Firewall für Webanwendungen
Die WAF prüft eingehende Anfragen und blockt typische Angriffe wie SQL-Injection, Cross-Site-Scripting und unerlaubte Zugriffe auf Dateien.
WordPress ist das meistgenutzte Content-System der Welt und damit ein beliebtes Ziel. Imunify360 wehrt Angriffe schon auf dem Server ab, bevor sie deine Installation erreichen, und sucht laufend nach Schadcode. Ohne dass du dafür etwas einrichten musst.
Imunify360 ist eine Sicherheits-Suite für Linux-Webserver von CloudLinux Software. Sie bündelt mehrere Schutzmechanismen, die sonst einzeln zusammengesucht werden müssten: eine Firewall für Webanwendungen, einen Malware-Scanner, eine Laufzeitprüfung für PHP-Skripte und eine Erkennung auffälliger Zugriffe.
Entscheidend ist, wo das passiert. Ein Sicherheits-Plugin arbeitet innerhalb von WordPress, also erst dann, wenn die Anfrage längst angekommen ist und PHP läuft. Imunify360 sitzt eine Ebene tiefer im Server und kann Anfragen abweisen, bevor deine Installation überhaupt beteiligt ist.
Ein Beispiel aus dem Alltag. In einem verbreiteten Plugin wird eine Sicherheitslücke bekannt. Bis der Hersteller ein Update veröffentlicht und du es einspielst, vergehen im besten Fall Stunden, oft Tage. Genau diese Lücke nutzen automatisierte Angriffe aus. Virtual Patching blockt die passenden Anfragen bereits vorher auf Serverebene. Das ersetzt das Update nicht, verschafft dir aber Luft.
Die meisten gehackten WordPress-Seiten fallen über bekannte Lücken und automatisierte Angriffe. Genau dagegen wirkt ein Schutz, der auf dem Server ansetzt.
Die WAF prüft eingehende Anfragen und blockt typische Angriffe wie SQL-Injection, Cross-Site-Scripting und unerlaubte Zugriffe auf Dateien.
Wird in einem verbreiteten Plugin eine Lücke bekannt, blockt Imunify360 die Ausnutzung schon, bevor das offizielle Update da ist oder eingespielt wurde.
Geprüft werden nicht nur Dateien, sondern auch die Datenbank deines CMS und die Cronjobs. Genau dort verstecken sich Hintertüren gern.
Analysiert PHP-Skripte während der Ausführung und stoppt schädliches Verhalten. Das greift auch bei Lücken, für die es noch keine Signatur gibt.
Verdächtige Zugriffe werden über eine unsichtbare JavaScript-Prüfung aussortiert. Echte Besucher merken davon nichts und müssen keine Bilderrätsel lösen.
Erkannte Angriffe fließen in ein gemeinsames Netzwerk zurück. Nach Herstellerangabe umfasst es rund 57 Millionen Domains, ein Angriff dort schützt hier.
Kein einzelner Mechanismus fängt alles ab. Imunify360 kombiniert deshalb mehrere, die an unterschiedlichen Stellen greifen.
| Schutzebene | Was sie tut | Wogegen sie schützt |
|---|---|---|
| WAF Web Application Firewall | Prüft jede eingehende Anfrage auf Angriffsmuster und blockt sie, bevor sie WordPress erreicht. Enthält Virtual Patching für bekannte Lücken. | SQL-Injection, Cross-Site-Scripting, Ausnutzung bekannter Plugin-Lücken |
| Proactive Defense PHP-Laufzeitanalyse | Beobachtet, was ein PHP-Skript beim Ausführen tatsächlich tut, und bricht bei schädlichem Verhalten ab. | Neue, noch unbekannte Angriffe und eingeschleuste Skripte |
| Malware-Scanner Dateien, Datenbank, Cronjobs | Scannt laufend und auf Abruf. Neben Dateien werden die CMS-Datenbank und geplante Aufgaben geprüft, Funde lassen sich automatisch bereinigen. | Hintertüren, Schadcode in Beiträgen, manipulierte Cronjobs |
| WebShield Zugriffsprüfung und IP-Sperren | Sortiert automatisiertes Verhalten über eine unsichtbare JavaScript-Prüfung aus und sperrt auffällige Adressen. | Brute-Force-Versuche am Login, Scanner und Bot-Wellen |
| Threat Intelligence Gemeinsame Bedrohungsdaten | Meldet erkannte Angriffe an ein netzwerkweites System zurück und übernimmt umgekehrt dessen Erkenntnisse. | Angriffswellen, die anderswo bereits aufgefallen sind |
Wir werben nicht mit hundertprozentiger Sicherheit, weil es sie nicht gibt. Imunify360 senkt das Risiko deutlich, ist aber eine von mehreren Schichten.
