Sind Sie auf der Suche nach einer Bewertung von Solid Security, um zu entscheiden, ob es das richtige WordPress-Sicherheits-Plugin für Sie ist?
Dieses beliebte Plugin soll WordPress vor den häufigsten Sicherheitsbedrohungen schützen, einschließlich Plugin-Schwachstellen und Brute-Force-Angriffen. Es konzentriert sich auch auf den Schutz des Anmeldebildschirms, mit Funktionen wie Zwei-Faktor-Authentifizierung und passwortloser Anmeldung.
In dieser Überprüfung von Solid Security sehen wir uns dieses beliebte Plugin an, um zu sehen, ob es die richtige Wahl für Sie ist.
Überprüfung von Solid Security: Warum es in WordPress verwenden?
Solid Security ist ein beliebtes Sicherheits-Plugin, das Ihre Website vor Bots, Hackern, Malware, Brute-Force-Angriffen und vielen anderen gängigen Bedrohungen schützen soll.
Um dies zu erreichen, konzentriert es sich auf die Verbesserung der Anmeldesicherheit von WordPress mit Funktionen wie passwortloser Anmeldung, Zwei-Faktor-Authentifizierung (2FA), Passwortrichtlinien und einer Liste vertrauenswürdiger Geräte. Es kann auch automatisch verdächtige IP-Adressen blockieren oder Admin-Rechte entfernen und Sie über verdächtige Aktivitäten einer Person benachrichtigen.
Darüber hinaus überwacht Solid Security jede Website, die das Plugin verwendet. Wenn es eine IP-Adresse identifiziert, die versucht, in Websites innerhalb dieser Gemeinschaft einzudringen, sperrt Solid Security diese IP-Adresse automatisch für das gesamte Netzwerk.
Wenn Sie gerade erst anfangen oder ein begrenztes Budget haben, können Sie Solid Security lite von WordPress.org herunterladen.
Dieses kostenlose Plugin wird mit sechs Vorlagen geliefert, die die empfohlenen Sicherheitseinstellungen für verschiedene Arten von Websites enthalten. Wenn Sie zum Beispiel Online-Zahlungen akzeptieren, können Sie die eCommerce-Vorlage aktivieren.
Auf diese Weise können Sie Ihre Website innerhalb weniger Minuten schützen, ohne dass eine spezielle Konfiguration erforderlich ist.
Solid Security-Überprüfung: Ist es das richtige Sicherheits-Plugin für Sie?
Sicherheit ist ein großes Thema, das sich auf jeden Teil Ihrer WordPress-Website auswirken kann. Mit den richtigen Sicherheitsfunktionen und -tools können Sie Ihre Kunden und Nutzer schützen, das Besuchererlebnis verbessern und sogar Ihre WordPress-SEO steigern.
Lassen Sie uns also sehen, ob Solid Security das richtige Plugin für Ihren WordPress-Blog oder Ihre Website ist.
1. Vorgefertigte Vorlagen für Sicherheits-Websites
Verschiedene Arten von Websites haben unterschiedliche Sicherheitsanforderungen. So benötigt beispielsweise ein Online-Shop ein anderes Sicherheitsniveau als ein persönlicher Blog.
Damit Sie die richtigen Einstellungen anwenden können, verfügt Solid Security über sechs Website-Vorlagen. Wählen Sie einfach die richtige Vorlage im Onboarding-Assistenten aus, und Solid Security wendet die empfohlenen Sicherheitseinstellungen für Sie an:
- eCommerce. Dies ist ideal für Websites, die digitale Downloads oder physische Produkte verkaufen, oder für jede Website, auf der Sie Online-Zahlungen akzeptieren.
- Netzwerk. Diese Vorlage wurde für Community-Websites, wie z. B. Social-Media-Sites oder Online-Foren, entwickelt.
- Gemeinnützig. Eine Vorlage, die speziell für Wohltätigkeitsorganisationen oder jede Website, die online Spenden annimmt, entwickelt wurde.
- Blog. Diese Vorlage ist perfekt für WordPress-Blogs.
- Portefeuille. Eine Vorlage, mit der Sie Ihre Fotos, digitalen Kunstwerke, Fallstudien oder ähnliche Arbeiten präsentieren können.
- Broschüre. Diese Vorlage eignet sich gut für Websites kleiner Unternehmen.
2. Einfach einzurichten
Es ist ganz einfach, Ihre Website mit Solid Security zu schützen. Zu Beginn können Sie es wie jedes andere WordPress-Plugin installieren und aktivieren.
Nach der Aktivierung zeigt Ihnen der Einrichtungsassistent genau, wie Sie Ihre Website schützen können, einschließlich der Auswahl der besten Sicherheits-Site-Vorlage.
Nach Angaben von Solid Security sollte das Onboarding weniger als 10 Minuten dauern.
