datenschmutz - Social Marketing, Pro-Blogging und medien.kultur.technik
 
Thomas Prante Rechenmaschine bcv08-shoes12.jpg bcvie09-10_0 bcv08-shoes30.jpg
datenschmutz RSS Feed
957 zufriedene Leser
RSS jetzt abonnieren
Twitter
38032 Followers
auf Twitter folgen
datenschmutz Adventkalender: jeden Tag 1 Stofftier zu gewinnen!

Plugin-Tipp: WordPress sicherer machen

26.04.2008, geschrieben von , Keine Kommentare

Je popu­lä­rer ein CMS-System, desto mehr (böse) Hacker beschäf­ti­gen sich mit der Ausnutzung diver­ser Sicherheitslecks. Zwar exis­tie­ren für zahl­rei­che Anleitungen und Tutorials, die beschrei­ben, wel­che Lecks man stop­fen sollte — nun steht erst­mals ein kom­for­ta­bles zur Verfügung, das poten­ti­elle Schwachstellen auf­zeigt und Ratschläge gibt.

Die Frager ist bekannt­lich nie­mals “Bist du para­noid?” son­dern “Bist du para­noid genug?” In die­sem Sinne kann man die Out-of-the– Security von WP gewal­tig stär­ken: bei­spiels­weise sollte der Admin-User nicht admin hei­ßen (von wegen Brute Force), das Standard-Table-Prefix wp_ sollte ver­än­dert wer­den (wegen zero-day SQL Injection attacks), der /wp-admin/ Folder sollte eine .htac­cess Datei bekom­men… und so weiter.

Weiters über­prüft das Plugin, ob die ein­zel­nen Order eh nicht mehr Rechts besit­zen als unbe­dingt not­wen­dig, besitzt einen inte­grier­ten Generator für starke Passwörter und ein Tool, wel­ches das DB-Prefix auto­ma­tisch ändert; vor­her sollte aber unbe­dingt ein ange­fer­tigt wer­den. Für die Zukunft plant der Hersteller Semper Fi Web Design eine ganze Reihe wei­te­rer Funktionen. Die woll­milch­le­gende Sicherheits-Sau WP Security Scan und sollte in kei­ner WP-Installation feh­len: spe­zi­ell wenig web-security affine User bekom­men damit ein mäch­ti­ges Tool in die Hand, das viel Recherche obso­let macht — und mög­li­cher­weise eines Tages sogar den Supergau verhindert.

Ächtüng: das Plugin benutzt libcurl; wenn PHP diese Bibliothek nicht unter­stützt, ste­hen nicht alle Analysefunktionen zur Verfügung!

Keine ähnli­chen Beiträge.

  • Blog von Kim (Mupfel) Huebel » Blog Archiv » Machen wir doch unser WordPress mal sicherer…
    [...] und ich auch schon den aktuellen Stand installiert habe (ich berichtete), möchte ich hier nun einen kleinen Lesetipp geben für diejenigen, denen die Sicherheit ihres Blogs am Herzen [...]
  • » Wordpress absichern. Bloggonaut.de: SEO, SEF, Internet, Technik und mehr.
    [...] Bueltge.de Datenschmutz.net [...]
  • Kommentar schreiben

    :frog: :frog2: :frog3: :frog5: :frog6: :dirtfrog: :frog4: :frog4o: :frog7: :artfrog: :darkfrog: :elkfrog: :frogface: :frogonleaf: :leefrog: :littlefrog: :princefrog: :coolfrog: :coolfrogjump: :mrt: :smoking666: :borg: :ninja: :satan: :saint: :elvis: :king: :pimp: :pirat: :mrdj: :elk: :cool: :geek: :weird: :mad: :sad: :-? :shock: :anonym: :angel: :kiss: :love2: :coffee2: :white2: :dog: :cat: :ccocktail: :beer: :thumbdown: :thumbup:

    2 Track- und Pingbacks zu diesem Beitrag

    ?
    datenschmutz.tribe
             Login | Registrieren
    via RSS Feed datenschmutz RSS Feed
    als Newsletter
    aweber
    AlbanianArabicBasqueBelarusianBulgarianCatalanChinese (Simplified)CroatianCzechDanishDutchEnglishFrenchGermanItalianPortugueseRussianSpanish
    datenschmutz q+a
    Stellen Sie mir Ihre Frage zu Social Marketing, Blogging und Co. — ich ant­worte dem­nächst hier am Blog.
    Neueste Beiträge