Introduction

Site protection, Site monitoring, Update Check, Site Security, Security Tools

HTProtect is an all-in-one security shield for Joomla: a self-updating firewall, a malware scanner and automatic extension updates - all from one panel. Free, and it never locks you out. New: Multi-Site Management Dashboard and AI MCP Connector (Claude, ChatGPT) at htprotect.app


HTProtect hardens the one file every attack has to get past: your base directory's .htaccess. With a single click it writes a protected configuration, shuts down PHP execution in your upload folders, and puts a live-updating firewall in front of the known Joomla exploits - then keeps your extensions patched automatically, so the gap between a vulnerability going public and your site being fixed closes on its own.

The idea is simple: everything forbidden except what's needed - and protection that keeps itself current instead of ageing the day you install it.

Best features:
- Self-updating protection (firewall, .htaccess shield and automatic extension updates).
- Cryptographically signed update packages and security feeds.
- Live-feed-based warnings for vulnerable Joomla extensions.
- Malware & antivirus scanner with continuously updated signatures.
- Malware detection, removal and cleanup of common hack symptoms.
- Update notifications or automatic extension updates.
- Automatic extension update scheduling with rollback and a post-update malware scan as a safety net.
- AI MCP Server - ChatGPT and Claude KI Connector. Activate in one click and let AI manage your entire website fleet: edit content, menus and modules, automate workflows and control everything using natural language effortlessly.
- Zero performance impact during normal page requests.
- Extremely robust with automatic self-testing and emergency rollback.
- Privacy-friendly – no data leaves your server without your permission.

Compatible with popular Joomla extensions such as Admin Tools, Akeeba Backup, RSFirewall!, Securitycheck, JCE Editor, AcyMailing, RSForm! Pro and Convert Forms, as well as template frameworks like JoomShaper Helix Ultimate, Astroid and YOOtheme Pro. HTProtect can be used alongside existing security tools or as a comprehensive Joomla security solution on its own, helping identify, protect, clean up and recover hacked or compromised ("gehackt") Joomla websites by detecting webshells, backdoors, injected malware, malicious JavaScript and other traces left behind by hacker attacks. It also helps defend against known exploits targeting popular Joomla extensions and frameworks and works seamlessly alongside Joomla management platforms such as Watchful, mysites.guru, BackupMonkey and YourSites Manager.


The server shield (.htaccess hardening)

  • Default-deny PHP execution. PHP runs only from allowed entry points. Even disguised uploads like file.php.jpg are rejected with 403.
  • Upload folders neutralised. No PHP execution in images, media, cache or tmp - and it stays effective even if the main .htaccess is deleted.
  • Sensitive files hidden - configuration.php, backups, logs, .git, .env and more.
  • Security headers, HTTPS redirect and clickjacking protection (X-Frame-Options).
  • Easy whitelisting for single files, whole folders (with or without PHP), file extensions and trusted paths - so your forum, shop or custom scripts keep working.

A mini-firewall that updates itself

  • Live exploit signatures block known attacks targeting vulnerabilities in popular Joomla extensions and frameworks (including JCE Editor, Helix Ultimate, Astroid, AcyMailing, com_ajax LFI, Novarain and generic attack classes) at the server - *before Joomla even loads*.
  • Signed feed, refreshed roughly every 6 hours; security-critical rules apply immediately. This is virtual patching before an official fix exists.

Malware scanner

  • On-demand antivirus and malware scan for injected PHP code, malicious JavaScript, web shells, backdoors and viruses.
  • Swarm protection: reported false positives and missed threats become signature updates for every installation.
  • Full-page file editor for easy cleaning of hack injections.
  • Detects and removes injected template JavaScript (reversible).

Backend password protection

  • A second password wall in front of /administrator - bots and brute-force stopped at the door.
  • Self-testing: rules are checked against your live server and rolled back automatically if anything looks off.

The Watcher - account & integrity monitoring

  • Flags unauthorised Super Users and secretly changed passwords.
  • File integrity monitoring for Joomla core and active-template files.
  • One consolidated, plain-language email - no alert spam.

Automatic extension updates - the patch gap, closed

  • Keeps your extensions up to date on your schedule, or the moment a security update lands, the extension auto update is triggered.
  • Full file and database backup before every update, with one-click rollback.
  • Post-update health check and malware scan - if something breaks, it rolls back on its own.
  • HTProtect updates itself too, so the protection never falls behind.

Built to never lock you out

Security tools that fail hard are dangerous. HTProtect tests its rules against your real server before activating, yields gently instead of breaking your site, and ships with a recovery page and a one-click emergency rollback. Every change is honest and reversible - including a clean uninstall that restores your original .htaccess without a trace.

Free and privacy-friendly

HTProtect is free. It sends no personal or site data without your permission, works alongside your existing security tools (hands-off mode), and auto-detects Apache, LiteSpeed and nginx.

Get started in 3 minutes

  • Install HTProtect and open it.
  • The Watcher plugin is enabled automatically - monitoring starts right away with its intrusion detection and account integrity monitoring.
  • Click Secure now - it writes the protected .htaccess and hardens your upload folders.
  • Set a backend password and run the built-in self-test.

That's it. Protection that doesn't age - because it updates itself.

HTProtect ist ein All-in-one-Sicherheitsschild für Joomla: eine selbstaktualisierende Firewall, ein Malware-Scanner und automatische Erweiterungs-Updates - alles aus einem Panel. Kostenlos, und es sperrt dich nie aus. Neu: Multi-Site-Management-Dashboard und KI-MCP-Connector (Claude, ChatGPT) auf htprotect.app

HTProtect härtet die eine Datei, an der jeder Angriff vorbei muss: die .htaccess in deinem Basisverzeichnis. Mit einem Klick schreibt es eine geschützte Konfiguration, unterbindet die PHP-Ausführung in deinen Upload-Ordnern und stellt eine live aktualisierte Firewall vor die bekannten Joomla-Exploits - und hält danach deine Erweiterungen automatisch gepatcht, sodass sich die Lücke zwischen der Veröffentlichung einer Schwachstelle und der Absicherung deiner Seite von selbst schließt.

Die Idee ist einfach: alles verboten außer dem Nötigen - und Schutz, der sich selbst aktuell hält, statt schon am Installationstag zu veralten.

Top-Funktionen:
- Selbstaktualisierender Schutz (Firewall, .htaccess-Schild und automatische Erweiterungs-Updates).
- Kryptografisch signierte Update-Pakete und Security-Feeds.
- Live-Warnungen bei Sicherheitslücken in Joomla-Erweiterungen.
- Malware- & Antivirus-Scanner mit laufend aktualisierten Signaturen.
- Malware-Erkennung, -Entfernung und Bereinigung typischer Hack-Symptome.
- Update-Benachrichtigungen oder automatische Erweiterungs-Updates.
- Automatische Update-Planung mit Rollback und Malware-Scan nach dem Update als Sicherheitsnetz.
- KI-MCP-Server - ChatGPT- und Claude-KI-Connector. Mit einem Klick aktivieren und die KI deine gesamte Website-Flotte verwalten lassen: Inhalte, Menüs und Module bearbeiten, Workflows automatisieren und alles mühelos in natürlicher Sprache steuern.
- Null Performance-Einfluss bei normalen Seitenaufrufen.
- Extrem robust mit automatischem Selbsttest und Notfall-Rollback.
- Datenschutzfreundlich - keine Daten verlassen deinen Server ohne deine Erlaubnis.

Kompatibel mit beliebten Joomla-Erweiterungen wie Admin Tools, Akeeba Backup, RSFirewall!, Securitycheck, JCE Editor, AcyMailing, RSForm! Pro und Convert Forms sowie Template-Frameworks wie JoomShaper Helix Ultimate, Astroid und YOOtheme Pro. HTProtect kann neben bestehenden Sicherheits-Tools oder als eigenständige, umfassende Joomla-Sicherheitslösung eingesetzt werden und hilft, gehackte oder kompromittierte ("hacked") Joomla-Websites zu erkennen, zu schützen, zu bereinigen und wiederherzustellen - durch das Aufspüren von Webshells, Backdoors, eingeschleuster Malware, bösartigem JavaScript und weiteren Spuren von Hackerangriffen. Zudem schützt es vor bekannten Exploits auf beliebte Joomla-Erweiterungen und Frameworks und arbeitet nahtlos mit Joomla-Verwaltungsplattformen wie Watchful, mysites.guru, BackupMonkey und YourSites Manager zusammen.


Das Server-Schild (.htaccess-Härtung)

  • PHP-Ausführung standardmäßig gesperrt. PHP läuft nur über erlaubte Einstiegspunkte. Selbst getarnte Uploads wie file.php.jpg werden mit 403 abgewiesen.
  • Upload-Ordner entschärft. Keine PHP-Ausführung in images, media, cache oder tmp - und das bleibt wirksam, selbst wenn die Haupt-.htaccess gelöscht wird.
  • Sensible Dateien versteckt - configuration.php, Backups, Logs, .git, .env und mehr.
  • Sicherheits-Header, HTTPS-Weiterleitung und Clickjacking-Schutz (X-Frame-Options).
  • Einfache Freigaben für einzelne Dateien, ganze Ordner (mit oder ohne PHP), Dateiendungen und vertrauenswürdige Pfade - damit dein Forum, Shop oder eigene Skripte weiter funktionieren.

