ReportedIP Hive für WordPress einrichten. Festpreis ab 79 €

Web Application Firewall, 16 Angriffssensoren und 2FA in vier Methoden. Deutsches Bedrohungsnetzwerk, DSGVO-Modus nach Ihrer Wahl. Wir konfigurieren alles, Sie testen den Login.

Serverstandort Deutschland · 5,0 Sterne bei 33 Rezensionen · Seit 2012 auf WordPress spezialisiert

Was Sie nach dem Setup aktiv haben

16

Angriffssensoren

6

Schutzebenen pro Request

4

2FA-Methoden

90

Minuten Setup, maximal

Auf einen Blick

CMS ADMINS installiert und konfiguriert ReportedIP Hive in Ihrer WordPress-Installation: Firewall, Sensorik, Zwei-Faktor-Authentifizierung, DSGVO-Betriebsmodus, Hide-Login. Abgeschlossen wird mit einem echten Login-Test.

Plugin ReportedIP Hive (Full Edition), aktuell Version 2.1.37. GPLv2+, Auslieferung über GitHub-Releases mit automatischem Update-Check
Was wir einrichten Setup-Wizard in 10 Schritten · Web Application Firewall · 16 Sensoren · 2FA · Hide-Login · DSGVO-Modus · Härtung
2FA-Methoden TOTP (Authenticator-App) · E-Mail-Code · SMS-Code · WebAuthn und Passkeys inklusive Hardware-Key wie YubiKey. Dazu Recovery-Codes und vertrauenswürdige Geräte
SMS- und Mail-Versand Managed Relay von reportedIP. Im Tarif Professional sind 25 SMS und 500 Mails pro Monat enthalten, kein eigener Provider-Account nötig. Eigener EU-Provider auf Wunsch
DSGVO-Modus Local Shield (keine Datenweitergabe) oder Community Network (Angreifer-IP, Kategorie, Zeitstempel). Jederzeit umschaltbar
Setup-Dauer 60 bis 90 Minuten remote, inklusive Test mit echtem 2FA-Login. Sie müssen nicht anwesend sein
Unser Festpreis 79 € Basis · 149 € Plus mit Sicherheits-Check · 89 € Sicherheits-Check separat
Coupon 60 % Rabatt auf das erste Jahr Plugin-Lizenz. Code kommt mit der Übergabe-Mail

Neu in der 2.1-Serie

Die 2.1-Serie hat aus dem Sensor- und 2FA-Plugin eine vollständige Firewall-Lösung gemacht. Wir konfigurieren die neuen Module beim Setup direkt mit, ohne Aufpreis.

Web Application Firewall

Die Anfrage wird auf URI, Query, Body und User-Agent geprüft, bevor WordPress überhaupt lädt. Regelsätze kommen signiert vom Server (Ed25519) und werden gegen einen mitgelieferten Public Key verifiziert.

  • OWASP-Top-10-Basisregelsatz in jedem Tarif enthalten
  • Paranoia Level 2 und 3 über Priority Sync im Tarif Professional
  • Optionales Drop-in vor WordPress für Apache und nginx
  • Ausnahmen pro Regel, Regelgruppe oder Pfad direkt im Backend

Hardware-Schlüssel und Passkeys

Seit Version 2.1.36 vom 5. August 2026 ist WebAuthn auf allen drei Login-Oberflächen vollständig umgesetzt: wp-login, WooCommerce-Storefront und Passwort-Reset-Gate. Ein Sicherheitsschlüssel oder Passkey pro Konto ist in jedem Tarif frei, auch im kostenlosen. Alle Details dazu im Beitrag YubiKey für WordPress: Hardware-Login statt SMS-Code.

  • YubiKey 5, Security Key by Yubico und Plattform-Passkeys über Face ID, Touch ID und Windows Hello
  • Erkennung geklonter Schlüssel über den Signaturzähler, Warnmail in jedem Tarif
  • Tarif Business: mehrere Schlüssel pro Nutzer, Modellerkennung über Attestation, Key-Lifecycle-Mails und Audit-Log
  • Nutzer wählen ihre Standard-Methode selbst

Sensorik und Auswertung

Aus zwölf Sensoren sind sechzehn geworden. Jeder ist einzeln schaltbar, jede Blockade bekommt einen nachvollziehbaren Referenzcode.

