Sollte man nach der Installation von Wordpress noch weiter Schritte machen um die Sicherheit des Blogs zu überprüfen außer die Rechte den Dateien und Verzeichnisse auf dem FTP-Server?
Wordpress absichern?
-
Lightflasher -
26. Februar 2011 um 23:39
-
-
- Gerade eben
- Anzeige
Hallo!
Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.
- ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
- ✔️ Deutsche Server & DSGVO-konform
- ✔️ Persönlicher Support (kein 0815-Ticket-System)
-
Hi,
Das hier wäre noch ganz interessant.
http://playground.ebiene.de/2551/initiativ…ess-sicherheit/ -
Sollte man nach der Installation von Wordpress noch weiter Schritte machen um die Sicherheit des Blogs zu überprüfen außer die Rechte den Dateien und Verzeichnisse auf dem FTP-Server?
Auch wenn der erste Punkt IMHO ausgemachter Quatsch ist: die restlichen 9 Punkte der "10 Schritte zum Schutz des Admin-Bereichs" sind ganz brauchbar.
Außerdem gibt es verschiedene WordPress-Plugins, (z.B. WP Security Scan) die z.B. Dateirechte prüfen, das Meta-Tag Generator und die Versionsnummer entfernen und damit dem einen oder anderen Skript-Kiddie das Leben ein wenig schwerer machen.
Bei Deinem nächsten Blog wäre es nicht verkehrt, bei der Installation den WordPress-Tabellen ein anderes Prefix (also nicht "wp_") voranzustellen. Das Prefix wird von der Installationsroutine abgefragt.
-
Ok da ich derzeit noch nicht mehr als die Grundinstallation gemacht habe werde ich das nochmal neu installieren und die Punkte beachten. Danke schonmal für die schnelle Hilfe.
Gibt es sonst noch wichtige Infos die man auch noch berücksichtigen sollte für später?
-
Gibt es sonst noch wichtige Infos die man auch noch berücksichtigen sollte für später?es hängt sehr viel von der Server Konfiguration ab.
Meiner Meinung nach wichtig ist, dass PHP keine Fehlermeldungen an den Cleint sendet aber die Fehler für den Blogger in einer Datei gelogt werden.
PHP Scripte die in eine schreibbares uplaod Verzeichnis kopiert werden könnten - sollten nicht ausgeführt werden. D.h.
http://example.org/.../upload/script.php
sollte nicht funktionieren.
.htaccess Dateien sollten nach der Installation / Konfiguration auch für den WebServer nicht mehr schreibbar pp änderbar sein
usw.
ralf
-
Gibt es sonst noch wichtige Infos die man auch noch berücksichtigen sollte für später?Nicht paranoid werden!
WordPress ist auch ohne viel Zutun schon recht sicher. Es gibt noch ein paar Tipps, um die Sicherheit zu erhöhen, aber die größte Sicherheitslücke sitzt mitunter vor der Tastatur. Wer als Passwort "passwort" oder "12345" eingibt, sollte sich nicht wundern.
-
Nicht paranoid werden!
WordPress ist auch ohne viel Zutun schon recht sicher. Es gibt noch ein paar Tipps, um die Sicherheit zu erhöhen, aber die größte Sicherheitslücke sitzt mitunter vor der Tastatur. Wer als Passwort "passwort" oder "12345" eingibt, sollte sich nicht wundern.
Naja ich muss mir Passwörter mit 180+ Bit merken daher sollte das eher nicht das Problem sein ...
Danke nochmal an die anderen für ihre Antworten
-
Wow. Ich hätte vermutlich schon nach 10 Bit* Probleme, mich an das eine oder andere Passwort zu erinnern. Prost!
-
Wow. Ich hätte vermutlich schon nach 10 Bit* Probleme, mich an das eine oder andere Passwort zu erinnern. Prost!
Es sind auch nur 2 aber das sind schon genug mit 32 Zeichen ... Aber super Forum für Anfänger :)
Jetzt mitmachen!
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!