# Aus CT Security System wird Critical Traffic Security

## Warum unser WordPress-Sicherheitsplugin nach fast 20 Jahren einen neuen Namen bekommt

Manchmal muss sich auch etwas ändern, das eigentlich schon sehr lange funktioniert.

Unser WordPress-Sicherheitsplugin hieß seit seinen Anfängen **CT Security System**. Die ersten Versionen entstanden bereits im Jahr **2006**. Das Kürzel „CT“ stand dabei schon immer für **Critical Traffic** – also für den sicherheitsrelevanten Datenverkehr, den das System erkennen und entsprechend behandeln soll.

Nach fast 20 Jahren wird aus **CT Security System** nun **Critical Traffic Security**.

Der Grund dafür ist allerdings nicht, dass sich die Idee hinter dem Projekt geändert hätte. Ganz im Gegenteil.

## Warum ein neuer Name?

Zum einen gab es immer wieder eine gewisse Verwechslungsgefahr mit anderen Projekten und Anbietern. Besonders das Kürzel **CT** konnte beispielsweise mit **CleanTalk** in Verbindung gebracht werden.

Dabei war für uns schon seit 2006 klar, wofür CT steht: **Critical Traffic**.

Mit dem neuen Namen wird das nun wesentlich eindeutiger.

**Critical Traffic Security** beschreibt unmittelbar, worum es bei dem Projekt geht: um die Erkennung, Analyse und Abwehr sicherheitsrelevanten Datenverkehrs.

Der zweite Grund liegt im WordPress-Ökosystem selbst.

Wer ein Plugin für das offizielle WordPress Plugin Directory entwickelt, muss eine Reihe von Regeln und Vorgaben beachten. Dazu gehören unter anderem Anforderungen an Namensräume und Präfixe. Sehr kurze Präfixe wie `ct_` oder `cts_` sind dabei nicht geeignet.

Das ist durchaus nachvollziehbar. Ein zwei- oder dreistelliges Kürzel bietet nur wenig Raum für eine eindeutige Zuordnung und kann schnell mit anderen Plugins, Projekten oder Funktionen kollidieren.

Deshalb haben wir die internen Präfixe im gesamten Plugin entsprechend angepasst.

Aus `ct_` beziehungsweise `cts_` wurde **`ctsec_`**.

Das klingt zunächst nach einer kleinen Änderung. Bei einem über viele Jahre gewachsenen Projekt bedeutet das allerdings deutlich mehr Arbeit.

## Aus CT wird CT Security – und intern ctsec\_

Während der interne Code inzwischen konsequent mit dem neuen Präfix **`ctsec_`** arbeitet, wird man innerhalb der Benutzeroberfläche an einigen Stellen weiterhin die Bezeichnung **CT Security** finden.

Das hat einen ganz einfachen Grund: Platz.

In Überschriften, Buttons und anderen Bereichen der Oberfläche ist „CT Security“ teilweise deutlich kompakter und besser lesbar als „Critical Traffic Security“.

Dabei handelt es sich also nicht um zwei verschiedene Produkte.

**CT Security ist die kurze Bezeichnung für Critical Traffic Security.**

Der Name und die technische Identität des Plugins sind inzwischen entsprechend vereinheitlicht.

## Eine Umbenennung ist mehr als eine Suche-und-Ersetzen-Aktion

Wer ein Plugin über viele Jahre entwickelt, sammelt zwangsläufig eine Menge Code an.

Im Laufe der aktuellen WordPress.org-Prüfung haben wir deshalb nicht nur Namen und Präfixe geändert. Die verschiedenen Reviews haben uns auch dabei geholfen, an vielen Stellen noch einmal genauer hinzusehen.

Dabei wurden unter anderem:

- nicht mehr benötigter Code entfernt,
- doppelte Funktionen und Logik zusammengeführt,
- alte Bestandteile bereinigt,
- interne Bezeichnungen vereinheitlicht,
- die Protokollierung überarbeitet,
- und die Ausgabe der Sicherheitslogs deutlich detaillierter gestaltet.

Gerade die Logs waren uns dabei besonders wichtig.

Ein Sicherheitsereignis sollte nicht einfach nur melden, **dass** etwas passiert ist. Es sollte möglichst nachvollziehbar sein, **warum** das System eine Anfrage als auffällig oder gefährlich eingestuft hat.

Deshalb zeigen die aktuellen Logs wesentlich detailliertere Informationen zu den jeweiligen Auslösern und Erkennungsgründen.

Das hilft nicht nur bei der Entwicklung. Es hilft später auch dem Administrator einer Website dabei, Entscheidungen des Sicherheitssystems besser nachzuvollziehen.

