OSIR · The AI-Native Domain Registrar

Häufig gestellte Fragen

Alles über die Verwaltung von Domains mit KI-Assistenten und Agenten bei OSIR, plus Registrierung, Transfers, DNS, Abrechnung, Hosting und Sicherheit - 77 Antworten in 9 Kategorien, laufend erweitert.

KI-Assistenten & MCP

Was ist ein KI-nativer Domain-Registrar?
Ein Registrar, der sowohl von KI-Assistenten als auch von Menschen bedient werden kann. Jede OSIR-Funktion, von Suche und Registrierung über DNS, Transfers und E-Mail bis zu VPS und Abrechnung, steht der KI über einen Model-Context-Protocol-(MCP)-Server mit 105 Tools, Agent-to-Agent-(A2A)-Endpunkte und eine REST-API zur Verfügung. So verwalten Sie alles in natürlicher Sprache.
Was ist MCP (Model Context Protocol)?
Ein offener Standard, mit dem KI-Assistenten externe Dienste über strukturierte, nachvollziehbare Tools aufrufen, statt sich durch Webseiten zu klicken. Wird ein MCP-Server mit einem Assistenten wie Claude verbunden, erhält dieser echte Fähigkeiten, etwa Domain-Verfügbarkeit prüfen oder DNS-Einträge bearbeiten, wobei der Server Authentifizierung und Bestätigung erzwingt.
Wie verbinde ich Claude mit OSIR?
Öffnen Sie in Claude Settings, dann Connectors, klicken Sie auf Add custom connector und fügen Sie die URL https://be.osir.com/mcp/http mit der Authentifizierung No sign-in hinzu. Suchen, Preise und Katalog funktionieren sofort; die erste Anfrage, die Ihr Konto betrifft, startet im Chat eine Anmeldung auf auth.osir.com, die für diese Unterhaltung gilt. Wenn Sie über Chats hinweg angemeldet bleiben möchten, verwenden Sie stattdessen https://be.osir.com/mcp/oauth mit der öffentlichen Client-ID mcp-client. Alle Schritte: https://osir.com/de/help/connect-claude-connector/
Claude meldet, OSIR sei "set up as not requiring sign-in, but the server asked for sign-in when checked". Wie behebe ich das?
Entfernen Sie den OSIR-Konnektor und fügen Sie ihn neu hinzu. Ihn zu bearbeiten genügt nicht, denn Claude speichert das Ergebnis der Prüfung, die beim erstmaligen Hinzufügen läuft. Öffnen Sie Settings, dann Connectors, öffnen Sie OSIR, klicken Sie auf Remove und fügen Sie ihn erneut mit https://be.osir.com/mcp/http und der Authentifizierung No sign-in hinzu. Achten Sie außerdem darauf, dass die URL auf /mcp/http endet: Der Endpunkt /mcp/oauth verlangt immer eine Anmeldung. Alle Schritte: https://osir.com/de/help/connect-claude-connector/
Kann ich meine OSIR-Domains mit ChatGPT verwalten?
Ja, über die Konnektor-Unterstützung von ChatGPT für MCP-Server (derzeit als Entwickler-/Beta-Funktion von OpenAI angeboten). Fügen Sie die OSIR-MCP-Server-URL als Konnektor hinzu und authentifizieren Sie sich. Jeder andere MCP-fähige Client, etwa Cursor, Gemini CLI, OpenClaw oder Hermes Agent, funktioniert genauso.
Wie viele Tools bietet der OSIR-MCP-Server?
105 Tools in 10 Gruppen: Domains und Transfers, KI-Namensvorschläge, DNS, Nameserver-Hosts, Kontakte, VPS und Server, Apps und Hosting (einschließlich Website-Design und -Veröffentlichung), E-Mail-Hosting, Abrechnung und Zahlungen sowie Konto und Plattform. Dazu kommen 11 eingebaute Prompts für häufige Abläufe.
Kostet die Nutzung des MCP-Konnektors etwas?
Nein. Der Konnektor ist mit einem OSIR-Konto kostenlos nutzbar. Sie zahlen nur, was Sie darüber kaufen, zu denselben Preisen wie auf der Website, wobei die ICANN-Gebühr (0,20 $/Jahr bei gTLDs) und die Zahlungsabwicklung (3 % oder mindestens 0,30 $) immer vor Ihrer Bestätigung angezeigt werden.
Kann ein KI-Assistent wirklich eine Domain für mich registrieren?
Ja. Der Assistent prüft die Verfügbarkeit, nennt den vollständigen Preis inklusive Gebühren und stellt die Registrierung hinter einen expliziten Bestätigungsschritt. Sie genehmigen, er registriert. Verlängerungen, Transfers und DNS-Änderungen folgen demselben Muster.
Was sind die eingebauten MCP-Prompts?
