Wie Ihre Website geschützt und überwacht wird
Wir schützen Ihre Website vor Angriffen und Schadsoftware, prüfen jedes Update zuerst im Staging und überwachen sie rund um die Uhr.
- In jedem WartungstypIn jedem Wartungstyp enthalten
- Hacking ohne AufpreisWiederherstellung nach Hacking ohne Aufpreis
- NotfallserviceNotfallservice auch an Feiertagen und am Wochenende
- Websiteerreichbar
- FremdangriffeSchutz aktiv
- Malware-Schutzaktiv
- Sicherung5 Orte
Was Ihre Website schützt
Was wir vorher tun, wie wir Probleme bemerken und wie wir sie beheben.
- Absicherung vor Fremdangriffen
- Malware-Schutz, laufend
- Updates zuerst im Staging
- 24-Stunden-Überwachung
- Meldung bei Ausfall
- Aktivitätsprotokoll, 30 Tage
- Notfallservice, auch am Wochenende
- Sicherung an fünf Orten
- Wiederherstellung nach Hacking
Updates zuerst im Staging
Plugin- und Theme-Updates spielen wir zuerst im Staging ein und prüfen sie dort.Erst danach übernehmen wir sie auf Ihre Website.
- Sicherung davor
- Update eingespielt
- Formulare und Seiten geprüft
- Läuft normal weitererreichbar
- Update live übernommen
- Formulare getestet
Beispiel-Vorgang: Update eines Formular-Plugins mit Schwachstelle in der alten Version.
Bei Hacking stellen wir wieder her
Wir spielen eine saubere Sicherung ein und beheben die Ursache, ohne Aufpreis.
- Schadsoftware auf der Website
- Ursache: Lücke in einem Plugin
- Notfallservice übernimmt
- Aus der letzten sauberen Sicherung
- Plugin-Update im Staging geprüft
- Kunde im Kundenbereich informiert
Beispiel-Vorgang an einem Wochenende.
WordPress sicher machen: zehn Massnahmen
Diese zehn Punkte schliessen fast alle Einfallstore, die wir bei Angriffen sehen. In der Wartung erledigen wir sie laufend für Sie.
- 1Alles aktuell haltenWordPress, Plugins und Theme, Sicherheitsupdates mit Vorrang und zuerst auf einer Kopie geprüft.
- 2Ungenutztes löschenAbgeschaltete Plugins und Themes bleiben angreifbar. Was nicht gebraucht wird, kommt weg.
- 3Nur aus sicherer QuellePlugins und Themes nur vom Hersteller oder aus dem offiziellen Verzeichnis, nie als kostenlose Kopie.
- 4Starke PasswörterFür jeden Zugang ein eigenes, langes Passwort, auch für Hosting, FTP und Datenbank.
- 5Zwei-Faktor-AnmeldungFür alle Konten mit Admin-Rechten ein zweiter Faktor, etwa per App.
- 6Anmeldeversuche begrenzenNach mehreren Fehlversuchen wird gesperrt. Das stoppt automatisches Durchprobieren.
- 7Rechte sparsam vergebenAdmin nur für die, die es brauchen. Alte Konten, etwa früherer Dienstleister, löschen.
- 8Aktuelle PHP-VersionAlte PHP-Versionen bekommen keine Sicherheitsupdates mehr. Die Plugins müssen zur neuen Version passen.
- 9Sicherungen ausserhalb des HostingsMehrmals täglich, an mehreren Orten, und die Wiederherstellung regelmässig getestet.
- 10Überwachen und scannenAusfälle sofort bemerken und regelmässig nach Schadcode suchen, auch nachts.
Fragen zur WordPress-Sicherheit
Ist WordPress sicher?
Ja, wenn es gepflegt wird. Der WordPress-Kern bekommt Sicherheitsupdates schnell. Die meisten Angriffe nutzen veraltete Plugins, schwache Passwörter oder vergessene Zugänge.
Welche Sicherheitslücken gibt es in WordPress?
Meist Lücken in Plugins und Themes. Dazu kommen durchprobierte Passwörter und alte Admin-Konten. Wie aus einer bekannten Lücke ein Angriff wird, zeigt unsere Seite zu Angriffen.
Wie mache ich meine WordPress-Website sicher?
Mit den zehn Massnahmen oben, regelmässig. Sicherheit ist kein einmaliger Schritt. Updates, Sicherungen und Kontrolle der Zugänge müssen laufend passieren.
Ist WordPress datenschutzkonform?
Es lässt sich datenschutzkonform betreiben. Entscheidend sind der Standort des Hostings, eingebundene Dienste wie Schriften, Karten oder Videos und die Plugins. Die Pflichten dazu klärt Ihr Datenschutzbeauftragter.