Sicherheit
5 Schritte zum Sichern Ihres WordPress-Blogs
Durch diese Grundschritte wird die Sicherheit Ihres WordPress-Blogs deutlich erhöht.
1) Nicht das Adminkonto verwenden
Das Standard-Benutzerkonto, das bei jeder Installation von WordPress erstellt wird, ist das Adminkonto. Bedauerlicherweise ist dieser Umstand dem Rest der Welt, zu dem auch Hacker gehören, ebenso bekannt, und auf Ihre Website kann mühelos ein Wörterbuchangriff gestartet werden, um Ihr Passwort zu erraten. Wenn ein Hacker Ihren Benutzernamen kennt, ist die halbe Schlacht bereits gewonnen. Deshalb ist es höchst empfehlenswert, den Benutzernamen des Adminkontos zu löschen oder zu ändern.
Um das Adminkonto zu entfernen, gehen Sie wie folgt vor:
Directory-Listing per htaccess unterbinden
Je mehr WordPress in den Focus der weltweiten Blog-Gemeinde rückt und im Einsatz ist, desto mehr wird es natürlich auch Angriffziel für Hacker. Eine mögliche Schwachstelle ist das Directory-Listing, das einem Hacker über den Browser Einblick in Dateien einer WordPress-Installation geben kann. Das zu unterbinden ist einfach.
WordPress Security-Tipps
WordPress ist eine auf der ganzen Welt weitverbreitete Blogging-Software, die mit einigen Modifikationen als vollwertiges CMS verwendet werden kann. Und wovon Bill Gates sicherlich ein Liedchen singen kann, ist dass viel verwendete Software leider immer auch in den Fokus der Hacker gerät. Man kann viele dieser Angriffe mit ein paar leichten Maßnahmen abwehren.