Vorgefertigte Abläufe, die der Server Assistenten anbietet. Sie decken häufige Aufgaben ab, etwa einen Namen finden und registrieren, DNS für eine neue Website einrichten oder eine Website entwerfen und veröffentlichen. Es gibt 11 davon, zusätzlich zu den 105 Tools.
Welche KI-Assistenten funktionieren mit OSIR?
Jeder MCP-Client: Claude (alle Tarife, über Konnektoren), ChatGPT (Konnektor-/Entwicklermodus), Gemini CLI, Cursor, Windsurf, Claude Code sowie Open-Source-Agenten wie OpenClaw und Hermes Agent. Assistenten ohne MCP-Unterstützung können weiterhin die REST-API nutzen oder die Website im Browser-Modus bedienen.
Hat OSIR eine API für KI-Agenten, die kein MCP sprechen?
Ja. Die A2A-(Agent-to-Agent)-Schnittstelle stellt 9 spezialisierte Agenten mit 89 Skills für autonome Agent-zu-Agent-Abläufe bereit, koordiniert von einem Orchestrator, der mehrstufige Anfragen zerlegt, und die vollständige REST-API deckt alles ab, was das Dashboard kann. Die Dokumentation finden Sie auf den Seiten AI Integration und Developers.
Was ist die OSIR-CLI?
Ein Kommandozeilen-Client für OSIR mit 77 Befehlen für Domains, DNS, VPS, Abrechnung, Kontakte und Kontooperationen. Mit osir tunnel lässt sich zudem eine lokale Web-Anwendung über einen öffentlichen HTTPS-Link erreichbar machen. Ideal für Skripte, CI-Pipelines und Entwickler-Agenten, die eine Shell dem MCP vorziehen. Läuft unter Linux, macOS und Windows.
Was ist osir tunnel?
Damit erhält eine Web-Anwendung, die auf Ihrem eigenen Rechner läuft, eine öffentliche HTTPS-Adresse wie https://crisp-willow-knix.osir.run. So können Sie Zwischenstände zeigen, Webhooks testen oder vom Laptop aus vorführen, ohne irgendetwas zu deployen. Führen Sie osir tunnel 3000 aus; der Link funktioniert, solange der Befehl läuft.
Brauche ich ein Konto, um einen Tunnel zu öffnen?
Ja. Melden Sie sich einmal mit osir auth login an. Jeder Tunnel wird dem Konto zugeordnet, das ihn geöffnet hat, damit Missbrauch nachverfolgt werden kann.
Wer kann meine Anwendung sehen, solange der Tunnel offen ist?
Jeder, der den Link hat. Die Adresse ist zufällig und schwer zu erraten, aber sie ist nicht privat. Geben Sie nur frei, was Sie wirklich teilen wollen, und schließen Sie den Tunnel mit Strg+C.
Funktioniert osir tunnel mit WebSockets, Live-Reload und Datei-Uploads?
Ja. Der Verkehr erreicht Ihre Anwendung unverändert, daher funktionieren WebSockets, Server-Sent Events, Streaming-Antworten und große Uploads.
Mein Dev-Server meldet "Blocked request" oder "Invalid Host header". Warum?
Ihre Anwendung erhält den öffentlichen Hostnamen (zum Beispiel crisp-willow-knix.osir.run), und manche Dev-Server lehnen ihnen unbekannte Namen ab. Erlauben Sie die Domain in den Einstellungen Ihres Dev-Servers, etwa Vite server.allowedHosts: ['.osir.run'] oder webpack-dev-server allowedHosts: ['.osir.run'].
Was passiert mit meinem Tunnel, wenn die Verbindung abbricht?
Die CLI verbindet sich automatisch neu und behält die Adresse, wann immer das möglich ist. Bei geplanter Wartung von osir.run wird Ihre Adresse 120 Sekunden lang reserviert, während die CLI sich neu verbindet, damit geteilte Links weiter funktionieren.
Was sehen Besucher, wenn meine Anwendung nicht läuft?
Eine osir.run-Seite mit dem Hinweis, dass der Tunnel steht, die dahinterliegende Anwendung aber nicht antwortet, statt eines Verbindungsfehlers im Browser.
Ich habe etwas Schädliches unter einem osir.run-Link gefunden. Wie melde ich das?
Schreiben Sie an abuse@osir.com und geben Sie den vollständigen Link an. Jeder Tunnel gehört zu einem angemeldeten OSIR-Konto.
Kann die KI gute verfügbare Domainnamen vorschlagen?
Ja. Die Namensvorschlags-Tools erzeugen markentaugliche Ideen, prüfen sie über mehr als 500 Endungen, variieren Präfixe, Suffixe und Wortformen und können auf tatsächlich Verfügbares filtern, alles in einer Unterhaltung.

