Wordpress Secure & Standard Plugins

  • Guten Tag zusammen,

    nach über 5 Jahren WordPress Abstinenz habe ich mich im Verein bereit erklärt mich um die Webpräsenzen zu kümmern. Da ich ein bisschen aus der Materie raus bin, wollte ich euch einfach mal nach euren "nützlichen" Links fragen, zu Seiten bzw. Blogeinträgen, was man zu WP zwingend Wissen sollte, bzw. machen sollte.

    Als Beispiel hatte ich mal einen guten Eintrag (leider den Link verloren), in welchem es 20 Tipps zur Sicherheit gab, wie z.B. verschieben des wp-admin Ordners bzw. dessen Umbenennung, Ändern von gewissen Schreibrechten etc.

    Vielen Dank schon mal im Voraus!

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Das Problem ist das unser Verein leider nicht all zu viel Geld hat, und es ja auch nicht nur eine sondern gleich 3 Seiten sind... Somit wären die Kosten hierfür leider nicht tragbar...

  • @WebsiteStarter
    Seite ist bei mir normal aufrufbar. Aber! Die Website hat ein Scrollproblem. In Chromiumbrowsern lässt sie sich auf Macbooks nicht bedienen. Habe ich jetzt schön öfter auf Webseiten festgestellt, die mit DIVI erstellt wurden. Das nur zur Info.


  • Da ich ein bisschen aus der Materie raus bin, wollte ich euch einfach mal nach euren "nützlichen" Links fragen, zu Seiten bzw. Blogeinträgen, was man zu WP zwingend Wissen sollte, bzw. machen sollte.

    Als Beispiel hatte ich mal einen guten Eintrag (leider den Link verloren), in welchem es 20 Tipps zur Sicherheit gab, wie z.B. verschieben des wp-admin Ordners bzw. dessen Umbenennung, Ändern von gewissen Schreibrechten etc.

    Mike Kuketz hat 2016 eine damals lesenswerte Artikelserie über WordPress Sicherheit veröffentlicht.
    https://www.kuketz-blog.de/der-richtige-h…cherheit-teil1/

    einen Leitfaden 2022 hat ein hoster veröffentlicht
    https://kinsta.com/de/blog/wordpress-sicherheit/

    Neben Sicherheit in den letzten 5 Jahren
    - Bild-Format bei WordPress ist jetzt das veraltete WebP Format.
    - Gegen Googel Fonts läuft eine Abmahnflut

    Da sollte man vermutlich erst prüfen
    https://sicher3.de/google-fonts-checker/

    Wenn man keine Ahnung hat - sollte man die Finger von Aufträgen lassen.

    Mit offenen Augen träumen

  • @WebsiteStarter
    Seite ist bei mir normal aufrufbar. Aber! Die Website hat ein Scrollproblem. In Chromiumbrowsern lässt sie sich auf Macbooks nicht bedienen. Habe ich jetzt schön öfter auf Webseiten festgestellt, die mit DIVI erstellt wurden. Das nur zur Info.

    Danke für den Hinweis! Das ist gut zu wissen! Wäre ich selbst nicht drauf gekommen, da ich kein Macbook habe.

  • Hallo Bud, hallo WebseiteStarter, MeisterLeise.... r23

    ...klasse, dass du dich zurückmeldest Bud, :) - willkommen zurück!:) :)

    Also danke für diesen tollen Hinweis: https://www.starte-deine-eigene-website.de/
    @WebsiteStarter : Die Seite geht super. Alles gut zu erreichen hier. Find die auch gut gestaltet und voll passend.


    ...auch interessant:

    Zitat

    Mike Kuketz hat 2016 eine damals lesenswerte Artikelserie über WordPress Sicherheit veröffentlicht.
    https://www.kuketz-blog.de/der-richtige-h…cherheit-teil1/
    und das hier: einen Leitfaden 2022 hat ein hoster veröffentlicht
    https://kinsta.com/de/blog/wordpress-sicherheit/

    Bud - komm einfach mit deinen Fragen u. Anliegen.

    Schon im ersten Thread siehst du, wie viel Hilfe hier möglich ist...

    Viel Spass u. Erfolg mir Wordpress -

  • Wie die Website geht nicht? Wenn ich auf den Link klicke, komme ich zur Website.

    Mein Fehler. Mein Arbeitgeber stuft deine Website als Bedrohung etc. ein, und ich konnte nicht darauf zugreifen. Aber von zuhause aus ging es ;) Vielen Dank dir!

