📊 Dashboard
Das Dashboard ist die Hauptansicht des Sicherheitsscanners. Es bietet eine visuelle Zusammenfassung des Sicherheitsstatus Ihrer Website mit Schlüsselkennzahlen zu Malware, Dateiintegrität und Quarantäne.
Übersichtskarten
Malware
Infizierte Dateien, die vom Malware-Scanner mittels Signaturen und heuristischer Analyse erkannt wurden.
FIM
Vom Dateiintegritätsüberwachungssystem (FIM) erkannte Änderungen.
Quarantäne
Dateien, die sich derzeit in Quarantäne befinden und auf manuelle Überprüfung oder automatische Löschung warten.
Plugins und Schwachstellen
Veraltete WordPress-Plugins, -Themes und -Core, die aktualisiert werden müssen.
🦠 Malware-Scanner
Der Malware-Scanner analysiert PHP-, JavaScript-, HTML- und .htaccess-Dateien auf schädlichen Code, indem er eine Signaturdatenbank in mehreren Bedrohungskategorien mit fortschrittlicher heuristischer Analyse kombiniert. Dies ist eine PRO-Funktion.
Scanner-Steuerung
Die Scanner-Oberfläche enthält Schaltflächen zum Starten, Stoppen und Bereinigen. Die Schaltfläche "Bereinigen" ist für den Fall gedacht, dass ein Scan hängen bleibt: Sie verwirft den Datensatz dieses Scans und setzt die Liste ausstehender Bedrohungen auf null zurück, berührt aber keine Datei auf der Festplatte — sie entfernt oder quarantänisiert nichts von selbst. Um auf eine tatsächliche Bedrohung zu reagieren, nutzen Sie die einzelnen Aktionen in jeder Zeile der Bedrohungstabelle. Ein Fortschrittsbalken zeigt den Scanfortschritt in Echtzeit an.
Scan-Protokoll
Jeder Scan erzeugt ein detailliertes Protokoll mit Zeitstempeln, analysierten Dateien, gefundenen Bedrohungen und ergriffenen Maßnahmen. Sie können den vollständigen Verlauf zur Überprüfung einsehen.
Bedrohungstabelle
Erkannte Bedrohungen werden in einer Tabelle mit folgenden Spalten angezeigt: Datei, Bedrohung, Schweregrad, Status und verfügbare Aktionen. Für jede Datei können Sie:
✅ Aktionen pro Datei
- Genehmigen: Markiert die Datei als sicher und fügt sie der Whitelist hinzu.
- Ablehnen: Verwirft die Erkennung vorübergehend, ohne die Datei zu berühren; besteht das Muster weiterhin, taucht es beim nächsten Scan erneut auf.
- Wiederherstellen: Nur für WordPress-Kerndateien verfügbar; lädt eine neue, saubere Kopie aus dem offiziellen WordPress.org-Repository herunter.
- Unter Quarantäne stellen: Isoliert die Datei im Quarantänesystem.
- Löschen: Entfernt die Datei dauerhaft vom System.
- Herunterladen: Ermöglicht das Herunterladen der Datei zur externen Analyse.
Whitelist-Verwaltung
Sie können eine Whitelist von Dateien und Mustern verwalten, die der Scanner bei zukünftigen Analysen ignorieren soll. Dies ist nützlich für legitime Plugins, die Verschleierungs- oder Kodierungstechniken verwenden, die Fehlalarme verursachen könnten.
Planung
Konfigurieren Sie automatische Scans mit stündlicher, zweimal täglicher, täglicher, wöchentlicher oder monatlicher Häufigkeit. Jeder geplante Scan führt die vollständige Analyse durch und kann E-Mail-Berichte mit den Ergebnissen senden.
Signaturdatenbank
Der Scanner verwendet eine Signaturdatenbank, verteilt auf mehrere Bedrohungskategorien, die regelmäßig von den Servern von SeenSecure gepflegt und aktualisiert wird — Sie müssen nichts manuell tun, um sie auf dem neuesten Stand zu halten.
