SicherheitPlugins zur Sicherheit werden mit der zunehmenden Lebensdauer eines WordPress Blogs immer wichtiger, da die Sicherheitsrisiken größer werden. WordPress ist die am weitesten verbreitete Blogging Plattform und muss daher auch gegen Hacker Attacken geschützt werden. Dieser Artikel beschreibt einige Plugins, die dabei helfen, WordPress sicherer zu machen.

Hier ist meine Top 10 der Sicherheit Plugins für WordPress

    1. WordPress Database Backup Mit diesem Plugin kann ein Backup der gesamten WordPress Datenbank gemacht werden. Jeder Blogger sollte dieses Plugin installieren. Egal ob ein Hacker Angriff, ein fehlerhaftes Plugin oder einfach nur die eigene Dummheit zu einem WordPress Crash geführt haben, kann ein Backup das Blog Leben sichern. Eine Alternative zum WordPress Database Backup ist BackUpWordPress.

    2. AskApache Password Protect Mit diesem Tool wird der WP Admin Bereich durch htaccess Passwortschutz sicherer. Dadurch wird unerwünschten Bots das Einloggen erschwert.

    3. Semisecure Login Reimagined Das Semisecure Login Reimagined erhöht die Sicherheit beim WordPress Login durch Verschlüsselung des Passworts. Java Script muss aktiviert sein. Das Tool ist eine Alternative, wenn kein SSL zur Verfügung steht.

    4. WP Security Scan Scannt die WordPress Installation auf Schwachstellen in der Sicherheit und macht Vorschläge, wie die Sicherheitslücken beseitigt werden können.

    5. Force SSL Mit Force SSL werden ganz einfach http Requests in sicherere https Requests umgeleitet.

    6. Secure Files Mit diesem Plugin kann der Up- und Download von Files auf angemeldete Besucher beschränkt werden. Vorraussetzung ist ein Plugin, welches Blog Besucher zur Anmeldung auffordert, bevor eine Seite angezeigt wird.

    7. Akismet Das vermutlich bekannteste WordPress Plugin zur SPAM Bekämpfung.

    8. WP-SpamFree Eine Alternative zu Akismet. Auch dieses Plugin bekämpft den SPAM.

    9. Anonymous Wordpress Plugin Updates Ab der WordPress Version 2.3 werden Plugins auf neue Versionen hin überprüft. Dazu sendet der Blog Informationen (Plugin Liste und die im Blog aktiven Plugins) zum WordPress.org Server. Mit diesem Plugin werden die übermittelten Informationen anonymisiert.

    10. Replace WP-Version Entfernt oder ersetzt die Versionsnummer von WordPress und der Datenbank. Eine Alternative ist, in der header.php den Eintrag <meta name = "generator" content = "WordPress <? php bloginfo ('Version');?>" /> durch <meta name="generator" content="Ein WordPress Blog." /> zu ersetzen. Dann wird zumindest die WordPress Version nicht mehr angezeigt.


Blogsecurity gibt weitere gute Tipps zur Sicherheit eines Blogs. Wer mehr Sicherheit, beim Login haben möchte, sollte sich das Plugin Frank Bültge herunterladen.