WordPress- & PHP-Sicherheit

A firewall blocks the attack. BitFire blocks the damage.

BitFire Pro stops exploited plugins from changing your files, database, or administrator accounts - even when the vulnerability is brand new.

  • Typische Einrichtung: 5 Minuten
  • Keine Kreditkarte erforderlich

Pro für Unternehmen ansehen

Mit einem Sicherheitsingenieur sprechen

Protection at every layer

Application Filesystem Database
Write Lock
Prevent any vulnerability from infecting your site with malware
4,000+
Configurable bots with pre-configured access controls
A+
Rated WAF & RASP · rated by Cloudbric
< 5 min
Setup time · Click configure or copy config files
Schutz, den Sie überprüfen können

Sehen Sie genau, was geschützt ist.

Runtime Application Self-Protection (RASP) checks what your application tries to do, not just the request that reached it. BitFire Pro adds authorization checks to protected file and database operations, complementing the firewall’s request filtering. BitFire PRO adds authorization checks to protected file and database operations, complementing the firewall’s request filtering.

The 100% scores in this product example describe the controls assessed for that configuration, not protection against every vulnerability, and not independent certification.

Explore BitFire PROruntime controls →
BitFire · Protection coverage
Beispielhafter BitFire-Einstellungsbildschirm mit Konfigurations-Abdeckungswerten und Schutzkontrollen
Beispielhafte SchutzeinstellungenAbdeckungswerte beschreiben bewertete Kontrollen, keine Garantie gegen jeden Angriff.
  1. Abdeckungswerte fassen bewertete Konfigurationskontrollen zusammen.
  2. Schutzschalter zeigen, welche Kontrollen aktiviert sind.
Screenshot vergrößern
Watch BitFire in action

Eine zweiminütige Produkttour.

Sehen Sie Anfragefilterung und Pro-Laufzeitschutz in Aktion.

Eine Schutzschicht reicht nicht aus

Filtern. Durchsetzen. Untersuchen.

Drei Aufgaben – mit den Nachweisen, um zu prüfen, was passiert ist.

Operationen mit Pro schützen

Prüfen Sie die Autorisierung für geschützte PHP-Schreibvorgänge, Datenbankoperationen und Administratoränderungen. Die Abdeckung hängt von den aktivierten Kontrollen ab.

Laufzeitkontrollen prüfen →

Verdächtigen Code finden

Verhaltensbasierte Scans markieren potenziell schädlichen Code. KI-gestützte Analyse hilft Ihnen zu prüfen, was erlaubt, repariert oder entfernt werden soll. Eine Markierung ist kein Infektionsnachweis, und KI-Analysen können falsch liegen. Prüfen Sie die Nachweise und sichern Sie Dateien vor Änderungen.

Verstehen, warum es markiert wurde →
BitFire · Request activity

Wischen oder scrollen Sie über das Bild; vergrößern Sie es für Details in voller Größe.

Zugeschnittenes BitFire-Anfrageprotokoll mit Suchfiltern, blockierten Anfragen, Client-Standorten und Regelentscheidungen
Den Traffic Ihrer Website verstehenDurchsuchen Sie blockierte und erlaubte Anfragen, um zu sehen, was Ihre Website erreicht hat, was BitFire gestoppt hat und warum. BitFire stopped, and why.
  1. Anfragen filtern um die zu prüfenden Aktivitäten einzugrenzen.
  2. Entscheidung lesen zusammen mit Anfrage und Regel.
  3. Quelle prüfen zusammen mit Client- und Netzwerkinformationen.
Screenshot vergrößern
Vulnerability protection

Built for real WordPress attack paths.

BitFire is designed to protect the places attackers target most: malicious requests, unauthorized file changes, suspicious database activity, and abusive bot traffic. Our vulnerability writeups show how those protection layers apply to real WordPress security issues.

Selected protection examples Real WordPress vulnerabilities from the 2024–2026 article collection
Mapped to BitFire controls

Each example connects a known vulnerability pattern to BitFire controls that can help block exploitation, limit damage, and surface evidence for review. Use BitFire as an active protection layer while keeping WordPress, themes, and plugins updated. BitFire controls that can help block exploitation, limit damage, and surface evidence for review. Use BitFire as an active protection layer while keeping WordPress, themes, and plugins updated.

Komponente Offizieller CVE-Eintrag CNA CVSS 3.1 Bewertete BitFire-Kontrollen
Forminator Forms CVE-2026-15748 offizieller Eintrag 9.8 · Kritisch Bot-Richtlinie + Pro-Dateischutz

Bewertet die Blockierung automatisierter Übermittlungen und die unautorisierte Erstellung von PHP-Dateien. Ergebnisse hängen von Client-Richtlinie, Upload-Ziel und aktivierten Kontrollen ab.

Meta Box AIO: MB Frontend Submission CVE-2026-14488 offizieller Eintrag 9.1 · Kritisch Pro-Autorisierungskontrollen für Datenbanken

Bewertet Autorisierungsprüfungen beim Löschen von Beiträgen und Seiten. Dies ist die mechanismusbasierte Bewertung des Artikels, kein reproduziertes Exploit-Ergebnis.