KI-Agenten & Automatisierung

Ist es sicher, einen KI-Agenten meine Domains verwalten zu lassen?
Der Konnektor ist dafür ausgelegt: Namen und Preise lassen sich ohne Anmeldung abfragen, alles, was Ihr Konto oder Geld betrifft, erfordert eine authentifizierte Sitzung, Käufe und schwer umkehrbare Aktionen liegen hinter einer expliziten Bestätigung, die der Agent nicht überspringen kann, alle Aktivitäten sind ratenbegrenzt und im Audit-Protokoll erfasst, und Sie können eine Agenten-Sitzung jederzeit widerrufen.
Was hindert einen Agenten daran, ohne meine Zustimmung zu kaufen?
Zahlungsrelevante Tools sind zweistufig: Der Agent erhält eine Zusammenfassung mit dem vollständigen Preis und muss sie zur expliziten Bestätigung vorlegen, bevor etwas ausgeführt wird. Eine unbestätigte Aktion läuft schlicht nie.
Kann mein Agent das Ablaufdatum meiner Domains überwachen?
Ja, und das ist eine der besten Aufgaben für einen dauerhaft laufenden Agenten: Er kann Ihre Domains auflisten, Ablaufdaten und Auto-Renew-Status nach Zeitplan prüfen und Sie benachrichtigen (oder eine Verlängerung zur Genehmigung vorbereiten), bevor etwas verfällt.
Wie meldet sich ein Agent ohne Browser an?
Über den Geräte-Login: Der Agent ruft das Tool loginWithDevice auf, das einen Link und einen Code zurückgibt. Sie öffnen den Link, genehmigen die Anmeldung, und der Agent erhält einen widerrufbaren Sitzungsschlüssel. Der Agent sieht Ihr Passwort nie.
Kann ich sehen, was mein Agent in meinem Konto getan hat?
Ja. Jede Aktion wird protokolliert, und die Audit-Tools (etwa getMyAuditLogs und getRecentActivity) lassen Sie, oder auf Anfrage den Agenten selbst, genau nachvollziehen, was wann geschehen ist.
Kann ein KI-Agent eine Domain für mich zu OSIR transferieren?
Ja. Die Transfer-Tools nennen die Kosten, starten den Transfer mit dem von Ihnen bereitgestellten Auth-Code und melden den Status unterwegs. Es gelten die üblichen Transferregeln, einschließlich der branchenweiten 60-Tage-Sperre nach einer Registrierung oder einem früheren Transfer.
Können Agenten ohne Menschen mit OSIR kommunizieren?
Autonome Lesezugriffe und Routineoperationen, ja. Alles, was Geld ausgibt oder schwer umkehrbar ist, erfordert konstruktionsbedingt den Bestätigungsschritt. Die A2A-Endpunkte existieren speziell für strukturierte Agent-zu-Agent-Abläufe.
Mein Agent-Framework unterstützt Skills, kein MCP. Geht es trotzdem?
Meist ja: Die meisten skill-basierten Agenten (einschließlich OpenClaw und Hermes Agent) unterstützen MCP-Server auch nativ, und alles, was HTTP-Anfragen stellen kann, kann die REST-API mit einer API-Sitzung nutzen.