Eine Mini-Firewall, die sich selbst aktualisiert

  • Live-Exploit-Signaturen blockieren bekannte Angriffe auf Schwachstellen in beliebten Joomla-Erweiterungen und Frameworks (u.a. JCE Editor, Helix Ultimate, Astroid, AcyMailing, com_ajax LFI, Novarain und generische Angriffsklassen) direkt am Server - *noch bevor Joomla überhaupt lädt*.
  • Signierter Feed, etwa alle 6 Stunden aktualisiert; sicherheitskritische Regeln greifen sofort. Das ist virtuelles Patchen, bevor ein offizieller Fix existiert.

Malware-Scanner

  • Antivirus- und Malware-Scan auf Abruf für eingeschleusten PHP-Code, bösartiges JavaScript, Web-Shells, Backdoors und Viren.
  • Schwarm-Schutz: gemeldete Fehlalarme und übersehene Bedrohungen werden zu Signatur-Updates für jede Installation.
  • Vollbild-Datei-Editor zum einfachen Bereinigen von Hack-Injektionen.
  • Erkennt und entfernt eingeschleustes Template-JavaScript (umkehrbar).

Backend-Passwortschutz

  • Eine zweite Passwortmauer vor /administrator - Bots und Brute-Force werden an der Tür gestoppt.
  • Selbsttest: Regeln werden gegen deinen Live-Server geprüft und automatisch zurückgenommen, falls etwas nicht passt.

Der Wächter - Konten- und Integritätsüberwachung

  • Meldet unautorisierte Super User und heimlich geänderte Passwörter.
  • Datei-Integritätsüberwachung für Joomla-Kern- und aktive Template-Dateien.
  • Eine gebündelte E-Mail in klarer Sprache - kein Alarm-Spam.

Automatische Erweiterungs-Updates - die Patch-Lücke geschlossen

  • Hält deine Erweiterungen aktuell nach deinem Zeitplan - oder das automatische Update wird ausgelöst, sobald ein Sicherheitsupdate erscheint.
  • Vollständiges Datei- und Datenbank-Backup vor jedem Update, mit Rückrollung per Klick.
  • Health-Check und Malware-Scan nach dem Update - geht etwas schief, rollt es von selbst zurück.
  • HTProtect aktualisiert auch sich selbst, damit der Schutz nie hinterherhinkt.

Gebaut, um dich nie auszusperren

Sicherheitswerkzeuge, die hart versagen, sind gefährlich. HTProtect prüft seine Regeln gegen deinen echten Server, bevor es sie aktiviert, gibt sanft nach, statt deine Seite zu zerstören, und bringt eine Wiederherstellungsseite sowie eine Notfall-Rückrollung per Klick mit. Jede Änderung ist ehrlich und umkehrbar - inklusive einer sauberen Deinstallation, die deine ursprüngliche .htaccess spurlos wiederherstellt.

Kostenlos und datenschonend

HTProtect ist kostenlos. Es sendet keine persönlichen oder Seiten-Daten ohne deine Erlaubnis, arbeitet neben deinen bestehenden Sicherheitswerkzeugen (Hands-off-Modus) und erkennt automatisch Apache, LiteSpeed und nginx.

In 3 Minuten startklar

  • HTProtect installieren und öffnen.
  • Das Wächter-Plugin wird automatisch aktiviert - die Überwachung startet sofort, inklusive Angriffserkennung und Konten-Integritätsüberwachung.
  • Jetzt absichern klicken - es schreibt die geschützte .htaccess und härtet deine Upload-Ordner.
  • Ein Backend-Passwort setzen und den eingebauten Selbsttest laufen lassen.

Das war's. Schutz, der nicht altert - weil er sich selbst aktualisiert.

HTProtect es un escudo de seguridad todo en uno para Joomla: un firewall que se actualiza solo, un escáner de malware y actualizaciones automáticas de extensiones - todo desde un único panel. Gratis, y nunca te deja fuera. Novedad: panel de gestión multisitio y conector AI MCP (Claude, ChatGPT) en htprotect.app

HTProtect refuerza el único archivo por el que todo ataque tiene que pasar: el .htaccess de tu directorio base. Con un solo clic escribe una configuración protegida, desactiva la ejecución de PHP en tus carpetas de subida y coloca un firewall que se actualiza en directo frente a los exploits conocidos de Joomla; luego mantiene tus extensiones parcheadas automáticamente, de modo que la brecha entre la publicación de una vulnerabilidad y la protección de tu sitio se cierra sola.

La idea es simple: todo prohibido salvo lo necesario, y una protección que se mantiene al día en lugar de quedar obsoleta el mismo día en que la instalas.

Funciones destacadas:
- Protección que se actualiza sola (firewall, escudo .htaccess y actualizaciones automáticas de extensiones).
- Paquetes de actualización y feeds de seguridad firmados criptográficamente.
- Avisos en directo sobre vulnerabilidades en extensiones de Joomla.
- Escáner de malware y antivirus con firmas actualizadas continuamente.
- Detección y eliminación de malware, y limpieza de los síntomas habituales de un hackeo.
- Notificaciones de actualización o actualizaciones automáticas de extensiones.
- Programación automática de actualizaciones con rollback y análisis de malware posterior a la actualización como red de seguridad.
- Servidor AI MCP - conector de IA para ChatGPT y Claude. Actívalo con un clic y deja que la IA gestione toda tu flota de sitios web: editar contenido, menús y módulos, automatizar flujos de trabajo y controlarlo todo con lenguaje natural, sin esfuerzo.
- Cero impacto en el rendimiento durante las peticiones normales de página.
- Extremadamente robusto, con autocomprobación automática y reversión de emergencia.
- Respetuoso con la privacidad - ningún dato sale de tu servidor sin tu permiso.

Compatible con extensiones populares de Joomla como Admin Tools, Akeeba Backup, RSFirewall!, Securitycheck, JCE Editor, AcyMailing, RSForm! Pro y Convert Forms, así como con frameworks de plantillas como JoomShaper Helix Ultimate, Astroid y YOOtheme Pro. HTProtect puede usarse junto a tus herramientas de seguridad existentes o por sí solo como solución de seguridad Joomla completa: ayuda a identificar, proteger, limpiar y recuperar sitios Joomla hackeados o comprometidos ("hacked") detectando webshells, puertas traseras (backdoors), malware inyectado, JavaScript malicioso y otros rastros dejados por ataques de hackers. También ayuda a defenderse de exploits conocidos dirigidos a extensiones y frameworks populares de Joomla y funciona sin fricciones junto a plataformas de gestión de Joomla como Watchful, mysites.guru, BackupMonkey y YourSites Manager.


El escudo del servidor (refuerzo de .htaccess)

  • Ejecución de PHP denegada por defecto. PHP solo se ejecuta desde puntos de entrada permitidos. Incluso subidas disfrazadas como file.php.jpg se rechazan con 403.
  • Carpetas de subida neutralizadas. Sin ejecución de PHP en images, media, cache o tmp, y sigue siendo efectivo aunque se borre el .htaccess principal.
  • Archivos sensibles ocultos: configuration.php, copias de seguridad, registros, .git, .env y más.
  • Cabeceras de seguridad, redirección a HTTPS y protección contra clickjacking (X-Frame-Options).
  • Listas de permitidos sencillas para archivos individuales, carpetas completas (con o sin PHP), extensiones de archivo y rutas de confianza, para que tu foro, tienda o scripts propios sigan funcionando.

Un mini-firewall que se actualiza solo

  • Firmas de exploits en directo bloquean ataques conocidos dirigidos a vulnerabilidades de extensiones y frameworks populares de Joomla (incluidos JCE Editor, Helix Ultimate, Astroid, AcyMailing, com_ajax LFI, Novarain y clases de ataque genéricas) en el servidor, *antes incluso de que Joomla se cargue*.
  • Feed firmado, actualizado aproximadamente cada 6 horas; las reglas críticas de seguridad se aplican de inmediato. Esto es parcheo virtual antes de que exista una corrección oficial.

Escáner de malware

  • Análisis antivirus y de malware bajo demanda para código PHP inyectado, JavaScript malicioso, web shells, puertas traseras y virus.
  • Protección en enjambre: los falsos positivos y las amenazas no detectadas que se reportan se convierten en actualizaciones de firmas para cada instalación.
  • Editor de archivos a página completa para limpiar fácilmente las inyecciones de un hackeo.
  • Detecta y elimina JavaScript inyectado en plantillas (reversible).

Protección con contraseña del backend

  • Un segundo muro de contraseña delante de /administrator: bots y fuerza bruta detenidos en la puerta.
  • Autocomprobación: las reglas se verifican contra tu servidor real y se revierten automáticamente si algo no encaja.

El Vigilante - supervisión de cuentas e integridad

  • Señala Super Usuarios no autorizados y contraseñas cambiadas en secreto.
  • Supervisión de la integridad de archivos del núcleo de Joomla y de la plantilla activa.
  • Un único correo consolidado y en lenguaje claro: sin spam de alertas.

Actualizaciones automáticas de extensiones - la brecha de parcheo, cerrada

  • Mantiene tus extensiones al día según tu programación - o, en cuanto llega una actualización de seguridad, se dispara la actualización automática de la extensión.
  • Copia completa de archivos y base de datos antes de cada actualización, con reversión en un clic.
  • Comprobación de estado y análisis de malware tras la actualización: si algo se rompe, revierte por sí solo.
  • HTProtect también se actualiza a sí mismo, para que la protección nunca se quede atrás.

