ALL SYSTEMS OPERATIONALUPTIME 99.97%FLEET 18/18IN-MUM · US-LAX · EU-FSN EST. 2003 · +91 11 4998 4038

KENNTNISSE · WEB HOSTING

Sicherheit: Tipps, um Ihre Website sicher zu halten

Letzte Aktualisierung 2025-06-08

Top 17 Tipps, um Ihre Website sicher zu halten

  1. Aktualisieren Sie alle Skripte und Plugins Überprüfen Sie jede Web-Anwendung, Plugin oder Modul, das Sie verwenden. Installieren Sie immer die neuesten stabilen Releases. Konsultieren Secunia oder Ihre Website des Anbieters für bekannte Schwachstellen.

  2. Prüfen Sie Ihre Dateien Vergleichen Sie Ihre Live-Dateien mit einem sauberen Backup. Entfernen Sie alle unbekannten oder übrig gebliebenen Installationsdateien, bevor sie ausgenutzt werden können.

  3. Verwenden Sie starke Passwörter Wählen Sie lange, gemischte und gemischte Zeichenpasswörter (Buchstaben, Zahlen, Symbole). Vermeiden Sie Wörterbuchwörter oder vorhersehbare Phrasen.

  4. Separate Datenbankbenutzer Erstellen Sie für jede Anwendung einen eindeutigen MySQL-Benutzer. Verwenden Sie niemals Ihren Haupt-CPanel-Benutzernamen und Ihr Passwort in Ihren Skripten wieder.

  5. Archivieren Sie Ihre Raw Logs Aktivieren Sie in cPanel’s Raw Log Manager die Protokollarchivierung. Retained Logs helfen Ihnen zu verfolgen, wie ein Angreifer Ihre Website betreten haben könnte.

  6. Keep Custom Mods aktualisiert Wenn Sie Änderungen von Drittanbietern hinzugefügt haben, überprüfen Sie, ob diese aktiv gepflegt und aktualisiert werden, genau wie Ihre Kernanwendung.

  7. Sanitize alle Eingaben Validieren Sie jedes Formularfeld, jeden URL-Parameter oder jedes Cookie, bevor Sie es verwenden. Fügen Sie niemals Dateien hinzu oder führen Sie Befehle basierend auf ungeprüften Benutzereingaben aus.

  8. Vermeiden Sie register globals Applications relying on PHP’s register_globals Das Setting ist anfälliger. Wählen Sie eine Software, die den aktuellen PHP-Standards folgt.

  9. Schutz vor E-Mail-Header-Injektion If you send mail from scripts, strip line breaks from user-supplied fields (to, subject, headers) before mailing.

  10. Pflegen Sie Open-Source-Apps Open-Source ist kostenlos, aber Sie müssen Sicherheitspatches sofort anwenden oder Datenverlust und Websiteübernahme riskieren.

  11. Don’t Assume Safety Over Time Nur weil Ihre Website seit Jahren ohne Problem läuft, bedeutet das nicht, dass sie sicher ist. Neue Exploits erscheinen ständig.

  12. Berechtigungen für Konfigurationsdateien einschränken Dateien mit Datenbankanmeldeinformationen für 660 (Eigentümer/Gruppe lesen/schreiben). Ordner sollten 755PHP/HTML-Dateien 644.

  13. Begrenzen Sie den administrativen Zugriff durch IP Wenn möglich, beschränken Sie wp-admin, /admin oder andere Backend-Pfade auf bestimmte IP-Adressen oder schützen Sie sie mit einem sekundären Passwort.

  14. Sichere Datei-Uploads Allow uploads only to non-public folders (outside public_html) and only by trusted users. Scan or validate files before making them accessible.

  15. Kontroll-URL Weiterleitung & Webmail Verhindern Sie offene Weiterleitungen und uneingeschränkten Webmail-Zugriff. Erfordern Sie Login- oder IP-Checks, um Spammer daran zu hindern, Ihre Website zu missbrauchen.

  16. Password-Protect Experimentelle Features Wenn Sie ein neues Skript oder eine neue Funktion testen, die Sie nicht aktualisieren können, sperren Sie es sofort hinter einem Passwort.

  17. Verwenden Sie die richtigen Dateiberechtigungen für Shared Hosting Vermeiden Sie auf suPHP-Servern weltweit beschreibbare Dateien oder Ordner. Verzeichnisse: 755; PHP/HTML: 644; CGI/PERL: 755.

Durch die befolgung dieser best practices können sie ihre exposition gegenüber gängigen web-bedrohungen reduzieren und ihre website & mdash; und ihre besucher & mdash; sicher halten.

← Alle Knowledgebase Artikel

Sagen Sie uns, was aufbleiben muss.

A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.