• Hallo, da ich denke, die betrifft jeden, habe ich dieses Thema unter "Allgemeines" erstellt.

    Ich bin kurz davor, meinen Blog Online zu stellen, bzw. public zu machen.
    Da ich aber nicht möchte, dass dieser gleich gehackt oder zerstört wird,
    bin ich nun beim Thema Sicherheit.

    Dazu wollte ich Euch mal fragen, was ihr denn so für Eure Sicherheit tut,
    bzw. was man machen kann...?!

    Was nutzt ihr z.B. für Plugins?
    Wie kann man das Backend "verstecken"?

    Und und und...

    Ich würde mich sehr über zahlreiche Informationen freuen.

    P.S.

    Ich habe momentan folgende Plugins zum Thema Sicherheit installiert:

    - Limit Lockin Attempts
    - WP Security Scan
    - Antivirus

    Gut / Schlecht? Gibts bessere?!

    Einmal editiert, zuletzt von Monchi (27. Dezember 2012 um 13:45)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Das wichtigste dabei ist, immer alles (WP, Plugins, Theme) Up to date zu halten.
    Außerdem regelmäßig Backups von der Datenbank und den FTP-Dateien/Ordner machen.

    Über die .htaccess könntest du noch einiges "schützen", z.B.

    uvm.

    [size=10]Bitte immer zuerst die Forensuche nutzen und erst danach Deine Fragen hier im Forum stellen, denn sehr vieles wurde schon mehrfach beantwortet. Bitte dabei auch die Forenregeln beachten.
    Kein Support per PN - Fragen gehören ins Forum.[/SIZE]
    [size=8]Wenn du eine weise Antwort verlangst, musst du vernünftig fragen. (Johann Wolfgang von Goethe)[/SIZE]

  • Thema Sicherheit ist ganz klar ein wichtiger Punkt.

    Die oben genannten Punkte der Aktualität sind wohl auch weitaus wichtiger als sämtliche Plugins die für Sicherheit sorgen sollen.

    Nicht zu vergessen sind auch Einstellungen die du in bestimmten Plugins und bei WP selbst triffst, diese können über Sicherheit oder Unsicherheit ebenfalls entscheiden.

    Letzten Endes gibt es da auch noch die ein oder andere Servereinstellung, die u.U. nicht richtig sein könnte.
    Die meisten Hacks von Wordpress-Installationen gehen wohl auch von der Herausgabe der eigenen Logindaten aus und/oder Ähnliches.

    Zu beachten ist natürlich auch, dass es ja leider keinen 100%igen Schutz gibt.
    Klar kann man via htaccess auch den Zugang zum Adminpanel noch mal passwortschützen, oder die URL ändern, aber wenn wirklich jemand in deinen Blog will, und viel Ahnung hat, wird er es u.U. trotz aller Bemühungen von deiner Seite schaffen.


  • Ich bin kurz davor, meinen Blog Online zu stellen, bzw. public zu machen.
    Da ich aber nicht möchte, dass dieser gleich gehackt oder zerstört wird,
    bin ich nun beim Thema Sicherheit.

    Wordpress sollte meiner Meinung nach nur ein Dienstleister installieren. Wir haben heute unterschiedliche Angriffsszenarien - die in der Regel kaum von Bloggern erkannt werden. Plugins helfen da nicht viel. Das Blog muss mit externen Tools ständig kontorlliert werden. Änderungen an Dateien läßt mich sich täglich übersenden. Ungewünschte Änderungen kann man so leicht finden und die Sicherheitslücke schnell finden. Mindestens sollte man das Blog bei Goolge Webmaster Tools anmelden und die Suchwörter (wie wo das Blog gefunden wird ständig prüfen)


    Google stellt im Malware - Supportbereich einige sinnvolle Informationen für Wordpress Anwender zur Verfügung.
    Im Spiegel war ein Artikel, der etwas über eine sichere Installation von Wordpress berichtet.

    Die üblichen Magazine (heise, PHP Mag usw) berichten oft über Wordpress Sicherheitslücken - diese sollte man meiner Meinung nach beachten - leider benötigt man für das Verständnis dieser Meldungen gute bis sehr gute PHP-Kenntnisse.

    Ich selbst beachte auch noch einige Exploit Datenbanken... Zum Beispiel auch solche Meldungen
    http://www.golem.de/news/security-…1212-96094.html

    Beste Grüße

    ralf

    Mit offenen Augen träumen

  • Ich denke, alles auf dem neuesten Stand zuhalten ist klar. Allerdings fängt hier schon das Problem an :D
    Bei mir wir zwar ein Update im Dashboard angezeigt (auf 3.5), dies ist aber nicht möglich.

    Wird zwar angezeigt, aber kein update gemacht.

    Des Weiteren muss es doch auch Programme geben, mit welchen man alles testen kann?!
    Die Hacker haben mit Sicherheit auch solche Programme, und können so alles "auslesen".

    Gibt es sowas nicht von / für WP direkt?!

    Ich denke, dass ich bei mir sowas schon ziehmlich viel gut eingestellt habe.
    Das es keinen 100%igen Schutz gibt, ist mir bewusst. (Habe ich heute schonmal irgendwo gelesen :P )

    Ich hatte mir mal einen Blog angeschaut, und einfach mal probiert,
    was passiert, wenn ich http://www.dieBlogadresse.de/wp-admin eingebe,
    oder http://www.dieBlogadresse.de/wp-login und unter beiden Adressen wurde nichts gefunden.

    Für mich heißt es, dass man wohl das Backend "verschieben" kann?! Ist das korrekt?
    Wenn ja, wie stelle ich sowas z.B. an?

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!