  • Erkennung verifizierter Bots über offizielle IP-Bereiche und FCrDNS, echte Crawler werden nie blockiert
  • Blockade von Wegwerf-Mail-Adressen und unsichtbarer Kommentar-Honeypot
  • Schutz- und Härtungsscore im Dashboard mit Note von A+ bis F
  • Anbindung an MainWP für Agenturen, ohne zusätzliches Child-Plugin

Betrieb und Geschwindigkeit

Version 2.1.32 war ein reines Performance-Release. Sicherheit darf die Seite nicht ausbremsen, das ist bei Wartungskunden unsere häufigste Rückfrage.

  • 36 auf 11 Plugin-Abfragen pro anonymem Seitenaufruf
  • Sperrliste vor WordPress antwortet aus einem 8-KB-Header statt aus der Datenbank
  • Eskalationsleiter gewichtet Angriffsvolumen statt starrer Stufen
  • Administratoren können sich durch die 2FA-Pflicht nicht mehr aussperren

Warum WordPress 2026 mehr Schutz braucht

Automatisierte Angriffswellen

Login-Scans, Passwort-Spraying und Scans auf bekannte Schwachstellen treffen jede erreichbare Installation täglich. Standard-Login-URL und fehlende zweite Faktoren sind weiterhin die häufigste Einbruchspforte.

DSGVO-Risiko bei US-Plugins

Verbreitete Security-Suiten übertragen Telemetrie in US-Clouds. Für Auftragsverarbeitungsverträge und Verarbeitungsverzeichnis ist das ein Dauerthema, das sich mit einem europäischen Netzwerk schlicht erledigt.

Fehlkonfiguration kostet Zugang

Firewall-Regeln, Ausnahmen, 2FA-Rollen, Karenzzeiten, Recovery-Codes: Wer das nebenbei einstellt, blockiert entweder den eigenen Redakteur oder lässt Lücken offen. Genau dafür gibt es dieses Setup-Paket.

Was wir für Sie einrichten

  • Installation von ReportedIP Hive inklusive Update-Anbindung an die GitHub-Releases
  • Setup-Wizard in 10 Schritten vollständig durchkonfiguriert
  • Betriebsmodus nach Ihrer Wahl: Local Shield oder Community Network
  • Web Application Firewall aktiviert, Schwellwerte gesetzt, Fehlalarme über Ausnahmen bereinigt
  • Zwei-Faktor-Authentifizierung nach Rollen: TOTP, E-Mail, SMS oder Sicherheitsschlüssel
  • SMS und Mail über das Managed Relay von reportedIP. Eigener EU-Provider auf Wunsch
  • Recovery-Codes und vertrauenswürdige Geräte als Aussperr-Schutz, schriftlich dokumentiert
  • Hide-Login-URL und Verhalten der alten Login-Adresse festgelegt
  • Aufbewahrungsfristen und Anonymisierung im Datenschutz-Schritt gesetzt
  • Test mit echtem 2FA-Login und schriftliche Bestätigung
  • Einweisung per E-Mail und 14 Tage Support nach der Übergabe

Auf Wunsch richten wir zusätzlich das Drop-in für Schutz vor dem WordPress-Start ein (Apache oder nginx) sowie die Anbindung an MainWP, wenn Sie mehrere Installationen zentral verwalten.

Drei Pakete, ein Festpreis

Festpreise. Keine Folgekosten. Kein Abo. Alle Preise zzgl. 19 % MwSt., nur für gewerbliche Kunden.

