<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Shelltrap</title><link>https://shelltrap.com/de/</link><description>Recent content on Shelltrap</description><generator>Hugo</generator><language>de-DE</language><lastBuildDate>Fri, 04 Sep 2026 09:00:00 +0200</lastBuildDate><atom:link href="https://shelltrap.com/de/index.xml" rel="self" type="application/rss+xml"/><item><title>Von CXS zu Shelltrap wechseln</title><link>https://shelltrap.com/de/product/cxs-migration/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://shelltrap.com/de/product/cxs-migration/</guid><description>&lt;h2 id="was-sich-tatsächlich-geändert-hat">Was sich tatsächlich geändert hat&lt;/h2>
&lt;p>Der ConfigServer eXploit Scanner war lange die pragmatische Antwort für Betreiber, die
serverseitiges Malware-Scanning ohne Enterprise-Lizenz je Account wollten. Sein Hersteller, Way to
the Web, hat den Vertrieb eingestellt. Verkauft wurde er als einmalige Lizenz je Server
(&lt;a href="https://www.configserver.org/configserver-exploit-scanner/" rel="noopener">configserver.org&lt;/a>
, geprüft am
4. September 2026) — genau deshalb ist er auf so vielen Hosts noch installiert und läuft.&lt;/p>
&lt;p>Am Tag, an dem der Verkauf endet, geht nichts kaputt. Das ist die Falle. Ein Scanner, der keine
neuen Signaturen mehr bekommt, wird nicht rot — er meldet weiter &lt;code>clean&lt;/code>, mit stetig weniger Recht
dazu. Der Verfall bleibt unsichtbar bis zu dem Tag, an dem jemand anderes die Shell für Sie findet.&lt;/p></description></item><item><title>Wie Dateierkennung in Echtzeit funktioniert</title><link>https://shelltrap.com/de/how-it-works/real-time-detection/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://shelltrap.com/de/how-it-works/real-time-detection/</guid><description>&lt;h2 id="das-problem-mit-geplanten-scans">Das Problem mit geplanten Scans&lt;/h2>
&lt;p>Ein Cronjob, der um drei Uhr morgens &lt;code>/home&lt;/code> durchläuft, hat eine Tugend: Er ist einfach. Alles
andere an ihm ist ein Kompromiss.&lt;/p>
&lt;p>Eine um 09:15 Uhr hochgeladene Webshell hat achtzehn Stunden Zeit, benutzt zu werden, bevor
irgendetwas sie bemerkt. In diesen achtzehn Stunden kann sie Mails versenden, eine Phishing-Seite
ausliefern, in ein anderes Konto wechseln oder eine zweite Hintertür an einer Stelle
installieren, an der der nächste Scan nicht nachsieht. Wenn der Scan meldet, ist die gefundene
Datei oft längst nicht mehr die interessante — sie ist die, die der Angreifer absichtlich
zurückgelassen hat.&lt;/p></description></item><item><title>Impressum</title><link>https://shelltrap.com/de/legal/imprint/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://shelltrap.com/de/legal/imprint/</guid><description>&lt;p>shelltrap.com und die Shelltrap-Software werden von der Panomity GmbH betrieben und
herausgegeben. Die nachstehenden Angaben gelten für diese Website und für das Produkt Shelltrap.&lt;/p>
&lt;h2 id="angaben-gemäß--5-tmg">Angaben gemäß § 5 TMG&lt;/h2>
&lt;p>Panomity GmbH
Seilergasse 34
D-85570 Markt Schwaben&lt;/p>
&lt;p>Handelsregister: HRB 264411
Registergericht: Amtsgericht München - Registergericht -&lt;/p>
&lt;p>&lt;strong>Vertreten durch:&lt;/strong>
Sascha Endlicher, M.A.&lt;/p>
&lt;h2 id="kontakt">Kontakt&lt;/h2>
&lt;p>Telefon: &lt;a href="tel:&amp;#43;4981217607887">+49 8121-7607887&lt;/a>

Telefax: +49 8121-7607920
E-Mail: &lt;a href="mailto:hallo@panomity.de">hallo@panomity.de&lt;/a>
&lt;/p>
&lt;p>Sicherheitsmeldungen: &lt;a href="mailto:security@shelltrap.com">security@shelltrap.com&lt;/a>
&lt;/p>
&lt;h2 id="umsatzsteuer-id">Umsatzsteuer-ID&lt;/h2>
&lt;p>Umsatzsteuer-Identifikationsnummer gemäß §27 a Umsatzsteuergesetz: DE324810080&lt;/p>
&lt;h2 id="angaben-zur-betriebshaftpflichtversicherung">Angaben zur Betriebshaftpflichtversicherung&lt;/h2>
&lt;p>&lt;strong>Name und Sitz des Versicherers:&lt;/strong>
Hiscox SA, Niederlassung für Deutschland
Arnulfstraße 31
D-80636 München&lt;/p></description></item><item><title>Installation und Erstinbetriebnahme</title><link>https://shelltrap.com/de/docs/installation/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://shelltrap.com/de/docs/installation/</guid><description>&lt;h2 id="voraussetzungen">Voraussetzungen&lt;/h2>
&lt;ul>
&lt;li>&lt;strong>Root-Zugriff&lt;/strong> oder ein Paket-Dienstkonto mit vollen Installationsrechten. Der Broker
&lt;code>shelltrapd&lt;/code> läuft als root; der Worker läuft als &lt;code>shelltrap-scan&lt;/code>, einem Systembenutzer ohne
Login-Shell und ohne Home-Verzeichnis.&lt;/li>
&lt;li>&lt;strong>Ein von CyberPanel unterstütztes Betriebssystem:&lt;/strong> Ubuntu 20.04, 22.04 oder 24.04; AlmaLinux,
RockyLinux oder RHEL 8, 9 oder 10; CloudLinux 8; CentOS 9. Debian wird von CyberPanel nur über
Dritte unterstützt und ist nicht zugesichert.&lt;/li>
&lt;li>&lt;strong>Ein Linux-Dateisystem unterhalb der konfigurierten Kundenverzeichnisse&lt;/strong> (standardmäßig
&lt;code>/home&lt;/code>), ausreichend Arbeitsspeicher und ein Kernel, auf dem der Installer die fanotify- und
File-Handle-Capabilities tatsächlich prüfen kann.&lt;/li>
&lt;li>&lt;strong>Für das Full-Profil:&lt;/strong> mindestens 1,5 GiB &lt;code>MemAvailable&lt;/code>, die &lt;em>nach&lt;/em> der gemessenen
Reload-Reserve verbleiben; diese umfasst den beobachteten clamd-Speicherbedarf zuzüglich eines
festen Sicherheitszuschlags. Diese Messung darf nicht durch eine globale sysctl-Änderung
ersetzt werden.&lt;/li>
&lt;li>&lt;strong>Für ClamAV im Full-Profil:&lt;/strong> ein laufender oder installierbarer &lt;code>clamd&lt;/code> und ein Unix-Socket,
der für den Benutzer &lt;code>shelltrap-scan&lt;/code> erreichbar ist, standardmäßig &lt;code>/run/clamav/clamd.ctl&lt;/code>.
