🦻 Was ist WebFreeze?
WebFreeze ist eine PRO-Funktion, die sich im Security Scanner → Tab WebFreeze befindet (admin.php?page=seensecure-security-scanner&subtab=webfreeze). Es ist kein eigener Menüpunkt, sondern ein weiterer Tab im Security Scanner, neben Malware, Integrität/FIM und Quarantäne.
Wenn Sie WebFreeze aktivieren ("Website einfrieren"), erstellt das System einen exakten Schnappschuss aller geschützten Dateien. Ab diesem Moment wird jede nicht autorisierte Änderung, Löschung oder neue Datei innerhalb des geschützten Bestands automatisch erkannt und innerhalb weniger Minuten rückgängig gemacht bzw. entfernt, wodurch genau der eingefrorene Zustand wiederhergestellt wird. Betrachten Sie es als ein automatisches "Rückgängig" für die Kerndateien Ihrer Website.
Es ist für stabile Websites gedacht, die sich auf Dateiebene nicht ändern sollten: Sobald Ihr WordPress, Ihre Plugins, Themes und Konfiguration so sind, wie Sie es wollen, frieren Sie die Website ein, und jede unerwartete Änderung wird von selbst korrigiert, ohne dass Sie darauf achten müssen.
⚙️ Die Beiden Modi von WebFreeze
Über das Dropdown "Modus" legen Sie fest, wie sich WebFreeze bei einer erkannten Änderung verhalten soll:
❌ Eingefroren halten
Macht jede nicht autorisierte Änderung oder Datei aktiv rückgängig bzw. entfernt sie und stellt den eingefrorenen Zustand der Website wieder her. Dies ist der Modus mit voller Durchsetzung.
📝 Nur protokollieren
Erkennt Änderungen und protokolliert sie, macht aber nichts rückgängig und löscht nichts. Nützlich, um WebFreeze zu testen, bevor Sie die volle Durchsetzung aktivieren, oder um zu sehen, was erkannt würde, ohne das Risiko eines Fehlalarms.
🔥 Warum WebFreeze von der Firewall (WAF) Abhängt
WebFreeze benötigt eine aktive WAF/Firewall, um einfrieren zu können. Dies ist eine feste Abhängigkeit:
- Ist die WAF vollständig deaktiviert, kann WebFreeze überhaupt nicht aktiviert werden.
- Ist die WAF im Monitor-/Nur-Protokoll-Modus (kein aktives Blockieren), übernimmt WebFreeze automatisch diese Durchsetzungsstufe und wechselt ebenfalls in den Modus Nur protokollieren, selbst wenn Sie "Eingefroren halten" gewählt haben.
🔗 Beziehung zu FIM (Datei-Integritätsprotokollierung)
WebFreeze nutzt die gleiche Echtzeit-Erkennungsengine wie das FIM-System (File Integrity Monitoring). Wenn Sie WebFreeze aktivieren, wird die eigene Echtzeitüberwachung von FIM automatisch pausiert: Es ist nicht nötig, dass beide gleichzeitig dieselben Dateien überwachen, sodass WebFreeze diese Überwachungsrolle übernimmt, solange es aktiv ist, und FIM sie wieder aufnimmt, sobald Sie das Einfrieren aufheben.
📁 Was WebFreeze Schützt
Wenn Sie die Website einfrieren, überwacht WebFreeze diese Dateikategorien:
Ausführbarer Code & Templates
.php, .phtml, .phar, .inc, .html, .htm — WordPress-Kern, alle Plugins und alle Themes; generell alles, was serverseitig ausgeführt oder als Seite ausgeliefert wird.
Client-seitiger Code & Styles
.js, .css, .svg — JavaScript wird geschützt, weil es ein häufiger Malware-Vektor ist (Skimmer, Weiterleitungen, Übernahme der Website), und auch SVG-Dateien werden eingefroren, weil sie eingebettete Skripte enthalten können — sie sind nicht nur inaktive Bilder.
Kritische Konfiguration
.htaccess, web.config, .env, .user.ini, .json, .xml, .yml, .yaml, .ini, .po, .mo — Serverregeln, Geheimnisse und Einstellungen; wenn sich diese Dateien ändern, kann die Website ausfallen oder ungeschützt werden.
Ressourcendateien von Themes & Plugins
Bilder und Schriftarten, die zu Themes und Plugins gehören (.png, .jpg, .webp, .ico, .woff2, .ttf usw.) — sie sind Teil der Funktionsweise der Website; würden sie beschädigt, würde die Wiederherstellung nur der PHP-Dateien nicht ausreichen, deshalb werden sie ebenfalls eingefroren.
