Ein paar allgemeine Fragen zu WordPress

  • Hallo liebe Community,

    ich bin neu hier und dies mein erster Beitrag in diesem Forum. Ich hätte bitte ein paar grundlegende Fragen an euch.
    Hab seid Jahren Joomla benutzt und möchte jetzt meinen Schwerpunkt zu 95% auf Wordpress legen.


    1. Umso mehr Plugins installiert sind umso größer ist das Risiko gehackt zu werden richtig? Selbstverständlich muss man immer das System Wordpress und alle Plugins aktuell halten und stehts updaten.
    2. Gekaufte Templates können auch bei Wordpress nach Jahren ihre Kompatibilität verlieren, da Wordpress eine neue Version herausbringt?? Bei Joomla ist es so, dass sobald sie z.B. von 2.5 auf 3.0 gegangen sind, YooTheme Templates die in 2.5 heruntergeladen und installiert wurden nicht mehr kompatibel sind.
    3. Läuft Wordpress effizienter wie Joomla? In Bezug auf, Seitenaufruf-Geschwindigkeit, Serverresourchen (benötigter RAM).

    Vielen Dank vorab schon für Eure Hilfe. :wink:

    Beste Grüße
    Matthias

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • [COLOR=#ff0000]1.[/COLOR] Sehe ich persönlich nicht so.
    Ich arbeite seit 2006 mit WordPress, meine erste Seite von damals ist noch heute im Netz und läuft nach wie vor mit WP 2.2 (*hüstel*), mit einer Vielzahl an alter PlugIns und die Seite ist nach wie vor stark frequentiert - meine neue Seite, läuft mit der aktuellen WP-Version und auch eine Vielzahl an PlugIns - ich bin bislang nie gehackt worden. Aber anderen mag es passiert sein, kommt halt vor.

    Wenn man alles aktuell hält, sich ausreichend informiert und regelmäßig Backups macht, ist man eigentlich auf der sicheren Seite. Schwarze Schafe gibt es überall und oft sind vielleicht auch nicht PlugIns, sondern irgendwelche Themes oder irgendwelche Wald-und-Wiesen-Hosting-Provider Schuld.

    [COLOR=#ff0000]2.[/COLOR] mit gekauften "Templates" meinst Du sicher "Themes". Die werden meist regelmäßig auf den neuesten Stand gebracht und an die jeweils aktuelle WP-Version angepasst. Ist ja auch Sinn und Zweck eines sogenannten "Premium-Themes". Bei einigen zahlt man einen einmaligen Betrag für das Theme und 1 Jahr Support + Updates, anschließend kann man die Support- und Updatemöglichkeit um ein weiteres verlängern. Bei meinem aktuellen Theme steht diesbezüglich nix in den Terms drin, dass der Kauf nur für eine bestimmte Laufzeit gedacht war.

    [COLOR=#ff0000]3. [/COLOR]dazu kann ich leider nix sagen, hatte Joomla damals mal kurz angetestet und war nicht begeistert und hatte mich 2006 dann letztendlich für WordPress entschieden und möchte auch gar nix anderes mehr testen wollen :wink:.

  • Hallo chilldog,

    vielen Dank für deine schnelle Antwort.


    1. ich bin leider schon mal gehackt worden, obwohl ich die Seite stehts aktuell gehalten habe inkl. Plugins. Jedoch wurde Sie dennoch gehackt, da ein Plugin trotz aktuellstem Stand eine Sicherheitslücke offen gelassen hatte.
    2. Gekaufte Themes genau. Jedoch ist es bei YooTheme der Fall, dass alte Templates nicht mehr aktualisiert werden. Was aber wenn eine Seite viele Jahre läuft. Man muss das System aktuell halten, dann ist das Theme aber nicht mehr kompatibel. Was macht man in einem solchen Fall? Das Design sollte sich nicht ändern.
  • zu 1. ist korrekt, je mehr Plugins installiert sind, je größer die Gefahr von sicherheitslücken.

    zu 2. ja, kann passieren, vor allem, wenn die PHP Version sich ändern sollte.

    zu 3. WordPress benötigt recht viel PHP-Memory, natürlich immer abhängig von der Anzahl der Plugins.

    chilidog solche Installationen wie deine sind es, die im Netz Malware und Spam verbreiten und Leute wie mich dazu zwingen, einen recht hohen Aufwand zu betreiben, um andere Installation davor zu schützen.

  • Vielen Dank Hille für deine Antwort.

    Ist es möglich, das Premium-Theme umzuschreiben, damit es mit der neuen Version von Wordpress und/oder der neuen PHP Version wieder kompatibel ist? Oder ist das für einen Amateur doch zu schwierig?

  • chilidog solche Installationen wie deine sind es, die im Netz Malware und Spam verbreiten und Leute wie mich dazu zwingen, einen recht hohen Aufwand zu betreiben, um andere Installation davor zu schützen.

