{"id":253806,"date":"2023-10-09T07:51:00","date_gmt":"2023-10-09T04:51:00","guid":{"rendered":"https:\/\/inform.click\/10-innovative-wordpress-sicherheitshacks-zum-schutz-ihrer-website\/"},"modified":"2023-10-09T07:51:00","modified_gmt":"2023-10-09T04:51:00","slug":"10-innovative-wordpress-sicherheitshacks-zum-schutz-ihrer-website","status":"publish","type":"post","link":"https:\/\/inform.click\/de\/10-innovative-wordpress-sicherheitshacks-zum-schutz-ihrer-website\/","title":{"rendered":"10 innovative WordPress-Sicherheitshacks zum Schutz Ihrer Website"},"content":{"rendered":"<p>\n  Unabh\u00e4ngig davon, ob Sie ein privates Blog oder eine gesch\u00e4ftskritische Website mit sensiblen Daten besitzen, m\u00fcssen Sie darauf achten, diese so weit wie m\u00f6glich zu sichern. Um zu verhindern, dass ein Besucher mit b\u00f6swilliger Absicht Zugriff auf Ihre Website erh\u00e4lt, ist es wichtig, eine Sicherheitscheckliste zu erstellen und regelm\u00e4\u00dfige Sicherheits\u00fcberpr\u00fcfungen durchzuf\u00fchren.\n<\/p>\n<p>\n  Allerdings ist ein hundertprozentig sicheres System praktisch unm\u00f6glich zu konfigurieren, da immer die Wahrscheinlichkeit besteht, dass neue \u201eBedrohungen&#8220; aus heiterem Himmel auftauchen. Obwohl es m\u00f6glicherweise nicht m\u00f6glich ist, das Risiko von Sicherheitsverletzungen vollst\u00e4ndig zu beseitigen, kann Ihnen das Befolgen einer Reihe von Best Practices dabei helfen, die potenziellen Schwachstellen zu minimieren.\n<\/p>\n<p>\n  Wenn es um <a href=\"https:\/\/inform.click\/de\/10-sicherheitshacks-fuer-wordpress-um-sie-vor-hackern-zu-schuetzen\/\" title=\"die Sicherung einer WordPress-\">die Sicherung einer WordPress-<\/a> Website geht, haben Sie die Qual der Wahl, was die Verf\u00fcgbarkeit von Ressourcen betrifft. Es gibt viele Tipps, Optimierungen und Tutorials, die auf einer Vielzahl von Websites und Blogs ver\u00f6ffentlicht wurden. Bei genauerem Hinsehen wird man jedoch von der fehlenden Substanz entt\u00e4uscht. Die auf den meisten dieser Websites aufgef\u00fchrten WordPress-Sicherheitsma\u00dfnahmen sind sehr grundlegender Natur. Sei es das Upgrade auf die neueste Version von WordPress, die Planung regelm\u00e4\u00dfiger Backups oder die Verwendung eines Admin-Passworts mit hoher Komplexit\u00e4t \u2013 all diese grundlegenden Ma\u00dfnahmen haben Sie m\u00f6glicherweise bereits umgesetzt. Ganz offensichtlich ist die Frage, die Ihnen in den Sinn kommt, &#8222;Was kommt als n\u00e4chstes?&#8220;\n<\/p>\n<p>\n  Dieses Tutorial soll eine eindeutige Antwort auf Ihre Frage geben. Hier werden zehn innovative Sicherheitsma\u00dfnahmen besprochen, die Ihnen dabei helfen k\u00f6nnen, die Kontrolle \u00fcber eine WordPress-Website in Ihrer sicheren Verwahrung zu behalten. Kommen wir nun zu den Details.\n<\/p>\n<h4>\n  1 Verwenden Sie die Zwei-Faktor-Authentifizierung:<br \/>\n<\/h4>\n<p>\n  Wenn Sie die Zwei-Faktor-Authentifizierung implementieren, muss eine Person, die versucht, sich bei Ihrem WordPress-Dashboard anzumelden, neben dem Standard-Benutzernamen und -Passwort ein zuf\u00e4llig generiertes OTP (One Time Password) eingeben. Kryptografische Funktionen werden verwendet, um OTP in Echtzeit zu generieren, und es wird nur an den beabsichtigten Empf\u00e4nger auf einem Kommunikationsger\u00e4t \u00fcber ein sicheres Gateway gesendet. Das Handy ist das am weitesten verbreitete Kommunikationsger\u00e4t f\u00fcr diesen Zweck.