SeenSecure Help

WebFreeze PRO

Friert den Zustand Ihrer Dateien ein und macht jede nicht autorisierte Änderung automatisch rückgängig — die letzte Schicht der Tiefenverteidigung von SeenSecure.

🦻 Was ist WebFreeze?

WebFreeze ist eine PRO-Funktion, die sich im Security Scanner → Tab WebFreeze befindet (admin.php?page=seensecure-security-scanner&subtab=webfreeze). Es ist kein eigener Menüpunkt, sondern ein weiterer Tab im Security Scanner, neben Malware, Integrität/FIM und Quarantäne.

🔒 PRO-Funktion: Nutzer des FREE-Plans sehen eine gesperrte Karte mit einem Upgrade-Hinweis. WebFreeze erfordert eine aktive PRO-Lizenz.

Wenn Sie WebFreeze aktivieren ("Website einfrieren"), erstellt das System einen exakten Schnappschuss aller geschützten Dateien. Ab diesem Moment wird jede nicht autorisierte Änderung, Löschung oder neue Datei innerhalb des geschützten Bestands automatisch erkannt und innerhalb weniger Minuten rückgängig gemacht bzw. entfernt, wodurch genau der eingefrorene Zustand wiederhergestellt wird. Betrachten Sie es als ein automatisches "Rückgängig" für die Kerndateien Ihrer Website.

Es ist für stabile Websites gedacht, die sich auf Dateiebene nicht ändern sollten: Sobald Ihr WordPress, Ihre Plugins, Themes und Konfiguration so sind, wie Sie es wollen, frieren Sie die Website ein, und jede unerwartete Änderung wird von selbst korrigiert, ohne dass Sie darauf achten müssen.

⚙️ Die Beiden Modi von WebFreeze

Über das Dropdown "Modus" legen Sie fest, wie sich WebFreeze bei einer erkannten Änderung verhalten soll:

❌ Eingefroren halten

Macht jede nicht autorisierte Änderung oder Datei aktiv rückgängig bzw. entfernt sie und stellt den eingefrorenen Zustand der Website wieder her. Dies ist der Modus mit voller Durchsetzung.

📝 Nur protokollieren

Erkennt Änderungen und protokolliert sie, macht aber nichts rückgängig und löscht nichts. Nützlich, um WebFreeze zu testen, bevor Sie die volle Durchsetzung aktivieren, oder um zu sehen, was erkannt würde, ohne das Risiko eines Fehlalarms.

💡 Empfehlung: Wenn Sie diese Website zum ersten Mal einfrieren, verbringen Sie ein paar Tage im Modus Nur protokollieren, um sicherzustellen, dass kein legitimes Verhalten der Website als nicht autorisierte Änderung markiert wird, bevor Sie zu Eingefroren halten wechseln.

🔥 Warum WebFreeze von der Firewall (WAF) Abhängt

WebFreeze benötigt eine aktive WAF/Firewall, um einfrieren zu können. Dies ist eine feste Abhängigkeit:

  • Ist die WAF vollständig deaktiviert, kann WebFreeze überhaupt nicht aktiviert werden.
  • Ist die WAF im Monitor-/Nur-Protokoll-Modus (kein aktives Blockieren), übernimmt WebFreeze automatisch diese Durchsetzungsstufe und wechselt ebenfalls in den Modus Nur protokollieren, selbst wenn Sie "Eingefroren halten" gewählt haben.
⚠️ WebFreeze macht nichts rückgängig? Wenn Sie "Eingefroren halten" gewählt haben, aber keine Rücksetzungen sehen, prüfen Sie den Modus der WAF — WebFreeze läuft möglicherweise im Protokollmodus, weil die WAF es ebenfalls tut.

🔗 Beziehung zu FIM (Datei-Integritätsprotokollierung)

WebFreeze nutzt die gleiche Echtzeit-Erkennungsengine wie das FIM-System (File Integrity Monitoring). Wenn Sie WebFreeze aktivieren, wird die eigene Echtzeitüberwachung von FIM automatisch pausiert: Es ist nicht nötig, dass beide gleichzeitig dieselben Dateien überwachen, sodass WebFreeze diese Überwachungsrolle übernimmt, solange es aktiv ist, und FIM sie wieder aufnimmt, sobald Sie das Einfrieren aufheben.

