<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>articles on Shelltrap</title><link>https://shelltrap.com/de/articles/</link><description>Recent content in articles on Shelltrap</description><generator>Hugo</generator><language>de-DE</language><lastBuildDate>Fri, 04 Sep 2026 09:00:00 +0200</lastBuildDate><atom:link href="https://shelltrap.com/de/articles/index.xml" rel="self" type="application/rss+xml"/><item><title>CXS ist Geschichte: Was CyberPanel-Betreiber tun sollten</title><link>https://shelltrap.com/de/articles/cxs-end-what-cyberpanel-operators-should-do/</link><pubDate>Fri, 04 Sep 2026 09:00:00 +0200</pubDate><guid>https://shelltrap.com/de/articles/cxs-end-what-cyberpanel-operators-should-do/</guid><description>&lt;!-- hero: ein Wandkalender mit zwei abgerissenen Blättern, 30. Juli und 31. August 2025, davor ein Serverrack; eine Höheneinheit leuchtet noch (csf, GPLv3-Etikett), die darüber ist dunkel und mit einem kleinen Vorhängeschloss versiegelt (cxs). Bernsteinfarbenes Signal auf der dunklen Einheit. -->
&lt;p>Am 30. Juli 2025 veröffentlichte die Way to the Web Ltd eine kurze Mitteilung auf ihrem Blog und auf &lt;code>configserver.com&lt;/code>. Einen Monat später war das Unternehmen verschwunden – und mit ihm der kommerzielle Exploit-Scanner, den eine ganze Generation von Hosting-Betreibern routinemäßig installiert hatte.&lt;/p></description></item><item><title>CXS-Alternativen 2026: der ehrliche Überblick</title><link>https://shelltrap.com/de/articles/cxs-alternatives-2026/</link><pubDate>Fri, 04 Sep 2026 09:00:00 +0200</pubDate><guid>https://shelltrap.com/de/articles/cxs-alternatives-2026/</guid><description>&lt;!-- hero: a shelf of labelled boxes representing scanner products, one box empty and outlined in dashes where cxs stood, an amber price tag lying beside it -->
&lt;p>Der ConfigServer eXploit Scanner war für die meisten CyberPanel- und cPanel-Betreiber das Produkt für diese Aufgabe, und es existiert nicht mehr. Das ist der Stand am 4. September 2026: was tatsächlich passiert ist, was eine stehengebliebene cxs-Installation praktisch bedeutet und was die Alternativen kosten.&lt;/p></description></item><item><title>CyberPanel-Malware-Scanner mit Shelltrap einrichten</title><link>https://shelltrap.com/de/articles/cyberpanel-malware-scanner-setup-shelltrap/</link><pubDate>Fri, 04 Sep 2026 09:00:00 +0200</pubDate><guid>https://shelltrap.com/de/articles/cyberpanel-malware-scanner-setup-shelltrap/</guid><description>&lt;!-- hero: an isometric CyberPanel host outline with three stacked layers — kernel watcher, unprivileged worker, panel UI — connected by a single amber line marked "report only" -->
&lt;p>CyberPanel bringt keinen eigenen Malware-Scanner mit, und jede dokumentierte Alternative hat eine Bedingung. Diese Anleitung beschreibt den praktischen Weg zu einem Scanner auf Hostebene auf einem Standard-CyberPanel-Server, in der Reihenfolge, in der wir es tatsächlich tun: am ersten Tag greift nichts ein, aber alles ist sichtbar.&lt;/p></description></item><item><title>Die WordPress-Webshell-Welle 2024–2026: Was die Daten zeigen</title><link>https://shelltrap.com/de/articles/wordpress-webshell-wave-2024-2026/</link><pubDate>Fri, 04 Sep 2026 09:00:00 +0200</pubDate><guid>https://shelltrap.com/de/articles/wordpress-webshell-wave-2024-2026/</guid><description>&lt;!-- hero: ein Dateistrom von links nach rechts in ein Webroot; drei Objekte sind getarnt – ein JPEG-Symbol, aus dessen Ecke PHP-Tags austreten, ein .htaccess-Etikett und ein schlichter uploads/-Ordner mit einer leuchtenden .php-Datei darin. Ein Objekt passiert unberührt und trägt die Beschriftung „nur Datenbank". -->
