shelltrap.com
en de

Test

Kostenlos testen

Vierzehn Tage auf Ihrem eigenen Server, mit allen Engines und ohne dass etwas bewegt wird. Wer eine Zahlungsart hinterlegt, bekommt dreißig. Die automatische Quarantäne bleibt in beiden Fällen aus — Sie sehen dem Scanner erst beim Rechthaben zu und lassen ihn dann handeln.

14 Tage kostenlos testen

Zwei Stufen, beide kostenlos, und keine davon stellt von sich aus etwas unter Quarantäne. Unterschiedlich sind die Dauer und wie viel vom Produkt eingeschaltet ist.

Die beiden Teststufen im Vergleich
Test14 Tage, Report-only30 Tage, mit hinterlegter Zahlungsart
Dauer14 Tage ab Testbeginn.30 Tage ab Testbeginn. Der Test wird automatisch ausgeweitet, nicht neu gestartet.
VoraussetzungEin Kundenkonto im Shop mit bestätigter E-Mail-Adresse. Wegwerf-E-Mail-Domains werden abgelehnt.Dasselbe Konto und eine im Kundenbereich hinterlegte Zahlungsart: Kreditkarte oder PayPal.
UmfangAlle Engines, signierte Feeds, Funde und Benachrichtigungen. Es wird nichts unter Quarantäne gestellt, und das Upload-Gate meldet nur.Voller Umfang außer automatischer Quarantäne: manuelle Quarantäne und Wiederherstellung, Upload-Gate mit Blockieren, Policies je Domain. Die Policy-Aktion „Quarantäne“ bleibt im Test auf „melden“.
DanachDer Daemon stellt Scans und Feed-Updates ein. Funde, Audit und der Quarantäne-Bestand bleiben im Panel und über die CLI sichtbar. Wer weiter geschützt sein will, bestellt die Lizenz.

Ein Test je Server und je Kunde. Der Test ist an den Server-Fingerabdruck gebunden und wird täglich online erneuert.

Fünf Schritte bis zum scannenden Server

  1. Kundenkonto anlegen. Der Shop unter shop.shelltrap.com ist zugleich der Kundenbereich: Ihr Trial-Schlüssel, später Ihre Rechnungen und die Liste der Server, auf denen ein Schlüssel aktiv ist, liegen dort.

  2. E-Mail-Adresse bestätigen. Sie bekommen eine Bestätigungsmail; der Test beginnt, sobald Sie darauf geklickt haben. Wegwerf-E-Mail-Domains werden an dieser Stelle abgelehnt. Nehmen Sie eine Adresse, die gelesen wird — Funde kommen von sentinel@shelltrap.com, und der Hinweis auf das Testende geht an dieselbe Adresse.

  3. Test bestellen. Wählen Sie im Warenkorb Shelltrap Trial. Damit haben Sie 14 kostenlose Tage im Report-only-Modus. Wenn Sie im Kundenbereich eine Zahlungsart hinterlegen — Kreditkarte oder PayPal —, wird derselbe Test automatisch und ohne zweite Bestellung auf 30 Tage ab Testbeginn ausgeweitet. Für den Test selbst wird in beiden Fällen nichts berechnet.

    Beim 30-Tage-Test können Sie bei der Bestellung außerdem zustimmen, dass der Test nach Ablauf der 30 Tage als Monatsabo weiterläuft. Diese Bestellung ist ausdrücklich als ab Tag 31 zahlungspflichtig gekennzeichnet und jederzeit zum Laufzeitende kündbar. Lassen Sie das Häkchen weg, endet der Test einfach.

