Herr Bertling.

Musik. Politik. Dinge.

RSS-Feed

Plugin-Tipps: WordPress sicherer machen

Da bei Mas­hable gerade ein kleines How-To zur Sicher­heit von Word­Press erschienen ist, gebe ich noch schnell ein paar Plugin-Tipps dazu ;)

Erstmal kurz zu den Tipps bei Mashable:

  • Updates sind natür­lich sowohl für den Kern als auch die Plugins bitte schnellst­mög­lich auf­zu­spielen. Bei großen Ver­si­ons­sprüngen für die Kern­in­stal­la­tion würde ich ggf. ein paar Tage warten. Die pas­sieren ja meist, da neue Fea­tures hin­zu­ge­fügt werden, nicht um Sicher­heits­lü­cken zu stopfen.
  • Pass­wörter: Das gilt ja nun einmal überall, nech?
  • Secret Keys: Diesen Schritt sollte man bei der Instal­la­tion unbe­dingt befolgen. In der wp-config.php wird das Vor­gehen exakt beschrieben, hier auch noch mal schnell: Copy&Paste der ange­ge­benen URL, Copy&Paste der erzeugten Keys zurück in die Datei. Fertig. :)
  • .htac­cess – damit wäre ich gene­rell vor­sichtig, wer sich damit nicht aus­kennt kann erstmal eine Menge schrotten. Außerdem kann eine IP-Beschränkung ärger­lich werden, wenn man sich mal an einem fremden Rechner bzw. in einem fremden LAN spontan ins Backend ein­loggen will.
  • File Per­mis­sions – damit kommen wir schon zum ersten Plugin:

WP-Security-Scan

Das Plugin zeigt diverse Sicher­heits­as­pekte an – unter anderem die nötigen File Per­mis­sions für die ein­zelnen Ordner. Wenn diese nicht stimmen, so lassen sie sich per FTP schnell an die unter „required” ange­ge­benen Berech­ti­gungen anpassen. Fertig. Das Plugin befindet sich natür­lich auch im Repo­sitory bei Word­Press: WP-Security-Scan

Secure Word­Press

Ein kleines, aber feines Plugin kommt in gewohnt bester Qua­lität von Frank Bültge. Er gibt zum Plugin im Prinzip alle wich­tigen Details auf seinen Seiten wieder, also ver­weise ich mal auf ihn: Word­Press Login Sicher­heit mit Secure Word­Press. Ich bin mir gerade nicht ganz sicher, aber wenn ich mich recht erin­nere, dürft ihr den Link zum Really Simple Dis­co­very nicht deak­ti­vieren, falls ihr euer Blog mit dem iPhone über die WP-App bedienen wollt. Auch dieses Plugin findet sich im Repo­sitory: Secure Word­Press.

Limit Login Attempts

Mit diesem Plugin legt man eine Beschrän­kung der Login-Versuche fest – Brute-Force-Attacken sind somit nicht mehr ohne Wei­teres über das nor­male Log­in­for­mular mög­lich. Auf ins Repo­sitory ;) Limit Login Attempts.

Mit diesen drei Plugins kann man die Sicher­heit der WordPress-Installation zügig & recht ein­fach stei­gern. Viel Spaß dabei!

Habe ich ein drin­gend nötiges Plugin ver­gessen? Dann lasst es mich & die anderen Leser in den Kom­men­taren wissen! Dir hat der Bei­trag gefallen? Dann lass es mich & deine Freunde wissen – das Herz hier unten gibt mir Bescheid, der Facebook-Button deinen Facebook-Freunden. Danke schon mal :)

28.04.10

webdesign