Wie erhöhe ich die Sicherheit meines Blogs?

  • Guten Tag!

    Ich habe gehört man kann mit .htaccess den Zugriff auf eine Webseite sichern kann. In wie weit ist das bei einem WP-Blog sinnvoll, so dass er noch von Google indexiert wird, aber sonst niemand Zugriff auf die Dateien hat? Mein Blog wurde dem Anschein nach nämlich gehackt (als ich drauf ging öffnete sich automatisch die /wp-admin/install.php-Seite) und ich musste alles wieder neu hochladen. Bitte helft mir!

    Mfg, AV

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Wo finde ich fertige htaccess Dateien wo nur noch der Link (datenbank + Passwort) geändert werden müssen??


    In der .htaccess steht nichts zur Datenbankverbindung!

    Zitat

    Ich kenn mich da gar nicht aus...


    Das ist schlecht, weil du dann evtl. mehr Schaden anrichtest als du an Sicherheit gewinnst! Lies dir die Informationen bei den Links genau durch, was welche Änderung genau bewirkt, sonst reißt du im schlimmsten Fall Sicherheitslücken auf, statt welche zu schließen!

  • Achilles: Ich habe in den .htaccess mehrerer Blogs durchaus eine deny/allow-Sektion drin. Um gehabte (Spam-)Attacken aus verschiedenen auffälligen Regionen von vornherein abzuwehren - das geht schließlich auf unseren Traffic. Aus dem Spam aussortierte IP-Bereiche per 'deny from' ausgeschlossen und fertig.
    Da die Blogs sich primär an deutschsprachige Interesenten wenden ist es natürlich Unfug, komplette Providerbereiche oder einzelne dynamische IPs aus dem Zielgebiet zu sperren.
    Aber ich halte es durchaus für legitim, Bereiche z.B. aus Irak, USA, Saudiarabien, Taiwan oder auch Holland auszusperren, wenn sie zu lästig werden.

    gthr: Naja, nachdem ich gelesen habe, dass man dort ein Change Admin Username Plugin anbietet und das noch mit dieser Begründung:

    Zitat

    In wordpress default Username is “ADMIN“. Which is know to all, so just guest the password by “Guessing attack” or use “Brute force” attack and get the password. Changing of username from wordpress panel is not allowed and not possible, but it is possible through your database admin panel...

    , da kam mir der Gedanke: "Nutzlos-Plugin".

    Denn was liegt näher, als
    - einen User mit Adminrechten zu installieren und unter diesem Account dann
    - dem Standard-"Admin" seine Rechte zu nehmen oder ihn zu löschen?
    Das wird einmal gemacht - da ist kein Plugin angebracht.
    Und als 'Admin' sollte man problemlos selbst darauf kommen.

    Die meisten Maulkorbträger sind überzeugt, sie trügen Visiere (Stanislaw Jerzy Lec)

  • Es geht auch die Änderung des Standard "Admin" via phpmyadmin-Tool auf dem Server.

    So haben wir jetzt drei Wege, um das gleiche Ziel zu erreichen.

    Schön!

    @Moderation: Wäre nicht die Sicherheit hier im Forum einen eigenen Thread wie INSTALLATION, KONFIGURATION etc. wert?

    Dann hätte man dort diese wertvollen Tipps gleich etwas gebündelt.

    Gruss

    gthr


Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!