Domains registrieren

Wie registriere ich eine Domain?
Suchen Sie den Namen, wählen Sie aus über 500 Endungen und schließen Sie in Sekunden ab. Die Registrierung erfolgt für die meisten Endungen sofort. Lieber in natürlicher Sprache? Verbinden Sie einen KI-Assistenten und bitten Sie ihn darum.
Welche Domainendungen bietet OSIR an?
Mehr als 500, darunter die Klassiker (.com, .net, .org), Ländercodes (.al, .io, .ai, .sh und viele mehr) und Hunderte neuere Endungen von .dev und .app bis .pizza. Jede hat eine eigene Detailseite mit Preisen und Regeln.
Was ist bei jeder Domain kostenlos enthalten?
WHOIS-Schutz, DNSSEC-Unterstützung und Anycast-DNS aus 3 Kontinenten mit einem Verfügbarkeits-SLA von 99,9999 %. Für den DNS-Dienst und den Schutz Ihrer Inhaberdaten fällt keine Gebühr an.
Was ist eine Premium-Domain?
Ein Name, den die Registry über dem Standardpreis ansetzt, meist weil er kurz oder ein gängiges Wort ist. Premium-Preise werden bei Suche und Checkout klar angezeigt, bevor Sie kaufen, und auch Verlängerungen von Premium-Namen können je nach Registry Premium-Preise haben.
Warum ist der Preis im Checkout etwas höher als der Listenpreis?
Zwei ausgewiesene Gebühren kommen hinzu: die obligatorische ICANN-Gebühr von 0,20 $ pro Jahr bei gTLDs und die Zahlungsabwicklung von 3 % oder 0,30 $, je nachdem, was höher ist. Beide werden im Checkout einzeln ausgewiesen. Weitere Kosten gibt es nicht.
Kosten Verlängerungen mehr als das erste Jahr?
Nein. Die Verlängerung entspricht bei OSIR immer dem Registrierungspreis. Wir machen keine Lockangebote im ersten Jahr, die sich bei der Verlängerung verdoppeln.
Kann ich eine Domain für mehrere Jahre registrieren?
Ja, die meisten Endungen erlauben eine Registrierung für bis zu 10 Jahre. Eine mehrjährige Registrierung sichert den aktuellen Preis für den abgedeckten Zeitraum und senkt das Risiko eines versehentlichen Verfalls.
Was ist ein Domain-Hack?
Eine Domain, bei der die Endung das Wort vervollständigt, etwa gold.fish oder aweso.me. Die Suchseite hat einen eigenen Filter, der Hacks für Ihr Stichwort über unsere Endungen findet.
Kann ich internationalisierte (nicht-lateinische) Domainnamen registrieren?
Ja, wir unterstützen IDNs bei Endungen, die sie erlauben, einschließlich mehrerer TLDs in nativer Schrift. Die Suche verarbeitet Unicode-Eingaben, und die Detailseite jeder Endung nennt ihre Zeichenregeln.
Was passiert direkt nach der Registrierung?
Die Domain erscheint sofort in Ihrem Dashboard, mit konfigurierbarem DNS. Der WHOIS-Schutz ist standardmäßig aktiv, und Sie können die Domain sofort auf eine Website, E-Mail oder einen VPS zeigen lassen, per Dashboard, API oder KI-Assistent.

