wp-agentur.de
  • Startseite
  • Agentur
  • KI
  • Leistungen
    • alle Leistungen
    • Website
    • Shop
    • Design
    • Entwicklung
    • Anpassung
    • Support
    • Preise
  • Kunden
  • Blog
  • WordPress
    • FAQ
    • Glossar
    • Zahlen
    • Geschichte
  • Jobs
  • Kontakt
    • Kontakt
    • Angebot anfordern
  • Click to open the search input field Click to open the search input field Suche
  • Menü Menü
Blog
David Damjanovic

20 Tipps: WordPress sicherer machen

14. November 2011/in Optimierung/von David Damjanovic

WordPress wird immer populärer und somit auch immer interessanter für Cyberkriminelle: WordPress kann wie jedes andere Content Management System von Malware befallen und für dunkle Machenschaften genutzt werden. Immer wieder hört man von verseuchten Websites – in den meisten Fällen hätte das aber vermieden werden können!

In diesem Artikel finden Sie die wichtigsten Tipps für normale Nutzer und zusätzliche Tipps für Fortgeschrittene.

Computer virenfrei halten

Es gibt Malware, die FTP- und andere Zugangsdaten ausspähen und Installationen verseuchen kann. Nutzen Sie einen guten Scanner.

sicheres Passwort nutzen

Bitte nicht „passwort“ oder „123456“ für die Installation verwenden! Je komplizierter, desto besser.

WordPress aktualisieren

Immer wieder werden Sicherheitslücken gefunden und gestopft. Halten Sie Ihre WordPress-Version aktuell.

vertrauenswürdige Plugins nutzen

Installieren Sie nur vertrauenswürdige Plugins. Wer alle möglichen Plugins installiert und ausprobiert, geht ein hohes Risiko ein.

Plugins aktualisieren

Auch Plugins können Sicherheitslücken beinhalten. Halten Sie Ihre Plugins aktuell.

ungenutzte Plugins löschen

Sie haben massenweise deaktivierte Plugins in Ihrer Installation? Wichtig: nicht nur deaktivieren, sondern löschen.

vertrauenswürdiges Theme nutzen

Laden Sie Themes nicht irgendwo herunter. Nicht selten wird Malware von Cyberkriminellen direkt im Theme integriert.

Theme aktualisieren

Für Themes gibt es im Gegensatz zu WordPress und Plugins keine automatische Update-Funktion. Halten Sie Ihr Theme trotzdem aktuell. Informieren Sie sich, ob es Updates gibt. In den Changelogs sehen Sie, welche Dateien geändert wurden und ggf. auszutauschen sind.

ungenutzte Themes löschen

Auch nicht aktivierte Themes können problematisch sein.

Das sind die elementarsten Punkte. Mehr muss nicht, aber kann.

für Fortgeschrittene:

User-Name ändern

Der häufigste User-Name ist „Admin“. So braucht man nur noch das Passwort zu knacken. Legen Sie im Dashboard einen neuen User unter „Benutzer“ an und löschen Sie „Admin“. WordPress erlaubt beim Löschen eines Users die Übernahme aller Daten auf einen anderen User.

User-ID ändern

Die Standard-IDs 1 und 2 werden am ehesten von Hackern genutzt. Ändern Sie die user_id in den Datenbank-Tabellen „_users“ und „_usermeta“. Dies ist auch mit dem Plugin Search and Replace möglich.

WordPress-Logins reduzieren

Löschen Sie unbenötigte User im Dashboard – auch die sind ein Sicherheitsrisiko.

Login auf wp-admin einschränken

Mit dem Plugin Login Lockdown lassen sich einfach Login-Versuche einschränken. So wird es unmöglich, die Login-Seite mit unzähligen Passwörtern zuzubomben.

wp-config.php schützen

In der wp-config.php sind u.a. Datenbank-Zugangsdaten gespeichert, diese Datei sollte man besonders schützen. Das ist über die .htaccess im Root-Verzeichnis möglich.

