
WordPress betreibt Millionen von Websites — und zieht ebenso häufig Angreifer an. Brute-Force-Anmeldeversuche, bösartige Bots, SQL-Injection, bekannte CVE-Schwachstellen und unbefugte Dateiveränderungen sind alltägliche Bedrohungen, die Ihre Website offline bringen oder Ihre Daten kompromittieren können.
maca Sec ist ein Sicherheits-Plugin, entwickelt von maca Development. Es vereint Firewall (WAF), Login-Schutz, Zwei-Faktor-Authentifizierung, Hardening, Scanning, Dateiüberwachung und Logging an einem Ort. Jede Funktion ist von Anfang an enthalten — keine Premium-Tiers, keine gesperrten Module.
Das Plugin ist Open Source (GPL) und läuft auf Ihrem eigenen Server. Die Admin-Oberfläche wird auf Schwedisch angezeigt, wenn WordPress auf ein schwedisches Locale eingestellt ist, und auf Englisch für alle anderen Locales. Das Benutzerhandbuch und die rechtlichen Dokumente sind ebenfalls in beiden Sprachen verfügbar.
Was ist neu in der neuesten Version
Gemeinsame Bedrohungsintelligenz
maca Sec kann neue Angriffe anonym an das maca-Hub-Netzwerk melden und Sperren erhalten, die bereits Bedrohungen auf Hunderten anderer Websites gestoppt haben. Wiederholte Angreifer werden schneller gestoppt.
Filesystem Guard 2.0
Tiefgehendes Scannen von Uploads und Themes nach neuen PHP-Dateien, Webshell-Signaturen und verdächtigem Code — eval, Base64, gzinflate und mehr.
Sicherheitsbewertung
Eine ganzheitliche Bewertung von 0–100 mit einer Checkliste im Dashboard: PHP-Version, HTTPS, 2FA, WAF, CVE-Status und Updates — alles auf einen Blick.
Live-Angriffskarte
Echtzeitdaten zu Angriffen pro Minute, Ländern, Angriffstypen und aktuellen Exploits — angezeigt in der maca-Hub-App, wenn Ihre Website verbunden ist.
KI-Bot-Schutz
Richtlinien pro Bot (Erlauben / Blockieren / Begrenzen) für GPTBot, ClaudeBot, Bytespider, PerplexityBot und Amazonbot.
Intelligente Ratenbegrenzung
Verhaltensbasierte Gewichtung über das reine Blockieren von IPs hinaus — Burst, URL-Muster, Methode, Cookies und Referrer — für weniger Fehlalarme und besseren Bot-Schutz.
Warum maca Sec?
Alles enthalten — Firewall, 2FA, Captcha, CVE-Scanning, Honeypot-Fallen, Dateiüberwachung, Schutz der Lieferkette und Sicherheits-Scanner — keine Paywall.
Für WordPress gebaut — Übersichtliches Dashboard mit Sicherheitsbewertung, Protokollen, Checkliste und Schritt-für-Schritt-Anleitung in wp-admin.
Schutz frühzeitig — Die Firewall analysiert den Traffic, bevor WordPress gefährliche Anfragen verarbeitet.
Sie behalten die Kontrolle — Whitelisten Sie Ihre IP, wählen Sie Regeln, blockieren Sie Länder und erhalten Sie E-Mail-Benachrichtigungen. Angemeldete Administratoren umgehen die Firewall in wp-admin.
Offen und transparent — Kein Cloud-Dienst erforderlich. Lokale Protokollierung, saubere Deinstallation, Telemetrie kann deaktiviert werden.
Schwedisch und Englisch — Plugin-UI, Anleitung und rechtliche Dokumente in beiden Sprachen, passend zu Ihrem WordPress-Locale.
Funktionen
Firewall (WAF)
Blockiert SQL-Injection, XSS, Path Traversal und gefährliche Uploads. IP-Blockierung, Länderfilter, KI-Bot-Richtlinien und Allowlists.
Ratenbegrenzung und Attack Shield
Limits pro IP für die gesamte Website, wp-login, wp-admin, XML-RPC und REST-API. Intelligente Ratenbegrenzung mit Verhaltenssignalen. Temporärer Wartungsmodus (HTTP 503) bei extremem Traffic.
