Zusammenfassung
1. Trackbacks abschalten.
2. Blacklist anlegen.
3. Sämtliche passwörter sicher machen, regelmässig verändern, auch öfter mal einen neuen admin anlegen und den alten löschen. Wichtig: für den admin auf jeden Fall einen Spitznamen anlegen (angezeigter Name) der sich vom login Namen unterscheidet, auch den ftp Zugang öfter mal verändern.
4. Wenige plugins installieren.
5 Regelmässig backups machen.
6. Erster Kommentar muss freigeschaltet werden.
7. Links in Kommentaren verbieten (oder höchstens einen zulassen).
8. Für Artikel- und Seitenerstellung nicht den admin benutzen, sondern einen neuen Benutzer mit Autorenrechten anlegen.
9. Im Impressum die persönlichen Daten auf einer Bilddatei veröffentlichen, damit sie nicht von robots gelesen werden können, den Dateinamen unauffällig formulieren.
10. Spamfilter (plugin zB. aksimet oder antispam bee) aktivieren.
11. Passwörter nicht auf dem Rechner speichern, sondern zB auf einem usb stick.
12. Leider zeigt wp bei einer falschen Anmeldung genau an, ob das Passwort oder der login unkorrekt ist. Damit erleichtert man hackern das Geschäft. Man kann das ändern, ich weiss aber noch nicht wie.
:mrgreen: