{"id":6461,"date":"2013-04-15T00:00:00","date_gmt":"2013-04-14T22:00:00","guid":{"rendered":"https:\/\/waltersblog.ch\/2013\/04\/15\/wordpress-unter-attacke-was-tun\/"},"modified":"2013-04-15T00:00:00","modified_gmt":"2013-04-14T22:00:00","slug":"wordpress-unter-attacke-was-tun","status":"publish","type":"post","link":"https:\/\/walterlernt.ch\/blog\/wordpress-unter-attacke-was-tun\/","title":{"rendered":"WordPress unter Attacke &#8211; was tun?"},"content":{"rendered":"<p>In diesen Tagen erhalte ich von Kunden und bisherigen Kursteilnehmern viele Anfragen, weil sie festgestellt haben, dass WordPress in den Medien ein Thema geworden ist. Es handelt sich um Bruteforce-Attacken, wo es darum geht, den Admin-Zugang zu knacken.<\/p>\n<p>Viele haben Angst, dass sie mit WordPress die falsche Wahl getroffen haben.\u00a0Hier m\u00f6chte ich etwas die Angst nehmen, indem ich zeige, wie man mit wenig Aufwand die Sicherheit enorm erh\u00f6hen kann.<\/p>\n<h3>2-Min-Eingriff gegen WordPress-Angriffe<\/h3>\n<p>Wer jetzt nicht viel Zeit zum Lesen hat, checkt bitte mal diese 2 Punkte ab:<\/p>\n<ol>\n<li><span style=\"line-height: 13px;\">Nicht <em>admin<\/em> oder <em>Admin<\/em> als Benutzernamen verwenden! (<a href=\"https:\/\/www.walterlernt.ch\/2013\/04\/15\/wordpress-unter-attacke-was-tun\/#comment-47\">wie macht man das?<\/a>)<\/span><\/li>\n<li>Ein sicheres Passwort w\u00e4hlen: min. 8 Zeichen, Sonderzeichen, Gross- und Kleinbuchstaben, Zahlen, &#8230;<\/li>\n<\/ol>\n<p><a href=\"http:\/\/ma.tt\/2013\/04\/passwords-and-brute-force\/\" target=\"_blank\" rel=\"noopener\">Das reicht gem\u00e4ss dem &#8220;Frontman&#8221; von WordPress Matt Mullenweg f\u00fcr 99% der F\u00e4lle<\/a>.<\/p>\n<h3>15-Min-Eingriff gegen WordPress-Angriffe<!--more--><\/h3>\n<p>Wer etwas mehr Zeit hat (wir reden hier nicht von Stunden!), kann mit einem Security-Plugin einiges im Bereich Sicherheit erreichen. Ein gutes Plugin ist <a href=\"http:\/\/wordpress.org\/extend\/plugins\/better-wp-security\/\" target=\"_blank\" rel=\"noopener\">WP Better Security<\/a>. Da hat man wie eine Checkliste, in der man sieht, wie sicher die eigene Website ist.<\/p>\n<p>Das Plugin k\u00fcmmert sich um viele Sicherheitstricks f\u00fcr WordPress, die sonst manuell gemacht werden sollen. Einige dieser Sicherheits-Eingriffe:<\/p>\n<ul>\n<li><span style=\"line-height: 13px;\">Sichere Passw\u00f6rter von allen Benutzern verlangen<\/span><\/li>\n<li>Kein Benutzerkonto mit dem Namen <em>admin<\/em><\/li>\n<li>WordPress-Adminbereich verstecken<\/li>\n<li>Datenbank-Tabellenpr\u00e4fix nicht <em>wp_<\/em><\/li>\n<li>Zeitverz\u00f6gerung bei missgl\u00fcckten Login-Versuchen<\/li>\n<li>Blacklists<\/li>\n<li>Sperrzeiten f\u00fcr Logins einrichten<\/li>\n<li>WordPress-Version nicht bekannt geben<\/li>\n<li>u.v.m.<\/li>\n<\/ul>\n<p>Alle diese Eingriffe selber vornehmen braucht ziemlich viel Zeit, besonders wenn man viele Websites hat. Deshalb empfehle ich das Plugin. Dazu bekommt man n\u00e4mlich auch eine farblich unterst\u00fctzte \u00dcbersicht \u00fcber den Sicherheitsstatus mit direkten Links um die Fehler sofort selber zu beheben:<\/p>\n<p><a href=\"https:\/\/walterlernt.ch\/blog\/wp-content\/uploads\/2022\/08\/systemstatus.png\"><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-1035 alignnone\" alt=\"systemstatus\" src=\"https:\/\/walterlernt.ch\/blog\/wp-content\/uploads\/2022\/08\/systemstatus.png\" width=\"611\" height=\"632\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<p>Man muss kein IT-Security-Guru sein, um dieses Plugin aufsetzen zu k\u00f6nnen!<\/p>\n<p>&nbsp;<\/p>\n<h3>Linktipps:<\/h3>\n<ul>\n<li><a href=\"http:\/\/wordpress.org\/extend\/plugins\/better-wp-security\/\" target=\"_blank\" rel=\"noopener\">WP Better Security Plugin<\/a><\/li>\n<li><a href=\"http:\/\/wordpress-buch.bueltge.de\/wordpress-sicherer-machen\/30\/\" target=\"_blank\" rel=\"noopener\"><span style=\"line-height: 13px;\">WordPress sicherer machen &#8211; Frank B\u00fcltge<\/span><\/a><\/li>\n<li><a href=\"http:\/\/www.nzz.ch\/aktuell\/digital\/wordpress-brute-force-angriffe-passwort-loging-schuetzen-1.18064503\" target=\"_blank\" rel=\"noopener\">NZZ:\u00a0Wordpress im Visier<\/a><\/li>\n<li><a href=\"http:\/\/www.spiegel.de\/netzwelt\/gadgets\/weltweite-hacker-angriffe-gegen-blog-plattform-wordpress-a-894366.html\" target=\"_blank\" rel=\"noopener\">Spiegel Online:\u00a0Hackerangriff: Warum Sie Ihr WordPress-Passwort \u00e4ndern sollten<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>WordPress steht unter Angriff. Wenn man weiss, was zu machen ist, dann ist das keine Bedrohung. Hier k\u00f6nnt ihr herausfinden, was zu tun ist.<\/p>\n","protected":false},"author":1,"featured_media":61,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[263],"tags":[57,20],"class_list":["post-6461","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-wordpress-webdesign","tag-security","tag-websites-und-technik"],"_links":{"self":[{"href":"https:\/\/walterlernt.ch\/blog\/wp-json\/wp\/v2\/posts\/6461","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/walterlernt.ch\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/walterlernt.ch\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/walterlernt.ch\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/walterlernt.ch\/blog\/wp-json\/wp\/v2\/comments?post=6461"}],"version-history":[{"count":0,"href":"https:\/\/walterlernt.ch\/blog\/wp-json\/wp\/v2\/posts\/6461\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/walterlernt.ch\/blog\/wp-json\/wp\/v2\/media\/61"}],"wp:attachment":[{"href":"https:\/\/walterlernt.ch\/blog\/wp-json\/wp\/v2\/media?parent=6461"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/walterlernt.ch\/blog\/wp-json\/wp\/v2\/categories?post=6461"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/walterlernt.ch\/blog\/wp-json\/wp\/v2\/tags?post=6461"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}