Login-Schutz und Honeypot-Fallen
Brute-Force-Blockierung, gefälschte Login-/XML-RPC-/REST-Pfade für Scanner, Captcha (Mathe, reCAPTCHA oder Cloudflare Turnstile), starke Passwörter, Sitzungsverwaltung und E-Mail-Benachrichtigungen.
Zwei-Faktor-Authentifizierung (2FA)
TOTP mit Google Authenticator, Authy oder 1Password. QR-Codes und Wiederherstellungscodes pro Benutzer.
WordPress-Hardening und HTTP-Header
Häufige Sicherheitslücken schließen und Sicherheits-Header setzen (X-Frame-Options, HSTS, CSP usw.).
Sicherheits-Scanner, CVE-Tabelle und Sicherheitsbewertung
Bewertung von 0–100 mit Checkliste. CVE-Tabelle pro Plugin mit Risikostufe und Update-Empfehlungen (WPScan). E-Mail-Benachrichtigungen bei neuen Hochrisiko-Schwachstellen.
Dateiüberwachung und Filesystem Guard 2.0
Überwacht kritische Dateien und scannt Uploads und Themes nach neuen PHP-Dateien, Webshell-Signaturen und verdächtigem Code.
Schutz der Lieferkette und Verhaltensanalyse
Überwacht Plugin-Integrität, Autorenänderungen und WordPress.org-Checksummen. Risikobewertung von 0–100 für ungewöhnliches REST- und POST-Verhalten.
Sicherheitsprotokoll
Alle Ereignisse an einem Ort. Verdächtige IPs direkt aus dem Protokoll filtern, suchen und blockieren.
maca Hub — in Entwicklung
maca Hub ist eine iOS-App, die Ihre WordPress-Websites mit maca-Plugins verbindet. Über maca Sec erhalten Sie:
- Sicherheitsstatus und Berichte auf Ihrem Telefon
- Gemeinsame Bedrohungsintelligenz — geteilte Angriffsmuster im gesamten Netzwerk
- Live-Angriffskarte mit Angriffen pro Minute, Ländern und Angriffstypen
- Fernverwaltung und Allowlist-Synchronisierung
maca Hub befindet sich in aktiver Entwicklung. Die App ist derzeit nur für iOS verfügbar. Wir suchen Tester, die die Integration zwischen maca Sec und maca Hub ausprobieren möchten — kontaktieren Sie uns über das Kontaktformular , wenn Sie mitmachen möchten.
maca Hub ist optional — maca Sec funktioniert vollständig eigenständig.
Wie es funktioniert
- Installieren Sie das Plugin in WordPress (erfordert WordPress 6.0+ und PHP 7.4+).
- Akzeptieren Sie bei der ersten Aktivierung die Nutzungsbedingungen und die Datenschutzrichtlinie.
- Öffnen Sie das Dashboard unter maca Sec im Admin-Menü.
- Führen Sie einen Sicherheits-Scan aus und beheben Sie kritische Probleme.
- Whitelisten Sie Ihre IP, bevor Sie strengere Regeln aktivieren.
- Aktivieren Sie 2FA für Ihr Administratorkonto.
- Überprüfen Sie die Protokolle regelmäßig — oder lassen Sie sich durch E-Mail-Benachrichtigungen über schwerwiegende Ereignisse informieren.
Für wen ist es gedacht?
maca Sec ist für alle, die eine Business-Website, einen Blog oder einen Webshop auf WordPress betreiben und vollständige Sicherheit ohne Bezahlung pro Funktion wünschen — auf Schwedisch oder Englisch.
Technische Anforderungen
| Anforderung | Version |
|---|---|
| WordPress | 6.0 oder neuer |
| PHP | 7.4+ (8.1+ empfohlen) |
| Datenbank | MySQL oder MariaDB |
| Sprachen | Schwedisch und Englisch |
Ihre WordPress-Website verdient Schutz, der für jede neue Funktion keinen Aufpreis verlangt. maca Sec gibt Ihnen genau das — kostenlos, offen und sofort installierbar.