Ein nur für root lesbarer Socket genügt nicht. Fehlt der Dienst oder der Zugriff des Workers,
wird der Zustand &lt;code>degraded&lt;/code> und niemals &lt;code>clean&lt;/code>.&lt;/li>
&lt;li>&lt;strong>Für den PHP-Upload-Adapter:&lt;/strong> eine unterstützte lsphp/LSWS-Installation. Der Adapter benötigt
lediglich den lokalen Socket &lt;code>/run/shelltrap/upload.sock&lt;/code>.&lt;/li>
&lt;li>&lt;strong>Werkzeuge:&lt;/strong> &lt;code>sha256sum&lt;/code>, GnuPG und entweder &lt;code>curl&lt;/code> oder &lt;code>wget&lt;/code> für den Host-Installer; für
das CyberPanel-Paket zusätzlich &lt;code>unzip&lt;/code>. Abhängigkeiten löst der native Paketmanager auf.&lt;/li>
&lt;/ul>
&lt;h2 id="host-preflight">Host-Preflight&lt;/h2>
&lt;p>Vor jedem Download gibt der Host-Installer rein lesende Fakten über die Maschine aus und
verändert nichts:&lt;/p></description></item><item><title>Wie ein synchrones Upload-Gate funktioniert</title><link>https://shelltrap.com/de/how-it-works/upload-gate/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://shelltrap.com/de/how-it-works/upload-gate/</guid><description>&lt;h2 id="das-fenster-das-sie-schließen-wollen">Das Fenster, das Sie schließen wollen&lt;/h2>
&lt;p>Ein Angreifer lädt um 09:15:02 über ein verwundbares Plugin eine Datei hoch und ruft sie um
09:15:04 ab. Zwei Sekunden. Jeder Erkennungsmechanismus mit einer längeren Latenz hat in diesem
Fall einen Vorfall dokumentiert statt ihn verhindert.&lt;/p>
&lt;p>Asynchrone Erkennung ist wirklich wertvoll — die meisten Kompromittierungen werden nicht
innerhalb von Sekunden ausgenutzt, und die Shell in fünf Sekunden statt in achtzehn Stunden zu
finden ändert alles an der Bereinigung. Wenn Sie den Upload aber &lt;em>aufhalten&lt;/em> wollen, muss die
Prüfung stattfinden, während die Anfrage noch unterwegs ist.&lt;/p></description></item><item><title>Datenschutzerklärung</title><link>https://shelltrap.com/de/legal/privacy/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://shelltrap.com/de/legal/privacy/</guid><description>&lt;p>Diese Erklärung behandelt zwei getrennte Dinge, die man auseinanderhalten sollte:&lt;/p>
&lt;ol>
&lt;li>&lt;strong>Diese Website&lt;/strong>, shelltrap.com — was geschieht, wenn Sie diese Seiten lesen.&lt;/li>
&lt;li>&lt;strong>Die Shelltrap-Software&lt;/strong> — was das Programm auf Ihrem eigenen Server übermittelt und was es
niemals übermittelt.&lt;/li>
&lt;/ol>
&lt;h2 id="1-verantwortlicher">1. Verantwortlicher&lt;/h2>
&lt;p>Panomity GmbH
Seilergasse 34, 85570 Markt Schwaben, Deutschland
Telefon &lt;a href="tel:&amp;#43;4981217607887">+49 8121-7607887&lt;/a>
 · &lt;a href="mailto:hallo@panomity.de">hallo@panomity.de&lt;/a>

Vertreten durch den Geschäftsführer Sascha Endlicher, M.A.
Registergericht Amtsgericht München, HRB 264411 · Umsatzsteuer-ID DE324810080&lt;/p>
&lt;p>Wir haben keinen Datenschutzbeauftragten bestellt, weil wir dazu nicht verpflichtet sind.
Datenschutzanfragen richten Sie bitte an die vorstehende Adresse; sie werden von der
Geschäftsführung beantwortet.&lt;/p></description></item><item><title>Konfiguration und Richtlinien</title><link>https://shelltrap.com/de/docs/configuration/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://shelltrap.com/de/docs/configuration/</guid><description>&lt;h2 id="das-richtlinienmodell">Das Richtlinienmodell&lt;/h2>
&lt;p>Jede Einstellung, die das Verhalten steuert, ist eine Richtlinie auf drei Ebenen:&lt;/p>
&lt;ol>
&lt;li>&lt;strong>global&lt;/strong> — der gesamte Host&lt;/li>
&lt;li>&lt;strong>account&lt;/strong> — ein CyberPanel-Benutzer&lt;/li>
&lt;li>&lt;strong>domain&lt;/strong> — eine Website oder Child-Domain&lt;/li>
&lt;/ol>
&lt;p>Die spezifischere Ebene gewinnt, und jede Ebene kann einzelne Schlüssel erben oder überschreiben.
