Hallo,
ich habe es teilweise so gelöst:
da das gesamte Panel nur von mir genutzt wird, habe ich sowohl ein Server- wie auch ein Klient-Zertifikat erstellt. Eine Anmeldung im CP kann nur mittels Klient-Zertifikat erfolgen, ohne Zertifikat wird die Verbindung verweigert.
Ich habe zu der eigentlichen Domain eine Subdomain angelegt, wo demnach das CP aufgerufen werden kann, alle anderen Abfragen landen in »Buxtehude«, und die Zusatzprogramme wie PMA und so, können ebenfalls nur über der gesicherten Subdomain aufgerufen werden
Die Standard-Fehlerseiten (Vorlagen/Templates) können ebenfalls geändert werden, um sicherheitsrelevante Daten einzuschränken, oder so. (/var/www/imscp/gui/public/errordocs/)
Allgemein hatte ich nach der Installation einige Konfigurationen bei Apache geändert, da das CP nur von einer einzigen Stelle aufrufbar sein soll, und nicht von anderen Domains
Beim Apache kann es auch so eingestellt werden, dass nur Browser mit Klient-Zertifikaten /admin /reseller aufrufen können, ohne das /client ein Klient-Zertifikat benötigt.