3.3 Sicherheit & Benutzerverwaltung
Erklärt, wie man WordPress absichert, Kommentare deaktiviert und unerwünschten Zugriff vermeidet.
Inhaltsverzeichnis
A. Benutzerrollen
- Admin – nur Projektlead
- Editor – Inhalte pflegen
- Autor – Blog-Beiträge
- Kein Zugang für Externe ohne Freigabe
B. Sicherheitseinstellungen
- Starke Passwörter erzwingen
- 2-Faktor-Login (optional mit Plugin)
- Standard-Login / admin deaktivieren
- Regelmäßige Backups
Standard-Benutzer wie „admin“ oder „test“ sofort löschen. Neue Benutzer immer personalisiert anlegen.
- Globale Typo verwenden
- Nur Margin-Bottom für Abstände
- Keine verschachtelten Container