Im Dashboard sehen Sie eine Karte "Signaturdatenbank" mit der Anzahl aktiver Signaturen und dem Datum der letzten Aktualisierung sowie eine Schaltfläche "Signaturen jetzt aktualisieren", falls Sie eine sofortige Prüfung erzwingen möchten, ohne auf die nächste automatische Aktualisierung zu warten.
- Backdoors: Hintertüren für unbefugten Fernzugriff.
- Web Shells: Web-Schnittstellen zur Fernsteuerung des Servers.
- Code-Verschleierung: Verschleierungstechniken zum Verstecken von schädlichem Code.
- Uploader: Datei-Upload-Formulare oder -Skripte ohne ausreichende Validierung.
- Befehlsausführung: Code, der Befehle direkt auf dem Server ausführt.
- Cryptominer: Skripte, die Ihren Server zum Mining von Kryptowährungen nutzen.
- Botnetze: Code, der Ihren Server mit einem ferngesteuerten Bot-Netzwerk verbindet.
🔌 Plugins & Schwachstellen
Dieses Modul analysiert alle Komponenten Ihrer Website (Plugins, Themes und WordPress-Kern), um veraltete Versionen zu identifizieren, die aktualisiert werden müssen.
Tabelle veralteter Komponenten
Die Haupttabelle listet alle Plugins, Themes und den WordPress-Kern mit ihrer aktuellen Version, der neuesten verfügbaren Version und dem Update-Status auf. Elemente sind nach Typ gruppiert: Plugins, Themes und Kern.
Vollständiger Scan
Die Schaltfläche "Vollständigen Scan ausführen" überprüft alle Ihre Plugins, Themes und den WordPress-Kern und zeigt Ihnen auf einen Blick, was aktualisiert werden muss.
Scan-Konfiguration
Sie können die Häufigkeit und den Zeitpunkt automatischer Update-Scans konfigurieren. Verfügbare Optionen:
- Häufigkeit: Täglich, wöchentlich oder monatlich.
- Zeit: Wählen Sie die Tageszeit für den Scan (Serverzeit).
- Benachrichtigungen: Aktivieren Sie E-Mail-Benachrichtigungen bei Erkennung veralteter Komponenten.
Scan-Verlauf
Der Verlauf speichert die letzten durchgeführten Scans (bis zu 5) mit Datum, Uhrzeit, Modus (manuell oder automatisch), analysierten Komponenten, gefundenen veralteten Komponenten und dem allgemeinen Site-Status zum Zeitpunkt der Analyse.
🔐 Integrität / Dateiintegritätsüberwachung (FIM)
Das Dateiintegritätsüberwachungssystem (FIM) ist wie ein 24/7-Sicherheitsdienst, der jede Datei auf Ihrer WordPress-Seite überwacht. Es erstellt einen eindeutigen "digitalen Fingerabdruck" (SHA-256-Hash) jeder Datei und vergleicht ihn ständig, um jede noch so kleine Änderung zu erkennen. Wenn jemand ohne Erlaubnis eine Datei modifiziert, hinzufügt oder löscht, alarmiert Sie das System sofort. Dies ist eine PRO-Funktion.
⚡ Ultraschnelles Scannen: Das System analysiert über 100.000 Dateien in 3-5 Sekunden mit null Leistungseinbußen für Ihre Website. Sie können Scans so oft ausführen, wie Sie möchten, ohne Ihre Website zu verlangsamen oder Besucher zu beeinträchtigen.
📊 Gesundheitsanzeige
Das Hauptpanel zeigt eine visuelle Anzeige des Integritätsstatus Ihrer Website. Stellen Sie es sich als "Sicherheitsthermostat" Ihres WordPress vor:
- 100% - 90%: 🟢 Ausgezeichnet. Ihre Dateien sind intakt und sicher. Kein Grund zur Sorge.
