Gerade mit Hinblick auf die letzten Wochen (immerhin sind wir in den letzten 8 Wochen von Wordpress 2.8.0 auf 2.8.4 gekommen *g*) gibt es heute einige WordPress-PlugIns um ein WordPress-Blog abzusichern. Ausserdem habe ich noch ein paar Anti-Spam PlugIns hinzugepackt
Chap Secure Login
Nutzt man dieses PlugIn wird der komplette Login-Vorgang verschlüsselt. Dadurch wird es für Dritte unmöglich das Passwort ggf. abzufangen.
Invisible Defender
Die Idee hinter Invisible Defender ist genauso simpel wie genial. Das PlugIn erweitert die Formulare zur Registrierung, die Kommentar-Formulare und das Login-Formular um zwei durch CSS unsichtbar gemachte Felder durch die viele Spam-Bots erkannt werden können. Auf der Homepage finden sich mehr Informationen dazu wie das PlugIn genau funktioniert.
NoSpamNX
Dieses PlugIn funktioniert ähnlich wie Invisible Defender ist aber noch ein wenig cleverer. Am Besten lest ihr euch die Funktionsweise des PlugIns auf der Homepage durch
Semisecure Login Reimagined
Dieses Script erweitert den Login ähnlich wie das Chap Secure Login-PlugIn um eine Verschlüsselung des Passworts.
Stealth Login
Mit Stealth Login kann man dafür sorgen, dass die normale “wp-login.php” Seite nicht mehr direkt aufgerufen werden kann und eine eigene URL für Logins nutzen. Das ist insofern praktisch als das man so ggf. automatisierte Angriffe auf ein Blog verhindern kann.
TAC (Theme Authenticity Checker)
Dieses PlugIn versucht in Themes JavaScript-Schadcode aufzuspüren. Findet das PlugIn potentiell gefährlichen Code wird der entsprechende Dateiname inklusive Informationen zum Fundort angezeigt damit man das Theme untersuchen kann.
WP-Ban
Mittels des WP-Ban PlugIn kann man bestimmte IP-Adressen, Referrer, Hostnamen, etc. blocken.
WP-DBManager
Eher indirekte Sicherheit bietet dieses PlugIn da es damit möglich ist, die WP-Datenbank regelmässig automatisch zu sichern.
WordPress File Monitor
Dieses PlugIn überwacht die WordPress-Installation und kann hinzugefügte/geänderte und entfernte Dateien an eine beliebige eMail-Adresse melden.
WP Security Scan
Dieses PlugIn prüft verschiedene Aspekte der WordPress Installation (Datei-Berechtigungen, Admin-Account-Name, etc.) und entfernt alle Versionsinformationen um Angreifern das Leben möglichst schwer zu machen.



Kommentarfunktion geschlossen.