🚫 Was WebFreeze NICHT Schützt (und warum)
Inhalte der Datenbank
Beiträge, Seiten, Kommentare und Benutzer befinden sich in der Datenbank, nicht in Dateien, daher fasst WebFreeze sie nicht an. Sie können weiterhin ganz normal Inhalte veröffentlichen und bearbeiten, während die Website eingefroren ist.
Uploads von Administratoren und Redakteuren
Dateien, die Sie über den WordPress-Editor hochladen (wp-content/uploads) — Bilder, PDFs, über den Editor hinzugefügte Videos — bleiben bewusst frei, damit Sie weiterhin Inhalte hochladen und löschen können, ohne blockiert zu werden.
Caches und temporäre Dateien
Werden ausgeschlossen, damit sie keine Fehlalarme auslösen.
📋 Ausnahmenliste
Sie können bestimmte Ordner oder Dateien angeben, einen Pfad pro Zeile, die WebFreeze niemals einfrieren soll. Es akzeptiert Pfade relativ zum WordPress-Root oder absolute Pfade.
- Ein abschließender Schrägstrich (
/) schließt alles innerhalb dieses Ordners aus. - Ein
**-Platzhalter wird für fortgeschrittene Fälle unterstützt.
Gedacht für Websites, deren eigener Code legitim dynamisch Dateien in einem bestimmten Ordner erzeugt (zum Beispiel ein Berichtsgenerator, der .php- oder .js-Dateien schreibt). Alles, was außerhalb der Ausnahmen auftaucht, wird als "nicht autorisiert" behandelt und rückgängig gemacht oder entfernt.
wp-config.php, .htaccess oder den WordPress-Kern nicht aus, es sei denn, Sie wissen genau, was Sie tun.
📦 Quarantäne-Option
Eine Checkbox ermöglicht es Ihnen, erkannte geänderte oder gelöschte Dateien in die Quarantäne zu verschieben (unter Beibehaltung von Dateiname, durchgeführter Aktion, Herkunft und Zeitstempel für die forensische Überprüfung), anstatt sie direkt zu löschen. Empfohlen, wenn Sie später nachvollziehen möchten, was passiert ist.
🚀 So Rollen Sie Legitime Änderungen bei Aktivem WebFreeze Aus
Der korrekte Ablauf, um Plugins zu aktualisieren, neuen Code auszurollen oder jede andere Änderung auf Dateiebene vorzunehmen, ist:
- Website auftauen (Einfrieren aufheben).
- Nehmen Sie Ihre Änderungen normal vor — solange die Website nicht eingefroren ist, wird nichts rückgängig gemacht.
- Erneut einfrieren. Beim erneuten Einfrieren wird der neue Zustand als neue "bekannt gute" Referenz übernommen.
✅ Ausstehende Freigaben
Manchmal muss SeenSecure selbst im Rahmen seines eigenen Betriebs eine Konfigurationsdatei ändern. Diese konkreten Änderungen werden nicht stillschweigend rückgängig gemacht wie eine gewöhnliche nicht autorisierte Änderung: Sie erscheinen in einer Tabelle mit "Ausstehenden Freigaben", in der Sie jede einzeln überprüfen und entscheiden, ob Sie sie freigeben (die Änderung behalten) oder ablehnen (rückgängig machen).
🛡️ Manifest-Manipulationsschutz
WebFreeze führt sein eigenes internes Manifest des eingefrorenen Zustands. Wird festgestellt, dass dieses Manifest manipuliert wurde, rekonstruiert WebFreeze es automatisch aus einer sicheren Sicherungskopie (dem "Vault") und zeigt eine Warnung an, die Sie auffordert, das Protokoll zu überprüfen, da dies auf eine Kompromittierung des Servers hindeuten könnte.
🧱 Tiefenverteidigung: Wo WebFreeze Einzuordnen Ist
WebFreeze ist die letzte Schicht eines mehrstufigen Schutzsystems:
- WAF / Firewall: blockiert bösartigen Traffic, bevor er Ihre Website erreicht.
- Malware Scanner: erkennt bösartige Signaturen und Verhalten in Echtzeit.
- Automatische Quarantäne: isoliert verdächtige Dateien, bevor sie aktiv werden können.
- WebFreeze: macht jede nicht autorisierte Änderung sofort rückgängig und stellt sie wieder her.
📊 Dashboard, Verifizierung & Benachrichtigungen
Der WebFreeze-Tab enthält ein Statistik-Dashboard:
Geschützt
Geändert
Gelöscht
Nicht autorisiert
Wiederhergestellt
Führt eine manuelle Prüfung auf Abruf durch, ohne auf den nächsten automatischen Zyklus zu warten.
