Erste Schritte
Was BitFire macht, was Sie vor der Installation benötigen und was Sie in den ersten Tagen erwartet.
Was ist BitFire?
BitFire ist ein WordPress-Sicherheits-Plugin, das Bot-Überprüfung, eine Webanwendungs-Firewall, HTTP-Härtung, Malware-Scanning und Laufzeitkontrollen kombiniert. Diese Ebenen arbeiten zusammen, um schädlichen Datenverkehr einzuschränken und gefährliche Anwendungsvorgänge zu verhindern.
Wie installiere ich BitFire?
Öffnen Sie in WordPress Plugins → Neues Plugin hinzufügen, suchen Sie nach BitFire, installieren Sie das offizielle Plugin und aktivieren Sie es. Dann öffnen BitFire → Einstellungen, führen Sie die Kompatibilitätsprüfung durch und aktivieren Sie den Website-Schutz.
Benötige ich Erfahrung in der Serveradministration oder in der Sicherheit?
Nein. Die meisten Websites können die erkannten Standardeinstellungen und die geführte Einrichtung verwenden. Sie benötigen ein WordPress-Administratorkonto, ein aktuelles Website-Backup und Zugriff zum Testen wichtiger Funktionen wie Anmeldung, Formulare, Auschecken und Uploads.
Unterstützt BitFire WordPress Multisite?
Ja. Melden Sie sich als Superadministrator an und installieren Sie BitFire über den Netzwerkadministrator auf der Hauptnetzwerkseite.
Was passiert während der Lernphase?
Ungefähr in den ersten drei Tagen beobachtet BitFire normale Seiten, Anforderungsparameter und API-Endpunkte und blockiert gleichzeitig weiterhin bekannte Angriffstools und eindeutig feindliche Anforderungen. Anschließend wird die vollständige Richtlinie durchgesetzt. Die meisten Besucher bemerken nichts; Eine ungewöhnliche Anfrage erhält möglicherweise kurzzeitig eine Browserbestätigung.
Schutz, Bots und Leistung
Wie BitFire Besucher, Anfragen und geschützte Vorgänge auswertet, ohne sich auf eine einzige Sicherheitstechnik zu verlassen.
Was ist der Unterschied zwischen Bot-Schutz, WAF und RASP?
Bot-Schutz wertet aus, wer mit der Website interagiert. Die Webanwendungs-Firewall prüft, was eine Anfrage enthält. RASP überwacht, was WordPress und PHP zu tun versuchen, und blockiert nicht autorisierte geschützte Vorgänge zur Laufzeit.
Kann BitFire einen Exploit stoppen, bevor eine Schwachstellen-spezifische Regel existiert?
BitFire PRO-Laufzeitsteuerungen müssen nicht jede Exploit-Signatur erkennen. Sie können einen unbekannten Exploit stoppen, wenn dieser versucht, einen nicht autorisierten, geschützten Vorgang durchzuführen, z. B. PHP zu schreiben, Administratorrechte zu ändern oder sich als Administrator auszugeben.
Blockiert BitFire Google und andere legitime Bots?
BitFire überprüft wichtige Dienste anhand der erwarteten Netzwerk- und DNS-Informationen, anstatt einem Bot-Namen zu vertrauen. Verifizierte Dienste können durch Richtlinien zugelassen werden, während gefälschte Suchbots und nicht identifizierte Automatisierung eingeschränkt bleiben.
Was soll ich tun, wenn eine vertrauenswürdige Integration blockiert ist?
Bestätigen Sie, dass Ihre Website den Dienst nutzt, dass die blockierte Anfrage den Fehler verursacht hat und dass die beobachteten Netzwerkdetails mit dem Anbieter übereinstimmen. Lassen Sie dann nur diesen Dienst oder diese Anfrage zu, anstatt den Bot- oder Firewall-Schutz global zu deaktivieren.
Werden Besucher BitFire bemerken?
Normale Besucher sollten kaum oder gar keine Veränderung bemerken. Ein neuer Besucher erhält möglicherweise vor einer sensiblen Aktion kurzzeitig eine einfache Browserprüfung. Testen Sie Anmeldung, Formulare, Checkout, Mitgliedschaften, APIs und Uploads nach der Aktivierung, da jeder WordPress-Stack anders ist.
Funktioniert BitFire hinter Cloudflare oder einem anderen CDN?
Ja, aber Remote-IP-Quelle muss die tatsächliche Besucheradresse angeben. Stellen Sie nach dem Ändern eines CDN, Hosts oder Reverse-Proxys sicher, dass Dashboard-Anfragen unterschiedliche Besucher-IP-Adressen und nicht eine gemeinsame Proxy-Adresse anzeigen.
Malware-Scanning
Wie Sie Ergebnisse interpretieren, sichere Maßnahmen auswählen und verstehen, was ein Dateiscan beweisen kann und was nicht.
Enthält jede markierte Datei Malware?
Nein. Bezahlte Plugins, benutzerdefinierte Themes und Software von Drittanbietern können leistungsstarken oder unbekannten Code enthalten. Bei einem markierten Ergebnis handelt es sich um einen Antrag auf Überprüfung und nicht um einen Nachweis einer Infektion. Überprüfen Sie den Dateipfad, die Scannerbeweise, die DIFF-Ansicht und die verfügbare Analyse, bevor Sie Maßnahmen ergreifen.
Ist der KOSTENLOSE Scanner weniger gründlich als der PRO-Scanner?
Nein. FREE und PRO verwenden denselben Malware-Scanner. PRO bietet automatische Planung, Threat Hunter, Laufzeitschutz und weitere Gutschriften für die KI-Malware-Analyse.
Wie oft sollte ich WordPress auf Malware scannen?
Führen Sie mindestens einmal im Monat und nach verdächtigen Aktivitäten oder größeren Softwareänderungen einen manuellen KOSTENLOSEN Scan durch. PRO kann automatische Scans bis zu zweimal täglich planen. Normalerweise läuft der Scan im Hintergrund weiter, wenn Sie die Seite verlassen.
Erhält die KI-Malware-Analyse meinen Domainnamen?
Nein. BitFire sendet verdächtige Abschnitte einer Datei ohne die Domäne oder andere Informationen zur Identifizierung der Website zur Analyse. Die KI-Analyse ist eine zweite Meinung, keine Garantie; Analysieren Sie ein unklares Ergebnis erneut oder fragen Sie den Support, bevor Sie eine wichtige Datei löschen.
Soll ich eine verdächtige Datei zulassen, reparieren oder löschen?
Erlauben Nur eine Dateiversion, die Sie als sicher erkennen. Reparieren Wenn möglich, eine geänderte bekannte Datei aus einer verifizierten Quelle. Löschen Nur bestätigte Malware, wenn kein sauberer Ersatz verfügbar ist. Erstellen Sie zunächst ein Backup und testen Sie die Site anschließend.
Garantiert ein sauberer Scan, dass der Server sicher ist?
Kein Scanner kann garantieren, dass jeder Teil eines Servers sauber ist. Bestätigte Kompromittierungen können auch Cron-Tasks, Datenbankinhalte, betrügerische Benutzer, aktive Sitzungen, Hintergrundprozesse oder gestohlene Hosting-Anmeldeinformationen betreffen. Threat Hunter erweitert die Untersuchung über gewöhnliche Akten hinaus.
Pläne und Lizenzen
Wählen Sie zwischen KOSTENLOS und PRO und lizenzieren Sie die von Ihnen betriebenen Websites.
Was ist der Unterschied zwischen BitFire FREE und PRO?
FREE bietet Bot-Kontrollen, Anforderungsfilterung, HTTP-Schutz und den wichtigsten Malware-Scanner für berechtigte nichtkommerzielle Websites. PRO bietet frühes Laden, RASP-Laufzeitkontrollen, geplante Malware-Scans, Threat Hunter und erweiterte KI-Analyse für kommerzielle und geschäftskritische Websites.
Welche Websites benötigen eine kommerzielle Lizenz?
Für Unternehmen, Agenturen, Kunden, Lead-Generierung, Mitgliedschaft, E-Commerce und andere kommerziell genutzte Websites ist eine kommerzielle Lizenz erforderlich. KOSTENLOS ist für berechtigte Privat-, Wohltätigkeits- und andere nichtkommerzielle Websites bestimmt.
Wie viele Websites schützt eine Lizenz?
Eine Lizenz schützt eine Website. Beim Kauf von Lizenzen für mehrere Standorte gelten Portfolio-Rabatte. Nutzen Sie den Preisrechner für die aktuelle Jahresrate, da sich die Preise im Laufe der Zeit ändern können.
Welche Verwaltungsoptionen stehen zur Verfügung?
Selbstverwaltet richtet sich an Teams, die BitFire selbst installieren, überwachen und optimieren. Verwalteter Schutz fügt BitFire-Installation und laufenden Betrieb während der normalen Geschäftszeiten in den USA hinzu. Vorrangiger Support sorgt für Rund-um-die-Uhr-Abdeckung. Den aktuellen Umfang und die Preise finden Sie auf der Upgrade-Seite.
Fehlerbehebung und Support
Die sichersten nächsten Schritte, wenn eine Besucher-, Integrations-, Scan- oder Bereinigungsaktion nicht wie erwartet funktioniert.
Was soll ich tun, wenn BitFire einen echten Besucher blockiert?
Reproduzieren Sie die Aktion in einem normalen Browser, suchen Sie die Anfrage im BitFire-Dashboard und überprüfen Sie, warum sie blockiert wurde. Wenn die Aktion erwartet und sicher ist, verwenden Sie Erlauben um die engste anwendbare Ausnahme zu erstellen.
Was passiert, wenn die Website nicht mehr geladen wird, nachdem ich eine Datei gelöscht habe?
Verwenden Sie die Eingabeaufforderung für die Notfallwiederherstellung und geben Sie den Wiederherstellungscode ein, den Sie vor der Bereinigung gespeichert haben. Der Code bleibt 24 Stunden lang aktiv. Wenn die Eingabeaufforderung nicht verfügbar ist oder der Code abgelaufen ist, wenden Sie sich für eine manuelle Wiederherstellung an den Support.
Was passiert, wenn ein Scan, eine Reparatur oder ein Löschvorgang fehlschlägt?
Bei einem fehlgeschlagenen Scan senden Sie dem Support das Domänen- und Browserkonsolenprotokoll. Geben Sie bei einer fehlgeschlagenen Reparatur oder Löschung die Domäne, den vollständigen Dateipfad und den genauen Fehler an. Ihr Host verhindert möglicherweise, dass WordPress die Datei ändert.
Was soll ich während eines aktiven Angriffs tun?
Kontaktieren Sie sofort den BitFire-Support. Wenn ein Angreifer weiterhin Dateien ändert, kann es sein, dass die normale Bereinigung die Kontrolle nicht wiedererlangt. Der Support kann dabei helfen, die Installation zu sperren und einen Offline-Wiederherstellungsprozess bereitzustellen, bevor der Scan und die Reparatur fortgesetzt werden.
Was soll ich an den BitFire-Support senden?
Geben Sie die Domäne an, was Sie versucht haben, was passiert ist und alle von BitFire angezeigten Anforderungs-IDs, Fehlermeldungen, Dateipfade, Screenshots oder Browser-Konsolenprotokolle. Senden Sie niemals Passwörter, geheime Schlüssel oder Zahlungsinformationen.