Transfers

Wie transferiere ich eine Domain zu OSIR?
Entsperren Sie die Domain bei Ihrem aktuellen Registrar, fordern Sie den Transfer-Autorisierungscode (auch EPP-Code genannt) an und starten Sie den Transfer hier mit diesem Code. Die meisten Transfers sind innerhalb von 5 Tagen abgeschlossen, und wir informieren Sie per E-Mail bei jedem Schritt.
Verlängert ein Transfer meine Registrierung?
Bei den meisten gTLDs ja: Ein erfolgreicher Transfer fügt Ihrem bestehenden Ablaufdatum ein Jahr hinzu, die Transfergebühr ist also kein verlorenes Geld. Einige Länder-TLDs handhaben das anders; die Endungsseite nennt Ausnahmen.
Warum kann ich eine vor 3 Wochen registrierte Domain nicht transferieren?
ICANN-Regeln verhängen eine 60-tägige Transfersperre nach der Erstregistrierung und nach jedem früheren Transfer. Das gilt branchenweit und ist keine OSIR-Richtlinie. Nach Ablauf der 60 Tage kann die Domain normal transferiert werden.
Fällt meine Website während eines Transfers aus?
Nein. Ein Registrar-Transfer ändert Ihre DNS-Einträge oder Nameserver nicht von selbst, Ihre Website und E-Mail funktionieren also weiter. Wenn Sie danach das DNS zu uns umziehen möchten, tun Sie das als separaten, kontrollierten Schritt.
Kann ich eine Domain von OSIR wegtransferieren?
Ja, jederzeit außerhalb der 60-Tage-Sperrfristen. Entsperren Sie die Domain in Ihrem Dashboard, fordern Sie den Auth-Code an und verwenden Sie ihn beim aufnehmenden Registrar. Wir erheben keine Wechselgebühr.
Mein Transfer hängt. Was sollte ich prüfen?
Die drei üblichen Ursachen: Die Domain ist beim alten Registrar noch gesperrt, der Auth-Code war falsch oder abgelaufen, oder der abgebende Registrar wartet seine Freigabefrist ab. Die Transferstatus-Tools (Dashboard oder MCP) zeigen genau, in welcher Phase Sie sich befinden.

DNS & Nameserver

Ist DNS-Hosting bei meiner Domain enthalten?
Ja. Jede Domain enthält verwaltetes Anycast-DNS aus 3 Kontinenten mit einem Verfügbarkeits-SLA von 99,9999 %, ohne Aufpreis. Sie können die Domain auch auf beliebige externe Nameserver zeigen lassen.
Welche DNS-Eintragstypen kann ich verwalten?
Alle Standardtypen, die Sie tatsächlich brauchen: A, AAAA, CNAME, MX, TXT, NS und mehr, verwaltbar über das Dashboard, die API oder per Anfrage an einen verbundenen KI-Assistenten.
Wie lange dauert die DNS-Propagation?
Ein neuer oder geänderter Eintrag ist typischerweise innerhalb von Minuten sichtbar, aber Caches anderswo halten alte Werte bis zur TTL (Time to Live) des Eintrags. Planen Sie vor Migrationen eine niedrigere TTL ein, und denken Sie daran: Propagation ist Caching, keine Warteschlange.
Was sind Nameserver und wann ändere ich sie?
Nameserver sind die Server, die DNS-Anfragen für Ihre Domain beantworten. Sie ändern sie nur, wenn Sie die DNS-Verwaltung komplett umziehen, etwa zu einem Hosting-Anbieter. Um nur eine Website oder E-Mail anzubinden, bearbeiten Sie stattdessen Einträge; das ist deutlich weniger störanfällig.
Unterstützt OSIR DNSSEC?
Ja, DNSSEC-Unterstützung ist bei jeder Domain enthalten. Es signiert Ihre DNS-Daten kryptografisch, sodass Resolver Manipulationen erkennen, und es ist eines der Hygiene-Signale, die für DNS-basierte Agenten-Identitätsstandards wichtig werden.
Was ist Web-Weiterleitung und ist sie enthalten?
Die Web-Weiterleitung leitet Ihre Domain (oder eine Subdomain) mit automatischem HTTPS auf eine beliebige URL, kostenlos enthalten. Die Domain muss dafür auf unseren Nameservern bleiben, und Sie wählen, ob der Pfad beim Weiterleiten erhalten bleibt.
Was sind Glue Records und brauche ich sie?
Glue Records (Host-Einträge) erlauben, dass ein Nameserver innerhalb der Domain liegt, die er bedient, etwa ns1.ihredomain.com. Sie brauchen sie nur, wenn Sie eigene Nameserver betreiben; die Host-Tools erstellen und verwalten sie.

Abrechnung & Zahlungen

Welche Gebühren kommen zum Domainpreis hinzu?
Genau zwei, beide im Checkout ausgewiesen: die obligatorische ICANN-Gebühr von 0,20 $ pro Jahr bei gTLDs und die Zahlungsabwicklung von 3 % oder 0,30 $, je nachdem, was höher ist. Sonst nichts, und die Verlängerung entspricht dem Registrierungspreis.
Wie funktioniert das Kontoguthaben?
Sie können ein Guthaben aufladen und Registrierungen, Verlängerungen und Dienste daraus bezahlen. Das ist auch das empfohlene Setup für KI-Agenten: Geben Sie dem Agenten ein Arbeitsguthaben, mit dem Sie sich wohlfühlen, statt einer offenen Zahlungsmethode.
Kann ich Gebühren vor der Zahlung einsehen?
Ja. Der Checkout schlüsselt alles auf, bevor Sie bestätigen, und über den Konnektor liefert das Tool previewPaymentFees einem Assistenten dieselbe Aufstellung, sodass er Ihnen vorab die echte Gesamtsumme nennen kann.
Wo finde ich meine Rechnungen?
Im Dashboard unter Abrechnung, oder indem Sie einen verbundenen Assistenten fragen, der über die Abrechnungs-Tools Rechnungen auflisten, Details abrufen und Statistiken berichten kann.
Was passiert, wenn ich eine Verlängerung vergesse?
Der Ablauf startet eine Gnadenfrist-Pipeline: zuerst eine Verlängerungs-Gnadenfrist, in der die normale Verlängerung noch funktioniert, dann eine Redemption-Phase, in der die Wiederherstellung eine Registry-Gebühr kostet, dann eine kurze pendingDelete-Phase, nach der der Name freigegeben wird und jeder ihn registrieren kann. Auto-Renew (oder ein Agent, der Abläufe überwacht) vermeidet die ganze Pipeline.
Bucht Auto-Renew ohne Vorwarnung ab?
Auto-Renew verlängert die Domain vor dem Ablauf zum normalen Verlängerungspreis über Ihr Guthaben oder Ihre Zahlungsmethode, und Sie werden per E-Mail benachrichtigt. Sie können Auto-Renew pro Domain jederzeit umschalten, im Dashboard oder über einen Assistenten.