\n<\/p>\n<p>\n  Selbst wenn es einem Hacker gelingt, Ihren Benutzernamen und Ihr Passwort zu stehlen, kann er ohne das One Time Password dennoch nicht auf Ihr WordPress-Admin-Panel zugreifen.\n<\/p>\n<p>\n  <strong>Wie implementiert man die Zwei-Faktor-Authentifizierung?<\/strong>\n<\/p>\n<p>\n  Sie k\u00f6nnen jedes OTP-generierende Plugin verwenden, um die Zwei-Faktor-Authentifizierung auf Ihrer WordPress-Website zu implementieren. Auf dem Markt sind sowohl kommerzielle als auch kostenlos nutzbare Plugins erh\u00e4ltlich. Zwei empfohlene Plugins, die im WordPress-Repository frei verf\u00fcgbar sind, sind:\n<\/p>\n<ol>\n<li>\n    <a href=\"https:\/\/wordpress.org\/plugins\/two-factor-auth\/\" target=\"_blank\" rel=\"noopener\">Zwei-Faktor-Authentifizierung<\/a>\n  <\/li>\n<li>\n    <a href=\"https:\/\/wordpress.org\/plugins\/duo-wordpress\/\" target=\"_blank\" rel=\"noopener\">Duo-Zwei-Faktor-Authentifizierung<\/a>\n  <\/li>\n<\/ol>\n<p>\n  Beide Plugins sind selbst f\u00fcr einen Anf\u00e4nger-Webmaster sehr einfach zu konfigurieren. Eine ausf\u00fchrliche Dokumentation zur Installation und Einrichtung finden Sie auf den jeweiligen Plugin-Seiten.\n<\/p>\n<h4>\n  2 Deaktivieren Sie die Bearbeitung von Vorlagendateien \u00fcber das WP Dashboard<br \/>\n<\/h4>\n<p><a href=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-223265-6381d3d0a04df.webp\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-223265-6381d3d0a04df.webp\" alt=\"\" \/><\/a><\/p>\n<p>\n  Ein WordPress-Benutzer mit Administratorzugriff kann die Vorlagendateien Ihrer Website bearbeiten, indem er zu Darstellung &gt; Editor navigiert. Falls es einem Besucher mit b\u00f6swilliger Absicht gelingt, Ihre Admin-Benutzeranmeldeinformationen zu hacken, kann auch er die gew\u00fcnschten \u00c4nderungen an diesen Dateien direkt von Ihrem WordPress-Dashboard aus vornehmen. Um dies zu verhindern, k\u00f6nnen Sie die Dateibearbeitung im WordPress-Dashboard deaktivieren.\n<\/p>\n<p>\n  <strong>Wie deaktiviere ich die Bearbeitung von Vorlagendateien?<\/strong>\n<\/p>\n<p>\n  Um die Dateibearbeitung \u00fcber das Dashboard-Editor zu deaktivieren, m\u00fcssen Sie der Konfigurationsdatei Ihrer WordPress-Website eine Codezeile hinzuf\u00fcgen. Gehen Sie zum Dateimanagerprogramm, das in Ihrem Hosting-Kontrollfeld verf\u00fcgbar ist, und navigieren Sie zum Stammverzeichnis. \u00d6ffne die Datei wp-config.php in einem Texteditor und f\u00fcge die folgende Codezeile am Ende der Datei an.\n<\/p>\n<pre><code>define( 'DISALLOW_FILE_EDIT', true );<\/code><\/pre>\n<h4>\n  3 Anmeldefehler-Feedback von Besuchern ausblenden<br \/>\n<\/h4>\n<p><a href=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-223265-6381d3d2d19d2.webp\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-223265-6381d3d2d19d2.webp\" alt=\"\" \/><\/a><\/p>\n<p>\n  Welchem \u200b\u200bZweck dient es, Ihren Besuchern Fehlerprotokolle anzuzeigen? Absolut gar nichts. Wenn etwas schief geht, sollten nur Sie als Administrator davon erfahren. Um die Sache noch schlimmer zu machen, geben Sie durch die Ver\u00f6ffentlichung des Fehler-Feedbacks einem technisch versierten Besucher gerade genug Hinweise, um zu versuchen, Ihre Website zu hacken.\n<\/p>\n<p>\n  <strong>Wie stoppe ich die Anzeige von Fehler-Feedback?