Sicherheit
- .htaccess
- Eine Steuerdatei auf dem Webserver. Sie legt fest, welche Dateien überhaupt aufrufbar sind, noch bevor WordPress startet.
- Benutzer-Enumeration
- WordPress verrät Login-Namen über Adressen wie ?author=1 oder die Schnittstelle /wp-json/wp/v2/users. Einem Angreifer fehlt dann nur noch das Passwort.
- Code-Review
- Selbst programmierte Funktionen wie Formulare oder Schnittstellen werden auf typische Sicherheitsfehler geprüft.
- Content Security Policy (CSP)
- Eine Freigabeliste: Der Browser lädt Skripte, Schriften, Videos und Karten nur von Quellen, die ausdrücklich erlaubt sind. Eingeschleuster Fremdcode wird blockiert.Läuft zuerst im Beobachtungsmodus („Report-Only“) und wird erst nach erfolgreicher Prüfung aktiv.
- Hardening Härten
- Fachbegriff für das Absichern einer Website. Unnötige Türen schließen und die übrigen besser abschließen, ohne dass sich an der Nutzung etwas ändert.
- HSTS
- Der Browser merkt sich, dass deine Seite nur verschlüsselt (https) aufgerufen werden darf.
- Permissions-Policy
- Kamera, Mikrofon, Standort und ähnliche Funktionen bleiben für die Website gesperrt.
- Referrer-Policy
- Beim Klick auf einen externen Link wird nicht die vollständige Adresse übermittelt, von der jemand kam.
- Security-Header
- Anweisungen, die der Server bei jedem Seitenaufruf an den Browser deiner Besucher:innen mitschickt.
- WordPress-Emojis
- WordPress lädt für Emojis standardmäßig ein Skript und Grafiken vom WordPress-Server (s.w.org) und überträgt dabei die IP-Adressen deiner Besucher:innen. Ich schalte das ab. Emojis zeigt der Browser trotzdem an.
- X-Content-Type-Options
- Der Browser darf Dateien nicht umdeuten, also zum Beispiel ein Bild nicht als Programm ausführen.
- X-Frame-Options
- Deine Seite darf nicht unsichtbar in fremde Seiten eingebettet werden. Schützt vor „Clickjacking“: Besucher:innen klicken auf etwas anderes, als sie sehen.
- XML-RPC
- Eine alte Schnittstelle für Fernzugriff. Sie wird kaum noch gebraucht, dafür aber für massenhafte Passwort-Rateversuche genutzt.
Wartung
- 301-Weiterleitung 301-Redirect
- Leitet eine alte Adresse dauerhaft auf die neue um. Besucher:innen und Google landen auf der richtigen Seite, und die Platzierung der alten Adresse geht mit.
- 404-Fehler
- Die Meldung „Seite nicht gefunden“. Sie erscheint, wenn eine Seite gelöscht oder umbenannt wurde, aber noch Links auf die alte Adresse zeigen.
- Aufbewahrungsfrist
- Wie lange ein Backup gespeichert bleibt. Ist sie zu kurz, gibt es bei einem spät bemerkten Hack nur noch Backups, die den Schaden schon enthalten.
- Ausfallzeit Downtime
- Die Zeit, in der deine Website nicht erreichbar ist. Kommt in dieser Zeit der Google-Bot vorbei, kostet das neben Anfragen auch Platzierungen bei Google.
- Backup Datensicherung
- Eine vollständige Kopie deiner Website, also aller Dateien und der Datenbank. Nur mit beidem lässt sich die Seite im Notfall wiederherstellen.
- Datenbank
- Hier speichert WordPress Texte, Einstellungen und Benutzerkonten. Bilder und Programmdateien liegen dagegen als Dateien auf dem Server.
- Defacing
- Angreifer verändern das Aussehen einer Website oder leiten Besucher:innen auf fremde Seiten um. Die Seite bleibt dabei oft erreichbar, ein reines Uptime-Monitoring bemerkt das deshalb nicht.
- Defekter Link Broken Link
- Ein Link, der ins Leere führt, weil es die Zielseite nicht mehr gibt. Das stört Besucher:innen und wirkt auf Google ungepflegt.
- Frontend-Monitoring Visuelles Monitoring
- Von den wichtigsten Unterseiten werden regelmäßig Bildschirmfotos gemacht und mit den vorherigen verglichen. So fällt auf, wenn eine Seite anders aussieht, obwohl sie erreichbar ist.Bei mir alle 24 Stunden.
- Google Search Console
- Ein kostenloses Werkzeug von Google. Es zeigt, welche Seiten im Suchindex sind und wo Google auf Fehler stößt.
- PHP-Version
- PHP ist die Programmiersprache, mit der WordPress auf dem Server läuft. Ältere Versionen bekommen keine Sicherheitsupdates mehr und müssen beim Hoster rechtzeitig umgestellt werden.Ich teste vorher, ob deine Website mit der neuen Version läuft, und stelle dann um.
- Plugin Erweiterung
- Eine Erweiterung, die WordPress eine zusätzliche Funktion gibt, etwa ein Kontaktformular oder den Cookie-Banner. Jedes Plugin kommt von eigenen Entwickler:innen und braucht eigene Updates.
- Plugin-Konflikt
- Zwei Plugins, oder ein Plugin und das Theme, vertragen sich nach einem Update nicht mehr. Dann fehlen Funktionen oder die Darstellung verändert sich.
