Skip to main content
Hosting und Wartung nach Ihren Bedürfnissen

WordPress-Hardening

WordPress-Hardening ist der Prozess, die Angriffsfläche Ihrer Website zu reduzieren — alles, was nicht zugänglich sein muss, entfernen oder absichern und die Dinge, die zugänglich sein müssen, so sicher wie möglich konfigurieren. Es ist nicht glamourös. Es ist die Art Arbeit, die Probleme verhindert, statt sie zu beheben. […]

WordPress-Hardening ist der Prozess, die Angriffsfläche Ihrer Website zu reduzieren — alles, was nicht zugänglich sein muss, entfernen oder absichern und die Dinge, die zugänglich sein müssen, so sicher wie möglich konfigurieren. Es ist nicht glamourös. Es ist die Art Arbeit, die Probleme verhindert, statt sie zu beheben.

Was WordPress-Hardening beinhaltet

  • Dateibearbeitung im Dashboard deaktivieren — WordPress erlaubt die Bearbeitung von Theme- und Plugin-Dateien direkt aus dem Admin-Bereich. Das ist ein erhebliches Risiko, wenn ein Angreifer Zugang erhält. Deaktivieren entfernt diese Fähigkeit

  • Die wp-config.php-Datei schützen — Diese Datei enthält Datenbankzugangsdaten und Sicherheitsschlüssel. Den Zugriff auf Serverebene zu beschränken ist ein Standard-Hardening-Schritt

  • XML-RPC deaktivieren, wenn nicht benötigt — XML-RPC ist eine Remote-Access-Funktion, die häufig Ziel von Brute-Force-Angriffen ist. Die meisten Websites brauchen es nicht

  • Die WordPress-Version verbergen — Öffentlich anzuzeigen, welche WordPress-Version Sie nutzen, verrät Angreifern, welche bekannten Schwachstellen sie anvisieren können

  • Zugriff auf sensible Verzeichnisse einschränken — Verzeichnisse wie /wp-includes/ und /wp-admin/ sollten nicht direkt durchsuchbar sein

  • Korrekte Dateiberechtigungen setzen — Zu permissive Datei- und Ordnerberechtigungen erleichtern es Angreifern, Dateien auf dem Server zu schreiben oder zu ändern

  • Eine moderne, unterstützte PHP-Version verwenden — Veraltete PHP-Versionen haben bekannte Schwachstellen und erhalten keine Sicherheits-Patches

Wann sollte dies durchgeführt werden?

Idealerweise vor dem Launch einer Website. In der Praxis sollte es so schnell wie möglich auf jeder bestehenden Website durchgeführt werden, die keine ordnungsgemäße Sicherheitsprüfung erhalten hat. Hardening ist eine einmalige Einrichtung mit laufenden Prüfungen — die meisten Maßnahmen bleiben aktiv, ohne regelmäßige Aufmerksamkeit.

WordPress-Hardening ist Teil dessen, was wir während eines Website-Checkups prüfen und implementieren und als Teil von laufender Wartung. Mehr in unserer Sicherheits-Wissensdatenbank.

Haben Sie eine gehackte oder infizierte Website? Erfahren Sie mehr über unseren Malware-Entfernungsservice →