Hallo zusammen,
leider wurde heute unser Webserver gehackt von einem Script-Kiddie. Laut unserem IT Sicherheits-Guru war wohl ein Wordpress-Testsystem, welches letzte Woche neu installiert wurde, die Ursache. Er empfiehlt uns generell kein Wordpress zu verwenden, da es dafür bekannt wäre, unsicher zu sein.
Aber ist das wirklich so? Ich kann es mir nicht vorstellen, dass es unsicherer ist als andere CMS's. Klar, wir hatten das Test-System noch nicht gehärtet (Sicherheitsschlüssel, Standard-Admin gelöscht, Zugriff auf wp-config.php per htaccess verbieten,...). Aber wie ist das, wenn das System gehärtet wurde? Ist es dann ausreichend sicher, wenn man darauf achtet, welche Plugins man installiert und diese und das System immer aktuell hält?
Gruß
René