VPS, Apps & E-Mail

Welches VPS-Hosting bietet OSIR an?
NVMe-basierte virtuelle private Server an mehreren Standorten, in Minuten bestellt und eingerichtet, mit Linux-Template und SSH-Schlüsseln Ihrer Wahl. Aktuelle Pakete und Preise stehen auf der Preisseite.
Kann ein KI-Assistent einen VPS für mich bestellen und einrichten?
Ja. Die VPS-Tools decken Bestellung, Einrichtung mit OS-Template und SSH-Schlüsseln, Status, Panel-Login und Löschung ab. Die Bestellung kostet Geld und liegt daher hinter derselben Bestätigungsschranke wie Domainkäufe.
Was ist OSIR App-Hosting?
Ein Dienst zum Bereitstellen eigener Apps, vollständig über Tools verwaltet: Code hochladen, deployen, Logs lesen, Secrets setzen und eine verwaltete Datenbank bereitstellen. Er ist so gebaut, dass ein KI-Assistent eine App in einer Unterhaltung vom Ordner zur URL bringt.
Kann ich einen dauerhaft laufenden KI-Agenten auf einem OSIR-VPS betreiben?
Ja, ein kleiner VPS ist ein natürliches Zuhause für Agenten wie Hermes Agent oder OpenClaw: immer an, immer verbunden, mit einer Subdomain Ihrer eigenen Domain (etwa agent.ihrname.com) als stabiler Adresse. Unser Blog hat eine vollständige Anleitung.
Bieten Sie E-Mail-Hosting an?
Ja, professionelle E-Mail auf Ihrer eigenen Domain mit Anti-Spam, mobiler Synchronisation und geteilten Kalendern. Aliasse erlauben mehrere Adressen über ein Postfach; das Hilfe-Center erklärt die Einrichtung.
Gibt es auch Dedicated Server?
Ja, neben den VPS-Paketen gibt es einen Katalog dedizierter Server für Workloads, die die ganze Maschine brauchen. Fragen Sie über das Dashboard oder lassen Sie Ihren Assistenten die Katalog-Tools durchsuchen.

VPS-Zugang & SSH

Warum kam mein VPS ohne Root-Passwort?
Weil er mit einem SSH-Schlüssel statt mit einem Passwort ausgeliefert wird. Bei der Bestellung hinterlegen Sie Ihren öffentlichen SSH-Schlüssel, VirtFusion installiert ihn beim Erstellen auf dem Server, und Sie melden sich von Ihrem eigenen Rechner mit dem passenden privaten Schlüssel an: ssh root@ihre-server-ip. Es gibt kein Root-Passwort, das wir Ihnen schicken könnten, und genau deshalb kann auch niemand eines erraten.
Ich habe das Root-Passwort im Panel zurückgesetzt, SSH meldet aber weiter Permission denied. Warum?
Das Zurücksetzen ändert zwar das Root-Passwort, schaltet die Passwort-Anmeldung aber nicht wieder ein. Ein mit SSH-Schlüssel erstellter Server hat PasswordAuthentication in der SSH-Konfiguration deaktiviert, der SSH-Dienst weist das Passwort also ab, bevor es überhaupt geprüft wird. Das neue Passwort funktioniert auf der Konsole im VPS-Panel; über SSH funktioniert es erst, wenn Sie die Passwort-Authentifizierung selbst aktivieren. Es ist nichts kaputt, und der Server muss nicht neu installiert werden.
Wie aktiviere ich die Root-Anmeldung per Passwort, ohne den Server neu zu installieren?
Öffnen Sie die Konsole im VPS-Panel, die Sie ohne SSH direkt auf die Maschine bringt, und melden Sie sich als root mit dem zurückgesetzten Passwort an. Setzen Sie in /etc/ssh/sshd_config die Werte PermitRootLogin yes und PasswordAuthentication yes, und prüfen Sie zusätzlich /etc/ssh/sshd_config.d/ auf eine cloud-init-Datei, die dieselben zwei Einstellungen überschreibt, und korrigieren Sie sie auch dort. Übernehmen Sie das mit systemctl restart ssh, danach klappt ssh root@ihre-server-ip mit Passwort. Lassen Sie die Schlüssel-Anmeldung aktiv und nutzen Sie das Passwort nur als Rückfalloption, denn Passwort-Logins werden permanent angegriffen.
SSH meldet Permission denied (publickey). Was soll ich prüfen?
Vier Dinge, in dieser Reihenfolge. Erstens, dass Sie den Schlüssel anbieten, der beim Erstellen installiert wurde: ssh -i ~/.ssh/id_ed25519 root@ihre-server-ip erzwingt den richtigen. Zweitens, dass die private Schlüsseldatei nur für Sie lesbar ist (chmod 600). Drittens, dass Sie den richtigen Benutzernamen verwenden, denn manche Linux-Templates deaktivieren root und erwarten stattdessen debian, ubuntu oder almalinux. Viertens, dass Port 22 in Ihrer Firewall offen ist. Stimmt alles, öffnen Sie die Panel-Konsole und lesen Sie /var/log/auth.log auf dem Server, dort steht der genaue Grund für die Ablehnung.
Wie erzeuge ich einen SSH-Schlüssel?
Führen Sie auf Ihrem eigenen Rechner ssh-keygen -t ed25519 -C "ihre-mail@example.com" aus, unter Windows im Windows Terminal oder in PowerShell, unter macOS oder Linux im Terminal. Dabei entstehen ein privater Schlüssel unter ~/.ssh/id_ed25519, der Ihren Rechner nie verlässt, und ein öffentlicher Schlüssel unter ~/.ssh/id_ed25519.pub, den Sie beim Bestellen eines VPS in das SSH-Schlüssel-Feld einfügen oder für künftige Server in Ihrem Dashboard speichern.
Ich komme mit SSH-Schlüsseln nicht zurecht. Können Sie den Server für mich einrichten?
Ja. Wenden Sie sich an den Support, dann erstellen wir den Server mit unserem Schlüssel, legen ein Benutzerkonto mit Passwort für Sie an und schicken Ihnen die Zugangsdaten, damit Sie das Passwort bei der ersten Anmeldung ändern können. Wenn Sie den Zugang lieber selbst in der Hand behalten, zeigen wir Ihnen stattdessen, wie Sie unter Windows, macOS oder Linux einen eigenen Schlüssel erzeugen, und bauen den Server damit neu auf.

