Zum Hauptinhalt springen

Unser Ver­spre­chen

Sicher­heit beginnt, bevor ein Angriff Ihre Web­sei­te über­haupt erreicht.

Wäh­rend Sicher­heits-Plug­ins wich­tig sind, agie­ren sie inner­halb von Word­Press. Ech­ter, fun­da­men­ta­ler Schutz beginnt eine Ebe­ne tie­fer – auf dem Ser­ver selbst. Als Ihr Part­ner in Ber­lin imple­men­tie­ren wir Fail2Ban, ein mäch­ti­ges Schutz­schild, das Angrei­fer blo­ckiert, bevor sie Ihre Word­Press-Instal­la­ti­on über­haupt belas­ten oder kom­pro­mit­tie­ren kön­nen.

Wir waren Opfer eines geziel­ten Phis­hing-Angriffs, der uns fast lahm­ge­legt hät­te. Das Team von Com­pu­ter­BUT­LER war inner­halb kür­zes­ter Zeit zur Stel­le, hat den Vor­fall pro­fes­sio­nell iso­liert und das Sys­tem berei­nigt. Aber sie haben nicht nur das Feu­er gelöscht, son­dern sofort ein umfas­sen­des Schutz­kon­zept imple­men­tiert – von der Fire­wall bis zur End­point Secu­ri­ty. Heu­te füh­len wir uns nicht mehr wie ein leich­tes Ziel, son­dern wie eine Fes­tung. Zu wis­sen, dass ech­te Pro­fis unser wert­volls­tes Gut – unse­re Daten – schüt­zen, gibt uns eine enor­me Sicher­heit.
Frank Beh­rens, Lei­ter Finan­zen, Beh­rens & Söh­ne Logis­tik
Wir dach­ten immer, eine gute Fire­wall reicht aus. Com­pu­ter­BUT­LER hat uns gezeigt, dass die größ­te Schwach­stel­le oft der Mensch ist. Die Secu­ri­ty Awa­re­ness Schu­lung war der abso­lu­te Wen­de­punkt für unser Unter­neh­men. Sie war pra­xis­nah, span­nend und hat jedem im Team die Augen geöff­net. Plötz­lich erken­nen Kol­le­gen ver­däch­ti­ge E‑Mails, bevor sie Scha­den anrich­ten kön­nen. Die Anzahl der ‘unsi­che­ren Klicks’ ist bei uns dra­ma­tisch gesun­ken. Com­pu­ter­BUT­LER hat unse­re ‘mensch­li­che Fire­wall’ akti­viert und damit unse­re Sicher­heit auf ein völ­lig neu­es Level geho­ben.
Sabi­ne Scholz, HR-Mana­ge­rin, Crea­ti­ve Minds Wer­be­agen­tur
Das The­ma DSGVO war für uns immer ein Buch mit sie­ben Sie­geln – kom­pli­ziert und ner­ven­auf­rei­bend. Com­pu­ter­BUT­LER hat uns nicht nur mit tech­ni­schen Lösun­gen unter­stützt, son­dern die recht­li­chen Anfor­de­run­gen für uns ver­ständ­lich über­setzt und in einen prag­ma­ti­schen Maß­nah­men­plan gegos­sen. Wir haben jetzt nicht nur ein siche­res Daten­si­che­rungs­kon­zept, son­dern kön­nen unse­ren Kun­den und Part­nern jeder­zeit selbst­be­wusst nach­wei­sen, dass ihre Daten bei uns sicher sind. Das ist von einem läs­ti­gen Übel zu einem ech­ten Ver­kaufs­ar­gu­ment und Wett­be­werbs­vor­teil für uns gewor­den.
Dr. Mar­tin Kess­ler, Inha­ber, Pra­xis Dr. Kess­ler & Kol­le­gen

    Wird Ihr Word­Press-Log­in rund um die Uhr von Bots bom­bar­diert?

    Ihre Ser­ver-Logs sind voll von Tau­sen­den fehl­ge­schla­ge­nen Log­in-Ver­su­chen von unbe­kann­ten IP-Adres­sen. Die­se per­ma­nen­ten Bru­te-Force-Angrif­fe sind nicht nur ein mas­si­ves Sicher­heits­ri­si­ko. Sie ver­brau­chen auch wert­vol­le Ser­ver-Res­sour­cen, machen Ihre Web­sei­te lang­sam und kön­nen im schlimms­ten Fall zum Ein­falls­tor für Hacker wer­den.