Diseñado para no dejarte fuera nunca

Las herramientas de seguridad que fallan de golpe son peligrosas. HTProtect prueba sus reglas contra tu servidor real antes de activarlas, cede con suavidad en lugar de romper tu sitio, e incluye una página de recuperación y una reversión de emergencia en un clic. Cada cambio es honesto y reversible, incluida una desinstalación limpia que restaura tu .htaccess original sin dejar rastro.

Gratis y respetuoso con la privacidad

HTProtect es gratis. No envía datos personales ni del sitio sin tu permiso, funciona junto a tus herramientas de seguridad existentes (modo de no intervención) y detecta automáticamente Apache, LiteSpeed y nginx.

Empieza en 3 minutos

  • Instala HTProtect y ábrelo.
  • El plugin Vigilante se activa automáticamente: la supervisión empieza de inmediato, con detección de intrusiones y control de integridad de cuentas.
  • Haz clic en Proteger ahora: escribe el .htaccess protegido y refuerza tus carpetas de subida.
  • Establece una contraseña del backend y ejecuta la autocomprobación integrada.

Eso es todo. Una protección que no envejece - porque se actualiza sola.

HTProtect est un bouclier de sécurité tout-en-un pour Joomla : un pare-feu (firewall) qui se met à jour tout seul, un scanner de malwares et des mises à jour automatiques des extensions - le tout depuis un seul panneau. Gratuit, et il ne vous verrouille jamais dehors. Nouveau : tableau de bord de gestion multi-sites et connecteur AI MCP (Claude, ChatGPT) sur htprotect.app

HTProtect renforce le seul fichier par lequel toute attaque doit passer : le .htaccess de votre répertoire de base. En un seul clic, il écrit une configuration protégée, coupe l'exécution de PHP dans vos dossiers d'envoi et place un pare-feu mis à jour en direct devant les exploits Joomla connus ; ensuite, il maintient vos extensions corrigées automatiquement, de sorte que l'écart entre la divulgation d'une faille et la protection de votre site se referme de lui-même.

L'idée est simple : tout est interdit sauf le nécessaire, et une protection qui se maintient à jour au lieu de vieillir dès le jour de son installation.

Fonctionnalités clés :
- Protection qui se met à jour toute seule (pare-feu, bouclier .htaccess et mises à jour automatiques des extensions).
- Paquets de mise à jour et flux de sécurité signés cryptographiquement.
- Alertes en direct sur les failles de sécurité des extensions Joomla.
- Scanner de malwares et antivirus avec signatures actualisées en continu.
- Détection et suppression des malwares, nettoyage des symptômes courants de piratage.
- Notifications de mise à jour ou mises à jour automatiques des extensions.
- Planification automatique des mises à jour avec retour arrière et analyse anti-malware après mise à jour en filet de sécurité.
- Serveur AI MCP - connecteur IA pour ChatGPT et Claude. Activez-le en un clic et laissez l'IA gérer toute votre flotte de sites : modifier contenus, menus et modules, automatiser les workflows et tout piloter en langage naturel, sans effort.
- Zéro impact sur les performances lors des requêtes normales.
- Extrêmement robuste, avec auto-test automatique et retour arrière d'urgence.
- Respectueux de la vie privée - aucune donnée ne quitte votre serveur sans votre autorisation.

Compatible avec les extensions Joomla populaires comme Admin Tools, Akeeba Backup, RSFirewall!, Securitycheck, JCE Editor, AcyMailing, RSForm! Pro et Convert Forms, ainsi qu'avec les frameworks de templates comme JoomShaper Helix Ultimate, Astroid et YOOtheme Pro. HTProtect peut être utilisé aux côtés de vos outils de sécurité existants ou seul, comme solution de sécurité Joomla complète : il aide à identifier, protéger, nettoyer et restaurer les sites Joomla piratés ou compromis (« hacked ») en détectant webshells, portes dérobées (backdoors), malwares injectés, JavaScript malveillant et autres traces laissées par les attaques de pirates. Il aide aussi à se défendre contre les exploits connus visant les extensions et frameworks populaires de Joomla et fonctionne en toute transparence avec les plateformes de gestion Joomla comme Watchful, mysites.guru, BackupMonkey et YourSites Manager.


Le bouclier serveur (durcissement du .htaccess)

  • Exécution de PHP refusée par défaut. PHP ne s'exécute que depuis des points d'entrée autorisés. Même les envois déguisés comme file.php.jpg sont rejetés avec un 403.
  • Dossiers d'envoi neutralisés. Aucune exécution de PHP dans images, media, cache ou tmp, et cela reste efficace même si le .htaccess principal est supprimé.
  • Fichiers sensibles masqués : configuration.php, sauvegardes, journaux, .git, .env et plus encore.
  • En-têtes de sécurité, redirection HTTPS et protection contre le clickjacking (X-Frame-Options).
  • Listes d'autorisation simples pour des fichiers isolés, des dossiers entiers (avec ou sans PHP), des extensions de fichier et des chemins de confiance, pour que votre forum, boutique ou scripts personnels continuent de fonctionner.

Un mini-pare-feu qui se met à jour tout seul

  • Signatures d'exploits en direct bloquent les attaques connues visant des failles d'extensions et de frameworks Joomla populaires (dont JCE Editor, Helix Ultimate, Astroid, AcyMailing, com_ajax LFI, Novarain et des classes d'attaque génériques) au niveau du serveur, *avant même que Joomla ne se charge*.
  • Flux signé, actualisé environ toutes les 6 heures ; les règles critiques de sécurité s'appliquent immédiatement. C'est du correctif virtuel avant même qu'un correctif officiel n'existe.

Scanner de malwares

  • Analyse antivirus et anti-malware à la demande du code PHP injecté, du JavaScript malveillant, des web shells, portes dérobées et virus.
  • Protection en essaim : les faux positifs et les menaces manquées signalés deviennent des mises à jour de signatures pour chaque installation.
  • Éditeur de fichiers pleine page pour nettoyer facilement les injections d'un piratage.
  • Détecte et supprime le JavaScript injecté dans les templates (réversible).

Protection par mot de passe du back-end

  • Un second mur de mot de passe devant /administrator : bots et attaques par force brute arrêtés à la porte.
  • Auto-test : les règles sont vérifiées contre votre serveur réel et annulées automatiquement si quelque chose cloche.

La Sentinelle - surveillance des comptes et de l'intégrité

  • Signale les Super Utilisateurs non autorisés et les mots de passe modifiés en secret.
  • Surveillance de l'intégrité des fichiers du noyau Joomla et du template actif.
  • Un seul e-mail consolidé, en langage clair : pas de spam d'alertes.

Mises à jour automatiques des extensions - l'écart de correctif, comblé

  • Maintient vos extensions à jour selon votre planning - ou, dès qu'une mise à jour de sécurité paraît, la mise à jour automatique de l'extension se déclenche.
  • Sauvegarde complète des fichiers et de la base de données avant chaque mise à jour, avec retour arrière en un clic.
  • Contrôle de santé et analyse anti-malware après la mise à jour : si quelque chose casse, il revient en arrière de lui-même.
  • HTProtect se met aussi à jour lui-même, pour que la protection ne prenne jamais de retard.

Conçu pour ne jamais vous verrouiller dehors

Les outils de sécurité qui échouent brutalement sont dangereux. HTProtect teste ses règles contre votre serveur réel avant de les activer, cède en douceur au lieu de casser votre site, et est livré avec une page de récupération et un retour arrière d'urgence en un clic. Chaque modification est honnête et réversible, y compris une désinstallation propre qui restaure votre .htaccess d'origine sans laisser de trace.

Gratuit et respectueux de la vie privée

HTProtect est gratuit. Il n'envoie aucune donnée personnelle ou de site sans votre autorisation, fonctionne aux côtés de vos outils de sécurité existants (mode non-intervention) et détecte automatiquement Apache, LiteSpeed et nginx.

Démarrez en 3 minutes

  • Installez HTProtect et ouvrez-le.
  • Le plugin Sentinelle est activé automatiquement : la surveillance démarre aussitôt, avec détection d'intrusion et contrôle d'intégrité des comptes.
  • Cliquez sur Sécuriser maintenant : il écrit le .htaccess protégé et renforce vos dossiers d'envoi.
  • Définissez un mot de passe du back-end et lancez l'auto-test intégré.

C'est tout. Une protection qui ne vieillit pas - parce qu'elle se met à jour toute seule.

HTProtect è uno scudo di sicurezza tutto-in-uno per Joomla: un firewall che si aggiorna da solo, uno scanner malware e aggiornamenti automatici delle estensioni - tutto da un unico pannello. Gratuito, e non ti blocca mai fuori. Novità: dashboard di gestione multi-sito e connettore AI MCP (Claude, ChatGPT) su htprotect.app

HTProtect rafforza l'unico file che ogni attacco deve superare: il .htaccess della tua directory di base. Con un solo clic scrive una configurazione protetta, disattiva l'esecuzione di PHP nelle cartelle di caricamento e mette un firewall aggiornato in tempo reale davanti agli exploit noti di Joomla; poi mantiene le tue estensioni corrette automaticamente, così il divario tra la divulgazione di una vulnerabilità e la messa in sicurezza del tuo sito si chiude da sé.

