Welches Sicherheitsplugin für Wordpress?

  • Hallo!

    Für meine Wordpress-Seite bin ich auf der Suche nach einem dsgvo-konformen Sicherheitsplugin. Wie kann ich die Seite schützen vor Angriffen etc. und dabei die neue DSGVO beachten?

    Viele Grüße

    willi008

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Ich empfehle einen Schutz über die .htaccess und .htpasswd. Sehr effizient und man braucht kein unnützes Plugin. Dazu noch xmlrpc und REST-API manuell beschränken.

    Das Geheimnis des Könnens liegt im Wollen!
    [size=12]Bitte keine Hilfegesuche per PN (auch keine "privaten" Links). Das ist ein öffentliches Forum.[/SIZE]

  • Hallo SirEctor,
    ich habe schon viel über den Schutz in der .htaccess gelesen. Aber immer wenn ich den empfohlenen Code einschreibe und die .htaccess speichere, ist meine Homepage nicht mehr erreichbar. was mache ich falsch?
    So wollte ich z.B. das Auslesen vom Nutzernamen verhindern mit folgenenden Zeilen:
    # Verhindert das einfache Auslesen von Nutzernamen
    RewriteEngine On
    RewriteBase /
    RewriteCond %{QUERY_STRING} .*author=(.+.?) [NC]
    RewriteRule (.*) /blog/?author= [NC,L,R=301]

    muss ich das vor oder nach dem #Ende Wordpress eingeben oder eventuell sogar in diesen Block?(#beginn WP ... #Ende WP)
    Ich habe das iThemes installiert und das schreibt ja auch ganz viel in die htaccess. Kann das damit zusammenhängen?
    Großen Dank für Eure Hilfe...

    LG Maria-Anne

  • Bei welchen Hoster bist Du? Teilweise beschränken manche diverse Einstellungen in der htaccess und das nicht funktionieren ist Vorprogramiert!

    Edit: Du solltest den vorgefertigten Text nicht mitten drinnen ändern! Entweder vorher oder nachher -
    vorher ist besser!

  • Wenn ein Plugin, würde ich NinjaFirewall empfehlen

    "Gewinnspiele, Gutscheinaktionen, Werbung, insbesondere kommerzielle, ist sowohl in Signaturen als auch Beiträgen ohne vorherige Genehmigung des Betreibers verboten. Bei Zuwiderhandlung behalten wir uns vor die Beiträge zu löschen und den entsprechenden User zu sperren." Auszug aus den WPDE.org Nutzungsbedingungen

  • An SirEctor: Ich würde dies "Ich empfehle einen Schutz über die .htaccess und .htpasswd. Sehr effizient und man braucht kein unnützes Plugin. Dazu noch xmlrpc und REST-API manuell beschränken." gern praktisch umsetzen, jedoch bin ich hier Anfänger. Wäre echt sehr nett, wenn ich nochmal eine Anleitung mit einzelnen Schritten bekommen könnte und wo der Code in der Datei hin muss.
    Viele Grüße
    willi008

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!