<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Sicherheit Archive - WEB-PFLEGE</title>
	<atom:link href="https://www.web-pflege.com/category/sicherheit/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.web-pflege.com/category/sicherheit/</link>
	<description>Pflege und Betreuung von Onlineshops und Webseiten</description>
	<lastBuildDate>Tue, 11 Jun 2019 10:58:05 +0000</lastBuildDate>
	<language>de-DE</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.4.4</generator>

<image>
	<url>https://www.web-pflege.com/wp-content/uploads/2018/11/cropped-favicon-32x32.jpg</url>
	<title>Sicherheit Archive - WEB-PFLEGE</title>
	<link>https://www.web-pflege.com/category/sicherheit/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>WEB-Pflege schließt Sicherheitslücken</title>
		<link>https://www.web-pflege.com/web-pflege-schliesst-sicherheitsluecken/</link>
		
		<dc:creator><![CDATA[SUPPORT WEB-Pflege]]></dc:creator>
		<pubDate>Thu, 16 Jul 2015 11:24:02 +0000</pubDate>
				<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">http://www.web-pflege.com/webseiten-pflege-blog/?p=88</guid>

					<description><![CDATA[<p>Zur Pflege von Internetseiten gehört auch das Schließen von Sicherheitslücken. Trotzdem hören wir oft die Frage: Warum sollte ausgerechnet jemand meine Seite angreifen??</p>
<p>Der Beitrag <a href="https://www.web-pflege.com/web-pflege-schliesst-sicherheitsluecken/">WEB-Pflege schließt Sicherheitslücken</a> erschien zuerst auf <a href="https://www.web-pflege.com">WEB-PFLEGE</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Nun, weil diese Art von Hackern, nicht die sind, die wir aus Hollywood-Thrillern kennen. Die Tag und Nacht in ihren, vor Pizzakartons und Coke-Dosen überquellenden Kellern hocken und in die IT-Systeme von Konzernen und Geheimdiensten eindringen.</p>
<p>Die Gefahren für Jedermanns-Internetseiten gehen von Hackern aus, die aus Lust und Laune kleine Schadprogramme (Scripte) schreiben, die auf bestehende Sicherheitslücken ansprechen. Sie verbreiten sich rasch im Internet und schauen unter allen Fußmatten der Systemeingänge nach. Wenn die Schlüssel darunter liegen, sind sie drin. Unbemerkt und ohne viel Aufwand.</p>
<p>Für Vertragskunden bietet Web-Pflege nun einen neuen Service. Über das Kundencenter kann der Button „Regelmäßig Sicherheits-Update ausführen“ aktiviert werden. Damit werden neue Sicherheits-Updates für verschiedene Internetsysteme automatisch vorgenommen. Wir passen also immer auf, dass unsere Kunden den Schlüssel unter ihrer Fußmatte nicht liegen lassen.</p>
<template id="brlbs-cmpnt-cb-template-facebook-content-blocker">

</template>
<script>
(function() {
        const template = document.querySelector("#brlbs-cmpnt-cb-template-facebook-content-blocker");
        const divsToInsertBlocker = document.querySelectorAll('div.fb-video[data-href*="//www.facebook.com/"], div.fb-post[data-href*="//www.facebook.com/"]');
        for (const div of divsToInsertBlocker) {
            const blocked = template.content.cloneNode(true).querySelector('.brlbs-cmpnt-container');
            blocked.dataset.borlabsCookieContent = btoa(div.outerHTML);
            div.replaceWith(blocked);
        }
})()
</script><p>Der Beitrag <a href="https://www.web-pflege.com/web-pflege-schliesst-sicherheitsluecken/">WEB-Pflege schließt Sicherheitslücken</a> erschien zuerst auf <a href="https://www.web-pflege.com">WEB-PFLEGE</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>10 Sicherheits-Tipps für WordPress-Seiten</title>
		<link>https://www.web-pflege.com/10-sicherheits-tipps-fuer-wordpress-seiten/</link>
		
		<dc:creator><![CDATA[SUPPORT WEB-Pflege]]></dc:creator>
		<pubDate>Thu, 21 May 2015 15:15:44 +0000</pubDate>
				<category><![CDATA[Sicherheit]]></category>
		<guid isPermaLink="false">http://www.web-pflege.com/webseiten-pflege-blog/?p=19</guid>