  4. Installieren und aktivieren. Die Pakete liefert der Lizenzdienst gegen Ihren Schlüssel, genau wie bei zahlenden Kunden — ein Trial-Schlüssel funktioniert im Download-Formular wie jeder andere. Auf einem CyberPanel-Host installieren Sie Scanner und Panel-Plugin, auf einem cPanel-Host nur den Scanner.

    sudo shelltrap license activate STL-XXXXX-XXXXX-XXXXX-XXXXX-XXXXX
    shelltrapd --config /etc/shelltrap/shelltrap.toml --check
    shelltrap health
    shelltrap status
    

    status gibt die Zahl der indexierten Sites aus. Passt sie nicht zu den Domains, die Sie aus Ihrem Panel erwarten, hören Sie auf und sagen Sie uns Bescheid, bevor Sie weitermachen: Ein Site-Index, der still unvollständig ist, ist schlimmer als einer, der laut scheitert.

  5. Nach 14 oder 30 Tagen. Das Scannen hört auf, Ihre Aufzeichnungen bleiben. Was genau passiert, steht weiter unten .

Was läuft — und was bewusst nicht

Im Test ist das Produkt nicht beschnitten. Echtzeitbeobachtung über fanotify, die Rekonsiliation dahinter, ClamAV, YARA 4.5, Hash-Sets mit Known-Good-Allowlist, die bewertete Heuristik, signierte Feed-Generationen mit Provenienz je Regel, Funde mit jedem Signal, das sie erzeugt hat, E-Mail-Benachrichtigungen, Health und Metriken — all das läuft, auf Ihrer Maschine, ohne dass Ihre Dateien sie verlassen.

Was nicht läuft, ist die automatische Quarantäne, und das ist in beiden Stufen Absicht:

  • Im 14-Tage-Test wird überhaupt nichts bewegt. Das Upload-Gate meldet ein Malicious-Verdikt, statt mit HTTP 403 zu antworten.
  • Im 30-Tage-Test bekommen Sie auch die handelnde Hälfte des Produkts: Quarantäne und Wiederherstellung von Hand, das Upload-Gate mit eingeschaltetem Blockieren und Policies je Domain mit ihrer sichtbaren Vererbung. Nur die Policy-Aktion Quarantäne bleibt auf melden, bis aus dem Test eine Lizenz wird.

Niemand mit Verstand lässt einen Scanner, den er letzte Woche kennengelernt hat, Dateien auf einer Maschine mit zahlenden Kunden löschen. Report-only ist kein beschnittener Testmodus, sondern der Modus, in dem wir selbst auf Produktionshosts anfangen — und den die Installationsanleitung auch nach dem Kauf der Lizenz als Start empfiehlt.

Die Bedingungen, in klaren Worten

  • Ein Kundenkonto mit bestätigter E-Mail-Adresse, auf einer Domain, die kein Wegwerf-Postfachdienst ist.
  • Ein Test je Server und einer je Kunde. Der Test ist an den Server-Fingerabdruck gebunden — einen Hash aus /etc/machine-id, denselben Bezeichner, den auch eine bezahlte Lizenz nutzt — und wird täglich online erneuert. Eine verstellte Uhr, eine Neuinstallation des Pakets oder ein nicht erreichbarer Lizenzdienst fügen keine Tage hinzu; der Test läuft schlicht ab Testbeginn seine Zeit.
  • Keine automatische Quarantäne, in keiner der beiden Stufen.
  • Eine hinterlegte Zahlungsart weitet aus, sie startet nicht neu. Hinterlegen Sie sie an Tag neun, endet der Test an Tag 30 ab Tag eins gerechnet, nicht ab Tag neun.
  • Für den Test wird nichts berechnet, und danach läuft nichts weiter, außer Sie haben dem bei der Bestellung zugestimmt.

Wenn Ihre Lage dazu nicht passt — eine Flotte, die Sie nur in einem Wartungsfenster anfassen können, eine verschobene Migration, ein zweiter Server, auf dem Sie aus einem echten Grund testen müssen —, schreiben Sie uns . Uns ist lieber, wir hören davon, als dass Sie sich etwas zurechtbiegen.