<\/strong>\n<\/p>\n<p>\n  Es gibt eine einfache Methode, um zu verhindern, dass Feedback zu WordPress-Anmeldefehlern \u00f6ffentlich angezeigt wird. Nachdem Sie sich bei Ihrem WordPress-Admin-Panel angemeldet haben, navigieren Sie zu Aussehen &gt; Editor. \u00d6ffnen Sie die Datei functions.php des aktiven Designs und platzieren Sie das folgende Code-Snippet irgendwo in der Datei.\n<\/p>\n<pre><code>add_filter('login_errors',create_function('$a', \"return null;\"));<\/code><\/pre>\n<h4>\n  4 L\u00f6schen Sie den Benutzer \u201eadmin&#8220;.<br \/>\n<\/h4>\n<p><a href=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-223265-6381d3d5643b9.webp\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-223265-6381d3d5643b9.webp\" alt=\"\" \/><\/a><\/p>\n<p>\n  Das standardm\u00e4\u00dfige administrative Benutzerkonto, das zum Zeitpunkt der WordPress-Installation automatisch erstellt wird, ist \u201eadmin&#8220;. Es ist auch der anf\u00e4lligste Bereich in Bezug auf die WordPress-Sicherheit, der von den Hackern meistens ausgenutzt wird. Daher ist es eine sehr gute Idee, dieses standardm\u00e4\u00dfige \u201eAdmin&#8220;-Konto zu l\u00f6schen und Ihre Website von einem anderen \u201ePseudo&#8220;-Admin-Konto aus zu verwalten, um die Hacker in Schach zu halten. Zumindest wird es jedem potenziellen Hacker das Leben ein wenig schwerer machen.\n<\/p>\n<p>\n  <strong>Wie l\u00f6sche ich den Standardbenutzer \u201eadmin&#8220;?<\/strong>\n<\/p>\n<p>\n  Diese Aktivit\u00e4t kann in zwei verschiedenen Phasen durchgef\u00fchrt werden, wie unten beschrieben:\n<\/p>\n<ol>\n<li>\n    <strong>W\u00e4hrend der Installation von WordPress<\/strong>: Wenn es sich um ein neues Hosting-Konto handelt, auf dem Sie Ihre WordPress-Website erstellen m\u00f6chten, k\u00f6nnen Sie den Benutzer \u201eadmin&#8220; w\u00e4hrend der Installation von WordPress entfernen. Auf dem ersten Installationsbildschirm erhalten Sie vom Benutzer konfigurierbare Optionen. Der Benutzername ist ein solches Element, das Sie \u00e4ndern d\u00fcrfen. Bevor Sie auf die Schaltfl\u00e4che \u201eInstallieren&#8220; unten auf Ihrem Bildschirm klicken, ersetzen Sie einfach den Standardbenutzernamen \u201eadmin&#8220; durch einen beliebigen Namen. Fahren Sie dann wie gewohnt mit dem Installationsvorgang fort.\n  <\/li>\n<li>\n    <strong>F\u00fcr eine bestehende WordPress-Installation<\/strong>: Wenn Sie bereits eine bestehende WordPress-Website haben, m\u00fcssen Sie sich zuerst mit Ihrem \u201eAdmin&#8220;-Konto anmelden und ein neues Benutzerkonto erstellen. Stellen Sie sicher, dass Sie dem neuen Benutzer volle Administratorrechte gew\u00e4hren. Melden Sie sich dann vom &#8218;admin-Konto ab und wieder mit dem neu erstellten Benutzerkonto an. Gehen Sie in Ihrem WordPress-Dashboard zur Registerkarte \u201eBenutzer&#8220; und l\u00f6schen Sie das Benutzerkonto \u201eadmin&#8220;. Sie k\u00f6nnen Ihr Dashboard jetzt mit dem neu erstellten Administrator verwalten.\n  <\/li>\n<\/ol>\n<h4>\n  5 Blenden Sie die WordPress-Versionsnummer aus<br \/>\n<\/h4>\n<p><a href=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-223265-6381d3d80a492.webp\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-223265-6381d3d80a492.webp\" alt=\"\" \/><\/a><\/p>\n<p>\n  Jede Version von WordPress hat ein paar Schwachstellen, die normalerweise behoben werden, wenn die nachfolgende Version ver\u00f6ffentlicht wird. Wenn es einem Hacker gelingt, herauszufinden, welche Version von WordPress Sie verwenden, kann er diese leicht mit einer bekannten Schwachstelle in Verbindung bringen und sie ausnutzen, um die Kontrolle \u00fcber Ihre Website zu erlangen. Um ein solches Szenario zu verhindern, k\u00f6nnen Sie die WordPress-Funktionsdatei anweisen, die Versionsnummer nicht preiszugeben.