    computerbutler it solutions iam 1 scaled

    Unse­re Lösung: Moder­ne Archi­tek­tu­ren für Ihr Wachs­tum

    Wir kon­zi­pie­ren und ent­wi­ckeln das tech­ni­sche Rück­grat für Ihre digi­ta­len Pro­duk­te.

    computerbutler entwicklung massgeschneidert e1761667982425
    Unse­re Kern­kom­pe­tenz

    Instal­la­ti­on & Kon­fi­gu­ra­ti­on von Fail2Ban

    Unse­re erfah­re­nen Sys­tem­ad­mi­nis­tra­to­ren instal­lie­ren Fail2Ban auf Ihrem Linux-Ser­ver. Wir gehen über die Stan­dard­in­stal­la­ti­on hin­aus und pas­sen die Kon­fi­gu­ra­ti­on an die spe­zi­fi­schen Bedürf­nis­se und das Bedro­hungs­pro­fil Ihrer Web-Anwen­dung an, um einen opti­ma­len Schutz zu gewähr­leis­ten.

    computerbutelr entwicklung frameworks e1761669920817
    Ein star­kes Fun­da­ment

    Ein­rich­tung des Word­Press-spe­zi­fi­schen Fil­ters

    Fail2Ban muss wis­sen, wor­auf es ach­ten soll. Wir erstel­len und imple­men­tie­ren einen maß­ge­schnei­der­ten Fil­ter, der die Log-Datei­en Ihres Ser­vers in Echt­zeit über­wacht und die spe­zi­fi­schen Signa­tu­ren von fehl­ge­schla­ge­nen Word­Press-Log­in-Ver­su­chen (z.B. über ‘wp-login.php‘) zuver­läs­sig erkennt.

    computerbutler cms systeme e1761668054411
    Für Ihren Erfolg

    Defi­ni­ti­on der Sperr-Regeln (Jail)

    Wir defi­nie­ren die “Jail” – das Regel­werk, das die Reak­ti­on auf einen Angriff fest­legt. Wir kon­fi­gu­rie­ren, nach wie vie­len fehl­ge­schla­ge­nen Ver­su­chen (‘max­re­try‘) eine angrei­fen­de IP-Adres­se für wel­chen Zeit­raum (‘ban­ti­me‘) auf Fire­wall-Ebe­ne blo­ckiert wird. Das sorgt für eine sofor­ti­ge und auto­ma­ti­sier­te Abwehr.

    Mehr als nur eine Agen­tur. Ihre exter­ne Task-Force.

    Wir lie­fern nicht nur Code, wir lie­fern funk­tio­nie­ren­de, wart­ba­re und busi­ness-ori­en­tier­te Lösun­gen.

    Schutz auf Ser­ver-Ebe­ne, nicht nur auf Anwen­dungs-Ebe­ne

    Dies ist der ent­schei­den­de Vor­teil. Ein Plug­in blo­ckiert einen Angrei­fer erst, nach­dem er bereits eine Anfra­ge an Word­Press und Ihre Daten­bank gestellt hat. Fail2Ban blo­ckiert den Angrei­fer auf der Fire­wall Ihres Ser­vers. Er kommt gar nicht mehr bis zu Ihrer Web­sei­te durch. Das ist fun­da­men­tal siche­rer und res­sour­cen­scho­nen­der.

    Ent­las­tung Ihrer Ser­ver-Res­sour­cen

    Jeder blo­ckier­te Angriffs­ver­such durch Fail2Ban ist eine Anfra­ge, die Ihr Web­ser­ver, Ihre PHP-Engi­ne und Ihre Daten­bank nicht mehr ver­ar­bei­ten müs­sen. Das Ergeb­nis ist eine spür­ba­re Ent­las­tung Ihres Ser­vers und eine bes­se­re Per­for­mance für Ihre legi­ti­men Besu­cher in Ber­lin.

    Mehr als nur Word­Press-Ent­wick­ler

    Wir sind nicht nur eine Web-Agen­tur, wir sind ein IT-Sys­tem­haus. Unse­re tief­ge­hen­de Exper­ti­se in der Linux-Ser­ver-Admi­nis­tra­ti­on ermög­licht es uns, Sicher­heits­lö­sun­gen zu imple­men­tie­ren, die weit über das hin­aus­ge­hen, was ein rei­ner Web-Ent­wick­ler oder ein Stan­dard-Plug­in leis­ten kann.

    Ihr Weg zur digi­ta­len Sou­ve­rä­ni­tät

    Als Ihre spe­zia­li­sier­te Node.js Agen­tur ent­wi­ckeln wir per­for­man­te APIs und anspruchs­vol­le Web­an­wen­dun­gen, die Ihr Busi­ness vor­an­brin­gen.

