• Hallo!

    Ich betreibe einen eigenen Server wo sowohl ich als auch einige andere Leute Wordpress installiert haben.
    Ich nehme Sicherheit sehr ernst; Ich verwende Debian stable und versuche möglichst Debian-Packages zu nehmen um möglichst schnell Sicherheitslücken schließen zu können.

    Aufgrund eines selbst installierten awstats weiss ich, was eine PHP Anwendung für eine Angriffsfläche bietet.

    Alle nicht Debian Anwendungen die in irgendeiner Weise von extern erreichbar sind habe ich mich auf eine announce-Mailingslist eingetragen um im Ernstfall möglichst schnell upgraden zu können.

    Bisher konnte ich sowas nicht finden für WordPress. Gibt es irgendeine Announce-Mailinglist (wenn möglich für die deutsche Version) die SOFORT berichtet, wenn eine Sicherheitslücke gefunden wurde??

    Gibt es andere Alternativen um den Server sicher zu halten?

    Danke für eure Vorschläge,
    divB

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Mach dir nicht zu viele gedanken. Solange du nichts unbekanntes installiert, kannst du eigentlich ruhig schlafen. Ich hab jetzt im 4.ten Jahr mehrere (eigene) rootserver und bisher is bei mir alles ok. Auf meinem Server laufen vBulletin-Foren, WordPress-Blogs und etliche andere Anwendungen wie z.b. auch Teamspeak oder nen IRC-Bouncer. Und nicht zu vergessen Webmin, Mysqldumper Phpmyadmin usw.. Sämtliche Adressen/Ports sind aber nicht standard sondern eigenes von mir ausgewählte mit Verzeichnisschutz etc.

    In Punkto WordPress reicht eigentlich ein Abo auf den WordPress.com Feed. Denn wenns ein Update gibt, steht es dort zuerst. :)

  • Früher oder später werd ich das sowieso in einen VServer stopfen, jedoch bisher finde ich eure Einstellung schon ein bisschen fahrlässig, muss ich sagen.

    Gerade solche "Front-End" Software bietet die größte Angriffsfläche und Sicherheitslücken existieren und werden gefunden. Was nutzt mir ein gut gewarteter Debian stable Server wenn auf einmal eine Sicherheitslücke in Wordpress auftritt und das System kompromittert wird?

    Zu unbekannten: Wie gesagt mit dem "bekannten" awstats hatte ich bereits einen quasi-Einbruch.

    H75: Ich verwende RSS eigentlich nicht (mag es auch nicht). Gibt es auch eine Möglichkeit dies per Mail zu erfahren (z.B. Announce-Mailinglist)?

    mfg,
    divB

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!