## Und was ist mit dem WordPress.org Review?

Auch hier gibt es inzwischen einiges zu erzählen.

**Critical Traffic Security befindet sich mittlerweile im vierten Review durch das WordPress.org Review Team.**

Die Reviews waren teilweise durchaus arbeitsintensiv. Gleichzeitig haben sie uns gezwungen, viele Bereiche noch einmal kritisch zu überprüfen.

Dabei sind auch Dinge aufgefallen, die bei den eigenen Tests vorher schlicht nicht aufgefallen waren.

Toter Code, doppelte Logik und verschiedene kleinere technische Altlasten wurden entfernt oder überarbeitet. Auch die interne Verarbeitung und Protokollierung wurde im Zuge dieser Arbeiten weiter verbessert.

Das letzte dritte Review hat wieder einige solcher Punkte ans Licht gebracht.

Die entsprechenden Änderungen wurden inzwischen umgesetzt.

Aktuell gibt es nur noch einen einzelnen Fall, dessen Ursache wir noch genauer untersuchen. Die Vermutung, warum dieser spezielle Fall entsteht, steht bereits im Raum und wird derzeit gezielt überprüft.

Unser Ziel ist dabei nicht, einfach irgendeinen Workaround einzubauen.

Wir möchten die tatsächliche Ursache verstehen und das Problem sauber lösen.

## Fast 20 Jahre Critical Traffic

Wenn man sich die Geschichte des Projekts anschaut, ist die aktuelle Namensänderung durchaus ein besonderer Moment.

Die ersten Versionen entstanden bereits **2006**.

Seitdem hat sich das Internet erheblich verändert.

Angriffe auf Websites sind heute wesentlich automatisierter. Bots testen WordPress-Installationen rund um die Uhr auf bekannte Schwachstellen. Angreifer kombinieren verschiedene Techniken und versuchen, Sicherheitsmechanismen zu umgehen.

Auch WordPress selbst, PHP, Webserver, Caching-Systeme und die gesamte Hosting-Infrastruktur haben sich in dieser Zeit weiterentwickelt.

Aus einem ursprünglichen Sicherheitssystem ist deshalb über die Jahre ein wesentlich umfassenderes Konzept entstanden.

Heute geht es nicht mehr nur darum, einzelne bekannte Angriffsmuster zu erkennen.

Critical Traffic Security verbindet unter anderem:

- einen optionalen vorgeschalteten Web Application Firewall,
- Signatur- und Heuristikanalyse,
- Verhaltensanalyse,
- IP-Reputation,
- Flood- und Rate-Limiting,
- Bot- und Formularschutz,
- Honeypot- und JavaScript-Challenges,
- FileGuard und Antivirus-Funktionen,
- PHP-Quellcodeanalyse,
- Hardening und zusätzliche Sicherheitsmaßnahmen,
- sowie detaillierte Sicherheitsberichte.

Dabei bleibt ein Grundgedanke erhalten, der das Projekt schon lange begleitet:

**Verdächtigen Datenverkehr möglichst früh erkennen und nicht erst reagieren, wenn bereits WordPress, Plugins oder Themes vollständig ausgeführt wurden.**

## Der nächste Schritt

Mit der Umbenennung zu **Critical Traffic Security** wird nun auch nach außen deutlich, was hinter dem Projekt steckt.

Der Name ist eindeutig, die internen Präfixe sind an die Anforderungen des WordPress-Ökosystems angepasst und der Code wurde im Rahmen der bisherigen Reviews an vielen Stellen bereinigt und verbessert.

Jetzt fehlt im Grunde nur noch der letzte Schritt:

**die offizielle Veröffentlichung im WordPress Plugin Directory.**

Wir befinden uns inzwischen im vierten Review und hoffen natürlich, dass Critical Traffic Security nach Abschluss der letzten Arbeiten bald offiziell veröffentlicht werden kann.

Bis dahin heißt es noch einmal:

Code prüfen, testen, Logs kontrollieren – und schauen, ob sich irgendwo noch ein kleiner Kobold versteckt. 😉

Denn nach fast 20 Jahren darf man eines offenbar immer noch nicht vergessen:

**Ein Security-Plugin ist niemals wirklich fertig.**

Es kann nur immer wieder ein Stück besser werden.

---

### Critical Traffic Security

Aus **CT Security System** wird **Critical Traffic Security**.

Der Name ändert sich.

Die Idee dahinter bleibt.

Und nach fast zwei Jahrzehnten geht das Projekt damit in die nächste Runde.

🛡️ **\[Rückblick: CT Security System v11\]** – Wo alles begann.

[CT Security System v11](<https://secure-graphic.de/ct-security-system-v11/>)
