Suche
Schließen Sie dieses Suchfeld.

Wie sichert man seine WordPress-Website 2024?

Offenlegung von Partnern: In voller Transparenz - einige der Links auf unserer Website sind Affiliate-Links. Wenn Sie sie für einen Kauf verwenden, erhalten wir eine Provision ohne zusätzliche Kosten für Sie (überhaupt keine!).

In diesem Blog habe ich erwähnt, wie Sie Ihre WordPress-Website sichern können.

WordPress ist das beliebteste Blogging-CMS, das es auf diesem Planeten gibt. Nein, das ist nicht mein Urteil, das haben einige der neueren Studien bewiesen. Speziell für das Wohlbefinden betreibt WordPress mehr als 25 % aller Websites der Welt! Du weißt, was das bedeutet, oder? Eine riesige Zahl!

Also, wenn WordPress ist so verdammt beliebt, es ist nur natürlich für WordPress-Sicherheitslücken existieren, oder? Ich meine, wenn Sie eine riesige Festung haben, müssen Sie mehr Eintrittspunkte sichern, nicht wahr? Also ja, Sie sollten einfach wissen, wie es geht Sichere WordPress-Website.

Jetzt stellt sich nur noch die Frage: Wie? Rechts? Ich meine, nur weil Sie ein WordPress haben Website bedeutet das nicht, dass du auch ein professioneller Coder/Programmierer bist, oder? Es ist nicht so, dass Sie einfach einen Code auf Ihrer Website ändern und die Verteidigungslinien um das 10-fache erhöhen können?

Nun, die gute Nachricht ist, das müssen Sie nicht! So, genug mit dem Geplauder, lasst uns zum Geschäftlichen kommen! In diesem Beitrag geht es darum, Ihre WordPress-Websites zu sichern, aber wovor? Ja, genau da fange ich diesen Beitrag an.

  • ThriveCart ist eine Plattform, die es Ihnen ermöglicht, Geld für Ihre physischen und digitalen Artikel zu verkaufen und zu sammeln. Hier finden Sie die aktuellsten Thrivecart-Rabatte und Sonderangebote.

 Arten von WordPress-Schwachstellen:-

WordPress-Sicherheitslücken

Nun gut, es ist nicht nur ein „Hack“, der eine Schwachstelle darstellt. Es gibt auch unzählige andere Schwachstellen, und genau damit möchte ich Sie vertraut machen.

Universelle Registrierung:-

Dies ist eine Bedrohung, die die Welt im Sturm erobert hat. Dies hat es Hackern einfach ermöglicht, sich als Gast/Autor oder eine andere Rolle auf Ihrer Website zu registrieren (außer Admins!). Nun, nur weil sie keine Administratoren waren, war es ihnen egal, mit nur dem Gast- oder Mitwirkenden-Zugriff verursachten sie Chaos auf Websites.

Passwort zurücksetzen:-

Dieser kam vor ungefähr einem Jahr, wie der Name schon sagt, sie fanden die Blog-Admin-URL heraus und taten dann, was sie tun, und in etwa 10-15 Minuten hatten sie die Möglichkeit, die WordPress-Passwörter auf das zurückzusetzen, was sie wollten.

Und dann können Sie Ihre Website für immer vergessen.

DDoS-Angriffe:-

Natürlich können Denial-of-Service-Angriffe nicht ignoriert werden, wenn es um WordPress-Schwachstellen geht. Hacker senden mehr Anfragen an Ihren Server, als der Server verarbeiten kann, und als Ergebnis stürzt der Server ab.

Es ist nicht genau eine „Schwachstelle“, es ist eher eine universelle Funktion, ich meine, es könnte fast jede Seite damit angegriffen werden, also müssen wir nur sicherstellen, dass unsere stark genug ist, um die Schocks zu überstehen!

Dies war nur ein „Bissen“ des WordPress-Schwachstellen-Slice. Es gibt über 1000 kleine und große (große wie gefährliche) WordPress-Schwachstellen, jetzt kann ich sie nicht alle nennen, oder?