WordPress Core: WP2Shell Security Vulnerability CVE-2026-63030 offizieller Eintrag 9.8 · Kritisch Bot-Richtlinie + WAF + Pro-Administratorkontrollen

Bewertet Client-Verifizierung, SQL-Injection-Prüfung und unautorisierte Administratorerstellung. Die Wirksamkeit hängt von Richtlinie, Payload und geschützter Operation ab.

Showing 3 of 12 protection records. Index rebuilt 4. September 2026. Official CVE records provide vulnerability details used to map relevant BitFire request, bot, file, and database protections. Alle Schutzeinträge ansehen
Customer confidence

Trusted by site owners who need real protection.

BitFire helps teams secure WordPress sites, recover from threats, and keep protection in place as attacks evolve.

Trond André
Trond André BitFire customer
“there is only one thing to say: It works! And this is the only firewall [to] realy do the job. In the pro version you [will] get all you need.”
Mark Sullivan
Mark Sullivan BitFire customer
„Das Team von BitFire hat uns durch den gesamten Installationsprozess geführt, die gesamte Malware entfernt und alle unsere Websites vollständig geschützt. Ich werde nie wieder eine Website ohne BitFire betreiben.“
Fast path to protection

Von der Installation bis zur Durchsetzung.

BitFire integrates with WordPress and its PHP runtime, builds a baseline of legitimate traffic, and applies your configured protection controls.

01

Connect your website

Die typische Einrichtung dauert fünf Minuten, gefolgt von einer Traffic-Lernphase. Kostenlos für nicht-kommerzielle Websites; geschäftliche Websites benötigen Pro.

02

Build a site-specific baseline

Adaptive rules learn what your real visitors, applications, browsers, and approved bots need.

03

Prüfen, dann durchsetzen

Prüfen Sie Ausnahmen vor der Durchsetzung. Pro ergänzt die Anfragefilterung der Firewall um Laufzeit-Autorisierungsprüfungen.

Installationsanleitung öffnen →
Wählen Sie Ihren Schutz

Start with basic protection. Upgrade for stronger security.

BitFire Free helps add essential protection to a site. BitFire Pro adds deeper safeguards for sites where security, uptime, and active enforcement matter most.

Basic protection

Kostenlos

Essential firewall, bot, and malware scan tools for sites that need a simple protection baseline.

  • Firewall- und Bot-Blockierung / Verifizierung
  • Manuelle Malware-Scans
  • 12 KI-Credits für die Lebensdauer der Domain
  • Self-managed setup with a fast path to protection
Meine Website kostenlos schützen
Advanced site security

Pro

Deeper protection for sites that want stronger assurance, runtime enforcement, scheduled scanning, and more security visibility.

  • Firewall- und Bot-Schutz plus Always-On Protection
  • Laufzeit-Schutz für Dateien, Datenbanken und Administratoren
  • Geplante Malware-Scans und Threat Hunter
  • 1.000 KI-Credits für Malware-Analyse; standardmäßig selbstverwaltet
Pro ansehen
Kostenpflichtige Pro-Zusätze

Managed

Let BitFire handle installation and ongoing care.

  • Installation, Konfiguration und operatives Tuning
  • Laufende Überwachung und Prüfung legitimen Traffics
  • Managed Protection: normale US-Geschäftszeiten
  • Priority Support: 24/7-Abdeckung und eine Reaktionszeit von einer Stunde
Support-Optionen vergleichen

Want help choosing the right protection level or support option? Talk with a security engineer about your site, risks, and operating needs.

Details ansehen: Schutzfunktionen · Malware-Scanning · Lizenzierung und Support.

Für Website-Betreiber, Agenturen und Sicherheitsteams: Portfolio- und Enterprise-Anwendungsfälle ansehen →

Anfragefilterung und Laufzeitdurchsetzung vergleichen

This compares control boundaries, not named products, their current features, or test results.

Ergänzende Kontrollgrenzen, kein Produkt-Ranking
KontrollgrenzeAnforderungsfilterungLaufzeitdurchsetzung
HauptfrageSoll diese Anfrage die Anwendung erreichen?Ist diese geschützte Operation autorisiert?
SignaleAnfrageinhalt, Client-Identität und Traffic-RichtlinieAnwendungsidentität, Berechtigungen und die versuchte Operation
DurchsetzungspunktBevor die Anfrage den anfälligen Handler erreichtWenn Anwendungscode eine geschützte Aktion versucht
Beispiele in BitFireBot-Richtlinien und Anfrageprüfung auf SQL-InjectionPro-Prüfungen für geschützte PHP-Schreibvorgänge und Administratoränderungen
GrenzenDie Abdeckung hängt von Prüfung, Regeln und Ausnahmen abDie Abdeckung hängt von unterstützten Operationen, Konfiguration und Autorisierungskontext ab

Keine Schicht ersetzt Patching, Zugriffskontrolle oder Wiederherstellungsplanung. Dokumentierte BitFire-Kontrollen und Konfigurationsanforderungen prüfen →

Fragen, beantwortet

Was Teams vor der Installation fragen.