Innerhalb einer Domain sind zusätzlich Pfadregeln mit Globs relativ zum Document-Root möglich.&lt;/p>
&lt;p>Die Zuordnung erfolgt über einen Document-Root-Index, den der Broker aus der
CyberPanel-Datenbank führt (Website, Child-Domain, Document-Root, Eigentümer) und der per Timer
sowie bei Änderungen im Panel aktualisiert wird. fanotify-Ereignisse werden über das längste
passende Document-Root-Präfix einem Konto und einer Domain zugeordnet. Der PHP-Adapter übergibt
&lt;code>DOCUMENT_ROOT&lt;/code> und &lt;code>SERVER_NAME&lt;/code>; entscheidend ist der Document-Root, der Servername dient nur
als Plausibilitätsprüfung. Dateien außerhalb jedes Document-Roots — E-Mail, Backups, das
Home-Verzeichnis — fallen unter die Kontorichtlinie.&lt;/p></description></item><item><title>Das CyberPanel-Plugin</title><link>https://shelltrap.com/de/docs/plugin/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://shelltrap.com/de/docs/plugin/</guid><description>&lt;h2 id="vor-der-installation">Vor der Installation&lt;/h2>
&lt;p>Der Shelltrap-Broker muss laufen, &lt;code>/run/shelltrap/api.sock&lt;/code> muss vorhanden sein, und CyberPanel
muss installiert sein. Das Plugin-Archiv wird reproduzierbar gebaut und enthält genau ein
Verzeichnis &lt;code>shelltrap/&lt;/code> auf oberster Ebene, ohne Caches und ohne Python-Bytecode.&lt;/p>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-text" data-lang="text">&lt;span class="line">&lt;span class="cl">cd /usr/local/CyberCP
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">/usr/local/CyberCP/bin/python /usr/local/CyberCP/pluginInstaller/pluginInstaller.py \
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl"> install --pluginName shelltrap
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;h2 id="warum-die-installation-so-vorsichtig-vorgeht">Warum die Installation so vorsichtig vorgeht&lt;/h2>
&lt;p>Der CyberPanel-Installer patcht Kerndateien — &lt;code>CyberCP/settings.py&lt;/code>, &lt;code>CyberCP/urls.py&lt;/code> und das
Sidebar-Template — durch das Einfügen von Zeilen, und seine Hook-Aufrufe nutzen
&lt;code>subprocess.call&lt;/code> und &lt;strong>ignorieren Exit-Codes&lt;/strong>. Ein fehlgeschlagener Preflight kann die
Installation daher nicht daran hindern, Erfolg zu melden.&lt;/p></description></item><item><title>Geschäftsbedingungen</title><link>https://shelltrap.com/de/legal/terms/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://shelltrap.com/de/legal/terms/</guid><description>&lt;h2 id="die-verbindlichen-dokumente">Die verbindlichen Dokumente&lt;/h2>
&lt;p>Ein Vertrag über Shelltrap kommt in unserem Shop und Kundenbereich unter
&lt;a href="https://shop.shelltrap.com/clientarea/" rel="noopener">shop.shelltrap.com&lt;/a>
 zustande. Verbindlich sind die
Dokumente, die dort während des Bestellvorgangs angezeigt und akzeptiert werden:&lt;/p>
&lt;ul>
&lt;li>die &lt;strong>Allgemeinen Geschäftsbedingungen&lt;/strong> der Panomity GmbH,&lt;/li>
&lt;li>die &lt;strong>Lizenzbedingungen&lt;/strong> für die Shelltrap-Software, von denen ein Auszug unter
&lt;a href="https://shelltrap.com/de/legal/eula/">Lizenzbedingungen&lt;/a>
 veröffentlicht ist,&lt;/li>
&lt;li>die &lt;strong>Produktbeschreibung und der Preis&lt;/strong> in der zum Zeitpunkt der Bestellung angezeigten Form.&lt;/li>
&lt;/ul>
&lt;p>Widerspricht etwas auf dieser Website diesen Dokumenten, gelten diese Dokumente. Wenn Sie sie
lesen möchten, bevor Sie eine Bestellung beginnen, fragen Sie uns, und wir senden sie Ihnen zu:
&lt;a href="mailto:hallo@panomity.de">hallo@panomity.de&lt;/a>
.&lt;/p></description></item><item><title>Lizenzbedingungen (Auszug)</title><link>https://shelltrap.com/de/legal/eula/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://shelltrap.com/de/legal/eula/</guid><description>&lt;h2 id="1-was-lizenziert-wird">1. Was lizenziert wird&lt;/h2>
&lt;p>Shelltrap ist &lt;strong>proprietäre Software der Panomity GmbH&lt;/strong>. Geliefert werden:&lt;/p>
&lt;ul>
&lt;li>kompilierte, gestrippte Go-Binärdateien (der Broker, der Scan-Worker und die CLI),&lt;/li>
&lt;li>der schlanke PHP-Upload-Adapter,&lt;/li>
&lt;li>das CyberPanel-Plugin (Python),&lt;/li>
&lt;li>die paketierte Konfiguration, systemd-Units, Dokumentation und öffentliche Schlüssel.&lt;/li>
&lt;/ul>
&lt;p>&lt;strong>Es wird kein Quellcode geliefert.&lt;/strong> In der Standardlizenz gibt es keine Hinterlegung des
Quellcodes.&lt;/p>
&lt;h2 id="2-umfang-der-lizenz">2. Umfang der Lizenz&lt;/h2>
&lt;p>Eine Lizenz berechtigt Sie, die Software auf &lt;strong>einem Server&lt;/strong> zu installieren und zu betreiben,
für eine unbegrenzte Zahl von Domains, Child-Domains und Konten auf diesem Server. Die Lizenz
wird bei der Aktivierung an einen aus &lt;code>/etc/machine-id&lt;/code> abgeleiteten Serverfingerabdruck
gebunden; die Standardlizenz erlaubt eine gleichzeitige Aktivierung.&lt;/p></description></item><item><title>Signatur-Feeds</title><link>https://shelltrap.com/de/docs/feeds/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://shelltrap.com/de/docs/feeds/</guid><description>&lt;figure class="figure">&lt;svg viewBox="0 0 900 400" role="img" aria-labelledby="feedTitle feedDesc">
