<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Wordpress Archives - Rhein-Ruhr-Informatik</title>
	<atom:link href="https://rhein-ruhr-informatik.de/category/articles/wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>https://rhein-ruhr-informatik.de/category/articles/wordpress/</link>
	<description></description>
	<lastBuildDate>Tue, 13 May 2025 11:13:41 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://rhein-ruhr-informatik.de/wp-content/uploads/2025/03/cropped-favicon-32x32.png</url>
	<title>Wordpress Archives - Rhein-Ruhr-Informatik</title>
	<link>https://rhein-ruhr-informatik.de/category/articles/wordpress/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>So verbessern Sie die WordPress-Sicherheit vor der Veröffentlichung</title>
		<link>https://rhein-ruhr-informatik.de/2025/05/14/wordpress-sicherheit/</link>
		
		<dc:creator><![CDATA[Rhein-Ruhr-Informatik]]></dc:creator>
		<pubDate>Wed, 14 May 2025 05:23:21 +0000</pubDate>
				<category><![CDATA[Artikel]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Wordpress]]></category>
		<guid isPermaLink="false">https://rhein-ruhr-informatik.de/?p=795</guid>

					<description><![CDATA[<p>WordPress ist ein beliebtes CMS, was es zu einem attraktiven Ziel für Angreifer macht. Vor der Veröffentlichung einer Website sollten Sicherheitsmaßnahmen ergriffen werden, um Schwachstellen und Hackerangriffe zu verhindern. Die wichtigsten Schritte sind unten aufgeführt. 1. WordPress und Plugins aktualisieren 2. Zugriff auf wp-admin und wp-login.php beschränken wp-admin und wp-login.php<a class="moretag" href="https://rhein-ruhr-informatik.de/2025/05/14/wordpress-sicherheit/"> Weiterlesen&#8230;</a></p>
<p>The post <a href="https://rhein-ruhr-informatik.de/2025/05/14/wordpress-sicherheit/">So verbessern Sie die WordPress-Sicherheit vor der Veröffentlichung</a> appeared first on <a href="https://rhein-ruhr-informatik.de">Rhein-Ruhr-Informatik</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>WordPress ist ein beliebtes CMS, was es zu einem attraktiven Ziel für Angreifer macht. Vor der Veröffentlichung einer Website sollten Sicherheitsmaßnahmen ergriffen werden, um Schwachstellen und Hackerangriffe zu verhindern. Die wichtigsten Schritte sind unten aufgeführt.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img fetchpriority="high" decoding="async" width="554" height="534" src="https://rhein-ruhr-informatik.de/wp-content/uploads/2025/04/image.png" alt="" class="wp-image-796" style="width:421px;height:auto" srcset="https://rhein-ruhr-informatik.de/wp-content/uploads/2025/04/image.png 554w, https://rhein-ruhr-informatik.de/wp-content/uploads/2025/04/image-300x289.png 300w, https://rhein-ruhr-informatik.de/wp-content/uploads/2025/04/image-12x12.png 12w" sizes="(max-width: 554px) 100vw, 554px" /></figure></div>


<h2 class="wp-block-heading">1. WordPress und Plugins aktualisieren</h2>



<ul class="wp-block-list">
<li>WordPress, Themes und Plugins regelmäßig aktualisieren.</li>



<li>Nicht verwendete oder veraltete Plugins und Themes entfernen.</li>



<li>Nur geprüfte Plugins aus dem offiziellen Repository nutzen.</li>
</ul>



<h2 class="wp-block-heading">2. Zugriff auf <code>wp-admin</code> und <code>wp-login.php</code> beschränken</h2>



<h3 class="wp-block-heading"><code>wp-admin</code> und <code>wp-login.php</code> umbenennen</h3>



<p>Die Standard-Login-Seiten (<code>/wp-admin</code> und <code>/wp-login.php</code>) machen die Website anfällig für Brute-Force-Angriffe.</p>



<h4 class="wp-block-heading">Wie ändert man die Login-URL?</h4>



<ul class="wp-block-list">
<li><strong>Mit einem Plugin</strong> (<a href="https://wordpress.org/plugins/wps-hide-login/">WPS Hide Login</a>)
<ul class="wp-block-list">
<li>Plugin installieren und neue URL setzen (z. B. <code>/secure-login</code>).</li>
</ul>
</li>
</ul>



<ul class="wp-block-list">
<li><strong>Mit .htaccess (für Apache)</strong></li>
</ul>



