{"id":8536,"date":"2023-08-16T12:56:41","date_gmt":"2023-08-16T19:56:41","guid":{"rendered":"https:\/\/membermouse.com\/?post_type=ht_kb&#038;p=8536"},"modified":"2023-12-25T11:06:34","modified_gmt":"2023-12-25T16:06:34","slug":"sicherheitsbedenken-und-ihre-website","status":"publish","type":"ht_kb","link":"https:\/\/membermouse.com\/de\/docs\/sicherheitsbedenken-und-ihre-website\/","title":{"rendered":"Sicherheitsaspekte und Ihre Website"},"content":{"rendered":"<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p>Die Sicherheit Ihrer Website ist von gr\u00f6\u00dfter Bedeutung f\u00fcr die Investitionen, die Sie in Ihre Website get\u00e4tigt haben, und f\u00fcr die Benutzer, die Ihre Website nutzen. Alle Websites im Netz stehen unter der Beobachtung der Gefahren des Internets und erfordern Ma\u00dfnahmen, um mit der Sicherheit und der Einhaltung der Vorschriften Schritt zu halten, umso mehr, wenn diese Websites Folgendes beinhalten&nbsp;<a href=\"https:\/\/gdpr-info.eu\/issues\/personal-data\/\" target=\"_blank\" rel=\"noreferrer noopener\">Daten der Nutzer.&nbsp;<\/a><\/p>\n\n\n\n<p>Wenn Ihre Website gehackt wird, sind die Daten all Ihrer Nutzer in Gefahr, f\u00fcr deren Schutz Sie verantwortlich sind, und Sie k\u00f6nnen diesen Nutzern gegen\u00fcber haftbar gemacht werden. Die gehackte Website k\u00f6nnte dazu benutzt werden, die Computer der Besucher zu besch\u00e4digen oder Spam-Nachrichten zu verschicken, was dem Ruf Ihres Unternehmens schaden w\u00fcrde. Das Schlimmste von allem ist, dass die Nichteinhaltung der Vorschriften oder das Hacken Ihrer Website dazu f\u00fchren kann, dass sie von den Suchmaschinen nicht mehr indiziert wird, oder&nbsp;<a href=\"https:\/\/sendgrid.com\/blog\/avoiding-email-blacklists\/\" target=\"_blank\" rel=\"noreferrer noopener\">f\u00fcr den Versand von E-Mails auf die schwarze Liste gesetzt.&nbsp;<\/a><\/p>\n\n\n\n<p>Obwohl es fast unm\u00f6glich ist, Ihre Website 100% sicher zu machen, werden wir versuchen, einige der wichtigsten Ma\u00dfnahmen zu vermitteln, die Sie ergreifen k\u00f6nnen, um Ihre Website sicher zu halten und mit den modernen Compliance-Anforderungen Schritt zu halten. Wenn Sie nicht in der Lage sind, die Sicherheitsanforderungen zu erf\u00fcllen, sollten Sie professionelle Hilfe in Anspruch nehmen, um die Einhaltung der Vorschriften und die Sicherheit zu gew\u00e4hrleisten.<\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>MemberMouse-Sicherheitsfunktionen<\/strong><\/h5>\n\n\n\n<p>MemberMouse verwendet die neuesten Standards und Sicherheitsprotokolle f\u00fcr Kennw\u00f6rter, Lizenzierung und Zahlungstransaktionen, und wir bem\u00fchen uns, alle neuen Versionen verbesserter Sicherheitsfunktionen zu integrieren. Die Zahlungsdaten Ihrer Kunden werden weder auf Ihrer MemberMouse-Website noch auf unseren Servern gespeichert; sie werden stattdessen auf den Servern Ihres Zahlungsdienstleisters gespeichert.<\/p>\n\n\n\n<p>MemberMouse wird standardm\u00e4\u00dfig mit mehreren Optionen zur Verbesserung der Sicherheit Ihrer Website ausgeliefert:<\/p>\n\n\n\n<div style=\"height:5px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a rel=\"noreferrer noopener\" href=\"https:\/\/membermouse.com\/de\/docs\/schutz-der-gemeinsamen-nutzung-von-konten\/\" target=\"_blank\">Schutz der gemeinsamen Nutzung von Konten<\/a>&nbsp;(standardm\u00e4\u00dfig aktiviert) erm\u00f6glicht es Ihnen, die Anzahl der IP-Adressen zu begrenzen, die innerhalb eines Zeitraums von 24 Stunden auf ein Konto zugreifen k\u00f6nnen.