 &lt;title id="feedTitle">Weg einer Signaturgeneration von der Quelle bis zur Aktivierung&lt;/title>
 &lt;desc id="feedDesc">Quellen werden nach Lizenz gefiltert, mit Provenienz versehen und zu einer Ed25519-signierten Generation gebaut. Der Client prüft Digest und Signatur, das Korpus-Gate prüft gegen Known-Good und Known-Bad, erst danach wird atomar umgeschaltet. Ein Quarantäne-Sturm über mehrere Accounts löst automatisch einen Rollback aus.&lt;/desc>
 &lt;defs>
 &lt;marker id="fdArrow" viewBox="0 0 10 10" refX="9" refY="5" markerWidth="7" markerHeight="7" orient="auto-start-reverse">
 &lt;path d="M0 1l8 4-8 4z" fill="var(--border-strong)"/>
 &lt;/marker>
 &lt;marker id="fdArrowD" viewBox="0 0 10 10" refX="9" refY="5" markerWidth="7" markerHeight="7" orient="auto-start-reverse">
 &lt;path d="M0 1l8 4-8 4z" fill="var(--danger)"/>
 &lt;/marker>
 &lt;/defs>&lt;text x="24" y="26" class="svg-label" fill="var(--accent)">BUILD BEI PANOMITY&lt;/text>
 &lt;text x="470" y="26" class="svg-label" fill="var(--accent)">AUF IHREM SERVER&lt;/text>
 &lt;line x1="452" y1="18" x2="452" y2="300" stroke="var(--border)" stroke-width="1" stroke-dasharray="4 5"/>
 &lt;rect x="24" y="40" width="196" height="92" rx="5" class="svg-panel-raised"/>
 &lt;text x="38" y="66" class="svg-label" fill="var(--accent)">01&lt;/text>
 &lt;text x="38" y="90" class="svg-title">Quellen&lt;/text>
 &lt;text x="38" y="112" class="svg-label svg-label--sm">eigene Regeln · kuratierte Fremdregeln&lt;/text>
 &lt;path d="M220 86h12" stroke="var(--border-strong)" stroke-width="1.4" marker-end="url(#fdArrow)" fill="none"/>
 &lt;rect x="238" y="40" width="196" height="92" rx="5" class="svg-panel-raised"/>
 &lt;text x="252" y="66" class="svg-label" fill="var(--accent)">02&lt;/text>
 &lt;text x="252" y="90" class="svg-title">Lizenzfilter&lt;/text>
 &lt;text x="252" y="112" class="svg-label svg-label--sm">nur DRL-1.1, BSD-3, Apache-2.0, MIT&lt;/text>
 &lt;path d="M434 86h12" stroke="var(--border-strong)" stroke-width="1.4" marker-end="url(#fdArrow)" fill="none"/>
 &lt;rect x="452" y="40" width="196" height="92" rx="5" class="svg-panel-raised"/>
 &lt;text x="466" y="66" class="svg-label" fill="var(--accent)">03&lt;/text>
 &lt;text x="466" y="90" class="svg-title">Provenienz&lt;/text>
 &lt;text x="466" y="112" class="svg-label svg-label--sm">Quelle, Autor, Commit, Lizenz je Regel&lt;/text>
 &lt;path d="M648 86h12" stroke="var(--border-strong)" stroke-width="1.4" marker-end="url(#fdArrow)" fill="none"/>
 &lt;rect x="666" y="40" width="196" height="92" rx="5" class="svg-panel-raised"/>
 &lt;text x="680" y="66" class="svg-label" fill="var(--accent)">04&lt;/text>
 &lt;text x="680" y="90" class="svg-title">Signatur&lt;/text>
 &lt;text x="680" y="112" class="svg-label svg-label--sm">Ed25519 · manifest.json &amp;#43; manifest.sig&lt;/text>
 &lt;rect x="24" y="156" width="196" height="92" rx="5" class="svg-panel-raised"/>
 &lt;text x="38" y="182" class="svg-label" fill="var(--accent)">05&lt;/text>
 &lt;text x="38" y="206" class="svg-title">Prüfung&lt;/text>
 &lt;text x="38" y="228" class="svg-label svg-label--sm">Digest vor Signatur, Ablauf, Denylist&lt;/text>
 &lt;path d="M220 202h12" stroke="var(--border-strong)" stroke-width="1.4" marker-end="url(#fdArrow)" fill="none"/>
 &lt;rect x="238" y="156" width="196" height="92" rx="5" class="svg-panel-raised"/>
 &lt;text x="252" y="182" class="svg-label" fill="var(--accent)">06&lt;/text>
 &lt;text x="252" y="206" class="svg-title">Korpus-Gate&lt;/text>
 &lt;text x="252" y="228" class="svg-label svg-label--sm">Known-Good hart, Known-Bad als Quote&lt;/text>
 &lt;path d="M434 202h12" stroke="var(--border-strong)" stroke-width="1.4" marker-end="url(#fdArrow)" fill="none"/>
 &lt;rect x="452" y="156" width="196" height="92" rx="5" class="svg-panel-raised"/>
 &lt;text x="466" y="182" class="svg-label" fill="var(--accent)">07&lt;/text>
 &lt;text x="466" y="206" class="svg-title">Aktivierung&lt;/text>
 &lt;text x="466" y="228" class="svg-label svg-label--sm">atomarer Symlink-Wechsel, Cache invalidiert&lt;/text>
 &lt;path d="M648 202h12" stroke="var(--border-strong)" stroke-width="1.4" marker-end="url(#fdArrow)" fill="none"/>
 &lt;path d="M866 86v46H98v18" stroke="var(--border-strong)" stroke-width="1.4" marker-end="url(#fdArrow)" fill="none"/>

 
 &lt;rect x="24" y="288" width="852" height="88" rx="5" class="svg-panel"/>
 &lt;rect x="24" y="288" width="4" height="88" fill="var(--danger)"/>
 &lt;text x="48" y="314" class="svg-title" fill="var(--danger)">Circuit Breaker&lt;/text>
 &lt;text x="48" y="336" class="svg-label">letzte Stunde gegen 24-Stunden-Mittel: mindestens 50 Quarantänen und mehr als das Zehnfache&lt;/text>
 &lt;text x="48" y="356" class="svg-label">und mindestens drei Accounts und mindestens 20 % der aktiven Accounts — ein einzelner Account löst nie einen serverweiten Rollback aus&lt;/text>
 &lt;path d="M760 288v-24" stroke="var(--danger)" stroke-width="1.4" marker-end="url(#fdArrowD)" fill="none"/>
 &lt;text x="612" y="282" class="svg-label svg-label--sm" fill="var(--danger)">automatischer Rollback&lt;/text>
&lt;/svg>
&lt;figcaption>Aktiviert wird nur, was signiert, zweifach verifiziert, gegen ein Known-good- und ein Known-bad-Korpus geprüft und widerrufbar gemacht wurde.&lt;/figcaption>
