Hallo!
Für meine Wordpress-Seite bin ich auf der Suche nach einem dsgvo-konformen Sicherheitsplugin. Wie kann ich die Seite schützen vor Angriffen etc. und dabei die neue DSGVO beachten?
Viele Grüße
willi008
Um schreiben oder kommentieren zu können, benötigen Sie ein Benutzerkonto.
Sie haben schon ein Benutzerkonto? Melden Sie sich hier an.
Jetzt anmeldenHier können Sie ein neues Benutzerkonto erstellen.
Neues Benutzerkonto erstellenHallo!
Für meine Wordpress-Seite bin ich auf der Suche nach einem dsgvo-konformen Sicherheitsplugin. Wie kann ich die Seite schützen vor Angriffen etc. und dabei die neue DSGVO beachten?
Viele Grüße
willi008
Hallo!
Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.
Ich würde Wordfence empfehlen.
Ich empfehle einen Schutz über die .htaccess und .htpasswd. Sehr effizient und man braucht kein unnützes Plugin. Dazu noch xmlrpc und REST-API manuell beschränken.
Hallo SirEctor,
ich habe schon viel über den Schutz in der .htaccess gelesen. Aber immer wenn ich den empfohlenen Code einschreibe und die .htaccess speichere, ist meine Homepage nicht mehr erreichbar. was mache ich falsch?
So wollte ich z.B. das Auslesen vom Nutzernamen verhindern mit folgenenden Zeilen:
# Verhindert das einfache Auslesen von Nutzernamen
RewriteEngine On
RewriteBase /
RewriteCond %{QUERY_STRING} .*author=(.+.?) [NC]
RewriteRule (.*) /blog/?author= [NC,L,R=301]
muss ich das vor oder nach dem #Ende Wordpress eingeben oder eventuell sogar in diesen Block?(#beginn WP ... #Ende WP)
Ich habe das iThemes installiert und das schreibt ja auch ganz viel in die htaccess. Kann das damit zusammenhängen?
Großen Dank für Eure Hilfe...
LG Maria-Anne
Bei welchen Hoster bist Du? Teilweise beschränken manche diverse Einstellungen in der htaccess und das nicht funktionieren ist Vorprogramiert!
Edit: Du solltest den vorgefertigten Text nicht mitten drinnen ändern! Entweder vorher oder nachher -
vorher ist besser!
Wenn ein Plugin, würde ich NinjaFirewall empfehlen
.htaccess und .htpasswd gehören in den Ordner /wp-admin. Zusätzlich die wp-login.php schützen: https://fastwp.de/magazin/wp-login-htpasswd/
An SirEctor: Ich würde dies "Ich empfehle einen Schutz über die .htaccess und .htpasswd. Sehr effizient und man braucht kein unnützes Plugin. Dazu noch xmlrpc und REST-API manuell beschränken." gern praktisch umsetzen, jedoch bin ich hier Anfänger. Wäre echt sehr nett, wenn ich nochmal eine Anleitung mit einzelnen Schritten bekommen könnte und wo der Code in der Datei hin muss.
Viele Grüße
willi008
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!