WordPress und Sicherheit?

  • Moin,

    wollte mal fragen wie sicher WordPress denn im allgemeinen ist.
    Ich habe WP 3.3 auf einem XAMPP System eines V-Servers laufen.
    Die Sicherheitshinweise von XAMPP habe ich alle beachtet und alle Zugänge mit Passwörtern versehen.

    Durch das WP Plugin Counterzie habe ich nun gesehen das eine IP aus den USA versucht hat sich an folgenden Pfaden zu vergreifen:

    Code
    /myadmin/scripts/setup.php
    /MyAdmin/scripts/setup.php
    /pma/scripts/setup.php
    /phpMyAdmin/scripts/setup.php

    Diese Pfade führen zwar alle ins Leere, trotzdem habe ich jetzt das Bedürfnis das System in einen Bunker zu verwandeln.
    Gibt es da dinge die ich Beachten und evtl Plugins/Programme die ich installieren sollte?

    lg

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Tutorials gibt es viele, aber man muss auch nicht alles machen, denke ich. Mit zufälligen Hack-Versuchen in Deinen Log-Files wirst Du so oder so leben müssen.

    Aus meiner Sicht das wichtigste:

    • Immer WP, Themes und Plugins aktuell halten.
    • Regelmäßige Backups von Datenbank + Dateien machen.
    • Das Plugin "Limit Login Attempts" installieren, damit Angreifer nicht endlos PW durchprobieren können.
    • Ein starkes Admin-PW wählen.


    Zusätzlich könnte man dann noch ein Plugin wie "WordPress File Monitor Plus" verwenden, um unberechtigte Änderungen an den Dateien auch mitzubekommen.


  • Gibt es da dinge die ich Beachten und evtl Plugins/Programme die ich installieren sollte?

    bist du mit xammp online?

    du kannst bei der Wordpress Installation sehr viele Fehler machen - falsche Schreibrechte, oder auch zuviele leserechte.

    wichtig ist z.b. das wp-config.php nicht für jeden erreichbar ist.

    Wichtig ist, dass der Anfreifer nicht alles erraten kann z.b.
    Benutzer 'admin' mit der 'id' ein und eine Datenbank ohne preffix.

    Wenn du das System absichern willst - such dir jemanden über das jobforum hier.

    cu

    ralf

    Mit offenen Augen träumen

  • Hier findest du ein wenig zum Thema Sicherheit:

    http://forum.wpde.org/allgemeines/99…her-machen.html

    Aber jetzt mal ganz ehrlich, xampp ist nur zur lokalen Entwicklung gedacht, keinesfalls Produktiv. Ich glaube eher, das die Gefahr einer Komprimierung eher hier droht.
    Das von dir beschriebene Problem ist normales "Grundrauschen", das automatisiert abläuft. Das habe ich täglich ;-).

    Einmal editiert, zuletzt von Hille (26. März 2012 um 22:59)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!