&lt;/figure>

&lt;h2 id="generationen-statt-updates">Generationen statt Updates&lt;/h2>
&lt;p>Ein Regelsatz ist kein Strom von Änderungen, sondern eine &lt;strong>Generation&lt;/strong>: ein unveränderliches,
signiertes Verzeichnis. Vendor-Generations-IDs lauten exakt &lt;code>YYYYMMDDTHHMMSSZ-NNNN&lt;/code>, zum Beispiel
&lt;code>20260903T120000Z-0001&lt;/code>. Lokale Overlays verwenden &lt;code>local-&amp;lt;64 hex characters&amp;gt;&lt;/code>.&lt;/p></description></item><item><title>Lizenzierung und Aktivierung</title><link>https://shelltrap.com/de/docs/licensing/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://shelltrap.com/de/docs/licensing/</guid><description>&lt;h2 id="die-bestandteile">Die Bestandteile&lt;/h2>
&lt;table>
 &lt;thead>
 &lt;tr>
 &lt;th>Begriff&lt;/th>
 &lt;th>Bedeutung&lt;/th>
 &lt;/tr>
 &lt;/thead>
 &lt;tbody>
 &lt;tr>
 &lt;td>&lt;strong>Lizenzschlüssel&lt;/strong>&lt;/td>
 &lt;td>&lt;code>STL-XXXXX-XXXXX-XXXXX-XXXXX-XXXXX&lt;/code> — Crockford Base32, 25 Nutzzeichen einschließlich zweier Prüfzeichen. Wird bei der Erstellung der Lizenz erzeugt und genau einmal im Klartext zurückgegeben; der Dienst speichert nur &lt;code>sha256(key)&lt;/code> sowie die ersten neun Zeichen als Anzeigepräfix.&lt;/td>
 &lt;/tr>
 &lt;tr>
 &lt;td>&lt;strong>Lizenz&lt;/strong>&lt;/td>
 &lt;td>Der Datensatz: Tarif, maximale Serveranzahl (standardmäßig 1), Status (&lt;code>active&lt;/code>, &lt;code>suspended&lt;/code>, &lt;code>terminated&lt;/code>), Ablauf und die Verknüpfung mit Ihrem Konto.&lt;/td>
 &lt;/tr>
 &lt;tr>
 &lt;td>&lt;strong>Aktivierung&lt;/strong>&lt;/td>
 &lt;td>Die Bindung einer Lizenz an einen Server-Fingerabdruck. Höchstens &lt;code>max_servers&lt;/code> gleichzeitig; &lt;code>deactivate&lt;/code> gibt einen Platz frei.&lt;/td>
 &lt;/tr>
 &lt;tr>
 &lt;td>&lt;strong>Lizenz-Token&lt;/strong>&lt;/td>
 &lt;td>Ein Ed25519-signiertes Dokument, das der Daemon &lt;strong>offline&lt;/strong> verifiziert.&lt;/td>
 &lt;/tr>
 &lt;tr>
 &lt;td>&lt;strong>Server-Fingerabdruck&lt;/strong>&lt;/td>
 &lt;td>&lt;code>sha256&lt;/code> über ein festes Präfix und den Inhalt von &lt;code>/etc/machine-id&lt;/code>. Der Hostname wird nur zur Information übermittelt.&lt;/td>
 &lt;/tr>
 &lt;/tbody>
&lt;/table>
&lt;h2 id="aktivierung">Aktivierung&lt;/h2>
&lt;div class="highlight">&lt;pre tabindex="0" class="chroma">&lt;code class="language-sh" data-lang="sh">&lt;span class="line">&lt;span class="cl">shelltrap license activate STL-XXXXX-XXXXX-XXXXX-XXXXX-XXXXX
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">shelltrap license status
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">shelltrap license renew
&lt;/span>&lt;/span>&lt;span class="line">&lt;span class="cl">shelltrap license deactivate
&lt;/span>&lt;/span>&lt;/code>&lt;/pre>&lt;/div>&lt;p>Das Token landet in &lt;code>/etc/shelltrap/license.token&lt;/code>, Eigentümer root, Modus &lt;code>0600&lt;/code>. Der Schlüssel
selbst wird nur als Präfix in &lt;code>/etc/shelltrap/license.key&lt;/code> abgelegt, ebenfalls &lt;code>0600&lt;/code>, damit Sie
ihn für Erneuerungen nicht erneut eingeben müssen. Wenn Sie den Schlüssel lieber gar nicht auf
dem Server haben möchten, löschen Sie diese Datei und erneuern manuell.&lt;/p></description></item><item><title>CXS ist Geschichte: Was CyberPanel-Betreiber tun sollten</title><link>https://shelltrap.com/de/articles/cxs-end-what-cyberpanel-operators-should-do/</link><pubDate>Fri, 04 Sep 2026 09:00:00 +0200</pubDate><guid>https://shelltrap.com/de/articles/cxs-end-what-cyberpanel-operators-should-do/</guid><description>&lt;!-- hero: ein Wandkalender mit zwei abgerissenen Blättern, 30. Juli und 31. August 2025, davor ein Serverrack; eine Höheneinheit leuchtet noch (csf, GPLv3-Etikett), die darüber ist dunkel und mit einem kleinen Vorhängeschloss versiegelt (cxs). Bernsteinfarbenes Signal auf der dunklen Einheit. -->
&lt;p>Am 30. Juli 2025 veröffentlichte die Way to the Web Ltd eine kurze Mitteilung auf ihrem Blog und auf &lt;code>configserver.com&lt;/code>. Einen Monat später war das Unternehmen verschwunden – und mit ihm der kommerzielle Exploit-Scanner, den eine ganze Generation von Hosting-Betreibern routinemäßig installiert hatte.&lt;/p></description></item><item><title>CXS-Alternativen 2026: der ehrliche Überblick</title><link>https://shelltrap.com/de/articles/cxs-alternatives-2026/</link><pubDate>Fri, 04 Sep 2026 09:00:00 +0200</pubDate><guid>https://shelltrap.com/de/articles/cxs-alternatives-2026/</guid><description>&lt;!-- hero: a shelf of labelled boxes representing scanner products, one box empty and outlined in dashes where cxs stood, an amber price tag lying beside it -->
&lt;p>Der ConfigServer eXploit Scanner war für die meisten CyberPanel- und cPanel-Betreiber das Produkt für diese Aufgabe, und es existiert nicht mehr. Das ist der Stand am 4. September 2026: was tatsächlich passiert ist, was eine stehengebliebene cxs-Installation praktisch bedeutet und was die Alternativen kosten.&lt;/p></description></item><item><title>CyberPanel-Malware-Scanner mit Shelltrap einrichten</title><link>https://shelltrap.com/de/articles/cyberpanel-malware-scanner-setup-shelltrap/</link><pubDate>Fri, 04 Sep 2026 09:00:00 +0200</pubDate><guid>https://shelltrap.com/de/articles/cyberpanel-malware-scanner-setup-shelltrap/</guid><description>&lt;!-- hero: an isometric CyberPanel host outline with three stacked layers — kernel watcher, unprivileged worker, panel UI — connected by a single amber line marked "report only" -->
