• Hallo Zusammen,

    könnt Ihr mir helfen, die HP sicher vor Viren oder Hackern zu machen?

    Ich wurde bereits drei mal angegriffen, sodass ich nicht mehr auf die HP zugreifen konnte.

    Jetzt habe ich von e107 auf Wordpress ((auf Empfehlung)) gewechselt mit der Hoffnung, das ich hier mehr Sicherheit habe.

    Wie stelle ich das an? Muss ich was bestimmtes installieren oder ausführen.

    Für jeden hilfreichen Hinweis bin ich sehr dankbar.

    Danke
    Gruß
    Christine

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hallo Christine,

    Möglichkeiten gibt es viele.

    Beispielsweiße kannst du Sicherheitsplugins installieren, die wp-config.php extra schützen, den Zugriff auf wp-admin bzw. wp-login.php per htaccess eingrenzen und und und...

    Ich persönlich halte davon aber nichts.
    Am Ende hat man mit den Maßnahmen (vor allem mit den Plugins) meisten mehr Ärger und Arbeit als sonst was.

    Wenn man den Core aktuell hält, ein mind. 12 stelliges Passwort (bestehend aus Kleinbuchstaben, Großbuchstaben, Zahlen und bestenfalls noch Sonderzeichen) verwendet und man sichergeht, dass auch der PC dementsprechend geschützt ist, ist die Seite sicher.

    Ich kann dir höchstens noch empfehlen, die Login Seite zu verschlüsseln aber das wars dann auch.

    Zum Ende aber noch:
    Eine 100%ige Sicherheit gibts leider nirgends.

  • Zitat von SaferSafer

    Am Ende hat man mit den Maßnahmen (vor allem mit den Plugins) meisten mehr Ärger und Arbeit als sonst was.

    Du kanst deine Negativen Erfahrungen nicht verallgemeinern.
    Als Plugins kann ich Limit Login Attempts und Secure WordPress dir nahe legen. Mir ist auch noch nicht bekannt das diese irgendwem mehr Ärger als sonstwas verursacht haben.
    Gegen Spam kannst du Antispam Bee einsetzen.
    Immer schön alles aktuell halten ist auch Bestandteil dich abzusichern.
    Ansonsten such mal hier im Forum , da gibt es jede Menge nützliche Hinweise was man wie unternehmen kann um es den bösen Buben so schwer wie möglich zu machen.

  • Du kanst deine Negativen Erfahrungen nicht verallgemeinern.

    Ich persönlich hab noch keine negativen Erfahrungen mit Plugins gemacht, da ich noch nie welche eingesetzt hab. ;)

    Doch aus Erfahrung kann ich sagen, dass jedes dritte Problem, wo hier im Forum angesprochen wird, von einem Plugin verursacht wird. Vor allem die Cache Plugins haben es offensichtlich in sich. ^^

  • Hallo Zusammen,

    vielen Dank für die Infos.

    Ich weiß das es eine 100%-ige Sicherheit nicht gibt.

    Aber das was mir bzw. uns in den letzten Monaten passiert ist, da kann ich in Zukunft gut und gerne drauf verzichten.

    Also heisst es erst einmal das Passwort noch mehr zu verschärfen. Okay, das wird das kleinere Problem sein.

    Wie kann ich denn das Login verschlüsseln?
    Unsere Mitglieder bekommen alle ein eigenes Passwort das sie im nachhinein ändern können, ansonsten soll kein anderer Zugriff darauf haben.

    Vielen Dank für Eure Unterstützung.
    Gruß
    Christine

  • Wie kann ich denn das Login verschlüsseln?

    Mittlerweile bieten etliche Hosting Anbieter eine SSL Funktion an. Am besten du fragst da mal bei deinem Hoster nach. Du kannst aber auch gerne deinen Hoster nennen, dann mach ich mich auch mal schlau. :)

  • Mittlerweile bieten etliche Hosting Anbieter eine SSL Funktion an. Am besten du fragst da mal bei deinem Hoster nach. Du kannst aber auch gerne deinen Hoster nennen, dann mach ich mich auch mal schlau. :)

    Das ist eine feine Idee...

    es ist http://www.1blu.de/

    Wenn die das machen, wäre das schon eine tolle Sache.

