Two-Factor Authentication einrichten
Schützen Sie Ihre WordPress-Admin-Konten mit 2FA in wenigen einfachen Schritten.
Zwei-Faktor-Authentifizierung (2FA) bedeutet, dass die Anmeldung zwei Dinge erfordert: etwas, das Sie wissen (Ihr Passwort), und etwas, das Sie haben (ein auf Ihrem Telefon generierter Code oder per E-Mail gesendet). Selbst wenn ein Angreifer Ihr Passwort erhält, kann er sich ohne den zweiten Faktor nicht anmelden. Für WordPress-Administratorkonten ist 2FA eine der […]
Zwei-Faktor-Authentifizierung (2FA) bedeutet, dass die Anmeldung zwei Dinge erfordert: etwas, das Sie wissen (Ihr Passwort), und etwas, das Sie haben (ein auf Ihrem Telefon generierter Code oder per E-Mail gesendet). Selbst wenn ein Angreifer Ihr Passwort erhält, kann er sich ohne den zweiten Faktor nicht anmelden.
Für WordPress-Administratorkonten ist 2FA eine der effektivsten einzelnen Sicherheitsmaßnahmen, die Sie hinzufügen können.
WordPress-Administratorzugriff ist wertvoll. Er gibt volle Kontrolle über die Website — Inhalte, Einstellungen, installierte Software, Benutzerkonten. Ein kompromittiertes Administratorkonto bedeutet effektiv eine kompromittierte Website. Passwörter allein sind keine zuverlässige Verteidigung: Sie werden wiederverwendet, gephished oder erraten. 2FA fügt eine Schicht hinzu, die von keiner dieser Schwachstellen betroffen ist.
Nach Eingabe von Benutzername und Passwort wird der Nutzer nach einem Einmalcode gefragt. Dieser wird typischerweise von einer Authenticator-App auf einem Mobilgerät generiert oder per E-Mail gesendet. Der Code läuft schnell ab, sodass ein Abfangen ohne das physische Gerät nicht praktikabel ist.
Für die meisten WordPress-Websites ist 2FA unkompliziert zu aktivieren und fügt dem Anmeldeprozess für legitime Nutzer minimale Reibung hinzu — während unbefugter Zugriff dramatisch erschwert wird.
Mindestens: alle Konten mit Administratorrechten. Bei Websites mit mehreren Nutzern auf unterschiedlichen Zugriffsebenen lohnt es sich auch, 2FA auf Redakteurskonten auszuweiten. Je höher die Zugriffsebene, desto wichtiger der Schutz.
2FA ist eine der Sicherheitsmaßnahmen, die wir als Teil einer ordentlichen WordPress-Einrichtung konfigurieren. Möchten Sie wissen, ob die Administratorkonten Ihrer Website ordnungsgemäß geschützt sind? Ein Website-Checkup gibt Ihnen Auskunft. Mehr in unserer Security Knowledge Base.
Mit einer gehackten oder infizierten Website zu tun? Mehr über unseren Malware-Entfernungsservice erfahren →
Schützen Sie Ihre WordPress-Admin-Konten mit 2FA in wenigen einfachen Schritten.
WordPress-Hardening ist der Prozess, die Angriffsfläche Ihrer Website zu reduzieren — alles, was nicht zugänglich sein muss, entfernen oder absichern und die Dinge, die zugänglich sein müssen, so sicher wie möglich konfigurieren. Es ist nicht glamourös. Es ist die Art Arbeit, die Probleme verhindert, statt sie zu beheben. […]
Sicherheits-Plugins sind nützlich. Sie sind keine Magie. Die beliebtesten bieten echte Funktionalität — Login-Schutz, File Integrity Monitoring, Firewall-Regeln, Malware-Scans. Aber kein Plugin kann eine schlecht konfigurierte Site, veraltete Software oder eine Hosting-Umgebung ohne Infrastruktursicherheit ausgleichen. Was Sicherheits-Plugins wirklich tun Login-Schutz — Rate […]