Echtzeitschutz für WordPress, Magento und Shopware. SiteGuard läuft als Plugin direkt auf Ihrem System, prüft jeden Request beim Eintreffen und blockiert bekannte Angriffsmuster – sehr früh im Request, bevor die Anwendung überhaupt geladen wird. Verdächtige Dateien werden isoliert, ohne Ihre Seite zu gefährden.
Jetzt registrieren & erstes System schützenEchte Angriffsversuche auf geschützte Kundensysteme – erkannt und abgewehrt, live auf der Erdkugel. Servernamen sind aus Datenschutzgründen anonymisiert.
Lade Systeme …
Lade Angriffe …
Ein klassischer Sicherheitsscan sieht einen Einbruch erst hinterher. SiteGuard sitzt im Request-Weg und greift schon ein, während der Angriff läuft – auf Ihrem Server, ohne Umweg über einen fremden Proxy.
Jeder Aufruf wird gegen die Angriffsmuster geprüft, sehr früh im Request-Lebenszyklus. Im Block-Modus endet ein Treffer mit HTTP 403 – die Anfrage erreicht Ihren Shop oder Ihre Seite gar nicht erst.
Eine Datei aus der Quarantäne freigeben oder endgültig löschen: Das Plugin fragt jede Minute nach offenen Aufträgen. Sie klicken im Dashboard, das System zieht innerhalb einer Minute nach.
Signierter Regel-Feed und Malware-Scan laufen im Stundentakt. Wird eine Lücke wie PolyShell bekannt, ist die passende Regel auf allen geschützten Systemen, ohne dass Sie etwas tun müssen.
Was gerade passiert, sehen Sie live: im Dashboard und – anonymisiert – auf der Erdkugel oben. Das Live-Fenster umfasst die letzten 60 Minuten.
Ein Klartextmedia-Plugin je Plattform – gleiche Schutz-Engine, gleicher signierter Regel-Feed, ein Dashboard.
Installation als normales Plugin. Optional maximal frühes Laden per MU-Plugin / auto_prepend_file – mit Selbsttest und automatischem Rollback. WP-CLI inklusive.
Composer-Modul Klartextmedia_SiteGuard. Früher Request-Guard, Admin-Konfiguration, Cron-Scans und bin/magento-Befehle.
Plugin KlartextmediaSiteGuard mit früher KernelEvents::REQUEST-Subscription, System-Config, Scheduled Task und Console-Commands.
Passendes Paket herunterladen (ZIP oder Composer) und mit Token & Secret aus dem Dashboard verbinden.
SiteGuard holt einen signierten Regel-Feed (Angriffsmuster, bösartige Domains, Schwachstellen) und cacht ihn lokal.
Im Monitor-Modus nur melden, im Block-Modus Angriffe direkt abweisen – sehr früh im Request-Lebenszyklus.
Regelmäßige Datei-, DB- und Integritätsscans. Schaddateien wandern in Quarantäne – Wiederherstellung per Klick.
Blockt bekannte Exploit-Muster (Uploads, RCE, Path-Traversal, Bot-Scans) bevor die Anwendung startet.
Bremst Brute-Force-Angriffe und XML-RPC-Missbrauch (WordPress) aus.
Hash-Baseline, Malware-Signaturen und Datenbank-Prüfung auf eingeschleusten Code.
Abgleich der Core-Dateien gegen offizielle Prüfsummen – erkennt manipulierte Dateien zuverlässig.
Verdächtige Dateien werden isoliert statt gelöscht. Core-Dateien werden nie automatisch überschrieben.
Zentrale Übersicht aller Systeme, Event-Workflow und E-Mail-Benachrichtigung ab wählbarer Schwere.
Täglich aktualisierte Regeln aus URLhaus, WPScan & OSV – HMAC-signiert und manipulationssicher.
Der Schutz legt Ihre Seite nie lahm: Selbsttest, automatischer Rollback und Kill-Switch.
Betrieb und Feed in Deutschland gehostet, Anbieter Klartextmedia – ein Login mit der WebsiteSuite.
WordPress, Magento oder Shopware – keine Mindestlaufzeit
SiteGuard verändert niemals eigenmächtig Core-Dateien, arbeitet nach dem Fail-Open-Prinzip und lässt sich jederzeit per Kill-Switch deaktivieren. Verdächtiges wird isoliert, nicht gelöscht – Wiederherstellung bleibt immer möglich.