<br><br><\/li>\n\n\n\n<li>MemberMouse kann integriert werden mit\u00a0<a href=\"https:\/\/membermouse.com\/de\/docs\/konfigurieren-des-streifens\/\" target=\"_blank\" rel=\"noreferrer noopener\">Streifenelemente<\/a>das ist die neueste Ausgabe von<a href=\"https:\/\/membermouse.com\/de\/docs\/aktivierung-des-3d-secure-checkout-prozesses-fur-eine-starke-kundenauthentifizierung-sca\/\" target=\"_blank\" rel=\"noreferrer noopener\">\u00a03D-Secure-Kasse\u00a0<\/a>Sicherheitstechnologie von Stripe, die die h\u00f6chste PCI-Konformit\u00e4t aufweist und\u00a0<a href=\"https:\/\/membermouse.com\/de\/docs\/starke-kundenauthentifizierung-sca-compliance\/\" target=\"_blank\" rel=\"noreferrer noopener\">SCA-f\u00e4hig.<\/a>\u00a0Die 3D-Secure-Kaufabwicklung ist f\u00fcr Kunden im Europ\u00e4ischen Wirtschaftsraum (EWR) obligatorisch, um die Vorschriften zu erf\u00fcllen. Die Kreditkarten- und Rechnungsdaten werden direkt an Stripe gesendet und kommen nie mit Ihren Servern in Ber\u00fchrung.<br><br><\/li>\n\n\n\n<li>Wenn Sie Stripe Connect in der Version 2.4.3+ verwenden, werden Ihre Stripe-Schl\u00fcssel sicher und getrennt von der Website, auf der sie installiert sind, gespeichert.<br><br><\/li>\n\n\n\n<li>MemberMouse kann sein&nbsp;<a rel=\"noreferrer noopener\" href=\"https:\/\/membermouse.com\/de\/docs\/konfigurieren-von-authorize-net-cim\/\" target=\"_blank\">integriert mit Authorize.net CIM,<\/a>&nbsp;wird der Kundeninformationsmanager aktiviert, der Kundendaten auf den Authorize.Net-Servern speichert. Dar\u00fcber hinaus wurde der Accept.js-Token-Austausch in unsere Authorize.net-CIM-Integration integriert, so dass Kreditkarten- und Rechnungsdaten direkt an Authorize.net gesendet werden und niemals Ihre Server ber\u00fchren.<br><br><\/li>\n\n\n\n<li>MemberMouse kann sein&nbsp;<a rel=\"noreferrer noopener\" href=\"https:\/\/membermouse.com\/de\/docs\/braintree-konfigurieren\/\" target=\"_blank\">integriert mit Braintree,&nbsp;<\/a>die Folgendes umfassen<a rel=\"noreferrer noopener\" href=\"https:\/\/membermouse.com\/de\/docs\/aktivierung-des-3d-secure-checkout-prozesses-fur-eine-starke-kundenauthentifizierung-sca\/\" target=\"_blank\">&nbsp;3D-Secure-Kasse<\/a>&nbsp;Prozess unter Verwendung von Hosted Fields \/ 3D Secure 2.0. und verf\u00fcgt \u00fcber die h\u00f6chste PCI-Konformit\u00e4t und ist SCA-ready. 3D Secure Checkout ist obligatorisch f\u00fcr Kunden im Europ\u00e4ischen Wirtschaftsraum (EWR), um konform zu sein. Kreditkarten- und Rechnungsdaten werden direkt an Braintree gesendet und kommen nie mit Ihren Servern in Ber\u00fchrung.<br><br><\/li>\n\n\n\n<li>Limit Login Attempts Plugin Integration - Standardm\u00e4\u00dfig erlaubt WordPress unbegrenzte Login-Versuche. Wir haben eine Integration mit dem&nbsp;<a rel=\"noreferrer noopener\" href=\"https:\/\/wordpress.org\/plugins\/wp-limit-login-attempts\/\" target=\"_blank\">plugin Login-Versuche begrenzen<\/a>&nbsp;die es Ihnen erm\u00f6glicht, Ihre Website so zu konfigurieren, dass eine Internetadresse nach Erreichen einer bestimmten Anzahl von Wiederholungsversuchen f\u00fcr weitere Versuche gesperrt wird, wodurch ein Brute-Force-Angriff erschwert oder unm\u00f6glich wird.<br><br><\/li>\n\n\n\n<li>Beim Erstellen eines Benutzers oder beim Zur\u00fccksetzen eines Kennworts erzwingt MemberMouse eine Mindestkennwortst\u00e4rke von 8 Zeichen. MemberMouse unterst\u00fctzt auch das Hinzuf\u00fcgen eines c<a rel=\"noreferrer noopener\" href=\"https:\/\/membermouse.com\/de\/docs\/mitgliedmaus-wordpress-filter\/\" target=\"_blank\">Ein benutzerdefinierter Filter, mit dem das Kennwort auf der Grundlage benutzerdefinierter Anforderungen ausgewertet werden kann, die Sie selbst festlegen k\u00f6nnen.