Start/ Funkcje/ Bezpieczeństwo
Bezpieczeństwo

Defense in Depth. Od razu gotowe.

Każdy klient otrzymuje własnego użytkownika Linux, dedykowany pool PHP-FPM i izolowane katalogi. Dodatkowo firewall nftables, fail2ban i czyste zarządzanie sekretami.

Bezpieczeństwo na poziomie systemu, nie tylko w panelu.

enconf izoluje klientów na wielu warstwach. Zainfekowany proces PHP nie może odczytać innego klienta — to architektura, nie funkcja.

  • Użytkownik Linux na klienta
  • Pool PHP-FPM na klienta
  • open_basedir + disable_functions
  • nftables + fail2ban
  • open_basedir + disable_functions
  • ProFTPD chroot
Funkcje

Bezpieczeństwo na wszystkich warstwach

Od Unix DAC do AppArmor — wielowarstwowa obrona bez ręcznej konfiguracji.

Izolacja klienta (użytkownik Linux)

Każdy klient otrzymuje własny UID/GID i własne katalogi z 0710 user:www-data.

Pool PHP-FPM na klienta

PHP działa z tożsamością klienta, open_basedir + disable_functions.

Firewall nftables

Default-deny oraz filtr krajów GeoIP dla IPv4 & IPv6 — w trybie blokowania lub zezwalania, całe kontynenty i strefy (UE, DACH, UE+CH+UK) jednym kliknięciem. Lista dozwolonych botów wyszukiwarek, edytowalne reguły z wieloma IP, blokada wyjścia SMTP — a Let’s Encrypt zawsze pozostaje dostępny.

fail2ban

Ochrona przed brute-force dla SSH, FTP, poczty, logowania do panelu.

Ochrona uploadów

Blokuje wykonywanie PHP w katalogach uploadów — zamyka najczęstszy wzorzec ataku na WordPress.

Higiena sekretów

Sekrety panelu tylko dla root (0600). PHP klienta nie może odczytać JWT_SECRET.

WAF (ModSecurity/OWASP CRS)

Blokuje SQL injection, XSS i path traversal na poziomie Nginx — włączane per witryna, bez wpływu na innych klientów.

Zrzut ekranu

Doradca bezpieczeństwa w panelu

Ciągły audyt wszystkich warstw bezpieczeństwa z oceną, problemami i naprawą jednym kliknięciem.

Otwórz dokumentację →

enconf Bezpieczeństwo
Pełna lista funkcji

Szczegółowo

  • Użytkownik Linux + UID/GID na klienta
  • Pool PHP-FPM na klienta
  • open_basedir + disable_functions
  • /tmp na klienta (0700)
  • Webroot 0710 user:www-data
  • nftables: edytowalne reguły, wiele IP na regułę, blokada wyjścia SMTP
  • fail2ban dla SSH/FTP/poczty/panelu
  • Filtr krajów GeoIP: blokowanie/zezwalanie, kontynenty i strefy, allowlist botów
  • Blokada PHP w ścieżkach uploadu Nginx
  • ProFTPD chroot ~

Bezpieczeństwo, które działa dzięki architekturze.

14 dni za darmo · Bez karty kredytowej · Made in Germany

Zobacz cennik →