SlideShare ist ein Scribd-Unternehmen logo
1 von 17
Downloaden Sie, um offline zu lesen
Wordpress  Plugins & Security
Plugins  Auswahl und Bewertung
Auswahl   1. Gewünschte Funktionalität  2. Aktualisierungen regelmäßig?  3. WP-Version Kompatibilität  4. Support gewährleistet und prompt?  5. Kommentare der Nutzer
Die Wordpress.org Listungen geben einen guten ersten Eindruck zur Auswahl und Bewertung wider.  Plugins für sensible Funktionen sollten im Code geprüft werden.
Bewertung   1. Userrating /-menge  2. Entwicklerreputation  3. Status (stable, beta, alpha)  4. Funktion(en) / sauberer Code  5. Performance (Datenbank, Memory)
Verwendet ein Plugin sauberen Code, WP-Hooks oder setzt es globale Variablen?  Eine saubere, kommentierte Programmierung sollte stets vorliegen.  Prüfen Sie sensible Plugins / Funktionen; Programmierkennt-nisse erforderlich!
Wordpress Plugins sollten nicht nur ihren Zweck gut erfüllen, sondern auch individuell bewertet werden - nach Budget, Zeit und eigenen Programmierkenntnissen.
Sicherheit  Spam - N°1 Problem
Internet Traffic 2013
Akismet Spam Statistik (11/2014)
(Akismet) Spam Relation   WP-Blogs total: 74652825  Spam pro Stunde: 7500000
Schwachstellen   1. Formulare  2. Wordpress-Standard Verzeichnisse  3. Kommentarfunktion  4. Admin-Bereich  5. Der Admin!
Wordpress gibt immer wieder seine Identität im Quellcode preis.  Hacker lesen WP-Quellcodes wie ein offenes Buch.
Erste Massnahmen   1. (Server-)Logging  2. Adminbereich schützen/verschieben  3. Formularfelder prüfen/härten  4. Spamdatenbank-Abfragen  5. Backup, Backup, Backup.
Wordpress Seiten wollen stets überwacht werden. Sensible Funktionen lagern Sie evt. besser aus oder nutzen ein "echtes" CMS.
Zweite Massnahmen   1. WP-Developer News lesen  2. Webfirewall implementieren  3. Händische Infiltrierungschecks  4. Regelmäßige Logprüfungen  5. JavaScript Check Plugin
Besser.Online  (c) 2014 J!Praxis - Pierre Corell

Weitere ähnliche Inhalte

Ähnlich wie Wordpress Sicherheit

Automatisiertes Testen von Software in C++ (mit dem Test Framework Google Test)
Automatisiertes Testen von Software in C++ (mit dem Test Framework Google Test)Automatisiertes Testen von Software in C++ (mit dem Test Framework Google Test)
Automatisiertes Testen von Software in C++ (mit dem Test Framework Google Test)Florian Wolters
 
Software-Tests in PHP-Anwendungen
Software-Tests in PHP-AnwendungenSoftware-Tests in PHP-Anwendungen
Software-Tests in PHP-AnwendungenGjero Krsteski
 
Der Agile Qualitätsbaukasten - PHP Unconference 2014
Der Agile Qualitätsbaukasten - PHP Unconference 2014Der Agile Qualitätsbaukasten - PHP Unconference 2014
Der Agile Qualitätsbaukasten - PHP Unconference 2014WebcsonsultsEU
 
Testing XAML-based Windows Store Apps mit VS 2013
Testing XAML-based Windows Store Apps mit VS 2013Testing XAML-based Windows Store Apps mit VS 2013
Testing XAML-based Windows Store Apps mit VS 2013Nico Orschel
 
WPML für mehrsprachige WordPress Websites verwenden
WPML für mehrsprachige WordPress Websites verwendenWPML für mehrsprachige WordPress Websites verwenden
WPML für mehrsprachige WordPress Websites verwendenmechdesign
 
