WordPress-Administratorhandbuch

Installieren und konfigurieren Sie BitFire

Richten Sie WordPress-Schutz auf Unternehmensebene mit einem klaren, praktischen Prozess ein – keine Erfahrung in der Serveradministration oder Sicherheit erforderlich.

01Bereiten Sie sich vorSicherung und Zugriff
02InstallierenFügen Sie das Plugin hinzu
03KonfigurierenKompatibilität prüfen
04ScannenÜberprüfen Sie die Site-Dateien
05ÜberwachenBestätigen Sie den Schutz
Bevor Sie beginnen

Bereiten Sie sich auf eine sichere Installation vor.

Ein paar einfache Überprüfungen beschleunigen die Einrichtung und bieten Ihnen einen sicheren Weg zurück, wenn bei der Installation Ihrer Website ein nicht damit zusammenhängendes Problem auftritt.

Verwenden Sie WordPress Multisite?

Melden Sie sich als Superadministrator an und installieren Sie BitFire über den Netzwerkadministrator auf der Hauptnetzwerkseite.

Checkliste vor der Installation

Halten Sie diese bereit

  • Ein Administratorkonto
  • Ein aktuelles Website-Backup
  • Zugriff auf Test-Login, Formulare, Checkout und Uploads
  • Eine E-Mail-Adresse für Sicherheitsberichte
01
WordPress-Setup

Installieren Sie BitFire

Installieren Sie BitFire direkt aus dem WordPress-Plugin-Verzeichnis und öffnen Sie dann seine Einstellungen, um mit der Sicherheitseinrichtung zu beginnen.

1

Melden Sie sich bei WordPress an

Öffnen Sie Ihren WordPress-Administrationsbereich und melden Sie sich mit einem Administratorkonto an.

https://your-website.com/wp-admin/
2

Suchen Sie das BitFire-Plugin

  1. Auswählen Plugins.
  2. Auswählen Neues Plugin hinzufügen.
  3. Suchen nach BitFire.
  4. Suchen Sie das offizielle BitFire-Plugin und wählen Sie es aus Jetzt installieren.

BitFire kann unterstützende IP- und Standortdaten herunterladen. Dies kann etwa eine Minute dauern. Lassen Sie die Seite geöffnet, während die Installation abgeschlossen ist.

3

Aktivieren Sie das Plugin

Wenn WordPress bestätigt, dass die Installation abgeschlossen ist, wählen Sie Aktivieren. Im Administrationsmenü sollte ein BitFire-Schutzschild erscheinen. Öffnen Sie es und wählen Sie es aus Einstellungen.

02
Hosting-Check

Führen Sie die Kompatibilitätsprüfung durch

BitFire überprüft, ob Ihre Hosting-Umgebung die zum Schutz der Website erforderlichen Sicherheitsfunktionen unterstützt.

KritischVor der Aktivierung lösen

BitFire muss dieses Problem beheben, bevor der Schutz sicher beginnen kann.

BestandenKeine Aktion erforderlich

Ihr Server hat diese Anforderung erfüllt.

1

Überprüfen Sie jedes kritische Ergebnis

Einige Artikel bieten eine Beheben Taste. Wählen Sie es aus, damit BitFire die erforderliche Änderung übernimmt, und bestätigen Sie dann, dass die Prüfung erfolgreich ist.

2

Behalten Sie die erkannte Cache-Einstellung bei

Wenn die PHP-SHMOP-Erweiterung verfügbar ist, verwendet BitFire sie für eine starke Leistung. Wenn es nicht verfügbar ist, lassen Sie den erkannten Fallback unverändert, es sei denn, Ihr Host oder BitFire-Support weist Sie auf etwas anderes hin.

3

Aktivieren Sie den Website-Schutz

Nachdem alle kritischen Prüfungen bestanden wurden, scrollen Sie zum Ende der Setup-Seite und wählen Sie BitFire aus Aktivieren Klicken Sie auf die Schaltfläche und warten Sie auf die Bestätigung.

03
Sicherer Rollout

Konfigurieren Sie den Erstschutz

Aktivieren Sie die Hauptschutzebenen, wählen Sie eine Rollout-Ebene und testen Sie die Website wie ein Besucher.

