WordPress – Sicherheit
Dieser Artikel widmet sich der Sicherheit von Webseiten/Blogs, die mit WordPress umgesetzt sind.
Auf der Seite von Frank Bültge sind einige Schritte aufgeführt, die bei einer Installation berücksichtigt werden können.
Themenpunkte:
- User-Name
- User ID
- Tabellen-Präfix
- Plugin Verzeichnis schützen
- WordPress Version verschleiern
- WordPress User-Logins reduzieren
- WordPress aktualisieren
- WP Plugins minimieren
- Eingeschränkter Login auf wp-admin
- Eingeschränkter Zugriff auf wp-content und wp-includes
- Schütze die wp-config.php
- Sicherheit prüfen
Das Plugin Free WordPress Security Scan von WebsiteDefender.com bietet interessante Funktionen.
Nach erfolgreicher Installation erscheint im Adminbereich der WordPress-Installation ein weiterer Menüpunkt:

Im Menüpunkt “Security” werden die sicherheitsrelevanten Punkte in roter Schrift aufgeführt:

Sind die hervorgehobenen Punkte erledigt, werden diese nach erneuter Prüfung in grün dargestellt.

Registrierten Nutzern (für Standart-Nutzung nicht erforderlich) werden weitere Features zur Verfügung gestellt.
Eine Registrierung kann auf Wunsch direkt aus dem Admin-Bereich der WordPress-Installation vorgenommen werden.

Im seperaten Dashboard von WebsiteDefender werden die Sicherheitsmeldungen angezeigt:

Ein Klick auf “View all alerts” stellt diese Ansicht dar:



Lesetipps:

