Das All-in-One WordPress Security Plugin. Enterprise Firewall, Malware-Scanner, 2FA & Brute-Force-Schutz – Einrichtung in 3 Minuten.
Die umfangreichste WordPress-Firewall mit 12+ Schutzmodulen. Geo-Blocking, Rate Limiting, Bot-Schutz und mehr.
Whitelist & Blacklist mit CIDR-Notation und Wildcard-Support. Volle Kontrolle über erlaubte und blockierte IPs.
Blockiere Zugriffe aus über 70 Ländern. Hochrisiko-Länder mit einem Klick sperren. IP-Land-Test integriert.
Blockiere SEO-Crawler, Scraper und bösartige Bots. Vordefinierte Listen für Standard- und aggressive Blockierung.
Schütze sensible URLs mit Exakt-, Wildcard- und Regex-Mustern. Empfohlene Blockierungen für xmlrpc, .env, .git und mehr.
Beschränke Admin-Bereiche auf bestimmte Benutzerrollen. Perfekt für Multi-User-Websites und Agenturen.
Begrenzte Anfragen pro IP/Minute. Auto-Block bei Überschreitung. Schutz vor DDoS und Brute-Force.
Honeypot-Felder, Zeit-basierte Prüfung, Blacklist-Wörter. Blockiert Spam-Kommentare und Fake-Registrierungen.
Prüft Dateitypen, MIME-Types und scannt auf versteckten PHP-Code. Blockiert gefährliche Uploads automatisch.
Unix Shared Memory für maximale Performance. Syslog-Integration für zentrale Protokollierung.
Echtzeit-Überwachung aller Website-Zugriffe. Sieh IPs, Länder, Requests und Status-Codes live.
Erkennt Zugriffe auf kürzlich geänderte PHP-Dateien. Warnt bei verdächtigen Dateiänderungen in Echtzeit.
Firewall lädt VOR WordPress via auto_prepend_file. Maximaler Schutz noch bevor PHP-Code ausgeführt wird.
Modernes, übersichtliches Dashboard direkt in deinem WordPress-Admin.
Alles auf einen Blick: Security Score, aktive Module, letzte Aktivitäten und Schnellaktionen.
Whitelist & Blacklist mit CIDR-Notation (192.168.1.0/24) und Wildcard-Support (192.168.1.*).
Blockiere Zugriffe aus über 70 Ländern via Geo-IP. Hochrisiko-Schnellauswahl für RU, CN, KP, IR, SY, CU.
Blockiere SEO-Crawler wie AhrefsBot, SemrushBot und mehr. Vordefinierte Listen für schnelle Konfiguration.
Schütze sensible URLs mit Exakt-, Wildcard- und Regex-Mustern. Empfohlene Blockierungen integriert.
Beschränke Admin-Bereiche auf bestimmte WordPress-Rollen. Ideal für Multi-User-Websites.
Begrenze Anfragen pro IP/Minute. Auto-Block bei Überschreitung. Schutz vor DDoS-Angriffen.
Honeypot-Felder, Zeit-basierte Prüfung und Blacklist-Wörter. Blockiert Spam-Kommentare und Fake-Registrierungen.
Prüft Dateitypen, MIME-Types und scannt auf versteckten PHP-Code. Blockiert gefährliche Uploads.
Unix Shared Memory, Response Body Filter, Syslog-Integration und benutzerdefinierte Block-Seiten.
Echtzeit-Überwachung aller Zugriffe: IPs, Länder, Requests, Status-Codes und Benutzer auf einen Blick.
Überprüfe deine Website auf Malware, verdächtige Dateien und Sicherheitslücken mit einem Klick.
Vergleicht WordPress-Core-Dateien mit offiziellen Checksums und zeigt Abweichungen, fehlende oder hinzugefügte Dateien.
Brute-Force-Schutz mit Statistiken zu Login-Versuchen und konfigurierbaren Limits.
Aktiviere Security-Best-Practices mit einem Klick: Version verbergen, XML-RPC deaktivieren und mehr.