Schutz aktivieren

Aktivieren Sie die verfügbaren Steuerelemente „Allgemein“, „HTTP“, „Bot“, „WAF“ und „RASP“.

Behalten Sie die Systemstandards bei

Lassen Sie die erweiterten Einstellungen unverändert, sofern der Support nichts anderes empfiehlt.

Richten Sie die Berichterstattung ein

Senden Sie Sicherheitsberichte an eine E-Mail-Adresse, die Sie regelmäßig überprüfen.

Verwandte AnleitungÜberprüfen Sie alle BitFire-Kerneinstellungen

Wählen Sie einen anfänglichen Traffic-Prozentsatz

100%
Websites mit geringem Traffic

Schützen Sie den gesamten Datenverkehr von Anfang an. Bei einer niedrigeren Einstellung wird möglicherweise nicht genügend Aktivität für einen nützlichen Lernzeitraum erfasst.

10%
Stark frequentierte oder geschäftskritische Websites

Beginnen Sie mit einer vorsichtigen Probe, überwachen Sie die Ergebnisse und erhöhen Sie die Abdeckung nach erfolgreichem Test. Das Endziel ist 100 %.

Testen Sie das Besuchererlebnis

Homepage und InhaltWordPress-LoginKontakt- und AnmeldeformulareSuchenKasse und ZahlungenKunden- oder MitgliedskontenDatei-UploadsExterne Dienstleistungen
04
Dateiüberprüfung

Führen Sie Ihren ersten Malware-Scan durch

Überprüfen Sie WordPress-Dateien auf verdächtigen Code, versteckte Hintertüren, Dropper und Persistenzmechanismen.

01

Speichern Sie den Wiederherstellungscode

Offen Malware-Scanner, kopieren Sie den Notfall-Wiederherstellungscode und speichern Sie ihn außerhalb von WordPress – vorzugsweise in einem Passwort-Manager. Dann auswählen Ich verstehe.

Der Code kann eine kürzlich unter Quarantäne gestellte Datei wiederherstellen und bleibt 24 Stunden lang aktiv.
02

Starten Sie den Scan

Warten Sie, bis die Dateisignaturen synchronisiert sind, und wählen Sie dann aus Jetzt Dateien scannen. Die meisten Scans sind innerhalb weniger Minuten abgeschlossen. Größere Websites können länger dauern.

03

Überprüfen Sie jedes Ergebnis

Offen Scanner um zu verstehen, warum eine Datei markiert wurde und Diff um relevanten Code zu überprüfen. Lassen Sie nur Dateien zu, die Sie sicher als sicher erkennen.

04

Nutzen Sie KI-gestützte Analysen

Wählen Sie die Dateien aus, die das größte Problem darstellen, bis zu der vom Scanner angezeigten Grenze, und wählen Sie dann aus Dateien analysieren. Der kostenlose Scanner unterstützt bis zu 12 ausgewählte Dateien.

Sicher

Die Datei scheint legitim zu sein und wird möglicherweise automatisch zugelassen.

Verdächtig

Der Code bedarf einer genaueren Überprüfung und mehr Kontext.

Schadsoftware

Die Datei enthält Verhalten, das stark mit einer Kompromittierung verbunden ist.

Die KI-Analyse ist ein zusätzliches Überprüfungstool und kein Ersatz für die Beurteilung durch den Administrator. Wenn eine erste Analyse verdächtiges oder böswilliges Verhalten meldet, wählen Sie aus Analysieren Sie erneut für eine detailliertere Rezension. Wenn eine zweite Analyse Malware bestätigt, wenden Sie sich an support@bitfire.co bevor Sie umfassende Dateiänderungen vornehmen.

BitFire · Malware-Analyse
Der BitFire-Malware-Scanner zeigt eine KI-gestützte Analyse einer bestätigten Bedrohung
Beweise vor TatenÜberprüfen Sie den Befund, das Vertrauen, die Erklärung und die Dateidetails.
Quarantäne und Genesung

BitFire behält eine wiederherstellbare Kopie.

Wenn das Löschen einer infizierten Datei dazu führt, dass die Website nicht mehr funktioniert, versucht BitFire, die kürzlich unter Quarantäne gestellte Datei zu identifizieren und fragt nach Ihrem Wiederherstellungscode.