&nbsp;<\/a><br><br><\/li>\n\n\n\n<li>Der Checkout kann so konfiguriert werden, dass er&nbsp;<a rel=\"noreferrer noopener\" href=\"https:\/\/membermouse.com\/de\/docs\/konfigurieren-von-recaptcha-v3\/\" target=\"_blank\">V3 von Google ReCaptcha<\/a>&nbsp;das ist die neueste Version eines unsichtbaren Systems, das Bot-Anmeldungen und Betr\u00fcger minimiert.<br><br><\/li>\n\n\n\n<li>membermouse.com speichert weder Ihre Benutzerdaten noch Kreditkarteninformationen und hat auch keinen Zugriff darauf.<br><br><\/li>\n\n\n\n<li>MemberMouse ist GDPR-konform und hat<a rel=\"noreferrer noopener\" href=\"https:\/\/membermouse.com\/de\/docs\/wie-kann-membermouse-bei-der-einhaltung-von-gdpr-helfen\/\" target=\"_blank\">&nbsp;Funktionen zur Verwaltung von GDPR-Anfragen.<\/a><br><br><\/li>\n\n\n\n<li>MemberMouse nutzt die Standard-WordPress-Kennwortfunktionalit\u00e4t, sodass Sie sicher sein k\u00f6nnen, dass Sie immer \u00fcber die neuesten und besten Funktionen f\u00fcr die Speicherung und Verwaltung von Kennw\u00f6rtern verf\u00fcgen.<br><br><\/li>\n\n\n\n<li>MemberMouse wird regelm\u00e4\u00dfig aktualisiert und ist mit den neuesten PHP-Versionen kompatibel.<\/li>\n<\/ul>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>Hosting-Sicherheit<\/strong><\/h5>\n\n\n\n<p>Die meisten modernen Hoster verf\u00fcgen \u00fcber die erforderlichen Grundlagen f\u00fcr die Sicherheit Ihres Servers mit Tools wie&nbsp;<a href=\"https:\/\/en.wikipedia.org\/wiki\/ModSecurity\" target=\"_blank\" rel=\"noreferrer noopener\">Modsecurity oder (WAF) Web Application Firewalls.&nbsp;<\/a>Sie sollten niemals billiges Hosting oder Reseller-Hosting auf niedrigem Niveau verwenden, das m\u00f6glicherweise nicht \u00fcber Protokolle zur Sicherung Ihres Servers oder \u00fcber die F\u00e4higkeit verf\u00fcgt, auf Notf\u00e4lle zu reagieren, die Sie m\u00f6glicherweise haben.<\/p>\n\n\n\n<p>Da Ihr Hoster bereits \u00fcber g\u00e4ngige Protokolle und Module f\u00fcr die Sicherheit Ihres Servers verf\u00fcgen sollte, liegt ein Gro\u00dfteil der Verantwortung f\u00fcr die Sicherheit Ihres Servers bei Ihnen. Leider ist es \u00fcblich, dass viele Website-Besitzer bei der Einrichtung ihres Hosting-Pakets die potenziellen Gefahren nicht bedenken, und schlechtes Hosting-Management ist f\u00fcr 41% der meisten Hacks verantwortlich. Um die Sicherheit Ihres Servers zu gew\u00e4hrleisten, finden Sie hier einige h\u00e4ufig \u00fcbersehene Punkte, die Sie beachten k\u00f6nnen, um die Sicherheit Ihres Servers zu gew\u00e4hrleisten:<\/p>\n\n\n\n<div style=\"height:5px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Verwenden Sie eine&nbsp;<a rel=\"noreferrer noopener\" href=\"https:\/\/wordpress.org\/support\/article\/password-best-practices\/\" target=\"_blank\">starkes Passwort-Protokoll<\/a>&nbsp;sich bei Ihrem Hosting-Angebot mit einer Mischung aus Buchstaben, Zahlen und Zeichen anzumelden und niemals W\u00f6rter zu verwenden, die im W\u00f6rterbuch zu finden sind.<br><br><\/li>\n\n\n\n<li>Entfernen Sie alle FTP-Accounts, wenn sie nicht benutzt werden. Bei vielen Hosts kann FTP geschlossen werden, wenn es nicht benutzt wird. Auch hier sollten Sie sichere Passwortprotokolle verwenden.