Securantis

Erste Schritte

Installation des Securantis-Plugins auf WordPress : ZIP, Aktivierung und Vorprüfungen

Schritt-für-Schritt-Anleitung zum Hochladen der ZIP-Datei des Securantis-Plugins in WordPress, zur Aktivierung und zur Überprüfung der wesentlichen Voraussetzungen vor dem Produktivbetrieb.

← Zurück zum Hilfezentrum

Securantis Praxisleitfaden

Zweck dieses Artikels

Dieser Leitfaden erklärt, wie man die ZIP-Datei des Securantis-Plugins auf einer WordPress-Website installiert, aktiviert und prüft, dass die technischen Voraussetzungen und grundlegenden Einstellungen korrekt sind, um einen sicheren und zuverlässigen Betrieb zu gewährleisten.

Zielgruppe und Voraussetzungen

  • WordPress-Administratorinnen/-Administratoren oder Entwicklerinnen/Entwickler, die mit der Verwaltung der Website vertraut sind.
  • Administratorzugang zum WordPress-Dashboard (wp-admin).
  • FTP/SFTP-Zugriff oder Zugriff über den Hosting-Provider (cPanel/Plesk), falls die Installation über die Oberfläche fehlschlägt.
  • PHP 7.4 oder die von Ihrem Hoster unterstützte Version (prüfen Sie die Kompatibilität im Vertrag oder beim Securantis-Support, falls unsicher).
  • Berechtigung zum Installieren/Aktiveren von Plugins (Administratorrechte).
  • Aktive Securantis-Lizenz oder Lizenzinformationen bereit (falls Sie die Aktivierung sofort abschließen möchten).

Vor der Installation: Vorsichtsmaßnahmen

  1. Vollständige Sicherung
  • Führen Sie eine vollständige Sicherung der Dateien und der Datenbank durch. Eine Sicherung ermöglicht die Wiederherstellung des vorherigen Zustands, falls ein Konflikt auftritt.
  1. Wartungsmodus empfohlen
  • Aktivieren Sie vorübergehend einen Wartungsmodus, wenn die Seite produktiv ist und kritischen Traffic erhält. Das reduziert das Risiko von Unterbrechungen während der Aktivierung.
  1. Testumgebung empfohlen
  • Installieren Sie nach Möglichkeit zuerst auf einer Kopie/staging-Umgebung, um die Wechselwirkungen mit anderen Erweiterungen, Themes und Anpassungen zu prüfen.

Installationsschritte über die WordPress-Oberfläche (empfohlene Methode)

  1. Laden Sie die ZIP-Datei herunter
  • Rufen Sie die ZIP-Datei des Securantis-Plugins aus Ihrem Kundenkonto oder dem von Securantis bereitgestellten Link ab.
  1. Melden Sie sich im Dashboard an
  • Gehen Sie in Ihrem WordPress-Bereich zu Erweiterungen > Installieren.
  1. ZIP hochladen
  • Klicken Sie auf «Plugin hochladen» (Téléverser une extension) und wählen Sie die ZIP-Datei aus, bestätigen Sie den Upload.
  1. Installieren
  • Nach dem Upload klicken Sie auf «Jetzt installieren» (Installer maintenant). Warten Sie, bis die Extraktion abgeschlossen ist.
  1. Plugin aktivieren
  • Nach der Installation klicken Sie auf «Aktivieren» (Activer), um das Plugin zu starten.

Installationsschritte per FTP (falls WP-Upload fehlschlägt)

  1. Lokal entpacken
  • Entpacken Sie die ZIP-Datei lokal und laden Sie dann den Plugin-Ordner per SFTP/FTP nach wp-content/plugins.
  1. Berechtigungen prüfen
  • Stellen Sie sicher, dass die Dateiberechtigungen Standardwerte haben (üblicherweise 644 für Dateien, 755 für Ordner).
  1. Aktivierung über das Admin
  • Gehen Sie zurück zu Erweiterungen und aktivieren Sie das Plugin.