\n<\/p>\n<p>\n  <strong>Wie versteckt man die WP-Versionsnummer?<\/strong>\n<\/p>\n<p>\n  Normalerweise wird die WordPress-Versionsnummer \u00fcber die Funktion \u201ewp-head()&#8220; in die Header-Datei deines Themes eingef\u00fcgt. Das Entfernen der Funktion ist jedoch keine L\u00f6sung, da dieselbe Funktion m\u00f6glicherweise auch von einigen der von Ihnen installierten Plugins verwendet wird. Stattdessen ist es eine bessere Alternative, das folgende Code-Snippet zu Ihrer Datei functions.php hinzuzuf\u00fcgen.\n<\/p>\n<pre><code>remove_action('ks29so_head','ks29so_generator');<\/code><\/pre>\n<h4>\n  6 Blockieren Sie den Zugriff auf Bots<br \/>\n<\/h4>\n<p><a href=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-223265-6381d3da961fc.webp\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-223265-6381d3da961fc.webp\" alt=\"\" \/><\/a><\/p>\n<p>\n  Bots sind computerprogrammierte automatisierte Tools, die von Hackern verwendet werden, um die Kontrolle \u00fcber Ihre Website zu \u00fcbernehmen. Diese automatisierten Programme k\u00f6nnen auch Ihre Webhosting-Ressourcen nutzen, um andere Aktivit\u00e4ten im Namen des Hackers durchzuf\u00fchren. Indem Sie verhindern, dass Bots Zugriff auf Ihre Webseiten und Verzeichnisse erhalten, k\u00f6nnen Sie die Website-Administration besser in den Griff bekommen.\n<\/p>\n<p>\n  <strong>Wie kann man verhindern, dass Bots auf Ihre Website zugreifen?<\/strong>\n<\/p>\n<p>\n  Mod Rewrite ist ein wirksames Mittel, um den Bot-Zugriff zu blockieren. \u00d6ffnen Sie mit einem beliebigen Texteditorprogramm die <code>.htaccess<\/code>Datei \u201e &#8220; in Ihrem WordPress-Stammverzeichnis. Scrollen Sie bis zum Ende der Datei, f\u00fcgen Sie das unten genannte Code-Snippet ein und speichern Sie die Datei dann an derselben Stelle. Stellen Sie sicher, dass Sie den Dateinamen nicht \u00e4ndern.\n<\/p>\n<pre><code>SetEnvIfNoCase User-Agent ^$ keep_out\nSetEnvIfNoCase User-Agent (pycurl|casper|cmsworldmap|diavol|dotbot) keep_out\nSetEnvIfNoCase User-Agent (flicky|ia_archiver|jakarta|kmccrew) keep_out\nSetEnvIfNoCase User-Agent (purebot|comodo|feedfinder|planetwork) keep_out\nOrder Allow,Deny\nAllow from all\nDeny from env=keep_out<\/code><\/pre>\n<h4>\n  7 Verwenden Sie die richtigen Datei-\/Ordnerberechtigungen<br \/>\n<\/h4>\n<p><a href=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-223265-6381d3dcabdd4.webp\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-223265-6381d3dcabdd4.webp\" alt=\"\" \/><\/a><\/p>\n<p>\n  Dateiberechtigungen sind nichts anderes als eine Zugriffsbeschr\u00e4nkungsmethode. Mit den richtigen Dateiberechtigungsparametern k\u00f6nnen Sie verhindern, dass Besucher auf wichtige Konfigurationsdateien zugreifen, die sich in Ihrem WordPress-Installationsverzeichnis befinden.\n<\/p>\n<p>\n  <strong>Wie implementiert man Zugriffsbeschr\u00e4nkungen?<\/strong>\n<\/p>\n<p>\n  Nachfolgend sind die empfohlenen Datei- und Ordnerberechtigungseinstellungen f\u00fcr Ihre WordPress-Website aufgef\u00fchrt:\n<\/p>\n<p>\n  Der CHMOD-Wert f\u00fcr alle Datendateien sollte auf 644 gesetzt werden.\n<\/p>\n<p>\n  Der CHMOD-Wert f\u00fcr alle Ordner und Unterordner sollte auf 755 gesetzt werden.