<br><br><\/li>\n\n\n\n<li>Alle E-Mail-Konten, die mit der Website verbunden sind oder sich auf dem Server befinden, sollten \u00fcber sichere Passwortprotokolle verf\u00fcgen. Wenn diese Konten gehackt werden, k\u00f6nnen sie f\u00fcr den Zugriff auf die Website verwendet werden und Schaden anrichten, au\u00dferdem k\u00f6nnen sie f\u00fcr den Versand von Spam-E-Mails verwendet werden.<br><br><\/li>\n\n\n\n<li>\u00dcberpr\u00fcfen Sie Ihren Dateimanager regelm\u00e4\u00dfig auf Unregelm\u00e4\u00dfigkeiten. Oft befinden sich Backups oder Datenbankdateien im Verzeichnis public_html, so dass sie \u00f6ffentlich zug\u00e4nglich sind. Diese Sicherungskopien k\u00f6nnen leicht heruntergeladen werden, und alle Ihre sicheren Website-Informationen befinden sich darin, einschlie\u00dflich Datenbankzugriff und Administrationspassw\u00f6rter. Halten Sie Ihr Dateisystem aufger\u00e4umt und speichern Sie nur die Dateien, die f\u00fcr das Funktionieren Ihrer Website erforderlich sind.<br><br><\/li>\n\n\n\n<li>\u00dcberpr\u00fcfen Sie h\u00e4ufig, ob die Datei- und Ordnerberechtigungen richtig eingestellt sind. Dateien, einschlie\u00dflich Ihrer .htaccess-Datei und wp-config-Datei, sollten 644 und Ihre Ordner 755 sein. Dateien k\u00f6nnen bei bestimmten Aktionen in Ihrem WordPress-Administrationspanel auf die falsche Berechtigung eingestellt werden, daher ist es wichtig, diese regelm\u00e4\u00dfig zu \u00fcberpr\u00fcfen.<br><br><\/li>\n\n\n\n<li>Stellen Sie sicher, dass Ihr Server regelm\u00e4\u00dfig Sicherungskopien erstellt, auf die Sie zugreifen k\u00f6nnen. Verlassen Sie sich bei der Erstellung von Backups nicht auf Plugins, da diese nicht zuverl\u00e4ssig sind und oft nicht mit MemberMouse funktionieren.<br><br><\/li>\n\n\n\n<li>F\u00fchren Sie j\u00e4hrliche \u00dcberpr\u00fcfungen Ihrer Serversoftware durch, um sicherzustellen, dass Sie die neuesten kompatiblen Versionen von PHP verwenden.<br><br><\/li>\n\n\n\n<li>Loggen Sie sich niemals in Ihren Server ein, wenn Sie glauben, dass Ihr pers\u00f6nlicher Computer gef\u00e4hrdet ist. Sie sollten auf jedem Computer, mit dem Sie auf Ihren Server und Ihre Website zugreifen, eine kompatible Sicherheitssoftware verwenden. Dies ist eine sehr h\u00e4ufige Methode, wie Ihre Website oder Ihr Server gehackt werden kann.<\/li>\n<\/ul>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>Weitere Hinweise zur Auswahl eines Hosting-Anbieters sowie zu den Mindestanforderungen f\u00fcr den Betrieb von MemberMouse finden Sie in unserem Artikel&nbsp;<a href=\"https:\/\/membermouse.com\/de\/docs\/membermouse-system-und-hosting-anforderungen\/\" target=\"_blank\" rel=\"noreferrer noopener\">WordPress-Hosting-Anbieter.<\/a><\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>WordPress Sicherheit<\/strong><\/h5>\n\n\n\n<p>Der WordPress Codex hat einen umfangreichen Artikel \u00fcber&nbsp;<a href=\"https:\/\/wordpress.org\/support\/article\/hardening-wordpress\/\" target=\"_blank\" rel=\"noreferrer noopener\">H\u00e4rtung von WordPress&nbsp;<\/a>in dem Schwachstellen, das Festlegen von sicheren Dateiberechtigungen, die Sicherung des Datenbank- und Admin-Panel-Zugangs und vieles mehr behandelt werden. Dieser Artikel ist ein Muss f\u00fcr jeden Website-Besitzer, der mehr \u00fcber die erforderlichen Sicherheitsma\u00dfnahmen f\u00fcr seine Website erfahren m\u00f6chte. Die meisten Empfehlungen sind einfach zu befolgen und k\u00f6nnen den Zustand und die Sicherheit Ihrer Investition erheblich verbessern.