    Das musst Du mir aber jetzt mal etwas genauer erklären! Wieso soll eine meiner Installationen im Netz Malware und Spam verbreiten? Sowas habe ich noch nie gehört und bin lange genug im Netz unterwegs.

    Der Grund, warum eine meiner Seiten nach wie vor auf WP 2.2 läuft, ist die Tatsache, dass darin mehrere Tausend - und ich meine wirklich mehrere tausend - Beiträge + statische Seiten enthalten sind. Diese Seite auf den neuesten Stand zu bringen, sämtliche PlugIns anzupassen etc. würde für mich einen Aufwand von zig Monaten bedeuten und das ist es mir nicht wert, zumal ich eh kaum noch Zeit (max. 1-2 mal im Monat) habe um da überhaupt noch was zu machen. Abschalten werde ich sie definitiv nicht, dazu sind die Inhalte mir zu wertvoll, zumal zig Jahre Arbeit drin stecken.

  • Das musst Du mir aber jetzt mal etwas genauer erklären! Wieso soll eine meiner Installationen im Netz Malware und Spam verbreiten? Sowas habe ich noch nie gehört und bin lange genug im Netz unterwegs.

    Schwer zu glauben. das du nach 6 Jahren "Netzerfahrung" noch nie was davon gehört hast.

    https://www.google.de/search?hl=de&p…rdpress+malware


    Der Grund, warum eine meiner Seiten nach wie vor auf WP 2.2 läuft, ist die Tatsache, dass darin mehrere Tausend - und ich meine wirklich mehrere tausend - Beiträge + statische Seiten enthalten sind.

    Das ist absolut kein Grund.


    Diese Seite auf den neuesten Stand zu bringen, sämtliche PlugIns anzupassen etc. würde für mich einen Aufwand von zig Monaten bedeuten und das ist es mir nicht wert, zumal ich eh kaum noch Zeit (max. 1-2 mal im Monat) habe um da überhaupt noch was zu machen. Abschalten werde ich sie definitiv nicht, dazu sind die Inhalte mir zu wertvoll, zumal zig Jahre Arbeit drin stecken.

    Eine gehackte Wordpress Installation zu bereinigen, das kostet richtig Zeit und Geld.

  • Als eine meiner Seiten gehackt wurde, wurde Malware über diese Seite (über meinen Server) versandt. Daraufhin musste mein Provider meinen gesamten Server deaktivieren, sodass auch alle anderen funktionstüchtigen Seiten nicht mehr erreichbar sind. Es ist sehr gefährlich, da man selber dafür Haftet was die Malware anrichtet. Es ging schließlich über meinen Server raus. Es ist zum Glück nichts weiter schlimmes passiert. Die Seite habe ich dann wieder mühevoll bereinigen müssen.

    Problem war - Der Hacker hatte die Schadsoftware erst viel später aktiviert, nachdem es schon lange auf dem Server eingeschleust war. Somit waren auch meine Backups um sonst. Blieb mir nur der manuelle Weg.
    Eines der ersten Backups aufspielen bringt auch nicht viel, da bis dahin sich die Seite meist schon zu stark verändert hat und zu viel Arbeit drin steckt.

    Zitat

    Meine Frage wäre noch, gibt es eine Art "Akeeba" für Wordpress, mithilfer dieser "Komponente", oder jetzt in Wordpress "Plugin" man die gesamte Seite inklusive registrierter User sichern kann?

  • Ist es möglich, das Premium-Theme umzuschreiben, damit es mit der neuen Version von Wordpress und/oder der neuen PHP Version wieder kompatibel ist? Oder ist das für einen Amateur doch zu schwierig?

    Das ist eigentlich die Aufgabe des Theme Entwicklers. Wenn der regelmäßig Updates raus bringt, sollte es keine Probleme geben.

  • Von mir aus lass die 6 weg oder schreibe seit 2006. Ich denke mal, das Grundproblem hast du verstanden.

    Aha. Klingt schon anders.

    Aber ich schrieb, dass ich seit 2006 mit WordPress arbeite und nicht, dass ich seit dem auch erst meine Netzerfahrungen gesammelt habe! Die habe ich seit 1997, seit 1998 auch mit meinen ersten Versuchen mit reinen selbstprogrammierten HTML-Webseiten im Netz, die recht erfolgreich und immer gut besucht waren - nur so am Rande erwähnt, ohne Webgen's Thread damit weiter zu zu spamen, aber man sollte schon richtig lesen, bevor man urteilt, bzw. irgendwas an den Haaren herbei zieht!

    Das Grundproblem ist mir selbstverständlich auch bekannt, aber ich weiß auch, dass meine Installationen sauber sind, es immer waren und deshalb lasse ich diese Seite mit der alten Version Online und mache mir erstmal keine weiteren Gedanken darüber. Obendrein liegt diese Installation nicht bei einem Wald-und-Wiesen-Hoster. Sowohl ich als auch mein Hoster haben schon ein Auge darauf und würde dementsprechend sofort reagieren. Außerdem weiß ich auch - im Gegesatz zu manch anderen - WAS ich tue, ohne damit mit meiner Aussage jemand zu nahe treten zu wollen!!!