Continuous Integration / Deployment mit Jenkins CI
Continuous Integration / Deployment mit Jenkins CI Continuous Integration / Deployment mit Jenkins CI
Continuous Integration / Deployment mit Jenkins CI Florian Bosselmann
 
Google Partners, Mobile Websites-Zertifizierung
Google Partners, Mobile Websites-ZertifizierungGoogle Partners, Mobile Websites-Zertifizierung
Google Partners, Mobile Websites-ZertifizierungRichard Joos
 
Commercial OS Shops - Magento, OXID, xt:commerce. Evaluationskriterien für En...
Commercial OS Shops - Magento, OXID, xt:commerce. Evaluationskriterien für En...Commercial OS Shops - Magento, OXID, xt:commerce. Evaluationskriterien für En...
Commercial OS Shops - Magento, OXID, xt:commerce. Evaluationskriterien für En...Mayflower GmbH
 
2008 - Gewinnung von OPEN SOURCE Techniken für junge Unternehmen
2008 - Gewinnung von OPEN SOURCE Techniken für junge Unternehmen2008 - Gewinnung von OPEN SOURCE Techniken für junge Unternehmen
2008 - Gewinnung von OPEN SOURCE Techniken für junge UnternehmenBjoern Reinhold
 
OMWest Barcamp 2018: Onpage SEO im Griff: Alerting und Monitoring für SEOs
OMWest Barcamp 2018: Onpage SEO im Griff: Alerting und Monitoring für SEOsOMWest Barcamp 2018: Onpage SEO im Griff: Alerting und Monitoring für SEOs
OMWest Barcamp 2018: Onpage SEO im Griff: Alerting und Monitoring für SEOsget traction GmbH
 
Smartes SEO Monitoring & Alerting mit Apps Scripts [DE] - John Muñoz
Smartes SEO Monitoring & Alerting mit Apps Scripts [DE] - John MuñozSmartes SEO Monitoring & Alerting mit Apps Scripts [DE] - John Muñoz
Smartes SEO Monitoring & Alerting mit Apps Scripts [DE] - John MuñozJohn Muñoz
 
2023-08_RPA-ChapterEvent_Überprüfung-der-Codequalität
2023-08_RPA-ChapterEvent_Überprüfung-der-Codequalität2023-08_RPA-ChapterEvent_Überprüfung-der-Codequalität
2023-08_RPA-ChapterEvent_Überprüfung-der-CodequalitätFotiosKaramitsos
 
Whitepaper QF-Test: GUI Testautomatisierung macht Spaß
Whitepaper QF-Test: GUI Testautomatisierung macht SpaßWhitepaper QF-Test: GUI Testautomatisierung macht Spaß
Whitepaper QF-Test: GUI Testautomatisierung macht SpaßClaudia Baur
 
WordPress Professional – SEO Campixx
WordPress Professional – SEO CampixxWordPress Professional – SEO Campixx
WordPress Professional – SEO CampixxSebastian Blum
 
WordPress vs. TYPO3
WordPress vs. TYPO3WordPress vs. TYPO3
WordPress vs. TYPO3webpard UG
 
Qualitätsmanagement für Web- und PHP Applikationen
Qualitätsmanagement für Web- und PHP ApplikationenQualitätsmanagement für Web- und PHP Applikationen
Qualitätsmanagement für Web- und PHP ApplikationenManuel Blechschmidt
 
Executive Summary – App Entwicklung für Entscheider
Executive Summary – App Entwicklung für EntscheiderExecutive Summary – App Entwicklung für Entscheider
Executive Summary – App Entwicklung für EntscheiderBokowsky + Laymann GmbH
 
Eine praktische Anleitung zur Auswahl eines CMS
Eine praktische Anleitung zur Auswahl eines CMSEine praktische Anleitung zur Auswahl eines CMS
Eine praktische Anleitung zur Auswahl eines CMSAcquia
 