Nun, da Sie mit den Angriffen vertraut sind, kommen wir zum Verteidigungsteil.

So sichern Sie die WordPress-Website: -

Okay, hey, der obige Abschnitt erklärt, dass Sie Ihre WordPress-Website unbedingt sichern müssen, richtig? Lassen Sie mich also das „Wie“ beantworten!

Nr. 1 WordPress-Installationsordner.

Stellen Sie zu 200 % sicher, dass Sie nicht den standardmäßigen WordPress-Installationsordner verwenden. Welches ist im Allgemeinen unter www.yoursite.com/wp-admin

Nun, das ist etwas, das jeder kennt, daher ist es ein extrem leichtes Ziel für jede Art von Angriff. Seien es Skripte, Software oder was auch immer. Es ist, als würdest du es ihnen auf einem Teller anrichten.“Hey, hier ist meine WordPress-Installation, bitte greife sie an“.

Also ja, behalte den Installationsordner etwas anderes, etwas Zufälliges. Angenommen, www.yoursite.com/fasddsa funktioniert einwandfrei, (solange du dich daran erinnern kannst!).

#2:- Zwei-Schritt-Verifizierung:-

"Passwörter sind der anfälligste Teil Ihres Online-Schutzes“ – Ich habe vergessen, wer das gesagt hat!

Ziemlich ironisch oder? Ich meine, wir vertrauen Passwörtern beim Schutz unserer Daten, aber ja, mit all diesen Fortschritten in dieser ganzen Internet-Sache würde ich sagen, dass diese Aussage mehr als nur richtig ist.

Also ja, die Zwei-Schritt-Verifizierung ist etwas, das Sie einfach nicht ignorieren können.

Die Bestätigung in zwei Schritten ist nur eine zusätzliche Sicherheitsebene für Ihr Konto. Nehmen wir an, es könnte ein Gerät wie ein Smartphone hinzugefügt werden, um eine Art Passwort zu erhalten! Oder vielleicht könnte es das Scannen eines QR-Codes sein (hängt vom Plugin ab).

Wie richte ich es ein? 

Das einzige Plugin, das mir jetzt einfällt, ist "Notenschlüssel"! 

Notenschlüssel

Nun ja, laden Sie es einfach herunter und installieren Sie es auf Ihrem WordPress! Sie würden ziemlich leicht verstehen, was es ist und was es tut! Es erhöht ganz einfach Ihr Sicherheitsniveau.

#3 Zahlen Sie ein bisschen oder zahlen Sie viel!

Nicht verstanden?

Ich habe ziemlich viele von euch gesehen, die nach kostenlosen Themen und Plugins Ausschau halten! Rate mal.

Die Jungs, die die Themen nullen, tun es nicht einfach, weil es ihr Hobby ist. Oft sind auf Null gesetzte Themes und Plugins mit Malware und Skripten geladen, die Ihr Blog auf lange Sicht buchstäblich ruinieren können.

Also gut, ja, Sie können einfach versuchen, für die Themen oder Plugins zu bezahlen. Die kosten sowieso nicht viel! Oder Sie zahlen am Ende eine ganze Menge Geld an die Webentwickler, um Ihre Website wieder in Ordnung zu bringen, nachdem sie kompromittiert wurde.

#4:- Verwaltete Server:-

verwaltete Server

Es ist nicht so, dass die normalen Server schlecht sind, aber wenn Sie „Sicherheit“ ernst nehmen, dann sind verwaltete Server eine gute Option.

Jetzt stellen sie sicher, dass das CMS Ihrer Website auf dem neuesten Stand ist! Darüber hinaus verfügen sie über physische, echte Firewall-Backends, um sicherzustellen, dass Sie nicht herunterkommen, egal wie schlimm Sie von DDoS getroffen werden. Oder naja, jede andere Art von Angriff.

