Echtzeitschutz für WordPress, Magento, Shopware und Individualsysteme. SiteGuard läuft als Plugin oder schlankes PHP-Script direkt auf Ihrem System, prüft jeden Request beim Eintreffen und blockiert bekannte Angriffsmuster – sehr früh im Request, bevor die Anwendung überhaupt geladen wird. Wiederholte Angreifer werden per IP-Blockliste auf Ihrem System gesperrt; die Live-RBL aus dem SiteGuard-Verbund blockiert IP-Adressen, die bereits auf anderen geschützten Systemen auffällig waren – ohne dass Sie selbst Opfer werden müssen.
Jetzt registrieren & erstes System schützenEchte Angriffsversuche auf geschützte Kundensysteme – erkannt und abgewehrt, live auf der Erdkugel. Servernamen sind aus Datenschutzgründen anonymisiert.
Lade Systeme …
Lade Angriffe …
Angreifer rotieren selten nur eine IP – sie probieren es nacheinander auf vielen Shops. SiteGuard wertet Angriffe plattformweit aus und verteilt verdächtige Adressen als Live-Blockliste (RBL) an alle verbundenen Systeme.
Sobald eine IP auf mehreren geschützten Installationen auffällt – etwa durch wiederholte Exploit-Versuche oder aktive Sperren – kann sie in die Threat-IP-Liste aufgenommen werden. Sie landet im signierten Regel-Feed Ihres Agents und wird dort wie eine klassische RBL geprüft: im Modus Monitor nur protokolliert, im Modus Block sofort abgewiesen – noch vor WordPress, Magento oder Shopware.
Die Liste wird alle 10 Minuten neu berechnet und bei Änderungen binnen ≤ 60 Sekunden an Ihren Agent ausgeliefert. Einträge verfallen automatisch (Standard: 48 Stunden), damit keine veralteten Sperren hängen bleiben.
Scoring aus echten Angriffstreffern und aktiven Sperren mehrerer SiteGuard-Installationen – kein externes RBL-Abonnement nötig.
Neuberechnung alle 10 Minuten, Auslieferung über den signierten Feed – typisch innerhalb einer Minute auf dem Server.
Pro System wählbar: erst beobachten oder direkt blocken. Standard ist aus – Sie entscheiden im Tab „IP Listen“.
Private Netze, Server-IPs und Ihre Whitelists sind ausgeschlossen. Treffer aus der RBL selbst fließen nicht zurück in die Bewertung. Echte Besucher hinter einer gesperrten IP kommen über die Human-Challenge trotzdem durch.
Eine IP-Sperre trifft selten nur den Angreifer. Mobilfunk, Firmennetze und Carrier-NAT teilen eine Adresse mit hunderten Nutzern. Statt alle auszuschließen, bekommt der Browser eine kurze Sicherheitsprüfung – ohne Cloudflare, ohne Captcha, ohne Drittanbieter.
Ist eine IP über die lokale Blockliste oder die Verbund-RBL gesperrt, liefert SiteGuard statt eines
harten 403 eine schlanke Challenge-Seite aus. Der Browser löst darauf ein kleines
Proof-of-Work-Rätsel (SHA-256) – für Menschen ein kurzer Moment mit Fortschrittsbalken,
für Scanner und Skripte ein Kostenfaktor, der Massenangriffe unwirtschaftlich macht.
Nach bestandener Prüfung setzt der Agent ein signiertes Cookie. Nur dieser Browser darf weiter – die IP bleibt für alle anderen gesperrt. Es fließen keine Daten an externe Dienste, die Prüfung läuft vollständig auf Ihrem Server und im Browser des Besuchers.
Request von gesperrter IP (lokale Blockliste oder Threat-IP-Liste im Modus Block) – noch vor WordPress, Magento oder Shopware.
Redirect auf /siteguard/ip-challenge. Der Browser berechnet clientseitig das Rätsel; kein externes Skript, keine Tracking-Domain.
HMAC-signiertes Cookie mit einstellbarer Gültigkeit (Standard 24 h). Ursprüngliche Seite wird automatisch wieder aufgerufen.
Kein Bilderrätsel, kein Klicken – der Browser rechnet, der Mensch wartet wenige Sekunden.
Kein Cloudflare, kein reCAPTCHA, kein Drittanbieter-Skript. DSGVO-freundlich, keine Datenweitergabe.
Challenge pro System ein-/ausschaltbar, Schwierigkeit und Gültigkeit der Freigabe im Dashboard einstellbar.
Eigene Büro- oder Monitoring-IPs vollständig ausnehmen – ohne Challenge, ohne Sperre, ohne Events.
Ein klassischer Sicherheitsscan sieht einen Einbruch erst hinterher. SiteGuard sitzt im Request-Weg und greift schon ein, während der Angriff läuft – auf Ihrem Server, ohne Umweg über einen fremden Proxy.
