AURESA

WordPress und Sicherheit

Written by admin on 31. Oktober 2011. Posted in Allgemein

WordPress ist ein mächtiges System zum Erstellen von Weblogs. Schon bei der Entwicklung wird darauf geachtet, dass die Sicherheit des Systems immer an erster Stelle steht. Das heißt jedoch nicht, das man auf die Sicherheit einer WordPress – Installation nicht achten muss. Engagiert man einen der unzähligen Hoster, welche mittlerweile das System bereits vorinstalliert anbieten, ist der Aufwand dafür natürlich geringer, da hier in der Regel von den Hostern die jeweils aktuellsten Updates installiert werden. Allerdings sollte man auch hier hin und wieder ein Auge darauf werfen, dass der Hoster es mit dem Updaten von WordPress genau nimmt und möglichst immer die neuste Version einspielt.

Immer auf dem neusten Stand bleiben

Wenn man WordPress auf einen eigenen Server aufspielt oder eine eigene WordPress – Installation verwendet, dann sieht die Sache etwas anders aus. Hier ist man selbst dafür verantwortlich, das Unbefugte keinen Schaden anrichten können. Deshalb sollte man sich in regelmäßigen Abständen darüber informieren, ob es neue Versionen gibt, welche eventuelle Sicherheitsprobleme beheben. Schließlich sind auch Programmierer nur Menschen und können Fehler machen.

Kleine Änderung mit großer Wirkung

Vor allem der Administrationsbereich, das sogenannte Backend, in dem die Einstellungen von WordPress bearbeitet werden, kann ein Angriffspunkt für Menschen, die einem Schaden wollen, sein. Bei WordPress wird bereits bei der Installation ein User Admin angelegt und man gibt ein Passwort für den Administrationsbereich an. Viele Anwender übernehmen einfach die Vorgabe des Benutzernamens und geben zusätzlich ein zu schwaches Passwort an. Damit wird es Angreifern jedoch leicht gemacht, Zugriff auf das WordPress – System zu bekommen. Eine Änderung des Adminnamens ist schon ein kleiner Schritt zu mehr Sicherheit. Jetzt könnte man einwenden, dass man den Namen des Administrators unter den Artikeln sieht. Da WordPress jedoch Multiuserfähig ist, kann man so viele Nutzer anlegen, wie man will. Man legt also einfach einen neuen Nutzer an, über den man die Artikel schreibt. Außerdem sollte man bei der Passworteingabe ein Wort wählen, welches aus Groß- und Kleinbuchstaben, Umlauten sowie Zahlen besteht.

Tags: ,

Trackback from your site.

Leave a comment

ClimateHelper

DoFollow ab 3 Kommentaren

Deine Kommentare werden von uns ab dem dritten Kommentar auf DoFollow umgestellt.

Webhosting

Blog | WordPress.org Deutsch

  • WordPress 6.4.3 Wartungs- und Sicherheitsrelease 1. Februar 2024
    WordPress 6.4.3 wurde veröffentlicht, dabei handelt es sich um einen Sicherheits-Release, es wird daher empfohlen, das Update möglichst zeitnah zu installieren. Die beiden Sicherheitslücken wurden auch in den WordPress-Versionen ab WordPress 4.1 geschlossen. Neben den geschlossenen Sicherheitslücken wurden fünf Bugs im Core und 16 Bugs im Block-Editor behoben. Du kannst WordPress 6.4.3 von WordPress.org herunterladen […]
  • WordPress 6.4.2 Wartungs- & Sicherheitsrelease 8. Dezember 2023
    WordPress 6.4.2 ist jetzt verfügbar! Diese Version enthält 7 Fehlerbehebungen im Core. Unter anderem wurde ein Problem behoben, das dazu führte, dass Stylesheet- und Theme-Verzeichnisse manchmal falsche Ergebnisse lieferten. Sie enthält auch eine Sicherheitsbehebung. Da es sich um eine Sicherheitsversion handelt, wird empfohlen, dass du deine Websites sofort aktualisierst. Du kannst WordPress 6.4.2 von WordPress.org […]

Read feed

Blogverzeichnis
Blogverzeichnis - Blog Verzeichnis bloggerei.de
Blog Top Liste - by TopBlogs.de