SiteGuard

Echtzeitschutz für WordPress, Magento, Shopware und Individualsysteme. SiteGuard läuft als Plugin oder schlankes PHP-Script direkt auf Ihrem System, prüft jeden Request beim Eintreffen und blockiert bekannte Angriffsmuster – sehr früh im Request, bevor die Anwendung überhaupt geladen wird. Wiederholte Angreifer werden per IP-Blockliste auf Ihrem System gesperrt; die Live-RBL aus dem SiteGuard-Verbund blockiert IP-Adressen, die bereits auf anderen geschützten Systemen auffällig waren – ohne dass Sie selbst Opfer werden müssen.

Jetzt registrieren & erstes System schützen
⚡ Echtzeitschutz 🛡️ Angriffe blockieren 🚷 IP-Blockliste 🌐 Live-RBL Verbund 🧩 Human-Challenge 🔍 Malware-Scan 🧊 Quarantäne ⏱️ Sehr frühes Laden
Live-Leistungsnachweis

SiteGuard in Aktion

Echte Angriffsversuche auf geschützte Kundensysteme – erkannt und abgewehrt, live auf der Erdkugel. Servernamen sind aus Datenschutzgründen anonymisiert.

Live
Daten werden geladen …
blockiert
erkannt
geschütztes System
Serverstandorte werden beim nächsten Plugin-Kontakt ermittelt.
Schwere der Angriffe
Zeitraum
Geschütztes Zielsystem
Kartenanzeige
Angriffe (24 h)
blockiert
Angreifer (60 Sek.)
Herkunftsländer
geschützte Systeme

Geschützte Server

Lade Systeme …

Live-Angriffe

Lade Angriffe …

Netzwerk-Schutz

Live-RBL aus dem SiteGuard-Verbund

Angreifer rotieren selten nur eine IP – sie probieren es nacheinander auf vielen Shops. SiteGuard wertet Angriffe plattformweit aus und verteilt verdächtige Adressen als Live-Blockliste (RBL) an alle verbundenen Systeme.

Sobald eine IP auf mehreren geschützten Installationen auffällt – etwa durch wiederholte Exploit-Versuche oder aktive Sperren – kann sie in die Threat-IP-Liste aufgenommen werden. Sie landet im signierten Regel-Feed Ihres Agents und wird dort wie eine klassische RBL geprüft: im Modus Monitor nur protokolliert, im Modus Block sofort abgewiesen – noch vor WordPress, Magento oder Shopware.

Die Liste wird alle 10 Minuten neu berechnet und bei Änderungen binnen ≤ 60 Sekunden an Ihren Agent ausgeliefert. Einträge verfallen automatisch (Standard: 48 Stunden), damit keine veralteten Sperren hängen bleiben.

Zwei Ebenen, ein Schutzkonzept: Die lokale IP-Blockliste reagiert auf wiederholte Versuche gegen Ihr System (Schwellenwert, Zeitfenster, Sperrdauer – im Dashboard steuerbar). Die Verbund-RBL nutzt Erkenntnisse aus dem gesamten SiteGuard-Netzwerk – Sie profitieren von Angriffen, die woanders schon sichtbar wurden.
🔁 Aus Verbunddaten

Scoring aus echten Angriffstreffern und aktiven Sperren mehrerer SiteGuard-Installationen – kein externes RBL-Abonnement nötig.

⚡ Live-Aktualisierung

Neuberechnung alle 10 Minuten, Auslieferung über den signierten Feed – typisch innerhalb einer Minute auf dem Server.

🎚️ Monitor oder Block

Pro System wählbar: erst beobachten oder direkt blocken. Standard ist aus – Sie entscheiden im Tab „IP Listen“.

🛡️ Mit Vorsichtsmaßnahmen

Private Netze, Server-IPs und Ihre Whitelists sind ausgeschlossen. Treffer aus der RBL selbst fließen nicht zurück in die Bewertung. Echte Besucher hinter einer gesperrten IP kommen über die Human-Challenge trotzdem durch.

Keine Kollateralschäden

Human-Challenge: Sperre für Bots, Durchgang für Menschen

Eine IP-Sperre trifft selten nur den Angreifer. Mobilfunk, Firmennetze und Carrier-NAT teilen eine Adresse mit hunderten Nutzern. Statt alle auszuschließen, bekommt der Browser eine kurze Sicherheitsprüfung – ohne Cloudflare, ohne Captcha, ohne Drittanbieter.

