KENNTNISSE · WEB HOSTING
Sicherheit: Tipps, um Ihre Website sicher zu halten
Letzte Aktualisierung 2025-06-08
Top 17 Tipps, um Ihre Website sicher zu halten
- Aktualisieren Sie alle Skripte und Plugins Überprüfen Sie jede Web-Anwendung, Plugin oder Modul, das Sie verwenden. Installieren Sie immer die neuesten stabilen Releases. Konsultieren Secunia oder Ihre Website des Anbieters für bekannte Schwachstellen.
- Prüfen Sie Ihre Dateien Vergleichen Sie Ihre Live-Dateien mit einem sauberen Backup. Entfernen Sie alle unbekannten oder übrig gebliebenen Installationsdateien, bevor sie ausgenutzt werden können.
- Verwenden Sie starke Passwörter Wählen Sie lange, gemischte und gemischte Zeichenpasswörter (Buchstaben, Zahlen, Symbole). Vermeiden Sie Wörterbuchwörter oder vorhersehbare Phrasen.
- Separate Datenbankbenutzer Erstellen Sie für jede Anwendung einen eindeutigen MySQL-Benutzer. Verwenden Sie niemals Ihren Haupt-CPanel-Benutzernamen und Ihr Passwort in Ihren Skripten wieder.
- Archivieren Sie Ihre Raw Logs Aktivieren Sie in cPanel’s Raw Log Manager die Protokollarchivierung. Retained Logs helfen Ihnen zu verfolgen, wie ein Angreifer Ihre Website betreten haben könnte.
- Keep Custom Mods aktualisiert Wenn Sie Änderungen von Drittanbietern hinzugefügt haben, überprüfen Sie, ob diese aktiv gepflegt und aktualisiert werden, genau wie Ihre Kernanwendung.
- Sanitize alle Eingaben Validieren Sie jedes Formularfeld, jeden URL-Parameter oder jedes Cookie, bevor Sie es verwenden. Fügen Sie niemals Dateien hinzu oder führen Sie Befehle basierend auf ungeprüften Benutzereingaben aus.
- Vermeiden Sie register globals Applications relying on PHP’s
register_globalsDas Setting ist anfälliger. Wählen Sie eine Software, die den aktuellen PHP-Standards folgt. - Schutz vor E-Mail-Header-Injektion If you send mail from scripts, strip line breaks from user-supplied fields (to, subject, headers) before mailing.
- Pflegen Sie Open-Source-Apps Open-Source ist kostenlos, aber Sie müssen Sicherheitspatches sofort anwenden oder Datenverlust und Websiteübernahme riskieren.
- Don’t Assume Safety Over Time Nur weil Ihre Website seit Jahren ohne Problem läuft, bedeutet das nicht, dass sie sicher ist. Neue Exploits erscheinen ständig.
- Berechtigungen für Konfigurationsdateien einschränken Dateien mit Datenbankanmeldeinformationen für
660(Eigentümer/Gruppe lesen/schreiben). Ordner sollten755PHP/HTML-Dateien644. - Begrenzen Sie den administrativen Zugriff durch IP Wenn möglich, beschränken Sie wp-admin, /admin oder andere Backend-Pfade auf bestimmte IP-Adressen oder schützen Sie sie mit einem sekundären Passwort.
- Sichere Datei-Uploads Allow uploads only to non-public folders (outside
public_html) and only by trusted users. Scan or validate files before making them accessible. - Kontroll-URL Weiterleitung & Webmail Verhindern Sie offene Weiterleitungen und uneingeschränkten Webmail-Zugriff. Erfordern Sie Login- oder IP-Checks, um Spammer daran zu hindern, Ihre Website zu missbrauchen.
- Password-Protect Experimentelle Features Wenn Sie ein neues Skript oder eine neue Funktion testen, die Sie nicht aktualisieren können, sperren Sie es sofort hinter einem Passwort.
- Verwenden Sie die richtigen Dateiberechtigungen für Shared Hosting Vermeiden Sie auf suPHP-Servern weltweit beschreibbare Dateien oder Ordner. Verzeichnisse:
755; PHP/HTML:644; CGI/PERL:755.
Durch die befolgung dieser best practices können sie ihre exposition gegenüber gängigen web-bedrohungen reduzieren und ihre website & mdash; und ihre besucher & mdash; sicher halten.
Sagen Sie uns, was aufbleiben muss.
A short conversation with an engineer. No quote-bot, no callback queue. We'll tell you honestly if we're not the right fit.