Was macht ihr für die Sicherheit von WordPress?

  • Hi zusammen,

    ich wollte mal Fragen was ihr alles einsetzt, um WordPress sicher zu machen.

    Bei einem meiner Kunden wurden wir durch den Webhoster aufmerksam gemacht, dass über WordPress
    Spam verschickt wird. Contact Form 7 ist per reCaptcha abgesichert trotzdem kommen wohl Hacker
    durch, um ein Script in injecten das Spam Mails verschickt. WordFence ist auch eingerichtet, bin aber der
    Meinung, dass das nicht soo viel bringt.

    Eine Web Application Firewall einrichten? Wenn das so weiter geht werde ich das wohl für die Kunden einrichten.
    Ist zwar die aufwändigste Lösung aber wohl am sichersten. Eine WAF als SaaS zu verwenden ist doch recht teuer
    für den Kunden. (16,66 $ - 24,99$ im Monat)

    WordPress wird vom Gefühl her immer unsicherer. Was meint ihr?

    Würde mich über Meinungen freuen.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hi zusammen,

    Bei einem meiner Kunden wurden wir durch den Webhoster aufmerksam gemacht, dass über WordPress
    Spam verschickt wird. Contact Form 7 ist per reCaptcha abgesichert trotzdem kommen wohl Hacker
    durch, um ein Script in injecten das Spam Mails verschickt. WordFence ist auch eingerichtet, bin aber der
    Meinung, dass das nicht soo viel bringt.

    Spamversand wird meistens durch eine Sicherheitslücke eines z.B. Plugins ermöglicht. Ein Plugin zur Absicherung zu nutzen, ist nicht empfehlenswert. Haste mal bei deinem Kunden geschaut, wann dort das letzte Mal Aktualisierungen durchgeführt wurden?


    Eine Web Application Firewall einrichten? Wenn das so weiter geht werde ich das wohl für die Kunden einrichten.
    Ist zwar die aufwändigste Lösung aber wohl am sichersten. Eine WAF als SaaS zu verwenden ist doch recht teuer
    für den Kunden. (16,66 $ - 24,99$ im Monat)

    Belese sich einfach mal in das Thema ein oder hole dir Rat bei einem Profi


    WordPress wird vom Gefühl her immer unsicherer.

    Es liegt nicht an Wordpress, sondern an schlecht programmierten Plugins / Themes oder einfach daran, das gewisse Grundregeln einfach nicht beachtet werden z.B. zeitnah zu aktualisieren.

  • Ok danke für deine Meinung.

    Die Webseite wurde immer zeitnah aktualisiert. Ich verwende nun weniger Plugins, um noch weniger Angriffsfläche zu bieten.
    Stimmt schon, Plugins zur Absicherung bieten selbst wieder Angriffsflächen.

    Beschäftige ich mich dann mal intensiver mit der Thematik und suche nach jemandem der fit in dem Bereich ist, gerade im Bereich
    WAF, die ja gut zur Absicherung helfen soll.

    Gruß Markus

  • (...)
    ich wollte mal Fragen was ihr alles einsetzt, um WordPress sicher zu machen.
    (...)



    Für den Laien

    http://forum.wpde.org/plugins-und-wi…html#post648419

    und für Dich als (angehenden) "Profi" kann die Ansage nur lauten, mach Dich ausreichend schlau, bevor Du auch nur noch irgendeinem weiteren Kunden eine HP baust, alles andere ist unverantwortlich oder häng ansonsten den Job gleich wieder an den Nagel...

  • was ich tu, um WP sicher zu halten:
    ich hoste nicht bei Hinz und Kunz,
    ich nutze htaccess Sperren,
    ich halte das System auf dem neuesten Stand,
    ich verwende ausschließlich Plugins deren Plugin Autoren ich vertraue!

    ich mache meine Kunden bei "obskuren" Plugins auf die Sicherheitsrisken aufmerksam, wenn die unbedingt drauf bestehen => immerhin hafte ich für Beratung und Nicht-Beratung // das ist meinem Gewerbeschein geschuldet.

    ich verwende keine sogenannten Sicherheitsplugins, weil die meist mehr Ärger bringen als sie nutzen.

    und wenn eine Software 25% aller Websites weltweit antreibt, dann ist es logisch, dass sie Angriffsziel ist.
    Das hat prinzipiell nichts mit Unsicherheit zu tun, sondern schlicht eine simple Logik der Angreifer => man greift dort an wo die Wahrscheinlichkeit am höchsten ist.

    Jedoch behalt ich immer im Kopf: es gibt keine 100% sichere Software, das ist einfach Illusion.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!