<pre class="wp-block-code"><code>RewriteEngine On
RewriteCond %{REQUEST_URI} ^/wp-login.php$ &#91;NC]
RewriteRule ^(.*)$ /secure-login &#91;R=301,L]
</code></pre>



<ul class="wp-block-list">
<li><strong>wp-login.php mit Basic Authentication schützen</strong></li>
</ul>



<pre class="wp-block-code"><code>&lt;FilesMatch "wp-login.php">
   AuthType Basic
   AuthName "Restricted Access"
   AuthUserFile /etc/apache2/.htpasswd
   Require valid-user
&lt;/FilesMatch>
</code></pre>



<p><strong>Zugriff auf <code>wp-admin</code> auf bestimmte IPs beschränken</strong></p>



<p>Um den Zugriff nur für bestimmte IP-Adressen zu ermöglichen, in <code>.htaccess</code> hinzufügen:</p>



<pre class="wp-block-code"><code>&lt;Directory "/var/www/html/wp-admin">
    Order Deny,Allow
    Deny from all
    Allow from 192.168.1.100 203.0.113.5
&lt;/Directory></code></pre>



<p>Ersetze <code>192.168.1.100</code> und <code>203.0.113.5</code> durch deine IP-Adressen.</p>



<h2 class="wp-block-heading">3. <code>xmlrpc.php</code> deaktivieren</h2>



<p>Die Datei <code>xmlrpc.php</code> wird oft für Angriffe genutzt.</p>



<p>Deaktivierungsmöglichkeiten</p>



<ul class="wp-block-list">
<li><strong>Über .htaccess</strong></li>
</ul>



<pre class="wp-block-code"><code>&lt;Files xmlrpc.php>
   Order Deny,Allow
   Deny from all
&lt;/Files>
</code></pre>



<ul class="wp-block-list">
<li><strong>Mit einem Plugin</strong>
<ul class="wp-block-list">
<li>Disable XML-RPC installieren und aktivieren.</li>
</ul>
</li>
</ul>



<h2 class="wp-block-heading">4. <code>wp-content/uploads/</code> absichern</h2>



<p>Der Ordner <code>wp-content/uploads/</code> sollte keine ausführbaren Skripte enthalten.</p>



<p>PHP-Ausführung in <code>uploads</code> blockieren</p>



<p><strong>.htaccess in uploads erstellen oder bearbeiten</strong></p>



<pre class="wp-block-code"><code>&lt;FilesMatch ".*\.php$">
    Order Deny,Allow
    Deny from all
&lt;/FilesMatch></code></pre>



<p><strong>Überprüfung der Erreichbarkeit von Dateien</strong> – PHP-Dateien in <code>uploads</code> werden nicht mehr ausgeführt.</p>



<h2 class="wp-block-heading">5. <code>admin</code>-Benutzername ändern</h2>



<p>Der Standardnutzer <code>admin</code> ist ein häufiges Angriffsziel.</p>



<h3 class="wp-block-heading">Änderung des Benutzernamens</h3>



<ol class="wp-block-list">
<li><strong>Einen neuen Administrator erstellen</strong> (Benutzer → Neu hinzufügen).</li>



<li><strong>Ausloggen und mit dem neuen Konto anmelden</strong>.</li>



<li><strong>admin löschen (vorher Beiträge einem anderen Benutzer zuweisen).</strong></li>
</ol>



<h2 class="wp-block-heading">6. Login-Versuche begrenzen</h2>



<p>Das Plugin <strong>Limit Login Attempts Reloaded</strong> installieren, um fehlgeschlagene Login-Versuche zu begrenzen.</p>



<h2 class="wp-block-heading">7. HTTPS verwenden</h2>



<p>Ein SSL-Zertifikat installieren, um sicherzustellen, dass die Website über HTTPS läuft.</p>



<h2 class="wp-block-heading">8. Cloudflare WAF nutzen</h2>



<p>Die Cloudflare Web Application Firewall (WAF) aktivieren, um Angriffe wie SQL-Injections und XSS zu verhindern.</p>



<h2 class="wp-block-heading">Zusammenfassung</h2>



<p>Die Umsetzung dieser Maßnahmen verbessert die WordPress-Sicherheit vor der Veröffentlichung erheblich.</p>



<p></p>
<p>The post <a href="https://rhein-ruhr-informatik.de/2025/05/14/wordpress-sicherheit/">So verbessern Sie die WordPress-Sicherheit vor der Veröffentlichung</a> appeared first on <a href="https://rhein-ruhr-informatik.de">Rhein-Ruhr-Informatik</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
