Alle Monitore ansehen →
Sicherheit & Integrität

Ein WordPress-Aktivitätsprotokoll, das ein Angreifer nicht löschen kann.

Relvato führt ein Protokoll dessen, was auf deiner WordPress-Website passiert, wer es getan hat und aus welchem Netz, außerhalb deiner Website, und warnt dich, wenn sich ein Admin von einem neuen Ort anmeldet.

Unterstützte WebsitesWordPress-Plugin
WordPressunterstütztWooCommerceunterstütztAndere Stacksnicht unterstützt
Dieser Monitor liest Daten aus WordPress selbst und braucht daher das kostenlose Relvato-Plugin.
Was es prüft
  • ✓Anmeldungen von Administratoren und Redakteuren, mit dem Netz, aus dem sie kamen
  • ✓Ein Admin, der sich aus einem Netz anmeldet, das 90 Tage lang keiner deiner Admins genutzt hat
  • ✓Fehlgeschlagene Anmeldungen pro 10 Minuten gezählt, und Spitzen gegen echte Benutzernamen
  • ✓Plugin-, Theme- und WordPress-Updates, Aktivierungen und Theme-Wechsel
  • ✓Rollenänderungen, gelöschte Admins, Anwendungspasswörter, wichtige Einstellungen und Speicherungen im Code-Editor
  • ✓Gespeichert 7 Tage bis ein Jahr, je nach Tarif; nie die Adresse, nur das Netz
Warum es zählt

Ein Aktivitätsprotokoll in der WordPress-Datenbank ist das Erste, was ein Angreifer mit Admin-Zugang leeren kann. Aktivitätsprotokoll-Plugins verstecken Warnungen und Suche zudem hinter einer Bezahlschranke, und das Protokoll wächst in der Website, die es überwachen soll. Relvato hält die Aufzeichnung dort, wo die Website nicht hinkommt, und liest sie für dich.

So funktioniert es
  • Das Plugin meldet, was passiert, sobald es passiert: Anmeldungen von Admins und Redakteuren, fehlgeschlagene Anmeldungen, Updates, Rollenänderungen, wichtige Einstellungen, Code-Bearbeitungen und Anwendungspasswörter.
  • Relvato speichert das Protokoll auf eigenen Servern, nicht in deiner WordPress-Datenbank, und zeigt es im Aktivitäts-Tab der Website.
  • Das Admin-Login-Monitoring warnt dich, wenn sich ein Admin aus einem Netz anmeldet, das 90 Tage lang kein Admin genutzt hat, oder wenn Fehlversuche sprunghaft steigen.
Fragen, beantwortet
Warum das Protokoll außerhalb von WordPress führen?

Jeder mit Admin-Zugang kann ein Protokoll leeren, das in der eigenen Datenbank der Website liegt, und genau für diese Person brauchst du das Protokoll. Relvato empfängt jeden Eintrag, sobald er passiert, und speichert ihn auf eigenen Servern.

Was speichert ihr über Personen?

Den WordPress-Benutzernamen, seine Rolle und das Netz, aus dem eine Anmeldung kam (die Adresse auf einen /24- oder /48-Bereich gekürzt, nie die volle Adresse). Fehlversuche werden gezählt; die versuchten Benutzernamen werden nie gesendet.

Braucht es das Plugin?

Ja. Die Ereignisse passieren in WordPress, deshalb meldet sie das Relvato-Plugin (ab 1.41.0).

Verwandte Monitore
Aktivitätsprotokoll & Admin-Anmeldungen

Schalte diesen Monitor auf Autopilot.

Für immer kostenlos auf einer Website — alle Monitore, 100 Läufe im Monat. Keine Karte, kein Verkaufsgespräch.