Sidebar
ein-/ausblenden

WordPress Plugins für mehr Sicherheit

Plugin für WordPress SEO

Anzeige

WordPress Logo

In den letzten Tagen und Wochen wurden vermehrt Weblogs gehackt, die mit WordPress betrieben werden. Die Ursachen können sehr unterschiedlich sein, einer der letzten Punkte waren angreifbare freie Themes.

Ich wünsche, dass die Nutzer durch solche Themen sensibler werden und nicht blind jedes Plugin oder Theme in ihr Live-System kopieren und nutzen.

Ein ganz anderer Punkt ist die Sicherheit zu erhöhen, dass kann man mit einigen Punkte in der Installation, die ich hinreichend in den Artikeln „WordPress sicherer machen“ und „WordPress Templates sicherer machen“ erläutere.

Im weiteren haben sich aber auch eine ganze Reihe an Plugin-Autoren um die Sicherheit bemüht und entsprechende Plugins veröffentlicht.

  1. WordPress Database Backup
  2. Semisecure Login
  3. AskApache Password Protect
  4. Force SSL
  5. WP Security Scan
  6. Secure Files
  7. BackUpWordPress
  8. Anonymous Wordpress Plugin Updates
  9. Replace WP-Version

Eine ausführliche Liste mit Hintergründen zu den Plugins hat speckyboy.com veröffentlicht. In jeden Fall eine Lese-Empfehlung.

Update: Weitere Plugins

  1. WP-Adminprotection
  2. Login LockDown
  3. DigoWatchWP
  4. Hash Checker
  5. Postlogger
  6. Secure WordPress - im laufe dieser Aktionen entstanden und erschwert es unerlaubten Personen Informationen zu erhalten
  7. WordPress Exploit Scanner Scannt die Datenbank oder die Dateien nach klassischen Hack-Eingriffen, zum Beispiel Spamlinks im Theme.

11 Kommentare und 19 Trackbacks zu „WordPress Plugins für mehr Sicherheit“

  1. 1
    Pingback von WordPress sicherer machen « Artikel, Links, Euren, Blog, Auflistung, Blogs, Zeit, Mode « Online-Blog.net
  2. 2
    Kommentar von Horttcore

    Ich hätte auch noch ein Plugin von mir anzubieten.
    Man könnte so generell viele dubiose IPs ausperren, oder sogar nur eine IP zulassen (falls man im Besitz einer statischen IP ist).
    Hier der Link: http://horttcore.de/2008/03/29/wp-adminprotection/

  3. 3
    Pingback von Guennersen.de | WordPress sicherer machen
  4. 4
    Kommentar von michael

    Vielen Dank Horttcore, das ist ein sehr nützlicher Plugin.

  5. 5
    Pingback von Wordpress: Plugins für mehr Sicherheit « Grund, Specky, Plugins, Wordpress, Seiten, Spamlinks, Wordpressblogs, Hackern « Volderette
  6. 6
    Kommentar von luisieta

    Freue mich diesen Blog gefunden zu haben, finde die Artikel echt sehr gut geschrieben. Werde mich die nächsten Tage, hier richtig Einlesen und meinen Senf dazu geben. Hoffe, daß noch mehr gute Artikel hier folgen. Schliesse mich Michael zu 100% an..

  7. 7
    Pingback von Wordpress: Mehr Sicherheit durch Plugins » Beitrag » SaarBreaker
  8. 8
    Pingback von » Ich kam, sah und linkte: 14.04. - 15.04.
  9. 9
    Kommentar von Marcel G.

    nette Auflistung, ein Paar Plugins kannte ich noch gar nicht.
    Werd gleich noch welche ausprobieren. Danke!

  10. 10
    Kommentar von Viktor

    Mach BackupWordpress nicht die Backups auf den Webstore? Es gan schon Fälle wo mit Hilfe der Google Code Suchmaschine so Benutzerpasswörter und Datenbankzugänge offengelegt wurden!

