Two-Factor Authentication einrichten
Schützen Sie Ihre WordPress-Admin-Konten mit 2FA in wenigen einfachen Schritten.
WordPress-Hardening ist der Prozess, die Angriffsfläche Ihrer Website zu reduzieren — alles, was nicht zugänglich sein muss, entfernen oder absichern und die Dinge, die zugänglich sein müssen, so sicher wie möglich konfigurieren. Es ist nicht glamourös. Es ist die Art Arbeit, die Probleme verhindert, statt sie zu beheben. […]
WordPress-Hardening ist der Prozess, die Angriffsfläche Ihrer Website zu reduzieren — alles, was nicht zugänglich sein muss, entfernen oder absichern und die Dinge, die zugänglich sein müssen, so sicher wie möglich konfigurieren. Es ist nicht glamourös. Es ist die Art Arbeit, die Probleme verhindert, statt sie zu beheben.
Dateibearbeitung im Dashboard deaktivieren — WordPress erlaubt die Bearbeitung von Theme- und Plugin-Dateien direkt aus dem Admin-Bereich. Das ist ein erhebliches Risiko, wenn ein Angreifer Zugang erhält. Deaktivieren entfernt diese Fähigkeit
Die wp-config.php-Datei schützen — Diese Datei enthält Datenbankzugangsdaten und Sicherheitsschlüssel. Den Zugriff auf Serverebene zu beschränken ist ein Standard-Hardening-Schritt
XML-RPC deaktivieren, wenn nicht benötigt — XML-RPC ist eine Remote-Access-Funktion, die häufig Ziel von Brute-Force-Angriffen ist. Die meisten Websites brauchen es nicht
Die WordPress-Version verbergen — Öffentlich anzuzeigen, welche WordPress-Version Sie nutzen, verrät Angreifern, welche bekannten Schwachstellen sie anvisieren können
Zugriff auf sensible Verzeichnisse einschränken — Verzeichnisse wie /wp-includes/ und /wp-admin/ sollten nicht direkt durchsuchbar sein
Korrekte Dateiberechtigungen setzen — Zu permissive Datei- und Ordnerberechtigungen erleichtern es Angreifern, Dateien auf dem Server zu schreiben oder zu ändern
Eine moderne, unterstützte PHP-Version verwenden — Veraltete PHP-Versionen haben bekannte Schwachstellen und erhalten keine Sicherheits-Patches
Idealerweise vor dem Launch einer Website. In der Praxis sollte es so schnell wie möglich auf jeder bestehenden Website durchgeführt werden, die keine ordnungsgemäße Sicherheitsprüfung erhalten hat. Hardening ist eine einmalige Einrichtung mit laufenden Prüfungen — die meisten Maßnahmen bleiben aktiv, ohne regelmäßige Aufmerksamkeit.
WordPress-Hardening ist Teil dessen, was wir während eines Website-Checkups prüfen und implementieren und als Teil von laufender Wartung. Mehr in unserer Sicherheits-Wissensdatenbank.
Haben Sie eine gehackte oder infizierte Website? Erfahren Sie mehr über unseren Malware-Entfernungsservice →
Schützen Sie Ihre WordPress-Admin-Konten mit 2FA in wenigen einfachen Schritten.
Sicherheits-Plugins sind nützlich. Sie sind keine Magie. Die beliebtesten bieten echte Funktionalität — Login-Schutz, File Integrity Monitoring, Firewall-Regeln, Malware-Scans. Aber kein Plugin kann eine schlecht konfigurierte Site, veraltete Software oder eine Hosting-Umgebung ohne Infrastruktursicherheit ausgleichen. Was Sicherheits-Plugins wirklich tun Login-Schutz — Rate […]
Eine WordPress-Firewall filtert den eingehenden Traffic zu Ihrer Website und blockiert Anfragen, die bekannten Angriffsmustern entsprechen — bösartige Bots, Exploit-Versuche, SQL-Injections, Brute-Force-Login-Angriffe. Sie ist eine nützliche Schutzschicht. Sie ist jedoch kein Ersatz dafür, zuerst die Grundlagen richtig zu machen. Zwei Firewall-Typen, die Sie verstehen sollten Server-Firewall — […]