Die ultimative „Hacker-Bremse“: So erstellst du einen bombenstarken Sicherheits-Autor in WordPress
Jeder WordPress-Administrator kennt das Problem: Aus Sicherheitsgründen möchte man nicht, dass der echte Admin-Benutzername öffentlich als Autor unter den Beiträgen und Seiten steht. Findige Hacker können den Namen sonst blitzschnell über die URL oder den Quellcode ausspähen (User Enumeration) und gezielte Brute-Force-Angriffe auf das Admin-Dashboard starten.
Die Lösung? Ein separater Benutzer, dem alle Beiträge zugewiesen werden. Doch Vorsicht: Wenn dieser Benutzer zu viele Rechte hat (oder durch ein Datenbank-Problem die REST-API lahmlegt), fängt der Ärger an.
Hier ist die Schritt-für-Schritt-Anleitung, wie du einen absolut sicheren „Kastraten-Benutzer“ anlegst, der als Autor sichtbar ist, aber bei einem Hack 0,0 % Schaden anrichten kann.
» Weiterlesen