WordPress-Sicherheit, Malware-Scan, Firewall und Login-Schutz.

Ein Plugin gibt deiner WordPress-Website einen Schutz, der out of the box läuft, ohne Konto, und ein Klick verbindet das komplette Defenso-Kit: verwaltete Firewall, Verfügbarkeitsüberwachung, Angriffsprotokoll und Schwachstellen-Abfragen.

  • Malware- & Dateiintegritäts-Scan
  • Login-Härtung + 2FA
  • Länder-Geo-Blocking
  • Verwaltete WAF mit einem Klick
Defenso schützt eine WordPress-Website: Malware-Scan, Dateiintegrität, Login-Schutz und Geo-Blocking

Zuerst lokaler Schutz, das Cloud-Kit, wann du willst.

Aktiviere es und die lokale Schicht läuft auf deinem eigenen Server: ein Malware-Durchlauf, eine Dateiintegritäts-Basislinie, Brute-Force-Limits und Geo-Blocking. Verbinde ein Defenso-Konto und die verwaltete Firewall, die Verfügbarkeit und das Angriffsprotokoll schalten sich ebenfalls ein, ohne etwas einzufügen. Es kostet etwa vier Millisekunden pro Anfrage und fällt offen aus.

Ein heuristischer Durchlauf deiner PHP- und JS-Dateien gegen bekannte Schadmuster, dazu eine saubere Basislinie, damit eine veränderte Core-Datei schnell auffällt. Läuft auf deinem eigenen Server, ohne Konto.

Brute-Force-Limits pro IP auf wp-login.php, optional reCAPTCHA und TOTP-Zwei-Faktor, und Länder-Geo-Blocking, das greift, bevor WordPress überhaupt rendert. Ein Admin-Aktivitätsprotokoll hält die letzten wichtigen Aktionen fest.

Verbinde ein Konto und das Plugin wird zur Eingangstür für eine verwaltete Edge-WAF, Verfügbarkeits- und Zertifikatsüberwachung, das seitenübergreifende Angriffsprotokoll und CVE-Abfragen für jedes installierte Plugin und Theme. Funktioniert mit jedem Theme.

Firewall- und Härtungseinstellungen des Defen.so WordPress-Plugins

Alles, was der Defen.so Connector hinzufügt.

Das Plugin ist für sich genommen ein vollwertiges WordPress-Sicherheits-Plugin und zugleich eine Ein-Klick-Auffahrt zur verwalteten Defenso-Plattform. Installiere es kostenlos von WordPress.org, aktiviere es, und der lokale Schutz läuft, ohne Code und ohne Konfiguration zum Einfügen.

WordPress-Firewall, verwaltet

Verbinde ein Konto und deine Website sitzt hinter der verwalteten Defenso-WAF: SQL-Injection, XSS und Bot-Traffic werden gefiltert, bevor sie PHP erreichen. Das Regelwerk wird in der Cloud gepflegt und wöchentlich aktualisiert, so bekommst du neue Abdeckung, ohne deinen Server anzufassen. Sieh, wie die verwaltete WAF arbeitet.

WordPress-Login-Schutz

Brute-Force-Limits pro IP auf wp-login.php und XML-RPC, optionaler Zwei-Faktor und Credential-Stuffing-Sperren stoppen die Passwort-ratenden Bots, die jede WordPress-Website hämmern. Der Login-Schutz läuft an der Edge und auf deinem Server, so werden Versuche gedrosselt, bevor WordPress eine Seite rendert.

WordPress-Malware-Scanner

Ein heuristischer Durchlauf deines PHP und JavaScript gegen bekannte Schadmuster, eine Dateiintegritäts-Basislinie, die veränderte Core-Dateien aufdeckt, und CVE-Abfragen für jedes installierte Plugin und Theme. Führe jederzeit tiefere Prüfungen mit dem Website-Scanner durch.

Verfügbarkeits- und Angriffswarnungen

Das Plugin meldet deine Website für Verfügbarkeits- und Zertifikatsüberwachung an, dazu ein Live-Angriffsprotokoll. Wenn etwas ausfällt oder ein Angriff hochschnellt, bekommst du Warnungen per E-Mail, Slack, Telegram und die mobile App. Alle Details zur Verfügbarkeitsüberwachung.

Funktioniert mit dem, was du hast

Der Connector läuft neben deinen bestehenden WordPress-Sicherheits-Plugins und ergänzt Cloudflare, statt es zu ersetzen. Der lokale Modus schützt eine einzelne Installation; der Cloud-Modus verknüpft die Website mit deinem Defenso-Konto für das verwaltete Kit. So oder so kostet er etwa vier Millisekunden pro Anfrage und fällt offen aus.

Kein Code, jedes Theme

In functions.php gibt es nichts zu bearbeiten und keinen Schnipsel zum Einfügen. Installieren, aktivieren, fertig. Es funktioniert mit jedem Theme oder Page-Builder, und der kostenlose Tarif ist wirklich kostenlos ohne Karte, so kannst du echte WordPress-Sicherheit mit einem Klick einschalten.

Defen.so Connector gegen eine reine Plugin-Firewall.

Die meisten WordPress-Firewall-Plugins führen jede Regel in PHP auf deinem eigenen Server aus, das heißt, sie laden nach dem WordPress-Start und belasten jede Anfrage zusätzlich. Der Connector verlagert das Filtern an eine verwaltete Cloud-Edge und hält die Regeln für dich aktuell.

