Sicherheit · 100% lokal
Falsch anklopfen, draußen bleiben
OWASP-Firewall, 2FA, Anti-Webshell-Scanner und geführte Bereinigung über das Sentinel-Panel. Alles verarbeitet auf deinem eigenen Server: dein Traffic landet in keiner fremden Cloud.
100% lokal
mini-WAF
TOTP 2FA
v1.2.0 · GPL
SQLi ✕ XSS ✕ path traversal ✕ LFI/RCE ✕ brute force ✕ gefälschte Crawler ✕ webshell ✕ kompromittierte Passwörter ✕ bot ✕ SQLi ✕ XSS ✕ path traversal ✕ LFI/RCE ✕ brute force ✕ gefälschte Crawler ✕ webshell ✕ kompromittierte Passwörter ✕ bot ✕ SQLi ✕ XSS ✕ path traversal ✕ LFI/RCE ✕ brute force ✕ gefälschte Crawler ✕ webshell ✕ kompromittierte Passwörter ✕ bot ✕ SQLi ✕ XSS ✕ path traversal ✕ LFI/RCE ✕ brute force ✕ gefälschte Crawler ✕ webshell ✕ kompromittierte Passwörter ✕ bot ✕ SQLi ✕ XSS ✕ path traversal ✕ LFI/RCE ✕ brute force ✕ gefälschte Crawler ✕ webshell ✕ kompromittierte Passwörter ✕ bot ✕ SQLi ✕ XSS ✕ path traversal ✕ LFI/RCE ✕ brute force ✕ gefälschte Crawler ✕ webshell ✕ kompromittierte Passwörter ✕ bot ✕ SQLi ✕ XSS ✕ path traversal ✕ LFI/RCE ✕ brute force ✕ gefälschte Crawler ✕ webshell ✕ kompromittierte Passwörter ✕ bot ✕ SQLi ✕ XSS ✕ path traversal ✕ LFI/RCE ✕ brute force ✕ gefälschte Crawler ✕ webshell ✕ kompromittierte Passwörter ✕ bot ✕ SQLi ✕ XSS ✕ path traversal ✕ LFI/RCE ✕ brute force ✕ gefälschte Crawler ✕ webshell ✕ kompromittierte Passwörter ✕ bot ✕ SQLi ✕ XSS ✕ path traversal ✕ LFI/RCE ✕ brute force ✕ gefälschte Crawler ✕ webshell ✕ kompromittierte Passwörter ✕ bot ✕
Während du diese Seite gelesen hast
47
Versuche
von einem durchschnittlichen, im Netz exponierten WordPress blockiert. Du musst nicht berühmt sein, um ein Ziel zu sein: Online sein reicht schon.
Das Sentinel-Panel
Vier Verteidigungslinien, entklassifiziert
Acht Einsatzblätter, das hier sind die vier, die den Unterschied machen.
01 · Prävention
→
Firewall · mini-WAF
OWASP-Regeln nach Familie (SQLi, XSS, Traversal, LFI/RCE), IP-Reputation, Rate Limiting, IPv4/IPv6-Geo-Block.
02 · Identität
→
Zugänge & 2FA
Anti-Brute-Force, TOTP mit Wiederherstellungscodes, kompromittierte Passwörter (HIBP, k-anonymity), CAPTCHA, Schutz vor gefälschten Crawlern mit FCrDNS-Prüfung.
03 · Erkennung
→
Scanner
Integrität von Core, Plugins und Themes via Checksum; Tiefenscan gegen Webshells; CVE-Feed und aktualisierte Malware-Signaturen.
04 · Reaktion
→
Wiederherstellung
Geführte Bereinigung nach einem Angriff, reversible Quarantäne, Salt-Neugenerierung, einsatzbereiter Vorfallsbericht.
Transparenz
0/0
WP Plugin Check: null Fehler, null Warnungen
GPL-Code, den du Zeile für Zeile lesen kannst. Das Gegenteil von Security-in-Cloud-Diensten, die deinen Traffic in ihre Rechenzentren schicken: Hier bleiben Analysen, Signaturen und Logs bei dir zu Hause. GDPR ganz einfach.
Demnächst
Demo- oder kostenlose/Vollversion in Kürze: Folge OLOtheme auf LinkedIn, um auf dem Laufenden zu bleiben.