<\/p>\n\n\n\n<p>Die wichtigsten Ma\u00dfnahmen, die Sie zum Schutz von WordPress ergreifen k\u00f6nnen, sind<\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Passw\u00f6rter:<\/strong>&nbsp;Verlangt, dass alle Administratorkonten ein<a rel=\"noreferrer noopener\" href=\"https:\/\/wordpress.org\/support\/article\/password-best-practices\/\" target=\"_blank\">&nbsp;starkes Passwort-Protokoll.<\/a>&nbsp;Erw\u00e4gen Sie die Verwendung von<a rel=\"noreferrer noopener\" href=\"https:\/\/wordpress.org\/support\/article\/two-step-authentication\/\" target=\"_blank\">&nbsp;2-Schritt-Autorisierung<\/a>&nbsp;um den Zugriff auf diese Konten zu verhindern. Ein Hacker, der sich Zugang zu Ihrem Administratorkonto verschafft, kann b\u00f6sartige Skripte installieren, die m\u00f6glicherweise Ihren gesamten Server gef\u00e4hrden, Ihre Website von Suchmaschinen sperren lassen und Ihre Website und die privaten Daten ihrer Nutzer zerst\u00f6ren.<br><br>Das E-Mail-Konto, das mit dem Administratorkonto verbunden ist, sollte ebenfalls \u00fcber sichere Passw\u00f6rter und eine 2-Schritt-Autorisierung verf\u00fcgen, da sie f\u00fcr den einfachen Zugriff auf Ihre WordPress-Installation verwendet werden k\u00f6nnen.<br><\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Aktualisierungen:&nbsp;<\/strong>83% der Websites, die gehackt werden, werden nicht richtig aktualisiert. Das ist der wichtigste Schritt, den Sie tun k\u00f6nnen, um Ihre Website zu sch\u00fctzen. Lassen Sie niemals Updates hinter sich<a rel=\"noreferrer noopener\" href=\"https:\/\/wordpress.org\/support\/article\/configuring-automatic-background-updates\/\" target=\"_blank\">&nbsp;Aktivierung der automatischen Updates<\/a>&nbsp;ist eine in WordPress integrierte Funktion.<br><br><\/li>\n\n\n\n<li><strong>Ordentlichkeit:<\/strong>&nbsp;Entfernen Sie ungenutzte Plugins und Themes. Sie sollten ein Standard-WordPress-Theme neben Ihrem Haupttheme beibehalten, aber alle nicht verwendeten Plugins sollten entfernt werden, es sei denn, Sie planen, sie bald wieder zu aktivieren.<\/li>\n<\/ul>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>Pr\u00fcfen Sie sorgf\u00e4ltig, ob Sie ein Plugin ben\u00f6tigen. Weniger ist besser, wenn es um die Anzahl der Plugins geht. Installieren Sie nur Plugins, die regelm\u00e4\u00dfig aktualisiert werden und von einem seri\u00f6sen Anbieter stammen.<\/p>\n\n\n\n<p>Nachdem Migrations-Plugins, Datenbank-Plugins oder Plugins zur Dateibearbeitung verwendet wurden, sollten sie umgehend entfernt werden. Unbefugter Zugriff auf diese Plugins kann eine Katastrophe bedeuten, da sie einen einfachen Pfad zu den ben\u00f6tigten Bereichen bieten, die ein Hacker ben\u00f6tigt.<\/p>\n\n\n\n<div style=\"height:5px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Zugang:<\/strong>&nbsp;Arbeiten Sie immer von einem vertrauensw\u00fcrdigen Netz aus an Ihrer Website und Ihrem Server. Vermeiden Sie unbedingt Internetcaf\u00e9s oder \u00f6ffentliche WIFI-Netze.<\/li>\n<\/ul>\n\n\n\n<div style=\"height:5px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<p>Verwenden Sie eine&nbsp;<a href=\"https:\/\/www.wpbeginner.com\/plugins\/how-and-why-you-should-limit-login-attempts-in-your-wordpress\/\" target=\"_blank\" rel=\"noreferrer noopener\">Limit Login Plugin zur Begrenzung ungew\u00f6hnlicher Anmeldeversuche.<\/a>&nbsp;Es kommt h\u00e4ufig vor, dass der Login auf Ihrer Website t\u00e4glich angegriffen wird. Manchmal sogar tausende Male pro Tag. Ein Login-Plugin blockiert daher b\u00f6swillige Anmeldeversuche und verhindert, dass diese st\u00e4ndig versuchen, Zugang zu erhalten.