Wordpress Content Check

  • Hallo,

    ich hatte bei meiner ersten Wortpress Installation einige Anfängerfehler gemacht und bin Opfer von Betrügern geworden die meine Installation für ihre Zwecke missbraucht haben. Unter anderem wurden eigene Dateien für dubiose Webshops abgelegt usw.
    Wie gesagt, war mein Fehler. Bin auch nicht mehr Herr der Lage geworden und musste die Installation komplett neu aufsetzen.

    Doch, wie schütze ich mich davor das so etwas noch einmal passiert?

    - mein User hat ein recht komplexes Kennwort
    - Plugin "IP Blacklist" um fehlerhafte Loginversuche zu protokollieren (Ist das normal das jeden Tag ca. 10 Anmeldeversuche gegen meine Seite geführt werden?)
    - Simple Login Log

    Gibt es ein Plugin um zu protokollieren welche Dateien meiner Installation auf dem Filesystem geändert wurden?
    Ich möchte alarmiert/benachrichtigt werden wenn es Änderungen am Content gibt welche nicht durch mich im Rahmen von Updates usw. durchgeführt wurden.

    Gruß

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Geschätzt wird diese Frage in diesem Forum drei bis vier Mal pro Woche gestellt... Und ja, das Forum hat auch eine Suchfunktion. ;-)

    Plugins, die Du einsetzen kannst wären

    https://wordpress.org/plugins/wordfence/

    oder

    https://wordpress.org/plugins/sucuri-scanner/

    oder

    https://wordpress.org/plugins/better-wp-security/

    und und und.

    Wie Du WordPress absichern kannst, erklärt beispielsweise auch die "Betriebsanleitung" von WordPress:

    https://codex.wordpress.org/Hardening_WordPress

    Oder wende Dich an den Dienstleister Deiner Wahl.

    Einmal editiert, zuletzt von Edi (12. Dezember 2016 um 21:52)

  • Vielen Dank für die Hinweise!

    Über ein Tool bin ich auf einen Bot aufmerksam geworden, welcher meine Seite permanent bombardiert...

    Nun habe ich recherchiert das die Anpassung meiner .htaccess helfen kann, und zwar mit dem Passus:

    Apache Configuration
    RewriteEngine On
    RewriteCond %{HTTP_USER_AGENT} ^AhrefsBot [NC]
    RewriteRule ^.* - [F,L]

    Wie füge ich das am besten in meine bestehende .htaccess ein?

    Apache Configuration
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index\.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    
    
    </IfModule>

    Wie auch immer ich es probiere, es gibt immer komische Quereffekte (Seite nicht erreichbar, Unterseiten nicht erreichbar...)...

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!