1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

WORDPRESS vernünftig gegen Angriffe sichern

Dieses Thema im Forum "Allgemeines" wurde erstellt von s------------r, 9. Oktober 2008.

  1. Mir raucht der kopf, so viele "Sicherheitstips" habe ich schon bekommen. Aber was ist den nun wirklich wichtig?
    Und zwar unter meinen Voraussetzungen:

    Kommentare sind grundsätzlich nicht zugelassen. Es existiert ein Captcha geschütztes Kontak-Formular.
    Die weitere Kontaktmöglichkeit bestht in Email über separaten Server. PING und TRACK sind aktiviert.

    Danke Sandie
     
  2. flobster

    flobster Well-Known Member

    Registriert seit:
    25. August 2008
    Beiträge:
    137
    Zustimmungen:
    0
    Sicherheit wovor? Die von dir genannten Maßnahmen zielen ja eher darauf ab, dich vor Spam zu schützen, welcher zwar sehr lästig ist, aber für sich noch kein Sicherheitsrisiko ist. Grundsätzlich gibt es ja noch die Problematik von gehackten Blogs und so...
     
  3. SuMu

    SuMu Well-Known Member

    Registriert seit:
    5. Januar 2006
    Beiträge:
    6.302
    Zustimmungen:
    84
    mach dir doch nicht so viel angst!
    ein blog ohne kommentare ist kein blog, sondern eine webseite ;)

    einen 100% schutz gibt es nicht.
     
  4. maxe

    maxe Well-Known Member
    Ehrenmitglied

    Registriert seit:
    1. Mai 2008
    Beiträge:
    19.581
    Zustimmungen:
    277
  5. SuMu

    SuMu Well-Known Member

    Registriert seit:
    5. Januar 2006
    Beiträge:
    6.302
    Zustimmungen:
    84
    wenn ich ein wp blog mit 35 und mehr tipps absichern müsste, dann hätte ich auf ein wp-blog keine lust mehr!

    einfach wenig plugins (offizielle quellen)nutzen und immer die aktuelle wp version nehmen.
     
  6. danke euch.

    Auf dem Server wird mir der Passwortschutz folgender Ordner angeboten. Ist es sinnvoll, das zu tun, und muß ich irgendwelche weiteren Einstellungen dann vornehmen?
    Welche Möglichen Nachteile bestehen?

    html
    Backup
    cgi-bin
    languages
    wp-admin
    wp-content
    wp-includes


    thx sandrine
     
    #6 s------------r, 9. Oktober 2008
    Zuletzt von einem Moderator bearbeitet: 9. Oktober 2008
  7. flobster

    flobster Well-Known Member

    Registriert seit:
    25. August 2008
    Beiträge:
    137
    Zustimmungen:
    0
    Das mit dem Verzeichnisschutz halte ich auch für übertrieben. Mit Updates, entsprechenden Schreibrechten und vernünftigen Passwörtern sollte schon nicht viel passieren können. Ich denke auch kaum, das Profi-Hacker Interesse an einem privaten Blog haben.
     
  8. cywhale

    cywhale Well-Known Member

    Registriert seit:
    23. Januar 2007
    Beiträge:
    205
    Zustimmungen:
    0
    Das ist ja auch nur eine zusammenfassende Liste möglicher Absicherungstechniken, niemand sagt dass man das tun muss.

    Nach den Diskussionen hier und in anderen Threads schreibe ich auch gerade an einem Ergänzugsartikel zu einigen wenigen Tips die man bherzigen KANN wenn man möchte.

    Was sind inoffizielle Quellen? Auf wordpress.org gibt es das Pluginverzeichnis, die eingestellten Plugins kommen auch 'nur' von den Autoren und werden von diesen verwaltet.

    Profi-Hacker wohl nicht, in meinem eigenen, kleineren Blog sind die Logfiles trotzdem voll mit irgendwelchen automatisierten Angriffsversuchen. Nicht ohne Grund tauchen hier immer wieder Threads mit dem Thema 'Hilfe, ich wurde gehacked' o.Ä. auf.

    Das ist alles? Nein, ich denke mit ein paar zusätzlichem Massnahmen könnten auch potentielle Sicherheitslücken schon VOR einem WP/Pluginupdate geschlossen werden. Man muss es wirklich nicht übertreiben, aber ein paar Sicherheitsmassnahmen schaden auch nicht.
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden