Seite wählen

Website-Sicherheit:...
 
Benachrichtigungen
Alles löschen

[Gelöst] Website-Sicherheit: Welche Maßnahmen sind wirklich Pflicht?

4 Beiträge
4 Benutzer
0 Reactions
30 Ansichten
Markus-Bender
Beiträge: 3
Themenstarter
(@markus-bender)
New Member
Beigetreten: Vor 3 Monaten
[#96]

Hey zusammen,

ich betreibe mittlerweile drei Nischenseiten parallel zur normalen Arbeit und merke, dass ich mich noch zu wenig mit dem Thema Sicherheit auseinandergesetzt habe. Klar, SSL-Zertifikat ist Standard, aber darüber hinaus?

Mich interessiert konkret: Brauche ich Web Application Firewall, DDoS-Schutz, regelmäßige Sicherheits-Audits? Lohnen sich Premium-Security-Plugins oder sind die kostenlosen Tools ausreichend? Und wie oft sollte man Backups machen – täglich oder reicht wöchentlich?

Die Seiten generieren zwar noch nicht megaviel Traffic, aber wenn mal was schiefgeht und eine gehackt wird, kostet mich das im schlimmsten Fall Provisionen über Monate. Daher will ich hier nicht sparen, sondern einfach nur wissen, welche Maßnahmen tatsächlich sinnvoll sind für eine Affiliate-Site im mittleren Bereich (ca. 3-5k monatliche Besucher).

Was macht ihr konkret? Danke für eure Erfahrungen!


3 Antworten
HelmutKraemer
Beiträge: 0
(@helmutkraemer)
New Member
Beigetreten: Vor 2 Monaten

Das ist genau das Thema, das mich auch beschäftigt! Ich baue gerade meine erste richtige Seite auf und war mir auch unsicher, was ich investieren muss. Danke dir schonmal für die Frage – und Thomas, vielen Dank für die praxisnahe Antwort. Wenn ich das richtig verstanden habe, ist also SSL + Wordfence + tägliche Backups die Minimalkonfiguration? Das beruhigt mich. Gibt es da eine bestimmte Backup-Lösung, die ihr empfehlt, oder macht ihr das über den Hosting-Provider?


Antwort
S.Hoffmann37
Beiträge: 4
(@s-hoffmann37)
New Member
Beigetreten: Vor 3 Monaten

Aus steuerlicher und juristischer Sicht möchte ich noch einen Punkt hinzufügen: Wenn ihr Kundendaten verarbeitet (etwa über Kontaktformulare oder E-Mail-Listen), greift die DSGVO. Das bedeutet, eure Sicherheitsmaßnahmen müssen dokumentiert sein. Ein gehacktes Formular kann euch richtig Ärger bringen – nicht nur finanziell. Insofern würde ich sagen: Sicherheit ist auch eine Compliance-Frage, nicht nur eine technische. Daher: lieber etwas mehr investieren als zu wenig.


Antwort
Markus B.
Beiträge: 4
(@hostingpro34)
New Member
Beigetreten: Vor 3 Monaten

Als IT-Admin im Hauptberuf kann ich dir sagen: Das Wichtigste ist Konsistenz. Nicht ob du täglich oder wöchentlich backupst – sondern dass es automatisiert läuft und du es wirklich testest. Viele machen Backups, aber checken nie, ob diese auch wiederherstellbar sind. Bei 3-5k monatlichen Besuchern würde ich mit einem guten Managed-Hosting-Plan (Kinsta, WP Engine) anfangen. Die kümmern sich um Sicherheit und du sparst Zeit, die du fürs Business brauchst.


Antwort
Teilen: