Die besten (kostenlosen) WordPress Sicherheitsplugins in 2023

Wer meine Beitrรคge aufmerksam (oder semiaufmerksam) verfolgt hat, wird festgestellt haben, dass es mir eventuell um die Sicherheit bei WordPress Seiten gehen kรถnnte. Das ist grundsรคtzlich auch nicht falsch. Die folgenden 5 Plugins kรถnnen maรŸgeblich zur Sicherheitssteigerung eurer Seiten oder der Seiten fรผr die Ihr verantwortlich seid beitragen: 1. ๐—ฆ๐˜‚๐—ฐ๐˜‚๐—ฟ๐—ถ – ๐—ฆ๐—ฒ๐—ฐ๐˜‚๐—ฟ๐—ถ๐˜๐˜† – ๐—”๐˜‚๐—ฑ๐—ถ๐˜๐—ถ๐—ป๐—ด, ๐— ๐—ฎ๐—น๐˜„๐—ฎ๐—ฟ๐—ฒ-๐—ฆ๐—ฐ๐—ฎ๐—ป๐—ป๐—ฒ๐—ฟ … Weiterlesen …

WordPress Redirect Hack

Kunden und Freunde melden sich bei Dir und teilen dir mit: „Hey, wenn ich deine Seite aufrufe, lande ich auf einem iPhone Gewinnspiel“. Du rufst Deine Seite auf, aber nichts passiert. Aus der Reihe „Lustige und allgegenwรคrtige Hacks“: ๐——๐—ฒ๐—ฟ ๐—ฅ๐—ฒ๐—ฑ๐—ถ๐—ฟ๐—ฒ๐—ฐ๐˜ ๐—›๐—ฎ๐—ฐ๐—ธ: Der Redirect Hack ist quasi schon so alt, wie WordPress selbst und es gibt … Weiterlesen …

Japanese SEO-Hack

ใ‚ใชใŸใฏใใ‚Œใ‚’่ฆ‹ใŸใ“ใจใŒใ‚ใ‚Šใพใ™ใ‹ ? Wenn Ihr euch jetzt fragt: „Nanu was ist denn hier los?“. Dann ist diese Reaktion vรถllig normal, wenn ihr mit Japanisch bislang nichts am Hut hattet. Aber habt ihr schon vom „๐—๐—ฎ๐—ฝ๐—ฎ๐—ป๐—ฒ๐˜€๐—ฒ ๐—ฆ๐—˜๐—ข ๐—›๐—ฎ๐—ฐ๐—ธ“ gehรถrt? ๐— ๐—ถ๐˜๐˜๐—ฒ ๐Ÿฎ๐Ÿฌ๐Ÿฎ๐Ÿฎ ๐—ฏ๐—ถ๐˜€ ๐—”๐—ป๐—ณ๐—ฎ๐—ป๐—ด ๐Ÿฎ๐Ÿฌ๐Ÿฎ๐Ÿฏ ๐—บ๐—ฒ๐—น๐—ฑ๐—ฒ๐˜๐—ฒ๐—ป ๐˜€๐—ถ๐—ฐ๐—ต ๐˜ƒ๐—ฒ๐—ฟ๐—บ๐—ฒ๐—ต๐—ฟ๐˜ ๐—ช๐—ฒ๐—ฏ๐˜€๐—ถ๐˜๐—ฒ๐—ฏ๐—ฒ๐˜๐—ฟ๐—ฒ๐—ถ๐—ฏ๐—ฒ๐—ฟ ๐—ฏ๐—ฒ๐—ถ ๐—บ๐—ถ๐—ฟ„Hey Benjamin, in den SERPs werden meine Seiten … Weiterlesen …

WordPress Sicherheitsupdates Mai 2023

Es ist Ende Mai und das bedeutet, es gibt eine neue Liste an Sicherheitslรผcken, die durch Updates der Plugins geschlossen worden sind. Solltest du eines der unten aufgefรผhrten Plugins nutzen, kontrollier bitte Deine Version! Einer der Hauptgrรผnde fรผr gehackte Seiten sind immer noch veraltete Plugins. WordPress 6.2.1 Sicherheits Update Es wurde ein neues Update fรผr … Weiterlesen …

Essential Addons for Elementor

Erst kรผrzlich wurde durch Patchstack eine Sicherheitslรผcke in eben genau diesem Addon fรผr Elementor bekannt gegeben. „Nicht so schlimm“ sagen die Einen. „Eine Katastrophe“ sage ich, aber warum? Worum geht es eigentlich? In den Versionen >= 5.4.0 und < 5.7.2 gibt es eine Sicherheitslรผcke, die es jedem nicht authentifiziertem User ermรถglicht, seine eigenen Rechte auf die eines … Weiterlesen …

