datadirt - English blog            Fotos            Video-Podcasts            datenschmutz Shop            Disclaimer
datenschmutz - Social Marketing, Pro-Blogging und medien.kultur.technik

Plugin-Tipp: WordPress sicherer machen

Je populärer ein CMS-System, desto mehr (böse) Hacker beschäftigen sich mit der Ausnutzung diverser Sicherheitslecks. Zwar existieren für zahlreiche Anleitungen und Tutorials, die beschreiben, welche Lecks man stopfen sollte – nun steht erstmals ein komfortables zur Verfügung, das potentielle Schwachstellen aufzeigt und Ratschläge gibt.

Die Frager ist bekanntlich niemals “Bist du paranoid?” sondern “Bist du paranoid genug?” In diesem Sinne kann man die Out-of-the- Security von WP gewaltig stärken: beispielsweise sollte der Admin-User nicht admin heißen (von wegen Brute Force), das Standard-Table-Prefix wp_ sollte verändert werden (wegen zero-day SQL Injection attacks), der /wp-admin/ Folder sollte eine .htaccess Datei bekommen… und so weiter.

Weiters überprüft das , ob die einzelnen Order eh nicht mehr Rechts besitzen als unbedingt notwendig, besitzt einen integrierten Generator für starke Passwörter und ein Tool, welches das DB-Prefix automatisch ändert; vorher sollte aber unbedingt ein angefertigt werden. Für die Zukunft plant der Hersteller Semper Fi Web Design eine ganze Reihe weiterer Funktionen. Die wollmilchlegende Sicherheits-Sau WP Security Scan und sollte in keiner WP-Installation fehlen: speziell wenig web-security affine User bekommen damit ein mächtiges Tool in die Hand, das viel Recherche obsolet macht – und möglicherweise eines Tages sogar den Supergau verhindert.

Ächtüng: das benutzt libcurl; wenn PHP diese Bibliothek nicht unterstützt, stehen nicht alle Analysefunktionen zur Verfügung!

2 Kommentare zu „Plugin-Tipp: WordPress sicherer machen“

Kommentieren

Partner
Werbebutton auf datenschmutz buchen Werbebutton auf datenschmutz buchen

datenschmutz Fotos

Marcus Cserjan und Niko "Dudler" Alm. Labrador Welpen
Neueste Posts
  • Fotos vom Werbeplanung Summit 2009
    Jul 17, 2009
    Eben noch auf unserer Showbühne und schon auf datenschmutz: Fotos vom Werbeplanung Summit 2009, der vor wenigen Stunden zu Ende ging. ...
  • Nokia N97 - The Unboxing
    Jul 14, 2009
    Gestern habe ich mein N97 von Nokia bekommen - die ersten Eindrücke überzeugen. Mal sehen, wie sich das Multimedia-Talsent im harten Alltagseinsatz schlägt. ...
  • Gewinnspiel: 2-Tages-Ticket für den Werbeplanung Summit
    Jul 13, 2009
    datenschmutz verlost ein 2-Tages-Ticket im Wert von über 500 Euro für den Werbeplanung-Summit. Die Online-Marketing-Konferenz findet diesen Do/Fr in Wien statt. ...
  • Blogistan Panoptikum KW28 2009
    Jul 12, 2009
    Spezialisierte Suchmaschinen, sinnlose Twitter-Apps und ebenso instruktive wie unterhaltsame Videos: willkommen beim datenschmutz Blogistan-Panoptikum, der gemeinsamen Wochenschau von Linzerschnitte und datadirt. ...
  • Poken ohne online zu sein
    Jul 10, 2009
    Hören Sie endlich auf, mich zu poken! Ach was - mein Schlüsselanhänger kann doch keiner Fliege was zuleide tun! ...
  • Rückblick: Youtube Kinoabend im MuQa
    Jul 9, 2009
    Videos und Fotos vom ersten Youtube-Kinoabend der Forschungsgruppe Internet - der Abend stand unter dem Motto "Fake". ...
  • Asyldebatte, positiv betrachtet: Urlaub mit Freunden in Kärnten
    Jul 9, 2009
    Eine neue Kampagne thematisiert den Bau des Erstaufnahmezentrums für Asylwerber auf poistive Weise: Jede(r), der auf der Webseite unterschreibt, verspricht in dem Ort, in dem das Asylzentrum gebaut wird, Urlaub zu machen! ...
  • Videopodcast: Windows Seven am Netbook
    Jul 7, 2009
    Der Nachfolger von Vista soll schonender mit Hardware-Ressourcen umgehen und sich damit sogar für die relativ schwachbrüstigen Intel Atom Mobilprozessoren eignen. ...
  • Bessere Audio-Qualität bei Podcasts
    Jul 6, 2009
    Mit der richtigen Audio-Hardware klappt die Sprachqualität bei Podcasts - am Podcamp München gab's einen interessanten Workshop, der Beginnern viel Recherche-Arbeit erspart. ...
  • WoW und Twitter: Wenn Orks micro-bloggen
    Jul 6, 2009
    Twitter erobert virtuelle Fantasy-Welten: mit Tweetcraft steht der erste in-game Microblogging-Client bereit, der passionierten Online-Gamern nette Extra-Features bietet. ...
  • Blogistan Panoptikum KW27 2009
    Jul 5, 2009
    Diese Woche feiert das Blogistan Panoptikum eine Premiere: ab sofort wird der wöchentliche Rückblick von Linzerschnitte und datadirt gemeinsam verfasst. In der aktuellen Ausgabe: Facebooks neue Privacy, Firefoxes neue Features und vieles mehr. ...
  • Behaltet euer geistiges Eigentum!
    Jul 3, 2009
    Wer stiehlt hier eigentlich wessen geistiges Eigentum? In diesem Titanic-Text stecken mehr Körnchen Wahrheit als in sämtlichen Studien zu Copyrightverletzungen zusammen. ...
  • Nokia 5800: Konkurrenz fürs iPhone?
    Jul 3, 2009
    Mit Touchscreen, massiv viel Speicher und multimedia-tauglicher Ausstattung präsentiert sich Nokias 5800 als ernsthafte iPhone Konkurrenz. ...
  • Willkommen am neuen Server!
    Jul 1, 2009
    Willkommen am neuen Server - datenschmutz wird ab sofort von einem Quadcore mit 8 Gigabyte RAM angetrieben. ...
  • Gewinn die Linzertorte!
    Jun 30, 2009
    So einfach konnte man noch nie zu einer Original Linzertorte kommen: einfach bis zum 3. Juli @linzerschnitte auf Twitter folgen, und Sie sind bei der Verlosung dabei. ...