Überprüfungen und Kontrollen nach der Aktivierung

  1. Zugriff auf die Securantis-Oberfläche prüfen
  • Suchen Sie im Administrationsmenü nach der Plugin-Seite von Securantis (oder dem zugehörigen Menüeintrag). Öffnen Sie diese, um zu bestätigen, dass die Oberfläche korrekt geladen wird.
  1. Automatische Systemprüfungen
  • Das Plugin führt initiale Prüfungen durch: HTTPS-Status der Seite, PHP-Version, Aktualisierungsstatus von WordPress, Vorhandensein des Dateieditors, xml-rpc und weitere Sicherheitschecks. Prüfen Sie die Analyse-/Statusseite, um die Ergebnisse einzusehen.
  1. Planung von Aufgaben (cron)
  • Das Plugin registriert geplante Aufgaben für Heartbeat und Scans. Prüfen Sie, dass diese Ereignisse geplant sind (manchmal sichtbar über ein Cron-Management-Plugin). Falls Ihr Hosting Einschränkungen hat, vergewissern Sie sich, dass WP-Cron oder ein Server-Task zur Ausführung von WP-Cron aktiviert ist.
  1. Netzwerk & Berichtversand
  • Abhängig von Ihrer Lizenz kann das Plugin versuchen, mit den Securantis-Diensten zu kommunizieren. Stellen Sie sicher, dass ausgehende HTTPS-Verbindungen zur API von Ihrem Hoster oder einer Firewall nicht blockiert werden.

Vorsichtige Einstellungen, die sofort anzuwenden sind

  • Deaktivieren Sie die Bearbeitung von Dateien über die WordPress-Administration, falls Sie die Editor-Option erlauben (erhöhte Sicherheit).
  • Bestätigen Sie, dass die Site-URL HTTPS verwendet; falls nicht, planen Sie die Installation eines Zertifikats und die Konfiguration der WordPress-/Site-URLs auf HTTPS.
  • Ändern Sie nicht die Einstellungen zur automatischen Quarantäne: Securantis isoliert oder löscht keine Dateien automatisch ohne menschliche Entscheidung.

Häufige Fehler und typische Meldungen

  • Upload der ZIP über die Oberfläche fehlgeschlagen: Häufig bedingt durch PHP-Limits (upload_max_filesize, post_max_size) oder Dateirechte. Lösung: Erhöhen Sie die Limits, wenn möglich, oder verwenden Sie FTP.
  • Aktivierungsfehler (weiße Seite / 500): PHP-Konflikt oder unzureichender Arbeitsspeicher. Prüfen Sie die PHP-Logs, erhöhen Sie memory_limit und versuchen Sie es erneut.
  • Fehlende Cron-Aufgaben: Zeigt an, dass WP-Cron die Aufgaben nicht ausgeführt hat. Prüfen Sie die Hosting-Konfiguration und Plugins, die WP-Cron ersetzen.
  • API-Verbindung abgelehnt: Prüfen Sie ausgehende Firewall-Regeln und das Vorhandensein eines Proxy, der HTTPS-Aufrufe blockiert.

Detaillierte Fehlerbehebung

  1. PHP-Logs und Debug
  • Aktivieren Sie vorübergehend den Debug-Modus von WordPress, um Fehler zu sammeln (WP_DEBUG in wp-config.php) und prüfen Sie dann die Logdatei. Lassen Sie WP_DEBUG nicht unbeaufsichtigt in der Produktion aktiviert.
  1. Plugin-Konflikte
  • Deaktivieren Sie andere Plugins und aktivieren Sie nur Securantis, um zu sehen, ob das Problem weiter besteht. Wenn das Plugin isoliert funktioniert, aktivieren Sie die anderen Plugins nacheinander, um den Konflikt zu identifizieren.
  1. Prüfung der PHP-Umgebung
  • Bestätigen Sie die PHP-Version und die vom Hoster bereitgestellten PHP-Extensions. Falls die Version zu alt ist, planen Sie ein Upgrade.
  1. Berechtigungen und Eigentümer
  • Prüfen Sie, dass der PHP-Benutzer die nötigen Rechte hat, um in die Plugin-Ordner und in wp-content zu lesen/zu schreiben.
  1. Upload via FTP, wenn die UI scheitert
  • Falls die Installation über das Dashboard fehlschlägt, laden Sie den Plugin-Ordner manuell per SFTP hoch und aktivieren Sie das Plugin anschließend.

