Die Tage von WordPress sind gezählt. Warum das so ist und welche Alternativen die bessere Wahl sind, erklären wir in acht Artikeln: 1. Die Tage von WordPress sind gezählt – warum klassische CMS nicht mehr für jede Webseite die beste Wahl sind 2. Warum WordPres …
Weiterlesen
Bei aller Kritik wäre es falsch, klassische CMS grundsätzlich abzuschreiben. Sie bleiben eine gute Wahl, wenn ihre Stärken tatsächlich benötigt werden – zum Beispiel bei: - häufig wechselnden Inhalten, - vielen Redakteuren mit unterschiedlichen Rechten, - umfa …
Weiterlesen
Eine statische Webseite liefert bereits fertige HTML-, CSS-, Bild- und gegebenenfalls JavaScript-Dateien aus. Es gibt im öffentlich erreichbaren Bereich weder eine Datenbankabfrage noch einen Administrationsbereich, der bei jedem Seitenaufruf Programmcode ausf …
Weiterlesen
Es klingt verlockend, nach der Installation vieler Plugins einfach noch ein Sicherheitsplugin hinzuzufügen. Dieses kann durchaus nützliche Funktionen bereitstellen, beispielsweise Anmeldeversuche begrenzen, Änderungen protokollieren oder eine Zwei-Faktor-Anmel …
Weiterlesen
Automatische Updates werden oft als einfache Lösung empfohlen. Sie schließen bekannte Sicherheitslücken schneller und sind grundsätzlich sinnvoll, wenn sie in ein kontrolliertes Verfahren eingebunden sind. Sie lösen jedoch nicht den Zielkonflikt zwischen Siche …
Weiterlesen
Die Zahl zehn ist keine wissenschaftlich bewiesene Sicherheitsgrenze. Ein einziges schlecht gepflegtes Plugin kann gefährlicher sein als 15 professionell entwickelte Erweiterungen. Ebenso kann ein umfangreiches Shop-System aus sachlichen Gründen mehr als zehn …
Weiterlesen
Früher blieb nach Bekanntwerden einer Schwachstelle manchmal ausreichend Zeit, um ein Update in Ruhe zu prüfen und einzuspielen. Heute werden veröffentlichte Lücken innerhalb kürzester Zeit automatisiert in Angriffswerkzeuge übernommen. Patchstack stellte für …
Weiterlesen
Dass kompromittierte WordPress-Webseiten besonders oft auffallen, hat mehrere Gründe. Der wichtigste ist die enorme Verbreitung. Eine Sicherheitslücke in einer kaum genutzten Individualsoftware ist für Kriminelle nur begrenzt interessant. Eine Schwachstelle in …
Weiterlesen
WordPress, Joomla, Drupal und Contao haben das Internet über viele Jahre geprägt. Doch was früher die naheliegende Lösung für fast jede Webseite war, ist heute häufig unnötig kompliziert, wartungsintensiv und riskant. Moderne Alternativen kommen mit weniger Te …
Weiterlesen
Ich bekomme hunderte Spam Mails pro Tag - ist der Spamfilter auf dem Server ausgeschaltet? Natürlich nicht Der beste Spamfilter der Welt ist (vermutlich) der von Google. Aber Google ist ein ausländischer Anbieter und datenschutztechnisch eher fragwürdig. Wenn …
Weiterlesen