Basis

Plugin-Setup

79 €

einmalig

  • Installation und Update-Anbindung
  • Setup-Wizard in 10 Schritten
  • Firewall aktiviert und getunt
  • DSGVO-Modus nach Wahl
  • 2FA inklusive Recovery-Codes
  • Hide-Login
  • Test und Einweisung
  • 14 Tage Support

Basis wählen

BELIEBT. 19 € SPAREN

Plus

Setup und WordPress-Audit

149 €

einmalig statt 168 €

  • Alles aus Basis
  • WordPress-Sicherheits-Check
  • Schriftlicher PDF-Audit-Bericht
  • Priorisierte Maßnahmenliste
  • Bewertung bestehender Security-Plugins

Plus wählen

Sicherheits-Check

Nur der Audit

89 €

einmalig

  • Core-, Theme- und Plugin-CVE-Check
  • Login-Härtung im Review
  • Backup-Sichtprüfung
  • DSGVO-Quick-Audit
  • Schriftlicher PDF-Bericht

Sicherheits-Check buchen

60 % Rabatt auf Ihr erstes Jahr reportedIP-Plugin-Lizenz, in jedem Paket enthalten. Den Code erhalten Sie nach Abschluss der Einrichtung mit der Übergabe-Mail. Keine Vorab-Auslieferung.

Welche Plugin-Lizenz brauchen Sie?

Der lokale Schutz ist dauerhaft kostenlos: alle 16 Sensoren, die Firewall und die komplette 2FA-Suite laufen auch im Free-Tarif. Bezahlt werden die verwalteten Dienste. Wir beraten Sie im Setup-Termin, welcher Tarif zu Ihrer Installation passt. Die folgenden Preise sind Lizenzpreise von reportedIP inklusive 19 % MwSt., nicht unsere Setup-Gebühr.

Auf schmalen Bildschirmen lässt sich die Tabelle seitlich verschieben.

Merkmal Free Professional Business
Preis pro Monat 0 € 14,90 € 39,00 €
Preis pro Jahr 0 € 149 € 389 €
Domains pro Lizenz 1 3 15
API-Prüfungen pro Tag 1.000 25.000 100.000
2FA-Mails pro Monat keine 500 2.500
2FA-SMS pro Monat keine 25 75
Erweiterte Firewall-Regeln Basisregelsatz Level 2 und 3, täglich Level 2 und 3, täglich
WooCommerce keine 2FA im Storefront Vollintegration mit White-Label
Protokoll-Aufbewahrung 30 Tage 90 Tage 1 Jahr
Support-Reaktionszeit Community 48 Stunden 12 Stunden

Business ist mehrfach buchbar von zweifach bis zwanzigfach, dabei skalieren Kontingente und Domains mit. Für Agenturen und Hoster ab dieser Größe gibt es Enterprise. Zusätzliche Kontingente sind als einmalige Pakete buchbar, etwa 50 SMS für 14,90 € oder 5.000 Mails für 14,90 €, jeweils inklusive MwSt. Guthaben verfällt nicht. Verbindlich ist die Tarifseite von reportedIP.

Was wir im Sicherheits-Check prüfen

Der Audit ist Bestandteil von Plus (149 €) und einzeln als Add-on buchbar (89 €).

  • WordPress-Core, Theme und Plugin-Versionen gegen aktuelle CVEs prüfen
  • Aktive Plugins gegen Patchstack und wpscan abgleichen
  • Login-Härtung im Review: Hide-URL, Brute-Force-Schwellen, 2FA-Status, Anwendungspasswörter
  • Firewall-Auswertung: welche Regeln greifen, welche Fehlalarme erzeugen
  • Backup-Sichtprüfung: vorhanden, lesbar, aktuell
  • DSGVO-Quick-Audit: Cookie-Banner, Datenschutz-Plugin, Datenexport-Pfad, Auftragsverarbeiter-Liste
  • Schriftlicher Bericht mit priorisierter Maßnahmenliste als PDF

Bei akutem Vorfall, etwa nach einer Malware-Infektion, ergänzen wir den Audit mit unserem WordPress-Notfall-Service.

CMS-ADMINS-IT-Spezialisten beim Setup-Termin mit Kunde, Smartphone und Laptop in Münchner Büro

So läuft das Setup

1

Anfrage

Sie senden das Formular mit Ihrer WordPress-Adresse und dem gewünschten Betriebsmodus.

2

Vorprüfung

Wir prüfen Version, Serverumgebung und bestehende Security-Plugins und schlagen einen Termin vor.

3

Setup, 60 bis 90 Minuten

Wizard, Firewall, Sensorik, 2FA und Härtung werden eingerichtet und im Livebetrieb nachjustiert.

4

Übergabe

Sie erhalten Dokumentation, Recovery-Codes-Anleitung und den Coupon für Ihr erstes Lizenzjahr.