- 89% - 70%: 🟡 Achtung. Einige Dateien wurden geändert. Kann ein legitimes Update oder etwas Verdächtiges sein. Überprüfen Sie die Änderungen.
- Unter 70%: 🔴 Kritisch. Viele Dateien wurden geändert. Möglicher Angriff im Gange. Sie müssen die Änderungen überprüfen und sofort handeln.
📸 Basislinienerstellung
Die Basislinie ist wie ein Foto des ursprünglichen Zustands Ihrer Dateien. Das System berechnet einen SHA-256-Hash (einen eindeutigen digitalen Fingerabdruck) jeder Datei und speichert ihn als Referenz. Beim Scannen vergleicht das System die aktuellen Hashes mit der Basislinie. Wenn ein Hash nicht übereinstimmt, weiß es, dass die Datei geändert wurde.
✅ Wann eine neue Basislinie erstellen? Nach Updates von WordPress, Plugins oder Themes; nach der Installation neuer Software; bei manuellen Änderungen der Site-Einstellungen. So vermeiden Sie Fehlalarme durch legitime Änderungen.
🔬 Schnell- und Vollscans
Zwei Scan-Stufen für unterschiedliche Anforderungen. Beide sind extrem schnell:
- ⚡ Schnellscan: Überprüft die kritischsten Dateien: WordPress-Kern, aktive Plugins, aktives Theme und wp-config.php. Ideal für eine schnelle tägliche Überprüfung. Dauert 1-2 Sekunden.
- 🔍 Vollscan: Analysiert absolut alle Site-Dateien: Kern, Plugins, Themes, Uploads, Konfigurationsdateien, nicht kritische Verzeichnisse. Deckt jede Ecke Ihrer Installation ab. Dauert 3-5 Sekunden selbst bei über 100.000 Dateien.
📄 Überwachte Datendateien
Scans (schnell oder vollständig) prüfen ausschließlich .php-Dateien, per Design: Sie sind die einzigen, die auf Ihrem Server ausgeführt werden können, weshalb die Engine dafür optimiert ist. Aber das Plugin selbst speichert auch Informationen in mehreren internen Nicht-PHP-Datendateien, einschließlich bekannter Malware-Signaturen. Würde ein Angreifer eine dieser Dateien manipulieren oder leeren, könnte er stillschweigend einen Teil Ihres Schutzes beeinträchtigen, ohne auch nur eine einzige .php-Datei anzufassen.
Deshalb werden diese 3 Dateien separat überwacht, mit einer unabhängigen und sehr leichten Prüfung (sie durchlaufen nicht die rekursive .php-Engine, sodass sie deren Geschwindigkeit überhaupt nicht beeinträchtigen). Wird eine Änderung erkannt, erscheint sie genau im selben Änderungserkennungspanel weiter unten — gleiche Aktionen (genehmigen, wiederherstellen, Unterschiede ansehen), nichts Neues zu lernen.
🔍 Änderungserkennungspanel
Wenn das System Unterschiede zwischen dem aktuellen Zustand und der Basislinie findet, zeigt es sie im Änderungserkennungspanel an. Jede Änderung enthält:
- 📄 Datei: Genauer Pfad der geänderten Datei.
- 🔄 Änderungstyp: Geändert (Inhalt geändert), Hinzugefügt (neue Datei, nicht in Basislinie), Gelöscht (Datei existiert nicht mehr).
- 🔑 SHA-256-Hashes: Der vorherige Hash (Basislinie) und der aktuelle Hash zur kryptografischen Überprüfung der Änderung.
- 📅 Datum und Uhrzeit: Genauer Zeitpunkt der Erkennung der Änderung.
Jede Zeile hat ein Aktionsmenü, das Ihnen Folgendes ermöglicht:
- ✅ Änderung genehmigen: Die Änderung ist legitim (z.B. Sie haben ein Plugin aktualisiert). Die Basislinie wird aktualisiert, um die neue Datei zu akzeptieren.