&lt;p>CyberPanel bringt keinen eigenen Malware-Scanner mit, und jede dokumentierte Alternative hat eine Bedingung. Diese Anleitung beschreibt den praktischen Weg zu einem Scanner auf Hostebene auf einem Standard-CyberPanel-Server, in der Reihenfolge, in der wir es tatsächlich tun: am ersten Tag greift nichts ein, aber alles ist sichtbar.&lt;/p></description></item><item><title>Die WordPress-Webshell-Welle 2024–2026: Was die Daten zeigen</title><link>https://shelltrap.com/de/articles/wordpress-webshell-wave-2024-2026/</link><pubDate>Fri, 04 Sep 2026 09:00:00 +0200</pubDate><guid>https://shelltrap.com/de/articles/wordpress-webshell-wave-2024-2026/</guid><description>&lt;!-- hero: ein Dateistrom von links nach rechts in ein Webroot; drei Objekte sind getarnt – ein JPEG-Symbol, aus dessen Ecke PHP-Tags austreten, ein .htaccess-Etikett und ein schlichter uploads/-Ordner mit einer leuchtenden .php-Datei darin. Ein Objekt passiert unberührt und trägt die Beschriftung „nur Datenbank". -->
&lt;p>WordPress läuft laut &lt;a href="https://w3techs.com/technologies/details/cm-wordpress" rel="noopener">W3Techs&lt;/a>
 auf 40,7 Prozent aller Websites und auf 58,9 Prozent der Sites, deren CMS bekannt ist (geprüft am 4. September 2026 – beide Zahlen werden regelmäßig vermischt, es lohnt sich also zu sagen, welche gemeint ist). Dieser Anteil ist der Grund, warum eine Upload-Lücke in einem Formular-Plugin aus Sicht eines Hosting-Betreibers ein Infrastrukturproblem ist und kein Kundenproblem – und warum sie ausgerechnet Betreiber trifft, die gerade ihren Scanner verloren haben, wie wir in &lt;a href="https://shelltrap.com/de/articles/cxs-end-what-cyberpanel-operators-should-do/">CXS ist Geschichte&lt;/a>
 beschrieben haben.&lt;/p></description></item><item><title>DSGVO und Datenresidenz beim Malware-Scan</title><link>https://shelltrap.com/de/articles/gdpr-data-residency-malware-scanning/</link><pubDate>Fri, 04 Sep 2026 09:00:00 +0200</pubDate><guid>https://shelltrap.com/de/articles/gdpr-data-residency-malware-scanning/</guid><description>&lt;!-- hero: a server outline inside a dashed EU border; three arrows leave the server — two blocked and greyed, one thin amber arrow labelled licence and signatures leading to a small building marked Germany -->
&lt;p>Der Kauf eines Malware-Scanners ist ebenso eine Datenschutz- wie eine Sicherheitsentscheidung, denn die Aufgabe des Produkts besteht darin, jede Datei zu lesen, die Ihre Kunden auf Ihren Server legen. Ob diese Bytes auf der Maschine bleiben, entscheidet darüber, wie viel Papierarbeit und wie viel Risiko Sie mit einkaufen.&lt;/p></description></item><item><title>Warum Webshell-Erkennung auf den Server gehört, nicht ins CMS</title><link>https://shelltrap.com/de/articles/why-server-level-webshell-detection/</link><pubDate>Fri, 04 Sep 2026 09:00:00 +0200</pubDate><guid>https://shelltrap.com/de/articles/why-server-level-webshell-detection/</guid><description>&lt;!-- hero: Querschnitt eines Servers in drei Schichten – unten der Kernel mit einem fanotify-Auge über einem Mount, in der Mitte ein unprivilegierter, gekapselter Worker hinter einer Namespace-Wand, oben zwei Mandanten-Sites, eine davon dunkel mit durchgestrichenem Plugin-Symbol. Ein bernsteinfarbener Pfeil zeigt, wie ein Schreibvorgang unterhalb des kompromittierten Mandanten erfasst wird. -->
&lt;p>Es gibt eine unredliche Fassung dieses Arguments: &lt;em>Plugin-Scanner taugen nichts, kaufen Sie einen Server-Scanner.&lt;/em> Eine fachkundige Leserin zerlegt sie in einem Absatz.&lt;/p></description></item><item><title>Was ist eine Webshell? Definition für Hoster</title><link>https://shelltrap.com/de/articles/what-is-a-webshell/</link><pubDate>Fri, 04 Sep 2026 09:00:00 +0200</pubDate><guid>https://shelltrap.com/de/articles/what-is-a-webshell/</guid><description>&lt;!-- hero: a stream of ordinary files (jpg, css, php) flowing left to right through a lit frame; one file carrying a small shell prompt glyph is caught and held in the amber beam, the rest pass through -->
&lt;p>Fragen Sie zehn Personen, was eine Webshell ist, und Sie erhalten zehn Antworten, die meisten davon mit Kapuzenpullover. Die brauchbare Definition ist deutlich nüchterner, und sie stammt aus einer neutralen Quelle: Eine Webshell ist ein Skript in einem Verzeichnis, das Ihr Webserver ausliefert, und sie verwandelt eine HTTP-Anfrage in ein Kommando auf Ihrer Maschine.&lt;/p></description></item><item><title>Changelog</title><link>https://shelltrap.com/de/changelog/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://shelltrap.com/de/changelog/</guid><description>&lt;p>Versionsnummern folgen &lt;code>MAJOR.MINOR.PATCH&lt;/code>. Alles unterhalb von &lt;code>1.0.0&lt;/code> ist ein &lt;strong>interner
Testbuild&lt;/strong>: Er läuft auf unseren eigenen Hosts unter Produktionslast, ist nicht herunterladbar und