Directory Listings sind nicht schรคdlich

In meiner aktuellen Reihe „๐˜š๐˜ช๐˜ค๐˜ฉ๐˜ฆ๐˜ณ๐˜ฉ๐˜ฆ๐˜ช๐˜ต๐˜ด๐˜ญ๐˜ถฬˆ๐˜ค๐˜ฌ๐˜ฆ๐˜ฏ ๐˜ด๐˜ค๐˜ฉ๐˜ฏ๐˜ฆ๐˜ญ๐˜ญ ๐˜จ๐˜ฆ๐˜ด๐˜ต๐˜ฐ๐˜ฑ๐˜ง๐˜ต“ war ich erst am รผberlegen ob ich รผberhaupt erwรคhnen sollte, dass man ๐——๐—ถ๐—ฟ๐—ฒ๐—ฐ๐˜๐—ผ๐—ฟ๐˜† ๐—Ÿ๐—ถ๐˜€๐˜๐—ถ๐—ป๐—ด๐˜€ ๐˜€๐—ฝ๐—ฒ๐—ฟ๐—ฟ๐—ฒ๐—ป ๐—ธ๐—ฎ๐—ป๐—ป, weil der Impact nicht so groรŸ ist. Soweit so gut, da habe ich mich wohl geirrt. Aber Eins nach dem Anderen: ๐—˜๐—ฟ๐˜€๐˜๐—บ๐—ฎ๐—น ๐—ต๐—ฒ๐—ฟ๐—ฎ๐˜‚๐˜€๐—ณ๐—ถ๐—ป๐—ฑ๐—ฒ๐—ป ๐—ผ๐—ฏ ๐—ฑ๐—ฎ๐˜€ ๐——๐—ถ๐—ฟ๐—ฒ๐—ฐ๐˜๐—ผ๐—ฟ๐˜† ๐—Ÿ๐—ถ๐˜€๐˜๐—ถ๐—ป๐—ด ๐—ฎ๐—ธ๐˜๐—ถ๐˜ƒ ๐—ถ๐˜€๐˜ Zum Glรผck lรคsst … Weiterlesen …

Pingbacks? BruteForce? DDoS?

Meine lieben WordPress Freunde. Ist bei euch die xmlrpc.php aktiv? – Wenn man davon noch nie gehรถrt hat, ist die Antwort vermutlich ๐—๐—”. Und ich muss euch mitteilen „Das ist nicht gut“ ๐—”๐—ฏ๐—ฒ๐—ฟ ๐˜„๐—ฎ๐˜€ ๐—ถ๐˜€๐˜ ๐—ฑ๐—ถ๐—ฒ ๐˜…๐—บ๐—น๐—ฟ๐—ฝ๐—ฐ ๐—ฒ๐—ถ๐—ด๐—ฒ๐—ป๐˜๐—น๐—ถ๐—ฐ๐—ต? XML-RPC ist eine Schnittstelle die Daten zwischen WordPress und anderen Systemen ermรถglicht. Soweit so gut, aber mittlerweile … Weiterlesen …

WordPress Nutzernamen auslesen

War dir bewusst, dass du durch das bloรŸe aufrufen einer URL alle deine User einer WordPress Seite auslesen kannst? und wusstest du, dass es keine gute Idee ist, dies auch zuzulassen? ๐—ช๐—ฎ๐—ฟ๐˜‚๐—บ ๐˜€๐—ผ๐—น๐—น๐˜๐—ฒ ๐——๐—ถ๐—ฐ๐—ต ๐—ฑ๐—ฎ๐˜€ ๐—ถ๐—ป๐˜๐—ฒ๐—ฟ๐—ฒ๐˜€๐˜€๐—ถ๐—ฒ๐—ฟ๐—ฒ๐—ป? Hab ich mir erstmal einen validen Nutzernamen „erschlichen“ spare ich mir bei der anschlieรŸenden Bruteforce Attacke 50% der Arbeit … Weiterlesen …

WordPress Kommentare deaktivieren

Dem einen oder anderen wird es ggf. aufgefallen sein. Auf meinem Blog gibt es keine Kommentarfunktion mehr. Dabei schรคtzte ich dieses Feature wirklich ein bisschen. Da ich ehrliche Kommentare erhalten habe, mit Tipps, Tricks, Anregungen und Fragen. Allerdings befinden wir uns ja im WordPress-Universum und so ziemlich jedes dreckige Spamtool zielt grundsรคtzlich immer darauf ab, … Weiterlesen …