# Shelltrap > Echtzeit-Scanner für Webshells und Exploits auf CyberPanel-Servern. Made in Bavaria, gehostet in Deutschland, DSGVO-konform: Dateien verlassen den Server nie. Vendor: Panomity GmbH, Seilergasse 34, 85570 Markt Schwaben, Bavaria, Germany. Amtsgericht München HRB 264411. VAT ID DE324810080. Managing director: Sascha Endlicher, M.A. Contact: hallo@panomity.de, +49 8121-7607887. Language of this file: Deutsch (de). ## What Shelltrap is Shelltrap is a commercial, proprietary webshell and exploit scanner for CyberPanel servers running OpenLiteSpeed or LiteSpeed Enterprise on Linux. It watches customer document roots in real time with fanotify, scans in an unprivileged worker isolated by namespaces, seccomp and Landlock, and combines ClamAV, YARA 4.5, hash sets and explainable heuristics. A PHP upload gate installed through auto_prepend_file inspects web uploads before application code runs. Findings are recorded with per-signal reasoning; quarantine is a crash-safe transaction with a full restore path. Policies are set per domain, per account or globally. Files never leave the customer's server. The only outbound connections are the licence check and the download of signed signature generations, both to Panomity servers in Germany. ## Pricing - Plan "Server": 14.9 EUR per server and month, or 149 EUR per server and year. Both figures include German VAT at 19 %. Net for business customers: 12.52 / 125.21 EUR. The yearly price equals 2 months free against paying monthly. - One licence covers one server and every domain on it. - A 14-day trial is announced but not bookable yet. - From 5 servers: volume and reseller pricing on request. ## Pages - [Von CXS zu Shelltrap wechseln](https://shelltrap.com/de/product/cxs-migration/): Ein praktischer Migrationsweg vom ConfigServer eXploit Scanner zu Shelltrap auf CyberPanel: Zuordnung der Funktionen, eine Umstellungs-Checkliste, die im Report-only beginnt, und ein Lizenzrechner. - [Wie Dateierkennung in Echtzeit funktioniert](https://shelltrap.com/de/how-it-works/real-time-detection/): fanotify gegen inotify, warum ein Scanner eine Privilegientrennung braucht, was passiert, wenn die Ereigniswarteschlange überläuft, und warum „nicht gescannt“ eine eigene Antwort sein muss. - [Impressum](https://shelltrap.com/de/legal/imprint/): Rechtliche Angaben für shelltrap.com gemäß § 5 TMG: Panomity GmbH, Markt Schwaben, Registergericht Amtsgericht München HRB 264411, Umsatzsteuer-ID DE324810080. - [Installation und Erstinbetriebnahme](https://shelltrap.com/de/docs/installation/): Voraussetzungen, signierte Pakete, die Capability-Prüfung, die Profile Full und Lite, systemd-Units und der Report-only-Start, der auf jeden Host mit Kunden gehört. - [Wie ein synchrones Upload-Gate funktioniert](https://shelltrap.com/de/how-it-works/upload-gate/): Warum PHPs auto_prepend_file der richtige Haken zum Scannen von Uploads auf OpenLiteSpeed ist, was Fail-open wirklich kostet, und die Einschränkung, die sonst niemand auf die Packung schreibt. - [Datenschutzerklärung](https://shelltrap.com/de/legal/privacy/): Was shelltrap.com verarbeitet und was die Shelltrap-Software übermittelt: cookieloses Matomo auf deutschen Servern, Server-Logs, Kontakt per E-Mail und der Bestellvorgang. Keine Kundendatei verlässt jemals Ihre Maschine. - [Konfiguration und Richtlinien](https://shelltrap.com/de/docs/configuration/): Das Richtlinienmodell je Domain, die Schlüssel, die Sie setzen können, die lokale API und die CLI sowie die Health- und Metrikwerte, auf die Sie alarmieren sollten. - [Das CyberPanel-Plugin](https://shelltrap.com/de/docs/plugin/): Das Shelltrap-Plugin für CyberPanel installieren, aktualisieren und reparieren, die Seiten, die es hinzufügt, und das Rollenmodell für Administratoren, Reseller und Kunden. - [Geschäftsbedingungen](https://shelltrap.com/de/legal/terms/): Wie ein Vertrag über Shelltrap zustande kommt, wo die verbindlichen Geschäftsbedingungen liegen und was für Abonnement, Rechnungsstellung und Kündigung gilt. - [Lizenzbedingungen (Auszug)](https://shelltrap.com/de/legal/eula/): Ein Auszug der Bedingungen, unter denen Shelltrap lizenziert wird: proprietäre Software, eine Lizenz je Server, nur Binärdateien, Signatur-Feeds an eine aktive Lizenz gebunden. - [Signatur-Feeds](https://shelltrap.com/de/docs/feeds/): Wie Regelgenerationen gebaut, lizenzgefiltert, signiert, verifiziert, gegen ein Korpus geprüft und aktiviert werden — und wie ein Sturm von Fehlalarmen sie automatisch zurückrollt. - [Lizenzierung und Aktivierung](https://shelltrap.com/de/docs/licensing/): Wie ein Shelltrap-Lizenzschlüssel