<\/p>\n\n\n\n<p>Entfernen Sie ungenutzte Admin-Konten in WordPress.<\/p>\n\n\n\n<p><a href=\"https:\/\/www.wpbeginner.com\/wp-tutorials\/how-to-disable-theme-and-plugin-editors-from-wordpress-admin-panel\/\" target=\"_blank\" rel=\"noreferrer noopener\">Deaktivieren von Theme- und Plugin-Editoren in der WordPress-Administrationsleiste&nbsp;<\/a>um Dateibearbeitungen zu verhindern, wenn auf Ihre Website unbefugt zugegriffen wird.<\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>SSL-, HTTPS- und PCI-Konformit\u00e4t<\/strong><\/h5>\n\n\n\n<p>Alle Websites, ob sie nun Zahlungen entgegennehmen oder nicht, sollten ein SSL verwenden und mit HTTPS gesichert sein. Die Anmeldedaten sowie die \u00dcbertragung von Informationen an Ihre Nutzer sollten zum Schutz aller gesichert sein.<\/p>\n\n\n\n<p>Die&nbsp;<a href=\"https:\/\/www.pcisecuritystandards.org\/pci_security\/\" target=\"_blank\" rel=\"noreferrer noopener\">Payment Card Industry Data Security Standard<\/a>&nbsp;(PCI DSS) ist eine Reihe von Anforderungen, die sicherstellen sollen, dass alle Unternehmen, die Kreditkartendaten verarbeiten, speichern oder \u00fcbertragen, eine sichere Umgebung unterhalten. Dies bedeutet nicht nur, dass es gesetzlich vorgeschrieben ist, ein ordnungsgem\u00e4\u00df installiertes SSL auf Ihrer Website zu haben, wenn Sie ein Gesch\u00e4ft oder eine Mitgliederseite haben, sondern es bedeutet auch, dass Sie gr\u00f6\u00dfere Anstrengungen unternehmen m\u00fcssen, um Ihre Website zu sichern, und dieser Artikel behandelt viele dieser Schritte, die Sie unternehmen k\u00f6nnen.<\/p>\n\n\n\n<p>Wenn Sie erfahren m\u00f6chten, wie Sie ein SSL auf Ihrer Website installieren k\u00f6nnen, haben wir eine&nbsp;<a href=\"https:\/\/membermouse.com\/de\/docs\/sicherung-ihrer-website-mit-https\/\" target=\"_blank\" rel=\"noreferrer noopener\">ausf\u00fchrlicher Artikel mit Anleitungen hier<\/a>&nbsp;wie Sie es auf Ihrer Website installieren k\u00f6nnen.<\/p>\n\n\n\n<p>Nur weil Sie ein SSL-Zertifikat haben und HTTPS verwenden, bedeutet das nicht unbedingt, dass Sie vollst\u00e4ndig PCI-konform sind. Die Anforderungen h\u00e4ngen von der Art Ihres Unternehmens, der technischen Ausstattung und\/oder dem Volumen ab. Wenn Sie Bedenken bez\u00fcglich der PCI-Konformit\u00e4t haben, sprechen Sie am besten mit Ihrem Zahlungsanbieter oder einem PCI-DSS-Experten. Dieser Artikel ist eine gute Einf\u00fchrung in das Thema und kann Ihnen helfen zu verstehen, welche zus\u00e4tzlichen Schritte Sie gegebenenfalls unternehmen m\u00fcssen:<\/p>\n\n\n\n<p><a href=\"http:\/\/tomkconsulting.com\/news049-PCI-Overview.htm\">http:\/\/tomkconsulting.com\/news049-PCI-Overview.htm<\/a><\/p>\n\n\n\n<p>Diese PCI-FAQ-Leitf\u00e4den sind ebenfalls kurz und hilfreich:<\/p>\n\n\n\n<p><a href=\"https:\/\/www.pcicomplianceguide.org\/faq\/#4\">https:\/\/www.pcicomplianceguide.org\/faq\/#4<\/a><\/p>\n\n\n\n<p><a href=\"https:\/\/www.pcicomplianceguide.org\/pci-saq-3-1-e-commerce-options-explained\/\">https:\/\/www.pcicomplianceguide.org\/pci-saq-3-1-e-commerce-options-explained\/<\/a><\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>Dom\u00e4nen- und DNS-Sicherheit<\/strong><\/h5>\n\n\n\n<p>Das Konto, unter dem Ihre Dom\u00e4ne gef\u00fchrt wird (z. B. Godaddy, Namecheap usw.), sollte mit starken Passwortprotokollen und, wenn m\u00f6glich, mit einem zweistufigen Login gesch\u00fctzt werden. Wenn sich Unbefugte Zugang zu den DNS-Einstellungen Ihrer Dom\u00e4ne verschaffen, kann eine Website ge\u00e4ndert oder gekapert werden, und m\u00f6glicherweise kann die Dom\u00e4ne gestohlen werden. Eine j\u00e4hrliche \u00dcberpr\u00fcfung des Dom\u00e4nenkontos, um sicherzustellen, dass alle Kontaktinformationen, die mit der Dom\u00e4ne verbunden sind, aktuell und korrekt sind, ist ein guter Schutz und kann bei der Aufrechterhaltung des Eigentums helfen.