wp-config.php absichern – wichtige Sicherheitseinstellungen
Themenbereich: WordPress Security
Nutzen Sie direkt den kostenlosen WordPress Security Check von Protecta360 → und pruefen Sie Ihre Sicherheit in weniger als 2 Minuten.
Auf einen Blick
| Merkmal | Details |
|---|---|
| Schwerpunkt | wp config absichern |
| Kostenloser Check | WordPress Security Check |
| Zielgruppe | KMU, Selbststaendige, IT-Verantwortliche |
| Passender Beitrag | WordPress-Hosting: Sicherheitsmerkmale im Vergleich |
Die wp-config.php ist die wichtigste Konfigurationsdatei in WordPress. Sie enthaelt Datenbankzugangsdaten, Sicherheitsschluessel und andere kritische Einstellungen. Wer Zugriff darauf erhaelt, kann die gesamte Website kompromittieren.
Schutz ueber .htaccess
Verwandte Artikel im Bereich WordPress Security
Sperren Sie den direkten Zugriff auf wp-config.php per .htaccess: order allow,deny und deny from all blockieren Direktzugriffe.
Datei eine Ebene hoeherschieben
Die wp-config.php kann ein Verzeichnis ueber dem WordPress-Root verschoben werden. WordPress findet sie dort automatisch. Angriffe auf den Standard-Pfad laufen ins Leere.
Sicherheitsschluessel aktualisieren
WordPress nutzt Secret Keys fuer Session-Sicherheit. Neue Keys generieren Sie auf api.wordpress.org/secret-key/ und tragen sie in wp-config.php ein.
Wichtige Einstellungen pruefen
- WP_DEBUG auf false im Live-Betrieb (kein Fehler-Output)
- Tabellenpraefix individualisieren (statt wp_)
- DISALLOW_FILE_EDIT auf true (kein Theme-Editor im Admin)
Pruefen Sie Ihren WordPress-Sicherheitsstatus mit dem WordPress Security Check.
Haeufige Fragen (FAQ)
Kann ich wp-config.php komplett schuetzen?
Nicht zu 100 Prozent, aber die genannten Massnahmen machen unbefugten Zugriff erheblich schwieriger.
Was sind WordPress Secret Keys?
Kryptografische Schluessel, die fuer die Sicherheit von Session-Cookies zustaendig sind. Regelmaessiger Wechsel erhoet die Sicherheit.
Was ist der WP_DEBUG-Modus?
Im Debug-Modus gibt WordPress Fehlermeldungen aus, die Angreifern Informationen ueber die Konfiguration liefern koennen. Im Live-Betrieb immer deaktivieren.
Warum ist der Tabellenpraefix sicherheitsrelevant?
Der Standard-Praefix wp_ ist bei SQL-Injection-Angriffen bekannt. Ein individueller Praefix erschwert solche Angriffe.
Soll ich Datenbankpasswoerter in wp-config.php schreiben?
Ja, so ist WordPress aufgebaut. Sichern Sie die Datei daher besonders gut ab und nutzen Sie ein starkes Datenbankpasswort.
Weiterhin relevant: Passwort Leak Check • DSGVO Check • Protecta360 Startseite
Kostenloser WordPress Security Check
Pruefen Sie jetzt Ihre Sicherheit – ohne Anmeldung, in unter 2 Minuten.