📧 E-Mail-Benachrichtigungen
Mit einem benutzerdefinierten Empfänger-Feld; bleibt es leer, wird standardmäßig die E-Mail-Adresse des Website-Administrators verwendet.
🕐 Zeitstempel
Letzte Verifizierung und letzte Wiederherstellung, beide direkt im Panel sichtbar.
WebFreeze verfügt über ein eigenes, funktionsspezifisches Ereignisprotokoll, das Sie jederzeit aktualisieren oder leeren können.
🔧 Problembehandlung
Ich kann WebFreeze nicht aktivieren
Prüfen Sie, ob die WAF/Firewall aktiv ist. Ist die WAF vollständig deaktiviert, kann WebFreeze unter keinen Umständen aktiviert werden — aktivieren Sie zuerst die allgemeine Firewall und kehren Sie dann zu WebFreeze zurück.
Ich habe WebFreeze aktiviert und erhalte weiterhin FIM-Warnungen
Das ist zu erwarten, wenn die Warnung sich auf Änderungen bezieht, die vor dem Einfrieren der Website erkannt wurden: WebFreeze pausiert die FIM-Überwachung genau bei der Aktivierung, löscht aber nicht die Änderungen, die zu diesem Zeitpunkt bereits zur Überprüfung ausstanden. Prüfen Sie das Integritätspanel und genehmigen oder stellen Sie Ausstehendes wieder her, bevor Sie einfrieren.
Ich habe ein Plugin aktualisiert und WebFreeze hat es rückgängig gemacht
War die Website während der Aktualisierung noch eingefroren, hat WebFreeze diese Aktualisierung als nicht autorisierte Änderung behandelt und rückgängig gemacht. Befolgen Sie immer den Ablauf: auftauen → aktualisieren → erneut einfrieren.
Häufig Gestellte Fragen
Warum kann ich WebFreeze nicht aktivieren? Wahrscheinlich ist die WAF/Firewall deaktiviert — WebFreeze kann ohne aktive WAF nicht einfrieren. Prüfen Sie auch, ob Ihre PRO-Lizenz aktiv ist, da diese Funktion nur in PRO verfügbar ist.
Verliere ich meine Beiträge, wenn etwas schiefgeht? Nein. Datenbankinhalte (Beiträge, Seiten, Kommentare, Benutzer) gehören nicht zu dem, was WebFreeze überwacht oder rückgängig macht; es wirkt ausschließlich auf Dateien.
Wie aktualisiere ich ein Plugin bei aktivem WebFreeze? Tauen Sie die Website auf, führen Sie die Aktualisierung normal durch und frieren Sie danach erneut ein. So übernimmt WebFreeze den neuen Zustand als neue Basislinie, statt ihn rückgängig zu machen.
Kann ich weiterhin Bilder zu meinen Beiträgen hochladen, während die Website eingefroren ist? Ja. Dateien, die Sie über den WordPress-Editor hochladen (wp-content/uploads), sind bewusst ausgenommen, genau damit Sie ohne Blockierung weiter veröffentlichen können.
Laufen WebFreeze und FIM gleichzeitig? Nicht genau: Sie teilen sich dieselbe Engine, aber solange WebFreeze aktiv ist, ist die eigene Echtzeitüberwachung von FIM pausiert. FIM nimmt seine Überwachung wieder auf, sobald Sie das Einfrieren der Website aufheben.
Was ist der Unterschied zwischen "Eingefroren halten" und "Nur protokollieren"? "Eingefroren halten" macht jede nicht autorisierte Änderung aktiv rückgängig bzw. entfernt sie; "Nur protokollieren" erkennt und notiert diese Änderungen im Protokoll, ohne eine Datei anzufassen. Nützlich zum Testen, bevor Sie es scharf schalten.
Kann ich den Ordner meines eigenen Plugins ausschließen? Ja, fügen Sie dessen Pfad zur Ausnahmenliste hinzu (ein abschließender Schrägstrich schließt den gesamten Inhalt aus). Beachten Sie, dass das Ausschließen von Ordnern mit PHP-Code diesen Bereich ohne den Schutz von WebFreeze lässt.
Was passiert, wenn jemand das Manifest von WebFreeze selbst manipuliert? WebFreeze erkennt dies, rekonstruiert das Manifest automatisch aus seiner sicheren Sicherungskopie (dem "Vault") und zeigt eine Warnung an, damit Sie das Protokoll überprüfen — das könnte ein Anzeichen dafür sein, dass der Server kompromittiert wurde.