Was die tägliche Prüfung sendet

Der Trial-Schlüssel wird einmal am Tag über denselben Mechanismus erneuert, den auch eine bezahlte Lizenz nutzt, und er sendet dieselben Felder:

  • das Schlüsselpräfix — nie den Schlüssel selbst,
  • den Server-Fingerabdruck, einen Hash aus /etc/machine-id,
  • den Hostnamen,
  • die Version und das Betriebssystem.

Das ist die vollständige Liste. Keine Datei, kein Dateiname, kein Pfad, kein Hash von etwas, das Sie gescannt haben, keine Anzahl von Funden, keine Telemetrie. Die Erneuerung läuft im shelltrap-license.timer, einer von der Daemon-Unit getrennten systemd-Unit, weil sie die einzige Komponente ist, die überhaupt ins Netz sprechen darf — shelltrapd selbst ist auf AF_UNIX beschränkt.

Funde, Quarantäne, Pfade und die Audit-Kette bleiben während des Tests und danach in /var/lib/shelltrap auf Ihrer Maschine. Die juristische Fassung dieses Absatzes steht in der Datenschutzerklärung , die technische unter Lizenzierung .

Wenn der Test endet

Der Daemon stellt Scans und Feed-Updates ein. Er stürzt nicht ab, läuft in keine Neustartschleife und meldet vor allem nicht still clean:

  • Der Watcher zählt weiter Ereignisse, sie werden aber nicht gescannt.
  • Der Scheduler plant nichts.
  • Das Upload-Gate antwortet allow mit dem Grund unlicensed.
  • Health meldet unlicensed mit präziser Ursache.
  • Der Feed-Dienst antwortet 401.

Alles, was Sie bereits haben, bleibt, wo es ist: Funde mit ihren Signalen, die gehashte Audit-Kette und die vollständige Quarantäne — im Panel und über die CLI sichtbar und weiterhin wiederherstellbar. Quarantäne ist Beweismaterial, und von unserer Seite löscht sie nichts.

Wer weiter geschützt sein will, bestellt die Lizenz: 14,90 EUR je Server und Monat oder 149,00 EUR im Jahr, beides inklusive deutscher Umsatzsteuer, mit jeder Domain und jedem Account auf dieser Maschine. Die Preisseite nennt die Nettobeträge für Geschäftskunden und die Schwelle für Mengenpreise.

Umstieg auf die bezahlte Lizenz

Es gibt keine Migration und keine zweite Installation. Der Trial-Schlüssel bleibt beim Umstieg gültig, und ein bezahlter Schlüssel auf demselben Server übernimmt nahtlos — dieselben Pakete, dieselbe Konfiguration, dieselben Policies, dieselbe Quarantäne:

sudo shelltrap license activate STL-XXXXX-XXXXX-XXXXX-XXXXX-XXXXX
shelltrap license status

Der manuelle Umstieg im Kundenbereich schaltet die automatische Quarantäne sofort frei; bis dahin bleibt die Policy-Aktion auf report — genau dort, wo ein vorsichtiger Betreiber sie in der ersten Woche ohnehin gelassen hätte.

Wenn Sie beim 30-Tage-Test der automatischen Fortsetzung zugestimmt haben, passiert das an Tag 31 von selbst, und Sie erhalten die Rechnung für den ersten Monat. Wenn nicht, passiert nichts, und es wird nichts berechnet.

Weiter

Fragen, die tatsächlich gestellt werden

Was heißt Report-only?

Dass der Scanner aufzeichnet und meldet und nichts bewegt. Alle Engines laufen, signierte Feeds werden geladen und geprüft, Funde werden mit ihren einzelnen Signalen geschrieben, Benachrichtigungen gehen raus — aber keine Datei wird unter Quarantäne gestellt, und das PHP-Upload-Gate meldet statt HTTP 403 zu antworten. So starten wir selbst auf unseren Produktionshosts, und so sollten Sie einem neuen Scanner auf einer Maschine mit zahlenden Kunden begegnen.

