Howdy WordPress-Fan! Hast du dich schon mal gefragt, ob es sicher ist, den eingebauten Theme- und Plugin-Editor zu benutzen? Wenn ja, dann bist du hier genau richtig. In diesem Beitrag zeige ich dir, wie du den Editor deaktivieren kannst – und warum das eine gute Idee ist.
WeiterlesenKategorie: WordPress Sicherheit
Mehr als ein Drittel aller Websites im Internet laufen mittlerweile mit WordPress. Das macht es natürlich attraktiv für Angreifer. Wenn Sie bezüglich der WordPress-Sicherheit auf den aktuellen Stand bleiben wollen, ist diese Kategorie genau das richtige für Sie.
Brute-Force-Attacken abwehren: wp-login.php umleiten falls kein PHP-Parameter angegeben wurde
Viele Seiten kämpfen mit dem Problem der BrutForce-Attacken auf die wp-login.php
. WordPress gibt einige nützliche Tipps um dies zu vermeiden.
Gefallen hat mir auch, was das scheinbar sehr populäre Plugin Hide My WP-Plugin macht. Es lässt sich so einstellen, dass die wp-login.php
nur aufrufen lässt, wenn ein spezielle Parameter dran hängt. Dieser wiederum lässt sich selbst definieren.
Die Schwachstellen von WordPress
Nichts ist sicher. Deshalb müssen wir wohl oder übel auch die Diskussion über die WordPress Sicherheit führen. Zum Anlass nehme ich den gerade erschienen Blogpost von Wordfence, der beschreibt woher Sicherheitslücken überhaupt kommen. Und am Ende möchte ich zeigen, dass sich nicht immer der Programmierer schuldig fühlen muss. Weiterlesen