    Mike Kuketz hat 2016 eine damals lesenswerte Artikelserie über WordPress Sicherheit veröffentlicht.
    https://www.kuketz-blog.de/der-richtige-h…cherheit-teil1/

    einen Leitfaden 2022 hat ein hoster veröffentlicht
    https://kinsta.com/de/blog/wordpress-sicherheit/

    Neben Sicherheit in den letzten 5 Jahren
    - Bild-Format bei WordPress ist jetzt das veraltete WebP Format.
    - Gegen Googel Fonts läuft eine Abmahnflut

    Da sollte man vermutlich erst prüfen
    https://sicher3.de/google-fonts-checker/

    Wenn man keine Ahnung hat - sollte man die Finger von Aufträgen lassen.


    Vielen Dank, solche Links habe ich gesucht! Ich mache ja keine Aufträge gegen Geld oder ähnliches, sondern für den eigenen Verein...


    Bei Punkt 8.3 von https://kinsta.com/de/blog/wordpress-sicherheit/ frage ich mich, ob ich die rechte der wp-config.php oder der wie in Punkt 8.1 beschrieben geänderten Datei ändern soll?

  • Hallo Bud, :)

    danke für deine Rückmeldung. Danke für den Hinweis zum Kinsta-Text: Das mit dem Härten/Hardening WordPress ist ein interessantes Thema. Ich hab mich hier auch noch nicht komplett eingelesen. Aber, Bud, du stellst gute Fragen.

    ich hab mir das hier nochmals angesehen: https://kinsta.com/de/blog/wordpress-sicherheit/

    Zitat


    3. Berechtigungen ändern
    Normalerweise werden Dateien im Stammverzeichnis einer WordPress-Site auf 644 gesetzt, was bedeutet, dass Dateien vom Eigentümer der Datei lesbar und beschreibbar sind und von Benutzern im Gruppenbesitzer dieser Datei und von allen anderen lesbar. Gemäß der WordPress-Dokumentation sollten die Berechtigungen für die Datei wp-config.php auf 440 oder 400 gesetzt werden, um zu verhindern, dass andere Benutzer auf dem Server sie lesen. Du kannst dies ganz einfach mit Deinem FTP-Client ändern.

    wp-config.php Berechtigungen
    Auf einigen Hosting-Plattformen müssen die Berechtigungen möglicherweise anders sein, da der Benutzer, der den Webserver ausführt, keine Berechtigung zum Schreiben von Dateien hat. Wenn Du Dir darüber nicht sicher bist, wende Dich an Deinen Hosting-Provider

    ....guter Text - und m.E. auch wichtige Hinweise zur jeweiligen Hosting-Umgebung - m.a.W. der Frage, wo u. wie die Seite gehostet ist. Das halt ich auch für eine wichtige Frage:

    Bud, .... bitte beachte auch weiterführend hier noch vergleichen: Ein Stackoverflow-Thread mit einer sehr gut abgesicherten Information - 300 bzw. 500 votes.

    https://stackoverflow.com/questions/1835…s-for-wordpress
    https://stackoverflow.com/a/23755604/18931020

    hier heißt es wie folgt:

    Zitat

    When you setup WP you (the webserver) may need write access to the files. So the access rights may need to be loose.

    und ferner:

    Code
    chown www-data:www-data  -R * # Let Apache be owner
    find . -type d -exec chmod 755 {} \;  # Change directory permissions rwxr-xr-x
    find . -type f -exec chmod 644 {} \;  # Change file permissions rw-r--r--

    beziehungsweise wir folgendes im Artikel gesagt:

    Zitat


    After the setup you should tighten the access rights, according to
    Hardening WordPress all files except for wp-content should be writable by your user account only. wp-content must be writable by www-data too.

    vgl. hierauf wird bezug genommen: hardening WordPress: https://wordpress.org/support/article/hardening-wordpress/

    ferner auch wichtig: https://wordpress.org/support/topic/…-for-wp-config/

    Bitte melde dich zurück und lass uns wissen, wie du verfährst, was du gemacht hast und wie es weitergeht.

    Teile mit uns deine Fragen....

    Dir einen schönen Sonntag:)

    Viele Grüße
    Rhenus

    2 Mal editiert, zuletzt von rhenus (30. Oktober 2022 um 13:32)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!