- 🔄 Original wiederherstellen: Die Änderung ist nicht legitim. Das System stellt die Datei aus der Basislinie in ihrer Originalversion wieder her.
- 📋 Zur Whitelist hinzufügen: Schließt die Datei von der Überwachung aus. Nützlich für Dateien, die sich häufig und legitim ändern (Protokolle, Caches).
- 🔍 Details anzeigen: Öffnet den Code-Diff-Viewer, um genau zu sehen, was sich in der Datei geändert hat.
📝 Code-Diff-Ansicht
Wenn Sie "Details anzeigen" bei einer Änderung auswählen, öffnet sich ein Modal, das den Code nebeneinander zeigt: die Originalversion (Basislinie) links und die aktuelle Version rechts. Hinzugefügte Zeilen sind grün und entfernte Zeilen rot hervorgehoben. So sehen Sie genau, welcher schädliche Code injiziert wurde oder welche Änderung vorgenommen wurde, ohne Dateien herunterladen oder externe Tools verwenden zu müssen.
📊 Echtzeit-Log
Das Echtzeit-Log ist die vollständige chronologische Historie aller Vorgänge im Integritätssystem. Jeder Eintrag zeichnet auf:
- 🕐 Genaue Uhrzeit des Ereignisses
- 🏷️ Ereignisbeschreibung: wichtige Änderungen oder Warnungen werden direkt im Text mit Symbolen hervorgehoben (z. B. ⚠️ für Hinweise, die eine Überprüfung erfordern, oder ✅, wenn alles in Ordnung ist)
- 📝 Detaillierte Beschreibung des Ereignisses: "Vollscan ausgeführt - 124.503 Dateien in 4,2s überprüft", "Änderung erkannt in /wp-content/plugins/plugin-x/index.php", "Datei wiederhergestellt: wp-config.php", etc.
Sie können das Protokoll löschen, um neu zu beginnen, oder es exportieren für externe Audits oder zum Teilen mit dem technischen Support.
⚙️ Integritätsüberwachungskonfiguration
Passen Sie das Verhalten des Integritätssystems an Ihre Bedürfnisse an. Verfügbare Optionen:
Scan-Modi
- ⚡ Echtzeit: Kontinuierliche Überwachung über WordPress-Hooks. Erkennt Änderungen sofort, wenn sie auftreten. Dies ist der sicherste Modus, verbraucht aber etwas mehr Ressourcen. Empfohlen für kritische Websites.
- 📅 Geplant: Automatische Scans in konfigurierbaren Intervallen: von alle 5 Minuten bis alle 24 Stunden. Perfekte Balance zwischen Sicherheit und Leistung. Empfohlene Häufigkeit ist alle 2 Stunden.
- ✋ Manuell: Scans nur auf explizite Anforderung. Nützlich für Entwicklungsumgebungen, in denen Änderungen konstant sind und Sie keine Fehlalarme wünschen.
Erweiterte Optionen
- 🔑 Hash-Algorithmus: Wählen Sie den kryptografischen Algorithmus für die Hash-Berechnung. SHA-256 wird wegen seiner Balance zwischen Sicherheit und Geschwindigkeit empfohlen. Verfügbare Alternativen: SHA-1 und MD5 (beide schneller, aber kryptografisch schwächer als SHA-256).
- 📧 E-Mail-Benachrichtigungen: Aktivieren Sie sofortige Benachrichtigungen bei erkannten Änderungen. Ideal, um sofort zu wissen, ob etwas passiert, auch wenn Sie nicht auf das Panel schauen.