L'idea è semplice: tutto vietato tranne il necessario, e una protezione che si mantiene aggiornata invece di invecchiare il giorno stesso in cui la installi.

Funzionalità principali:
- Protezione che si aggiorna da sola (firewall, scudo .htaccess e aggiornamenti automatici delle estensioni).
- Pacchetti di aggiornamento e feed di sicurezza firmati crittograficamente.
- Avvisi in tempo reale sulle vulnerabilità delle estensioni Joomla.
- Scanner malware e antivirus con firme aggiornate di continuo.
- Rilevamento e rimozione del malware, pulizia dei sintomi tipici di un sito hackerato.
- Notifiche di aggiornamento o aggiornamenti automatici delle estensioni.
- Pianificazione automatica degli aggiornamenti con rollback e scansione malware post-aggiornamento come rete di sicurezza.
- Server AI MCP - connettore IA per ChatGPT e Claude. Attivalo con un clic e lascia che l'IA gestisca l'intera flotta dei tuoi siti: modificare contenuti, menu e moduli, automatizzare i flussi di lavoro e controllare tutto in linguaggio naturale, senza fatica.
- Zero impatto sulle prestazioni durante le normali richieste di pagina.
- Estremamente robusto, con autotest automatico e rollback di emergenza.
- Rispettoso della privacy - nessun dato lascia il tuo server senza il tuo permesso.

Compatibile con estensioni Joomla popolari come Admin Tools, Akeeba Backup, RSFirewall!, Securitycheck, JCE Editor, AcyMailing, RSForm! Pro e Convert Forms, oltre che con template framework come JoomShaper Helix Ultimate, Astroid e YOOtheme Pro. HTProtect può essere usato accanto agli strumenti di sicurezza esistenti o da solo, come soluzione di sicurezza Joomla completa: aiuta a identificare, proteggere, ripulire e recuperare siti Joomla hackerati o compromessi ("hacked") rilevando webshell, backdoor, malware iniettato, JavaScript malevolo e altre tracce lasciate dagli attacchi hacker. Aiuta inoltre a difendersi dagli exploit noti che prendono di mira estensioni e framework Joomla popolari e funziona senza attriti con piattaforme di gestione Joomla come Watchful, mysites.guru, BackupMonkey e YourSites Manager.


Lo scudo del server (irrobustimento del .htaccess)

  • Esecuzione di PHP negata per impostazione predefinita. PHP viene eseguito solo da punti di ingresso consentiti. Anche i caricamenti camuffati come file.php.jpg vengono respinti con 403.
  • Cartelle di caricamento neutralizzate. Nessuna esecuzione di PHP in images, media, cache o tmp, e resta efficace anche se il .htaccess principale viene eliminato.
  • File sensibili nascosti: configuration.php, backup, log, .git, .env e altro.
  • Header di sicurezza, reindirizzamento HTTPS e protezione dal clickjacking (X-Frame-Options).
  • Liste di autorizzazione semplici per singoli file, intere cartelle (con o senza PHP), estensioni di file e percorsi attendibili, così il tuo forum, negozio o script personalizzati continuano a funzionare.

Un mini-firewall che si aggiorna da solo

  • Firme di exploit in tempo reale bloccano gli attacchi noti che sfruttano vulnerabilità di estensioni e framework Joomla popolari (tra cui JCE Editor, Helix Ultimate, Astroid, AcyMailing, com_ajax LFI, Novarain e classi di attacco generiche) sul server, *ancora prima che Joomla venga caricato*.
  • Feed firmato, aggiornato circa ogni 6 ore; le regole critiche per la sicurezza si applicano immediatamente. È patching virtuale prima ancora che esista una correzione ufficiale.

Scanner malware

  • Scansione antivirus e malware su richiesta per codice PHP iniettato, JavaScript malevolo, web shell, backdoor e virus.
  • Protezione a sciame: i falsi positivi e le minacce non rilevate segnalati diventano aggiornamenti delle firme per ogni installazione.
  • Editor di file a pagina intera per ripulire facilmente le iniezioni di un hack.
  • Rileva e rimuove il JavaScript iniettato nei template (reversibile).

Protezione con password del backend

  • Un secondo muro di password davanti a /administrator: bot e attacchi a forza bruta fermati alla porta.
  • Autotest: le regole vengono verificate sul tuo server reale e annullate automaticamente se qualcosa non va.

Il Guardiano - monitoraggio di account e integrità

  • Segnala Super Utenti non autorizzati e password modificate di nascosto.
  • Monitoraggio dell'integrità dei file del core di Joomla e del template attivo.
  • Una sola e-mail consolidata, in linguaggio chiaro: niente spam di avvisi.

Aggiornamenti automatici delle estensioni - il divario di patch, colmato

  • Mantiene aggiornate le tue estensioni secondo la tua pianificazione - oppure, appena esce un aggiornamento di sicurezza, scatta subito l'aggiornamento automatico dell'estensione.
  • Backup completo di file e database prima di ogni aggiornamento, con ripristino in un clic.
  • Controllo dello stato e scansione malware dopo l'aggiornamento: se qualcosa si rompe, torna indietro da solo.
  • Anche HTProtect si aggiorna da sé, così la protezione non resta mai indietro.

Progettato per non bloccarti mai fuori

Gli strumenti di sicurezza che falliscono bruscamente sono pericolosi. HTProtect verifica le sue regole sul tuo server reale prima di attivarle, cede con delicatezza invece di rompere il tuo sito, ed è dotato di una pagina di ripristino e di un rollback di emergenza in un clic. Ogni modifica è onesta e reversibile, inclusa una disinstallazione pulita che ripristina il tuo .htaccess originale senza lasciare traccia.

Gratuito e rispettoso della privacy

HTProtect è gratuito. Non invia dati personali o del sito senza il tuo permesso, funziona accanto ai tuoi strumenti di sicurezza esistenti (modalità hands-off) e rileva automaticamente Apache, LiteSpeed e nginx.

Inizia in 3 minuti

  • Installa HTProtect e aprilo.
  • Il plugin Guardiano viene attivato automaticamente: il monitoraggio parte subito, con rilevamento delle intrusioni e controllo dell'integrità degli account.
  • Fai clic su Proteggi ora: scrive il .htaccess protetto e rafforza le tue cartelle di caricamento.
  • Imposta una password del backend ed esegui l'autotest integrato.

Tutto qui. Una protezione che non invecchia - perché si aggiorna da sola.

HTProtect - это комплексный щит безопасности для Joomla «всё в одном»: самообновляющийся файрвол, сканер вредоносного кода, защита панели управления и автоматические обновления безопасности - всё из одной панели. Бесплатно, и он никогда не заблокирует вам доступ.

HTProtect укрепляет тот единственный файл, мимо которого должна пройти любая атака: .htaccess в вашем корневом каталоге. Одним щелчком он записывает защищённую конфигурацию, отключает выполнение PHP в папках загрузок и ставит обновляемый в реальном времени файрвол перед известными эксплойтами Joomla, а затем автоматически поддерживает ваши расширения в исправленном состоянии, так что разрыв между публикацией уязвимости и защитой вашего сайта закрывается сам собой.

Идея проста: запрещено всё, кроме необходимого, и защита, которая поддерживает себя в актуальном состоянии, а не устаревает в день установки.


Серверный щит (усиление .htaccess)

  • Выполнение PHP запрещено по умолчанию. PHP запускается только из разрешённых точек входа. Даже замаскированные загрузки вроде file.php.jpg отклоняются с ошибкой 403.
  • Папки загрузок обезврежены. Никакого выполнения PHP в images, media, cache или tmp - и это остаётся в силе, даже если основной .htaccess удалён.
  • Конфиденциальные файлы скрыты: configuration.php, резервные копии, журналы, .git, .env и другие.
  • Заголовки безопасности, перенаправление на HTTPS и защита от кликджекинга (X-Frame-Options).
  • Простые списки разрешений для отдельных файлов, целых папок (с PHP или без), расширений файлов и доверенных путей, чтобы ваш форум, магазин или собственные скрипты продолжали работать.

Мини-файрвол, который обновляется сам

  • Сигнатуры эксплойтов в реальном времени блокируют известные атаки (JCE, Novarain, Astroid, com_ajax LFI и типовые классы атак) на сервере - *ещё до того, как Joomla загрузится*.
  • Подписанный фид, обновляемый примерно каждые 6 часов; критически важные правила безопасности применяются немедленно. Это виртуальное патчирование до появления официального исправления.

Сканер вредоносного кода

  • Сканирование по запросу по всему сайту в поиске внедрённого кода, веб-шеллов и бэкдоров.
  • Роевая защита: сообщённые ложные срабатывания и пропущенные угрозы становятся обновлениями сигнатур для каждой установки.
  • Обнаруживает и удаляет внедрённый JavaScript в шаблонах (обратимо).

Защита панели управления паролем

  • Вторая парольная стена перед /administrator: боты и перебор паролей останавливаются у двери.
  • Самопроверка: правила проверяются на вашем реальном сервере и автоматически откатываются, если что-то не так.

Страж - контроль учётных записей и целостности

  • Отмечает несанкционированных суперпользователей и тайно изменённые пароли.
  • Следит за файлами ядра и активного шаблона на предмет внедрённого кода.
  • Одно сводное письмо простым языком - без спама уведомлений.