- Sicherheitsupdate Security-Update
- Ein Update, das eine bekannte Sicherheitslücke schließt. Sobald eine Lücke öffentlich ist, suchen Angreifer automatisch nach Websites, die das Update noch nicht haben.
- Site-Audit Website-Audit
- Eine gründliche Durchsicht von Website und Backend auf Fehler, Sicherheitsprobleme und veraltete Einstellungen.
- Theme
- Legt das Aussehen deiner Website fest: Farben, Schriften, Aufbau der Seiten. Eigene Anpassungen gehören in ein Child-Theme, damit sie ein Update nicht überschreibt.
- Update Aktualisierung
- Eine neue Version von WordPress, einem Plugin oder dem Theme. Sie schließt Sicherheitslücken, behebt Fehler oder bringt neue Funktionen.
- Uptime-Monitoring
- Ein Dienst ruft deine Website in kurzen Abständen automatisch auf und meldet sofort, wenn sie nicht antwortet.Bei mir alle fünf Minuten, mit Nachricht aufs Service-Handy.
- Wiederherstellungspunkt
- Ein Backup direkt vor einer Änderung, zum Beispiel vor Updates. Geht dabei etwas schief, ist die Website wieder auf dem Stand davor.
- WordPress-Core
- Das Grundsystem von WordPress, ohne Theme und Plugins. Es bekommt mehrmals im Jahr Updates, die meisten davon schließen Sicherheitslücken.
Website-Umzug
- Auth-Code AuthInfo-Code
- Ein Passwort für deine Domain, das der alte Anbieter herausgibt. Ohne ihn kann die Domain nicht umziehen.
- CDN Content Delivery Network
- Ein Netz von Servern an vielen Orten, das Bilder und Dateien deiner Website aus der Nähe deiner Besucher:innen ausliefert. Das macht die Seite schneller.
- Cronjob
- Eine Aufgabe, die der Server automatisch zu festen Zeiten erledigt, etwa Backups oder den Versand von Newslettern. Cronjobs müssen im neuen Hosting neu eingerichtet werden.
- Datenbankkonsistenz
- Alle Daten in der Datenbank sind vollständig und passen zueinander. Kommt während des Umzugs noch eine Bestellung im alten Hosting an, fehlt sie in der Kopie.
- DNS Domain Name System
- Das Adressbuch des Internets. Es übersetzt deine Domain in die Adresse des Servers, auf dem deine Website und deine Postfächer liegen.
- Domain
- Die Adresse deiner Website, zum Beispiel ju-like.de. Wie eine Postanschrift führt sie Besucher:innen zum richtigen Grundstück, also zu deinem Hosting. Sie ist unabhängig vom Hosting und kann bei einem anderen Anbieter liegen als die Website selbst. Beim Umzug zeigt sie einfach auf das neue Grundstück.
- Domainumzug Providerwechsel
- Die Domain wechselt vom alten zum neuen Anbieter. Je nach Endung dauert das zwischen 24 Stunden und sieben Tagen.Soll die Domain beim alten Anbieter bleiben, verknüpfe ich sie nur mit dem neuen Hosting.
- E-Mail-Weiterleitung
- Eine Adresse ohne eigenes Postfach, die eingehende E-Mails an eine oder mehrere andere Adressen weitergibt.
- Hosting Webhosting
- Das Grundstück, auf dem deine Website steht: gemieteter Festplattenspeicherplatz, auf dem die Dateien und die Datenbank deiner Website liegen und rund um die Uhr im Internet abrufbar sind. Oft (aber nicht immer) gehören E-Mail-Postfächer und Domains mit dazu.
- Mailserver
- Der Server, auf dem deine Postfächer liegen. Dein Mailprogramm holt dort E-Mails ab und verschickt darüber neue.
- Mailverteiler Verteilerliste
- Eine Adresse, die E-Mails an eine feste Gruppe von Empfänger:innen verteilt, zum Beispiel info@ an das ganze Team.
- Multisite WordPress-Multisite
- Mehrere Websites, die in einer einzigen WordPress-Installation laufen und sich Plugins und Benutzerkonten teilen.
- MX-Eintrag MX-Record
- Ein DNS-Eintrag, der festlegt, an welchen Mailserver E-Mails für deine Domain zugestellt werden.
- Nameserver
- Der Server, der für deine Domain die DNS-Einträge bereithält. Wer die Nameserver verwaltet, bestimmt, wohin Website und E-Mails gehen.
- Server-Cache
- Der Server speichert fertige Seiten zwischen und liefert sie beim nächsten Aufruf schneller aus. Er ist Teil des Hostings und zieht nicht automatisch mit um.
- SSL-Zertifikat TLS-Zertifikat
- Sorgt dafür, dass deine Website verschlüsselt über https erreichbar ist. Im neuen Hosting muss es neu ausgestellt werden, sonst zeigt der Browser eine Warnung.
- Subdomain
- Eine Adresse unterhalb deiner Domain, zum Beispiel shop.deine-firma.de. Sie kann auf eine eigene Website zeigen.
- Verfügbarkeit Uptime
- Der Anteil der Zeit, in dem deine Website erreichbar ist. Ein gutes Hosting schafft mindestens 99,9 Prozent, das sind weniger als neun Stunden Ausfall im Jahr.
- Webserver
- Ein Computer beim Hoster, der ständig online ist und deine Website an die Browser deiner Besucher:innen ausliefert.