maca Sec

Englisch


WordPress treibt Millionen von Websites an — und zieht damit auch Angreifer an. Brute-Force-Angriffe auf den Login, schädliche Bots, SQL-Injektionen, bekannte CVE-Schwachstellen und unbefugte Dateiänderungen sind alltägliche Bedrohungen, die deine Seite lahmlegen oder Daten kompromittieren können.

maca Sec ist ein Sicherheitsplugin von maca Development. Es bündelt Firewall (WAF), Login-Schutz, Zwei-Faktor-Authentifizierung, Härtung, Scans, Dateiüberwachung und Protokollierung an einem Ort. Alle Funktionen sind von Anfang an enthalten — keine Premium-Stufen, keine gesperrten Module.

Das Plugin ist Open Source (GPL), läuft auf deinem eigenen Server und ist für schwedische wie internationale WordPress-Websites entwickelt. Die Benutzeroberfläche wird auf Schwedisch angezeigt, wenn WordPress auf Schwedisch installiert ist, und auf Englisch für alle anderen Spracheinstellungen. Benutzerhandbuch und rechtliche Dokumente sind ebenfalls in beiden Sprachen verfügbar.


Neu in der neuesten Version

Kollektive Bedrohungsintelligenz

maca Sec kann neue Angriffe anonym an das maca Hub-Netzwerk melden und Blockierungen empfangen, die bereits auf Hunderten anderer Websites wirksam waren. Angreifer, die es erneut versuchen, treffen schneller auf Schutz.

Dateisystemwächter 2.0

Tiefenscan von Uploads und Themes nach neuen PHP-Dateien, Webshell-Signaturen und verdächtigem Code — eval, Base64, gzinflate und mehr.

Sicherheitsbewertung

Ganzheitliche Punktzahl 0–100 mit Checkliste im Dashboard: PHP-Version, HTTPS, 2FA, WAF, CVE-Status und Updates — alles auf einen Blick.

Live Attack Map

Echtzeitdaten zu Angriffen pro Minute, Ländern, Angriffstypen und neuesten Exploits — angezeigt in der maca Hub-App, wenn die Website verbunden ist.

KI-Bot-Schutz

Bot-spezifische Richtlinien (Zulassen / Blockieren / Begrenzen) für GPTBot, ClaudeBot, Bytespider, PerplexityBot und Amazonbot.

Intelligente Ratenbegrenzung

Verhaltensgewichtung zusätzlich zur reinen IP-Sperre — Burst, URL-Muster, Methode, Cookies und Referrer — für weniger Fehlalarme und besseren Schutz vor Bots.


Warum maca Sec?

Alles inklusive
Firewall, 2FA, Captcha, CVE-Scan, Honeypot-Fallen, Dateiüberwachung, Supply-Chain-Schutz und Sicherheits-Scanner — ohne Paywall.

Für WordPress gebaut
Übersichtliches Dashboard mit Sicherheitsbewertung, Protokollen, Checkliste und Schritt-für-Schritt-Anleitung direkt in wp-admin.

Schutz von Anfang an
Die Firewall analysiert den Traffic, bevor WordPress schädliche Anfragen verarbeiten kann. Angriffe werden schon an der Tür gestoppt.

Du behältst die Kontrolle
Whitelist deine IP, wähle Regeln, blockiere Länder und erhalte E-Mail-Warnungen bei kritischen Ereignissen. Eingeloggte Administratoren in wp-admin umgehen die Firewall, damit du wie gewohnt arbeiten kannst.

Offen und transparent
Kein Cloud-Dienst erforderlich. maca Sec protokolliert lokal, kann sauber deinstalliert werden und Telemetrie lässt sich vollständig abschalten.

Schwedisch und Englisch
Das Plugin, die Anleitung und die rechtlichen Dokumente sind in beiden Sprachen verfügbar — angepasst an deine WordPress-Installation.


Funktionen

Firewall (WAF)

Stoppt SQL-Injektionen, XSS, Path Traversal und gefährliche Datei-Uploads. IP-Adressen blockieren, nach Ländercode filtern, KI-Bots verwalten und vertrauenswürdige Adressen auf die Whitelist setzen.

