Hallo Zusammen,
ich bin bei einem KMU für das Marketing zuständig. Wir überlegen zurzeit unsere ziemlich veraltete Homepage mit Wordpress neu aufzuziehen. Da wir bereits des Öfteren mit Hackerangriffen zu tun hatten, ist das Thema Sicherheit für uns ziemlich wichtig. Ich hab mich inzwischen durch eine große Anzahl von Artikeln und Bloggs zu dem Thema geklickt, leider ohne durchschlagenden Erfolg. :sad: Vielleicht könnt Ihr mir sagen ob meine Lösung Sinn macht bzw. technisch umsetzbar ist.
Ich gehe davon aus, dass die Website zu einem hohen Prozentsatz von einem einzigen Rechner verwaltet wird. Die Möglichkeit sich ortsunabhängig einzuloggen spielt für uns keine Rolle, daher möchte ich diese erhebliche Sicherheitslücke gerne entfernen. Meiner Meinung nach könnte die Sicherheitsproblematik, durch eine (zeitweise) Löschung der Backend Login-Funktion weitgehend gelöst werden.
Für die Login-Funktion ist, meiner Vermutung nach, die Datei wp-config.php aus dem wp-admin Ordner zuständig. Wenn ich diese Datei vom Server entferne und auf einen USB-Stick verschiebe müsste ein Zugriff auf den den Administratoren Bereich unmöglich sein. Wenn neuer Content auf die Homepage gestellt werden soll, kann diese Datei zurückgeschoben werden, was den Zugriff auf den Admin Bereich ist wieder möglich. Verbleibende Sicherheitslücken wären der Rechner und der USB Stick. Diese wären aber relativ leicht zu beherrschen.
Meine Frage ist, wie Ihr euch sicher schon denken könnt :smile: , funktioniert diese Lösung? Ich befürchte das beim Entfernen einer zentralen Datei wie wp.config.php das System insgesamt crasht. Falls dem so ist, würde mich interessieren ob ihr vielleicht einen alternativen Lösungsvorschlag habt.
MfG
Andy