Vollständige Protokollierung aller Sicherheitsereignisse: Logins, Firewall-Blocks, Einstellungsänderungen und mehr.
Aktiviere oder deaktiviere Kernfunktionen wie WAF, Login-Schutz, Hardening und Pro-Features wie 2FA und geplante Scans.
Konfiguriere Alerts für Brute-Force-Angriffe, Malware-Funde, Admin-Logins, Lizenzablauf und Scan-Ergebnisse.
Automatische Malware-Scans täglich oder wöchentlich mit frei wählbarer Uhrzeit und E-Mail-Reports.
Verstecke deine Login-Seite mit einer benutzerdefinierten URL. /wp-login.php wird blockiert (404).
Konfiguriere die Log-Aufbewahrung (7/30/90 Tage oder unbegrenzt) und sieh Log-Statistiken.
Debug-Modus, REST-API Schutz, XML-RPC deaktivieren, Daten-Export/Import und mehr.
Umfassender Schutz ohne Kompromisse. Von der Firewall bis zum Malware-Scanner.
12+ Schutzmodule: IP-Kontrolle, Geo-Blocking, Bot-Schutz, URL-Blocking, Rate Limiting, Antispam und mehr.
ProBrute-Force-Schutz mit konfigurierbaren Limits. Automatische IP-Sperre nach fehlgeschlagenen Versuchen.
KostenlosVerbirgt WordPress-Version, deaktiviert XML-RPC, schützt den Datei-Editor und fügt Security-Headers hinzu.
KostenlosVollständige Protokollierung aller Sicherheitsereignisse: Logins, Firewall-Blocks, Scan-Ergebnisse. Mit CSV-Export.
KostenlosDeep-Scan erkennt bekannte Malware-Signaturen, Backdoors und verdächtige Code-Muster.
ProVergleicht alle WordPress-Core-Dateien (3.300+) mit offiziellen Checksums – inkl. Auto-Repair.
ProBenutzerdefinierte Login-URL statt /wp-login.php. Direkter Zugriff wird mit 404 blockiert.
ProAutomatische Malware-Scans täglich oder wöchentlich mit E-Mail-Reports.
ProTOTP-basierte 2FA für alle Benutzer. Kompatibel mit Google Authenticator und Authy.
ProIntelligente Betrugserkennung mit Score-System. Prüft Einweg-E-Mails, VPN/Proxy und mehr.
ProSofortige Alerts bei kritischen Sicherheitsvorfällen: Blockierte Angriffe, IP-Sperren.
KostenlosEchtzeit-Überwachung aller Zugriffe mit IP, Land, Request und Status-Code.
ProInstallation und Einrichtung dauern keine 3 Minuten.
Lade SafetyPress herunter und installiere es wie jedes andere WordPress-Plugin.
SafetyPress aktiviert sofort alle Basis-Schutzmaßnahmen. Firewall, Login-Schutz und Hardening sind aktiv.
Gib deinen Lizenzschlüssel ein, um Enterprise-Firewall, 2FA und WooCommerce-Schutz freizuschalten.
Keine versteckten Kosten. Keine Überraschungen.
"Die neue Firewall ist der Hammer! Geo-Blocking und Rate Limiting haben unsere Angriffe um 95% reduziert."
"Der Activity Log ist Gold wert! Endlich sehe ich genau, was auf meiner Website passiert."
"Setup in 2 Minuten, seitdem null Probleme. Die Firewall hat schon hunderte SQL-Injection-Versuche geblockt."
Alles, was du über SafetyPress WordPress-Sicherheit wissen musst.
SafetyPress ist ein umfassendes WordPress-Sicherheitsplugin, das deine Website gegen Hacker, Malware, Brute-Force-Angriffe und andere Bedrohungen schützt. Es enthält eine Enterprise-Firewall mit 12+ Schutzmodulen, Malware-Scanner, Zwei-Faktor-Authentifizierung und WooCommerce-Betrugsschutz.
