Security Optimizer-Plugin
- Komplette WordPress-Sicherheitslösung
- Kostenlos und verfügbar für alle WordPress-Benutzer
- Entwickelt und unterstützt von unseren WordPress-Experten
Schützen Sie Ihre Website auf Anwendungsebene vor den häufigsten Angriffen, die Hacker verwenden, um auf Ihre Website zuzugreifen. Security Optimizer hilft Ihnen, Exploits der grundlegenden Funktionen von WordPress zu vermeiden
Schützen Sie sich mit dem Security Optimizer-Plugin vor Malware, Exploits und anderen böswilligen Angriffen und setzen Sie mit wenigen Klicks die besten Sicherheitspraktiken ein.
Sichern Sie Ihr WordPress WP-Admin-Panel, indem Sie Ihr Login vor unbefugten Besuchern, Bots und anderen Angriffen, die Ihre Website gefährden können, schützen.
Überwachen Sie die Besucher Ihrer Website, lokalisieren Sie verdächtige Aktivitäten und verhindern Sie böswillige Angriffe.
Wenn Sie glauben, dass Ihre Website kompromittiert wurde, kann Ihnen das Security Optimizer-Plugin helfen, sofort Maßnahmen zu ergreifen und weitere Schäden zu verhindern.
Website-Besitzer neigen dazu zu denken, dass Sicherheit eine komplizierte Angelegenheit ist, und tun nichts, bis sie kompromittiert werden. Mit dem Security Optimizer-Plugin sind Sie nur ein einfaches Plugin von einer erstklassigen WordPress-Sicherheit entfernt.
Benutzer vertrauen Websites nicht, die Sicherheitswarnungen anzeigen oder eindeutig gehackt wurden. Eine abgesichete Website gibt den Besuchern Sicherheit und schafft Glaubwürdigkeit und Vertrauen.
Eine schlechte Website-Sicherheit gefährdet das SEO-Ranking, da Google und andere Suchmaschinen die Rankings von kompromittierten Websites herabsetzen können.
Schwachstellen im Code, in Plugins oder anderen Kernfunktionen einer Website führen normalerweise dazu, dass die Website nicht mehr zugänglich ist, der Datenverkehr verloren geht und der Umsatz sinkt.
Ja, unsere umfassende WordPress-Sicherheitslösung ist völlig kostenlos.
Ja, das Security Optimizer-Plugin steht allen WordPress-Benutzern zur Verfügung.
Das Security Optimizer-Plugin wurde von Anfang an sowohl im Hinblick auf Sicherheit als auch auf Leistung entwickelt. Die Nutzung von zwei Sicherheits-Plugins wird Ihre Website einfach verlangsamen.
Wenn Sie nur an den Sicherheitsfunktionen von Jetpack interessiert sind, können Sie stattdessen gerne das Security Optimizer-Plugin verwenden. Wir empfehlen nicht, mehrere Sicherheits-Plugins zu verwenden, da die Duplizierung von Funktionen zu Problemen führen kann.
Unser 2FA-Authentifizierungssystem funktioniert nur mit Google Authenticator. Der QR-Code funktioniert mit keiner anderen Anwendung.
Die Antwort hängt davon ab, ob Sie bereit sind, die Arbeit zu investieren, um Ihre Website manuell zu sichern. Wenn Sie mit dieser Idee an Bord sind, dann nein. Wenn Sie nicht das Gefühl haben, dass Sie die Arbeit investieren können, um Ihr WordPress manuell zu sichern, dann ist die Installation einer kompletten Sicherheitslösung wie Security Optimizer-Plugin ein Muss.
WordPress ist eine insgesamt sichere Software, aber auch die am weitesten verbreitete zum Erstellen von Websites. Das macht sie zu einem populären Ziel. Zu den Hauptursachen für WordPress-Angriffe gehören die Verwendung unzuverlässiger Plugins, veralteter Software und Designs sowie schwacher Passwörter.
Oft scannen Hacker nach bestimmten anfälligen WordPress-Versionen und bereiten sich auf Massenangriffe vor. Unser Plugin verbirgt Ihre WordPress-Version standardmäßig im HTML-Code Ihrer Website, sodass Sie solche Angriffe nicht erleiden.
Das Bearbeiten von Code über den Editor für WordPress-Plugins und -Designs birgt direkte Sicherheitsrisiken durch die potenzielle Erhöhung von Berechtigungen und Fehler, die von einem normalen Site-Administrator gemacht werden. Um Ihnen zu helfen, dies zu vermeiden, deaktiviert das Plugin den Editor für Themen und Plugins standardmäßig.
RSS- und ATOM-Feeds ermöglichen Content Scraping, wo Bots Inhalte und Daten von einer Website extrahieren, das für Angriffe auf Ihre Website verwendet werden kann. Sie können diese Funktionalität mit einem Klick in der Benutzeroberfläche des Plugins deaktivieren.
Ihre readme.html-Datei kann von Angreifern verwendet werden, um Listen potenziell gefährdeter Websites zu erstellen, die gehackt oder angegriffen werden können. Mit dem Sicherheits-Plugin von SiteGround können Sie die Standarddatei readme.html, die mit Ihren WordPress-Kerndateien geliefert wird und Informationen über Ihre Website enthält, löschen.
