KENNTNISSE · WEB HOSTING
Sicherheit: Tipps, um Ihre Website sicher zu halten
Letzte Aktualisierung 2025-06-08
Top 17 Tipps, um Ihre Website sicher zu halten
- Aktualisieren Sie alle Skripte und Plugins Überprüfen Sie jede Web-Anwendung, Plugin oder Modul, das Sie verwenden. Installieren Sie immer die neuesten stabilen Releases. Konsultieren Secunia oder Ihre Website des Anbieters für bekannte Schwachstellen.
- Prüfen Sie Ihre Dateien Vergleichen Sie Ihre Live-Dateien mit einem sauberen Backup. Entfernen Sie alle unbekannten oder übrig gebliebenen Installationsdateien, bevor sie ausgenutzt werden können.
- Verwenden Sie starke Passwörter Wählen Sie lange, gemischte und gemischte Zeichenpasswörter (Buchstaben, Zahlen, Symbole). Vermeiden Sie Wörterbuchwörter oder vorhersehbare Phrasen.
- Separate Datenbankbenutzer Erstellen Sie für jede Anwendung einen eindeutigen MySQL-Benutzer. Verwenden Sie niemals Ihren Haupt-CPanel-Benutzernamen und Ihr Passwort in Ihren Skripten wieder.
- Archivieren Sie Ihre Raw Logs Aktivieren Sie in cPanel’s Raw Log Manager die Protokollarchivierung. Retained Logs helfen Ihnen zu verfolgen, wie ein Angreifer Ihre Website betreten haben könnte.
- Keep Custom Mods aktualisiert Wenn Sie Änderungen von Drittanbietern hinzugefügt haben, überprüfen Sie, ob diese aktiv gepflegt und aktualisiert werden, genau wie Ihre Kernanwendung.
- Sanitize alle Eingaben Validieren Sie jedes Formularfeld, jeden URL-Parameter oder jedes Cookie, bevor Sie es verwenden. Fügen Sie niemals Dateien hinzu oder führen Sie Befehle basierend auf ungeprüften Benutzereingaben aus.
- Vermeiden Sie register globals Anwendungen, die auf PHP & rsquo;s
register_globalsDas Setting ist anfälliger. Wählen Sie eine Software, die den aktuellen PHP-Standards folgt. - Schutz vor E-Mail-Header-Injektion Wenn Sie E-Mails von Skripten senden, bricht Streifenlinie von benutzerversorgten Feldern (an) , Betreff, Header) vor dem Mailing.
- Pflegen Sie Open-Source-Apps Open-Source ist kostenlos, aber Sie müssen Sicherheitspatches sofort anwenden oder Datenverlust und Websiteübernahme riskieren.
- Don & rsquo; t übernehmen Sicherheit im Laufe der Zeit Nur weil Ihre Website seit Jahren ohne Problem läuft, bedeutet das nicht, dass sie sicher ist. Neue Exploits erscheinen ständig.
- Berechtigungen für Konfigurationsdateien einschränken Dateien mit Datenbankanmeldeinformationen für
660(Eigentümer/Gruppe lesen/schreiben). Ordner sollten755PHP/HTML-Dateien644. - Begrenzen Sie den administrativen Zugriff durch IP Wenn möglich, beschränken Sie wp-admin, /admin oder andere Backend-Pfade auf bestimmte IP-Adressen oder schützen Sie sie mit einem sekundären Passwort.
- Sichere Datei-Uploads Uploads nur in nicht öffentlichen Ordnern zulassen (außerhalb)
public_htmlund nur von vertrauenswürdigen Benutzern. Scannen oder validieren Sie Dateien, bevor Sie sie zugänglich machen. - Kontroll-URL Weiterleitung & Webmail Verhindern Sie offene Weiterleitungen und uneingeschränkten Webmail-Zugriff. Erfordern Sie Login- oder IP-Checks, um Spammer daran zu hindern, Ihre Website zu missbrauchen.
- Password-Protect Experimentelle Features Wenn Sie ein neues Skript oder eine neue Funktion testen, die Sie nicht aktualisieren können, sperren Sie es sofort hinter einem Passwort.
- Verwenden Sie die richtigen Dateiberechtigungen für Shared Hosting Vermeiden Sie auf suPHP-Servern weltweit beschreibbare Dateien oder Ordner. Verzeichnisse:
755; PHP/HTML:644; CGI/PERL:755.
Durch die befolgung dieser best practices können sie ihre exposition gegenüber gängigen web-bedrohungen reduzieren und ihre website & mdash; und ihre besucher & mdash; sicher halten.
Sagen Sie uns, was aufbleiben muss.
Ein kurzes Gespräch mit einem Ingenieur. Kein quote-bot, keine callback-warteschlange.