Sicherheit Wordpress

  • Hallo Wordpress-User

    Ich möchte WP als Dokumentationstelle von heiklen Daten einsetzen. Dazu soll es mit einer htacess-Datei geschützt werden und HTTPS verwendet werden. Ist WP grundsätzlich dafür geeignet von der Sicherheit her? Gibt es Bedenken von Eurer Seite?

    Danke für alle Beiträge.

    Thomas.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hallo, habe vor kurzer Zeit auch einen etwas umfangreicheren Artikel (Sicherheit / WordPress absichern) zu diesem Thema geschrieben - mittlerweile müssten neue WordPress-Features wie das Verschieben von wp-config.php und /wp-content noch hinzugefügt werden - vielleicht hilft er ja auch etwas weiter.

    Ganz allgemein ist WordPress wie alle dynamischen CMS natürlich potentiell angreifbar, durch die schon fast unüberschaubare Anzahl verfügbarer Plugins wird natürlich auch die Anfälligkeit bzw. Wahrscheinlichkeit für Sicherheitslücken für Angriffe erhöht - je weniger Plugins/Themes installiert sind desto geringer ist die Wahrscheinlichkeit für ein Sicherheitsloch.

    WordPress selbst ist sehr schnell was Sicherheitsupdates angeht (sh. 2.6.2 z.B.), bei verwendeten Plugins und Themes kommt es natürlich auf die entsprechenden Autoren an - wurde mit dem Sicherheitsgedanken im Hinterkopf programmiert und entsprechende Grundregeln bedacht oder wird ein einfaches Script ohne z.B. weitere Überprüfung von Eingabevariablen verwendet dass potentiell schädlichen Code direkt in die Datenbank schreiben will, reagiert der Autor zügig mit einem Bugfix bei Bekanntwerden eines Sicherheitsrisikos etc...

    Mittels .htaccess lässt sich so einiges anstellen um Sicherheitsrisiken zu verringern, trotzdem - es kommt wirklich darauf an WIE heikel die Daten sind, ausschliessen kann man einen Exploit/Angriss/sonstwas sicher nicht.

    Grüsse

  • Guten Abend,

    habe mir die beiden Links, die hier im Thread genannt wurden, schon angeschaut und werde jene gleich in die Tat umsetzen. Wie kann ich die Sicherheit meines Blogs denn auch testen?

    Eine letzte Frage, die evtl. auch noch für die Sicherheit spricht: Wie sollte man die php.ini abändern?

    Gruß Muckel

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!