🛡️ Überwachungssystem aktivieren
Der Schalter "Überwachungssystem aktivieren" ist der Haupt-Ein/Aus-Schalter für das gesamte Integritätssystem. Wenn aktiv:
- ✅ Das System überwacht alle ausgewählten Dateien 24/7
- ✅ Scans laufen gemäß dem konfigurierten Modus (Echtzeit, geplant oder manuell)
- ✅ Sie erhalten sofortige Benachrichtigungen bei unbefugten Änderungen
- ✅ Das Änderungspanel und das Echtzeit-Log aktualisieren sich ständig
Wenn deaktiviert:
- ❌ Es werden keine Scans ausgeführt, weder automatisch noch manuell
- ❌ Es werden keine Dateiänderungen erkannt
- ❌ Es werden keine Integritätswarnungen empfangen
- ❌ Die Website bleibt gegen unbefugte Änderungen ungeschützt
📋 Whitelist-Verwaltung
Die Whitelist ermöglicht es Ihnen, bestimmte Dateien von der Überwachung auszuschließen. Dies ist nützlich für Dateien, die sich häufig und legitim ändern und kein Sicherheitsrisiko darstellen:
- 📝 Protokolldateien, die ständig aktualisiert werden
- 💾 Cache-Dateien, die von Optimierungs-Plugins generiert werden
- 📂 Temporäre Dateien oder Sitzungsdateien
- 📊 Von Dritten generierte Dateien, die sich ohne Ihr Zutun ändern
Dateien in der Whitelist werden mit ihrem vollständigen Pfad aufgelistet und Sie können sie jederzeit aus der Whitelist entfernen, damit sie wieder überwacht werden. Das System ermöglicht auch die Aktualisierung der Whitelist, um die letzten Änderungen zu berücksichtigen.
📦 Quarantänesystem
Die Quarantäne ist ein sicherer Bereich, in dem verdächtige oder infizierte Dateien isoliert, mit restriktiven Berechtigungen geschützt und mit eindeutigen Hashes umbenannt werden. Ermöglicht manuelle Überprüfung vor der endgültigen Entscheidung. Dies ist eine PRO-Funktion.
Übersichtskarten
📄 Dateien in Quarantäne
Gesamtzahl der derzeit im Quarantänesystem isolierten Dateien.
💾 Gesamtgröße
Von allen Dateien in Quarantäne belegter Speicherplatz.
⏱ Aufbewahrung
Konfigurierter Aufbewahrungszeitraum. Dateien, die älter als dieses Limit sind, werden automatisch gelöscht.
Suche und Filter
Sie können Dateien nach Name, Typ, Quarantänedatum oder zugehöriger Bedrohung durchsuchen. Verfügbare Filter: nach Dateityp (PHP, JS, HTML, Bild), Datumsbereich und Status (ausstehend, überprüft, zur Löschung vorgemerkt).
Dateitabelle und Massenaktionen
Die Haupttabelle listet jede Datei in Quarantäne mit: Originalname, Typ, Größe, Quarantänedatum, erkannter Bedrohung und Einzelaktionen. Sie können mehrere Dateien auswählen und Massenaktionen ausführen:
Verfügbare Aktionen
- Wiederherstellen: Stellt die Datei an ihrem ursprünglichen Speicherort und Namen wieder her.
- Löschen: Entfernt die Datei dauerhaft vom System und aus der Quarantäne.
- Herunterladen: Lädt die Datei zur externen Analyse herunter, ohne sie wiederherzustellen.
- Ignorieren: Fügt die Datei zur Whitelist hinzu und entfernt sie aus der Quarantäne.
Detail-Modal
Beim Klicken auf eine Datei öffnet sich ein Modal mit vollständigen Informationen: Originalname, Originalpfad, Datei-Hash, Quarantänedatum, Bedrohungstyp, erkennende Signatur, Teilinhalt (erste Zeilen) und Aktionsempfehlungen.
AJAX-Datenladung
Die Quarantänetabelle lädt Daten über AJAX-Anfragen, was bedeutet, dass die Seite schnell rendert und Dateien während des Ladens angezeigt werden. Paginierung, Suche und Filter funktionieren ebenfalls über AJAX ohne Seitenneuladung.