Автоматические обновления расширений - разрыв в патчах закрыт

  • Поддерживает ваши расширения в актуальном состоянии по вашему расписанию или сразу, как выходит обновление безопасности.
  • Полное резервное копирование файлов и базы данных перед каждым обновлением, с откатом в один щелчок.
  • Проверка работоспособности и сканирование на вредоносный код после обновления: если что-то ломается, происходит автоматический откат.
  • HTProtect обновляет и сам себя, чтобы защита никогда не отставала.

Создан, чтобы никогда не заблокировать вам доступ

Средства защиты, которые отказывают резко, опасны. HTProtect проверяет свои правила на вашем реальном сервере перед активацией, мягко уступает вместо того, чтобы сломать сайт, и поставляется со страницей восстановления и аварийным откатом в один щелчок. Каждое изменение честное и обратимое, включая чистое удаление, которое восстанавливает ваш исходный .htaccess без следа.

Бесплатно и с заботой о конфиденциальности

HTProtect бесплатен. Он не отправляет никаких персональных данных или данных сайта без вашего разрешения, работает вместе с вашими существующими средствами защиты (режим невмешательства) и автоматически определяет Apache, LiteSpeed и nginx.

Начните за 3 минуты

  • Установите HTProtect и откройте его.
  • Плагин «Страж» активируется автоматически - мониторинг начинается сразу.
  • Нажмите Защитить сейчас: он записывает защищённый .htaccess и укрепляет ваши папки загрузок.
  • Задайте пароль для панели управления и запустите встроенную самопроверку.

Вот и всё. Защита, которая не стареет, потому что обновляется сама.

HTProtect to kompleksowa tarcza bezpieczeństwa „wszystko w jednym" dla Joomla: samoaktualizujący się firewall, skaner malware i automatyczne aktualizacje rozszerzeń - wszystko z jednego panelu. Za darmo i nigdy Cię nie zablokuje. Nowość: panel zarządzania wieloma witrynami (multi-site) i konektor AI MCP (Claude, ChatGPT) na htprotect.app

HTProtect wzmacnia ten jeden plik, obok którego musi przejść każdy atak: .htaccess w Twoim katalogu bazowym. Jednym kliknięciem zapisuje chronioną konfigurację, wyłącza wykonywanie PHP w folderach przesyłania i ustawia aktualizowany na żywo firewall przed znanymi exploitami Joomla, a następnie automatycznie utrzymuje Twoje rozszerzenia załatane, tak że luka między ujawnieniem podatności a zabezpieczeniem Twojej witryny zamyka się sama.

Pomysł jest prosty: wszystko zabronione poza tym, co konieczne, i ochrona, która sama utrzymuje się na bieżąco, zamiast starzeć się już w dniu instalacji.

Najważniejsze funkcje:
- Samoaktualizująca się ochrona (firewall, tarcza .htaccess i automatyczne aktualizacje rozszerzeń).
- Kryptograficznie podpisane pakiety aktualizacji i kanały bezpieczeństwa.
- Ostrzeżenia na żywo o lukach bezpieczeństwa w rozszerzeniach Joomla.
- Skaner malware i antywirus ze stale aktualizowanymi sygnaturami.
- Wykrywanie i usuwanie złośliwego oprogramowania oraz czyszczenie typowych objawów włamania.
- Powiadomienia o aktualizacjach lub automatyczne aktualizacje rozszerzeń.
- Automatyczne planowanie aktualizacji rozszerzeń z rollbackiem i skanem malware po aktualizacji jako siatką bezpieczeństwa.
- Serwer AI MCP - konektor AI dla ChatGPT i Claude. Aktywuj jednym kliknięciem i pozwól AI zarządzać całą flotą Twoich witryn: edytować treści, menu i moduły, automatyzować przepływy pracy i sterować wszystkim w języku naturalnym, bez wysiłku.
- Zero wpływu na wydajność przy normalnych żądaniach stron.
- Wyjątkowo solidny, z automatycznym autotestem i awaryjnym wycofaniem.
- Przyjazny prywatności - żadne dane nie opuszczają Twojego serwera bez Twojej zgody.

Kompatybilny z popularnymi rozszerzeniami Joomla, takimi jak Admin Tools, Akeeba Backup, RSFirewall!, Securitycheck, JCE Editor, AcyMailing, RSForm! Pro i Convert Forms, a także z frameworkami szablonów, jak JoomShaper Helix Ultimate, Astroid i YOOtheme Pro. HTProtect może działać obok istniejących narzędzi bezpieczeństwa lub samodzielnie, jako kompletne rozwiązanie bezpieczeństwa Joomla - pomaga wykrywać, chronić, czyścić i przywracać zhakowane lub przejęte („hacked") witryny Joomla, wykrywając webshelle, backdoory, wstrzyknięte malware, złośliwy JavaScript i inne ślady pozostawione przez ataki hakerów. Pomaga też bronić się przed znanymi exploitami wymierzonymi w popularne rozszerzenia i frameworki Joomla oraz bezproblemowo współpracuje z platformami zarządzania Joomla, takimi jak Watchful, mysites.guru, BackupMonkey i YourSites Manager.


Tarcza serwerowa (wzmocnienie .htaccess)

  • Wykonywanie PHP domyślnie zablokowane. PHP działa tylko z dozwolonych punktów wejścia. Nawet zamaskowane przesyłki takie jak file.php.jpg są odrzucane z kodem 403.
  • Foldery przesyłania unieszkodliwione. Brak wykonywania PHP w images, media, cache czy tmp - i pozostaje to skuteczne, nawet jeśli główny .htaccess zostanie usunięty.
  • Wrażliwe pliki ukryte: configuration.php, kopie zapasowe, logi, .git, .env i inne.
  • Nagłówki bezpieczeństwa, przekierowanie na HTTPS i ochrona przed clickjackingiem (X-Frame-Options).
  • Proste listy dozwolonych dla pojedynczych plików, całych folderów (z PHP lub bez), rozszerzeń plików i zaufanych ścieżek, aby Twoje forum, sklep lub własne skrypty nadal działały.

Mini-firewall, który sam się aktualizuje

  • Sygnatury exploitów na żywo blokują znane ataki wymierzone w podatności popularnych rozszerzeń i frameworków Joomla (m.in. JCE Editor, Helix Ultimate, Astroid, AcyMailing, com_ajax LFI, Novarain oraz ogólne klasy ataków) na serwerze - *jeszcze zanim Joomla się załaduje*.
  • Podpisany kanał, odświeżany mniej więcej co 6 godzin; reguły krytyczne dla bezpieczeństwa działają natychmiast. To wirtualne łatanie, zanim jeszcze istnieje oficjalna poprawka.

Skaner złośliwego oprogramowania

  • Skanowanie antywirusowe i malware na żądanie w poszukiwaniu wstrzykniętego kodu PHP, złośliwego JavaScriptu, web shelli, backdoorów i wirusów.
  • Ochrona rojowa: zgłoszone fałszywe alarmy i przeoczone zagrożenia stają się aktualizacjami sygnatur dla każdej instalacji.
  • Pełnostronicowy edytor plików do łatwego czyszczenia kodu wstrzykniętego podczas włamania.
  • Wykrywa i usuwa wstrzyknięty JavaScript w szablonach (odwracalne).

Ochrona zaplecza hasłem

  • Druga ściana hasła przed /administrator: boty i ataki siłowe zatrzymane u drzwi.
  • Autotest: reguły są sprawdzane na Twoim rzeczywistym serwerze i automatycznie wycofywane, jeśli coś jest nie tak.

Strażnik - monitorowanie kont i integralności

  • Sygnalizuje nieautoryzowanych Super Użytkowników i potajemnie zmienione hasła.
  • Monitorowanie integralności plików rdzenia Joomla i aktywnego szablonu.
  • Jeden zbiorczy e-mail w prostym języku - bez spamu alertów.

Automatyczne aktualizacje rozszerzeń - luka w łatkach zamknięta

  • Utrzymuje Twoje rozszerzenia aktualne według Twojego harmonogramu - albo automatyczna aktualizacja uruchamia się w chwili, gdy pojawi się poprawka bezpieczeństwa.
  • Pełna kopia zapasowa plików i bazy danych przed każdą aktualizacją, z przywracaniem jednym kliknięciem.
  • Kontrola stanu i skan malware po aktualizacji: jeśli coś się zepsuje, samo się wycofuje.
  • HTProtect aktualizuje także samego siebie, aby ochrona nigdy nie pozostawała w tyle.

Zbudowany tak, by nigdy Cię nie zablokować

Narzędzia bezpieczeństwa, które zawodzą gwałtownie, są niebezpieczne. HTProtect testuje swoje reguły na Twoim rzeczywistym serwerze przed ich aktywacją, ustępuje łagodnie, zamiast zepsuć witrynę, i jest wyposażony w stronę odzyskiwania oraz awaryjne wycofanie jednym kliknięciem. Każda zmiana jest uczciwa i odwracalna, w tym czysta deinstalacja, która przywraca Twój oryginalny .htaccess bez śladu.

Za darmo i z poszanowaniem prywatności

HTProtect jest darmowy. Nie wysyła żadnych danych osobowych ani danych witryny bez Twojej zgody, działa obok Twoich istniejących narzędzi bezpieczeństwa (tryb nieingerencji) i automatycznie wykrywa Apache, LiteSpeed i nginx.