Vorsichtsmaßnahmen und bewährte Vorgehensweisen nach der Installation

  • Erlauben Sie keine automatische Löschung oder Quarantäne ohne menschliche Kontrolle. Securantis meldet und schlägt Maßnahmen vor; das Löschen bleibt eine manuelle Entscheidung.
  • Bewahren Sie eine Kopie der vor der Installation erstellten Sicherung bis zur vollständigen Validierung auf.
  • Dokumentieren Sie alle Änderungen, die das Plugin vornimmt (Cron-Aufgaben, Regeln, Allowlists), um ein mögliches Zurückrollen zu erleichtern.

Wann Sie den Securantis-Support kontaktieren sollten

Kontaktieren Sie den Support, wenn:

  • Das Plugin sich trotz grundlegender Prüfungen ohne klare Fehlermeldung nicht aktivieren lässt.
  • Sie serverseitige 500-Fehler beobachten, die eindeutig mit der Plugin-Aktivierung zusammenhängen.
  • Verbindungen zur Securantis-API trotz Netzwerkprüfungen durch den Hoster blockiert sind.
  • Sie eine Intervention zur Behebung eines komplexen Konflikts oder eine unterstützte Installation benötigen (Hinweis: kostenpflichtige Einsätze erfordern Bestellung und Übermittlung von Zugangsdaten über den gesicherten Kundenbereich nach Zahlung).

Informationen, die Sie dem Support zur Beschleunigung bereitstellen sollten

  • Version von WordPress und PHP.
  • Liste der aktiven Plugins und des verwendeten Themes.
  • Kopien der sichtbaren Fehlermeldungen und Auszüge aus den PHP-Logs.
  • Hinweis, ob die Installation über die Oberfläche oder per FTP erfolgte.

Erwartetes Ergebnis nach erfolgreicher Installation

  • Das Securantis-Plugin ist aktiv und die Verwaltungsseite lädt.
  • Die Initialprüfungen (HTTPS, PHP-Version, cron) werden angezeigt und es werden keine kritischen blockierenden Fehler gemeldet.
  • Die geplanten Aufgaben für Heartbeat und Scan sind vorhanden und die Kommunikation mit der Securantis-API ist möglich.

Wenn alles überprüft ist, können Sie die Lizenz endgültig aktivieren und die Scan- sowie Benachrichtigungsoptionen über die Plugin-Oberfläche konfigurieren.

Sicherheitshinweis

Securantis isoliert, löscht oder stellt keine Dateien automatisch wieder her; jede Aktion an als verdächtig identifizierten Dateien erfordert eine menschliche Entscheidung und Bestätigung.

Ende

Wenn Sie Hilfe zu einem konkreten Schritt benötigen (Fehlerlogs, Überprüfung der Cron-Aufgaben, Prüfung der PHP-Kompatibilität), bereiten Sie die oben genannten Informationen vor, bevor Sie den Support kontaktieren, um die Diagnose zu beschleunigen.

Cookies

Wir verwenden für den Betrieb der Website notwendige Cookies. Mit Ihrer Zustimmung können wir auch Analyse- und Personalisierungs-Cookies verwenden. Mehr erfahren.

Erforderlich

Für die Website und den Kundenbereich unverzichtbar.

Aktiv