Muss ich eine Zahlungsart angeben?

Nein. Die 14 Tage sind ohne Zahlungsart kostenlos, und wenn sie ablaufen, wird nichts abgebucht. Eine im Kundenbereich hinterlegte Zahlungsart — Kreditkarte oder PayPal — weitet denselben Test auf 30 Tage ab Testbeginn aus und schaltet alles frei außer der automatischen Quarantäne.

Kann ich den Test verlängern oder einen zweiten bekommen?

Die einzige Verlängerung ist die oben genannte: Zahlungsart hinterlegen, dann werden aus 14 Tagen 30, gerechnet ab Testbeginn. Darüber hinaus gilt ein Test je Server und je Kunde. Wenn Sie wirklich länger brauchen — ein Wartungsfenster, ein Migrationstermin, eine Flotte, die diesen Monat nicht angefasst werden darf —, schreiben Sie uns das. Das ist ein Gespräch, kein Formular.

Warum nur ein Test je Server?

Weil ein Test, den man neu starten kann, kein Test mehr ist, sondern ein kostenloses Produkt — und dieses kostet uns echtes Geld: Jeder Testserver lädt signierte Feed-Generationen und kann einen Supportfall auslösen. Die Bindung an den Server-Fingerabdruck — denselben Bezeichner, den auch eine bezahlte Lizenz nutzt — ist die einfachste Regel, die wir gefunden haben, und sie bleibt gegenüber allen fair, die bezahlen.

Was passiert mit meinen Funden und meiner Quarantäne, wenn der Test endet?

Sie bleiben. Der Daemon stellt Scans und Feed-Updates ein, aber Funde, die Audit-Kette und alles, was bereits in Quarantäne liegt, bleiben in /var/lib/shelltrap auf Ihrer Maschine und im Panel und über die CLI sichtbar. Es wird nichts gelöscht, und ein Restore funktioniert weiterhin.

Geht der Test von allein in ein Abonnement über?

Nur wenn Sie das so bestellt haben. Beim 30-Tage-Test mit Zahlungsart können Sie bei der Bestellung zustimmen, dass der Test nach 30 Tagen als Monatsabo weiterläuft; diese Bestellung ist ausdrücklich als ab Tag 31 zahlungspflichtig gekennzeichnet und jederzeit zum Laufzeitende kündbar. Ohne diese Zustimmung endet der Test einfach, und es wird nichts berechnet.

Muss ich beim Umstieg auf die Lizenz etwas neu installieren?

Nein. Der Trial-Schlüssel bleibt beim Umstieg gültig, und ein bezahlter Schlüssel auf demselben Server übernimmt nahtlos — dieselben Pakete, dieselbe Konfiguration, dieselbe Quarantäne. Der manuelle Umstieg im Kundenbereich schaltet die automatische Quarantäne sofort frei.

Welche E-Mail-Adressen werden akzeptiert?

Jede Adresse, die Sie bestätigen können, sofern die Domain kein Wegwerf-Postfachdienst ist. Solche Domains werden bei der Anmeldung abgelehnt. Nehmen Sie eine Adresse, die auch gelesen wird: Der Test endet mit einer Mail, und Funde kommen ebenfalls per Mail.

Funktioniert der Test auch auf einem cPanel-Server?

Ja, mit demselben Vorbehalt wie die Lizenz: Die cPanel-Unterstützung ist ab Shelltrap 0.3.0 eine Beta, wird über CLI und lokale API bedient und hat noch kein WHM-Plugin. Ein Test ist ein vernünftiger Weg, um vor dem Bezahlen herauszufinden, ob der Site-Index zu dem passt, was Sie aus WHM erwarten. Siehe Shelltrap für cPanel .

Testbedingungen, wie sie ab dem 5. September 2026 gelten. Verbindlich sind die Dokumente, die Ihnen im Shop beim Bestellvorgang angezeigt werden; diese Seite beschreibt sie, sie ersetzt sie nicht.