WordPress-Sicherheit #2 – Erste Konfiguration

Nachdem wir nun bereits wissen, was man bereits vor der Installation von WordPress alles beachten kann, um seine Website abzusichern, geht es nun mit der Konfiguration direkt bei bzw. unmittelbar nach der Installation weiter.

Egal, ob die Installation im Browser oder manuell über die Bearbeitung der wp-config.php vonstatten geht, letztere muss für die nachfolgenden Tipps zusätzlich bearbeitet werden. „WordPress-Sicherheit #2 – Erste Konfiguration“ weiterlesen

Rückblick zum WordCamp Cologne 2017 – Es war super!

Mein nunmehr drittes besuchtes WordCamp ist vorüber und es war zum einen mein erstes Barcamp, zum anderen auch das erste, seit ich ein eigenes Blog habe. Daher war es nur eine Frage der Zeit, ob ich darüber etwas schreibe. Und natürlich nehme ich mir diese Zeit gern, um mein Feedback hier zu geben. Wer sich die Details sparen möchte, wie ich das WordCamp Cologne 2017 fand, springt einfach direkt zum Fazit oder liest den Titel vollständig. 😉 „Rückblick zum WordCamp Cologne 2017 – Es war super!“ weiterlesen

WordPress-Sicherheit #1 – Vor der Installation

Viel zu häufig wird leider unterschätzt, welch dramatische Auswirkungen Sicherheitsprobleme bei der eigenen Website haben können. Zum einen leidet das eigene Bild, das man von sich nach außen gibt, zum anderen kann es aber auch schnell kostspielig werden. In der geplanten Reihe zur „WordPress-Sicherheit“ möchte ich einige Tipps geben, wie man die Sicherheit seiner WordPress-Installation verbessern kann.

Bereits vor der eigentlichen Installation von WordPress gibt es allerhand Dinge zu beachten. Gerade diese, die zur Sicherheit der eigenen Website beitragen, werden oftmals jedoch gar nicht genannt. Möglicherweise werden sie als selbstverständlich angesehen… Nicht jedoch hier. ☝️

„WordPress-Sicherheit #1 – Vor der Installation“ weiterlesen

Das Theme beschleunigen – am Beispiel von Twenty Seventeen

Performance ist für eine Website heutzutage sehr wichtig und zumindest bis zu einem gewissen Grad und insbesondere mobil ausschlaggebend, ob ein Besucher oder eine Besucherin (mitgemeint) auf einer Website verweilt oder sie vorzeitig verlässt. Bevor das eigentliche Angebot also erkennbar ist, kann eine Conversion bereits verloren bzw. ein das Ziel der Website verfehlt worden sein.

Daher möchte ich am Beispiel des Themes Twenty Seventeen zeigen, wo man verhältnismäßig einfach und mit wenigen Code-Zeilen bereits Fortschritte machen kann – selbst bei einem solch schlichten und leichtgewichtigen Theme. „Das Theme beschleunigen – am Beispiel von Twenty Seventeen“ weiterlesen

Content Security Policy (CSP) für WordPress

Was ist wichtiger als die Sicherheit einer Website selbst? Eigentlich nicht viel. Leider ignorieren viele jedoch selbst einfache Sicherheitsmechanismen. Aus diesem Grunde möchte ich mich heute einmal der Content Security Policy (CSP) beschäftigen.

Die Content Security Policy ist eine weitere Sicherheitsebene, die vor Angriffen wie Cross Site Scripting (XSS) und data injection schützt. Sofern vom Browser unterstützt, kann man über einen einfachen HTTP-Header angeben, von welchen Ressourcen Inhalte geladen werden dürfen und von welchen nicht.
„Content Security Policy (CSP) für WordPress“ weiterlesen

Customizer-Optionen werteabhängig ein-/ausblenden

Wer ein Theme selbst entwickelt, kommt früher oder später vermutlich an den Punkt, an dem er oder sie Customizer-Optionen hinzufügen möchte. Wie wäre es dann noch mit einer Möglichkeit, eine Customizer-Option abhängig des Wertes einer anderen Customizer-Option ein- oder auszublenden?

Genau darum wird es hier gehen und es ist einfacher, als man vermuten mag. „Customizer-Optionen werteabhängig ein-/ausblenden“ weiterlesen

Für was dieser Blog gedacht ist

Dieser Blog ist erst einmal eine reine Spielwiese, auf der ich mich nach Belieben austoben werde. Insbesondere werde ich hier für mich interessante Plugins testen und hin und wieder einen neuen Beitrag verfassen, der sich um die WordPress-Welt dreht (ja, auch ich bin mittlerweile dort angekommen…).

Ansonsten weiß ich noch nicht, wo mich das Projekt hinführen wird, das wird sich dann zeigen. Vielleicht animiert es mich dazu, mal wieder etwas mehr zu schreiben, wie ich es in der Vergangenheit schon bei KittMedia.com getan habe.

Bis dahin … 🎉