\n<\/p>\n<p>\n  Der CHMOD-Wert f\u00fcr die WordPress-Konfigurationsdatei (wp-config.php) sollte auf 640 gesetzt werden.\n<\/p>\n<h4>\n  8 Anmeldeversuche von Benutzern begrenzen:<br \/>\n<\/h4>\n<p><a href=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-223265-6381d3de46aef.webp\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-223265-6381d3de46aef.webp\" alt=\"\" \/><\/a><\/p>\n<p>\n  H\u00f6chstwahrscheinlich wird erwartet, dass ein Hacker verschiedene Kombinationen aus Benutzername und Passwort verwendet, um in Ihr WordPress-Admin-Panel einzudringen. Sofern die Anzahl der fehlgeschlagenen Anmeldeversuche nicht begrenzt ist, kann ein Hacker so lange weitermachen, bis er die richtige Kombination aus Benutzername und Passwort gefunden hat.\n<\/p>\n<p>\n  <strong>Wie kann man Anmeldeversuche begrenzen?<\/strong>\n<\/p>\n<p>\n  Die einfachste M\u00f6glichkeit, die Anmeldeversuche von Benutzern zu begrenzen, ist die Verwendung eines Open-Source-Plug-ins, Limit Login Attempts. Es kann kostenlos aus dem WordPress-Plugin-Repository heruntergeladen werden. Nach der Installation und Aktivierung des Plugins k\u00f6nnen Sie die Anzahl der fehlgeschlagenen Anmeldeversuche festlegen, die ein Benutzer f\u00fcr einen bestimmten Zeitraum versuchen darf.\n<\/p>\n<h4>\n  9 Verwenden Sie den SSL-Modus f\u00fcr Anmeldesitzungen<br \/>\n<\/h4>\n<p>\n  Das Erzwingen des SSL-Modus Ihrer WordPress-Website f\u00fcr die Anmeldung gew\u00e4hrleistet eine sichere Daten\u00fcbertragung zwischen dem Webbrowser des Benutzers und Ihrem Server. Der Webbrowser verschl\u00fcsselt den Benutzernamen und das Passwort, bevor er sie \u00fcber einen sicheren Kanal an Ihr Serversystem sendet, wenn SSL verwendet wird.\n<\/p>\n<p>\n  <strong>Wie verwende ich den SSL-Modus f\u00fcr alle Anmeldungen?<\/strong>\n<\/p>\n<p>\n  In erster Linie m\u00fcssen Sie ein g\u00fcltiges SSL-Zertifikat auf Ihrem Webserver installiert haben. Um den SSL-Modus f\u00fcr alle Benutzeranmeldungen zu erzwingen, m\u00fcssen Sie SSL-Anmeldeeinstellungen in Ihrer WordPress-Konfigurationsdatei (wp-config.php) definieren. Sie k\u00f6nnen den SSL-Modus entweder nur f\u00fcr den Admin-Benutzer erzwingen oder diese Funktion f\u00fcr alle Anmeldungen aktivieren. Gehe in dein Stammverzeichnis und \u00f6ffne die Datei wp-config.php. F\u00fcgen Sie dann je nach Anforderung eines der unten angegebenen Code-Snippets hinzu.\n<\/p>\n<p>\n  Nur f\u00fcr Admin-Anmeldesitzungen:\n<\/p>\n<pre><code>define('FORCE_SSL_ADMIN', true);<\/code><\/pre>\n<p>\n  F\u00fcr alle Benutzeranmeldesitzungen:\n<\/p>\n<pre><code>define('FORCE_SSL_LOGIN', true);<\/code><\/pre>\n<h4>\n  10 Deaktivieren Sie den Zugriff auf den Ordner \u201ewp-content&#8220;.<br \/>\n<\/h4>\n<p><a href=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-223265-6381d3e03d94b.webp\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/inform.click\/wp-content\/uploads\/2022\/11\/post-223265-6381d3e03d94b.webp\" alt=\"\" \/><\/a><\/p>\n<p>\n  Alle Bilder und Mediendateien, die Sie auf Ihre WordPress-Website hochladen, werden im Ordner \u201ewp-content&#8220; gespeichert. Es enth\u00e4lt auch alle Plugin-Dateien. Hacker k\u00f6nnen es als Einstiegspunkt verwenden, um sch\u00e4dliche Elemente auf Ihrer Website einzuschleusen. Eine weitere unethische Aktivit\u00e4t, die \u00fcber denselben Kanal ausgef\u00fchrt werden kann, ist Bandbreitendiebstahl. Es wird daher dringend empfohlen, den \u00f6ffentlichen Zugriff auf dieses Verzeichnis zu blockieren.