    Ich danke Dir :wink:

  • Leider bietet der Hoster keine kostenfreie SSL Funktion an.

    Man kann sie aber bestellen:
    http://www.1blu.de/ssl/

    Falls du dich entscheidest, dafür extra zahlen zu wollen, reicht natürlich das sogenannte "Login SSL" Produkt völlig aus:
    http://www.1blu.de/ssl/login-ssl/


    Falls du nicht weißt, was dir das ganze überhaupt bringt, empfehle ich dir diese beiden Wikipedia Artikel:
    http://de.wikipedia.org/wiki/Transport_Layer_Security
    https://de.wikipedia.org/wiki/Hypertext…Protocol_Secure

    Entscheidend für dich wird der zweite Link sein. Link 1 ist nur eine Eklärung vom Protokoll.

    Einmal editiert, zuletzt von SafeSafer (24. Juni 2013 um 16:10)

  • Hey, Danke für die Info.

    Da es eine HP von einem Verein ist und diese auch bezahlt wird, wird der Vorstand bestimmt die Verschlüsselung genehmigen.

    Wenn das passiert, läuft das über 1blu automatisch oder muss ich da noch was machen?

    Vielen Dank

  • Wie genau das 1blu regelt kann ich dir leider nicht sagen. Da musst du bitte direkt beim Hoster nachfragen. In der Regel wird nur ein kleiner Eintrag in der htaccess und eine kleine Umstellung in den WordPress-Einstellungen benötigt.

    Einmal editiert, zuletzt von SafeSafer (24. Juni 2013 um 16:38)

  • Und was soll SSL dazu beitragen, eine Wordpress-Installation sicherererer zu machen? :roll:

    1. Die Installation selber "Härten". Hardening im Fall von Wordpress bedeutet, die gängigen Installationspfade zu ändern (siehe http://codex.wordpress.org/Editing_wp-config.php). Idealerweise lagert man den WP-Core aus, was aber zu nicht unerheblichen Änderungen führt, die für einen normalen Anwender nur schwer zu bewältigen sind (und auf einem Webspace eh nicht möglich sind).
    2. Zum Hardening gehören auch restriktive Einstellungen der Umgebung (Apache, PHP, mySQL) und vernünftige Berechtigungen nebst Rollen für die Systembenutzer und -gruppen.
    3. Dem Administrator einen eigenen Namen vergeben. Das hält die Bruteforce-Programme nicht davon ab, auf den Server zu feuern, aber die Wahrscheinlichkeit eines Treffers ist verschwindend gering.
    4. Dateien immer nur temporär beschreibbar machen. wp.config.php und .htaccess sowie die Unterverzeichnisse im wp-content/ sollten ebenfalls nur für einen FTP-Benutzer beschreibbar sein. Ausnahme bildet der uploads-Ordner.
    5. Theme- und Plugin-Installationen deaktivieren (siehe http://codex.wordpress.org/Editing_wp-con…nd_Installation). Hier kann man die SSL-Option für den Login wahrnehmen.

    Das Thema Plugins ist episch - man sollte im Prinzip in der Lage sein, ein Plugin vor der Installation zu reviewen (Programmierung), um einschätzen zu können, was man sich da an Bord holt. Zumindest aber sollte man die Bewertungen im Codex ernst nehmen. :)

    Das mal so als grobe Richtung.

  • Und was soll SSL dazu beitragen, eine Wordpress-Installation sicherererer zu machen? :roll:

    Die Daten wie z.B. Passwörter werden 128 bzw. 256 Bit verschlüsselt übertragen und sind für Angreifer somit nicht zu gebrauchen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!