AURESA

Den persönlichen Blog wirkungsvoll schützen

Written by admin on 26. Juli 2013. Posted in Allgemein

Wer einen persönlichen Blog über WordPress betreibt, der sollte sich auch zeitig Gedanken über den Schutz machen, denn vor allem der Administrationsbereich ist ein begehrtes Ziel von Angreifern und sollte deshalb besonders gut gesichert werden.

Wenn ein neuer Blog eingerichtet wird, dann legt das System einen neuen Administratoren-Zugang fest mit einem sicheren Zugangscode. Das beschützt den Administrator-Bereich vor öffentlichem Zugang über die Login-Seite. Doch dies genügt noch bei weitem nicht aus, um den Blog sichern zu können.

Mit dem Ziel, dass es ein Eindringling nicht zu einfach hat, sollten folgende Strategien, um einen Blog sichern zu können, per Hand ausgewählt werden. Es existiert zwar keine hundertprozentige Sicherheit, doch so werden auf jeden Fall eine größere Anzahl Stolpersteine gestreut, die den Zugang wesentlich erschweren sowie den Blog sichern.

Blog sichern mit Upload und Umbenennung des WordPress-Dateiverzeichnises

Seit der 2.6 Version von WordPress ist zwar die Auslagerung des wp content-Verzeichnisses machbar, allerdings nicht des wp-admin. Dies erschwert das Blog sichern. Diese Tatsache muss leider jeder Blogger zunächst hinnehmen. Folgende Möglichkeit ist aber durchaus eine durchdachte Alternative, um den Blog zu sichern. Sobald die heruntergeladene zip-File mit den WordPress-Dateien extrahiert wurde, wird ein Verzeichnis mit dem Namen wordpress gebildet. Der Ordner muss dann zunächst unbenannt werden und wird dann später nach den individuellen Einstellungen von wp-config.php in das Hauptverzeichnis der Domain geladen. Was verändert sich durch die Anpassung? Weil die Dateien mithilfe der Anpassung nicht mehr lose in dem Hauptverzeichnis sind, steigt auch zur gleichen Zeit die Übersichtlichkeit der sogenannten Root-Bereichs. Das führt wiederum dazu, dass die Verzeichnisse sowie Files merklich rascher gefunden werden können. Ein zusätzlicher Pluspunkt besteht darin, dass unendlich viele Instanzen von WordPress nach dieser Methode parallel aufgesetzt werden können, ohne dass bestimmte Dateien vom System in Konflikt geraten beziehungsweise die Einstellungen durcheinander geraten. Und vor allem im Bereich der Sicherheit ist von enormem Vorteil, dass der WordPress Blog selber sowie der Administrationsbereich nicht mehr in dem sogenannten Root der Domain ist, daher muss dieser erst einmal von Robotern entdeckt werden.

Trackback from your site.

Leave a comment

DoFollow ab 3 Kommentaren

Deine Kommentare werden von uns ab dem dritten Kommentar auf DoFollow umgestellt.

Webhosting

Blog | WordPress.org

  • WordPress 5.4 Beta 2 20. Februar 2020
    Die zweite Beta der kommenden WordPress-Version 5.4 wurde am 18.2.2020 veröffentlicht. Wie immer gilt: Bitte nur in einer Testumgebung  installieren. Seit der Veröffentlichung der Beta 1 wurden 27 Fehler behoben, ein paar Highlights daraus werden hier näher beschrieben. Bis zum Release der finalen WordPress-Version (voraussichtlich 31. März 2020) ist noch genügend Zeit für ausgiebige Tests. […]
  • WordPress 5.4 Beta 1 15. Februar 2020
    Am 11.2.2020 wurde WordPress 5.4 Beta 1 veröffentlicht. Wie immer bei Entwicklungsversionen an dieser Stelle der obligatorische Hinweis, dass Alpha-, Beta- und RC-Versionen nicht für den Einsatz auf produktiven Websites geeignet sind, sondern ausschließlich für das Ausprobieren in einer sicheren Testumgebung veröffentlicht werden. Es ist geplant, WordPress 5.4 am 31. März 2020 zu veröffentlichen. Jetzt […]

Read feed

Blogverzeichnis
Blogverzeichnis - Blog Verzeichnis bloggerei.de
Blog Top Liste - by TopBlogs.de