10 Fragen vor Testautomatisierung
10 Fragen vor Testautomatisierung10 Fragen vor Testautomatisierung
10 Fragen vor TestautomatisierungClaudia Baur
 

Ähnlich wie Wordpress Sicherheit (20)

Agiles Testen - Überblick
Agiles Testen - ÜberblickAgiles Testen - Überblick
Agiles Testen - Überblick
 
Automatisiertes Testen von Software in C++ (mit dem Test Framework Google Test)
Automatisiertes Testen von Software in C++ (mit dem Test Framework Google Test)Automatisiertes Testen von Software in C++ (mit dem Test Framework Google Test)
Automatisiertes Testen von Software in C++ (mit dem Test Framework Google Test)
 
Software-Tests in PHP-Anwendungen
Software-Tests in PHP-AnwendungenSoftware-Tests in PHP-Anwendungen
Software-Tests in PHP-Anwendungen
 
Der Agile Qualitätsbaukasten - PHP Unconference 2014
Der Agile Qualitätsbaukasten - PHP Unconference 2014Der Agile Qualitätsbaukasten - PHP Unconference 2014
Der Agile Qualitätsbaukasten - PHP Unconference 2014
 
Testing XAML-based Windows Store Apps mit VS 2013
Testing XAML-based Windows Store Apps mit VS 2013Testing XAML-based Windows Store Apps mit VS 2013
Testing XAML-based Windows Store Apps mit VS 2013
 
WPML für mehrsprachige WordPress Websites verwenden
WPML für mehrsprachige WordPress Websites verwendenWPML für mehrsprachige WordPress Websites verwenden
WPML für mehrsprachige WordPress Websites verwenden
 
Continuous Integration / Deployment mit Jenkins CI
Continuous Integration / Deployment mit Jenkins CI Continuous Integration / Deployment mit Jenkins CI
Continuous Integration / Deployment mit Jenkins CI
 
Google Partners, Mobile Websites-Zertifizierung
Google Partners, Mobile Websites-ZertifizierungGoogle Partners, Mobile Websites-Zertifizierung
Google Partners, Mobile Websites-Zertifizierung
 
Commercial OS Shops - Magento, OXID, xt:commerce. Evaluationskriterien für En...
Commercial OS Shops - Magento, OXID, xt:commerce. Evaluationskriterien für En...Commercial OS Shops - Magento, OXID, xt:commerce. Evaluationskriterien für En...
Commercial OS Shops - Magento, OXID, xt:commerce. Evaluationskriterien für En...
 
2008 - Gewinnung von OPEN SOURCE Techniken für junge Unternehmen
2008 - Gewinnung von OPEN SOURCE Techniken für junge Unternehmen2008 - Gewinnung von OPEN SOURCE Techniken für junge Unternehmen
2008 - Gewinnung von OPEN SOURCE Techniken für junge Unternehmen
 
OMWest Barcamp 2018: Onpage SEO im Griff: Alerting und Monitoring für SEOs
OMWest Barcamp 2018: Onpage SEO im Griff: Alerting und Monitoring für SEOsOMWest Barcamp 2018: Onpage SEO im Griff: Alerting und Monitoring für SEOs
OMWest Barcamp 2018: Onpage SEO im Griff: Alerting und Monitoring für SEOs
 
Smartes SEO Monitoring & Alerting mit Apps Scripts [DE] - John Muñoz
Smartes SEO Monitoring & Alerting mit Apps Scripts [DE] - John MuñozSmartes SEO Monitoring & Alerting mit Apps Scripts [DE] - John Muñoz
Smartes SEO Monitoring & Alerting mit Apps Scripts [DE] - John Muñoz
 
2023-08_RPA-ChapterEvent_Überprüfung-der-Codequalität
2023-08_RPA-ChapterEvent_Überprüfung-der-Codequalität2023-08_RPA-ChapterEvent_Überprüfung-der-Codequalität
2023-08_RPA-ChapterEvent_Überprüfung-der-Codequalität
 
