×
Kategorien

Wordpress

🔍

Gefährlicher WordPress-Blindspot: Der mu-plugins Ordner

Cybersecurity  Wordpress |
Fluffy blue monster cat wearing glasses peacefully sleeping on a WordPress pillow, curled up on a wooden floor with a glowing sunset in the background – cozy and creative rest scene for web developers.

WordPress ist bekannt für seine Flexibilität – und genau das macht es auch angreifbar. Eine kaum beachtete Funktion namens mu-plugins (Must-Use-Plugins) wird zunehmend von Hackern ausgenutzt, um sich unbemerkt Zugriff auf Webseiten zu sichern. Der Clou: Diese Plugins sind im Backend nicht sichtbar und lassen sich nicht einfach deaktivieren. Was sind mu-plugins eigentlich? Der Ordner /wp-content/mu-plugins/ ist nicht standardmäßig vorhanden, aber WordPress lädt automatisch jedes PHP-File...

Du hast einen Daten-Goldschatz und weißt es nicht

Server  Wordpress |
Eine alte Schatztruhe, überfüllt mit Goldmünzen, steht in einer dunklen Höhle. Warmes Licht fällt von einer goldenen Ader im Fels und taucht die Szene in ein stimmungsvolles, abendliches Leuchten.

Deine besten Daten liegen ungenutzt herum Täglich entstehen in deinem Unternehmen Tausende wertvoller Datenpunkte – und sie werden schlichtweg ignoriert. Während dein Marketing-Team Kampagnen auf Basis unvollständiger Dashboards plant, liegt ein echtes Datenjuwel verborgen auf deinem Server: deine Server-Logfiles. Server-Logfiles dokumentieren jede einzelne Aktion auf deiner Webseite vollständig und unzensiert. Das Beste daran: Selbst bereits existierende Logfiles kannst du jederzeit...

Fallstudie: Sicheres und leistungsstarkes WordPress-System

Cybersecurity  Server  Wordpress |
Blue furry monster cat standing beside a large server infrastructure diagram, smiling and pointing with a stick at key components, in front of a window at sunset – friendly tech explanation in Pixar-style.

Architekturübersicht: Reale WordPress-Infrastruktur mit Cloudflare, Varnish (Cache & Routing) und Drittanbieter-Anbindung Dieser Beitrag zeigt ein reales Infrastrukturbeispiel, das von einem großen Logistikdienstleister genutzt wird. Das System ist auf Skalierbarkeit und Clusterbetrieb ausgelegt. Zur besseren Übersicht wird hier jedoch nur ein Einzelserver-Setup dargestellt, um die grundlegende Architektur und den Ablauf einer Anfrage zu erklären. In Kurz: Dieses System ist wie eine...

WordPress Shortcut für die Vorschau

Wordpress |

Du brauchst ein Tastenkürzel, um in WordPress schnell die Vorschau zu öffnen? Füge einfach folgende Funktion in deine functions.php ein: [php] function add_custom_keyboard_shortcut_jquery() { ?> < script type=" text/javascript" > jQuery(document).keydown(function(event) { if ((event.metaKey || event.ctrlKey) & & event.which === 89) { event.preventDefault(); jQuery(' #post-preview' ).click(); } }); < /script> < ?php }...

WordPress Multisite: Admin Name ändern

News  Wordpress |

WordPress Multisite Admin-Namen ändern Einer dieser Tage, an denen man die kleinen Dinge zu schätzen weiß. Heute habe ich für einen Kunden den Admin-Benutzernamen in WordPress geändert. Bei einer Standard-WordPress-Installation ist das ziemlich einfach: Man ändert einfach die Felder USER_LOGIN und USER_NICENAME in der Tabelle WP_USERS auf den neuen Namen. In einer WordPress-Multisite-Installation muss man jedoch zusätzlich eine weitere Tabelle bearbeiten: In der Tabelle...

Native Sitemaps in WordPress

Wordpress |
Blue furry monster cat wearing a yellow construction helmet, sitting on a wooden floor with a clipboard in hand, bathed in warm sunset light – playful project planning scene with a cozy and professional vibe. (HD)

Seit WordPress 5.5 sind XML-Sitemaps nativ in WordPress integriert. Du brauchst dafür kein (SEO-)Plugin mehr. Ich schreibe das, weil ich inzwischen grundsätzlich von SEO-Plugins abrate. Die meisten sind überladen, langsam und stellen potenziell ein Sicherheitsrisiko dar. Wer eine schnelle und sichere WordPress-Seite möchte, sollte auf solche Plugins verzichten. Die meisten Funktionen sind heute bereits im Core enthalten oder lassen sich mit ein paar Zeilen Code in der functions.php...