&lt;p>WordPress läuft laut &lt;a href="https://w3techs.com/technologies/details/cm-wordpress" rel="noopener">W3Techs&lt;/a>
 auf 40,7 Prozent aller Websites und auf 58,9 Prozent der Sites, deren CMS bekannt ist (geprüft am 4. September 2026 – beide Zahlen werden regelmäßig vermischt, es lohnt sich also zu sagen, welche gemeint ist). Dieser Anteil ist der Grund, warum eine Upload-Lücke in einem Formular-Plugin aus Sicht eines Hosting-Betreibers ein Infrastrukturproblem ist und kein Kundenproblem – und warum sie ausgerechnet Betreiber trifft, die gerade ihren Scanner verloren haben, wie wir in &lt;a href="https://shelltrap.com/de/articles/cxs-end-what-cyberpanel-operators-should-do/">CXS ist Geschichte&lt;/a>
 beschrieben haben.&lt;/p></description></item><item><title>DSGVO und Datenresidenz beim Malware-Scan</title><link>https://shelltrap.com/de/articles/gdpr-data-residency-malware-scanning/</link><pubDate>Fri, 04 Sep 2026 09:00:00 +0200</pubDate><guid>https://shelltrap.com/de/articles/gdpr-data-residency-malware-scanning/</guid><description>&lt;!-- hero: a server outline inside a dashed EU border; three arrows leave the server — two blocked and greyed, one thin amber arrow labelled licence and signatures leading to a small building marked Germany -->
&lt;p>Der Kauf eines Malware-Scanners ist ebenso eine Datenschutz- wie eine Sicherheitsentscheidung, denn die Aufgabe des Produkts besteht darin, jede Datei zu lesen, die Ihre Kunden auf Ihren Server legen. Ob diese Bytes auf der Maschine bleiben, entscheidet darüber, wie viel Papierarbeit und wie viel Risiko Sie mit einkaufen.&lt;/p></description></item><item><title>Warum Webshell-Erkennung auf den Server gehört, nicht ins CMS</title><link>https://shelltrap.com/de/articles/why-server-level-webshell-detection/</link><pubDate>Fri, 04 Sep 2026 09:00:00 +0200</pubDate><guid>https://shelltrap.com/de/articles/why-server-level-webshell-detection/</guid><description>&lt;!-- hero: Querschnitt eines Servers in drei Schichten – unten der Kernel mit einem fanotify-Auge über einem Mount, in der Mitte ein unprivilegierter, gekapselter Worker hinter einer Namespace-Wand, oben zwei Mandanten-Sites, eine davon dunkel mit durchgestrichenem Plugin-Symbol. Ein bernsteinfarbener Pfeil zeigt, wie ein Schreibvorgang unterhalb des kompromittierten Mandanten erfasst wird. -->
&lt;p>Es gibt eine unredliche Fassung dieses Arguments: &lt;em>Plugin-Scanner taugen nichts, kaufen Sie einen Server-Scanner.&lt;/em> Eine fachkundige Leserin zerlegt sie in einem Absatz.&lt;/p></description></item><item><title>Was ist eine Webshell? Definition für Hoster</title><link>https://shelltrap.com/de/articles/what-is-a-webshell/</link><pubDate>Fri, 04 Sep 2026 09:00:00 +0200</pubDate><guid>https://shelltrap.com/de/articles/what-is-a-webshell/</guid><description>&lt;!-- hero: a stream of ordinary files (jpg, css, php) flowing left to right through a lit frame; one file carrying a small shell prompt glyph is caught and held in the amber beam, the rest pass through -->
&lt;p>Fragen Sie zehn Personen, was eine Webshell ist, und Sie erhalten zehn Antworten, die meisten davon mit Kapuzenpullover. Die brauchbare Definition ist deutlich nüchterner, und sie stammt aus einer neutralen Quelle: Eine Webshell ist ein Skript in einem Verzeichnis, das Ihr Webserver ausliefert, und sie verwandelt eine HTTP-Anfrage in ein Kommando auf Ihrer Maschine.&lt;/p></description></item></channel></rss>