    Dennoch finde ich die Aussage, je mehr PlugIns installiert sind, desto höher die Gefahr gehackt zu werden, zu pauschal! Das Risiko, das sowas passiert ist allgegenwärtig und das sollte JEDER wissen, der aktiv im Netz unterwegs ist. Es sind sicher auch schon Leute gehackt wurden, die aktuelle Installationen + Themes und nur eine handvoll PlugIns am Start haben, die eben nicht sauber waren.

    Wie man bei Deinem geposteten Link auch sehen kann, sind selbst Premium-Themes, wie das ach so tolle Avada, nicht gefeit von solchen Attacken: http://www.sir-apfelot.de/premium-wordpr…verseucht-2111/

  • Hallo,

    Hille hat absolut recht.

    Jede Wordpress-Installation und auch alle verwendeten Plugins müssen immer auf dem aktuellsten Stand gehalten werden (das gleiche gilt natürlich auch für das Betriebssystem, den Browser usw. auf dem PC). Man sollte auch nur das absolute Minimum an Plugins verwenden, z.B. für Backup und Sicherheit, weil jedes Plugin nicht nur die Sicherheit verschlechtert sondern auch die Wordpress Installation langsamer machen kann. Ich verwende auch nur Standardthemes, die ja auch gar nicht so schlecht sind. Mir und meinen Besuchern gefällt jedenfalls meine WebSite und mehr brauche ich tatsächlich auch nicht.

    Unglaublich auch, dass es noch heute, über ein Jahr nach dem Ende von Windows XP immer noch Anwender dieses Betriebssystems gibt, die im Internet surfen usw. und das Scheunentor ihres PCs weit offen halten. Solche Fahrlässigkeiten sollten Strafbar sein,

    Freundliche Grüsse

    Gian

  • Hallo,

    Hille hat absolut recht.

    Dafür bekommst Du sicher ein "Like" von ihm ;-)

    Jede Wordpress-Installation und auch alle verwendeten Plugins müssen immer auf dem aktuellsten Stand gehalten werden (das gleiche gilt natürlich auch für das Betriebssystem, den Browser usw. auf dem PC). Man sollte auch nur das absolute Minimum an Plugins verwenden, z.B. für Backup und Sicherheit, weil jedes Plugin nicht nur die Sicherheit verschlechtert sondern auch die Wordpress Installation langsamer machen kann.

    Zum Glück denkt nicht jeder so, denn sonst gäbe es in der PlugIn-Datenbank nur zwei Rubriken: Backup + Sicherheits PlugIns.

    Mimimum an PlugIns? Nicht unbedingt Sinn und Zweck von WordPress würde ich mal sagen, wäre auch totlangweilig, weil es einfach die unendlich vielen Möglichkeiten, die man mit WordPress umsetzen kann, massiv einschränken würde.

    Wenn ich an mein aktuelles Prokjekt z.B. denke, das im Grunde aus zwei Custom Post Types, gefühlten 50 benutzerdefinierten Feldern und eine Vielzahl an Taxonomie-Typen besteht, hätte ich eine Menge von Hand zu programmieren und würde meine function.php absolut unnötig zum platzen bringen - mit den beiden PlugIns + ein AddOn was ich einsetze ist das ruckzuck erledigt und ich habe 1000 verschiedene Möglichkeiten ohne großen Programmieraufwand, mal von den entsprechenden Templates dafür abgesehen, aber die waren fix gemacht.

    Oder TablePress mit dem ein oder anderen AddOn dazu, ist superpraktisch und "von Hand" kaum in dem Maße umzusetzen. Oder, oder, oder. Die Liste könnte man unendlich fortsetzen...

    Ich persönlich habe auch NUR die PlugIns in meiner aktuellen Installation aktiviert und im Einsatz, die ich wirklich benötige und die sind stets auf dem neuesten Stand, wie auch WordPress selbst. Bei der "alten" oben angesprochenen Seite ist das natürlich nicht der Fall, aber die ist "sauber" und wird es auch bleiben 8-).

    JEDER, absolut JEDER der im Internet unterwegs ist, sollte sich das Risiko bewußt sein, dass er sich irgendwann mal irgendwelchen Scheiß einfangen KÖNNTE. Und wenn es keine Viren, Trojaner, Malware ist, dann wird man von der NSA & Co. überwacht *winke winke*.

    Und wie weiter oben geschrieben, nicht jedes Theme oder PlugIn IST ein Sicherheitsrisiko, der Prozentsatz anhand der Masse die es gibt, ist sicher im unteren einstelligen Bereich - also ist diese ganze Panikmache darüber und mit dem Finger auf andere zeigen - in meinen Augen - absolut übertrieben. Denn auch anderen Webseiten, die nicht auf WordPress basieren sind ein Sicherheitsrisiko, wahrscheinlich sogar noch mehr.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!