Wenn Sie unsicher sind, löschen Sie die Datei nicht. Eine professionelle Überprüfung ist sicherer als das Entfernen eines erforderlichen Plugins, Themes oder einer WordPress-Datei ohne Wiederherstellungsplan.

05
Die ersten drei Tage

Verstehen Sie die Lernphase

BitFire überwacht normale Seiten, Anforderungsparameter und API-Endpunkte und blockiert weiterhin eindeutig bösartige Aktivitäten.

Tag 1Der Schutz beginnt

Bekannte Angriffstools und eindeutig feindselige Anfragen werden sofort blockiert.

Tage 1–3Normale Aktivität wird erlernt

BitFire zeichnet auf, wie Besucher, Plugins und genehmigte Dienste die Website nutzen.

Nach Tag 3Die vollständige Richtlinie wird durchgesetzt

Unbekannte Bots erhalten eingeschränkten Zugriff und ungewöhnliche Browseranfragen können überprüft werden.

Was Besuchern auffallen könnte

Die meisten Menschen merken nichts. Jemand, der eine ungewöhnliche URL öffnet, sieht möglicherweise kurz einen Browser-Bestätigungsbildschirm. Ein echter Browser passiert normalerweise automatisch.

Was BitFire nicht lernt

Der Lernmodus bringt BitFire niemals bei, bekannte Exploit-Versuche, feindliche Scans oder Angriffstools zuzulassen. Sie bleiben gesperrt.

06
Bestätigen Sie den Vorgang

Rezensionsschutz

Verbringen Sie nach der Lernphase ein paar Minuten damit, sich zu vergewissern, dass BitFire feindlichen Datenverkehr blockiert, ohne die Website zu unterbrechen.

  1. 1

    Öffnen Sie das BitFire-Dashboard.

  2. 2

    Wählen Sie die aus Alle Blöcke Schnellfilter.

  3. 3

    Sehen Sie sich zwei oder drei Seiten der letzten Anfragen an.

  4. 4

    Suchen Sie nach Website-Funktionen und -Diensten, die Sie kennen.

  5. 5

    Überprüfen Sie Browseranfragen mit einem Grün Verifiziert Abzeichen.

BitFire · Zugriffsprotokoll
Das BitFire-Dashboard zeigt blockierte Anfragen und überprüften Browserverkehr
Überprüfen Sie jede AnfrageFiltern Sie blockierten Datenverkehr und überprüfen Sie Besucher, Agenten und Ergebnisse.
07
Vernetzte Systeme

Bewertungsdienste und Bots

Externe Dienste müssen möglicherweise automatisch eine Verbindung herstellen. Halten Sie sie eingeschränkt, es sei denn, Sie bestätigen, dass zusätzlicher Zugriff erforderlich ist.

Muss überprüft werden

Ein Bot hat versucht, einen echten Endpunkt zu verwenden und benötigt möglicherweise eine Entscheidung.

Eingeschränkt

Der Bot kann erlaubte Inhalte sehen, aber die Website nicht ändern.

Erlaubt

Ein verifizierter Dienst kann geltende Bot-Einschränkungen umgehen.

Verdächtig

Der Bot sendete Anfragen, die als offensichtlich bösartig eingestuft wurden.

Bevor Sie einen Dienst zulassen

  1. 01

    Bestätigen Sie, dass Ihre Website den Dienst nutzt.

  2. 02

    Bestätigen Sie, dass eine Funktion fehlschlägt, weil ihre Anforderung blockiert ist.

  3. 03

    Überprüfen Sie die IP-Adresse und alle verfügbaren AbuseIPDB-Informationen.

  4. 04

    Überprüfen Sie, ob die beobachteten IP- und DNS-Details mit dem Anbieter übereinstimmen.

  5. 05

    Lassen Sie nur den spezifischen Dienst zu, der Zugriff erfordert.

Vertrauen Sie nicht dem Namen eines Bots allein.

Angreifer nennen sich oft Googlebot, Bingbot, Chrome oder Safari. BitFire überprüft wichtige Dienste anhand erwarteter Netzwerke und DNS-Einträge. Erstellen Sie niemals eine allgemeine Ausnahme, die nur auf einem bekannten Namen oder Browsersymbol basiert.