\n<\/p>\n<p>\n  <strong>Wie deaktiviere ich den Zugriff auf Mediendateien und Plugins?<\/strong>\n<\/p>\n<p>\n  Sie k\u00f6nnen Ihrer <code>.htaccess<\/code>Datei eine Regel hinzuf\u00fcgen, um den Zugriff auf alle Dateitypen zu verhindern, die im Ordner \u201ewp-content&#8220; verf\u00fcgbar sind. Denken Sie daran, dass CSS- und JavaScript-Dateien zusammen mit den Bildern (jpg, png, gif) dem h\u00f6chsten Risiko ausgesetzt sind, von Hackern ausgenutzt zu werden.\n<\/p>\n<pre><code>Order Allow,Deny\nDeny from all\n\nAllow from all<\/code><\/pre>\n<p>\n  Fazit:\n<\/p>\n<p>\n  Mit jedem Tag erfinden die Hacker neue Techniken, um die Kontrolle \u00fcber Ihre Website und Ihr Gesch\u00e4ft zu \u00fcbernehmen. Es hat keinen Sinn, sich an das zu halten, was die \u201eAnderen&#8220; seit Ewigkeiten machen. Um die M\u00f6glichkeit auszuschlie\u00dfen, dass Ihre WordPress-Website gehackt wird, m\u00fcssen Sie einen Schritt voraus bleiben und schlauer sein als Ihr Erzfeind.\n<\/p>\n<\/p>\n<div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">\n  Aufnahmequelle: <a target=\"_blank\" rel=\"noopener nofollow\" data-pssr=\"\" href=\"http:\/\/www.instantshift.com\/2015\/06\/24\/more-wordpress-security-hacks\/\">instantshift.com<\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>Unabh\u00e4ngig davon, ob Sie ein privates Blog oder eine gesch\u00e4ftskritische Website mit sensiblen Daten besitzen, m\u00fcssen Sie darauf achten, diese so weit wie m\u00f6glich zu sichern. Um zu verhindern, dass ein Besucher mit b\u00f6swilliger Absicht Zugriff auf Ihre Website erh\u00e4lt, ist es wichtig, eine Sicherheitscheckliste zu erstellen und regelm\u00e4\u00dfige Sicherheits\u00fcberpr\u00fcfungen durchzuf\u00fchren. Allerdings ist ein hundertprozentig sicheres System praktisch unm\u00f6glich zu konfigurieren, da immer die Wahrscheinlichkeit besteht, dass neue \u201eBedrohungen\u201c aus heiterem Himmel auftauchen. Obwohl es m\u00f6glicherweise nicht m\u00f6glich ist, das Risiko von Sicherheitsverletzungen vollst\u00e4ndig zu beseitigen, folgen Sie einer Reihe von Best \u2026<\/p>\n","protected":false},"author":1,"featured_media":143442,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[55,107,146],"tags":[],"class_list":["post-253806","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-web-und-wordpress","category-web-sicherheit","category-web-tipps-und-tricks"],"_links":{"self":[{"href":"https:\/\/inform.click\/de\/wp-json\/wp\/v2\/posts\/253806","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/inform.click\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/inform.click\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/inform.click\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/inform.click\/de\/wp-json\/wp\/v2\/comments?post=253806"}],"version-history":[{"count":0,"href":"https:\/\/inform.click\/de\/wp-json\/wp\/v2\/posts\/253806\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/inform.click\/de\/wp-json\/wp\/v2\/media\/143442"}],"wp:attachment":[{"href":"https:\/\/inform.click\/de\/wp-json\/wp\/v2\/media?parent=253806"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/inform.click\/de\/wp-json\/wp\/v2\/categories?post=253806"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/inform.click\/de\/wp-json\/wp\/v2\/tags?post=253806"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}