Die ultimative „Hacker-Bremse“: So erstellst du einen bombenstarken Sicherheits-Autor in WordPress

Jeder WordPress-Administrator kennt das Problem: Aus Sicherheitsgründen möchte man nicht, dass der echte Admin-Benutzername öffentlich als Autor unter den Beiträgen und Seiten steht. Findige Hacker können den Namen sonst blitzschnell über die URL oder den Quellcode ausspähen (User Enumeration) und gezielte Brute-Force-Angriffe auf das Admin-Dashboard starten.

Die Lösung? Ein separater Benutzer, dem alle Beiträge zugewiesen werden. Doch Vorsicht: Wenn dieser Benutzer zu viele Rechte hat (oder durch ein Datenbank-Problem die REST-API lahmlegt), fängt der Ärger an.

Hier ist die Schritt-für-Schritt-Anleitung, wie du einen absolut sicheren „Kastraten-Benutzer“ anlegst, der als Autor sichtbar ist, aber bei einem Hack 0,0 % Schaden anrichten kann.

» Weiterlesen

Telefonnummer im Impressum: Pflicht, Grauzone oder kompletter Irrsinn? (Für Blogger erklärt)

Wer einen eigenen Blog startet, stolpert unweigerlich über das Thema Impressumspflicht. Spätestens wenn man den AdSense-Code einbaut, um ein paar Euro zu verdienen, gilt die Website als „geschäftsmäßig“ und ein lückenloses Impressum wird Pflicht.

Dabei sorgt eine Frage regelmäßig für Bauchschmerzen: Muss meine Telefonnummer zwingend ins Internet gestellt werden? Schließlich will niemand seine private Handynummer für Hunderte von täglichen Besuchern (und Spambots!) sichtbar machen.

Und mal ehrlich: Wenn man das Gesetz ganz streng auslegt, dürfte jemand, der kein Telefon besitzt oder beruflich gar nicht permanent erreichbar ist, überhaupt keine Website betreiben. Völliger Irrsinn, oder?

Schauen wir uns an, was der Gesetzgeber wirklich fordert und wie du deine Privatsphäre schützt.

» Weiterlesen

Google AdSense rechtssicher einbinden: Der geniale Cookie-Banner-Trick (Ohne Plugins!)

Wer mit seinem Blog durch Google AdSense ein paar Euro dazuverdienen möchte, stößt in Europa sofort auf die DSGVO-Mauer. Das Problem: AdSense setzt Cookies und trackt Besucher, um personalisierte Werbung anzuzeigen. Das ist laut Gesetz nur mit einer vorherigen, aktiven Einwilligung des Nutzers erlaubt. Ein rechtssicherer Cookie-Banner (Consent Management Platform, kurz CMP) muss also her.

Die meisten Blogger greifen jetzt zu schweren, oft kostenpflichtigen WordPress-Plugins. Dabei gibt es eine viel elegantere, schnellere und absolut kostenlose Lösung, die Google dir komplett automatisch auf den Blog zaubert.

» Weiterlesen

Kontaktformular – aber schnell

Das perfekte DSVGO-konforme Kontaktformular ist ein klassisches, minimalistisches WordPress-Formular. Es besteht aus:

  • Einem Feld für den Namen
  • Einem Feld für die E-Mail-Adresse
  • Einem großen Textfeld für die Nachricht
  • Einem Senden-Button
  • (Optional, aber für die DSGVO in Deutschland Pflicht): Einer Checkbox (Auswahl) für die Datenschutzerklärung.

Die gute Nachricht vorweg: Die sicherste Methode gegen das Auslesen (Scrapen) deiner Mailadresse durch Bots ist genau so ein Kontaktformular. Da deine E-Mail-Adresse dabei im Hintergrund auf dem Server verarbeitet wird und nirgends im Quelltext der Seite auftaucht, können Bots sie auch nicht auslesen.

Hier sind die zwei einfachsten Wege, wie du das für deine Blogs umsetzt.

» Weiterlesen
1 2