Nach der Installation von WordPress auf unserem Server, widmete ich mich gleich der Sicherheit selbiger.
Als Betreiber eines Blogs kann es nie schaden, sich auch über die Sicherheit ein paar Gedanken zu machen. Dies gilt verstärkt, wenn es sich um einen eigenen Root-Server handelt, der noch andere Dienste zur Verfügung stellt.
Beim Absichern der WordPress Installation habe ich mich hauptsächlich an zwei Artikeln orientiert. Sicherheit / WordPress absichern von Michael Weingärtner ist eine hervorragende Zusammenfassung verschiedener Sicherheitsmechanismen und ist auch sinnvoll kategorisiert. Leider beziehen sich einige der dort aufgezählten Maßnahmen auf ältere WordPress Installationen.
Sehr hilfreich ist ebenfalls der Artikel WordPress sicherer machen von Frank Bültge. Was mich jedoch, als jemand, der gelesenes sehr schnell umsetzen muss, hier gestört hat: An einigen Stellen wird sehr minutiös beschrieben, wie man eine Maßnahme umsetzt (und ich tipper es natürlich gleich ein), nur damit eine Bildschirmseite drunter geschrieben wird, dass gleiches auch ganz einfach mit Plugin xyz zu erledigen ist. Gna!
Beide Artikel sind trotzdem sehr lesenswert, was mich aber nicht hindert einen eigenen zu schreiben *g*
(weiterlesen…)