Jeder Aufruf wird gegen die Angriffsmuster geprüft, sehr früh im Request-Lebenszyklus. Im Block-Modus endet ein Treffer mit HTTP 403 – die Anfrage erreicht Ihren Shop oder Ihre Seite gar nicht erst.
Eine Datei aus der Quarantäne freigeben oder endgültig löschen: Das Plugin fragt jede Minute nach offenen Aufträgen. Sie klicken im Dashboard, das System zieht innerhalb einer Minute nach.
Signierter Regel-Feed und Malware-Scan laufen im Stundentakt. Wird eine Lücke wie PolyShell bekannt, ist die passende Regel auf allen geschützten Systemen, ohne dass Sie etwas tun müssen.*
* Wichtig: Der Echtzeitschutz verhindert das Ausnutzen einer Lücke und dient nicht als Patchersatz für das System.
Was gerade passiert, sehen Sie live: im Dashboard und – anonymisiert – auf der Erdkugel oben. Zeitraum und Schwere sind unter der Grafik filterbar.
Ein Klartextmedia-Agent je Plattform – gleiche Schutz-Engine, gleicher signierter Regel-Feed, ein Dashboard.
Installation als normales Plugin. Optional maximal frühes Laden per MU-Plugin / auto_prepend_file – mit Selbsttest und automatischem Rollback. WP-CLI inklusive.
Composer-Modul Klartextmedia_SiteGuard. Früher Request-Guard, Admin-Konfiguration, Cron-Scans und bin/magento-Befehle.
Plugin KlartextmediaSiteGuard mit früher KernelEvents::REQUEST-Subscription, System-Config, Scheduled Task und Console-Commands.
Schlankes siteguard.php für maßgeschneiderte Shops und Portale: per include in der index.php oder als auto_prepend_file für vollständigen Schutz aller PHP-Skripte – ohne Framework-Abhängigkeit.
Passendes Paket herunterladen (ZIP oder Composer) und mit Token & Secret aus dem Dashboard verbinden.
SiteGuard holt einen signierten Regel-Feed (Angriffsmuster, bösartige Domains, Verbund-RBL und Schwachstellen) und cacht ihn lokal.
Im Monitor-Modus nur melden, im Block-Modus Angriffe direkt abweisen – sehr früh im Request-Lebenszyklus.
Regelmäßige Datei-, DB- und Integritätsscans. Schaddateien wandern in Quarantäne – Wiederherstellung per Klick.
Blockt bekannte Exploit-Muster (Uploads, RCE, Path-Traversal, SQL-Injection, Bot-Scans) bevor die Anwendung startet.
Temporäre Sperre wiederholter Angreifer auf Ihrem System – Schwellenwert, Zeitfenster und Sperrdauer zentral steuerbar.
Plattformweite Blockliste aus Angriffen auf anderen SiteGuard-Installationen – alle 10 Minuten aktualisiert, optional Monitor oder Block.
Gesperrte IP, echter Besucher? Selbst gehostete Proof-of-Work-Prüfung statt hartem 403 – Freigabe pro Browser, ohne Cloudflare oder Captcha-Dienst.
Bremst Brute-Force-Angriffe und XML-RPC-Missbrauch (WordPress) aus.
Hash-Baseline, Malware-Signaturen und Datenbank-Prüfung auf eingeschleusten Code.
Abgleich der Core-Dateien gegen offizielle Prüfsummen (WordPress) oder eigene Baseline (Individualsysteme).
Verdächtige Dateien werden isoliert statt gelöscht. Core-Dateien werden nie automatisch überschrieben.
PHP-Agent ohne CMS: siteguard.php mit Token/Secret, optional WAF per auto_prepend_file, Cron-Fallback für Scans und Feed-Sync.
Zentrale Übersicht aller Systeme, Event-Workflow, IP-Blocklisten-Verwaltung und E-Mail-Benachrichtigung ab wählbarer Schwere.
Täglich aktualisierte Regeln aus URLhaus, WPScan & OSV – HMAC-signiert und manipulationssicher.
Der Schutz legt Ihre Seite nie lahm: Selbsttest, automatischer Rollback und Kill-Switch.
Betrieb und Feed in Deutschland gehostet, Anbieter Klartextmedia – ein Login mit der WebsiteSuite.
WordPress, Magento, Shopware oder Individualsystem – keine Mindestlaufzeit
SiteGuard verändert niemals eigenmächtig Core-Dateien, arbeitet nach dem Fail-Open-Prinzip und lässt sich jederzeit per Kill-Switch deaktivieren. Verdächtiges wird isoliert, nicht gelöscht – Wiederherstellung bleibt immer möglich.