Die kostenlose Version enthält Basis-Firewall (SQL/XSS-Schutz), Login-Schutz, WordPress Hardening, Security Headers, Activity Log und E-Mail-Benachrichtigungen. Pro bietet zusätzlich die Enterprise-Firewall mit 12+ Modulen (Geo-Blocking, Rate Limiting, Bot-Kontrolle), Malware-Deep-Scan, Core-Integritätsprüfung mit Auto-Repair, 2FA, benutzerdefinierte Login-URL, geplante Scans, Live Traffic Monitor, File Guard, Full WAF Mode und WooCommerce-Betrugsschutz.
Ja! SafetyPress ist mit allen gängigen WordPress-Themes und Plugins kompatibel. Wir testen regelmäßig mit beliebten Page Buildern wie Elementor, Divi, Beaver Builder und Gutenberg sowie mit WooCommerce, WPML und anderen wichtigen Plugins.
Nein. SafetyPress ist auf Performance optimiert und nutzt Unix Shared Memory für blitzschnelle Firewall-Checks. Geo-IP-Ergebnisse werden gecached, um Abfragen zu minimieren. Das Plugin hat keinen messbaren Einfluss auf die Ladezeit.
Die Enterprise-Firewall ist das fortschrittliche Schutzsystem von SafetyPress Pro mit 12+ Modulen: IP-Zugriffskontrolle (Whitelist/Blacklist), Länder-Blocking (Geo-IP) für 70+ Länder, Bot-Zugriffskontrolle, URL-basiertes Blocking, Rollen-basierte Zugriffskontrolle, Rate Limiting, Antispam-Schutz, Upload-Sicherheit, Response Body Filter, File Guard, Syslog-Integration und Full WAF Mode.
Im Full WAF Mode lädt die Firewall VOR WordPress über PHPs auto_prepend_file-Direktive. Das bietet maximalen Schutz, da Bedrohungen blockiert werden, bevor irgendein WordPress- oder Plugin-Code ausgeführt wird – selbst kompromittierte Plugins können die Firewall nicht umgehen.
Ja, SafetyPress enthält umfassenden SQL-Injection- und Cross-Site-Scripting (XSS)-Schutz sowohl in der kostenlosen als auch in der Pro-Version. Die Firewall analysiert alle eingehenden Anfragen und blockiert bösartige Abfragen und JavaScript-Injection-Versuche, bevor sie Schaden anrichten können.
Geo-Blocking ermöglicht es dir, Website-Zugriffe aus bestimmten Ländern zu blockieren. SafetyPress nutzt IP-Geolokalisierung, um Besucherstandorte zu ermitteln, und kann Traffic aus über 70 Ländern blockieren. Du kannst Hochrisiko-Länder (Russland, China, Nordkorea, Iran, Syrien, Kuba) mit einem Klick sperren.
Rate Limiting begrenzt die Anzahl der Anfragen, die eine einzelne IP-Adresse pro Minute stellen kann. Bei Überschreitung wird die IP automatisch blockiert. Das schützt vor DDoS-Angriffen, Brute-Force-Versuchen und aggressiven Bots, die deinen Server überlasten könnten.
Der Live Traffic Monitor zeigt Website-Traffic in Echtzeit: Besucher-IPs, Länder, angeforderte URLs, HTTP-Statuscodes, User Agents und eingeloggte Benutzer. Er hilft dir, verdächtige Aktivitäten, blockierte Angriffe und Traffic-Muster sofort zu erkennen.
File Guard überwacht Zugriffe auf kürzlich geänderte PHP-Dateien. Wenn jemand versucht, auf eine PHP-Datei zuzugreifen, die innerhalb eines konfigurierbaren Zeitfensters geändert wurde, warnt SafetyPress dich. Das hilft, Angreifer zu erkennen, die bösartige Dateien hochladen und sofort ausführen wollen.