Ist eine IP über die lokale Blockliste oder die Verbund-RBL gesperrt, liefert SiteGuard statt eines harten 403 eine schlanke Challenge-Seite aus. Der Browser löst darauf ein kleines Proof-of-Work-Rätsel (SHA-256) – für Menschen ein kurzer Moment mit Fortschrittsbalken, für Scanner und Skripte ein Kostenfaktor, der Massenangriffe unwirtschaftlich macht.

Nach bestandener Prüfung setzt der Agent ein signiertes Cookie. Nur dieser Browser darf weiter – die IP bleibt für alle anderen gesperrt. Es fließen keine Daten an externe Dienste, die Prüfung läuft vollständig auf Ihrem Server und im Browser des Besuchers.

  • 1
    Sperre erkannt

    Request von gesperrter IP (lokale Blockliste oder Threat-IP-Liste im Modus Block) – noch vor WordPress, Magento oder Shopware.

  • 2
    Challenge statt 403

    Redirect auf /siteguard/ip-challenge. Der Browser berechnet clientseitig das Rätsel; kein externes Skript, keine Tracking-Domain.

  • 3
    Freigabe pro Browser

    HMAC-signiertes Cookie mit einstellbarer Gültigkeit (Standard 24 h). Ursprüngliche Seite wird automatisch wieder aufgerufen.

🧩 Proof-of-Work statt Captcha

Kein Bilderrätsel, kein Klicken – der Browser rechnet, der Mensch wartet wenige Sekunden.

🏠 Selbst gehostet

Kein Cloudflare, kein reCAPTCHA, kein Drittanbieter-Skript. DSGVO-freundlich, keine Datenweitergabe.

🎚️ Steuerbar

Challenge pro System ein-/ausschaltbar, Schwierigkeit und Gültigkeit der Freigabe im Dashboard einstellbar.

✅ IP-Whitelist

Eigene Büro- oder Monitoring-IPs vollständig ausnehmen – ohne Challenge, ohne Sperre, ohne Events.

Echtzeitschutz

Schutz, der nicht auf den nächsten Scan wartet

Ein klassischer Sicherheitsscan sieht einen Einbruch erst hinterher. SiteGuard sitzt im Request-Weg und greift schon ein, während der Angriff läuft – auf Ihrem Server, ohne Umweg über einen fremden Proxy.

Sofort

Beim Eintreffen des Requests

Jeder Aufruf wird gegen die Angriffsmuster geprüft, sehr früh im Request-Lebenszyklus. Im Block-Modus endet ein Treffer mit HTTP 403 – die Anfrage erreicht Ihren Shop oder Ihre Seite gar nicht erst.

≤ 60 Sekunden

Ihre Entscheidung wirkt

Eine Datei aus der Quarantäne freigeben oder endgültig löschen: Das Plugin fragt jede Minute nach offenen Aufträgen. Sie klicken im Dashboard, das System zieht innerhalb einer Minute nach.

Stündlich

Neue Bedrohungen

Signierter Regel-Feed und Malware-Scan laufen im Stundentakt. Wird eine Lücke wie PolyShell bekannt, ist die passende Regel auf allen geschützten Systemen, ohne dass Sie etwas tun müssen.*

* Wichtig: Der Echtzeitschutz verhindert das Ausnutzen einer Lücke und dient nicht als Patchersatz für das System.

Was gerade passiert, sehen Sie live: im Dashboard und – anonymisiert – auf der Erdkugel oben. Zeitraum und Schwere sind unter der Grafik filterbar.

Vier Wege, eine Engine

Für Ihr System gemacht

Ein Klartextmedia-Agent je Plattform – gleiche Schutz-Engine, gleicher signierter Regel-Feed, ein Dashboard.

🟦

WordPress

Installation als normales Plugin. Optional maximal frühes Laden per MU-Plugin / auto_prepend_file – mit Selbsttest und automatischem Rollback. WP-CLI inklusive.

🟧

Magento 2

Composer-Modul Klartextmedia_SiteGuard. Früher Request-Guard, Admin-Konfiguration, Cron-Scans und bin/magento-Befehle.

🟩

Shopware 6

Plugin KlartextmediaSiteGuard mit früher KernelEvents::REQUEST-Subscription, System-Config, Scheduled Task und Console-Commands.

⚙️

Individualsystem (PHP)

Schlankes siteguard.php für maßgeschneiderte Shops und Portale: per include in der index.php oder als auto_prepend_file für vollständigen Schutz aller PHP-Skripte – ohne Framework-Abhängigkeit.

