Deutschlandflagge DSGVO konformes Hosting 08221 2598227 support@fastpress.pro
FastPress WordPress Webhosting
Technologie

Imunify360 als Schutzschild

WordPress ist das meistgenutzte Content-System der Welt und damit ein beliebtes Ziel. Imunify360 wehrt Angriffe schon auf dem Server ab, bevor sie deine Installation erreichen, und sucht laufend nach Schadcode. Ohne dass du dafür etwas einrichten musst.

Grundlagen

Was ist Imunify360?

Imunify360 ist eine Sicherheits-Suite für Linux-Webserver von CloudLinux Software. Sie bündelt mehrere Schutzmechanismen, die sonst einzeln zusammengesucht werden müssten: eine Firewall für Webanwendungen, einen Malware-Scanner, eine Laufzeitprüfung für PHP-Skripte und eine Erkennung auffälliger Zugriffe.

Entscheidend ist, wo das passiert. Ein Sicherheits-Plugin arbeitet innerhalb von WordPress, also erst dann, wenn die Anfrage längst angekommen ist und PHP läuft. Imunify360 sitzt eine Ebene tiefer im Server und kann Anfragen abweisen, bevor deine Installation überhaupt beteiligt ist.

Virtual Patching: Zeit gewinnen bei neuen Lücken

Ein Beispiel aus dem Alltag. In einem verbreiteten Plugin wird eine Sicherheitslücke bekannt. Bis der Hersteller ein Update veröffentlicht und du es einspielst, vergehen im besten Fall Stunden, oft Tage. Genau diese Lücke nutzen automatisierte Angriffe aus. Virtual Patching blockt die passenden Anfragen bereits vorher auf Serverebene. Das ersetzt das Update nicht, verschafft dir aber Luft.

Unsere Entscheidung

Warum wir auf Imunify360 setzen

Die meisten gehackten WordPress-Seiten fallen über bekannte Lücken und automatisierte Angriffe. Genau dagegen wirkt ein Schutz, der auf dem Server ansetzt.

Firewall für Webanwendungen

Die WAF prüft eingehende Anfragen und blockt typische Angriffe wie SQL-Injection, Cross-Site-Scripting und unerlaubte Zugriffe auf Dateien.

Virtual Patching

Wird in einem verbreiteten Plugin eine Lücke bekannt, blockt Imunify360 die Ausnutzung schon, bevor das offizielle Update da ist oder eingespielt wurde.

Malware-Scan in drei Richtungen

Geprüft werden nicht nur Dateien, sondern auch die Datenbank deines CMS und die Cronjobs. Genau dort verstecken sich Hintertüren gern.

Proactive Defense

Analysiert PHP-Skripte während der Ausführung und stoppt schädliches Verhalten. Das greift auch bei Lücken, für die es noch keine Signatur gibt.

WebShield statt CAPTCHA

Verdächtige Zugriffe werden über eine unsichtbare JavaScript-Prüfung aussortiert. Echte Besucher merken davon nichts und müssen keine Bilderrätsel lösen.

Wissen aus vielen Servern

Erkannte Angriffe fließen in ein gemeinsames Netzwerk zurück. Nach Herstellerangabe umfasst es rund 57 Millionen Domains, ein Angriff dort schützt hier.

Im Detail

Die Schutzebenen von Imunify360

Kein einzelner Mechanismus fängt alles ab. Imunify360 kombiniert deshalb mehrere, die an unterschiedlichen Stellen greifen.

SchutzebeneWas sie tutWogegen sie schützt
WAF Web Application Firewall Prüft jede eingehende Anfrage auf Angriffsmuster und blockt sie, bevor sie WordPress erreicht. Enthält Virtual Patching für bekannte Lücken. SQL-Injection, Cross-Site-Scripting, Ausnutzung bekannter Plugin-Lücken
Proactive Defense PHP-Laufzeitanalyse Beobachtet, was ein PHP-Skript beim Ausführen tatsächlich tut, und bricht bei schädlichem Verhalten ab. Neue, noch unbekannte Angriffe und eingeschleuste Skripte
Malware-Scanner Dateien, Datenbank, Cronjobs Scannt laufend und auf Abruf. Neben Dateien werden die CMS-Datenbank und geplante Aufgaben geprüft, Funde lassen sich automatisch bereinigen. Hintertüren, Schadcode in Beiträgen, manipulierte Cronjobs
WebShield Zugriffsprüfung und IP-Sperren Sortiert automatisiertes Verhalten über eine unsichtbare JavaScript-Prüfung aus und sperrt auffällige Adressen. Brute-Force-Versuche am Login, Scanner und Bot-Wellen
Threat Intelligence Gemeinsame Bedrohungsdaten Meldet erkannte Angriffe an ein netzwerkweites System zurück und übernimmt umgekehrt dessen Erkenntnisse. Angriffswellen, die anderswo bereits aufgefallen sind
Ehrlich eingeordnet

Ein Schutzschild ist keine Garantie

Wir werben nicht mit hundertprozentiger Sicherheit, weil es sie nicht gibt. Imunify360 senkt das Risiko deutlich, ist aber eine von mehreren Schichten.