🔧 Problembehandlung
Der Schnellscan zeigt "0 Änderungen", aber später erscheint ein Alarm für neue Änderungen
Das ist kein Fehler: Schnellscan und Vollständiger Scan vergleichen nicht dasselbe. Der Schnellscan prüft nur die kritischsten Dateien und nur nach Größe, damit er in 1-2 Sekunden fertig wird; der Vollständige Scan (und der periodische automatische) vergleicht den vollständigen SHA-256-Hash jeder Datei, was viel präziser ist. Eine Datei, deren Inhalt sich ändert, ohne dass sich ihre Größe ändert, kann dem Schnellscan entgehen und trotzdem später bei einem vollständigen Scan auftauchen. Wenn Sie 100%ige Sicherheit brauchen, dass nichts aussteht, führen Sie einen Vollständigen Scan statt eines Schnellscans aus.
Ich habe eine Änderung genehmigt, und sie wird weiterhin als ausstehend angezeigt
Verwenden Sie "Details anzeigen" bei dieser Datei, um zu bestätigen, dass der aktuelle Hash mit dem als neue Baseline gespeicherten übereinstimmt. Falls das Problem nach erneutem Genehmigen weiterhin besteht, versuchen Sie, die vollständige Baseline für diese Datei von Grund auf neu zu erstellen, statt die einzelne Änderung zu genehmigen — das erzwingt einen sauberen Vergleich, ohne sich auf den vorherigen Zustand zu verlassen.
Ich habe WebFreeze aktiviert und erhalte weiterhin FIM-Benachrichtigungen
Das ist zu erwarten, wenn die Benachrichtigung Änderungen betrifft, die vor dem Einfrieren der Website erkannt wurden: WebFreeze pausiert die FIM-Überwachung sofort bei der Aktivierung, löscht aber keine Änderungen, die zu diesem Zeitpunkt bereits zur Überprüfung ausstanden. Prüfen Sie das Änderungserkennungs-Panel und genehmigen oder stellen Sie Ausstehendes wieder her, bevor Sie einfrieren, damit sich nichts anhäuft.
Häufig Gestellte Fragen
Was ist der tatsächliche Unterschied zwischen Schnellscan und Vollständigem Scan? Der Schnellscan priorisiert Geschwindigkeit, indem er eine reduzierte Dateimenge nach Größe prüft; der Vollständige Scan prüft den SHA-256-Hash absolut jeder Datei. Verwenden Sie den Schnellscan für die tägliche Kontrolle und den Vollständigen Scan, wenn Sie totale Sicherheit brauchen.
Muss ich jedes Mal eine neue Baseline erstellen, wenn ich ein Plugin aktualisiere? Ja, wenn Sie nicht wollen, dass das Update als "verdächtige Änderung" erscheint. Alternativ nutzen Sie "Alle genehmigen", nachdem Sie bestätigt haben, dass die Änderungen zum Update passen — das hat denselben Effekt, ohne die gesamte Baseline neu zu erstellen.
Was tue ich, wenn ich eine als "Hinzugefügt" markierte Datei nicht erkenne? Genehmigen Sie sie nicht. Nutzen Sie "Details anzeigen", um den Inhalt zu prüfen, und wenn Sie bestätigen, dass sie bösartig ist, löschen Sie sie oder schicken Sie sie in Quarantäne, statt sie als legitime Änderung zu genehmigen.
Löscht die Quarantäne die Datei vom Server? Nicht sofort: Sie verschiebt sie in einen isolierten Ordner (an ihrem ursprünglichen Ort ist sie nicht mehr zugänglich/ausführbar), ohne sie zu löschen, damit Sie sie in Ruhe prüfen können, bevor Sie entscheiden. Bestätigen Sie, dass es Malware ist, löschen Sie sie von dort endgültig; war es ein Fehlalarm, stellt die Wiederherstellung sie an ihrem ursprünglichen Ort wieder her.