08
Laufender Betrieb

Schutz wahren

BitFire benötigt wenig tägliche Verwaltung. Überprüfen Sie es, wenn sich die Website ändert und regelmäßig im Laufe des Jahres.

Alle zwei Wochen / monatlich
  • Sehen Sie sich die zuletzt blockierten Anfragen an.
  • Überprüfen Sie Malware- und Sicherheitsberichte.
  • Bestätigen Sie, dass E-Mail-Berichte eingehen.
Nach großen Plugin- oder Theme-Änderungen
  • Testen Sie die betroffene Funktion.
  • Überprüfen Sie „Alle Blöcke“.
  • Überprüfen Sie „Überprüfung erforderlich“ für Integrationen.
  • Scannen Sie Software von externen offiziellen Quellen.
Nach dem Verbinden eines Dienstes
  • Testen Sie die Integration.
  • Überprüfen Sie die Dashboard-Anfragen.
  • Halten Sie es nach Möglichkeit eingeschränkt.
  • Erstellen Sie nur die benötigte Ausnahme.
Nach dem Wechsel von Host, CDN oder Proxy
  • Bestätigen Sie die Remote-IP-Quelle.
  • Leeren Sie den Cache, wenn Sie dazu aufgefordert werden.
  • Überprüfen Sie, ob die Besucher-IPs korrekt sind.
09
Häufige Fragen

Fehlerbehebung

Beheben Sie zuerst das engste Problem, anstatt den gesamten Website-Schutz zu deaktivieren.

Eine kritische Kompatibilitätsprüfung besteht nicht

Nutzen Sie das bereitgestellte Beheben Aktion, sofern verfügbar. Wenn es weiterhin fehlschlägt, senden Sie die genaue Nachricht an support@bitfire.co.

Ein Besucher kann kein Formular einreichen oder sich anmelden

Suchen Sie die Anfrage im Dashboard und aktivieren Sie Bot Control. Wenn Sie die Aktion erkennen und sie sicher ist, verwenden Sie sie Erlauben um eine enge Ausnahme zu schaffen.

Ein verbundener Dienst funktioniert nicht mehr

Schauen Sie unten Muss überprüft werden in der Bot-Kontrolle. Bestätigen Sie den Dienst und seine IP-Details, bevor Sie ihn zulassen.

Ein Malware-Ergebnis ist unklar

Sehen Sie sich die Registerkarten „Scanner“ und „Diff“ an und verwenden Sie dann die KI-gestützte Analyse. Löschen Sie keine unsichere Datei. Kontaktieren Sie den Support, wenn eine zweite Analyse Malware bestätigt.

Die Website wurde nicht mehr geladen, nachdem eine Datei gelöscht wurde

Nutzen Sie die Notfall-Wiederherstellungsaufforderung und geben Sie den gespeicherten Code ein. Wenn die Eingabeaufforderung nicht verfügbar ist oder der Code abgelaufen ist, wenden Sie sich für eine manuelle Wiederherstellung an den Support.

Zu viele legitime Anfragen werden blockiert

Reduzieren Sie auf einer stark frequentierten Website vorübergehend die Traffic-Abdeckung, während Sie Anfragen prüfen. Erlauben Sie nur verifizierte Website-Funktionen und vertrauenswürdige Integrationen – niemals breite Browsernamen oder unbekannte IP-Bereiche.

Abschließende Rezension

Checkliste für die Installation

Ihre Einrichtung ist abgeschlossen, wenn alle zutreffenden Elemente überprüft wurden.

  • Plugin installiert und aktiv
  • Kritische Prüfungen bestanden
  • Website-Schutz aktiviert
  • E-Mail-Berichte konfiguriert
  • Wichtige Website-Funktionen getestet
  • Wiederherstellungscode sicher gespeichert
  • Erster Malware-Scan abgeschlossen
  • Lernphase abgeschlossen
  • Blöcke und Bots überprüft
  • Verkehrsabdeckung bei 100 %
Brauchen Sie Hilfe?

Installationsunterstützung ist verfügbar.

Wenden Sie sich an BitFire, wenn eine Kompatibilitätsprüfung fehlschlägt, Malware bestätigt wird oder eine wichtige Website-Funktion weiterhin blockiert bleibt.

Schützen Sie meine Website kostenlos –