Whitepaper QF-Test: GUI Testautomatisierung macht Spaß
Whitepaper QF-Test: GUI Testautomatisierung macht SpaßWhitepaper QF-Test: GUI Testautomatisierung macht Spaß
Whitepaper QF-Test: GUI Testautomatisierung macht Spaß
 
WordPress Professional – SEO Campixx
WordPress Professional – SEO CampixxWordPress Professional – SEO Campixx
WordPress Professional – SEO Campixx
 
WordPress vs. TYPO3
WordPress vs. TYPO3WordPress vs. TYPO3
WordPress vs. TYPO3
 
Qualitätsmanagement für Web- und PHP Applikationen
Qualitätsmanagement für Web- und PHP ApplikationenQualitätsmanagement für Web- und PHP Applikationen
Qualitätsmanagement für Web- und PHP Applikationen
 
Executive Summary – App Entwicklung für Entscheider
Executive Summary – App Entwicklung für EntscheiderExecutive Summary – App Entwicklung für Entscheider
Executive Summary – App Entwicklung für Entscheider
 
Eine praktische Anleitung zur Auswahl eines CMS
Eine praktische Anleitung zur Auswahl eines CMSEine praktische Anleitung zur Auswahl eines CMS
Eine praktische Anleitung zur Auswahl eines CMS
 
10 Fragen vor Testautomatisierung
10 Fragen vor Testautomatisierung10 Fragen vor Testautomatisierung
10 Fragen vor Testautomatisierung
 

Wordpress Sicherheit

  • 1. Wordpress Plugins & Security
  • 2. Plugins Auswahl und Bewertung
  • 3. Auswahl 1. Gewünschte Funktionalität 2. Aktualisierungen regelmäßig? 3. WP-Version Kompatibilität 4. Support gewährleistet und prompt? 5. Kommentare der Nutzer
  • 4. Die Wordpress.org Listungen geben einen guten ersten Eindruck zur Auswahl und Bewertung wider. Plugins für sensible Funktionen sollten im Code geprüft werden.
  • 5. Bewertung 1. Userrating /-menge 2. Entwicklerreputation 3. Status (stable, beta, alpha) 4. Funktion(en) / sauberer Code 5. Performance (Datenbank, Memory)
  • 6. Verwendet ein Plugin sauberen Code, WP-Hooks oder setzt es globale Variablen? Eine saubere, kommentierte Programmierung sollte stets vorliegen. Prüfen Sie sensible Plugins / Funktionen; Programmierkennt-nisse erforderlich!
  • 7. Wordpress Plugins sollten nicht nur ihren Zweck gut erfüllen, sondern auch individuell bewertet werden - nach Budget, Zeit und eigenen Programmierkenntnissen.
  • 8. Sicherheit Spam - N°1 Problem
  • 11. (Akismet) Spam Relation WP-Blogs total: 74652825 Spam pro Stunde: 7500000
  • 12. Schwachstellen 1. Formulare 2. Wordpress-Standard Verzeichnisse 3. Kommentarfunktion 4. Admin-Bereich 5. Der Admin!
  • 13. Wordpress gibt immer wieder seine Identität im Quellcode preis. Hacker lesen WP-Quellcodes wie ein offenes Buch.
  • 14. Erste Massnahmen 1. (Server-)Logging 2. Adminbereich schützen/verschieben 3. Formularfelder prüfen/härten 4. Spamdatenbank-Abfragen 5. Backup, Backup, Backup.
  • 15. Wordpress Seiten wollen stets überwacht werden. Sensible Funktionen lagern Sie evt. besser aus oder nutzen ein "echtes" CMS.
  • 16. Zweite Massnahmen 1. WP-Developer News lesen 2. Webfirewall implementieren 3. Händische Infiltrierungschecks 4. Regelmäßige Logprüfungen 5. JavaScript Check Plugin
  • 17. Besser.Online (c) 2014 J!Praxis - Pierre Corell