AURESA

Den persönlichen Blog wirkungsvoll schützen

Written by admin on 26. Juli 2013. Posted in Allgemein

Wer einen persönlichen Blog über WordPress betreibt, der sollte sich auch zeitig Gedanken über den Schutz machen, denn vor allem der Administrationsbereich ist ein begehrtes Ziel von Angreifern und sollte deshalb besonders gut gesichert werden.

Wenn ein neuer Blog eingerichtet wird, dann legt das System einen neuen Administratoren-Zugang fest mit einem sicheren Zugangscode. Das beschützt den Administrator-Bereich vor öffentlichem Zugang über die Login-Seite. Doch dies genügt noch bei weitem nicht aus, um den Blog sichern zu können.

Mit dem Ziel, dass es ein Eindringling nicht zu einfach hat, sollten folgende Strategien, um einen Blog sichern zu können, per Hand ausgewählt werden. Es existiert zwar keine hundertprozentige Sicherheit, doch so werden auf jeden Fall eine größere Anzahl Stolpersteine gestreut, die den Zugang wesentlich erschweren sowie den Blog sichern.

Blog sichern mit Upload und Umbenennung des WordPress-Dateiverzeichnises

Seit der 2.6 Version von WordPress ist zwar die Auslagerung des wp content-Verzeichnisses machbar, allerdings nicht des wp-admin. Dies erschwert das Blog sichern. Diese Tatsache muss leider jeder Blogger zunächst hinnehmen. Folgende Möglichkeit ist aber durchaus eine durchdachte Alternative, um den Blog zu sichern. Sobald die heruntergeladene zip-File mit den WordPress-Dateien extrahiert wurde, wird ein Verzeichnis mit dem Namen wordpress gebildet. Der Ordner muss dann zunächst unbenannt werden und wird dann später nach den individuellen Einstellungen von wp-config.php in das Hauptverzeichnis der Domain geladen. Was verändert sich durch die Anpassung? Weil die Dateien mithilfe der Anpassung nicht mehr lose in dem Hauptverzeichnis sind, steigt auch zur gleichen Zeit die Übersichtlichkeit der sogenannten Root-Bereichs. Das führt wiederum dazu, dass die Verzeichnisse sowie Files merklich rascher gefunden werden können. Ein zusätzlicher Pluspunkt besteht darin, dass unendlich viele Instanzen von WordPress nach dieser Methode parallel aufgesetzt werden können, ohne dass bestimmte Dateien vom System in Konflikt geraten beziehungsweise die Einstellungen durcheinander geraten. Und vor allem im Bereich der Sicherheit ist von enormem Vorteil, dass der WordPress Blog selber sowie der Administrationsbereich nicht mehr in dem sogenannten Root der Domain ist, daher muss dieser erst einmal von Robotern entdeckt werden.

Trackback from your site.

Leave a comment

DoFollow ab 3 Kommentaren

Deine Kommentare werden von uns ab dem dritten Kommentar auf DoFollow umgestellt.

Webhosting

Blog | Deutsch

  • WordPress 5.1 Release-Candidate 2 19. Februar 2019
    Heute wurde der zweite Release-Candidate für WordPress 5.1 veröffentlicht. Der finale Release von 5.1 ist für den 21. Februar geplant, aber das Team braucht eure Hilfe, um das zu schaffen. Wenn ihr WordPress 5.1 noch nicht getestet habt, ist jetzt die Zeit dafür! Ihr könnt WordPress 5.1 auf einer bestehenden Test-Installation installieren, indem ihr das […]
  • Das erste WordPress Online Meetup 12. Februar 2019
    Geschrieben vom Team „WordPress Online Meetup“ Beim Contributer Day Ende Januar 2019 in Köln kam der Wunsch nach einem virtuellen WordPress Meetup auf. Der Vorschlag fand Anklang und jetzt möchten wir das einmal ausprobieren. Der Rahmen des Meetups orientiert sich an den Kölner Meetups: Rund 45 Minuten Vortrag mit anschließenden FAQ (~ 15 Minuten). Danach […]

Read feed

Blogverzeichnis
Blogverzeichnis - Blog Verzeichnis bloggerei.de
Blog Top Liste - by TopBlogs.de