Defen.so ConnectorReine Plugin-Firewall
Wo die WAF läuftVerwaltete Cloud-Edge, vor PHPIn WordPress auf deinem Server
Regel-UpdatesVerwaltet, wöchentlich aktualisiertNur manuell oder per Plugin-Update
Zusätzliche ServerlastMinimal, ~4 ms pro AnfrageWächst mit jeder Regel
Blockiert Traffic, bevor WordPress startet×
Login- und Brute-Force-Schutz
Malware- und Dateiintegritäts-ScanEinige Plugins
CVE-Abfragen für Plugins und Themes×
Verfügbarkeits- und Zertifikatsüberwachung×
Seitenübergreifendes Angriffsprotokoll×
Mehrkanal-Warnungen (E-Mail, Slack, Telegram, App)Nur E-Mail
Läuft neben deinen bestehenden PluginsOft Konflikte
Kostenloser Tarif, keine KarteUnterschiedlich

Sieh jeden Angriff, nicht nur einen Blockier-Zähler.

Ein Zähler blockierter Anfragen sagt dir fast nichts. Der Connector speist eine vollständige Angriffshistorie in dein Defenso-Dashboard, so trägt jeder Treffer seine IP, ASN, sein Land, die angegriffene Route, die versuchte Payload und das Urteil, zu dem die Firewall kam. Du siehst genau, was ein Bot gegen wp-login.php oder deine REST-API versucht hat, und bestätigst, dass er nie durchkam.

Weil dasselbe Protokoll deine Warnungen speist, schiebt ein Anstieg blockierter SQL-Injections oder eine Welle von Login-Versuchen im selben Moment eine Benachrichtigung per E-Mail, Slack, Telegram oder die mobile App raus. Kombiniere das Protokoll mit Honeypot-Täuschung, um bestätigten Angreifern stimmige Fälschungen vorzusetzen, und prüfe die Preise, um zu sehen, welche Protokoll-Aufbewahrung und welche Warnkanäle zu deiner Website passen.

Schwachstellen-Scan des Defen.so WordPress-Plugins von installierten Plugins und Themes gegen bekannte CVEs

WordPress-Sicherheit, ohne den Ballast.

Die meisten WordPress-Websites werden über dieselbe Handvoll Türen gehackt: ein per Brute Force geknackter Login, ein verwundbares Plugin oder Theme, eine veraltete Core-Datei oder eine Injection, die ein ungepatchtes Formular durchlässt. Der Defen.so Connector ist ein WordPress-Sicherheits-Plugin, das diese Türen schließt, ohne dein Admin in ein Bedienfeld zu verwandeln, das du nie öffnest. Installiere es von WordPress.org, aktiviere es, und die WordPress-Firewall, der Login-Schutz und der Malware-Scanner sind an.

Weil das schwere Filtern in der Cloud auf der verwalteten WAF statt in PHP läuft, bleibt deine Website schnell und die Regeln aktualisieren sich jede Woche, ohne dass du einen Finger rührst. Verbinde ein kostenloses Konto und du bekommst außerdem Verfügbarkeitsüberwachung, einen vollständigen Schwachstellen-Scan jedes Plugins und Themes gegen bekannte CVEs und Mehrkanal-Angriffswarnungen. Es ist WordPress-WAF, WordPress-Malware-Scan und WordPress-Login-Schutz in einem Plugin, kostenlos zum Starten, und es läuft neben allen Sicherheits-Plugins, die du schon hast.

Häufige Fragen.

Alles, was man vor dem Start fragt. Noch unsicher? Wir sind eine Nachricht entfernt.

Ja. Es ist auf WordPress.org als „Defen.so Connector“ veröffentlicht und installiert sich wie jedes andere Plugin, aus deinem WordPress-Admin oder per Upload. Aktiviere es und die lokale WordPress-Sicherheitsschicht läuft, ohne Code.

Nein. Der lokale Modus, einschließlich Malware-Scanner, Dateiintegritäts-Basislinie, Login-Schutz und Geo-Blocking, läuft ohne Konto. Verbinde jederzeit ein kostenloses Defenso-Konto, um die verwaltete WordPress-Firewall, die Verfügbarkeitsüberwachung und die Angriffswarnungen einzuschalten.

Nein. Der Connector ist darauf ausgelegt, neben bestehenden Sicherheits-Plugins zu laufen. Die verwaltete Firewall filtert den Traffic in der Cloud, bevor er WordPress erreicht, so streitet sie nicht mit Plugins, die in PHP laufen.

Nein, es ergänzt Cloudflare. Cloudflare kümmert sich um CDN und Traffic auf Netzwerkebene; die WordPress-WAF von Defenso legt anwendungsbewusste Regeln, Login-Schutz, Scan und ein vollständiges Angriffsprotokoll obendrauf. Viele Websites nutzen beides.

Ja. Das Plugin ist auf WordPress.org kostenlos und der Free-Tarif von Defenso kostet $0 pro Monat ohne Karte, inklusive einer einfachen verwalteten WAF, Bot-Erkennung, einer öffentlichen Statusseite und 7-Tage-Protokollen. Du kannst eine Website jederzeit upgraden.

SQL-Injection, Cross-Site-Scripting, bösartige Bots und Scraper, Brute-Force- und Credential-Stuffing-Login-Angriffe sowie bekannte Plugin- und Theme-Schwachstellen. Du bekommst Verfügbarkeits-, Zertifikatsablauf- und Angriffswarnungen per E-Mail, Slack, Telegram und die App.

Sichere deine WordPress-Website mit einem Klick.

Installiere kostenlos von WordPress.org, aktiviere, und der lokale Schutz läuft. Verbinde jederzeit ein kostenloses Konto für die verwaltete Firewall, die Verfügbarkeit und die Angriffswarnungen.