von keiner Kundenzusage gedeckt. Er steht hier, weil ein Scanner, der auf einer echten Maschine nie
falsch lag, schlicht nie auf einer war.&lt;/p>
&lt;p>Release 1.0 trägt den vollen Umfang: alle Plattformstufen, die Panel-UI mit Rollen, den
FTP-Enqueuer, Full- und Lite-Profile mit Messung, die vollständige CyberPanel-Plattformmatrix in der
CI, DSGVO-Aufbewahrung und den Reparaturpfad nach einem Panel-Upgrade.&lt;/p></description></item><item><title>Download</title><link>https://shelltrap.com/de/download/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://shelltrap.com/de/download/</guid><description>&lt;div class="tool">
 &lt;div class="tool__head">
 &lt;h2 id="packages">Woraus ein Release besteht&lt;/h2>
 &lt;p>Vier signierte Pakete je Version: der Scanner selbst und die CyberPanel-Integration, jeweils als .deb und .rpm.&lt;/p>
 &lt;/div>
 &lt;div class="tool__body">
 &lt;div data-releases data-src="https://license.shelltrap.com/v1/downloads/index.json" data-hosts="shelltrap.com,www.shelltrap.com">
 &lt;div class="table-scroll">
 &lt;table>
 &lt;caption class="visually-hidden">Paketdateien eines Shelltrap-Releases&lt;/caption>
 &lt;thead>
 &lt;tr>
 &lt;th scope="col">Datei&lt;/th>
 &lt;th scope="col">Paket&lt;/th>
 &lt;th scope="col">Plattform&lt;/th>
 &lt;th scope="col">Architektur&lt;/th>
 &lt;/tr>
 &lt;/thead>
 &lt;tbody>
 &lt;tr>
 &lt;td>&lt;code>shelltrap_&amp;lt;version&amp;gt;_&amp;lt;arch&amp;gt;.deb&lt;/code>&lt;/td>
 &lt;td>Scanner&lt;/td>
 &lt;td>Ubuntu 20.04 / 22.04 / 24.04&lt;/td>
 &lt;td class="mono tiny">amd64, arm64&lt;/td>
 &lt;/tr>
 &lt;tr>
 &lt;td>&lt;code>shelltrap-cyberpanel_&amp;lt;version&amp;gt;_all.deb&lt;/code>&lt;/td>
 &lt;td>CyberPanel-Integration&lt;/td>
 &lt;td>Ubuntu 20.04 / 22.04 / 24.04&lt;/td>
 &lt;td class="mono tiny">all&lt;/td>
 &lt;/tr>
 &lt;tr>
 &lt;td>&lt;code>shelltrap-&amp;lt;version&amp;gt;-1.&amp;lt;arch&amp;gt;.rpm&lt;/code>&lt;/td>
 &lt;td>Scanner&lt;/td>
 &lt;td>AlmaLinux / RockyLinux / RHEL 8, 9, 10 · CloudLinux 8 · CentOS 9&lt;/td>
 &lt;td class="mono tiny">x86_64, aarch64&lt;/td>
 &lt;/tr>
 &lt;tr>
 &lt;td>&lt;code>shelltrap-cyberpanel-&amp;lt;version&amp;gt;-1.noarch.rpm&lt;/code>&lt;/td>
 &lt;td>CyberPanel-Integration&lt;/td>
 &lt;td>AlmaLinux / RockyLinux / RHEL 8, 9, 10 · CloudLinux 8 · CentOS 9&lt;/td>
 &lt;td class="mono tiny">noarch&lt;/td>
 &lt;/tr>
 &lt;/tbody>
 &lt;/table>
 &lt;/div>
 &lt;p class="tiny muted" data-releases-stamp data-live="Liveliste aus dem Lizenzdienst.">Statische Ersatzliste, geprüft am 2026-09-04. Die Liveliste liefert der Lizenzdienst.&lt;/p></description></item><item><title>Häufige Fragen</title><link>https://shelltrap.com/de/faq/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://shelltrap.com/de/faq/</guid><description>&lt;div class="stack">
&lt;details>
 &lt;summary>Was genau erkennt Shelltrap?&lt;/summary>
 &lt;p>PHP-Webshells und Lader, bekannte Schadsoftware nach Signatur und nach Hash, und die Konfigurationstricks, mit denen ein Angreifer auf einem Host bleibt: umgebogene Handler in .htaccess, aus einer Site heraus gesetztes auto_prepend_file, PHP in Upload-Verzeichnissen, Bild-Header-Polyglotte, Symlinks aus dem Home-Verzeichnis hinaus sowie world-writable und setuid-Dateien. Die Erkennung nutzt ClamAV, YARA 4.5, Hash-Sets mit Known-Good-Allowlist und eine Heuristik, die mehrere unabhängige Signale verlangt.&lt;/p>

&lt;/details>
&lt;details>
 &lt;summary>Verhindert er Ausführung oder erkennt er nur?&lt;/summary>
 &lt;p>Auf dem Web-Upload-Weg verhindert er: Der PHP-Adapter läuft vor Ihrer Anwendung, und ein malicious-Verdikt liefert HTTP 403 und löscht die Temp-Datei. Überall sonst — SFTP, Panel-Dateimanager, WebDAV, Shell — ist die Erkennung asynchron und schnell statt präventiv. Ein Datei-Open auf Kernel-Ebene zu blockieren ist für ein späteres 1.x-Release prototypisiert und wird heute bewusst nicht zugesagt.&lt;/p></description></item><item><title>Kontakt</title><link>https://shelltrap.com/de/contact/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://shelltrap.com/de/contact/</guid><description>&lt;h2 id="vertrieb-mengenpreise-und-testphase">Vertrieb, Mengenpreise und Testphase&lt;/h2>
&lt;p>Schreiben Sie an &lt;strong>&lt;a href="mailto:hallo@panomity.de">hallo@panomity.de&lt;/a>
&lt;/strong> oder rufen Sie
&lt;strong>&lt;a href="tel:&amp;#43;4981217607887">+49 8121-7607887&lt;/a>
&lt;/strong> zu deutschen Geschäftszeiten an.&lt;/p>
&lt;p>Was in einer ersten Nachricht nützlich ist, damit die Antwort eine Antwort wird und kein Fragebogen:&lt;/p>
&lt;ul>
&lt;li>wie viele CyberPanel-Server, und welche Distributionen&lt;/li>
&lt;li>ungefähr wie viele Accounts und Domains je Server, und ob sie Ihnen oder Ihren Kunden gehören&lt;/li>
&lt;li>ob Sie ein normales AlmaLinux oder Ubuntu betreiben oder etwas anderes&lt;/li>
&lt;li>was Sie heute zum Malware-Scanning einsetzen und was Sie konkret daran stört&lt;/li>
&lt;/ul>
&lt;p>Ab fünf Servern vereinbaren wir Mengen- und Reseller-Preise individuell.&lt;/p></description></item><item><title>Preise</title><link>https://shelltrap.com/de/pricing/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://shelltrap.com/de/pricing/</guid><description>&lt;div class="grid grid--2">