					<description><![CDATA[<p>Mit ein paar einfachen Handgriffen kann man eine WordPress-Seite gegen Hacker-Angriffe schützen. Am besten beginnt man damit gleich bei der Installation.</p>
<p>Der Beitrag <a href="https://www.web-pflege.com/10-sicherheits-tipps-fuer-wordpress-seiten/">10 Sicherheits-Tipps für WordPress-Seiten</a> erschien zuerst auf <a href="https://www.web-pflege.com">WEB-PFLEGE</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>1. Den WordPress-Ordner umbenennen<br />
Lädt man WordPress als zip-File per FTP auf den Server, findet man nach dem Entpacken ein Verzeichnis namens wordpress vor. Da dieses Verzeichnis immer so heisst, kennen auch alle Scriptkids diesen Namen. Deshalb solltet Ihr das Verzeichnis umbenennen.</p>
<p>2. Das Datenbank-Präfix ändern<br />
Dasselbe gilt für das Datenbank-Präfix. Hier gibt WordPress bei der Installation das Präfix wp_ an. Auch das ist so ein Wert, der immer gleich und daher gut bekannt ist. Es kann nicht schaden, das Präfix abzuändern. Je kreativer, desto besser: meinprimapraefix_.<br />
<span id="more-654"></span></p>
<p>3. Der Admin-Name<br />
WordPress vergibt automatisch den Namen admin für den Account desjenigen, der die Installation vornimmt. Nachdem WordPress fertig installiert ist, solltet Ihr Euch deshalb einen neuen Administrator-Account anlegen und das Standard-Konto admin löschen.So müssten Hacker nicht nur das Passwort, sondern auch den Usernamen knacken.</p>
<p>4. Die wp-config schützen<br />
Mit ein paar wenigen Zeilen Code in der .htaccess-Datei kann man die wp-config.php gegen unbefugte Zugriffe schützen. Achtung: wp-config.php und .htaccess müssen dazu im selben Ordner bzw. auf derselben Ebene liegen.[code]# wp-config.php schützenorder allow,denydeny from all[/code]</p>
<p>5. Ungenutzte Themes vom Server löschen<br />
Das ist eine Regel, die ich selbst immer gern vergesse: Auch Themes, die nicht aktiv sind, können ein Einfallstor für Schadsoftware sein. Also: Am besten alle Themes löschen, die man nicht mehr braucht.</p>
<p>6. Nur PlugIns nutzen, die regelmäßig aktualisiert werden<br />
Manchmal findet man PlugIns, die schon ein bisschen älter sind und seit einer Weile nicht mehr gepflegt werden. Solche PlugIns zu installieren ist nicht ohne Risiko, denn sie können undichte Stellen enthalten. Selbst wenn die Lücken bekannt sind und an allen anderen Orten längst geschlossen sind, ein veraltetes PlugIn kann nach wie vor so eine Lücke enthalten.Auch bei Themes solltet Ihr darauf achten, dass sie vom Entwickler weiter gepflegt werden. So seid Ihr auf der sicheren Seite.</p>
<p>8. Die Datenbank regelmäßig sichern<br />
Ich arbeite mit dem PlugIn BackWPup und sichere damit das Blog bei Dropbox. So habe ich im Falle eines Falles “saubere” Daten zur Hand, aus denen ich das Blog wieder herstellen kann.</p>
<p>9. Die LogIn-Maske absichern<br />
Das PlugIn Login LockDown sichert die Installation gegen Hacker, die versuchen, sich mit Gewalt ins Backend einzuloggen. Sie – bzw. ihre Rechner – probieren so lange sämtliche Zeichenkombinationen eines Passworts aus, bis sie die richtige erwischen.Das PlugIn macht die Anmeldung dicht, sobald jemand mehrfach versucht, sich mit einem falschen Passwort anzumelden.</p>
<p>10. Sparsam Rechte vergeben<br />
Der Benutzer sollte alle Rechte haben, bei Gruppen und Besuchern reicht meistens ein, zwei Stufen tiefer. Das Verzeichnis wp-content sollte beispielsweise nicht die Rechte 777 haben. Meiner Erfahrung nach reichen einfachere Rechte aus, bei mir funktioniert es mit 755 sehr gut.</p>
<p>Quelle: <em>10 Sicherheits-Tipps für WordPress-Seiten | Die Netzialisten</em></p>
<p>Der Beitrag <a href="https://www.web-pflege.com/10-sicherheits-tipps-fuer-wordpress-seiten/">10 Sicherheits-Tipps für WordPress-Seiten</a> erschien zuerst auf <a href="https://www.web-pflege.com">WEB-PFLEGE</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
