Schützen und sichern Sie die WordPress-Website vor Hackern 1

Schützen und sichern Sie die WordPress-Website vor Hackern

WordPress gehört zu den am häufigsten verwendeten Blogging-Plattformen. Und weil es so beliebt ist, wird es zu einem beliebten Ziel für Hacker. Glücklicherweise unterstützt es ein breites Ökosystem kostenloser Plugins und Dienste, mit denen Sie die Sicherheit Ihres WordPress-Blogs verbessern können. Wir haben bereits gesehen, wie man Websites sicher hält und allgemein mit Bedrohungen und Schwachstellen umgeht. In diesem Beitrag werden wir sehen, wie Sie die WordPress-Sicherheit erhöhen können, um Ihre selbst gehostete WordPress-Website zu schützen und zu sichern.
sichere WordPress-Site vor Hackern

Sichere WordPress-Website

1]Stellen Sie sicher, dass Ihre Windows-Rechner ist frei von Malware. Keine noch so große Sicherheit in WordPress oder auf Ihrem Webserver macht einen Unterschied, wenn auf Ihrem Computer ein illegaler Keylogger installiert ist.

2]Stellen Sie immer sicher, dass Sie die haben letzte Version von WordPress und Ihren installierten Plugins. Auch Ihr Webserver kann Schwachstellen aufweisen. Stellen Sie daher sicher, dass Ihre Web-Host die neuesten, sicheren und stabilen Versionen der Serversoftware darauf laufen. Besser noch, stellen Sie sicher, dass Sie einen vertrauenswürdigen Host verwenden, der sich um diese Dinge für Sie kümmert.

3]Verwenden Sie a starker Benutzername und ein starke Passwörter. Am besten verwenden Sie gemischte komplexe Passwörter mit Groß- und Kleinbuchstaben, Ziffern und Sonderzeichen mit einer Länge von mehr als 15 Zeichen. Erzwingen Sie auch die Verwendung sicherer Passwörter für alle Ihre Autoren.

4] Ändern Sie den Benutzernamen des Administrators Ihrer WordPress-Installation von der Standardeinstellung Administrator auf etwas Starkes, das nichts mit Ihrem eigenen Namen oder dem Namen der Website zu tun hat. Sie können ein weiteres Administratorkonto erstellen, sich als neuer Administratorbenutzer anmelden und das alte standardmäßige Admin-Benutzernamenkonto löschen. Oder Sie könnten verwenden Admin-Benutzernamen-Änderer oder Administrator umbenennen erweitert Plugin oder eines der unten genannten Sicherheits-Plugins, um den standardmäßigen Admin-Benutzernamen umzubenennen.

5]Verwenden Sie ein Captcha für Anmeldezwecke.

captcha-3

Der Captcha-Plugin von BWS ist eine gute, die Sie sich vielleicht ansehen möchten. Sie können die Operationen und die Komplexitätsstufen auswählen.

Captcha-Einstellungen

6]Die Anmeldeversuche begrenzen Das Plugin begrenzt die Anzahl der Anmeldeversuche über Cookies für jede IP. Es wird nur die konfigurierte Anzahl von Versuchen zugelassen, nach denen der Benutzer gesperrt wird. Sie können alle Einstellungen wie die Anzahl der zulässigen Versuche, die Sperrzeit, die zulässigen Wiederholungen usw. konfigurieren. Dieses Plugin ist nützlich, um Brute-Force-Angriffe zu verhindern.

Limit-Login-Versuche-Einstellungen

Wenn ein Benutzer einen falschen Benutzernamen oder ein falsches Passwort verwendet, wird ihm diese Nachricht angezeigt.

sichere WordPress-Seite

7] Ändern Sie die Anmelde-URL des WordPress-Panels ab Vorgabe /wp-admin/ zu etwas anderem verwenden wp-login umbenennen Plugin. Dieses Plugin ist auch nützlich, um Brute-Force-Angriffe zu verhindern.

umbenennen-wp-login

8]Verwenden Sie a Security Scanner-Plugin um Ihre WordPress-Installationsdateien regelmäßig zu scannen. Der Sucuri Security – SiteCheck-Malware-Scanner Plugin ermöglicht es Ihnen, Ihre WordPress-Site mit zu scannen Sucuri SiteCheck direkt in Ihrem WordPress-Dashboard. Es sucht nach Malware, Spam, Blacklisting, .htaccess-Weiterleitungen, versteckt auswerten Code und andere Sicherheitsprobleme.