Zacznij w 3 minuty

  • Zainstaluj HTProtect i otwórz go.
  • Wtyczka Strażnik jest aktywowana automatycznie - monitorowanie startuje od razu, wraz z wykrywaniem włamań i kontrolą integralności kont.
  • Kliknij Zabezpiecz teraz: zapisuje chroniony .htaccess i wzmacnia foldery przesyłania.
  • Ustaw hasło zaplecza i uruchom wbudowany autotest.

To wszystko. Ochrona, która się nie starzeje - bo sama się aktualizuje.

HTProtect is een alles-in-één beveiligingsschild voor Joomla: een zelfbijwerkende firewall, een malwarescanner en automatische extensie-updates - allemaal vanuit één paneel. Gratis, en het sluit je nooit buiten. Nieuw: multi-site-managementdashboard en AI MCP-connector (Claude, ChatGPT) op htprotect.app

HTProtect verstevigt het ene bestand waar elke aanval langs moet: de .htaccess in je basismap. Met één klik schrijft het een beveiligde configuratie, schakelt het PHP-uitvoering in je uploadmappen uit en plaatst het een live bijgewerkte firewall vóór de bekende Joomla-exploits; daarna houdt het je extensies automatisch gepatcht, zodat de kloof tussen het openbaar worden van een kwetsbaarheid en het beveiligen van je site zich vanzelf sluit.

Het idee is eenvoudig: alles verboden behalve wat nodig is, en bescherming die zichzelf actueel houdt in plaats van te verouderen op de dag dat je het installeert.

Belangrijkste functies:
- Zelfbijwerkende bescherming (firewall, .htaccess-schild en automatische extensie-updates).
- Cryptografisch ondertekende updatepakketten en beveiligingsfeeds.
- Live waarschuwingen bij beveiligingslekken in Joomla-extensies.
- Malware- & virusscanner met continu bijgewerkte signaturen.
- Malwaredetectie, -verwijdering en opschoning van veelvoorkomende hacksymptomen.
- Updatemeldingen of automatische extensie-updates.
- Automatische updateplanning met rollback en een malwarescan na de update als vangnet.
- AI MCP-server - ChatGPT- en Claude-AI-connector. Activeer met één klik en laat AI je hele websitevloot beheren: content, menu's en modules bewerken, workflows automatiseren en alles moeiteloos aansturen in natuurlijke taal.
- Nul impact op de prestaties bij normale paginaverzoeken.
- Extreem robuust, met automatische zelftest en noodterugdraaiing.
- Privacyvriendelijk - geen data verlaat je server zonder jouw toestemming.

Compatibel met populaire Joomla-extensies zoals Admin Tools, Akeeba Backup, RSFirewall!, Securitycheck, JCE Editor, AcyMailing, RSForm! Pro en Convert Forms, en met template-frameworks zoals JoomShaper Helix Ultimate, Astroid en YOOtheme Pro. HTProtect werkt naast je bestaande beveiligingstools of zelfstandig als volwaardige Joomla-beveiligingsoplossing en helpt gehackte of gecompromitteerde ("hacked") Joomla-websites te herkennen, beschermen, opschonen en herstellen door webshells, backdoors, geïnjecteerde malware, kwaadaardige JavaScript en andere sporen van hackaanvallen te detecteren. Het helpt ook verdedigen tegen bekende exploits gericht op populaire Joomla-extensies en -frameworks en werkt naadloos samen met Joomla-beheerplatforms zoals Watchful, mysites.guru, BackupMonkey en YourSites Manager.


Het serverschild (.htaccess-versteviging)

  • PHP-uitvoering standaard geweigerd. PHP draait alleen vanaf toegestane toegangspunten. Zelfs vermomde uploads zoals file.php.jpg worden met een 403 geweigerd.
  • Uploadmappen onschadelijk gemaakt. Geen PHP-uitvoering in images, media, cache of tmp - en het blijft werken, zelfs als de hoofd-.htaccess wordt verwijderd.
  • Gevoelige bestanden verborgen: configuration.php, back-ups, logs, .git, .env en meer.
  • Beveiligingsheaders, HTTPS-omleiding en clickjacking-bescherming (X-Frame-Options).
  • Eenvoudige toelatingslijsten voor losse bestanden, hele mappen (met of zonder PHP), bestandsextensies en vertrouwde paden, zodat je forum, webshop of eigen scripts blijven werken.

Een mini-firewall die zichzelf bijwerkt

  • Live exploit-signaturen blokkeren bekende aanvallen op kwetsbaarheden in populaire Joomla-extensies en -frameworks (waaronder JCE Editor, Helix Ultimate, Astroid, AcyMailing, com_ajax LFI, Novarain en generieke aanvalsklassen) op de server - *nog voordat Joomla laadt*.
  • Ondertekende feed, ongeveer elke 6 uur ververst; beveiligingskritieke regels worden meteen toegepast. Dit is virtueel patchen voordat er een officiële fix bestaat.

Malwarescanner

  • Antivirus- en malwarescan op aanvraag voor geïnjecteerde PHP-code, kwaadaardige JavaScript, webshells, backdoors en virussen.
  • Zwermbescherming: gemelde valse positieven en gemiste bedreigingen worden signatuurupdates voor elke installatie.
  • Bestandseditor op volledige pagina om hack-injecties eenvoudig op te schonen.
  • Detecteert en verwijdert geïnjecteerde template-JavaScript (omkeerbaar).

Backend-wachtwoordbeveiliging

  • Een tweede wachtwoordmuur vóór /administrator: bots en brute force worden bij de deur tegengehouden.
  • Zelftest: regels worden op je echte server gecontroleerd en automatisch teruggedraaid als er iets niet klopt.

De Wachter - account- en integriteitsbewaking

  • Signaleert onbevoegde Super Users en heimelijk gewijzigde wachtwoorden.
  • Bestandsintegriteitsbewaking voor Joomla-kernbestanden en de actieve template.
  • Eén gebundelde e-mail in gewone taal - geen alertspam.

Automatische extensie-updates - de patchkloof, gedicht

  • Houdt je extensies actueel volgens jouw schema - of de automatische update wordt getriggerd zodra er een beveiligingsupdate verschijnt.
  • Volledige back-up van bestanden en database vóór elke update, met terugdraaien in één klik.
  • Gezondheidscontrole en malwarescan na de update: als er iets kapotgaat, draait het zichzelf terug.
  • HTProtect werkt ook zichzelf bij, zodat de bescherming nooit achterloopt.

Gebouwd om je nooit buiten te sluiten

Beveiligingstools die hard falen zijn gevaarlijk. HTProtect test zijn regels op je echte server voordat het ze activeert, geeft zachtjes toe in plaats van je site te breken, en wordt geleverd met een herstelpagina en een noodterugdraaiing in één klik. Elke wijziging is eerlijk en omkeerbaar, inclusief een schone verwijdering die je oorspronkelijke .htaccess spoorloos herstelt.

Gratis en privacyvriendelijk

HTProtect is gratis. Het verzendt geen persoonlijke of sitegegevens zonder jouw toestemming, werkt naast je bestaande beveiligingstools (hands-off-modus) en detecteert automatisch Apache, LiteSpeed en nginx.

Begin in 3 minuten

  • Installeer HTProtect en open het.
  • De Wachter-plugin wordt automatisch geactiveerd - de bewaking start meteen, inclusief inbraakdetectie en accountintegriteitsbewaking.
  • Klik op Nu beveiligen: het schrijft de beveiligde .htaccess en verstevigt je uploadmappen.
  • Stel een backend-wachtwoord in en voer de ingebouwde zelftest uit.

Dat is alles. Bescherming die niet veroudert - omdat ze zichzelf bijwerkt.

O HTProtect é um escudo de segurança tudo-em-um para Joomla: um firewall que se atualiza sozinho, um scanner de malware e atualizações automáticas de extensões - tudo em um único painel. Gratuito, e nunca deixa você trancado do lado de fora. Novidade: painel de gerenciamento multi-site e conector AI MCP (Claude, ChatGPT) em htprotect.app

O HTProtect reforça o único arquivo pelo qual todo ataque precisa passar: o .htaccess do seu diretório base. Com um único clique ele grava uma configuração protegida, desativa a execução de PHP nas suas pastas de upload e coloca um firewall atualizado ao vivo na frente dos exploits conhecidos do Joomla - e depois mantém suas extensões corrigidas automaticamente, de modo que a brecha entre a divulgação de uma vulnerabilidade e a proteção do seu site se fecha sozinha.

A ideia é simples: tudo proibido, exceto o necessário - e uma proteção que se mantém atualizada em vez de envelhecer no dia da instalação.

Principais recursos:
- Proteção que se atualiza sozinha (firewall, escudo .htaccess e atualizações automáticas de extensões).
- Pacotes de atualização e feeds de segurança assinados criptograficamente.
- Alertas ao vivo sobre vulnerabilidades em extensões Joomla.
- Scanner de malware e antivírus com assinaturas atualizadas continuamente.
- Detecção, remoção de malware e limpeza dos sintomas comuns de um site hackeado.
- Notificações de atualização ou atualizações automáticas de extensões.
- Agendamento automático de atualizações com rollback e verificação de malware pós-atualização como rede de segurança.
- Servidor AI MCP - conector de IA para ChatGPT e Claude. Ative com um clique e deixe a IA gerenciar toda a sua frota de sites: editar conteúdo, menus e módulos, automatizar fluxos de trabalho e controlar tudo em linguagem natural, sem esforço.
- Zero impacto no desempenho nas requisições normais de página.
- Extremamente robusto, com autoteste automático e reversão de emergência.
- Amigável à privacidade - nenhum dado sai do seu servidor sem a sua permissão.

