just Ronni… … dies und das …

29Okt/072

Ist mein WordPress sicher?

bsecurSo mancher wird sich schon gefragt haben "Ist mein WordPress sicher?". Nun ja, Web und Sicherheit ist ja immer so eine Sache. Ich denke entweder man weiss was man tut, oder ist in Gottes Hackers Hand. Bei Blogsecurity.net gibt es einen Test, der das installierte WordPress samt seiner Plugins mal unter die Lupe nimmt. Der "WordPress Scanner" schaut ob das Blog von bekannten Problemen betroffen ist. Ob das immer zu 100% klappt, sei mal dahingestellt, aber nach einem bestandenen Test hat man zumindest ein gutes Gefühl. Also wie bei einer Personal Firewall. Mein Blog wurde übrigens als sicher erkannt, obwohl es noch unter WP2.3 läuft, und das Update auf 2.3.1 sicherlich nicht nur Schönheitsfehler beseitigt. Es muss aber gesagt werden, dass das Tool noch im Batastadium ist.
Um den Test durchzuführen ist es nötig ein Plugin zu installieren. Dies wird in gewohnter Weise einfach in den Pluginordner geladen und in der Administration aktiviert. Das Plugin fügt, bis zum Deaktivieren, den Tag "wpscanner" hinzu und dient dazu den Test zu autorisieren. So können sich potentielle Angreifer den Test nicht zu nutze machen. Anschliessend ruft man den WordPress Scanner auf, teilt seine URL mit und der Spass beginnt. Nach kurzer Zeit erhält man eine Auflistung ob und welche Probleme gefunden wurden.

wps-v12

wps-v12-2

Bildquelle: http://blogsecurity.net/

Mein kleines Tagebuch ist sicher, und ich kann endlich wieder ruhig schlafen!

hat dir dieser Artikel gefallen?

Dann abonniere doch diesen Blog per RSS Feed!

veröffentlicht unter: WordPress Kommentar schreiben
Kommentare (2) Trackbacks (0)
  1. Abgesehen von der Security, was bietet WordPress für Vorteile? Z.B. für mich als Fotobloger, der nur 1x am Tag ein Foto reinstellt?

  2. @Babuschka
    Ich habe andere Blogsoftware nie wirklich ausprobiert. Ich hatte mir damals einige angesehen und mich ehrlich gesagt an Freunde und Bekannte gehalten, die bereits WP einsetzen. Ich dachte wenn die das schon nutzen kann es ja nicht falsch sein. Wo da also Unterschiede sind, kann ich nicht sagen. Da ich aber bereits recht viel Erfahrung mit Foren habe (phpbb und vBulletin) konnte ich mich schnell in dieses System einarbeiten.


Leave a comment

(required)

Noch keine Trackbacks.