Plugin-Verzeichnis schützen

Kopieren Sie eine leere index.html in das Plugin-Verzeichnis /wp-content/plugins/, um das Verzeichnis zu schützen.

WordPress-Version verschleiern

Wenn Sie die WordPress-Version verschleiern möchten, löschen Sie in der header.php des Themes den Tag meta name=“generator“. Dies verschleiert aber nicht alles und kann auch Probleme bereiten. Nützlich ist das Plugin Replace WP-Version.

FTP-Rechte kontrollieren

Achten Sie darauf, dass die Rechte nie höher sind als nötig.

David Damjanovic
David Damjanovic

David Damjanovic betreibt seit 2004 eigene Websites, arbeitet seit 2006 mit WordPress und hat 2011 die WordPress Agentur wp-agentur gegründet, eine der ersten in D-A-CH.

Schlagworte: Sicherheit
https://wp-agentur.de/wp-content/uploads/wp-sicherheit.jpg 100 100 David Damjanovic https://wp-agentur.de/wp-content/uploads/wp-agentur-logo-25-new-large.png David Damjanovic2011-11-14 22:11:092026-08-24 17:19:1320 Tipps: WordPress sicherer machen
Das könnte Sie auch interessieren
Warnung: Malware und Spamlinks in WordPress-Themes
Ungewöhn­licher Supply-Chain-Angriff über WordPress-Plugins
aktuell: Hack-Welle, unter anderem Weiter­leitungen auf unseriöse Seiten
Hilfe: WordPress gehackt – was nun?
Plugin-Tipps: diese Plugins sind für jede WordPress-Installation empfehlens­wert
Fragen & Antworten zu WordPress-Updates und Sicherheit

Blog

  • Aktuelles

Kategorien

  • WordPress
  • Aktualisierungen
  • Themes
  • Plugins
  • Optimierung
  • WooCommerce
  • Gutenberg
  • Web
  • wp-agentur

Schlagwörter

20 Jahre Administration API Auto-Updates Backups Block-Editor Blogs Canvas CMS Dashboard Datenschutz Domains DSGVO E-Commerce Enfold Formulare Geschichte Google Maps Jubiläum KI kostenlos Layout-Builder Marktanteil Menü Performance PHP Redesign Responsive SEO Sicherheit Spam SSL Standard-Themes Theme-Anbieter ThemeForest Tipps Updates Wartung Website-Editor Websites Widgets WooThemes wordpress.org WordPress 5 WordPress 7

wp-agentur ist eine der ältesten reinen WordPress-Agenturen in D-A-CH, sitzt in Köln und bietet seit 15 Jahren Fullservice rund um Word­Press, Webdesign und Web­entwicklung.
 
Wir freuen uns auf Ihr Projekt!

Seiten

Startseite
Agentur
Leistungen
Kunden
Blog
WordPress
Kontakt
Angebot anfordern

Kontakt

wp-agentur.de
Am Klostergarten 12
50858 Köln
Deutschland
 
info@wp-agentur.de
+49 221 17055053
Xing | LinkedIn

Erfahrungen & Bewertungen zu wp-agentur.de - WordPress-Agentur
© 2011-2026 wp-agentur.de | Sicherheits­hinweis
  • Link zu Xing
  • Link zu LinkedIn
  • Link zu Rss Diese Seite
  • Impressum
  • Datenschutz
  • AGB
Link to: Warnung: Malware und Spamlinks in WordPress-Themes Link to: Warnung: Malware und Spamlinks in WordPress-Themes Warnung: Malware und Spamlinks in WordPress-Themes Link to: 20 große Firmen, die WordPress nutzen Link to: 20 große Firmen, die WordPress nutzen 20 große Firmen, die WordPress nutzen
Nach oben scrollen Nach oben scrollen Nach oben scrollen