Wie man die 2-Faktor-Authentifizierung für WordPress einrichtet Aktualisiert am 23. Januar 2024 von InMotion Hosting 3 Minuten, 24 Sekunden zum Lesen Es gibt einige Dinge, die du tun kannst, um deine Website zu sichern, z. B. ein Backup deiner WordPress erstellen und eine Zwei-Faktor-Authentifizierung einrichten. Im Internet stellt sich nicht mehr die Frage, ob du Opfer eines Hacks wirst, sondern nur noch wann. Es ist ratsam, dich mit diesen Sicherheitsfunktionen vorzubereiten. Inhaltsverzeichnis Überprüfe zunächst deine WordPress Zwei-Faktoren-Authentifizierung Zwei-Faktor-Authentifizierung einrichten Für Zwei-Faktor-Sicherheit brauchst du nicht weiter suchen Überprüfe zunächst deine WordPress Die erste Funktion, die du wirklich brauchst, ist eine WordPress . Viele Hosting-Anbieter bieten regelmäßige Backups als Teil ihrer Business-Website-Pakete an. Du solltest aber unbedingt prüfen, wie oft deine Website gesichert wird. Bei einigen Anbietern wird die Seite nur einmal pro Woche oder einmal im Monat gesichert, während andere alle 24 bis 48 Stunden ein regelmäßiges Backup durchführen. Letzteres ist die beste Option, denn du musst deine Website schnell wiederherstellen können, aber auch die bestmögliche Sicherung erhalten. Wenn deine Website seit einem Monat nicht mehr gesichert wurde, werden die Daten, die du wiederherstellst, nicht unbedingt die genauesten oder nützlichsten sein. Was ein Backup so wichtig macht, ist, dass es dir einen Wiederherstellungspunkt bietet. Angenommen, du machst am Montag ein Backup und stellst am Dienstag fest, dass deine Website gehackt wurde und Malware installiert ist. Dann kannst du zum Backup vom Montag zurückkehren und deine Website von diesem Punkt aus wiederherstellen, sodass die Schadsoftware von der Website entfernt wird. Um deine Website wirklich zu schützen, musst du jedoch noch andere Maßnahmen ergreifen, wie zum Beispiel eine Zwei-Faktor-Authentifizierung. Zwei-Faktoren-Authentifizierung Als du deine WordPress zum ersten Mal eingerichtet hast, hattest du Zugang zu einem Kontrollpanel, mit dem du administrative Änderungen und Aktualisierungen an der Website vornehmen kannst. Das Login dafür war passwortgeschützt. Wenn du ein Passwort erstellst, muss es so sicher wie möglich sein. Eine vierstellige PIN hat nur 10.000 mögliche Kombinationen. Ein Computerprogramm kann die richtige PIN leicht "erraten", indem es zufällig alle Möglichkeiten ausprobiert. Um dein Passwort komplexer zu machen, sollte es eine 8- bis 16-stellige Mischung aus Großbuchstaben, Kleinbuchstaben, Zahlen und Sonderzeichen sein. Es gibt jedoch immer noch Möglichkeiten, wie ein Hacker an dieses Passwort herankommen kann. Hacker nutzen einen sogenannten "Brute-Force-Angriff". Das bedeutet, dass sie alle möglichen Kombinationen ausprobieren, bis sie die richtige Kombination finden und Zugang zu deiner Website erhalten. Ein komplexes Passwort verlangsamt dies nur. Du solltest zwei Schritte unternehmen, um einen Brute-Force-Angriff noch schwieriger, wenn nicht gar unmöglich zu machen. Erstens solltest du die Anzahl der Anmeldeversuche begrenzen. Auf diese Weise kann der Hacker drei Mal versuchen, sich einzuloggen, aber nach dem dritten Fehlversuch wird er oder sie aus dem System ausgesperrt, bis er oder sie den Administrator kontaktiert, um es zurückzusetzen. Bei der Zwei-Faktor-Authentifizierung benötigst du zwei verschiedene Log-ins. Die erste ist deine übliche Benutzername/Passwort-Kombination. Danach wird die zweite Authentifizierung per E-Mail oder SMS an dein Smartphone gesendet. Dabei handelt es sich in der Regel um eine Codenummer, die du eingeben musst, um zu bestätigen, dass du es bist, der sich anmeldet. Ein Hacker kann dein Passwort vielleicht zufällig erraten. Aber er muss dein Smartphone auch physisch stehlen, um diese zweite Schutzschicht zu überwinden. Zwei-Faktor-Authentifizierung einrichten Die Einrichtung der Zwei-Faktor-Authentifizierung ist eigentlich sehr einfach. Zuerst solltest du ein Zwei-Faktor-Plugin wie Two Factor und Two Factor SMS installieren. Nach der Installation führen dich diese Plugins durch die Einrichtung deines Kontos, damit es richtig mit deinem Smartphone verknüpft ist. Möglicherweise musst du dich auch bei Twillo registrieren, wenn du diese Plugins verwendest, da du dadurch ein SMS-Nachrichtensystem erhältst. Für Zwei-Faktor-Sicherheit brauchst du nicht weiter suchen Es gibt viele Webhosting-Anbieter, die dir dabei helfen können, eine WordPress zu erstellen und dich bei der Zwei-Faktor-Authentifizierung zu unterstützen. InMotion Hosting hat beides im Angebot und bietet dir die Hilfe, die du brauchst, um deine Website sicher zu machen. Diesen Artikel teilen Verwandte Artikel WordPress Agentur-Hosting: Der ideale Leitfaden für Agenturen So optimierst du WordPress Traffic-Spitzen auf einem VPS oder einem dedizierten Server WordPress Multisite: Der komplette Business-Leitfaden WordPress 6.1 Verbesserungen Kann meine WordPress starken Verkehr bewältigen? Verwende einfache Google Fonts auf deiner WordPress Bestes Managed WordPress Hosting: 8 Anbieter im Test für Geschwindigkeit und Support (2025) State of the Word 2025: Die WordPress Strategie WordPress und die Zukunft des offenen Webs WordPress Trends 2023 von Influencern vorhergesagt InMotion Hosting nimmt am WordCamp US 2022 teil