• Hi alle zusammen,

    weil es keine 100%-ige Sicherheit gibt, stellt sich immer wieder die Frage, wie kann ich die (eigene) Webseite soweit wie möglich sicher machen. Dies gilt nicht nur für Wordpress selbst, sondern auch für die verwendeten Plugins und Themes.

    Auf der Suche nach Diesem und Jenem bin ich dann entweder auf die eine oder andere Seite im Internet gestoßen oder "gestolpert" - jenachdem:

    WordPress:
    https://codex.wordpress.org/de:WordPress_a…ity.E2.80.9C.29

    Themes:
    https://developer.wordpress.org/apis/security/ (engl.)
    Auf dieser Webseite wird erklärt, welche und wie man die zu schützenden Daten weitgehend schützen kann.
    Dort findet ihr auch ein Beispiel

    https://make.wordpress.org/themes/2015/05…1-introduction/


    Ich freue mich über eure Infos und wünsche allen einen wunderschönen Abend.

    Es gibt keine dummen Fragen, es gibt nur dumme Antworten...
    http://u-portal.de/

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Eine Liste mit allgemeinen Tipps dazu findest Du hier im Handbuch: https://developer.wordpress.org/advanced-admin…rity/hardening/

    Kurz gesagt kann man das Thema mit 2 Punkten zusammenfassen:
    * verwende ein Sicherheitsplugin
    * immer Backups erstellen

    Sicherheitsplugins gibt es viele: https://wordpress.org/plugins/tags/security/ - was wer davon nutzt ist inzwischen eher Geschmackssache, zuverlässig sind alle. Nur von Really Simple SSL würde ich abraten. Hab schon genug Projekte erlebt die damit zerlegt worden.

    Ein weiteres NoGo aus meiner Sicht: Adminbereich umbenennen - damit bereitet man sich ggfs. eher funktionale Schwierigkeiten im Projekt als das es hilft.

    Durchaus sinnvoll:
    * Basic Auth Schutz für den Adminbereich (mod_auth bei Apache)
    * TwoFactory bei Anmeldung im Backend (hier ist aktuell ein Plugin in Arbeit was in Zukunft in den Core reinkommen soll/könnte)

    Wenn Du mehr wissen willst, besuche ab und zu mal WordPress Meetups wo es um das Thema geht. Kommt eigentlich recht regelmäßig dran.


  • Wenn Du mehr wissen willst, besuche ab und zu mal WordPress Meetups wo es um das Thema geht. Kommt eigentlich recht regelmäßig dran.

    Vielen Dank für deine Infos, aber eine Frage hätte ich da noch: Was sind WordPress Meetups und wo finden diese statt?

    Es gibt keine dummen Fragen, es gibt nur dumme Antworten...
    http://u-portal.de/

  • Am 26.6.2024 ist so ein Meetup in Dortmund mit dem Thema Sicherheit. Leider gibt es wenig Meetings online.
    Wenn die Plugins ein Sicherheitsproblem darstellen ist ein Plugin für Sicherheit natürlich so eine Sache. Ich bin ein Fan von einem Password-Zugangsschutz durch eine .htaccess wie hier bei Mittwald beschrieben. Dann wöchentlich ein Backup auf ein Google-Drive per UpdraftPlus

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!