• Skip to primary navigation
  • Skip to main content

Lukas Pugstaller

  • Blog
  • Kontakt

Sicherheit

WordPress: Login vor Brute Force Attacken absichern

9. August 2013 von Lukas Pugstaller 4 Kommentare

Bei Brute Force Attacken wird mit unterschiedlichen Anmeldedaten versucht den Benutzernamen bzw. das Passwort ausfindig zu machen. Bei Webseiten die auf WordPress basieren wird daher meist der Standard-Benutzername admin und eine Liste der am häufigsten verwendeten Passwörter abgearbeitet. Da das meistens von einem Programm ausgeführt wird, kann es zu mehreren Anmeldeversuchen pro Sekunde kommen.

Das Passwörter wie password, 123456 oder ähnliche sehr schnell ausfindig gemacht werden können, dürfte den meisten Lesern wahrscheinlich klar sein.
Weiterlesen…

Kategorie: WordPress Stichworte: Brute-Force-Attacke, Login, Sicherheit

WordPress: Generator entfernen

24. März 2013 von Lukas Pugstaller 2 Kommentare

WordPress zeigt per Meta-Element automatisch um welche Version bzw., dass es sich um eine Webseite mit WordPress-Installation handelt. Das ist nicht nur Platzverschwendung im Head-Bereich, sondern auch äußerst fragwürdig was die Sicherheit betrifft.

Aus diesem Grund entferne ich das Generator Meta-Element nach jeder WordPress-Installation.
Weiterlesen…

Kategorie: WordPress Stichworte: Meta-Element, Sicherheit, WordPress

Impressum | Datenschutz