    Dar­auf auf­bau­end ermög­li­chen wir Ihnen den nächs­ten Schritt zur voll­stän­di­gen Kon­trol­le, Agi­li­tät und dem ent­schei­den­den Vor­sprung in Ihrem Markt.

    Mana­ged SOC & 24/7‑Überwachung

    Unser Secu­ri­ty Ope­ra­ti­ons Cen­ter (SOC) ist Ihre 24/7‑Festungswache. Wir über­wa­chen Ihre Sys­te­me rund um die Uhr, erken­nen Angrif­fe in Echt­zeit und reagie­ren sofort.

    End­point Detec­tion & Respon­se (EDR)

    Klas­si­scher Viren­schutz reicht nicht mehr aus. Wir schüt­zen Ihre Com­pu­ter und Ser­ver mit moderns­ter EDR-Tech­no­lo­gie, die auch kom­ple­xe und getarn­te Angrif­fe stoppt.

    Secu­ri­ty-Awa­re­ness-Trai­nings

    Der Mensch ist die ers­te Ver­tei­di­gungs­li­nie. Mit geziel­ten Schu­lun­gen und simu­lier­ten Phis­hing-Angrif­fen machen wir Ihre Mit­ar­bei­ter zu einem akti­ven Teil Ihrer Cyber-Abwehr.

    Daten­schutz & DSGVO-Bera­tung

    Tech­ni­sche Sicher­heit und recht­li­che Anfor­de­run­gen gehen Hand in Hand. Unse­re zer­ti­fi­zier­ten Daten­schutz­be­auf­trag­ten hel­fen Ihnen, die Vor­ga­ben der DSGVO zu erfül­len.

    Der tech­ni­sche Deep Dive für Exper­ten

    Für alle, die es genau wis­sen wol­len: Hier fin­den Sie die Details zu unse­rem Tech-Stack, unse­ren Pro­zes­sen und unse­rer Arbeits­wei­se.

    Unse­re tech­ni­schen Stan­dards

    • Sys­tem: Fail2Ban auf Linux-Ser­vern (Debi­an, Ubun­tu etc.)
    • Leis­tung: Instal­la­ti­on, Kon­fi­gu­ra­ti­on, Erstel­lung von Word­Press-Fil­tern & ‑Jails
    • Ziel: Auto­ma­ti­sier­te Blo­cka­de von IP-Adres­sen nach fehl­ge­schla­ge­nen Log­ins (Bru­te-Force-Schutz)
    • Vor­aus­set­zung: Root-Zugriff auf Ihren vSer­ver oder dedi­zier­ten Ser­ver
    • Emp­feh­lung: Teil eines umfas­sen­den Ser­ver-Här­tungs­kon­zepts

    Tech­ni­sche Fra­gen, kla­re Ant­wor­ten

    Was ist Fail2Ban und wie funk­tio­niert es genau?

    Fail2Ban ist ein soge­nann­tes “Intru­si­on Pre­ven­ti­on Frame­work”. Es ist eine Soft­ware, die per­ma­nent die Log-Datei­en eines Ser­vers (z.B. von Web- oder Mail-Ser­vern) über­wacht. Wenn es vor­de­fi­nier­te, ver­däch­ti­ge Mus­ter erkennt – wie zum Bei­spiel fünf fehl­ge­schla­ge­ne Word­Press-Log­ins von der­sel­ben IP-Adres­se inner­halb einer Minu­te – führt es eine Akti­on aus. In der Regel ist die­se Akti­on, die angrei­fen­de IP-Adres­se für eine bestimm­te Zeit in der Ser­ver-Fire­wall zu sper­ren.

    Ich habe doch schon ein Sicher­heits-Plug­in in Word­Press. Brau­che ich dann trotz­dem Fail2Ban?

    Ja, abso­lut. Man soll­te es als zwei unter­schied­li­che Ver­tei­di­gungs­rin­ge sehen. Ein Sicher­heits-Plug­in ist wie ein Tür­ste­her direkt vor dem Club-Ein­gang. Fail2Ban ist wie eine Poli­zei­sper­re am Anfang der Stra­ße. Der Schutz durch Fail2Ban ist effek­ti­ver, weil der Angrei­fer viel frü­her gestoppt wird und gar nicht erst die Res­sour­cen Ihrer Word­Press-Anwen­dung (PHP, Daten­bank) belas­ten kann. Bei­des in Kom­bi­na­ti­on bie­tet den bes­ten Schutz.