<\/p>\n\n\n\n<p>Der DNS-Sicherheit wird seltener Beachtung geschenkt, doch kann ein DNS-Hijacking schwerwiegende Folgen haben. Diese Angriffe k\u00f6nnen den eingehenden Datenverkehr einer Website auf eine gef\u00e4lschte Kopie der Website umleiten, sensible Nutzerdaten sammeln und Unternehmen einer gro\u00dfen Haftung aussetzen. Eine der bekanntesten Methoden zur&nbsp;<a href=\"https:\/\/www.cloudflare.com\/learning\/dns\/dns-security\/\" target=\"_blank\" rel=\"noreferrer noopener\">zum Schutz vor DNS-Bedrohungen ist die Einf\u00fchrung des DNSSEC-Protokolls.<\/a><\/p>\n\n\n\n<p>F\u00fcr den DNS-Schutz gibt es viele Optionen, aber&nbsp;<a href=\"https:\/\/www.cloudflare.com\/\" target=\"_blank\" rel=\"noreferrer noopener\">Cloudflare&nbsp;<\/a>ist eine gro\u00dfartige Option, da sie nicht nur Ihr DNS sch\u00fctzt, sondern auch Ihre Website vor Bots bewahrt und daf\u00fcr sorgt, dass alle Server-Ressourcen echten Nutzern zur Verf\u00fcgung stehen, anstatt Bots anzugreifen. Die gro\u00dfe Vielfalt an Optionen, die das Unternehmen anbietet, ist hervorragend f\u00fcr den Schutz Ihrer Website geeignet und bietet eine Vielzahl von Preispl\u00e4nen, darunter auch kostenlose.<\/p>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>Fazit<\/strong><\/h5>\n\n\n\n<p>Kennw\u00f6rter und Aktualisierungen sind die Grundlage der Sicherheit und werden so oft \u00fcbersehen oder ihre Bedeutung wird ignoriert. Oft denken Menschen, dass ihr Passwort sicher ist, obwohl es in Wirklichkeit wahrscheinlich schon hunderte Male im Dark Web geleakt wurde und keinerlei Sicherheit bietet. Machen Sie es sich zur Gewohnheit, Ihre Passw\u00f6rter regelm\u00e4\u00dfig und \u00fcberall zu aktualisieren und einen zuverl\u00e4ssigen Passwortmanager zu verwenden.<\/p>\n\n\n\n<p>K\u00fcmmern Sie sich so rechtzeitig wie m\u00f6glich um Software-Updates f\u00fcr Ihre Website. Dies tr\u00e4gt nicht nur zu Ihrer Sicherheit bei, sondern behebt auch h\u00e4ufig Probleme, die mit Ihrer Software oder Ihren Plugins auftreten.<\/p>\n\n\n\n<p>Wenn Sie ungl\u00fccklicherweise von einem Hack betroffen sind, sollten Sie einen zuverl\u00e4ssigen Fachmann mit der Behebung des Problems beauftragen und sich nicht auf ein einfaches Plugin verlassen, das Sie sch\u00fctzt oder das Problem \"behebt\". Abgesehen von der Entfernung der Schadsoftware und der Verhinderung ihrer R\u00fcckkehr k\u00f6nnen viele Schritte erforderlich sein, um diese Situationen zu beheben, einschlie\u00dflich der Notwendigkeit, die L\u00f6sung zu dokumentieren, um die schwarze Liste bei Suchmaschinen und E-Mail-Anbietern zu l\u00f6schen.<\/p>\n\n\n\n<p>M\u00f6glicherweise sind Sie auch gesetzlich verpflichtet, Ihre Website-Mitglieder \u00fcber den Versto\u00df zu informieren, und ein Fachmann, der Sie bei dem langwierigen Projekt der Benachrichtigung Ihrer Mitglieder, dem erforderlichen Fachjargon und dem Versto\u00df unterst\u00fctzt, ist von unsch\u00e4tzbarem Wert.