Security Blog
Useful information and technical details if you want to know more how to protect WordPress from modern threats effectively
WP Cerber Sicherheitshaken
English version: WP Cerber Security Hooks Eine Liste der in WP Cerber Version 3.0 und höher verfügbaren WordPress-Hooks. Sie eignen sich hervorragend zur Anpassung und Feinabstimmung von Cerber ohne Programmierung ( z. B. mit dem jetFlow.io-Plugin ). Filter cerber_msg_reached Diese Einstellung wird der Meldung angezeigt, die einem [...]
Verwenden von IP-Zugriffslisten zum Beschränken des Zugriffs und Schützen von WordPress
English version: Using IP Access Lists to limit access and protect WordPress Mithilfe einer IP-Zugriffsliste (häufig als ACL bezeichnet) können Sie den Zugriff auf das WordPress-Administrator-Dashboard und wichtige WordPress-Funktionen einschränken und Anmelde- und Registrierungsformulare vor dem Zugriff durch unerwünschte [...]
Cloudflare und WP Cerber
English version: Cloudflare and WP Cerber Wenn sich Ihre Site hinter dem Cloudflare-Proxy-Dienst befindet und Ihr WordPress durch das WP Cerber-Plugin geschützt ist, müssen Sie zwei Dinge tun, damit beide gut zusammenarbeiten. Aktivieren Sie auf der Haupteinstellungsseite die Option „Meine Site befindet sich hinter einem Reverse-Proxy“ . [...]
Benachrichtigungen zu WordPress-Benutzeranmeldungen
English version: Notifications on WordPress user logs in Dies ist ganz einfach durch die Installation des Plugins jetFlow.io und die Verwendung eines kleinen Workflows möglich. Installieren Sie den Workflow von dieser Seite: http://jetflow.io/how-to/track-user-logins/ . Nachdem Sie das jetFlow.io-Plugin installiert haben, fügen [...]
Eine bessere Möglichkeit, WordPress zu automatisieren
English version: A better way to automate WordPress Ich freue mich, Ihnen ein brandneues Automatisierungs-Plugin vorstellen zu können. Das jetFlow-Plugin ist ein Automatisierungstool, das leistungsstarke Workflows auf Ihre WordPress-Website bringt. Mit diesem neuen Plugin können Sie nahezu jede Aufgabe oder jeden Geschäftsprozess ohne [...]
Verwandeln Sie Ihr WordPress in Fort Knox
English version: Turn your WordPress into Fort Knox Dieser Artikel geht davon aus, dass wir eine absolut sichere Website mit WordPress erstellen möchten. Es ist nicht unbedingt erforderlich, alle folgenden Schritte Wort für Wort und Punkt für Punkt genau wie beschrieben auszuführen. Ich empfehle dies jedoch, wenn Sie Ihr [...]
Anmeldeversuche ohne Plugin begrenzen?
English version: Limit login attempts without a plugin? Im Internet finden Sie zahlreiche Kommentare und Ratschläge dazu. Aber stimmt das? WordPress erlaubt standardmäßig unbegrenzte Anmeldeversuche über das Anmeldeformular, das Senden spezieller Cookies, XML-RPC-Aufrufe und REST-API-Aufrufe. Dadurch lassen sich Passwörter [...]
WordPress mit WP Cerber absichern
English version: Hardening WordPress with WP Cerber Alle vorgeschlagenen Einstellungen werden für die meisten Websites im Internet dringend empfohlen. Falls Sie aus irgendeinem Grund den Zugriff auf die auf dieser Seite aufgeführten Funktionen von einem bestimmten Computer oder einem bestimmten IP-Netzwerk aus ermöglichen [...]
Erfahren Sie mehr über die IP-Adresse des Eindringlings.
English version: Know more about intruder’s IP Um den Abruf zu aktivieren, kreuzen Sie die Option „ Drill down IP“ an. Um die Informationen anzuzeigen, klicken Sie auf der Registerkarte „Aktivität“ auf die entsprechende IP-Adresse. Information about the IP address noted with prohibited activity Technische Details Um [...]
Plugin-Inspektor
English version: Plugin Inspector Möchten Sie mehr über die Plugins erfahren, die Sie auf Ihrem Blog installiert haben? Mit dem Plugin Inspector können Sie auf einfache Weise die in Ihrem WordPress installierten Plugins überprüfen und sicherstellen, dass die Plugins keine veralteten WordPress-Funktionen und einige unsichere [...]
Wie man WordPress mit Fail2Ban schützt
English version: How to protect WordPress with Fail2Ban Durch die gemeinsame Verwendung von WP Cerber Security und Fail2Ban lässt sich der Schutz auf der effektivsten Ebene verstärken. So können Sie eine WordPress-Installation mithilfe von iptables auf Betriebssystemebene vor Brute-Force- und DoS-Angriffen schützen. Lesen Sie [...]
WordPress mit WP Cerber und NGINX härten
English version: Hardening WordPress with WP Cerber and NGINX NGINX ist ein kostenloser, quelloffener HTTP-Server mit hoher Leistung. WP Cerber ist ein kostenloses, quelloffenes Sicherheits-Plugin, das WordPress-Websites vor Eindringlingen und Hackern schützt. So härten Sie WordPress durch die gemeinsame Verwendung von WP [...]
Wie man die versteckte Anmeldeseite in WordPress findet
English version: How to find hidden login page on WordPress Angenommen, Sie haben sich entschieden, Ihre WordPress-Anmeldeseite und Ihr WP-Admin-Dashboard vor Hackern zu schützen, indem Sie diese Seiten mit einem einfachen Plugin oder einem Trick verbergen. Glauben Sie, dass es funktioniert und niemand Ihre Geheimnisse kennt? [...]
Was tun, wenn Ihre WordPress-Site gehackt wurde?
English version: What to do if your WordPress site has been hacked Ändern Sie sofort die Passwörter. Ihr WordPress-Benutzerkonto und alle Konten mit Administratorrechten auf der Website. Das MySQL-Passwort für Ihre Website-Datenbank und das Passwort für den MySQL-Serveradministrator. Auch FTP, falls aktiviert. Installieren Sie WordPress [...]
Empfohlene Sicherheitseinstellungen für WP Cerber
English version: Recommended security settings for WP Cerber Wir bieten Ihnen Einstellungen basierend auf bewährten Sicherheitspraktiken. Diese Einstellungen eignen sich für die meisten WordPress-Websites. Der Screenshot unten zeigt, wie einfach es ist. Anmeldeversuche begrenzen Versuche 3 erlaubte Wiederholungsversuche in 60 Minuten [...]