Die meisten erfolgreichen Angriffe nutzen Lücken, für die längst ein Update bereitsteht. Updates bleiben deine Aufgabe, oder du gibst sie über unsere Wartung ab.
Hier arbeitet Imunify360 mit Firewall, Scanner und Laufzeitprüfung. Diese Schicht bringen wir mit.
Geht doch etwas schief, zählt das tägliche Backup mit 14 Tagen Vorhaltezeit. Es ist die Versicherung, die alles andere absichert.
Wie du die erste und dritte Schicht in den Griff bekommst, steht ausführlich im Ratgeber unter WordPress absichern.
Bekannte Lücken in Plugins werden auf Serverebene abgefangen, auch wenn du ein Update noch nicht einspielen konntest.
Automatisierte Anmeldeversuche laufen ins Leere, ohne dass deine Besucher Bilderrätsel lösen müssen.
Der Schutz sitzt im Server, nicht in WordPress. Das spart dir ein zusätzliches Sicherheits-Plugin und dessen Last auf die Ladezeit.
Findet der Scanner etwas, lässt sich über das Backup ein sauberer Stand wiederherstellen. Erkennung und Rückweg greifen ineinander.
Die Ebene darunter beschreibt die Seite zu CloudLinux, die Auslieferung davor der LiteSpeed Webserver.
Nein. Imunify360 läuft auf Serverebene und ist in allen Tarifen aktiv. Du musst nichts installieren, konfigurieren oder lizenzieren.
Es deckt einen großen Teil davon ab, und zwar eine Ebene tiefer. Ein Plugin arbeitet innerhalb von WordPress, Imunify360 greift schon davor am Server. Ein zusätzliches Plugin ist meist verzichtbar und kostet nur Ladezeit. Falls du eines brauchst, prüfen wir mit dir, ob es sich mit dem Server-Schutz beißt.
Der Fund wird gemeldet und lässt sich bereinigen, entweder automatisch oder nach Prüfung. Wir schauen bei Funden drauf und melden uns bei dir, statt still im Hintergrund an deinen Dateien zu arbeiten. Parallel spielt das tägliche Backup eine Rolle, falls eine Datei ersetzt werden muss.
Kaum. Bereits geprüfte und unveränderte Dateien werden über Prüfsummen erkannt und nicht erneut analysiert, die aufwendige Auswertung läuft ausgelagert. Dadurch bleibt die Last auf dem Server niedrig.
CloudLinux trennt die Konten voneinander und begrenzt Ressourcen, sorgt also für Stabilität und Isolation. Imunify360 ist die Abwehrebene darüber mit Firewall, Scanner und Angriffserkennung. Beide stammen vom selben Hersteller und arbeiten zusammen.
Nein, und das würde dir niemand seriös versprechen. Imunify360 senkt das Risiko deutlich, ersetzt aber keine Updates und keine Backups. Sicherheit entsteht aus mehreren Schichten, die zusammenwirken.
Imunify360 läuft in jedem Tarif mit. Wir ziehen deine WordPress-Webseite kostenlos um, danach arbeitet der Schutz einfach im Hintergrund.