So sicherst du deine Website in wenigen Schritten gegen unbefugten Zugriff, sogenannte Hackerangriffe, ab.
Vorab: ja, ein Plugin kann das unterstützen, doch es gehören noch ein paar Schritte deinerseits dazu, deine Website abzusichern.
WordPress absichern und Hackerangriffe abwehren
Installiere eine Firewall
Installiere ein Plugin als Firewall UND konfiguriere es. Ich empfehle die NinjaFirewall mit mindestens der Basis-Konfiguration von Daniel Ruf.
Sie scannt deine Website auf Sicherheitslücken und wehrt Login-Attacken ab. Du erhältst eine Übersicht, aus welchen Ländern und mit welchen Benutzernamen versucht wurde, sich in dein WordPress einzuloggen.
Abzuraten ist von Tools wie Wordfence etc, diese bietet keinen wirklichen Schutz.
WordPress-Benutzer & Passwort
Idealerweise verwendest du für deinen WordPress Nutzernamen einen Fantasienamen.
Für das Passwort ist es essenziell wichtig, ein generiertes (sowieso immer), mindestens 12-stelliges Passwort zu verwenden. Ändere dies auch ab und an.
Bei der Passwortverwaltung unterstützten dich Passwortmanager.
WordPress Aktualisierungen
Aktualisiere regelmäßig die WordPress-Version und Plugins. Durch neue Versionen werden Sicherheitslücken geschlossen und Plugins / Themes besser aufeinander abgestimmt und sicherer gemacht.
1–2 Tage nach Erscheinen einer neuen Version solltest du diese aktualisieren. Dann ist im Normalfall auch sichergestellt, dass sie nicht mehr zurückgerufen wird.
Setze dir z. B. einen festen Termin in den Kalender, um die Aktualisierungen durchzuführen, oder stelle diese auf Automatisch um. Denke daran, regelmäßige Backups deiner Website zu machen!
Anzahl Plugins begrenzen
Für die Anzahl deiner Plugins gilt: So viel wie nötig, so wenig wie möglich.
Meist reichen 8-12 Plugins völlig aus! Jedes Plugin bietet ein Tor nach außen.
Prüfe regelmäßig, ob du wirklich alle aktivierten Plugins nutzt.
Deaktiviere und lösche nicht verwendete Plugins. Schon ein Sicherheitsrisiko weniger!
WordPress Sicherung erstellen
Die Sicherung deiner gesamten Website nennt sich Backup.
Es gibt Tools, welche deine Website automatisch in einem festgelegten Rhythmus sichern. So kannst du alle Inhalte jederzeit wieder herstellen. Egal ob deine Seite gehackt wurde, eine Aktualisierung schieflief oder du aus Versehen etwas gelöscht hast.
Mein Lieblingstool dazu ist Updraft, das du auch gratis nutzen kannst. Wie du ein Backup einrichtest, habe ich hier aufgeführt.
Onlinebusiness-Bundle für 0 €!
- Onlinemarketing-Fahrplan
- E-Mail-Marketing-Guide
- DIY Website-Check
Die Basis für leises Marketing in deinem Postfach!
Hier kommst du zu den restlichen Beiträgen des Websitechecks:
Websiteerlebnis
SEO-Basics
Rechtliches