanner,
- Erkennung von Brute-Force-Versuchen,
- Erkennung und Abwehr von Angriffen,
- Analyse von ungewöhnlichem Datenverkehr,
- Untersuchung konkreter Sicherheitsvorfälle.
Die Logs werden von GreenWebspace nicht für Werbung oder die Erstellung von Marketingprofilen verwendet.
Die DSGVO verlangt einerseits Datenminimierung und Speicherbegrenzung, andererseits aber auch angemessene technische und organisatorische Sicherheitsmaßnahmen. Art. 32 DSGVO verpflichtet sowohl Verantwortliche als auch Auftragsverarbeiter zu einem dem Risiko angemessenen Sicherheitsniveau.
Warum werden IP-Adressen nicht anonymisiert?
Die IP-Adresse ist für die technische Sicherheitsanalyse ein wesentliches Merkmal.
Nur mit einer vollständigen IP-Adresse können beispielsweise wiederholte Zugriffe derselben Quelle miteinander in Verbindung gebracht, Angriffsmuster erkannt und gegebenenfalls entsprechende Schutzmaßnahmen gesetzt werden.
Eine sofortige Anonymisierung würde insbesondere die Untersuchung von Bots, Scans, Brute-Force-Angriffen und anderen Sicherheitsvorfällen erheblich erschweren.
IP-Adressen können personenbezogene Daten im Sinne der DSGVO darstellen. Sie werden deshalb nur für die erforderlichen technischen und sicherheitsbezogenen Zwecke verarbeitet.
Wie lange werden Webserver-Logs gespeichert?
GreenWebspace verwendet für Webserverlogs eine begrenzte Standard-Aufbewahrungsdauer.
Standardmäßig werden Webserverlogs bis zu 60 Tage aufbewahrt.Bei einem konkreten Sicherheitsvorfall können relevante Logauszüge länger aufbewahrt werden, soweit dies zur Untersuchung, Abwehr des Vorfalls oder zur Geltendmachung bzw. Abwehr von Rechtsansprüchen erforderlich ist.
Kunden können für die in ihrem cPanel-Account archivierten Raw Access Logs je nach cPanel-Funktion eine abweichende Aufbewahrungsdauer festlegen. Entscheidet sich ein Kunde für eine längere Speicherung, liegt die datenschutzrechtliche Beurteilung dieser zusätzlichen Aufbewahrung in seinem Verantwortungsbereich.
cPanel unterstützt sowohl einen serverweiten Standard als auch kundenspezifische Retention-Einstellungen.
Für eine Domain existieren üblicherweise getrennte Logs für HTTP und HTTPS:
example.at
example.at-ssl_log
Das normale Log enthält Verbindungen über HTTP, normalerweise Port 80. Das ssl_log enthält Zugriffe über HTTPS, normalerweise Port 443.
Die Bezeichnung ssl_log bedeutet nicht, dass verschlüsselte Inhalte oder das SSL-Zertifikat protokolliert werden. Es handelt sich um das normale Zugriffsprotokoll für Verbindungen, die über HTTPS aufgebaut wurden.
Da moderne Websites HTTP normalerweise automatisch auf HTTPS umleiten, enthält das HTTP-Log häufig überwiegend 301- oder 302-Weiterleitungen. Die eigentlichen Seitenaufrufe befinden sich überwiegend im HTTPS-Log.
Wo finde ich meine Logs in cPanel?
Unter:cPanel → Metrics → Raw Access
können die aktuellen Raw Access Logs heruntergeladen werden.Archivierte Logs befinden sich zusätzlich im Account unter:
~/logs/
cPanel dokumentiert diese Funktion ausdrücklich für das Archivieren und Herunterladen von Apache-/NGINX-Zugriffslogs.
Was ist AWStats?
AWStats ist eine serverseitige Besucherstatistik, die Informationen aus den Webserverlogs auswertet.
GreenWebspace aktiviert AWStats nicht automatisch.
Wenn du AWStats verwenden möchtest, kannst du es über:
cPanel → Metrics → Metrics Editorfür deine Domains aktivieren. cPanel sieht genau diese kundenseitige Auswahl vor.
AWStats arbeitet serverseitig und benötigt keinen externen Trackingdienst. Es verarbeitet jedoch Informationen aus den Webserverlogs. Als Websitebetreiber bist du dafür verantwortlich zu beurteilen, ob und auf welcher Rechtsgrundlage du diese zusätzliche Statistik verwenden möchtest, und deine Datenschutzerklärung entsprechend anzupassen.
Was ist mit Webalizer und Analog?
GreenWebspace bietet Webalizer und Analog nicht mehr als Webstatistik an.
AWStats bleibt vorläufig optional verfügbar. cPanel hat angekündigt, AWStats, Webalizer und Analog künftig zu entfernen und durch GoAccess zu ersetzen.
Muss ich Webserverlogs in meiner Datenschutzerklärung erwähnen?
In der Regel ja.
Als Betreiber deiner Website bist du grundsätzlich Verantwortlicher für die Verarbeitung personenbezogener Daten deiner Websitebesucher. GreenWebspace verarbeitet Hostingdaten im Rahmen des Auftragsverarbeitungsverhältnisses.
Deine Datenschutzerklärung sollte deshalb insbesondere den Zweck der technischen Protokollierung, die verarbeiteten Datenarten, die Rechtsgrundlage und die Aufbewahrungsdauer erläutern.