 &lt;div class="plan plan--featured">
 &lt;span class="plan__flag">Server&lt;/span>
 &lt;h2 style="margin-top:.4rem">Ein CyberPanel-Server&lt;/h2>
 &lt;p class="muted">Eine Lizenz je Server, ohne Begrenzung der Domains oder Accounts darauf.&lt;/p>
 &lt;p class="plan__price">14,90 €&lt;small>je Server / Monat · inkl. 19 % MwSt.&lt;/small>&lt;/p>
 &lt;p class="tiny muted">Netto für Geschäftskunden: 12,52 €&lt;/p>
 &lt;p class="plan__price" style="margin-top:1.3rem">149,00 €&lt;small>je Server / Jahr · inkl. 19 % MwSt.&lt;/small>&lt;/p>
 &lt;p class="tiny muted">Netto für Geschäftskunden: 125,21 € — 2 Monate geschenkt gegenüber monatlicher Zahlung&lt;/p>&lt;div class="plan__features">&lt;ul>
&lt;li>Echtzeitbeobachtung mit fanotify, mit Rekonsiliation nach Overflow, Reboot oder Upgrade&lt;/li>
&lt;li>Das synchrone PHP-Upload-Gate, je Domain fail-open oder fail-closed konfigurierbar&lt;/li>
&lt;li>ClamAV, YARA 4.5, Hash-Sets mit Known-Good-Allowlist und erklärbare Heuristik&lt;/li>
&lt;li>Signierte Signaturgenerationen mit Provenienz je Regel, Korpus-Gate und automatischem Rollback&lt;/li>
&lt;li>Crash-sichere Quarantäne mit vollständigem Metadaten-Restore und gehashter Audit-Kette&lt;/li>
&lt;li>Das CyberPanel-Plugin mit Rollen für Administratoren, Reseller und Kunden&lt;/li>
&lt;li>Health, Metriken und Audit im Prometheus-Textformat auf einem lokalen Socket&lt;/li>
&lt;li>Signierte &lt;code>.deb&lt;/code>- und &lt;code>.rpm&lt;/code>-Pakete für sechs unterstützte Distributionen&lt;/li>
&lt;/ul>
&lt;/div>

 &lt;div class="btn-row">
 &lt;a class="btn btn--primary" href="https://shop.shelltrap.com/cart/shelltrap/" rel="noopener">Shelltrap bestellen&lt;/a>
 &lt;a class="btn btn--ghost" href="https://shop.shelltrap.com/?cmd=cart&amp;amp;action=add&amp;amp;id=942" rel="noopener">In den Warenkorb&lt;/a>
 &lt;/div>
 &lt;p class="tiny muted" style="margin-top:.9rem">Die angezeigten Preise enthalten 19 % deutsche Umsatzsteuer. Geschäftskunden im EU-Ausland mit gültiger USt-IdNr. rechnen wir im Reverse-Charge-Verfahren netto ab.&lt;/p></description></item><item><title>Über Shelltrap und Panomity</title><link>https://shelltrap.com/de/about/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://shelltrap.com/de/about/</guid><description>&lt;h2 id="wer-das-baut">Wer das baut&lt;/h2>
&lt;p>Die Panomity GmbH ist ein kleines Unternehmen in &lt;strong>Markt Schwaben&lt;/strong>, Landkreis Ebersberg, rund
zwanzig S-Bahn-Minuten östlich von München. Von hier aus betreiben wir seit Jahren Hosting,
Webprojekte und immersive Medienarbeit. Die kaufmännischen Angaben — Registergericht,
Umsatzsteuer-ID, Geschäftsführer, Versicherung — stehen im &lt;a href="https://shelltrap.com/de/legal/imprint/">Impressum&lt;/a>
, wo sie
hingehören.&lt;/p>
&lt;p>Der für Sie wichtige Teil ist dieser: &lt;strong>Wir sind zuerst Hoster und dann Softwarehersteller.&lt;/strong>
Shelltrap läuft auf unseren eigenen Produktionsmaschinen, mit den Dateien unserer eigenen Kunden
darauf, bevor er auf Ihren läuft. Wenn im &lt;a href="https://shelltrap.com/de/changelog/">Changelog&lt;/a>
 steht, dass ein Fehler eine
Restart-Schleife erzeugt hat, dann ist uns diese Schleife passiert.&lt;/p></description></item><item><title>Webshell Signal Explorer</title><link>https://shelltrap.com/de/signal-explorer/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://shelltrap.com/de/signal-explorer/</guid><description>&lt;div class="tool" data-tabs>
 &lt;div class="tool__head">
 &lt;h2 id="signal-explorer">Webshell Signal Explorer&lt;/h2>
 &lt;p>Sechs Dinge, die ein Scanner auf einem echten Host sieht. Wählen Sie eines und lesen Sie, warum es eine Aktion auslöst — oder bewusst nicht.&lt;/p>
 &lt;/div>
 &lt;div class="tool__body">
 &lt;div class="tablist" role="tablist" aria-label="Beispielauswahl">
 &lt;button type="button" role="tab" id="se-tab-loader" aria-controls="se-panel-loader"
 aria-selected="true" tabindex="0">Base64-Lader&lt;/button>
 &lt;button type="button" role="tab" id="se-tab-nested" aria-controls="se-panel-nested"
 aria-selected="false" tabindex="-1">Gestapelte Decoder&lt;/button>
 &lt;button type="button" role="tab" id="se-tab-variable-call" aria-controls="se-panel-variable-call"
 aria-selected="false" tabindex="-1">Variabler Funktionsaufruf&lt;/button>
 &lt;button type="button" role="tab" id="se-tab-polyglot" aria-controls="se-panel-polyglot"
 aria-selected="false" tabindex="-1">Bild, das kein Bild ist&lt;/button>
 &lt;button type="button" role="tab" id="se-tab-handler" aria-controls="se-panel-handler"
 aria-selected="false" tabindex="-1">Handler- und Prepend-Missbrauch&lt;/button>
 &lt;button type="button" role="tab" id="se-tab-known-good" aria-controls="se-panel-known-good"
 aria-selected="false" tabindex="-1">Der Fehlalarm, der nicht passieren darf&lt;/button>
 &lt;/div>&lt;div role="tabpanel" id="se-panel-loader" aria-labelledby="se-tab-loader" tabindex="0">
 &lt;p class="lede" style="max-width:70ch;font-size:var(--step-0)">Die klassische erste Stufe. Eine kurze Datei, ein kodierter String, ein Aufruf, der Daten zu Code macht.&lt;/p></description></item></channel></rss>