Warum CMS ADMINS

Serverstandort Deutschland

Unsere komplette Infrastruktur wird in Deutschland betrieben. Das Bedrohungsnetzwerk ebenfalls.

5,0 Sterne bei 33 Rezensionen

Verifizierte Google-Bewertungen unserer Kundinnen und Kunden.

Seit 2012 spezialisiert

WordPress-Wartung, Hosting und Sicherheit sind unser Tagesgeschäft, nicht ein Nebenprodukt.

Häufig gestellte Fragen

Was genau richten Sie für 79 € ein?

Installation von ReportedIP Hive, den kompletten Setup-Wizard in 10 Schritten, den DSGVO-Betriebsmodus, die Web Application Firewall inklusive Feinjustierung, Zwei-Faktor-Authentifizierung nach Rollen, Hide-Login-URL, Recovery-Codes, vertrauenswürdige Geräte, einen Test mit echtem Login und 14 Tage Support nach der Übergabe.

Was ist der Unterschied zwischen Hive und Hive Light?

Hive Light ist die schlanke Variante aus dem WordPress.org-Verzeichnis, ohne 2FA und ohne Tarifsystem. Hive in der Full Edition wird über GitHub-Releases ausgeliefert und enthält die vier 2FA-Methoden, 16 Sensoren, Multisite-Unterstützung, WooCommerce-Integration und das verwaltete Mail- und SMS-Relay. Wir richten die Full Edition ein. Beide teilen sich dieselbe Textdomain, es darf pro Seite nur eine installiert sein.

Brauche ich eine kostenpflichtige Lizenz?

Nein. Der lokale Schutz ist dauerhaft kostenlos, inklusive aller 16 Sensoren, der Firewall mit OWASP-Basisregelsatz und der kompletten 2FA-Suite mit einem Sicherheitsschlüssel pro Konto. Bezahlt werden nur die verwalteten Dienste: höhere API-Kontingente, SMS- und Mail-Versand über das Relay sowie die Verwaltung mehrerer Domains. Für eine einzelne Firmenseite mit SMS-2FA ist Professional zu 14,90 € pro Monat in der Regel die passende Wahl.

Wie läuft der SMS-Versand für die Zwei-Faktor-Anmeldung?

Über das verwaltete Relay von reportedIP. Sie brauchen keinen eigenen Provider-Account. Im Tarif Professional sind 25 SMS und 500 Mails pro Monat enthalten, im Tarif Business 75 SMS und 2.500 Mails. Reicht das nicht, sind einmalige Pakete buchbar, etwa 50 SMS für 14,90 € inklusive MwSt. Guthaben verfällt nicht. Wenn Sie lieber einen eigenen EU-Provider anbinden möchten, richten wir das ebenfalls ein.

Funktioniert ein YubiKey oder ein Passkey?

Ja. Seit Version 2.1.36 ist WebAuthn auf allen drei Login-Oberflächen umgesetzt, ein Sicherheitsschlüssel oder Passkey pro Konto ist in jedem Tarif enthalten. Unterstützt werden der YubiKey 5, der Security Key by Yubico und Plattform-Passkeys über Face ID, Touch ID und Windows Hello; reine U2F-Schlüssel funktionieren nicht. Einen nicht fortschreitenden Signaturzähler, also einen möglicherweise geklonten Schlüssel, meldet das Plugin in jedem Tarif per Mail. Der Tarif Business ergänzt mehrere Schlüssel pro Nutzer, etwa einen Ersatzschlüssel im Tresor, die Modellerkennung über Attestation, Key-Lifecycle-Mails und das Audit-Log. Die Praxis-Details stehen im Beitrag YubiKey für WordPress.

Bremst die Firewall meine Seite aus?

Version 2.1.32 war ein reines Performance-Release: die Abfragen pro anonymem Seitenaufruf sanken von 36 auf 11, und die Sperrliste vor WordPress wird aus einem 8 KB großen Header beantwortet statt aus der Datenbank. Wir messen im Setup vorher und nachher und dokumentieren das Ergebnis im Übergabe-Protokoll.

Blockiert die Firewall Google oder meine Redakteure?

