Beveiliging op OS-niveau, niet pas in het paneel.
enconf isoleert klanten op meerdere lagen. Een gecompromitteerd PHP-proces kan geen andere klant lezen — dat is architectuur, geen functie.
- Linux-gebruiker per klant
- PHP-FPM-pool per klant
- open_basedir + disable_functions
- nftables + fail2ban
- open_basedir + disable_functions
- ProFTPD chroot
Beveiliging op alle lagen
Van Unix-DAC tot AppArmor — meerlaagse verdediging zonder handmatige configuratie.
Klantisolatie (Linux-gebruiker)
Elke klant krijgt een eigen UID/GID, eigen mappen met 0710 user:www-data.
PHP-FPM-pool per klant
PHP draait met de identiteit van de klant, open_basedir + disable_functions.
nftables-firewall
Default-deny plus een GeoIP-landenfilter voor IPv4 & IPv6 — in blokkeer- of toestaan-modus, hele continenten en zones (EU, DACH, EU+CH+UK) met één klik. Allowlist voor zoekmachine-bots, bewerkbare regels met meerdere IP’s, SMTP-egress-blokkade — en Let’s Encrypt blijft altijd bereikbaar.
fail2ban
Brute-forcebescherming voor SSH, FTP, mail, paneel-login.
Upload-bescherming
Blokkeert PHP-uitvoering in uploadmappen — sluit het meest voorkomende WordPress-hackpatroon.
Secret-hygiëne
Paneel-secrets alleen voor root (0600). Klant-PHP kan JWT_SECRET niet lezen.
WAF (ModSecurity/OWASP CRS)
Blokkeert SQL-injectie, XSS en path traversal op Nginx-niveau — per website in te schakelen, zonder andere klanten te beïnvloeden.
Security-advisor in het paneel
Doorlopende audit van alle beveiligingslagen met score, problemen en one-click-fix.
In detail
- Linux-gebruiker + UID/GID per klant
- PHP-FPM-pool per klant
- open_basedir + disable_functions
- /tmp per klant (0700)
- Webroot 0710 user:www-data
- nftables: bewerkbare regels, meerdere IP’s per regel, SMTP-egress-blokkade
- fail2ban voor SSH/FTP/mail/paneel
- GeoIP-landenfilter: blokkeren/toestaan, continenten en zones, bot-allowlist
- Nginx upload-path PHP-blokkade
- ProFTPD chroot ~
Beveiliging die werkt dankzij architectuur.
14 dagen gratis proberen · Geen creditcard · Made in Germany
Bekijk prijzen →