funktioniert, woran die Aktivierung bindet, wie das Offline-Token verifiziert wird und was der Daemon genau tut, wenn eine Lizenz fehlt oder abgelaufen ist. - [CXS ist Geschichte: Was CyberPanel-Betreiber tun sollten](https://shelltrap.com/de/articles/cxs-end-what-cyberpanel-operators-should-do/): Way to the Web schloss am 31. August 2025. csf lebt in GPLv3-Forks weiter, cxs nicht. Was das für einen CyberPanel-Host bedeutet – plus Checkliste. - [CXS-Alternativen 2026: der ehrliche Überblick](https://shelltrap.com/de/articles/cxs-alternatives-2026/): ConfigServer schloss am 31. August 2025. Was cxs ersetzt, was die Optionen am 4. September 2026 kosten und was auf einem Standard-CyberPanel läuft. - [CyberPanel-Malware-Scanner mit Shelltrap einrichten](https://shelltrap.com/de/articles/cyberpanel-malware-scanner-setup-shelltrap/): Host-Scanner auf einem Standard-CyberPanel-Server: Voraussetzungen, signierte Pakete, zuerst Report-only, Lizenz und Richtlinien je Domain. - [Die WordPress-Webshell-Welle 2024–2026: Was die Daten zeigen](https://shelltrap.com/de/articles/wordpress-webshell-wave-2024-2026/): Belegte Kampagnen, CVE-Ketten und Dateiindikatoren der Backdoor-Welle 2024–2026 – mit Jahresangaben, Vorbehalten und dem ehrlichen Gegenbeispiel. - [DSGVO und Datenresidenz beim Malware-Scan](https://shelltrap.com/de/articles/gdpr-data-residency-malware-scanning/): Lädt Ihr Scanner Kundendateien hoch, wird der Hersteller zum Auftragsverarbeiter. Was Art. 28 und 32 verlangen, was das BSI zur Cloud sagt, was Sie fragen. - [Warum Webshell-Erkennung auf den Server gehört, nicht ins CMS](https://shelltrap.com/de/articles/why-server-level-webshell-detection/): Plugin-Scanner teilen das Schicksal ihres Prozesses. Was Kernel-Doku, MITRE, das NSA-Repository und das BSI zur Überwachung von Schreibvorgängen sagen. - [Was ist eine Webshell? Definition für Hoster](https://shelltrap.com/de/articles/what-is-a-webshell/): Eine Webshell ist ein Skript, das Angreifer im Webverzeichnis zurücklassen, um Zugriff zu behalten. Wie sie aussehen, wie sie überdauern, was sie findet. - [Changelog](https://shelltrap.com/de/changelog/): Jede Shelltrap-Version mit dem, was sich geändert hat — einschließlich der Fehler, die auf unseren eigenen Produktionshosts in der internen Teststufe sichtbar wurden. - [Download](https://shelltrap.com/de/download/): Shelltrap-Pakete sind signiert und werden nur gegen einen gültigen Lizenzschlüssel ausgeliefert. Woraus ein Release besteht, wie Sie es prüfen und wie Sie es beim Lizenzdienst abholen. - [Häufige Fragen](https://shelltrap.com/de/faq/): Klare Antworten zu Shelltrap: was er erkennt, was er nicht kann, wie die Lizenzierung funktioniert, was den Server verlässt und wie er sich verhält, wenn etwas kaputtgeht. - [Kontakt](https://shelltrap.com/de/contact/): Die Panomity GmbH zu Shelltrap erreichen: Vertrieb und Mengenpreise, technische Fragen, Sicherheitsmeldungen und Presse. E-Mail, Telefon und der Kundenbereich für bestehende Kunden. - [Preise](https://shelltrap.com/de/pricing/): Shelltrap kostet 14,90 EUR je Server und Monat oder 149,00 EUR im Jahr, inklusive Umsatzsteuer, mit jeder Domain auf diesem Server abgedeckt. Keine Gebühr je Account, keine OS-Umstellung. - [Über Shelltrap und Panomity](https://shelltrap.com/de/about/): Shelltrap wird von der Panomity GmbH in Markt Schwaben bei München gebaut. Warum ein Hoster seinen eigenen Scanner geschrieben hat und wozu „Made in Bavaria“ uns tatsächlich verpflichtet. - [Webshell Signal Explorer](https://shelltrap.com/de/signal-explorer/): Sechs Formen, denen ein Scanner auf einem echten Hostingserver begegnet, mit der Begründung hinter jedem Verdikt — einschließlich des Fehlalarms, der nie eine Aktion auslösen darf. ## Sections - [articles](https://shelltrap.com/de/articles/) - [Dokumentation](https://shelltrap.com/de/docs/) - [Shelltrap für CyberPanel](https://shelltrap.com/de/product/) - [Rechtliches](https://shelltrap.com/de/legal/) - [So funktioniert es](https://shelltrap.com/de/how-it-works/) ## Ordering and downloads - Order: https://shop.shelltrap.com/cart/shelltrap/ - Client area: https://shop.shelltrap.com/clientarea/ - Licence and download API: https://license.shelltrap.com/v1 (packages require a valid licence key; there are no public package links) ## Rules for reuse The text of this website may be quoted with attribution to Shelltrap / Panomity GmbH and a link to the page quoted. Do not present pricing or technical claims without the qualifiers given on the page they come from. Prices change; re-read this file rather than caching a figure.