3. Anpassbare Sicherheitseinstellungen
Geben Sie das Dashboard für andere Personen frei oder erlauben Sie eine Benutzerregistrierung auf Ihrer Website?
In diesem Fall können Sie für jede Benutzerrolle unterschiedliche Sicherheitseinstellungen verwenden. So könnten Sie beispielsweise strenge Kennwortrichtlinien für Website-Administratoren durchsetzen, während Sie Kunden mehr Freiheiten einräumen.
Während des Einrichtungsprozesses sortiert Solid Security Ihre Benutzer in verschiedene Gruppen. Es kann dann empfohlene Sicherheitseinstellungen anwenden, die auf Ihrer Site-Vorlage und den Informationen basieren, die Sie während des Onboardings freigegeben haben.
Alternativ können Sie auch eigene Einstellungen für jede Benutzergruppe vornehmen.
4. Schutz vor Brute Force
Solid Security kann Brute-Force-Angriffe anhand Ihrer Sperrregeln automatisch erkennen. Diese IP-Adressen werden dann automatisch gesperrt. Sie können zum Beispiel eine IP-Adresse nach einer bestimmten Anzahl von fehlgeschlagenen Anmeldeversuchen sperren.
Sie können auch die maximale Anzahl der Anmeldeversuche ändern, bevor Sie einen Host, Computer oder Benutzernamen von WordPress ausschließen.
Für zusätzliche Sicherheit kann dieses Plugin IP-Adressen auf der Netzwerkebene blockieren. Wenn jemand versucht, in andere Websites der Solid Security-Community einzubrechen, blockiert das Plugin die IP-Adresse automatisch im gesamten Netzwerk. Laut der Website von Solid Security umfasst ihr Netzwerk über 1 Million Websites, was ein beeindruckendes Schutzniveau darstellt.
Wenn Sie aufgrund des Brute-Force-Schutzes versehentlich ausgesperrt werden, können Sie sich immer noch über die Magic Links des Plugins anmelden. Diese Funktion bietet eine sichere und benutzerfreundliche Möglichkeit, sich in Ihr Konto einzuloggen, auch wenn es aufgrund eines vermuteten Brute-Force-Angriffs vorübergehend gesperrt wurde.
Weitere Informationen zu diesem Thema finden Sie in unserem Leitfaden, was zu tun ist, wenn Sie aus WordPress ausgesperrt sind.
5. Benutzer und IP-Adressen sperren
Mit Solid Security können Sie bestimmte IP-Adressen und Benutzer-Agenten dauerhaft vom Zugriff auf Ihre Website ausschließen. So können Sie beispielsweise bekannte Bots und Trolle sperren, ohne Ihre Serverkonfiguration zu bearbeiten.
6. Schwachstellen-Scanner
Solid Security prüft Ihre Website zweimal täglich auf bekannte Sicherheitslücken in WordPress-Kerndateien, Plugins und Themes. Wenn der Sicherheitsscanner eine anfällige Software entdeckt, wird automatisch ein Patch angewendet, sofern verfügbar.
Es kann auch andere Sicherheitsprobleme erkennen, z. B. Administratoren, die keine Zwei-Faktor-Authentifizierung aktiviert haben.
Solid Security benachrichtigt den Administrator der Website über jedes gefundene Problem, aber Sie können die Ergebnisse früherer Scans auch direkt im WordPress-Dashboard sehen.
Sie können aber auch jederzeit eine manuelle Überprüfung durchführen.
7. Datenbank-Backups
Backups bieten Ihnen eine schnelle und einfache Möglichkeit, eine gehackte Website wiederherzustellen. Das heißt, Solid Security kann Ihre WordPress-Datenbank nach einem von Ihnen festgelegten Zeitplan sichern. Außerdem werden diese Sicherungen gezippt, um die Dateigröße zu verringern, und die Sicherung wird dann per E-Mail gesendet oder lokal gespeichert.
Beachten Sie jedoch, dass es sich hierbei nicht um ein vollständiges Backup handelt. Wir empfehlen daher weiterhin die Verwendung eines speziellen Backup-Plugins wie Duplicator.
8. Zwei-Faktor-Authentifizierung (2FA)
Mit Solid Security können Sie die Zwei-Faktor-Authentifizierung mit einem beliebigen zeitbasierten Einmalpasswortanbieter (TOTP) hinzufügen. Sie können zum Beispiel jede iOS- oder Android-App verwenden, die den TOTP-Standard unterstützt.
Zusätzlich können Sie einen YubiKey oder ein anderes Trusted Platform Module (TPM) Gerät verwenden.
Weitere Informationen zu diesem Thema finden Sie in unserem Leitfaden zur sicheren Verwaltung von Passwörtern.
9. Anforderungen an die Passwortpolitik
Mit Solid Security können Sie eine starke Kennwortrichtlinie für Ihre Benutzer erstellen und durchsetzen.
