Security
Security
Die Maßnahmen im Einzelnen: was zugemacht wird, was geprüft wird, was protokolliert wird.
Login-Schutz: Fehlversuche pro IP begrenzen→
Wie das Fehlversuch-Limit zählt, wann eine IP-Adresse gesperrt wird und wie du eine Sperre wieder aufhebst
Zwei-Faktor per E-Mail einschalten→
Code-Abfrage nach dem Passwort: global aktivieren, pro Administrator freischalten und den Ablauf vorher testen
Härtung: Header, Datei-Editor, Anfrage-Filter→
Welche Schalter der Bereich Härtung bietet und was jeder einzelne an der Auslieferung ändert
Kern-Dateien gegen wordpress.org prüfen→
Prüfsummen-Abgleich für jede Datei des WordPress-Kerns und was geändert, fehlend und unbekannt bedeuten
Aktivitäts-Log lesen und exportieren→
Welche Ereignisse in der Protokolltabelle landen, wie lange sie bleiben und wie der CSV-Export funktioniert
Malware-Scan über wp-content→
Muster-Suche nach Webshells und verschleiertem Code, mit klaren Grenzen und ohne automatische Wertung
Anmelde-Adresse verlegen: einrichten, prüfen, zurückstellen→
Wie du die WordPress-Anmeldung auf einen eigenen Pfad legst, was Kakapo Security dabei selbst prüft und wie du wieder herauskommst.
Datei-Wächter einrichten→
Wie du den bestätigten Stand anlegst, Befunde liest und die Sofortmeldung so einstellst, dass sie im Ernstfall auch gelesen wird.
Artikel nicht gefunden?
Unser Support hilft dir persönlich weiter.