So funktioniert's

In vier Schritten geschützt

1

Plugin installieren

Passendes Paket herunterladen (ZIP oder Composer) und mit Token & Secret aus dem Dashboard verbinden.

2

Regel-Feed laden

SiteGuard holt einen signierten Regel-Feed (Angriffsmuster, bösartige Domains, Verbund-RBL und Schwachstellen) und cacht ihn lokal.

3

Erkennen & blockieren

Im Monitor-Modus nur melden, im Block-Modus Angriffe direkt abweisen – sehr früh im Request-Lebenszyklus.

4

Scannen & isolieren

Regelmäßige Datei-, DB- und Integritätsscans. Schaddateien wandern in Quarantäne – Wiederherstellung per Klick.

Funktionen

Was SiteGuard leistet

🚫

Request-Guard

Blockt bekannte Exploit-Muster (Uploads, RCE, Path-Traversal, SQL-Injection, Bot-Scans) bevor die Anwendung startet.

🚷

IP-Blockliste

Temporäre Sperre wiederholter Angreifer auf Ihrem System – Schwellenwert, Zeitfenster und Sperrdauer zentral steuerbar.

🌐

Live-RBL Verbund

Plattformweite Blockliste aus Angriffen auf anderen SiteGuard-Installationen – alle 10 Minuten aktualisiert, optional Monitor oder Block.

🧩

Human-Challenge

Gesperrte IP, echter Besucher? Selbst gehostete Proof-of-Work-Prüfung statt hartem 403 – Freigabe pro Browser, ohne Cloudflare oder Captcha-Dienst.

🔑

Login-Schutz

Bremst Brute-Force-Angriffe und XML-RPC-Missbrauch (WordPress) aus.

🧬

Datei- & DB-Scanner

Hash-Baseline, Malware-Signaturen und Datenbank-Prüfung auf eingeschleusten Code.

Integritätsprüfung

Abgleich der Core-Dateien gegen offizielle Prüfsummen (WordPress) oder eigene Baseline (Individualsysteme).

🧊

Quarantäne

Verdächtige Dateien werden isoliert statt gelöscht. Core-Dateien werden nie automatisch überschrieben.

⚙️

Individualsysteme

PHP-Agent ohne CMS: siteguard.php mit Token/Secret, optional WAF per auto_prepend_file, Cron-Fallback für Scans und Feed-Sync.

🔔

Alerts & Dashboard

Zentrale Übersicht aller Systeme, Event-Workflow, IP-Blocklisten-Verwaltung und E-Mail-Benachrichtigung ab wählbarer Schwere.

🔄

Signierter Feed

Täglich aktualisierte Regeln aus URLhaus, WPScan & OSV – HMAC-signiert und manipulationssicher.

🛟

Fail-Open

Der Schutz legt Ihre Seite nie lahm: Selbsttest, automatischer Rollback und Kill-Switch.

🇩🇪

Made in Germany

Betrieb und Feed in Deutschland gehostet, Anbieter Klartextmedia – ein Login mit der WebsiteSuite.

Standard-Tarif
9,00 € / Monat / System

WordPress, Magento, Shopware oder Individualsystem – keine Mindestlaufzeit

  • Ein Agent je System (WordPress, Magento 2, Shopware 6, PHP/Individual)
  • Monitor-, Block- und Quarantäne-Modus – pro System umschaltbar
  • Echtzeitschutz: Prüfung bei jedem Request, Reaktion aus dem Dashboard in ≤ 60 Sekunden
  • IP-Blockliste: wiederholte Angreifer auf Ihrem System temporär sperren
  • Live-RBL aus dem SiteGuard-Verbund – gemeinsame Angreifer-Blockliste
  • Human-Challenge (Proof-of-Work) für geteilte IPs – selbst gehostet, ohne Drittanbieter
  • IP-Whitelist für eigene Büro- und Monitoring-Adressen
  • Früher Request-Guard & Login-Schutz
  • Datei-, DB- und Integritätsscans mit Quarantäne
  • Täglich aktualisierter, signierter Regel-Feed (URLhaus, WPScan, OSV)
  • Zentrales Dashboard, Event-Workflow & E-Mail-Alerts
  • Automatische Plugin-Updates (WordPress)
Jetzt registrieren & erstes System schützen
Sicherheit zuerst

Schutz, der nichts kaputt macht

SiteGuard verändert niemals eigenmächtig Core-Dateien, arbeitet nach dem Fail-Open-Prinzip und lässt sich jederzeit per Kill-Switch deaktivieren. Verdächtiges wird isoliert, nicht gelöscht – Wiederherstellung bleibt immer möglich.