Schicht 1

Aktuell bleiben

Die meisten erfolgreichen Angriffe nutzen Lücken, für die längst ein Update bereitsteht. Updates bleiben deine Aufgabe, oder du gibst sie über unsere Wartung ab.

Schicht 2

Abwehr auf dem Server

Hier arbeitet Imunify360 mit Firewall, Scanner und Laufzeitprüfung. Diese Schicht bringen wir mit.

Schicht 3

Rückweg offen halten

Geht doch etwas schief, zählt das tägliche Backup mit 14 Tagen Vorhaltezeit. Es ist die Versicherung, die alles andere absichert.

Wie du die erste und dritte Schicht in den Griff bekommst, steht ausführlich im Ratgeber unter WordPress absichern.

Für dein Projekt

Was das für deine Webseite bedeutet

Weniger Angriffsfläche

Bekannte Lücken in Plugins werden auf Serverebene abgefangen, auch wenn du ein Update noch nicht einspielen konntest.

Ruhe am Login

Automatisierte Anmeldeversuche laufen ins Leere, ohne dass deine Besucher Bilderrätsel lösen müssen.

Ein Plugin weniger

Der Schutz sitzt im Server, nicht in WordPress. Das spart dir ein zusätzliches Sicherheits-Plugin und dessen Last auf die Ladezeit.

Zusammen mit Backups

Findet der Scanner etwas, lässt sich über das Backup ein sauberer Stand wiederherstellen. Erkennung und Rückweg greifen ineinander.

Die Ebene darunter beschreibt die Seite zu CloudLinux, die Auslieferung davor der LiteSpeed Webserver.

Häufige Fragen

Fragen zu Imunify360

Muss ich Imunify360 selbst einrichten?

Nein. Imunify360 läuft auf Serverebene und ist in allen Tarifen aktiv. Du musst nichts installieren, konfigurieren oder lizenzieren.

Ersetzt das ein Sicherheits-Plugin wie Wordfence?

Es deckt einen großen Teil davon ab, und zwar eine Ebene tiefer. Ein Plugin arbeitet innerhalb von WordPress, Imunify360 greift schon davor am Server. Ein zusätzliches Plugin ist meist verzichtbar und kostet nur Ladezeit. Falls du eines brauchst, prüfen wir mit dir, ob es sich mit dem Server-Schutz beißt.

Was passiert, wenn Malware gefunden wird?

Der Fund wird gemeldet und lässt sich bereinigen, entweder automatisch oder nach Prüfung. Wir schauen bei Funden drauf und melden uns bei dir, statt still im Hintergrund an deinen Dateien zu arbeiten. Parallel spielt das tägliche Backup eine Rolle, falls eine Datei ersetzt werden muss.

Bremst der Scanner meine Webseite aus?

Kaum. Bereits geprüfte und unveränderte Dateien werden über Prüfsummen erkannt und nicht erneut analysiert, die aufwendige Auswertung läuft ausgelagert. Dadurch bleibt die Last auf dem Server niedrig.

Was ist der Unterschied zu CloudLinux?

CloudLinux trennt die Konten voneinander und begrenzt Ressourcen, sorgt also für Stabilität und Isolation. Imunify360 ist die Abwehrebene darüber mit Firewall, Scanner und Angriffserkennung. Beide stammen vom selben Hersteller und arbeiten zusammen.

Bin ich damit rundum sicher?

Nein, und das würde dir niemand seriös versprechen. Imunify360 senkt das Risiko deutlich, ersetzt aber keine Updates und keine Backups. Sicherheit entsteht aus mehreren Schichten, die zusammenwirken.

Schutz, um den du dich nicht kümmern musst

Imunify360 läuft in jedem Tarif mit. Wir ziehen deine WordPress-Webseite kostenlos um, danach arbeitet der Schutz einfach im Hintergrund.