Darüber hinaus überprüft es, ob WordPress und PHP auf dem neuesten Stand sind, und verbirgt die WordPress-Version vor der Öffentlichkeit usw., wenn Ihre Website durch eine Web-Firewall geschützt ist. Es schützt auch Ihr Uploads-Verzeichnis, beschränkt den Zugriff auf wp-content und wp-includes, indem es die Dateiberechtigungen härtet, und prüft die Integrität Ihrer Kern-WordPress-Dateien. Es überwacht eine große Anzahl von Aktionen, einschließlich Anmeldeversuche, fehlgeschlagene Anmeldungen, Dateiänderungen und so weiter.

sucuri-sicherheitscheck

Sucuri prüft auch, ob Ihre Website irgendwo auf der schwarzen Liste steht, wie Google Safe Browsing, Norton Safe Web, Phish Tank, SiteAdvisor, Eset, Yandex usw. und informiert Sie darüber.

Außer, abgesondert, ausgenommen Sucuri, Sicheres WordPress Plugin, Exploit-Scanner, WordFence-Sicherheit, WordPress-Sentinel, Quttera, VIP-Scanner, iThemes Sicherheit (ehemals Better WP Security), Kugelsichere Sicherheit Und All-in-One-WP-Sicherheit und -Firewall gehören zu den anderen guten Scannern und Sicherheits-Plugins, die Sie sich vielleicht ansehen möchten. Die meisten dieser Plugins, abgesehen vom Scannen Ihrer Website auf Malware, helfen Ihnen auch dabei, Dateiberechtigungen abzusichern, ReadMe-Dateien zu löschen, WordPress-Versionen zu verbergen und vieles mehr.

Denken Sie daran, Ihre Datenbank oder vollständige Website zu sichern, bevor Sie nennenswerte Änderungen an Ihrer WordPress-Installation vornehmen, da einige dieser 1-Klick-Korrekturen möglicherweise einige Funktionen Ihrer Website beeinträchtigen könnten. Seien Sie hier also bitte vorsichtig.

8]Verwenden Wolkenflare kostenloses Content Delivery Network, um Ihren gesamten Datenverkehr zu filtern und das Risiko zu minimieren, dass Ihre WordPress-Website zum Ziel wird, da es als Proxy zwischen Ihren Besuchern und dem Server fungiert, auf dem Ihre Website gehostet wird. Cloudflare Basic ist kostenlos, aber wenn Sie einen Nominalbetrag bezahlen, können Sie es auch nutzen Webanwendungs-Firewall Service. Es stoppt Echtzeitangriffe wie SQL-Injection, Cross-Site-Scripting, Kommentar-Spam und anderen Missbrauch am Netzwerkrand. Wir gebrauchen Sucuri-Firewall Hier. Sucuri bietet eine großartige Firewall, die jedoch nicht kostenlos ist. Google Project Shield bietet kostenlosen DDoS-Schutz für ausgewählte Websites.

9]Minimieren Sie die Anzahl Plugins Sie nutzen. Deaktivieren oder noch besser löschen Sie diejenigen, die Sie nicht verwenden.

10]Erstellen Sie weiter Sicherungen Ihrer Website in regelmäßigen Abständen und laden Sie sie zu einem Cloud-Dienst und/oder auf Ihren Desktop hoch. BackWPUp, VaultPress, BackupBuddy, DropBox für WordPress, BackUpWordPress gehören zu den guten Backup-Plugins, die Sie vielleicht ausprobieren möchten.

Dies mag zwar für die meisten WordPress-Sites ausreichen, aber wenn Sie weiter gehen müssen, können Sie diesen Beitrag weiterlesen WordPress.org.

Einige von euch möchten sich vielleicht meinen Beitrag ansehen Nützliche Tipps für neue Blogger.

116
Anteile

Unterstützen Sie unsere Arbeit ❤️

Wenn Ihnen dieser Artikel gefallen hat, können Sie uns mit einem Trinkgeld unterstützen, damit wir weiterhin großartige Inhalte veröffentlichen können.

Sichere Zahlung mit PayPal
Siehe auch:  Iran gibt an, Amazons Dateninfrastruktur in Bahrain zerstört zu haben