Sicherheit ab OS-Ebene, nicht erst im Panel.
enconf isoliert Kunden auf mehreren Schichten. Ein kompromittierter PHP-Prozess kann keinen anderen Kunden lesen — das ist Architektur, nicht Feature.
- Linux-User pro Kunde
- PHP-FPM Pool pro Kunde
- open_basedir + disable_functions
- nftables + fail2ban
- open_basedir + disable_functions
- ProFTPD chroot
Sicherheit auf allen Schichten
Von Unix-DAC bis AppArmor — mehrstufige Verteidigung ohne manuelle Konfiguration.
Kunden-Isolation (Linux-User)
Jeder Kunde erhält eigene UID/GID, eigene Verzeichnisse mit 0710 user:www-data.
PHP-FPM Pool pro Kunde
PHP läuft mit der Identität des Kunden, open_basedir + disable_functions.
nftables-Firewall
Default-Deny plus GeoIP-Länderfilter für IPv4 & IPv6 — im Sperr- oder Erlaubnis-Modus, ganze Kontinente & Zonen (EU, DACH, EU+CH+UK) auf einen Klick. Allowlist für Suchmaschinen-Bots, editierbare Regeln mit mehreren IPs, SMTP-Egress-Block — Let’s Encrypt bleibt dabei immer erreichbar.
fail2ban
Brute-Force-Schutz für SSH, FTP, Mail, Panel-Login.
Upload-Schutz
Blockiert PHP-Ausführung in Upload-Verzeichnissen — schließt das häufigste WordPress-Hack-Muster.
Secret-Hygiene
Panel-Secrets root-only (0600). Customer-PHP kann JWT_SECRET nicht lesen.
WAF (ModSecurity/OWASP-CRS)
Blockiert SQL-Injection, XSS und Path-Traversal auf Nginx-Ebene — pro Website aktivierbar, ohne andere Kunden zu beeinflussen.
Security-Advisor im Panel
Laufender Audit aller Sicherheits-Layer mit Score, Problemen und One-Click-Fix.
Im Detail
- Linux-User + UID/GID pro Kunde
- PHP-FPM Pool pro Kunde
- open_basedir + disable_functions
- Per-Customer /tmp (0700)
- Webroot 0710 user:www-data
- nftables: editierbare Regeln, mehrere IPs pro Regel, SMTP-Egress-Block
- fail2ban für SSH/FTP/Mail/Panel
- GeoIP-Länderfilter: Sperren/Erlauben, Kontinente & Zonen, Bot-Allowlist
- Nginx Upload-Path PHP-Block
- ProFTPD chroot ~
Sicherheit, die architekturbedingt funktioniert.
14 Tage kostenlos testen · Keine Kreditkarte · Made in Germany
Preise ansehen →