  11. 11
    Pingback von Mehr als nur ungebetene Gäste « Nicht spurlos
  12. 12
    Kommentar von Leo

    Hallo Frank!

    Es ist vielleicht offtopic, zum Thema Sicherheit aber: Was sagst du zum Beitrag von TalkPress?

    Gruß
    Leo

  13. 13
    Kommentar von Frank Bültge

    @Viktor: Das Passwort ist verschlüsselt. Allerdings kann man schon die Daten aus dem Backup bekommen, ich nutze das versenden via Mail und umgehe damit das Problem.

  14. 14
    Pingback von Prinzzess`Allerlei » WordPress-Blog-Sicherheitsaktion
  15. 15
    Kommentar von Frank Bültge

    @Leo: Was soll ich dazu sagen? Es ist eine Lücke, die zwar einiges an Randbedingungen erfüllen muss, aber oft sehe ich schlechte oder unsaubere Updates. Dies führt zu solchen Problemen und muss behoben werden. So lange WP so populär ist, werde immer wieder Hacker nach Lücken suchen. Vielleicht wird es aber damit immer besser, denn in unpopulären Programmen sucht keiner. Stelle mit vor, Windows wird Open Source, dann würde die Flut der Lücken wohl nicht so schnell aufhören - Einblick in den Quellcode hat Vor- und Nachteile.

  16. 16
    Pingback von WordPress Plugins für eine erhöhte Sicherheit | WordPress-Buch
  17. 17
    Kommentar von Frank Bültge

    @Frank: Noch ein Hinweis: Es gibt immer wieder gefälschte Beiträge über Sicherheitslücken in WP, Aufklärung dazu: http://wpcandy.com/wp-25-security-bulletin-is-false/

  18. 18
    Pingback von mlogger macht einen auf sicher | mlogger
  19. 19
    Pingback von Kurze und Lange | Hasencore
  20. 20
    Pingback von » Plugins machen WordPress sicherer » BlogPimp
  21. 21
    Pingback von Mit Sicherheit ein gutes Gefühl? - Elke Burmester
  22. 22
    Pingback von Basic Thinking Blog | Hau wech den Hack: Alarmanlage für Blog-Hacks!
  23. 23
    Pingback von To Whom It Concerns … » Tipps für ein sicheres Blog
  24. 24
    Kommentar von Alex

    Hallo,

    ich hab bei mri in den Logs (Statpress) in letzter Zeit immer seltsame Seitenaufrufe stehen, z.B. /wp-includes/js/scriptaculous/' libraryName '
    Kann mir jemand erklären woher das kommt?

    Gruss
    Alex

  25. 25
    Pingback von Prinzzess`Allerlei » WP-Hacks: Zur Hilfe!
  26. 26
    Pingback von del.icio.us-Links (6. Juni bis 17. Juni) « der tag und ich
  27. 27
    Pingback von Schweizer WordPress Magazin » Beitrag: Effektive Sicherheit in WordPress
  28. 28
    Pingback von Eine Quellensammlung für WordPress-Anfänger | Dr. Web Magazin
  29. 29
    Pingback von Sicherheit von Wordpress erhöhen » Gif-Bilder.de - Blog
  30. 30
    Kommentar von Robert

    Hallo zusammen,

    von vielen wird das Thema allgemein unterschätzt, selbst von Blogs mal abgesehen. Allgemeine Anwendugnen im Netz wie Foren, CMS oder Blogsysteme. Man sollte sehr schnell mit Updates nachziehen etc.
    Alle Plugins kannte ich auch noch net, vielen Dank.

    Gruß

Überlastung, Kommentare sind vorübergehend geschlossen

Ich bin urlaubsreif, ersticke in Arbeit und damit auch für die Leser des Weblogs nicht zu erreichen. Bitte geduldet euch ein wenig mit Supportanfragen.
Leider muss ich die Kommentarfunktion deaktivieren, ansonsten würde ich weiter in Arbeit ersticken oder die Anfragen nicht nach bestem Gewissen beantworten.

Vielen Dank für das Verständnis!