Sicherheit & Konto

Wie ist mein Konto geschützt?
Zwei-Faktor-Authentifizierung ist verfügbar und empfohlen, jede Sitzung (Mensch oder Agent) ist authentifiziert und widerrufbar, und die vollständige Kontohistorie ist in Ihrem Audit-Protokoll sichtbar.
Was ist WHOIS-Schutz und ist er wirklich kostenlos?
Er ersetzt Ihre persönlichen Inhaberdaten in öffentlichen WHOIS-/RDAP-Ausgaben durch Proxy-Kontaktdaten, sodass Name, Adresse und E-Mail nicht abgegriffen werden können. Er ist bei jeder Domain kostenlos enthalten und standardmäßig aktiv.
Was ist eine Registrar-Sperre?
Ein Status (clientTransferProhibited), der Transfers Ihrer Domain blockiert, bis Sie sie entsperren. Lassen Sie sie aktiv, außer während eines beabsichtigten Transfers; sie ist Ihr wichtigster Schutz gegen Domain-Hijacking. Sperren und Entsperren sind ein Klick oder ein Tool-Aufruf.
Kann ich den Zugriff eines KI-Agenten widerrufen, ohne mein Passwort zu ändern?
Ja. Agenten-Sitzungen sind von Ihrem Passwort getrennt: Melden Sie das Gerät ab (oder nutzen Sie das Logout-Tool), und der Sitzungsschlüssel funktioniert sofort nicht mehr. Ihr Passwort läuft ohnehin nie durch den Agenten.
Betreibt OSIR ein Bug-Bounty-Programm?
Nein. Wir veröffentlichen eine security.txt und begrüßen verantwortungsvolle Meldungen an den dort genannten Kontakt, betreiben aber kein bezahltes Bounty-Programm.
Wie melde ich Missbrauch einer hier registrierten Domain?
Nutzen Sie das Kontaktformular mit dem passenden Grund oder den Abuse-Kontakt in unseren veröffentlichten Richtlinien. Meldungen werden anhand der Nutzungsrichtlinie und der Registry-Vorgaben geprüft.
Welche Daten sehen KI-Assistenten über mein Konto?
Nur, was die authentifizierte Sitzung erlaubt, also Ihre eigenen Kontodaten: Ihre Domains, Einträge, Rechnungen und Ihr Profil. Tools arbeiten pro Konto mit Ratenbegrenzung, und jeder Zugriff wird protokolliert.