Rate Limiting und Attack Shield

Begrenzt Anfragen pro IP für die gesamte Website, wp-login, wp-admin, XML-RPC und REST-API. Intelligente Ratenbegrenzung berücksichtigt Verhaltenssignale. Attack Shield aktiviert bei extremem Traffic vorübergehend den Wartungsmodus (HTTP 503).

Login-Schutz und Honeypot-Fallen

Brute-Force-Schutz, gefälschte Login-/XML-RPC-/REST-Pfade, die Scanner einfangen, Captcha (mathematisch, reCAPTCHA oder Cloudflare Turnstile), starke Passwörter, Sitzungsverwaltung und E-Mail-Warnungen.

Zwei-Faktor-Authentifizierung (2FA)

TOTP mit Google Authenticator, Authy oder 1Password. QR-Code und Wiederherstellungscodes pro Benutzer.

WordPress-Härtung und HTTP-Header

Häufige Sicherheitslücken schließen und Sicherheits-Header setzen (X-Frame-Options, HSTS, CSP usw.).

Sicherheitsscanner, CVE-Tabelle und Sicherheitsbewertung

Punktzahl 0–100 mit Checkliste. CVE-Tabelle pro installiertem Plugin mit Risikostufe und Update-Empfehlungen (WPScan). E-Mail-Warnung bei neuen Schwachstellen mit hohem Risiko.

Dateiüberwachung und Dateisystemwächter 2.0

Überwacht kritische Dateien und sucht in Uploads und Themes nach neuen PHP-Dateien, Webshell-Signaturen und verdächtigem Code.

Supply-Chain-Schutz und Verhaltensanalyse

Überwacht Plugin-Integrität, Entwicklerwechsel und WordPress.org-Checksummen. Risikopunktzahl 0–100 für ungewöhnliches REST- und POST-Verhalten.

Sicherheitsprotokoll

Alle Ereignisse werden an einem Ort gesammelt. Verdächtige IP-Adressen direkt aus dem Protokoll filtern, suchen und sperren.


maca Hub — in Entwicklung

maca Hub ist eine iOS-App, die deine WordPress-Websites mit maca-Plugins verbindet. Über maca Sec kannst du Folgendes erhalten:

  • Sicherheitsstatus und Berichte auf dem Smartphone
  • Kollektive Bedrohungsintelligenz — geteilte Angriffsmuster aus dem gesamten Netzwerk
  • Live Attack Map mit Angriffen pro Minute, Ländern und Angriffstypen
  • Fernsteuerung und Whitelist-Synchronisierung

maca Hub befindet sich in aktiver Entwicklung. Die App ist derzeit nur für iOS verfügbar. Wir suchen Tester, die die Integration zwischen maca Sec und maca Hub ausprobieren möchten — kontaktiere uns über das Kontaktformular wenn du mitmachen möchtest.

maca Hub ist nicht erforderlich — maca Sec funktioniert vollständig eigenständig.


So funktioniert es

  1. Installiere das Plugin in WordPress (erfordert WordPress 6.0+ und PHP 7.4+).
  2. Akzeptiere bei der ersten Aktivierung die Nutzungsbedingungen und die Datenschutzrichtlinie.
  3. Öffne das Dashboard unter maca Sec im Seitenmenü.
  4. Führe einen Sicherheitsscan aus und behebe kritische Probleme.
  5. Setze deine IP auf die Whitelist, bevor du strengere Regeln aktivierst.
  6. Aktiviere 2FA für dein Administratorkonto.
  7. Überprüfe die Protokolle regelmäßig — oder lass dich per E-Mail bei schwerwiegenden Ereignissen benachrichtigen.

Für wen?

maca Sec ist für dich geeignet, wenn du eine Unternehmenswebsite, einen Blog oder einen Webshop mit WordPress betreibst und vollständige Sicherheit ohne monatliche Kosten pro Funktion möchtest — unabhängig davon, ob du im Admin-Bereich Schwedisch oder Englisch bevorzugst.


Technische Anforderungen

Anforderung Version
WordPress 6.0 oder neuer
PHP 7.4+ (8.1+ empfohlen)
Datenbank MySQL oder MariaDB
Sprache Schwedisch und Englisch

Deine WordPress-Website verdient Schutz, der nicht für jede neue Funktion extra kostet. maca Sec gibt dir das — kostenlos, offen und bereit zur Installation.