Das sind noch nicht einmal „alle“ Dinge, die Sie mit einem Managed Server erhalten. Es beinhaltete automatische Backups und eine Menge anderer Dinge.

Unterm Strich also? Verwaltete Server sind besser, definitiv etwas teurer, aber das Geld wert.

#5:- Verstecken Sie Ihre WordPress-Version:-

Okay, aus irgendeinem Grund hast du vielleicht das letzte Mal die Aktualisierung deines WordPress übersprungen, oder?

Ratet mal, die „letzte“ Version ist immer anfällig für etwas, und daher kommt die neuere Version. Also ja, es ist nicht ratsam, es offen zu lassen.

Das einzige, was Sie dagegen tun können, ist, Ihre WordPress-Version zu verstecken! Aber wahrscheinlich ist die Aktualisierung Ihres WordPress die beste Option.

Ihre WordPress-Version wird an zwei Stellen öffentlich angezeigt, der readme.html-Dateiund der Seiten-Meta-Header.

  • Was die Readme-Datei betrifft, benennen Sie sie einfach in etwas Zufälliges um. So etwas wie 131dsadas. Nun, Sie werden es sowieso nicht brauchen, und wenn Sie es umbenennen, verbirgt es sich vor neugierigen Blicken.
  • Und mit dem Page Header Meta müssen Sie nur das folgende Stück Code zur Datei function.php Ihres Themes hinzufügen:-

 

Funktion remove_wp_version()
     {
     Rückkehr " ;
      }
     add_filter('der_generator', 'remove_wp_version');
Ja, das sollte reichen!

#6:- Sichere WordPress-Plugin(s):-

Okay, als letzten Ausweg können Sie versuchen, Sicherheits-Plugins zu verwenden, um die Abwehr aufzubauen. Nun, es gibt eine ganze Reihe von Plugins, die behaupten, Ihre WordPress-Website zu schützen.

Aber ich würde mich einfach auf die Beine stellen und einige nennen, mit denen ich entweder zusammengearbeitet habe oder von deren Ruf ich überzeugt bin: -

  • Anakonda.
  • Kugelsichere Sicherheit.
  • WordFence
  • Wp-Sicherheit

Und es gibt eine große Liste da draußen, die Sie bei Google finden können, aber irgendetwas sagt mir, dass Sie das nicht brauchen werden. Suchen Sie einfach nach einem der oben genannten, vergleichen Sie sie und installieren Sie sie dann!

Schnelllinks-

Abschließende Worte:- Wie sichert man seine WordPress-Website?

Also ja, Leute, das war alles, was ich hatte, wie es geht sichere einen WordPress-Host um eine sichere WordPress-Website zu haben. Sie können entweder eine der Taktiken anwenden oder alle.

Und tatsächlich sind dies nur einige der einfachsten Taktiken. Um ehrlich zu sein, gibt es Hunderte von anderen Dingen, die Sie tun könnten, um eine WordPress-Website zu sichern, aber andererseits würde das die Dinge nur verkomplizieren.

Wenn Sie Fragen haben, nutzen Sie das Kommentarfeld! Oder vielleicht einfach auf den Share-Button drücken?

Jitendra

Jitendra Vaswani ist der Gründer von SchemaNinja WordPress Plugin, vor SchemaNinja ist er der Gründer vieler Internet-Marketing-Blogs BloggersIdeas.com und Digiexe.com. Er ist ein erfolgreicher Online-Vermarkter und preisgekrönter Berater für digitales Marketing. Er wurde in HuffingtonPost, BusinessWorld, YourStory, Payoneer, Lifehacker und anderen führenden Publikationen als erfolgreicher Blogger und digitaler Vermarkter vorgestellt. Jitendra Vaswani ist auch ein häufiger Redner und verfügt über mehr als 8 Jahre Erfahrung im Bereich digitales Marketing. Schauen Sie sich sein Portfolio an( jitendra. co). Finde ihn auf Twitter, & Facebook.

Hinterlasse einen Kommentar

0 Shares
Tweet
Teilen
Teilen
Pin