Hallo Zusammen,
ich habe eine Frage zur Absicherung einer Wordpress Installation.
Aktuell habe ich für den Schutz des Logins sichere Passwörter gewählt und den Schutz der .htaccess implementiert.
Meine Frage nun, was ist nach aktuellem Stand noch nötig/ sinnvoll?
Viele Infos die ich im Netz finde sind schon relativ alt und ich bin mir nicht sicher was davon noch aktuell sinnvoll ist.
Sollte man beispielsweise das Plugin "Limited Login Attempts" verwenden um die Versuch einzuschränken?
Wie sieht es mit Google Authenticator aus?
Ist es sinnvoll das zusätzlich zum .htaccess schutz noch einzubauen?
Wenn ja, welches Plugin nimmt man am besten? Dieses hier: https://wordpress.org/plugins/google-authenticator/ ?
Wie sieht es dabei mit dem verlieren des Telefons aus, gibt es da dann eine Backup Lösung über Codes, SMS, etc.?
Würde mich über Rückmeldungen freuen :).
Eine Info noch: Ich habe mich zwar ganz gut eingelesen was Wordpress angeht, würde mich aber trotzdem noch als Anfänger bezeichnen, so SAchen wie den htaccess Schutz habe ich nach einigem Lesen impelementiert bekommen, größere Änderungen am Code etc. traue ich mir aber eher nicht zu.
Ich hoffe das ein paar hilfreiche Inputs kommen.