Compatível com extensões Joomla populares como Admin Tools, Akeeba Backup, RSFirewall!, Securitycheck, JCE Editor, AcyMailing, RSForm! Pro e Convert Forms, além de frameworks de template como JoomShaper Helix Ultimate, Astroid e YOOtheme Pro. O HTProtect pode ser usado junto com suas ferramentas de segurança existentes ou sozinho, como solução completa de segurança Joomla - ajudando a identificar, proteger, limpar e recuperar sites Joomla hackeados ou invadidos ("hacked"), detectando webshells, backdoors, malware injetado, JavaScript malicioso e outros rastros deixados por ataques de hackers. Também ajuda a se defender de exploits conhecidos que visam extensões e frameworks populares do Joomla e funciona perfeitamente ao lado de plataformas de gerenciamento Joomla como Watchful, mysites.guru, BackupMonkey e YourSites Manager.


O escudo do servidor (blindagem do .htaccess)

  • Execução de PHP negada por padrão. O PHP só roda a partir de pontos de entrada permitidos. Até uploads disfarçados como file.php.jpg são rejeitados com 403.
  • Pastas de upload neutralizadas. Sem execução de PHP em images, media, cache ou tmp - e continua eficaz mesmo que o .htaccess principal seja apagado.
  • Arquivos sensíveis ocultos - configuration.php, backups, logs, .git, .env e mais.
  • Cabeçalhos de segurança, redirecionamento para HTTPS e proteção contra clickjacking (X-Frame-Options).
  • Liberações simples (whitelist) para arquivos individuais, pastas inteiras (com ou sem PHP), extensões de arquivo e caminhos confiáveis - para que seu fórum, loja ou scripts próprios continuem funcionando.

Um mini-firewall que se atualiza sozinho

  • Assinaturas de exploits ao vivo bloqueiam ataques conhecidos contra vulnerabilidades de extensões e frameworks populares do Joomla (incluindo JCE Editor, Helix Ultimate, Astroid, AcyMailing, com_ajax LFI, Novarain e classes genéricas de ataque) no servidor - *antes mesmo de o Joomla carregar*.
  • Feed assinado, atualizado a cada 6 horas aproximadamente; regras críticas de segurança valem imediatamente. Isso é patch virtual antes de existir uma correção oficial.

Scanner de malware

  • Verificação antivírus e de malware sob demanda para código PHP injetado, JavaScript malicioso, web shells, backdoors e vírus.
  • Proteção em enxame: falsos positivos e ameaças não detectadas que forem reportados viram atualizações de assinatura para todas as instalações.
  • Editor de arquivos em página inteira para limpar facilmente as injeções de um hack.
  • Detecta e remove JavaScript injetado no template (reversível).

Proteção do backend com senha

  • Uma segunda barreira de senha na frente do /administrator - bots e força bruta parados na porta.
  • Autoteste: as regras são verificadas no seu servidor real e revertidas automaticamente se algo estiver errado.

O Vigia - monitoramento de contas e integridade

  • Sinaliza Super Usuários não autorizados e senhas alteradas em segredo.
  • Monitoramento de integridade de arquivos do núcleo do Joomla e do template ativo.
  • Um único e-mail consolidado, em linguagem clara - sem spam de alertas.

Atualizações automáticas de extensões - a brecha de patch, fechada

  • Mantém suas extensões atualizadas no seu cronograma - ou a atualização automática dispara no momento em que sai uma atualização de segurança.
  • Backup completo de arquivos e banco de dados antes de cada atualização, com reversão em um clique.
  • Verificação de integridade e scan de malware pós-atualização - se algo quebrar, ele reverte sozinho.
  • O HTProtect também atualiza a si mesmo, para que a proteção nunca fique para trás.

Feito para nunca deixar você trancado do lado de fora

Ferramentas de segurança que falham de forma abrupta são perigosas. O HTProtect testa suas regras no seu servidor real antes de ativá-las, cede suavemente em vez de quebrar seu site e traz uma página de recuperação e uma reversão de emergência em um clique. Toda alteração é honesta e reversível - incluindo uma desinstalação limpa que restaura seu .htaccess original sem deixar rastro.

Gratuito e amigável à privacidade

O HTProtect é gratuito. Ele não envia nenhum dado pessoal ou do site sem a sua permissão, funciona ao lado das suas ferramentas de segurança existentes (modo hands-off) e detecta automaticamente Apache, LiteSpeed e nginx.

Comece em 3 minutos

  • Instale o HTProtect e abra-o.
  • O plugin Vigia é ativado automaticamente - o monitoramento começa na hora, com detecção de intrusão e verificação de integridade das contas.
  • Clique em Proteger agora - ele grava o .htaccess protegido e blinda suas pastas de upload.
  • Defina uma senha de backend e rode o autoteste integrado.

É isso. Uma proteção que não envelhece - porque se atualiza sozinha.

HTProtect - это комплексный щит безопасности «всё в одном» для Joomla: самообновляющийся файрвол, сканер вредоносного кода и автоматические обновления расширений - всё из одной панели. Бесплатно, и он никогда не заблокирует вам доступ. Новое: панель управления несколькими сайтами (Multi-Site Dashboard) и AI MCP-коннектор (Claude, ChatGPT) на htprotect.app

HTProtect укрепляет тот единственный файл, мимо которого должна пройти любая атака: .htaccess в вашем корневом каталоге. Одним щелчком он записывает защищённую конфигурацию, отключает выполнение PHP в папках загрузок и ставит обновляемый в реальном времени файрвол перед известными эксплойтами Joomla, а затем автоматически поддерживает ваши расширения в исправленном состоянии, так что разрыв между публикацией уязвимости и защитой вашего сайта закрывается сам собой.

Идея проста: запрещено всё, кроме необходимого, и защита, которая поддерживает себя в актуальном состоянии, а не устаревает в день установки.

Ключевые возможности:
- Самообновляющаяся защита (файрвол, щит .htaccess и автоматические обновления расширений).
- Криптографически подписанные пакеты обновлений и фиды безопасности.
- Предупреждения в реальном времени об уязвимостях в расширениях Joomla.
- Сканер вредоносного ПО и антивирус с постоянно обновляемыми сигнатурами.
- Обнаружение и удаление вредоносного кода, чистка типичных следов взлома.
- Уведомления об обновлениях или автоматические обновления расширений.
- Автоматическое планирование обновлений расширений с откатом и сканированием на вредоносный код после обновления как страховкой.
- AI MCP-сервер - ИИ-коннектор для ChatGPT и Claude. Активируйте одним щелчком и позвольте ИИ управлять всем парком ваших сайтов: редактировать контент, меню и модули, автоматизировать рабочие процессы и управлять всем на естественном языке без усилий.
- Нулевое влияние на производительность при обычных запросах страниц.
- Исключительно надёжен: автоматическая самопроверка и аварийный откат.
- Бережное отношение к конфиденциальности - никакие данные не покидают ваш сервер без вашего разрешения.

Совместим с популярными расширениями Joomla, такими как Admin Tools, Akeeba Backup, RSFirewall!, Securitycheck, JCE Editor, AcyMailing, RSForm! Pro и Convert Forms, а также с шаблонными фреймворками JoomShaper Helix Ultimate, Astroid и YOOtheme Pro. HTProtect можно использовать вместе с существующими средствами защиты или как самостоятельное комплексное решение безопасности Joomla: он помогает выявлять, защищать, чистить и восстанавливать взломанные или скомпрометированные («hacked») сайты Joomla, обнаруживая веб-шеллы, бэкдоры, внедрённый вредоносный код, вредоносный JavaScript и другие следы хакерских атак. Он также помогает защищаться от известных эксплойтов, нацеленных на популярные расширения и фреймворки Joomla, и без проблем работает рядом с платформами управления Joomla, такими как Watchful, mysites.guru, BackupMonkey и YourSites Manager.


Серверный щит (усиление .htaccess)

  • Выполнение PHP запрещено по умолчанию. PHP запускается только из разрешённых точек входа. Даже замаскированные загрузки вроде file.php.jpg отклоняются с ошибкой 403.
  • Папки загрузок обезврежены. Никакого выполнения PHP в images, media, cache или tmp - и это остаётся в силе, даже если основной .htaccess удалён.
  • Конфиденциальные файлы скрыты: configuration.php, резервные копии, журналы, .git, .env и другие.
  • Заголовки безопасности, перенаправление на HTTPS и защита от кликджекинга (X-Frame-Options).
  • Простые списки разрешений для отдельных файлов, целых папок (с PHP или без), расширений файлов и доверенных путей, чтобы ваш форум, магазин или собственные скрипты продолжали работать.

Мини-файрвол, который обновляется сам

  • Сигнатуры эксплойтов в реальном времени блокируют известные атаки на уязвимости популярных расширений и фреймворков Joomla (включая JCE Editor, Helix Ultimate, Astroid, AcyMailing, com_ajax LFI, Novarain и типовые классы атак) на сервере - *ещё до того, как Joomla загрузится*.
  • Подписанный фид, обновляемый примерно каждые 6 часов; критически важные правила безопасности применяются немедленно. Это виртуальное патчирование до появления официального исправления.