Die Upload-Sicherheit prüft alle Datei-Uploads auf gefährliche Inhalte. Sie verifiziert Dateierweiterungen, validiert MIME-Types und scannt auf versteckten PHP-Code in Bildern oder Dokumenten. Dateien, die diese Prüfungen nicht bestehen, werden automatisch blockiert.
Der Malware-Scanner führt Tiefenscans deiner WordPress-Installation durch und prüft auf bekannte Malware-Signaturen, Backdoors, verdächtige Code-Muster und verschleierten PHP-Code. Er scannt Core-Dateien, Themes, Plugins und den Uploads-Ordner. Pro-Nutzer können automatische Scans täglich oder wöchentlich planen.
Die Core-Integritätsprüfung vergleicht alle WordPress-Core-Dateien (3.300+ Dateien) mit den offiziellen Checksums von WordPress.org. Sie erkennt modifizierte, fehlende oder hinzugefügte Dateien. Die Auto-Repair-Funktion kann beschädigte Core-Dateien mit einem Klick wiederherstellen – inklusive automatischem Backup vor der Reparatur.
Mit SafetyPress Pro kannst du automatische Malware-Scans planen, die täglich oder wöchentlich zu einer von dir gewählten Zeit laufen. Nach jedem Scan erhältst du einen E-Mail-Report mit den Ergebnissen. So wird deine Website kontinuierlich ohne manuelles Eingreifen überwacht.
Ja, mit SafetyPress Pro kannst du eine benutzerdefinierte Login-URL festlegen (z.B. /mein-geheimer-login) anstelle von /wp-login.php. Direkter Zugriff auf wp-login.php und wp-admin wird mit einem 404-Fehler blockiert, was Brute-Force-Angriffe deutlich reduziert.
SafetyPress Pro unterstützt TOTP-basierte Zwei-Faktor-Authentifizierung. Benutzer scannen einen QR-Code mit Apps wie Google Authenticator, Authy oder Microsoft Authenticator. Nach Eingabe des Passworts müssen sie einen 6-stelligen Code aus ihrer Authenticator-App eingeben, was eine zusätzliche Sicherheitsebene bietet.
Wenn du wegen fehlgeschlagener Login-Versuche ausgesperrt bist, warte bis die Sperrzeit abgelaufen ist (Standard: 30 Minuten). Wenn du deine benutzerdefinierte Login-URL vergessen hast, greife per FTP/SFTP auf deine Seite zu, navigiere zu wp-content/plugins/ und benenne den safetypress-Ordner vorübergehend um, um das Plugin zu deaktivieren.
Der WooCommerce-Betrugsschutz nutzt ein Scoring-System zur Erkennung verdächtiger Bestellungen. Er prüft auf Wegwerf-E-Mail-Adressen, Länder-Diskrepanzen zwischen Rechnungsadresse und IP-Standort, VPN/Proxy-Nutzung und mehrere fehlgeschlagene Zahlungsversuche. Hochrisiko-Bestellungen können automatisch markiert oder blockiert werden.
Das Activity Log zeichnet alle Sicherheitsereignisse auf: erfolgreiche und fehlgeschlagene Logins, IP-Sperren, Firewall-Blocks (SQL-Injection, XSS, Geo-Blocking, Rate Limiting usw.), Malware-Scan-Ergebnisse, Einstellungsänderungen, Plugin-Aktivierungen, Benutzerregistrierungen und Passwortänderungen. Alle Ereignisse enthalten IP-Adresse, Zeitstempel und Details.
Ja, in SafetyPress Pro kannst du konfigurieren, wie lange das Activity Log gespeichert wird: 7 Tage, 30 Tage, 90 Tage oder unbegrenzt. Du kannst Logs auch als CSV exportieren für externe Analyse oder Compliance-Anforderungen.
SafetyPress kann dich über Brute-Force-Angriffe, Malware-Funde, Admin-Logins von unbekannten IPs, blockierte Firewall-Angriffe, Lizenzablauf-Warnungen und geplante Scan-Ergebnisse benachrichtigen. Pro enthält eine Test-E-Mail-Funktion zur Überprüfung deiner E-Mail-Konfiguration.
