Security Checkliste in WordPress
WordPress erfeut sich unter Bloggern immer größerer Beliebtheit. Kein Wunder, denn schließlich liegen die Vorteile auf der Hand – Open Source, guter Support und auch für jene mit weniger technischen Grundwissen einfach zu erlernen und zu nutzen. Dennoch sollte man ein Blog nicht zu unbedacht aufsetzen – schließlich soll ein Blog nicht nur informativ, sondern auch sicher sein. Im Textauszug aus der zweiten Auflage von „Praxiswissen WordPress“ nennt Olivia Adler einige Punkte, die beim Aufsetzen eines sicheren Blogs beachtet werden sollten. Die folgende Checkliste hilft Ihnen dabei, Ihre WordPress-Installation sicherer zu machen. Der Einfachheit halber sind hier nur die allerwichtigsten Punkte aufgelistet. Wird die neueste Version von WordPress verwendet? Haben Sie WordPress in einem Unterordner installiert? Wurde das Tabellenpräfix in wp-config.php durch Verschieben in eine höhere Ebene (nicht www-root) und/oder .htaccess-Dateien geschützt? Haben Sie das Standardbenutzerkonto admin durch ein eigenes Administratorkonto mit individuellem, schwer zu erratenden Usernamen ersetzt? Wurde ein Redakteurskonto mit weniger Rechten als der Administrator erstellt, unter dessen Namen Beiträge erstellt werden? Wurden sichere, schwer zu erratende Passwörter gewählt? Haben Sie die Registrierung …