Sicherheit nur über functions.php?

  • Hallo,
    wenn man nicht will, dass die WP-Version im Code erscheint und außerdem der Benutzername nicht als CSS-Klasse (im Kommentar) erkennbar sein soll, dann lässt sich beides durch entsprechenden Code in der functions.php eliminieren.

    Aber ohne functions.php geht das wohl nicht? Zum einen ist das beim nächsten Theme- oder WP-Update wieder weg und zum anderen sollte man gerade als Laie nicht an den Templates rumdoktern...

    Darauf verzichten will ich aber nicht, also Risiko und jedes Mal wieder ergänzen, bleibt mir nichts anderes übrig?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Selbst wenn die Version nicht im Code erscheinen würde, ein hacker könnte einfach nach der Reihe alte Bekannten sicherheitslücken durchtesten ;) Ausserdem hat jede Version bestimmte Merkmale, sodass es für ein Profi kein Problem sein wird die Version zu bestimmen.

    Ausserdem ist Wordpress eher weniger das Sicherheitsrisiko, viel mehr sind es Plugins die von Hans und Franz geschrieben wurden...


    Das mit der CSS-Klasse verstehe ich nicht, hast du mal ein Beispiel

    Digitaler Rucksack Nomade

  • musst du nicht in die functions.php schreiben, kannst du auch in ein eigenes Plugin packen.

    [size=10]Bitte immer zuerst die Forensuche nutzen und erst danach Deine Fragen hier im Forum stellen, denn sehr vieles wurde schon mehrfach beantwortet. Bitte dabei auch die Forenregeln beachten.
    Kein Support per PN - Fragen gehören ins Forum.[/SIZE]
    [size=8]Wenn du eine weise Antwort verlangst, musst du vernünftig fragen. (Johann Wolfgang von Goethe)[/SIZE]

  • Selbst wenn die Version nicht im Code erscheinen würde, ein hacker könnte einfach nach der Reihe alte Bekannten sicherheitslücken durchtesten ;) Ausserdem hat jede Version bestimmte Merkmale, sodass es für ein Profi kein Problem sein wird die Version zu bestimmen.

    Ausserdem ist Wordpress eher weniger das Sicherheitsrisiko, viel mehr sind es Plugins die von Hans und Franz geschrieben wurden...


    Das mit der CSS-Klasse verstehe ich nicht, hast du mal ein Beispiel

    Schau mal da bei
    http://www.drweb.de/magazin/eine-w…rekt-absichern/ am Ende von "1."

    Alles lässt sich irgendwie knacken, aber man macht es halt den Hackern so schwer wie möglich, damit sie sich auf die leichten Opfer konzentrieren.

  • musst du nicht in die functions.php schreiben, kannst du auch in ein eigenes Plugin packen.

    Selbst ein einfaches Plugin schreiben, das die Einträge dann in die functions.php schreibt oder an dessen Stelle für die gewünschten Effekte sorgt?

  • welches für die Effekte sorgt. Dann ist es nicht Theme abhängig und wird auch bei keinem Update überschrieben.
    Mal auf die schnelle ein Plugin-Kopf mit den entsprechenden Codes. Da kannst du dann alles mit reinpacken was du willst.:

    Aber gibt ja auch schon längst solche Security-Plugins.

    [size=10]Bitte immer zuerst die Forensuche nutzen und erst danach Deine Fragen hier im Forum stellen, denn sehr vieles wurde schon mehrfach beantwortet. Bitte dabei auch die Forenregeln beachten.
    Kein Support per PN - Fragen gehören ins Forum.[/SIZE]
    [size=8]Wenn du eine weise Antwort verlangst, musst du vernünftig fragen. (Johann Wolfgang von Goethe)[/SIZE]

  • Cool, einfach mal schnell ein Plugin geschrieben:). Danke.

    Mit "...alles reinpacken, was du willst" meinst du noch weitere, andere Sachen?
    Zum Beispiel der Code zum Abschalten der Login-Fehlermeldung, der ebenfalls in die functions.php käme üblicherweise.

    Die beiden restlichen Punkte auf meiner "Sicherheitsliste", nämlich "Zugriff auf Ordner verhindern" und "Schutz der wpo-config.php" müssen wohl zwingend in die .htacess?

  • ja genau, so meinte ich es.
    Das andere kommt in die .htaccess, die beim Update ja auch unberührt bleibt.

    [size=10]Bitte immer zuerst die Forensuche nutzen und erst danach Deine Fragen hier im Forum stellen, denn sehr vieles wurde schon mehrfach beantwortet. Bitte dabei auch die Forenregeln beachten.
    Kein Support per PN - Fragen gehören ins Forum.[/SIZE]
    [size=8]Wenn du eine weise Antwort verlangst, musst du vernünftig fragen. (Johann Wolfgang von Goethe)[/SIZE]

  • WO man solche Ergänzungen in der functions.php hinterlegt, ist wieder egal, d.h. da kan man nichts falsch machen?

    Ein "paar" solche Ergänzungen in der htaccess schaden der Performance nicht?

  • Nein, die Änderungen sollten die Performance nicht verschlechtern :)

    Wichtig ist zudem das du wirklich sichere Passwörter verwendest, Groß / Kleinschreibung Zahlen Umlaute und Sonderzeichen und natürlich angemessen lang

    Digitaler Rucksack Nomade

  • Ja, gute PW. Der Tipp, einen Spruch oder längeren Songtitel ect. mit dessen Anfangsbuchstaben zu nehmen, ist eine gute Idee, Merkbarkeit mit Sicherheit zu kombinieren.

    Die Sachen für die functions.php dann einfach direkt in WP mit dessem Editor eintragen, irgendwo, z.B. ganz am Schluss. Dort alle Ergänzungen sammeln, das fördert die Übersichtlichkeit und lässt sich schön extern abspeichern, um nach Theme-Updates wieder dort einzutragen. Kommentarzeilen nicht vergessen.
    Alles korrekt so?

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!