💡 FIM verschwindet nicht: WebFreeze nutzt einfach dieselbe Engine und vermeidet doppelte Arbeit, während die Website eingefroren ist.

📁 Was WebFreeze Schützt

Wenn Sie die Website einfrieren, überwacht WebFreeze diese Dateikategorien:

Ausführbarer Code & Templates

.php, .phtml, .phar, .inc, .html, .htm — WordPress-Kern, alle Plugins und alle Themes; generell alles, was serverseitig ausgeführt oder als Seite ausgeliefert wird.

Client-seitiger Code & Styles

.js, .css, .svg — JavaScript wird geschützt, weil es ein häufiger Malware-Vektor ist (Skimmer, Weiterleitungen, Übernahme der Website), und auch SVG-Dateien werden eingefroren, weil sie eingebettete Skripte enthalten können — sie sind nicht nur inaktive Bilder.

Kritische Konfiguration

.htaccess, web.config, .env, .user.ini, .json, .xml, .yml, .yaml, .ini, .po, .mo — Serverregeln, Geheimnisse und Einstellungen; wenn sich diese Dateien ändern, kann die Website ausfallen oder ungeschützt werden.

Ressourcendateien von Themes & Plugins

Bilder und Schriftarten, die zu Themes und Plugins gehören (.png, .jpg, .webp, .ico, .woff2, .ttf usw.) — sie sind Teil der Funktionsweise der Website; würden sie beschädigt, würde die Wiederherstellung nur der PHP-Dateien nicht ausreichen, deshalb werden sie ebenfalls eingefroren.

🚫 Was WebFreeze NICHT Schützt (und warum)

Inhalte der Datenbank

Beiträge, Seiten, Kommentare und Benutzer befinden sich in der Datenbank, nicht in Dateien, daher fasst WebFreeze sie nicht an. Sie können weiterhin ganz normal Inhalte veröffentlichen und bearbeiten, während die Website eingefroren ist.

Uploads von Administratoren und Redakteuren

Dateien, die Sie über den WordPress-Editor hochladen (wp-content/uploads) — Bilder, PDFs, über den Editor hinzugefügte Videos — bleiben bewusst frei, damit Sie weiterhin Inhalte hochladen und löschen können, ohne blockiert zu werden.

💡 Wichtige Nuance: Bilder, die zu einem Theme oder Plugin GEHÖREN (mit dem Code gepackt), WERDEN eingefroren, wie im vorherigen Abschnitt erläutert. Ausgenommen ist nur, was eine echte Person über den Editor hochlädt.

Caches und temporäre Dateien

Werden ausgeschlossen, damit sie keine Fehlalarme auslösen.

📋 Ausnahmenliste

Sie können bestimmte Ordner oder Dateien angeben, einen Pfad pro Zeile, die WebFreeze niemals einfrieren soll. Es akzeptiert Pfade relativ zum WordPress-Root oder absolute Pfade.

  • Ein abschließender Schrägstrich (/) schließt alles innerhalb dieses Ordners aus.
  • Ein **-Platzhalter wird für fortgeschrittene Fälle unterstützt.

Gedacht für Websites, deren eigener Code legitim dynamisch Dateien in einem bestimmten Ordner erzeugt (zum Beispiel ein Berichtsgenerator, der .php- oder .js-Dateien schreibt). Alles, was außerhalb der Ausnahmen auftaucht, wird als "nicht autorisiert" behandelt und rückgängig gemacht oder entfernt.

wp-content/uploads/reports-generator/ wp-content/plugins/mein-berichtsgenerator/output/**
⚠️ Ausnahmen mit Bedacht verwenden: Das Ausschließen von .php-Dateien oder Code-Ordnern lässt diesen Bereich ungeschützt — WebFreeze erkennt dort ebenfalls keine bösartigen Änderungen. Schließen Sie wp-config.php, .htaccess oder den WordPress-Kern nicht aus, es sei denn, Sie wissen genau, was Sie tun.

