AURESA

WordPress und Sicherheit

Written by admin on 31. Oktober 2011. Posted in Allgemein

WordPress ist ein mächtiges System zum Erstellen von Weblogs. Schon bei der Entwicklung wird darauf geachtet, dass die Sicherheit des Systems immer an erster Stelle steht. Das heißt jedoch nicht, das man auf die Sicherheit einer WordPress – Installation nicht achten muss. Engagiert man einen der unzähligen Hoster, welche mittlerweile das System bereits vorinstalliert anbieten, ist der Aufwand dafür natürlich geringer, da hier in der Regel von den Hostern die jeweils aktuellsten Updates installiert werden. Allerdings sollte man auch hier hin und wieder ein Auge darauf werfen, dass der Hoster es mit dem Updaten von WordPress genau nimmt und möglichst immer die neuste Version einspielt.

Immer auf dem neusten Stand bleiben

Wenn man WordPress auf einen eigenen Server aufspielt oder eine eigene WordPress – Installation verwendet, dann sieht die Sache etwas anders aus. Hier ist man selbst dafür verantwortlich, das Unbefugte keinen Schaden anrichten können. Deshalb sollte man sich in regelmäßigen Abständen darüber informieren, ob es neue Versionen gibt, welche eventuelle Sicherheitsprobleme beheben. Schließlich sind auch Programmierer nur Menschen und können Fehler machen.

Kleine Änderung mit großer Wirkung

Vor allem der Administrationsbereich, das sogenannte Backend, in dem die Einstellungen von WordPress bearbeitet werden, kann ein Angriffspunkt für Menschen, die einem Schaden wollen, sein. Bei WordPress wird bereits bei der Installation ein User Admin angelegt und man gibt ein Passwort für den Administrationsbereich an. Viele Anwender übernehmen einfach die Vorgabe des Benutzernamens und geben zusätzlich ein zu schwaches Passwort an. Damit wird es Angreifern jedoch leicht gemacht, Zugriff auf das WordPress – System zu bekommen. Eine Änderung des Adminnamens ist schon ein kleiner Schritt zu mehr Sicherheit. Jetzt könnte man einwenden, dass man den Namen des Administrators unter den Artikeln sieht. Da WordPress jedoch Multiuserfähig ist, kann man so viele Nutzer anlegen, wie man will. Man legt also einfach einen neuen Nutzer an, über den man die Artikel schreibt. Außerdem sollte man bei der Passworteingabe ein Wort wählen, welches aus Groß- und Kleinbuchstaben, Umlauten sowie Zahlen besteht.

Tags: ,

Trackback from your site.

Leave a comment

DoFollow ab 3 Kommentaren

Deine Kommentare werden von uns ab dem dritten Kommentar auf DoFollow umgestellt.

Webhosting

Blog | WordPress.org

  • WordPress 5.4 RC5 28. März 2020
    WordPress 5.4 RC5  wurde veröffentlicht. Wie bei jedem Entwicklungs-Release der Hinweis, dass ihr ihn nicht auf einer Live-Website einsetzen solltet. Der finale Release ist für den 31. März geplant, und das Core-Team braucht eure Hilfe, um das zu schaffen. Ihr könnt den fünften Release Candidate für WordPress 5.4 auf zwei Wegen testen: Mit dem Plugin […]
  • WordPress 5.4 RC4 25. März 2020
    Der vierte Release Candidate für WordPress 5.4 ist live. Wie immer am Anfang der Hinweis, dass Entwicklungs-Releases nicht auf Live-Websites eingesetzt werden sollten. Aktuell ist die finale Version von WordPress 5.4 für den 31. März geplant, und das Core-Team braucht eure Hilfe, um das zu schaffen. Wenn ihr 5.4 noch nicht ausprobiert habt, ist jetzt […]

Read feed

Blogverzeichnis
Blogverzeichnis - Blog Verzeichnis bloggerei.de
Blog Top Liste - by TopBlogs.de