Bitcatcha wird durch Leser unterstützt. Bei einem Kauf über unsere Links verdienen wir möglicherweise eine Provision.

WordPress Security Ninja Review – Sollten Sie für die Pro Version bezahlen?

Jeder erinnert sich an das erste Mal, als er gehackt wurde.

Bei mir war es vor einigen Jahren. Ich lud eine meiner Websites und sah ein Piratenschiff und grellen Neontext mit der Aufschrift: „HaCKed bY piRateZ.“

Ich bin auch nicht der Einzige. Ungefähr 30.000 Websites werden jeden Tag gehackt. Es kostet Unternehmen Milliarden.

Ich hatte Glück. Ich hatte Sicherungskopien meiner Website und konnte sie auf eine frühere Version zurücksetzen. Aber für manche bedeutet das Hacken, alles zu verlieren. Stellen Sie sich vor, Sie müssten Ihre gesamte Website von Grund auf neu erstellen!

Security Ninja kommt ins Spiel

security ninja homepage

Security Ninja ist ein praktisches WordPress-Sicherheits-Plugin, das hilft, Lücken oder Schwachstellen in Ihrer Website zu erkennen.

Ich benutze das Plugin, um Sicherheitsprobleme im Auge zu behalten, und es ist ein leistungsstarkes Tool. Es führt einen Sicherheitsscan in weniger als einer Minute durch und hebt alle Lücken hervor, die Hacker ausnutzen könnten. Am besten ist, dass es mir sagt, wie ich sie beheben kann.

Ich habe immer Websites mit WordPress erstellt, aber die Sicherheit bereitet mir immer noch Sorgen. Schließlich macht die riesige Nutzerbasis und Open-Source-Technologie es anfällig für Angriffe. Es ist besonders anfällig, wenn Sie alte Themes, alte Plugins und veraltete Software verwenden.

Verstehen Sie mich nicht falsch, das WordPress-Team macht einen guten Job, das Backend abzusichern, aber es schadet nicht, ein paar zusätzliche Vorsichtsmaßnahmen zu treffen.

Für mich ist diese zusätzliche Vorsichtsmaßnahme Security Ninja. Es gibt es seit drei Jahren und das Team aktualisiert es ständig, um neue Sicherheitsbedrohungen zu erkennen.

So funktioniert es

Die kostenlose Version von Security Ninja zu bekommen ist so einfach wie das Herunterladen des Plugins auf WordPress.

Das Plugin ist leichtgewichtig, so dass es die Ladegeschwindigkeit meiner Website nicht beeinträchtigt. Tatsächlich hatte es überhaupt keine Auswirkungen, als ich es testete, was für mich sehr wichtig ist.

Sobald es installiert ist, klicke ich einfach auf die Schaltfläche „Tests ausführen“, und es macht sich an die Arbeit. Der Scan dauert etwa eine Minute, und Security Ninja testet mehr als 40 potenzielle Bedrohungen.

security ninja scan

Einige der Tests sind einfach und unkompliziert (Habe ich alle meine Plugins und Software aktualisiert?). Andere sind viel komplizierter (Apache- und PHP-Tests zum Beispiel). Das System führt auch einen „Brute-Force“-Test auf meine Passwörter durch, um zu prüfen, ob sie stark genug sind, um Hackversuchen zu widerstehen.

Hier ist eine umfassendere Liste der Tests, die das Plugin durchführt:

  • zahlreiche Tests der Installationsparameter
  • Dateiberechtigungen
  • Versionsverschleierung
  • Tests auf 0-Day-Exploits
  • Tests auf Debug- und Auto-Update-Modi
  • Tests der Datenbankkonfiguration
  • Tests der WP-Optionen

Mein Lieblingsmerkmal von Security Ninja ist, wie es die Ergebnisse anzeigt. Wie Sie auf dem Screenshot sehen können, sind die Ergebnisse farblich kodiert und jede potenzielle Bedrohung ist rot aufgelistet.

security ninja scan result

Klicken Sie darauf, und es zeigt mir, wie ich das Problem beheben kann. Es sagt mir, wie ich fragwürdigen Code bereinigen kann oder welche Teile ich vollständig löschen sollte.

Das Plugin funktioniert mit jedem WordPress-Theme und stört keine anderen Plugins. Es ist erwähnenswert, dass es auch nichts im Code ändert. Obwohl es herumstöbert und anfälligen Code hervorhebt, ändert oder modifiziert es nichts, bis Sie es dazu auffordern.