📦 Quarantäne-Option

Eine Checkbox ermöglicht es Ihnen, erkannte geänderte oder gelöschte Dateien in die Quarantäne zu verschieben (unter Beibehaltung von Dateiname, durchgeführter Aktion, Herkunft und Zeitstempel für die forensische Überprüfung), anstatt sie direkt zu löschen. Empfohlen, wenn Sie später nachvollziehen möchten, was passiert ist.

🚀 So Rollen Sie Legitime Änderungen bei Aktivem WebFreeze Aus

Der korrekte Ablauf, um Plugins zu aktualisieren, neuen Code auszurollen oder jede andere Änderung auf Dateiebene vorzunehmen, ist:

  1. Website auftauen (Einfrieren aufheben).
  2. Nehmen Sie Ihre Änderungen normal vor — solange die Website nicht eingefroren ist, wird nichts rückgängig gemacht.
  3. Erneut einfrieren. Beim erneuten Einfrieren wird der neue Zustand als neue "bekannt gute" Referenz übernommen.
✅ Es macht nie etwas rückgängig, das Sie absichtlich getan haben: WebFreeze macht niemals stillschweigend etwas rückgängig, das Sie absichtlich getan haben. Solange die Website nicht eingefroren ist, wird nichts rückgängig gemacht, und beim erneuten Einfrieren wird der neue Zustand zur neuen Basislinie.

✅ Ausstehende Freigaben

Manchmal muss SeenSecure selbst im Rahmen seines eigenen Betriebs eine Konfigurationsdatei ändern. Diese konkreten Änderungen werden nicht stillschweigend rückgängig gemacht wie eine gewöhnliche nicht autorisierte Änderung: Sie erscheinen in einer Tabelle mit "Ausstehenden Freigaben", in der Sie jede einzeln überprüfen und entscheiden, ob Sie sie freigeben (die Änderung behalten) oder ablehnen (rückgängig machen).

💡 Ihre Inhalte sind nie betroffen: Dieser Mechanismus gilt ausschließlich für Änderungen, die das Plugin selbst an Konfigurationsdateien vornehmen muss — Ihre Beiträge und Seiten durchlaufen diese Tabelle nie.

🛡️ Manifest-Manipulationsschutz

WebFreeze führt sein eigenes internes Manifest des eingefrorenen Zustands. Wird festgestellt, dass dieses Manifest manipuliert wurde, rekonstruiert WebFreeze es automatisch aus einer sicheren Sicherungskopie (dem "Vault") und zeigt eine Warnung an, die Sie auffordert, das Protokoll zu überprüfen, da dies auf eine Kompromittierung des Servers hindeuten könnte.

🧱 Tiefenverteidigung: Wo WebFreeze Einzuordnen Ist

WebFreeze ist die letzte Schicht eines mehrstufigen Schutzsystems:

  1. WAF / Firewall: blockiert bösartigen Traffic, bevor er Ihre Website erreicht.
  2. Malware Scanner: erkennt bösartige Signaturen und Verhalten in Echtzeit.
  3. Automatische Quarantäne: isoliert verdächtige Dateien, bevor sie aktiv werden können.
  4. WebFreeze: macht jede nicht autorisierte Änderung sofort rückgängig und stellt sie wieder her.
💡 Selbst wenn alles andere versagt: Würde ein Angreifer irgendwie alle anderen Schichten überwinden, würde WebFreeze immer noch erkennen und rückgängig machen, was er verändert hat — Tiefenverteidigung auf Dateiebene.

📊 Dashboard, Verifizierung & Benachrichtigungen

Der WebFreeze-Tab enthält ein Statistik-Dashboard:

Geschützt

✓

Geändert

✎

Gelöscht

✕

Nicht autorisiert

⚠

Wiederhergestellt

🔄

Führt eine manuelle Prüfung auf Abruf durch, ohne auf den nächsten automatischen Zyklus zu warten.

📧 E-Mail-Benachrichtigungen

Aktiviert

Mit einem benutzerdefinierten Empfänger-Feld; bleibt es leer, wird standardmäßig die E-Mail-Adresse des Website-Administrators verwendet.

🕐 Zeitstempel

Letzte Verifizierung und letzte Wiederherstellung, beide direkt im Panel sichtbar.