Verifizierte Crawler werden über offizielle IP-Bereiche und forward-bestätigtes Reverse-DNS geprüft und von automatischen Sperren ausgenommen. Für Redakteure überspringt der Schutz vor WordPress die Inhaltsprüfung bei angemeldeten Anfragen. Bleibt trotzdem ein Fehlalarm, tragen wir eine gezielte Ausnahme ein, wahlweise für eine Regel, eine Regelgruppe oder einen Pfad. Das ist Teil des Setups.

Was ist der Local Shield Mode?

Ein Betriebsmodus, in dem das Plugin keinerlei Daten überträgt. Alle 16 Sensoren, die Firewall, die 2FA und die Sperrlogik laufen ausschließlich lokal. Im Modus Community Network verlassen ausschließlich Angreifer-IP, Bedrohungskategorie und Zeitstempel Ihren Server. Beide Modi lassen sich jederzeit umschalten, ohne lokale Daten zu verlieren. Für besonders datenschutzsensible Branchen wie Gesundheit oder Recht empfehlen wir Local Shield.

Ich betreue mehrere Kundenseiten. Geht das zentral?

Ja. Hive lässt sich aus einem MainWP-Dashboard fernverwalten, ohne zusätzliches Child-Plugin. Der Tarif Business deckt 15 Domains pro Lizenz ab und ist zwei- bis zwanzigfach buchbar, wobei Kontingente und Domains mitwachsen. Dazu kommen White-Label für Wizard und 2FA-Seiten sowie ein Prüfprotokoll über Nutzeraktionen mit Export. Für Agenturen richten wir das gerne im Rahmen unserer WordPress-Wartung ein.

Ich nutze bereits eine andere Security-Suite. Lohnt der Wechsel?

Das prüfen wir im Sicherheits-Check, der in Plus enthalten und als Add-on für 89 € buchbar ist. Bewertet werden Funktionsüberschneidung, Performance-Kosten durch zwei parallele Firewalls und der Datenschutzaspekt, wenn Ihre bisherige Lösung Telemetrie außerhalb der EU verarbeitet. Ergebnis ist eine schriftliche Empfehlung, keine pauschale Umstellung.

Was passiert, wenn ich mich selbst aussperre?

Wir richten Recovery-Codes und vertrauenswürdige Geräte als Rückfallebene ein und dokumentieren beide Wege in der Übergabe-Mail. Administratoren können durch die 2FA-Pflicht seit Version 2.1.22 ohnehin nicht mehr hart ausgesperrt werden. Innerhalb des 14-Tage-Support-Fensters stellen wir den Zugang ohne Zusatzkosten wieder her. Danach greift unser WordPress-Notfall-Service.

Bin ich nach 14 Tagen ohne Support?

Nein. Das 14-Tage-Fenster deckt direkte Folgefragen zum Setup ab. Für laufende Betreuung inklusive Updates, Monitoring und Backups empfehlen wir unsere WordPress-Wartung ab 9,50 € pro Monat.

Jetzt absichern. Beratung kostet nichts

Füllen Sie das Formular aus, wir melden uns innerhalb von 24 Stunden mit Terminvorschlag und Tarif-Empfehlung.

Name(erforderlich)
z. B. https://www.ihrshop.de/wp-admin/
Welches Paket interessiert Sie?(erforderlich)
Wir empfehlen reportedIP Pro. SMS ist in der Lizenz enthalten, kein separater Provider-Account nötig. Falls Sie einen eigenen Provider bevorzugen, können Sie das hier auswählen.

Sind Sie ein Mensch? Dann wählen Sie bitte den LKW.Sind Sie ein Mensch? Dann wählen Sie bitte den LKW.
Datenschutz(erforderlich)

Alternativ: +49 89 215 50 58 88 · support@cms-admins.de

Zusammenhängende Inhalte

2FA mit SMS DSGVO-konform

Providervergleich und Schritt-für-Schritt-Einrichtung für WordPress.

Zum Beitrag

DSGVO-Bedrohungsnetzwerk

Warum ein europäisches Netzwerk die US-Security-Suite ersetzt.

Zum Beitrag

WordPress-Sicherheit

Alle Leistungen rund um Absicherung, Härtung und Notfall im Überblick.

Zur Übersicht