Ja, SafetyPress ist mit WordPress-Multisite-Installationen kompatibel. Das Plugin kann netzwerkweit aktiviert werden, um alle Seiten im Netzwerk mit zentralen Einstellungen und Protokollierung zu schützen.
Ja, SafetyPress ist mit allen gängigen Caching-Plugins kompatibel, einschließlich WP Rocket, W3 Total Cache, LiteSpeed Cache, WP Super Cache und anderen. Die Firewall arbeitet auf PHP-Ebene vor dem Caching, sodass alle Anfragen ordnungsgemäß geprüft werden.
Ja, SafetyPress funktioniert perfekt mit Cloudflare und anderen CDN/Proxy-Diensten. Es erkennt automatisch echte Besucher-IPs aus Cloudflare-Headern, was genaues IP-basiertes Blocking, Rate Limiting und Logging gewährleistet.
Wir empfehlen, nur ein Sicherheitsplugin zu verwenden, um Konflikte und redundante Verarbeitung zu vermeiden. Wenn du von einem anderen Sicherheitsplugin wechselst (Wordfence, Sucuri, iThemes Security usw.), deaktiviere es vor der Aktivierung von SafetyPress. SafetyPress bietet allein umfassenden Schutz.
SafetyPress benötigt PHP 7.4 oder höher (PHP 8.0+ empfohlen) und WordPress 5.6 oder höher. Das Plugin ist vollständig getestet mit PHP 8.0, 8.1, 8.2 und 8.3. Wir empfehlen, WordPress und PHP immer aktuell zu halten für maximale Sicherheit.
Lade die SafetyPress-ZIP-Datei herunter, gehe in dein WordPress-Dashboard → Plugins → Installieren → Plugin hochladen, wähle die ZIP-Datei und klicke auf Jetzt installieren. Nach der Installation aktiviere das Plugin. SafetyPress aktiviert automatisch den Basisschutz. Für Pro-Funktionen gib deinen Lizenzschlüssel in den Einstellungen ein.
Ja, SafetyPress Pro ermöglicht es dir, bestimmte IP-Adressen oder IP-Bereiche auf die Whitelist zu setzen, mit CIDR-Notation (z.B. 192.168.1.0/24) oder Wildcards (z.B. 192.168.1.*). IPs auf der Whitelist umgehen die Firewall-Prüfungen, was nützlich für deine Büro-IP oder vertrauenswürdige Dienste ist.
Ja, SafetyPress kann wichtige HTTP-Security-Headers hinzufügen, einschließlich X-Content-Type-Options, X-Frame-Options (Clickjacking-Schutz), X-XSS-Protection, Referrer-Policy und Permissions-Policy. Diese Header bieten zusätzlichen Schutz auf Browser-Ebene.
Deine Website bleibt geschützt! Bei abgelaufener Lizenz erhältst du keine Updates mehr und Pro-Features werden deaktiviert, aber der Basisschutz (Firewall, Login-Schutz, Hardening) bleibt vollständig aktiv.
Ja. Du kannst deine Lizenz jederzeit im SafetyPress-Dashboard deaktivieren und auf einer anderen Website aktivieren. Das ist nützlich beim Umzug von Websites oder Domainwechsel.
Ja! Wir bieten eine 7-tägige Geld-zurück-Garantie. Wenn du mit SafetyPress Pro nicht zufrieden bist, bekommst du dein Geld zurück – ohne Wenn und Aber.
Kostenlose Nutzer können uns über das Kontaktformular auf unserer Website erreichen. Pro-Nutzer erhalten Prioritäts-Support per E-Mail an support@safetypress.de. Wir antworten in der Regel innerhalb von 24 Stunden an Werktagen.
Starte noch heute kostenlos – voller Schutz ohne Kreditkarte.
Kostenlos starten →Hast du Fragen? Schreib uns – wir antworten in der Regel innerhalb von 24 Stunden.