Home/ Functies/ Beveiliging
Beveiliging

Defense in depth. Direct inzetbaar.

Elke klant krijgt een eigen Linux-gebruiker, een toegewijde PHP-FPM-pool en geïsoleerde mappen. Plus nftables-firewall, fail2ban en schone secret-beheer.

Beveiliging op OS-niveau, niet pas in het paneel.

enconf isoleert klanten op meerdere lagen. Een gecompromitteerd PHP-proces kan geen andere klant lezen — dat is architectuur, geen functie.

  • Linux-gebruiker per klant
  • PHP-FPM-pool per klant
  • open_basedir + disable_functions
  • nftables + fail2ban
  • open_basedir + disable_functions
  • ProFTPD chroot
Functies

Beveiliging op alle lagen

Van Unix-DAC tot AppArmor — meerlaagse verdediging zonder handmatige configuratie.

Klantisolatie (Linux-gebruiker)

Elke klant krijgt een eigen UID/GID, eigen mappen met 0710 user:www-data.

PHP-FPM-pool per klant

PHP draait met de identiteit van de klant, open_basedir + disable_functions.

nftables-firewall

Default-deny plus een GeoIP-landenfilter voor IPv4 & IPv6 — in blokkeer- of toestaan-modus, hele continenten en zones (EU, DACH, EU+CH+UK) met één klik. Allowlist voor zoekmachine-bots, bewerkbare regels met meerdere IP’s, SMTP-egress-blokkade — en Let’s Encrypt blijft altijd bereikbaar.

fail2ban

Brute-forcebescherming voor SSH, FTP, mail, paneel-login.

Upload-bescherming

Blokkeert PHP-uitvoering in uploadmappen — sluit het meest voorkomende WordPress-hackpatroon.

Secret-hygiëne

Paneel-secrets alleen voor root (0600). Klant-PHP kan JWT_SECRET niet lezen.

WAF (ModSecurity/OWASP CRS)

Blokkeert SQL-injectie, XSS en path traversal op Nginx-niveau — per website in te schakelen, zonder andere klanten te beïnvloeden.

Screenshot

Security-advisor in het paneel

Doorlopende audit van alle beveiligingslagen met score, problemen en one-click-fix.

Documentatie openen →

enconf Beveiliging
Volledige functielijst

In detail

  • Linux-gebruiker + UID/GID per klant
  • PHP-FPM-pool per klant
  • open_basedir + disable_functions
  • /tmp per klant (0700)
  • Webroot 0710 user:www-data
  • nftables: bewerkbare regels, meerdere IP’s per regel, SMTP-egress-blokkade
  • fail2ban voor SSH/FTP/mail/paneel
  • GeoIP-landenfilter: blokkeren/toestaan, continenten en zones, bot-allowlist
  • Nginx upload-path PHP-blokkade
  • ProFTPD chroot ~

Beveiliging die werkt dankzij architectuur.

14 dagen gratis proberen · Geen creditcard · Made in Germany

Bekijk prijzen →