Nach der Aktivierung der Richtlinie überprüft Solid Security die Anmeldedaten jedes Benutzers anhand einer Liste bekannter kompromittierter Kennwörter.
Wenn ihr Passwort kompromittiert wurde, werden sie aufgefordert, ein neues Passwort zu erstellen.
Eine andere Möglichkeit ist die Festlegung eines Zeitlimits, so dass die Benutzer ihr Passwort regelmäßig nach einem von Ihnen festgelegten Zeitplan ändern müssen.
10. Unterstützt Passkeys und biometrische Passwörter
Solid Security bietet biometrische Anmeldemöglichkeiten, die mit Face ID, Touch ID und Windows Hello kompatibel sind.
Sie können auch die Passkey-Technologie verwenden, die mit allen gängigen Browsern kompatibel ist, einschließlich Firefox, Chrome und Safari.
11. Vertrauenswürdige Geräte
Solid Security kann die Geräte identifizieren, die Sie und andere Personen zur Anmeldung bei Ihrer WordPress-Website verwenden. Es kann dann die Administratorrechte nur auf vertrauenswürdige Geräte beschränken oder sogar unbekannte Geräte vollständig blockieren. Auf diese Weise kann ein Hacker, selbst wenn er den richtigen Benutzernamen und das richtige Kennwort hat, keine Aktionen auf Administratorebene auf Ihrer Website durchführen.
Solid Security benachrichtigt Sie außerdem jedes Mal, wenn sich jemand mit einem unbekannten Gerät bei Ihrer Website anmeldet, so dass Sie sofort Maßnahmen ergreifen können.
12. Benutzerdefinierte Anmelde-URL
WordPress ist die beliebteste CMS-Plattform und betreibt über 40 % aller Websites. Diese Beliebtheit macht es zu einem häufigen Ziel für Hacker. Oft versuchen diese Hacker, über häufig verwendete Anmelde-URLs wie wp-admin und wp-login in Ihre Website einzubrechen.
Mit Solid Security können Sie stattdessen eine benutzerdefinierte Anmelde-URL wählen. Dadurch wird es für Hacker schwieriger, Ihre Anmeldeseite zu finden und Sie dann mit Brute-Force-Angriffen anzugreifen.
13. SSL erzwingen
SSL ist eine Verschlüsselungstechnologie, die die Daten schützt, die zwischen Ihrem Webserver und dem Browser des Besuchers übertragen werden.
Um die Sicherheit Ihrer Website zu gewährleisten, kann Solid Security erzwingen, dass alle Verbindungen über SSL/TLS hergestellt werden.
14. CAPTCHA-Generator
Bots können versuchen, alle möglichen böswilligen Aktivitäten auf Ihrer Website durchzuführen, z. B. Spam-Kommentare zu posten, Ihre Inhalte zu scrapen oder sich mit geleakten Passwörtern in Konten einzuhacken.
Sie können ein CAPTCHA in Solid Security generieren und dann damit beginnen, bösartige Bots zu blockieren.
15. Benutzerdefiniertes Datenbank-Präfix
Solid Security kann Ihnen helfen, einfache Angriffe zu vermeiden, indem Sie das Datenbankpräfix von „wp_“ in einen Zufallswert ändern.
Dadurch wird es für Hacker schwieriger, Ihr Datenbankpräfix zu finden und Schwachstellen in Ihrem Blog, Ihrer Website oder Ihrem Online-Marktplatz auszunutzen. Seien Sie sich jedoch bewusst, dass Hacker Ihr Datenbank-Präfix immer noch programmgesteuert finden können, so dass dies ausgefeiltere Angriffe nicht verhindern kann.
16. Sicherheits-Dashboard in Echtzeit
Solid Security verfügt über ein Echtzeit-WordPress-Sicherheits-Dashboard, das verschiedene Änderungen und Aktionen auf Ihrer gesamten Website überwacht. Dies kann Ihnen helfen, verdächtige Aktivitäten schnell zu erkennen, Muster zu identifizieren oder Probleme zu lokalisieren, die Sie beheben müssen.
Im Dashboard finden Sie Informationen über alle Änderungen, die an den Dateien, Seiten, Beiträgen, Plugins oder dem WordPress-Theme Ihrer Website vorgenommen wurden. Es verfolgt auch Benutzerregistrierungen, Anmeldungen und andere Aktivitäten.
Diese Dashboards sind vollständig anpassbar, so dass Sie wählen können, welche Berichte angezeigt werden sollen. Sie können sogar verschiedene Dashboards für jede Benutzerrolle erstellen. So können Sie zum Beispiel Gastbloggern andere Berichte zeigen als Website-Administratoren oder Redakteuren.