WebFreeze verfügt über ein eigenes, funktionsspezifisches Ereignisprotokoll, das Sie jederzeit aktualisieren oder leeren können.

🔧 Problembehandlung

Ich kann WebFreeze nicht aktivieren

Prüfen Sie, ob die WAF/Firewall aktiv ist. Ist die WAF vollständig deaktiviert, kann WebFreeze unter keinen Umständen aktiviert werden — aktivieren Sie zuerst die allgemeine Firewall und kehren Sie dann zu WebFreeze zurück.

Ich habe WebFreeze aktiviert und erhalte weiterhin FIM-Warnungen

Das ist zu erwarten, wenn die Warnung sich auf Änderungen bezieht, die vor dem Einfrieren der Website erkannt wurden: WebFreeze pausiert die FIM-Überwachung genau bei der Aktivierung, löscht aber nicht die Änderungen, die zu diesem Zeitpunkt bereits zur Überprüfung ausstanden. Prüfen Sie das Integritätspanel und genehmigen oder stellen Sie Ausstehendes wieder her, bevor Sie einfrieren.

Ich habe ein Plugin aktualisiert und WebFreeze hat es rückgängig gemacht

War die Website während der Aktualisierung noch eingefroren, hat WebFreeze diese Aktualisierung als nicht autorisierte Änderung behandelt und rückgängig gemacht. Befolgen Sie immer den Ablauf: auftauen → aktualisieren → erneut einfrieren.

Häufig Gestellte Fragen

Warum kann ich WebFreeze nicht aktivieren? Wahrscheinlich ist die WAF/Firewall deaktiviert — WebFreeze kann ohne aktive WAF nicht einfrieren. Prüfen Sie auch, ob Ihre PRO-Lizenz aktiv ist, da diese Funktion nur in PRO verfügbar ist.

Verliere ich meine Beiträge, wenn etwas schiefgeht? Nein. Datenbankinhalte (Beiträge, Seiten, Kommentare, Benutzer) gehören nicht zu dem, was WebFreeze überwacht oder rückgängig macht; es wirkt ausschließlich auf Dateien.

Wie aktualisiere ich ein Plugin bei aktivem WebFreeze? Tauen Sie die Website auf, führen Sie die Aktualisierung normal durch und frieren Sie danach erneut ein. So übernimmt WebFreeze den neuen Zustand als neue Basislinie, statt ihn rückgängig zu machen.

Kann ich weiterhin Bilder zu meinen Beiträgen hochladen, während die Website eingefroren ist? Ja. Dateien, die Sie über den WordPress-Editor hochladen (wp-content/uploads), sind bewusst ausgenommen, genau damit Sie ohne Blockierung weiter veröffentlichen können.

Laufen WebFreeze und FIM gleichzeitig? Nicht genau: Sie teilen sich dieselbe Engine, aber solange WebFreeze aktiv ist, ist die eigene Echtzeitüberwachung von FIM pausiert. FIM nimmt seine Überwachung wieder auf, sobald Sie das Einfrieren der Website aufheben.

Was ist der Unterschied zwischen "Eingefroren halten" und "Nur protokollieren"? "Eingefroren halten" macht jede nicht autorisierte Änderung aktiv rückgängig bzw. entfernt sie; "Nur protokollieren" erkennt und notiert diese Änderungen im Protokoll, ohne eine Datei anzufassen. Nützlich zum Testen, bevor Sie es scharf schalten.

Kann ich den Ordner meines eigenen Plugins ausschließen? Ja, fügen Sie dessen Pfad zur Ausnahmenliste hinzu (ein abschließender Schrägstrich schließt den gesamten Inhalt aus). Beachten Sie, dass das Ausschließen von Ordnern mit PHP-Code diesen Bereich ohne den Schutz von WebFreeze lässt.

Was passiert, wenn jemand das Manifest von WebFreeze selbst manipuliert? WebFreeze erkennt dies, rekonstruiert das Manifest automatisch aus seiner sicheren Sicherungskopie (dem "Vault") und zeigt eine Warnung an, damit Sie das Protokoll überprüfen — das könnte ein Anzeichen dafür sein, dass der Server kompromittiert wurde.