Mit anderen Worten, es wird Ihre Website nicht versehentlich beschädigen!

Was ist mit den Pro-Optionen?

Zusätzlich zum kostenlosen Plugin bietet Security Ninja eine Handvoll Pro-Funktionen zu einem Aufpreis an.

Lohnt es sich, den Aufpreis zu zahlen? Nun, das hängt davon ab, wie viel Funktionalität Sie wünschen. Die Pro-Versionen kommen mit vier zusätzlichen Sicherheitsfunktionen:

  1. Core Scanner

    Der Core Scanner testet den gesamten Code in Ihren WordPress-Kerndateien. Mit anderen Worten, er dringt tiefer in die Architektur Ihrer Website ein, um nach Gefahrenzeichen zu suchen. Er filtert alle Dateien heraus, die modifiziert wurden. (Einige WordPress-Dateien sollen modifiziert werden, viele jedoch nicht, was bedeuten könnte, dass ein Hacker versucht hat, Zugang zu erhalten).

  2. Malware Scanner

    Der Malware Scanner sucht speziell nach bösartigem Code in den Kerndateien. Security Ninja warnt mich auch vor Code, der bereinigt werden könnte, auch wenn er noch nicht infiziert ist. Schön.

  3. Geplanter Scanner

    Der geplante Scanner ist super nützlich, weil ich ihn programmieren kann, um Tests in regelmäßigen Abständen durchzuführen. Mit anderen Worten, ich muss nicht selbst daran denken, auf die Schaltfläche „Test ausführen“ zu klicken. Jetzt überprüft das Plugin automatisch einmal täglich meine Website und sendet mir ein E-Mail-Update.

  4. Events Logger

    Der Events Logger verfolgt jedes Ereignis auf meiner Website. Wenn es verdächtige Änderungen oder Ereignisse gibt, die nicht von mir oder einem meiner autorisierten Mitwirkenden aktiviert wurden, werde ich wissen, dass jemand anderes versucht, auf die Website zuzugreifen. Security Ninja schickt mir einen vollständigen Bericht per E-Mail und protokolliert die Daten, solange ich es ihm sage.

security ninja pricing

Das günstigste Pro-Paket beginnt bei 35,10 € und funktioniert auf nur einer Website. Sie erhalten ein Jahr Updates und Zugang zu allen vier oben aufgeführten Pro-Funktionen. Sie erhalten auch Premium-Support, falls etwas schief gehen sollte.

Das Multi-Site-Paket kostet 71,10 € und kann auf 99 Websites verwendet werden. Das Top-Paket kostet 179,10 €, kann aber auf 99 Websites und den Websites Ihrer Kunden verwendet werden – ideal, wenn Sie Entwickler oder Designer sind. Mit dem Top-Paket erhalten Sie auch lebenslange Updates.

Pro-Tipp:

Um ein noch sichereres WordPress zu gewährleisten, stellen Sie sicher, dass Ihre Hosting-Umgebung streng gesichert ist. Schauen Sie sich unser bevorzugtes verwaltetes WordPress-Hosting für eine besser geschützte Sicherheit an.

Fazit

Security Ninja hat mir geholfen, die Sicherheit meiner WordPress-Site zu verbessern und hat mich auf einige Lücken aufmerksam gemacht, die ich selbst nie gefunden hätte. Ich würde es allen Website-Besitzern empfehlen, besonders wenn Sie sich nicht gerne mit technischen Details befassen! Es ist einfach, leicht und schnell.

Gibt es Nachteile? Nun, es ist erwähnenswert, dass Security Ninja keinen Schutz vor Angreifern garantiert. Es ist kein kugelsicherer Schild. Es hebt lediglich die Schwachstellen in Ihrer Website hervor und fordert Sie auf, sie zu beheben. Die Leute von Security Ninja haben mir jedoch mitgeteilt, dass sie an einer zukünftigen Version arbeiten, die automatisch Probleme beheben und Ihre Website mit automatischen Updates und Fixes sicher halten wird.

Probieren Sie die kostenlose Version selbst aus, indem Sie das Plugin herunterladen. Lassen Sie mich wissen, ob Sie Security Ninja verwenden oder ob Sie Fragen zur WordPress-Sicherheit im Allgemeinen haben!

(Zurück zum seitenanfang)

Nützliche Ressourcen zur Absicherung von Websites

Lernen Sie wesentliche Strategien zum Schutz Ihrer Website vor Cyberbedrohungen, einschließlich Sicherheitsstandards, SSL, der Verwendung von VPN und WordPress-Website-Sicherheit.