17. WordPress Multisite-kompatibel
Betreiben Sie ein WordPress-Multisite-Netzwerk? Dann wird es Sie freuen zu erfahren, dass Solid Security perfekt mit WordPress Multisite funktioniert.
18. Gemeinschaftliche und professionelle Unterstützung
WordPress-Sicherheit ist ein großes Thema, aber dieses beliebte Plugin wurde mit Blick auf Benutzerfreundlichkeit entwickelt. Sie können viele seiner Sicherheitsfunktionen mit nur wenigen Klicks aktivieren, und die Standardeinstellungen sollten für die meisten WordPress-Websites gut funktionieren.
Es kann jedoch vorkommen, dass Sie Fragen haben oder zusätzliche Hilfe benötigen. Wenn Sie selbst nach Antworten suchen möchten, bietet Solid Security ein Hilfecenter, in dem Sie eine ausführliche Dokumentation finden.
Wenn Sie weitere Informationen wünschen, hat Solid Security auch eine Reihe kostenloser Leitfäden veröffentlicht.
Diese decken eine Reihe von WordPress-Sicherheitsthemen ab, z. B. Aufgaben, die bei der Erstinstallation von WordPress auszuführen sind, und die Durchführung eines Sicherheitsaudits.
Wenn Sie persönliche Hilfe bevorzugen, können Sie ein Support-Ticket einreichen und das SolidWP-Team wird sich so schnell wie möglich mit Ihnen in Verbindung setzen.
Solid Security-Überprüfung: Preisgestaltung und Pläne
Wenn Sie gerade erst anfangen oder ein begrenztes Budget haben, können Sie die Lite-Version von Solid Security von WordPress.org herunterladen. Dieses kostenlose Plugin wird mit sechs verschiedenen Website-Vorlagen geliefert, sodass Sie schnell und einfach alle Arten von Websites schützen können.
Wenn Sie jedoch die erweiterten Funktionen nutzen möchten, müssen Sie ein Upgrade auf einen Premium-Plan für Solid Security durchführen.
Im Gegensatz zu einigen anderen WordPress-Sicherheits-Plugins erhalten Sie unabhängig von der erworbenen Lizenz dieselben Funktionen. Das bedeutet, dass Sie Ihre Anmeldeseite sichern, vor Brute-Force-Angriffen schützen, Schwachstellen automatisch patchen, passwortlose Anmeldungen einrichten und vieles mehr können.
Der Preis hängt jedoch von der Anzahl der Websites ab, auf denen Sie das Solid Security Plugin verwenden möchten.
Möchten Sie eine einzelne WordPress-Website absichern? Dann kostet eine Lizenz $99 pro Jahr.
Besitzen Sie mehrere Websites, z. B. mehrere Blogs in einem Affiliate-Marketing-Netzwerk? Dann können Sie Solid Security auf 5 Websites für 199 $ jährlich installieren.
Wenn Sie eine WordPress-Entwicklungsagentur betreiben oder viele Kunden-Websites verwalten, können Sie Solid Security für 499 US-Dollar pro Jahr auf bis zu 50 Websites installieren.
Solid Security-Überprüfung: Ist es das richtige Sicherheits-Plugin für Sie?
Nachdem wir uns die Funktionen, den Support und die Preispläne angesehen haben, sind wir davon überzeugt, dass Solid Security ein großartiges Sicherheits-Plugin ist.
Es schützt die Anmeldeseite Ihrer Website, indem es starke Passwörter erzwingt und alternative Anmeldemethoden wie die Zwei-Faktor-Authentifizierung und die passwortlose Anmeldung anbietet. Gleichzeitig scannt es Ihre Website auf Schwachstellen in Ihren WordPress-Plugins, Themes und dem WordPress-Kern.
Wenn Sie nur einen einzelnen Blog oder eine einzelne Website absichern möchten, können Sie eine Jahreslizenz für $99 erwerben.
Der Preis erhöht sich jedoch mit der Anzahl der Websites, auf denen Sie Solid Security verwenden. Wenn Sie Solid Security beispielsweise auf 10 Websites installieren müssen, können Sie mit 299 $ pro Jahr rechnen.
Wir hoffen, dass dieser Test von Solid Security Ihnen bei der Entscheidung geholfen hat, ob es das richtige Sicherheits-Plugin für Sie ist. Lesen Sie auch unseren Leitfaden zur Steigerung der Besucherzahlen in Ihrem Blog oder unsere Expertenauswahl der besten Analyselösungen für WordPress-Benutzer.
Wenn Ihnen dieser Artikel gefallen hat, dann abonnieren Sie bitte unseren YouTube-Kanal für WordPress-Videotutorials. Sie können uns auch auf Twitter und Facebook finden.
Solide Sicherheit Nutzerbewertungen
Bitte teile deine Solide Sicherheit-Bewertung, um anderen in der Community zu helfen.