    Kann ich durch Fail2Ban ver­se­hent­lich selbst aus­ge­sperrt wer­den?

    Das ist theo­re­tisch mög­lich, wenn Sie selbst mehr­fach Ihr Pass­wort falsch ein­ge­ben. Des­halb ist eine pro­fes­sio­nel­le Kon­fi­gu­ra­ti­on so wich­tig. Wir kön­nen Ihre fes­te Büro-IP-Adres­se in Ber­lin auf eine “White­list” set­zen, sodass Sie von den Sperr-Regeln aus­ge­nom­men sind. Zudem ist die Sperr­zeit in der Regel tem­po­rär (z.B. 10 Minu­ten), sodass Sie nach einer kur­zen War­te­zeit wie­der Zugriff hät­ten. Der Schutz vor Tau­sen­den von Angrei­fern wiegt die­ses klei­ne, beherrsch­ba­re Risi­ko bei Wei­tem auf.


    Unser bewähr­ter Pro­zess für Ihren Erfolg

    1. Ana­ly­se & Audit

    Wir star­ten mit einer umfas­sen­den tech­ni­schen und orga­ni­sa­to­ri­schen Ana­ly­se (TOMs) Ihrer bestehen­den Infra­struk­tur und iden­ti­fi­zie­ren die kri­tischs­ten Schwach­stel­len.

    2. Stra­te­gie & Ange­bot

    Basie­rend auf der Ana­ly­se ent­wi­ckeln wir eine maß­ge­schnei­der­te, nach Risi­ko prio­ri­sier­te Stra­te­gie und ein modu­la­res, trans­pa­ren­tes Ange­bot ohne ver­steck­te Kos­ten.

    3. Umset­zung & Betrieb

    Wir imple­men­tie­ren die Lösun­gen pro­fes­sio­nell und mit mini­ma­ler Unter­bre­chung Ihres Geschäfts­be­triebs, über­füh­ren sie in den lau­fen­den Betrieb und sor­gen für kon­ti­nu­ier­li­che Opti­mie­rung.

    Unse­re Exper­ti­se im Ein­satz: Fall­stu­di­en

    Case Stu­dy: On-Pre­mi­se-Migra­ti­on

    Wie wir für einen pro­du­zie­ren­den Mit­tel­ständ­ler das kom­plet­te Rechen­zen­trum nach Azu­re migriert und dabei die Betriebs­kos­ten um 25% gesenkt haben.

    Anlei­tung: SaaS-Platt­form auf AKS

    Ein tech­ni­scher Leit­fa­den, wie wir für ein Tech-Start­up eine hoch­ska­lier­ba­re SaaS-Anwen­dung auf dem Azu­re Kuber­netes Ser­vice (AKS) auf­ge­baut haben.

    Ana­ly­se: Fin­Ops & Kos­ten­kon­trol­le

    Wie wir einem Han­dels­un­ter­neh­men gehol­fen haben, die explo­die­ren­den Azu­re-Kos­ten durch Fin­Ops-Metho­den und geziel­te Opti­mie­run­gen wie­der unter Kon­trol­le zu brin­gen.

    Kei­ne anony­me Hot­line. Ech­te Exper­ten.

    Ler­nen Sie die Archi­tek­ten ken­nen, die hin­ter Ihrer Cloud-Trans­for­ma­ti­on ste­hen.

    development projekmanager felix mueller e1761559657174

    Felix M.

    Pro­jekt­ma­na­ger
    development frontend laura schmidt e1761559732857

    Lau­ra S.

    Front­end Deve­lo­per
    development senior alexander krause e1761559826567

    Alex K.

    Seni­or Deve­lo­per
    development senior maxmilian weber e1761559901802

    Max W.

    Seni­or Deve­lo­per

    Direk­ter Kon­takt zu Com­pu­ter­BUT­LER

    Sie möch­ten uns lie­ber direkt errei­chen oder haben eine drin­gen­de Anfra­ge? Hier sind unse­re Kon­takt­da­ten:
    Tele­fon: +49 30 7543 8669 0

    Unse­re Ser­vice­zei­ten:

    Mon­tag — Frei­tag: 09:00 — 18:00 Uhr
    Not­fall-Sup­port für Ver­trags­kun­den: 24/7

    Spre­chen Sie mit uns!

    For­dern Sie jetzt Ihre kos­ten­lo­se und unver­bind­li­che Erst­be­ra­tung an. Wir freu­en uns dar­auf, Sie und Ihr Unter­neh­men ken­nen­zu­ler­nen.
    Cont­act Form Com­pu­ter­BUT­LER Stan­dard
    0

    Subtotal