Hallo,
ich muss zugeben, für die Sicherheit einer Internetseite zu sorgen, hat sich für mich Ahnungslosen immer darauf bezogen, seine Passwörter möglichst sicher zu gestalten. Ich habe auch meine Loginseite versteckt. Geht es noch sicherer? :lol:
Was ich nicht bedacht habe sind diese Bots und Spider und Exploits und was sonst noch alles stört und den Seitenzugriff massiv stören kann.
Nun, ich habe nun die Bekanntschaft damit machen dürfen.
Nun bin ich ein wenig Klüger, möchte aber euch um Rat fragen, bevor ich Aktionen setze.
1) Zugriff über htaccess selbst einrichten oder einrichten lassen?
a) IP Listen
Man kann über die .htaccess Datei die IPs von Schädlingen aussperren. Ich bin immer wieder auf https://www.ip-bannliste.de gestoßen, benutzt ihr das? Oder was macht ihr?
b) Sicherheitsplugin
Ich bin des öfteren auf https://plugin-planet.com/bbq-pro/ gestoßen, das soll so supertoll sein und 15 Euro erscheint mir jetzt nicht all zu teuer, wenn es wirklich Sinn macht.
2) access_log, gibt es eine Alternative?
Ich habe gelesen, dass man sich seine access_log ansehen soll. Nur mein Anbieter world4you bietet die nicht an und ist mehr als unkooperativ, wenn es darum geht wie man zu diesen Daten kommt.
Wie holt ihr euch die Info, wer auf eure Seite zugreift um schädliches auszufiltern? Wobei ich gelesen haben, dass das gar nicht so leicht ist. Aber ein Anleitung wie man das am besten macht, habe ich nicht gefunden.
3) meine Site ist eine Mutisite.
Im Grunde ist es eine Site aber eben in deutsch und englisch. Muss ich mich im Großen und Ganzen bei der Sicherheit nur um Site im Hauptverzeichnis kümmern und die zweite die in einem Unterverzeichnis ist, wird automtisch geschützt? Oder filtert mir die Sicherheit im Hauptverzeichnis nicht automatisch alles aus?
Tja, das sind meine drei großen Themen zur Site-Sicherheit oder eher zu Schonung des Datentransfers.
Bin gespannt was ihr zu sagen habt, im Netz gibt es viel dazu, aber ich finde doch recht widersprüchlich.
Danke für eure Infos.