Angreifer versuchen oft, PHP-Dateien in öffentliche Ordner einzufügen und auszuführen, um Hintertüren hinzuzufügen und Ihre Website zu kompromittieren. Das Security Optimizer-Plugin verbietet nicht das Hochladen von Dateien, verhindert aber standardmäßig, dass PHP-Dateien und bösartige Skripte ausgeführt werden und Probleme für Ihre Websites verursachen.
Das XML-RPC ist ein altes Protokoll, das von WordPress verwendet wird, um mit anderen Systemen zu kommunizieren, und viele verwenden es, um Schwachstellen auszunutzen, DDOS-Angriffe und andere böswillige Aktivitäten zu starten. Aus diesem Grund deaktiviert unser Security Optimizer-Plugin diese offene Zugangsleitung zu Ihrer WordPress-Anwendung standardmäßig. Wenn Sie Jetpack und/oder mobile Apps verwenden, möchten Sie möglicherweise das Protokoll über die Benutzeroberfläche des Plugins aktivieren, da diese gültige Benutzer des XML-RPC-Protokolls sind.
Die Cross-Site-Script-Schwachstelle, bekannt als XSS, ermöglicht es verschiedenen Apps und Plugins, auf Informationen in Ihrem WordPress zuzugreifen, auf die sie nicht zugreifen sollten. Standardmäßig aktiviert das Security Optimizer-Plugin den Schutz vor XSS, indem Header hinzugefügt werden, die die Browser anweisen, JS oder andere Code-Injektionen nicht zu akzeptieren.
Standardmäßig kann auf Ihre WordPress-Anmeldeseite von jeder IP-Adresse oder mit anderen Worten von jedem zugegriffen werden. Mit dem Security Optimizer-Plugin können Sie den Zugriff auf bestimmte IPs oder IP-Bereiche beschränken, um Brute-Force-Angriffe oder böswillige Anmeldeversuche zu verhindern.
Mit dem Security Optimizer-Plugin können Sie die Anzahl der Versuche eines bestimmten Benutzers begrenzen, der sich mit falschen Anmeldeinformationen bei Ihrem WP-Admin anzumelden versucht.
Angreifer nutzen häufig die standardmäßige Anmelde-URL /wp-admin für WordPress aus. Mit unserem Sicherheits-Plugin können Sie Ihre URL anpassen und diese Angriffe vermeiden.
Die Zwei-Faktor-Authentifizierung ist eine der einfachsten und sichersten Möglichkeiten, Ihre Daten vor Hacking und Identitätsdiebstahl zu schützen. Mit dem Security Optimizer-Plugin verwenden Sie zusätzlich zu Ihrem regulären Benutzernamen und Passwort ein zweites Passwort, das von einer Anwendung auf Ihrem Smartphone generiert wird. Dasselbe gilt für alle Admin- und Editor-Benutzer.
Die Verwendung allgemeiner Benutzernamen wie „admin“ führt häufig zu unbefugtem Zugriff. Unser Sicherheits-Plug-in deaktiviert standardmäßig die Erstellung von oft verwendeten Benutzernamen und wenn Sie bereits einen oder mehrere Benutzer mit einem schwachen Benutzernamen haben, werden Sie aufgefordert, einen oder mehrere neue Benutzernamen anzugeben.
Die Aktivitätsprotokollseite des Security Optimizer-Plugins enthält ein Protokoll aller Aktivitätsereignisse auf Ihrer Website für die letzten 12 Tage. Dazu gehören unter anderem: echte Visits, Bot-Crawls, Aktivitäten registrierter Benutzer, Anmeldeversuche und mehr. Die Überwachung des Aktivitätsprotokolls kann Ihnen helfen, die Zielgruppe Ihrer Website besser zu verstehen und verdächtige Besucher oder Aktivitäten zu erkennen.
Diese Seite protokolliert alle unbekannten Besucher, wie Bots oder Menschen, die sich nicht als registrierte Benutzer Ihrer Website, registrierte Besucher und blockierte Besucher authentifiziert haben. Darüber hinaus können Sie auf dieser Seite jede IP Ihrer Wahl sperren oder entsperren.
Installieren Sie alle kostenlosen Plug-ins, die Sie derzeit installiert haben, neu und verwenden Sie dieselben Plug-in-Versionen, um sicherzustellen, dass ihre Codebasis nicht durch Angriffe beeinträchtigt wird.
Wenn Sie glauben, dass das Passwort eines Benutzers kompromittiert wurde, können Sie alle aktiven Benutzer sofort abmelden. Sobald Benutzer versuchen, sich erneut anzumelden, werden sie aufgefordert, ihr Passwort zu ändern.
Mit dem Security Optimizer-Plugin können Sie alle aktiven Benutzer im Alleingang abmelden, ohne sie aufzufordern, ihre Passwörter zu ändern, aber verhindern, dass jemand weitere Aktionen auf Ihrer Website ausführt.