<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>iThemes-Security Archive - Collaborato Training</title>
	<atom:link href="https://collaborato.de/stichwort/ithemes-security/feed/" rel="self" type="application/rss+xml" />
	<link></link>
	<description>Wordpress-Seminare · Wordpress-Beratung · Suchmaschinenoptimierung</description>
	<lastBuildDate>Mon, 20 May 2019 06:25:50 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>
	<item>
		<title>Security-Plugin iThemes Security &#8211; eine kurze Einschätzung</title>
		<link>https://collaborato.de/security-plugin-ithemes-security-eine-kurze-einschaetzung/</link>
					<comments>https://collaborato.de/security-plugin-ithemes-security-eine-kurze-einschaetzung/#respond</comments>
		
		<dc:creator><![CDATA[Günther A. Biebl]]></dc:creator>
		<pubDate>Mon, 22 Oct 2018 15:38:13 +0000</pubDate>
				<category><![CDATA[Kurztest]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[iThemes-Security]]></category>
		<category><![CDATA[WordPress]]></category>
		<guid isPermaLink="false">https://collaborato.de/?p=5684</guid>

					<description><![CDATA[<p>Zur Absicherung von WordPress Webseiten verwende ich gerne das kostenlose Plugin iThemes Security. Es ist über das Menü &#8222;Plugins / Installieren&#8220; zu finden. Vorteile des Plugins: Schnelle Grundkonfiguration mit &#8222;Secure Site&#8220;-Funktion. Umfangreiche Funktionen mit englischer Beschreibung  Über den Menüpunkt &#8222;Log&#8220; bekommt man einen Eindruck was alles passiert Nachteile des Plugins: Man kann sich schnell selber aussperren, [&#8230;]</p>
<p>Der Beitrag <a href="https://collaborato.de/security-plugin-ithemes-security-eine-kurze-einschaetzung/">Security-Plugin iThemes Security &#8211; eine kurze Einschätzung</a> erschien zuerst auf <a href="https://collaborato.de">Collaborato Training</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Zur Absicherung von WordPress Webseiten verwende ich gerne das kostenlose Plugin iThemes Security. Es ist über das Menü &#8222;Plugins / Installieren&#8220; zu finden.</p>
<p>Vorteile des Plugins:</p>
<ul>
<li>Schnelle Grundkonfiguration mit &#8222;Secure Site&#8220;-Funktion.</li>
<li>Umfangreiche Funktionen mit englischer Beschreibung<span style="color: #017788; background-color: transparent;"> </span></li>
<li>Über den Menüpunkt &#8222;Log&#8220; bekommt man einen Eindruck was alles passiert</li>
</ul>
<p><span id="more-5684"></span></p>
<p>Nachteile des Plugins:</p>
<ul>
<li>Man kann sich schnell selber aussperren, wen man nicht aufpasst</li>
<li>Manchmal werden etwas zu Warnungen zu leichtfertig ausgesprochen</li>
<li>Es speichert IP-Adressen der (vermeintlichen) Angreifer und meldet diese bei aktivierter Funktion &#8222;Network Brute Force Detection&#8220; auch an den Hersteller.</li>
</ul>
<p>Ich schalte also immer die Funktion &#8222;Network Brute Force Detection&#8220; ab und deaktiviere auch den Newsletter beim ersten Durchlauf der &#8222;Secure Site&#8220;-Funktion. Danach warte ich erstmal ab was sich in ein paar Wochen im Log findet. Passieren viele unberechtigte Loginversuche von unbekannten Nutzern, ziehe ich Schritt für Schritt die Sicherheitseinstellungen höher. Weniger Loginversuche, längere Aussperrungen usw. Nach meiner Erfahrung ist der Punkt &#8222;File Change Detection&#8220; zu hysterisch in seinen Meldungen &#8211; das macht eher Panik als dass es hilft. Und: Es gibt einen Punkt &#8222;Lockout Whitelist&#8220; unter &#8222;Global Settings&#8220; mit dem man seine aktuelle IP-Adresse eintragen kann, falls ohne Aussperrungsgefahr das Plugin testen will.</p>
<p>In der Pro-Version (die ich Wartungskunden zur Verfügung stellen kann) gibt es z. B. zusätzlich eine Funktion die eine 2-Faktor-Anmeldung für Benutzer ermöglicht. Dann entfällt das zuletzt vorgestellte Math-Captca zugunsten einer Authentifizierungs-App auf dem Handy. Kleiner DSGVO-Hinweis: Da für das Log IP-Adressen gespeichert werden, sollte das meines Wissens nach auch in der Datenschutzerklärung beschrieben sein.</p>
<p>Hier der <a href="https://de.wordpress.org/plugins/better-wp-security/" target="_blank" rel="noopener noreferrer">Link zum Plugin</a> und hier mein <a href="https://collaborato.de/wordpress-beratung/" target="_blank" rel="noopener noreferrer">WordPress-Beratungsangebot</a>.</p>
<p>&nbsp;</p>
<p>Der Beitrag <a href="https://collaborato.de/security-plugin-ithemes-security-eine-kurze-einschaetzung/">Security-Plugin iThemes Security &#8211; eine kurze Einschätzung</a> erschien zuerst auf <a href="https://collaborato.de">Collaborato Training</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://collaborato.de/security-plugin-ithemes-security-eine-kurze-einschaetzung/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
