Wie kann ich die Sicherheit auf WordPress Webseiten noch besser gewährleisten? Besonders sorgen mich Hackerangriffe wie Brute-Force-Attacken. Bisher setze ich SSL ein, blocke unerwünschte Bots, erstelle tägliche Backups und sichere ein Backup halbjährlich offline.

Jan C.
2024-11-18
Daniel Könecke, Webgefährte, lächelt in einem runden Portrait mit pinkem Hoodie.

Das klingt schon nach einer soliden Basis, großartig! 🎉 Mit SSL schützen wir die Übertragung sensibler Daten wie Kontaktformulare vor Abhören, und Ihre regelmäßigen Backups bieten eine gute Absicherung gegen Datenverlust.

Die halbjährliche Offline-Sicherung ist ebenfalls eine wichtige Maßnahme – Damit sind wir hier schon gut aufgestellt!

Um die Sicherheit von Webseiten als Einzelunternehmer weiter zu erhöhen, können wir Folgendes ergänzen:

(1) Login-Absicherung durch Zwei-Faktor-Authentifizierung (2FA):
Hier benötigen Sie neben Ihrem Passwort einen einmalig generierten Code (z. B. per App wie Google Authenticator). Das macht es Hackern nahezu unmöglich, allein mit einem Passwort Zugriff zu erhalten.

Sicherheit von Webseiten - 2-Faktor-Authentifizierung für WordPress Seiten

Beispiel 1: Anmeldung an einer WordPress-Seite mit zusätzlichem Code (zweiter Faktor)

(2) Eingrenzung von Login-Versuchen:
Mit einer zusätzlichen Einstellung beim Web-Hoster oder Plugins wie Limit Login Attempts Reloaded können wir einstellen, dass nach z. B. fünf Fehlversuchen der Zugang für eine gewisse Zeit gesperrt wird. Das schützt effektiv vor Brute-Force-Angriffen.

Sicherheit von Webseiten - Einschränkung der Anmeldeversuche

Beispiel 2: Serverseitige Einschränkung der Anmeldeversuche

Das klingt sinnvoll! Gibt es noch weitere Sicherheitsmaßnahmen, die ich als Einzelunternehmer in WordPress umsetzen sollte?

Jan C.
2024-11-19
Daniel Könecke, Webgefährte, lächelt in einem runden Portrait mit pinkem Hoodie.

Ja, ein paar weitere gezielte Schritte können wir leicht umsetzen:

(3) Verstecken der Login-Seite:
Hacker suchen standardmäßig nach "/wp-login.php". Mit einem Plugin wie WPS Hide Login können wir diese URL anpassen, z. B. auf "meineseite.de/geheimer-login".

(4) Regelmäßige Updates:
Halten wir Ihre Website-Software und Plugins aktuell. Updates beheben oft Sicherheitslücken, die Hacker ausnutzen könnten.

Sicherheit von Webseiten - Einspielen von Sicherheitsupdates

Beispiel 4: Serverseitige Einschränkung der Anmeldeversuche

(5) Firewall für Ihre Website:
Eine Web Application Firewall (WAF) beim Web-Hoster oder extern bei Cloudflare blockiert verdächtigen Datenverkehr, bevor er Ihre Website erreicht. Das ist wie ein Schutzschild gegen bekannte Angriffe.

Sicherheit WordPress Webseiten - Meldung der Web Application Firewall

Beispiel 5: E-Mail Notifikation der serverseitigen Firewall zu geblockter IP-Adresse

Pro-Tipp: WebAuthn, eine sichere, passwortlose Login-Methode. Sie funktioniert mit biometrischen Daten wie Fingerabdruck oder Gesichtserkennung oder mit Sicherheitsgeräten wie Yubikeys. Der Vorteil: Ihre Anmeldedaten werden nicht auf dem Server, sondern direkt auf Ihrem Gerät gespeichert. Dadurch wird Phishing und Hackerangriffen effektiv vorgebeugt.

Mit diesen Schritten machen wir Ihre Website noch sicherer, sodass Sie sich auf Ihr Geschäft konzentrieren können, ohne sich ständig Sorgen um Hackerangriffe machen zu müssen! 😊

Schreibe einen Kommentar