Sicherheit bei der Installation von Wordpress

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Mojn,

    das ist mit einer der Tipps, die auch heute noch Anwendung finden und auch auf anderen Seiten empfohlen werden.
    Also würde ich den Tipp durchaus noch als Zeitgemäß einstufen.

    Allerdings fängt meiner Meinung nach die Sicherheit schon beim Server an.
    Ist dort etwas falsch Konfiguriert oder hat etwas eine Sicherheitslücke, nutzen selbst die Sicherheitsplugins oder eine eigens programmierte .htaccess nicht mehr viel.
    Ist natürlich für User, die Webspace gemietet haben immer so eine Sache, da sie ja in der Hinsicht vom Provider abhängig sind.
    Ist allerdings nur meine Ansicht. ;)

    Bitte keine Fragen per PM, oder Foren-Chat. Für Fragen ist das öffentliche Forum da. Meine Uerdinger Seite


  • wollte Euch einmal fragen ob dieser Artikel aus 2008 noch Zeitgemäß ist:

    etwas mager... es wird wp-config.php und der admin geschützt.

    Wordpress selbst unterhält eine Seite mit Tipps für die Sicherheit - wenn dein Blog gehackt wurde, erhälst du von Google zum Beispiel den Link zu der Anleitung.

    Mit offenen Augen träumen

  • Hallo r23,

    vielen Dank für Deine Antwort.
    Habe noch mehr gefunden zur Sicherheit, gehe davon aus das man sich viel zusammen lesen muss/kann um das umzusetzen.
    Dachte es gibt irgendwo schon einmal eine Muster .htaccess, mir ist klar das man immer selber sehen muss was noch Erweitert werden muss je nach Hoster.
    Schön wäre es trotzdem, hast Du eine gute Seite mit weiteren Tipps.
    http://www.drweb.de/magazin/eine-w…rekt-absichern/
    http://bueltge.de/wordpress-buch…erer-machen/30/
    http://www.netz-gaenger.de/blog/wordpress…ahmen-erweitern
    Die habe ich jetzt schon durch, und auch schon angefangen eine .htaccess in den Upload Ordner etc zu legen mit dem Inhalt:
    <Files *.php>
    Deny from All
    </Files>Das gleiche kann man übrigens auch mit Pearl-Scripts machen:
    <Files *.pl>
    Deny from All
    </Files>

    Leider läuft dann mein QuForm nicht mehr, der Capetcher mag dann keine Zahlen mehr Anzeigen.
    Mal schauen ob ich dafür irgendwie eine Ausnahme Basteln kann.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!