<\/p>\n\n\n\n<p>Ein guter Ausgangspunkt ist auch, sich einfach \u00fcber die Bedeutung der Sicherheit zu informieren. Nachfolgend finden Sie Verweise auf Daten, die in diesem Artikel verwendet wurden, sowie auf andere gro\u00dfartige Ressourcen, um sich \u00fcber Sicherheit zu informieren.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/blog.sucuri.net\/2021\/03\/how-do-websites-get-hacked.html\" target=\"_blank\" rel=\"noreferrer noopener\">Wie werden Websites gehackt?&nbsp;<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/yourescapefrom9to5.com\/wordpress-security-infographic\" target=\"_blank\" rel=\"noreferrer noopener\">Wie man die Sicherheit von WordPress verbessert [Infografik]<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/wordpress.org\/support\/article\/hardening-wordpress\/\">H\u00e4rtung von WordPress<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/wordpress.org\/support\/article\/two-step-authentication\/\" target=\"_blank\" rel=\"noreferrer noopener\">Zweistufige Authentifizierung<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/wordpress.org\/support\/article\/configuring-automatic-background-updates\/\" target=\"_blank\" rel=\"noreferrer noopener\">Automatische Hintergrundaktualisierungen konfigurieren<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/wordpress.org\/support\/article\/password-best-practices\/\" target=\"_blank\" rel=\"noreferrer noopener\">Bew\u00e4hrte Passwort-Praktiken<\/a><\/li>\n\n\n\n<li><a href=\"https:\/\/wordpress.org\/plugins\/tags\/security\/\" target=\"_blank\" rel=\"noreferrer noopener\">WordPress Repository - Plugins mit dem Tag Sicherheit<\/a><\/li>\n<\/ul>\n\n\n\n<div style=\"height:10px\" aria-hidden=\"true\" class=\"wp-block-spacer\"><\/div>","protected":false},"excerpt":{"rendered":"<p>Die Sicherheit Ihrer Website ist von gr\u00f6\u00dfter Bedeutung f\u00fcr die Investitionen, die Sie in Ihre Website get\u00e4tigt haben, und f\u00fcr die Benutzer, die Ihre Website nutzen. Alle Websites...<\/p>","protected":false},"author":9645,"comment_status":"open","ping_status":"closed","template":"","format":"standard","meta":{"_acf_changed":false,"om_disable_all_campaigns":false,"_strive_editorial_status":"not-started","_strive_copy_of":0,"_monsterinsights_skip_tracking":false,"_monsterinsights_sitenote_active":false,"_monsterinsights_sitenote_note":"","_monsterinsights_sitenote_category":0,"footnotes":""},"ht-kb-category":[222],"ht-kb-tag":[],"class_list":["post-8536","ht_kb","type-ht_kb","status-publish","format-standard","hentry","ht_kb_category-resources-articles"],"acf":[],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/membermouse.com\/de\/wp-json\/wp\/v2\/ht-kb\/8536","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/membermouse.com\/de\/wp-json\/wp\/v2\/ht-kb"}],"about":[{"href":"https:\/\/membermouse.com\/de\/wp-json\/wp\/v2\/types\/ht_kb"}],"author":[{"embeddable":true,"href":"https:\/\/membermouse.com\/de\/wp-json\/wp\/v2\/users\/9645"}],"replies":[{"embeddable":true,"href":"https:\/\/membermouse.com\/de\/wp-json\/wp\/v2\/comments?post=8536"}],"version-history":[{"count":0,"href":"https:\/\/membermouse.com\/de\/wp-json\/wp\/v2\/ht-kb\/8536\/revisions"}],"wp:attachment":[{"href":"https:\/\/membermouse.com\/de\/wp-json\/wp\/v2\/media?parent=8536"}],"wp:term":[{"taxonomy":"ht_kb_category","embeddable":true,"href":"https:\/\/membermouse.com\/de\/wp-json\/wp\/v2\/ht-kb-category?post=8536"},{"taxonomy":"ht_kb_tag","embeddable":true,"href":"https:\/\/membermouse.com\/de\/wp-json\/wp\/v2\/ht-kb-tag?post=8536"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}