Security Checklist – WordPress Plugin

Security Checklist – WordPress Plugin

Produktart: Security Checklist – WordPress Plugin
Dateigröße: 1,99 kb
Dateiformat: ZIP-Datei
Erstellungsjahr: 2025

Preis:

19,90 

Kein Mehrwertsteuerausweis, da Kleinunternehmer nach §19 (1) UStG.

Beschreibung

Security Checklist – Dein umfassender Sicherheits-Check für WordPress

WordPress ist flexibel und mächtig – aber ohne ausreichenden Schutz können schnell Sicherheitslücken entstehen, die deine Website und Daten gefährden. Security Checklist ist das einfache, aber effektive Plugin, das dich bei der Absicherung deiner Website unterstützt – direkt im WordPress-Adminbereich.


Warum Security Checklist?

Sicherheit ist kein Zufall, sondern ein Prozess. Dieses Plugin hilft dir, den Überblick zu behalten und typische Schwachstellen schnell zu erkennen, bevor sie ausgenutzt werden. Dabei ist es bewusst schlank, lokal und datenschutzfreundlich, ganz ohne externe Dienste oder komplizierte Konfiguration.


Was genau macht Security Checklist?

Das Plugin führt automatisierte Prüfungen wichtiger Sicherheitsaspekte durch und zeigt dir übersichtlich an, ob deine Website optimal geschützt ist. Dabei werden unter anderem folgende Punkte geprüft:

  • Ist die wp-config.php vor unbefugtem Zugriff geschützt?
    Diese sensible Datei enthält deine Datenbank-Zugangsdaten – ein offener Zugriff wäre katastrophal. Security Checklist prüft, ob die Dateiberechtigungen sicher gesetzt sind.

  • Ist xmlrpc.php deaktiviert?
    Das XML-RPC-Protokoll ist häufig Ziel von Angriffen. Wenn du es nicht nutzt, solltest du es deaktivieren – Security Checklist zeigt dir, ob das bereits geschehen ist.

  • Sind Admin-Passwörter stark genug?
    Schwache Passwörter sind eine der häufigsten Einfallstore für Hacker. Das Plugin warnt dich, falls das Standard-Admin-Konto ein schwaches Passwort verwendet.

  • Ist Verzeichnis-Listing deaktiviert?
    Ein offenes Verzeichnislisting kann Angreifern wertvolle Informationen liefern. Security Checklist prüft, ob diese Funktion abgeschaltet ist.

  • Ist deine WordPress-Version aktuell?
    Sicherheitsupdates werden regelmäßig veröffentlicht – die neueste Version zu verwenden, ist essentiell. Das Plugin informiert dich, falls Updates verfügbar sind.

  • Sind Backup-Plugins aktiv?
    Regelmäßige Backups sind deine Lebensversicherung. Security Checklist erkennt gängige Backup-Plugins und zeigt dir, ob deine Website geschützt ist.

  • Sind Sicherheits-Plugins installiert und aktiv?
    Wordfence, iThemes Security und Co. sind wichtige Helfer für den Schutz vor Angriffen. Das Plugin prüft, ob ein solches Plugin aktiv ist.


Was bringt dir das?

  • Schneller Überblick: Auf einen Blick siehst du, welche wichtigen Sicherheitsmaßnahmen umgesetzt sind und wo Handlungsbedarf besteht.

  • Einfache Empfehlungen: Für jeden Punkt gibt es konkrete Tipps, wie du Schwachstellen beheben kannst – ohne langes Suchen oder technisches Fachwissen.

  • Datenschutz & Performance: Alles läuft lokal und ressourcenschonend im Backend, keine Daten werden extern übertragen.

  • Ideal für alle Nutzer: Ob Einsteiger, Agentur oder Profi – die übersichtliche Checkliste unterstützt dich beim Schutz deiner WordPress-Website.


Warum solltest du jetzt handeln?

Jede Website ist ein potenzielles Ziel für Hacker und Bots. Die meisten Angriffe nutzen bekannte Schwachstellen aus, die sich mit einfachen Mitteln verhindern lassen. Lass nicht zu, dass Sicherheitslücken deine harte Arbeit gefährden!

Mit Security Checklist bist du immer auf dem neuesten Stand und kannst rechtzeitig gegensteuern – bevor es zu spät ist.

Produktsicherheit

Herstellerinformationen

Fabian Pursche
Bürgerweide 17
23562 Lübeck
Deutschland

Verantwortliche Person in der EU

Fabian Pursche
Bürgerweide 17
23562 Lübeck
Deutschland

Dokumente zur Produktsicherheit

Sicherheitshinweise

Sicherheits-Dokumentation – WordPress Plugin

Gültig für alle von Fabian Pursche / online-effect.de entwickelten Plugins

Version: 1.0
Stand: 29.07.2025
Entwickler: Fabian Pursche
Website: https://online-effect.de

Sicherheitsprinzipien

Dieses Plugin wurde unter Berücksichtigung der offiziellen WordPress Coding Standards entwickelt. Ziel ist es, eine sichere, datensparsame und stabile Integration in bestehende WordPress-Installationen zu gewährleisten.

Wichtige Maßnahmen im Code

Maßnahme Status
Verwendung von Nonces (CSRF-Schutz)
Sanitize/Validate von Benutzereingaben
Escape von Ausgaben (z. B. in HTML)
Einsatz von current_user_can()-Prüfungen
Kein Einsatz externer Tracking-Tools
Keine sensiblen Daten gespeichert
Keine AJAX-Endpunkte ohne Berechtigungsprüfung
DSGVO-konforme Programmierung

Technische Hinweise

  • Kompatibilität: WordPress ≥ 5.8, PHP ≥ 7.4
  • Speichertypen: Wenn überhaupt, nur Einstellungen in wp_options (per register_setting)
  • Verarbeitung personenbezogener Daten: Nicht vorgesehen (außer bei Plugins mit Kontakt- oder DSGVO-Funktion – dann entsprechend dokumentiert)

Empfehlungen für Anwender

  • Halten Sie WordPress, Plugins und PHP-Version aktuell.
  • Nutzen Sie sichere Administrator-Passwörter.
  • Prüfen Sie die Datenschutzerklärung Ihrer Website auf Ergänzungsbedarf bei Plugin-Einsatz.
  • Führen Sie regelmäßig Backups durch – vor und nach Plugin-Aktivierung.

Qualitätssicherung

  • Alle Plugins werden in einer lokalen Staging-Umgebung mit aktuellen WP-Versionen getestet.
  • Es erfolgt ein manueller Check auf:
    • Dateizugriffsrechte
    • Output-Escaping
    • Berechtigungsprüfungen
  • Optionaler Einsatz von Tools wie:
    PHP_CodeSniffer, Query Monitor, WP_DEBUG, Log Viewer.

Kontakt bei Sicherheitsbedenken

Wenn Sie eine potenzielle Schwachstelle feststellen, kontaktieren Sie bitte direkt:

Fabian Pursche
E-Mail: info@online-effect.de
Website: https://online-effect.de

Lizenz: GPLv2 oder höher
Transparenz: Quellcode offen einsehbar – keine versteckten Funktionen

Barrierefreiheit-Tool