Need to evaluate BitFire for a specific stack? Talk directly with a security engineer.

Mit einem Sicherheitsingenieur sprechen
Wie arbeiten die Firewall- und Laufzeitkontrollen von BitFire zusammen?
Die Firewall bewertet eingehende Anfragen. BitFire Pro prüft außerdem die Autorisierung, wenn WordPress geschützte Datei-, Datenbank- oder Administratoroperationen versucht. Diese Kontrollen ergänzen sich; Fähigkeiten variieren je nach Sicherheitsprodukt und Konfiguration.
Funktioniert BitFire nur mit WordPress?
Das aktuelle Produkt ist für WordPress und seine PHP-Laufzeitumgebung vorgesehen. Für eine eigenständige PHP-Anwendung kontaktieren Sie das Team, um Verfügbarkeit und Kompatibilität zu bestätigen, bevor Sie eine Bereitstellung planen.
Kann BitFire bei einer bereits gehackten Website helfen?
Der Scanner kann Ihnen helfen, verdächtige Dateien zu untersuchen. Für Bereinigung oder Unterstützung bei Incident Response kontaktieren Sie einen Sicherheitsingenieur, um Arbeit und Leistungsumfang zu bestätigen. Die Installation einer Firewall entfernt eine bestehende Kompromittierung nicht automatisch.
Wie sollten wir Schutz-Overhead messen?

Der Overhead hängt von Hosting, PHP- und Plugin-Aktivität, aktivierten Kontrollen, Traffic und Cache-Zustand ab. Wir veröffentlichen hier keine feste Latenzzahl, weil für diese Seite kein reproduzierbarer Benchmark-Bericht verfügbar ist.

Recommended measurement procedure, not a published test result:

  1. Verwenden Sie eine isolierte Staging-Kopie. Erfassen Sie CPU, Speicher, PHP-, WordPress- und BitFire-Versionen, Plugins, Cache-Einstellungen, aktivierte Kontrollen und den Traffic-Lernstatus.
  2. Verwenden Sie dieselbe repräsentative Seite sowie dieselben Login-, Formular- und API-Anfragen mit fester Anfragerate. Erfassen Sie Cache-Zustand, Aufwärmphase, Dauer, Wiederholungen und Stichprobengröße.
  3. Vergleichen Sie eine Basislinie, Firewall-/Bot-Kontrollen und Pro-Laufzeitkontrollen separat. Erfassen Sie Server-Verarbeitungszeit, mediane und 95.-Perzentil-Antwortzeit, Fehler und CPU-Nutzung für jeden Lauf.
  4. Berichten Sie die Unterschiede zusammen mit Konfiguration und Rohdaten. Deaktivieren Sie den Schutz auf einer Live-Website nicht für Benchmarking.
Schutz und Kompatibilität nach der Einrichtung prüfen →
Wie behandelt BitFire legitime Bots?
BitFire kann einen Bot von überall zulassen, ihn anhand des Quellnetzwerks authentifizieren oder ihn vollständig blockieren. Netzwerkvalidierung erschwert es Angreifern, Kontrollen mit einem gefälschten User-Agent-String zu umgehen.
Können wir unsere aktuelle Edge-Firewall oder unser CDN behalten?
Der Laufzeitschutz von BitFire ist darauf ausgelegt, hinter der Edge eine Durchsetzung auf Anwendungsebene zu ergänzen. Für Enterprise-Umgebungen bestätigen Sie das genaue Bereitstellungsmuster und die Kompatibilitätsanforderungen mit dem BitFire-Team.
Wählen Sie Ihren nächsten Schritt

Beginnen Sie mit dem Schutz Ihrer Website.

Beginnen Sie in wenigen Minuten mit dem Schutz einer Website, oder bringen Sie uns Ihre Architektur- und Sicherheitsanforderungen für eine technische Durchsprache mit.

Bereit zur Installation? Kostenlos für nicht-kommerzielle Websites. Keine Kreditkarte erforderlich.
Bewerten Sie BitFire für ein Team? Fordern Sie eine fokussierte technische Demo an.
Meine Website kostenlos schützen

Schützen Sie eine geschäftliche Website? Pro ansehen.

Mit einem Sicherheitsingenieur sprechen

Sagen Sie uns, wo Sie stärkeren Anwendungsschutz benötigen.

Bis zu 5.000 Zeichen. Geben Sie keine Passwörter oder Zugangsdaten ein.

Wir verwenden Ihre Angaben, um zu antworten und relevante Support-Aufzeichnungen zu führen, einschließlich Anfragezeit, IP-Adresse und Browserinformationen. Datenschutzrichtlinie. Sie können auch das Team direkt kontaktieren.

Produkt-Screenshot

Bild in voller Auflösung. Scrollen Sie, um Details zu prüfen; drücken Sie Escape oder „Screenshot schließen“, um zurückzukehren.

Originalbild in neuem Tab öffnen ↗
Schützen Sie meine Website kostenlos –