datenschmutz - Social Marketing, Pro-Blogging und medien.kultur.technik
Bike Kick-Off 2009 Malte Fiala von Gigg bcvie09-55_0 IDENTITAT09 - Internal Brand Management Conference img_4579.jpg
datenschmutz RSS Feed
3,656 zufriedene Leser
RSS jetzt abonnieren
Twitter
48,783 Followers
auf Twitter folgen

Plugin-Tipp: WordPress sicherer machen

Je populärer ein CMS-System, desto mehr (böse) Hacker beschäftigen sich mit der Ausnutzung diverser Sicherheitslecks. Zwar existieren für WordPress zahlreiche Anleitungen und Tutorials, die beschreiben, welche Lecks man stopfen sollte - nun steht erstmals ein komfortables Plugin zur Verfügung, das potentielle Schwachstellen aufzeigt und Ratschläge gibt.

Die Frager ist bekanntlich niemals "Bist du paranoid?" sondern "Bist du paranoid genug?" In diesem Sinne kann man die Out-of-the-Box Security von WP gewaltig stärken: beispielsweise sollte der Admin-User nicht admin heißen (von wegen Brute Force), das Standard-Table-Prefix wp_ sollte verändert werden (wegen zero-day SQL Injection attacks), der /wp-admin/ Folder sollte eine .htaccess Datei bekommen... und so weiter.

Weiters überprüft das Plugin, ob die einzelnen Order eh nicht mehr Rechts besitzen als unbedingt notwendig, besitzt einen integrierten Generator für starke Passwörter und ein Tool, welches das DB-Prefix automatisch ändert; vorher sollte aber unbedingt ein Backup angefertigt werden. Für die Zukunft plant der Hersteller Semper Fi Web Design eine ganze Reihe weiterer Funktionen. Die wollmilchlegende Sicherheits-Sau WP Security Scan und sollte in keiner WP-Installation fehlen: speziell wenig web-security affine User bekommen damit ein mächtiges Tool in die Hand, das viel Recherche obsolet macht - und möglicherweise eines Tages sogar den Supergau verhindert.

Ächtüng: das Plugin benutzt libcurl; wenn PHP diese Bibliothek nicht unterstützt, stehen nicht alle Analysefunktionen zur Verfügung!

  • Blog von Kim (Mupfel) Huebel » Blog Archiv » Machen wir doch unser WordPress mal sicherer…
    [...] und ich auch schon den aktuellen Stand installiert habe (ich berichtete), möchte ich hier nun einen kleinen Lesetipp geben für diejenigen, denen die Sicherheit ihres Blogs am Herzen [...]
  • » Wordpress absichern. Bloggonaut.de: SEO, SEF, Internet, Technik und mehr.
    [...] Bueltge.de Datenschmutz.net [...]
  • Kommentieren

    :frog: :frog2: :frog3: :frog5: :frog6: :frog4: :frog7: :white: :mrt: :smoking666: :borg: :ninja: :satan: :saint: :elvis: :king: :pimp: :pirat: :mrdj: :elk: :cool: :geek: :weird: :mad: :sad: :-? :shock: :anonym: :poke: :angel: :kiss: :love2: :coffee2: :white2: :dog: :cat: :ccocktail: :beer: :thumbdown: :thumbup:

    2 Track- und Pingbacks zu diesem Beitrag

    ?
    datenschmutz.tribe
             Login | Registrieren
    Updates via E-mail abonnieren:
    Updates via E-mail abonnieren:
    Email:  
    Name:  
    aweber
    datenschmutz Kommentarfeed (RSS) Lifestream - Ritchie im Social Web
    Stellen Sie mir eine Frage?
    Partner
    DasDenkfabrik.at
    Roboform - your ultimate password and identity manager
    Werbung auf datenschmutz buchen
    PrettyLinkPro - the perfect URL shortener for WordPress
    datenschmutz Fotos
    bcvie09-38_0 Bahnunterführung in Lienz Werbeplanung Summit 2009 Cesar's Salad mit gebratenen Rindsfiletspitzen bcvsobcv08 - Barcamp Vienna 2008 Und ein Velden kam uns dann ein echter vor die Linse.
    Neueste Beiträge