Сканер вредоносного кода

  • Антивирусное сканирование и проверка на вредоносный код по запросу: внедрённый PHP-код, вредоносный JavaScript, веб-шеллы, бэкдоры и вирусы.
  • Роевая защита: сообщённые ложные срабатывания и пропущенные угрозы становятся обновлениями сигнатур для каждой установки.
  • Полностраничный редактор файлов для лёгкой очистки внедрённого при взломе кода.
  • Обнаруживает и удаляет внедрённый JavaScript в шаблонах (обратимо).

Защита панели управления паролем

  • Вторая парольная стена перед /administrator: боты и перебор паролей останавливаются у двери.
  • Самопроверка: правила проверяются на вашем реальном сервере и автоматически откатываются, если что-то не так.

Страж - контроль учётных записей и целостности

  • Отмечает несанкционированных суперпользователей и тайно изменённые пароли.
  • Контроль целостности файлов ядра Joomla и активного шаблона.
  • Одно сводное письмо простым языком - без спама уведомлений.

Автоматические обновления расширений - разрыв в патчах закрыт

  • Поддерживает ваши расширения в актуальном состоянии по вашему расписанию - или автоматическое обновление запускается в момент выхода обновления безопасности.
  • Полное резервное копирование файлов и базы данных перед каждым обновлением, с откатом в один щелчок.
  • Проверка работоспособности и сканирование на вредоносный код после обновления: если что-то ломается, происходит автоматический откат.
  • HTProtect обновляет и сам себя, чтобы защита никогда не отставала.

Создан, чтобы никогда не заблокировать вам доступ

Средства защиты, которые отказывают резко, опасны. HTProtect проверяет свои правила на вашем реальном сервере перед активацией, мягко уступает вместо того, чтобы сломать сайт, и поставляется со страницей восстановления и аварийным откатом в один щелчок. Каждое изменение честное и обратимое, включая чистое удаление, которое восстанавливает ваш исходный .htaccess без следа.

Бесплатно и с заботой о конфиденциальности

HTProtect бесплатен. Он не отправляет никаких персональных данных или данных сайта без вашего разрешения, работает вместе с вашими существующими средствами защиты (режим невмешательства) и автоматически определяет Apache, LiteSpeed и nginx.

Начните за 3 минуты

  • Установите HTProtect и откройте его.
  • Плагин «Страж» активируется автоматически - мониторинг начинается сразу, включая обнаружение вторжений и контроль целостности учётных записей.
  • Нажмите Защитить сейчас: он записывает защищённый .htaccess и укрепляет ваши папки загрузок.
  • Задайте пароль для панели управления и запустите встроенную самопроверку.

Вот и всё. Защита, которая не стареет - потому что обновляется сама.

Functionality
HTProtect bietet einen beeindruckenden Funktionsumfang und schützt Joomla zuverlässig, umfassend und professionell.
Ease of use
Die Bedienung ist klar, logisch und intuitiv. Auch komplexe Sicherheitseinstellungen lassen sich schnell konfigurieren.
Support
Der Support ist hervorragend: schnell, kompetent, freundlich und lösungsorientiert. Besser kann Unterstützung kaum sein.
Documentation
Die Dokumentation ist verständlich, übersichtlich und praxisnah. Alle Funktionen und Einstellungen werden sehr gut erklärt.
I used this to: Ich verwende HTProtect auf mehreren Webseiten und bin restlos begeistert. Für ein so geniales Tool spende ich gerne 50 €. HTProtect ist für mich ein absolutes Muss für jede Joomla-Website!

Super Extension



Posted on 27 July 2026
Functionality
Hat schon mehrere Joomla Webseiten von Malware einwandfrei befreit.
Ease of use
Super Extension einfach zu bedienen. Die Absicherung ist sehr gut und kann ich an alle Admins empfehlen.
Support
Documentation
I used this to: Echtzeit-Schutz. Malware-Scanner. Alles in der Doku gut erklärt.

Super - eine tolle Hilfe!



Posted on 23 July 2026
Functionality
Sicherheit auf Knopfdruck - besser geht es nicht Eine sehr gute Erweiterung in diesen kritischen Zeiten
Ease of use
auch für einen Laien absolut verständlich und gut umsetzbar - sehr gute Dokumentation und Erläuterungen
Support
Documentation
I used this to: ich verwende diese Erweiterung für meine private Website - auf der eigentlich nix ist, die aber trotzdem angegriffen wird
Functionality
Diese Komponente sorgt für mehr Sicherheit durch einfach einzurichtende Schutzschilde gegen Angriffe von außen.
Ease of use
Auch für Laien einfach und selbsterklärend einzurichten.
Sehr gut auch, dass sich diese Erweiterung auf Wunsch selbst aktualisiert.
Support
Perfekte Unterstützung im Joomla-Forum, mehr habe ich bislang nicht in Anspruch nehmen müssen.
Documentation
Einfach verständliche Schritt für Schritt Anleitung.
Highlight: Auf der Website werden aktuelle Sicherheitslücken aufgelistet und erklärt.
I used this to: Ich verwalte unsere Firmenwebsite und bin dankbar über dieses neue Werkzeug, es hilft ganz enorm gegen die aktuelle Flut von Angriffen gewappnet zu sein. Gerade wenn man selbst nicht Profi genug ist die richtigen Sicherheitseinstellungen vorzunehmen.
Functionality
Functions perfectly, our attacks have not gone down, they have just been blocked.
ZERO intrusions since install, WAF log is great
Ease of use
simple to use, by very powerful, a data mine of info in the logs
Support
I have needed no support, and have encountered no difficulties, or problems so far
Documentation
I found the documentation to be full and complete, no signs of ambiguity as if often the case. All-in-All a very professional package.
I used this to: numerous shared hosting clients with Joomla 6, this is a special package, I am amazed for free software.

excellent addition for the white-hats, Thank you guys
Functionality
Die Aufgaben werden effektiv und fehlerfrei erfüllt. HTProtect bietet einen klaren Nutzen, ist für den Anwender intuitiv bedienbar.
Ease of use
Ich bin nach kurzer Einarbeitung super damit zurecht gekommen. Das Handbuch hat 8 Seiten ist ist super in der Erklärung.
Support
Per Mail, per Telefon, Antwort per Mail sehr zeitnah, vorbildlich!
Documentation
8 Seiten "step by step" Handbuch, Funktionen im Programm erklärt, perfekt!
I used this to: Meine privaten Webseiten, eine Firmenseite und eine Vereinswebseite. Alle waren von den Sicherheitslöchern von JCE und SP Pagebuilder betroffen. Nun ist alles dicht.
Functionality
Die Komponente ist sehr übersichtlich und durchdacht. Mit den nun automatisch laufenden Sicherheitsupdates fühlen wir uns sicherer.
Ease of use
Einfacher geht es eigentlich nicht. Ein Klick reicht für die Grundabsicherung und alle Einstellungsmöglichkeiten sind leicht verständlich.
Support
Documentation
I used this to: Fortlaufenden Schutz einer Joomla 6 Seite nach Hackerangriff. Ich hoffe sie wird in der Form noch lange weiter gepflegt.
Functionality
HTProtect schützt seit der Einführung vor den aktuellen Massenhacks sehr zuverlässig.
Ease of use
Die Integration in das Joomla-Backend ist verständlich und intuitiv.
Support
Der Support ist via Forum, Chat und Email perfekt erreichbar. Auf der Homepage sind die Sicherheitslücken vor denen geschützt erklärt.
Documentation
Alles wird gut erklärt und die Dokumentation ist direkt verlinkt.
I used this to: Ich habe ein Hostingunternehmen und unsere Install-Pakete sind mit HTProtect ausgestattet.
Functionality
Einfach und Genial in der Funktionalität! Sicher alles ab. Scant auf Viren, backdoors und checkt die Sicherheit
Ease of use
Drei Einstellungen und Dein Joomla ist Sicher!! Was man schon immer gesucht hat
Support
Ist der Wahnsinn! Bisher immer erreichbar. Ich hoffe es bleibt so, aber das ist schwierig zu gewährleisten. Wenn alle sein tool nutzen hat a
Documentation
I used this to: Ich nutze es mittlerweile für alle meine Joomla Installationen ! Und es Hilft, gerade seit dem Astroid hack war es meine Rettung!!
Functionality
It started out as a tool helping to harden security by tickling out .htaccess to make Joomla more secure, but then things got rollin'
Ease of use
Setup is easy out of the box, but thete's lots of things that can be configured to get further down into the works of security
Support
I found support easy to contact and really helpful. Suggestions are cast into the tool, when it seems reasonable.
Documentation
Consise PDF guide lines in English as well as in German. On the web site, there is also a blog. There is unfortunately no forum.
I used this to: Securing my own web sites and since it works flawlessly, in recent I started using it for sites of my customers.

HTProtect - Security, Firewall & Auto-Updates

Version:
2.6.3
Developer:
Pascal Lohmann
Last updated:
Aug 07 2026
1 day ago
Date added:
Jul 11 2026
License:
GPLv2 or later
Type:
Free download
Includes:
c p
Compatibility:
J3 J4 J5 J6
Download

Uses Joomla! Update System

Score:


Write a review