Du hast WordPress frisch installiert und ein paar Beiträge geschrieben? Dann dauert es eine Woche, bis die ersten
Kategorie: Security
PayPal-Phishing erkennen
PayPal: Ihr Konto wurde eingeschränkt! Wenn du von einer Mail dieser Art zur Verifizierung aufgefordert wirst, dann
Crashkurs SSL-Zertifikat
Ob Onlinehändler oder normaler WordPress-Admin – alle Webmaster stehen in der Pflicht, ihre Websites mit einem SSL-Zerifikat abzusichern und auf einer HTTPS-Domain zu betreiben. Aus einer ganzen Reihe von Gründen.
Du hast einen Shop oder verdienst als Blogger mit WordPress Geld? Dann ist Sicherheit ein wichtiges Thema. Eine gute Idee ist es, dein WordPress auch lokal zu installieren, auf deinem eigenen Computer. Dazu benötigst du einen lokalen Server. Eine Komplettlösung bietet MAMP. Die Buchstaben stehen für:
- My (oder auch für Mac. MAMP funktioniert aber auch auf Windows)
- Apache (Du kannst auch NginX statt Apache aktivieren, falls du dein WordPress bei eine NginX-Provider wie Siteground hostest)
- MySQL
- PHP
Onlineshop-DIY auf HTTPS umgestellt
Lange hatte ich mich darum gedrückt, aber jetzt wird auch Onlineshop-DIY verschlüsselt ausgeliefert, sprich mit SSL-Zertifikat und HTTPS-Adresse. Die einzelnen Schritte:
Überflüssige WordPress-Themes und Plugins solltest du löschen. Sie sind Ballast, nerven beim Updaten und bieten Angriffspunkte für Hacker.
Handlungsbedarf für alle Shopbetreiber, die wpShopGermany im Einsatz haben. Zwei Dinge sind zu tun:
- Update auf wpShopGermany 3.12.3
- Information aller Bestandskunden über die Rücksetzung des Passworts
WordPress von HTTP auf HTTPS umstellen
Immer mehr WordPress-Seiten verwenden die SSL-Verschlüsselung, und für einen Onlineshop ist sowas Pflicht! Allerdings reicht es nicht, das SSL-Zertifikat zu bestellen, du musst es auch zuweisen und deine URL umstellen, von HTTP auf HTTPS. Beispiel:
- Alte URL: http://rabatte.shop
- Neue URL: https://rabatte.shop
In diesem Tutorial erkläre ich dir vier Dinge:
- Die Bestellung eines SSL-Zertifikats
- Die Zuweisung von Domain und SSL-Zertifikat beim Provider
- Umstellung von HTTP zu HTTPS innerhalb WordPress
- Weiterleitung von der alten auf die neue URL über einen 301-Redirect
Los geht’s!
WordPress Sicherheitsupdates
Eine äußerst kritische Sicherheitslücke von WordPress 4.7.0 und 4.7.1 wurde mit dem Update 4.7.2 vom 26. Januar behoben. Betroffen war die seit WordPress 4.7.0 in den Core integrierte Rest-API. Achtung: Nicht gefährdet sind
Du verwendest sichere Passwörter, ein SSL-Zertifikat, hast den Admin Nr.1 ersetzt und spielst alle Updates ein? Schön und gut, aber zum Anti-Hacking-Konzept gehört nicht nur die Technik. Gefahr droht auch durch Social Engineering, dem Erschleichen von Informationen mittels vorgetäuschter Vertraulichkeit. Als Synonym wird der Begriff Social Hacking verwendet. Die wichtigsten Angriffs- und Abwehrmethoden.