Wordpress Blog sicherer machen ohne zusätzliche Plugins

Wordpress ist ein äußerst beliebtes Cms. Das ist einerseits ein großer Vorteil, da eine aktive Entwicklergemeinde stets bestrebt ist neue Features und Plugins zu entwickeln. Auf der anderen Seite zieht eine Software, welche sich einer derart großen Beliebtheit erfreut wie Wordpress natürlich auch andere Personenkreise an, welche aus Sicherheitslücken Profit schlagen möchten, oder schichtweg nur destruktiv tätig werden.
Die wichtigste Grundregel lautet, die verwendete Wordpress Installation stets auf dem aktuellen Stand zu halten. Das bedeutet, wenn eine Versionsupdate herausgekommen ist, sollte dies auch auf die lokale Wp Installation aufgespielt werden. Zumindest wenn Sicherheitsrelevante Lücken behoben wurden.
Neben dem aktuell halten der Blogsoftware, gibt es aber noch jede Menge andere Tipps und Tricks um Wordpress sicherer zu machen. Die folgende List stellt nur Anhaltspunkte dar, wie man hierbei vorgehen kann.
Es werden nur Worpdress “Bordmittel” benutzt. Selbstverständlich gibt es auch noch eine Reihe von Plugins und Zusatzmodifikationen welche die Sicherheit von Wordpress noch weiter verbessern können.

1. Datenbank Präfix ändern
Schon bei der Installation kann ein Datenbank Präfix angegeben werden. Dieser lautet standardmäßig wp_ Dieser lässt sich ganz einfach bei der Installation verändern.

2. Nach der Installation: Löschen der install.php und der update.php
Diese werden nun nicht mehr bennötigt und können u.U. ein Sicherheitsrisiko darstellen.

3. Ändern des Admin Verzeichnisses.
Standardmäßig ist der Administrationsbereich von Wordpress über domain.tld/wp-admin/ zu erreichen. Dies kann man ganz einfach durch umbenennen des Ordners abändern.

4. Standardbenutzer ändern
Nach einrichten eines Wordpress Blogs heißt der erste Administrator zunächst einmal Admin. Dies kann man ganz leicht abändern, indem man einen neuen Benutzer anlegt und diesem Adminrechte erteilt. Danach kann man den ursprünglich automatisch erstellten Admin löschen.

5. Heraus löschen des Metatags “generator”.
Dieser zeigt im Quelltext an, welche Wordpress Version genutzt wird. hierzu einfach die entsprechende Zeile in der header.php im verwendeten Wordpress Theme heraus löschen.

6. Sperren per Robots.txt
Nicht für Suchmaschinen freizugebende Verzeichnisse können ganz einfach per robots.txt gesperrt werden. Achtung: Wenn du den Tipp unter Punkt 3 verwendest ist es u.U. kontraproduktiv den abgeänderten Pfad zum Adminbereich anzugeben, da dieser dann wider ausgelesen werden kann.
Achte unbedingt darauf, dass der neue Pfad zum Adminbereich nicht verlinkt wird.

Grundsätzlich empfiehlt es sich ab und zu den Quelltext einzelner Blogposting und den der Startseite des Blogs anzusehen und auf unerwünschte Links zu überprüfen. Dies hat folgenden Hintergrund: Oftmals bekommt der Webmaster überhautp nicht mit, das der Blog verändert wurde, da die Angreifer heimlich versteckte Links plazieren.
Diese Links dienen der erhöhung der Linkpopularität anderer Webseiten und werden oftmals nicht sichtbar eingebaut, so das der Bloger, selbst wenn er seinen eigenen Blogs aufruft, diese nicht bemerkt.
Auch wenn die Links nicht sichtbar sind, so werden Sie häufig dennoch von Suchmaschinen gewertet und können auch zur Abstrafung des Blogs führen, da die Suchmaschine i.d.R. davon ausgeht, das diese versteckten Links vom Webmaster selbst plaziert wurden.

Textlinks anbieten und Geld verdienen

Manch einer mag sich wundern, warum man mit dem setzen eines herkömmlichen Textlinks Geld verdienen kann. Das hat einen ganz einfachen Hintergrund: Suchmaschinen bewerten die Relevanz von Webseiten unter anderem danach, wieviele andere Webseiten auf diese Webseite verlinken. Das heißt ein Link wird sozusagen als Empfehlung gewertet. Nach dieser Logik muß also eine Webseite, die viele eingehende Links - sogenannte Backlinks - aufweist eine gewisse Relevanz besitzen. Das wiederrum fließt in das Ranking bei den Suchmaschinen mit ein bzw. ist der wichtigste Faktor überhaupt.

Nun haben also Webseitenbetrieber ein Interesse daran, das möglichst viele andere Webmaster einen Link von deren Blog bzw. Webseite zur eigenen Webseite setzen. Genau hier kommen sogenannte Textlinkmarktpältze oder Textlinkbörsen ins Spiel. Auf diesen Plattformen können sowohl Links von der eingenen Homepage verkauft, als auch Links auf anderen Webseiten gekauft werden. Dies ist oft wesentlich effizienter als eine zeitaufwändige Recherche nach potentiellen Linkpartnern.

Der Vortiel im Gegensatz zu anderen Webrbeformen besteht darin, das weder Aufrufe noch Klicks gezählt werden. Es geht ausschließlich um das setzen der Links. Ob tatsächlich Besucher auf die verlinkten Webseiten geschickt werden, ist hierbei irrelevant. Auf diese Weise können auch kleinere Blogs und Webseiten kallkulierbare Einkünfte erzielen.

Es gibt eine Vielzahl von Plattformen um Textlinks zu verkaufen bzw. zu kaufen. Manche bieten eigens entickelte Scripte an, die dafür sorgen, das die Links automatisch eingeblendet werden, bei anderen muß der Link von Hand gesetzt werden.

Teliad.de

Ist eine der bekanntesten Marktplätze für Links. Nach der Registrierung kann man eigene Blogs und Webseiten anbieten, auf welchen man Links vermieten möchte. Außerderm kann man selbst festsetzen, wieviel Geld pro Monat für den Link bezahlt werden muss.

Nachdem ein Interessent vermittelt wurde, erhält man dessen Linkwunsch mitgeteilt und kann nun frei entscheiden, ob man diesen Link setzten möchte, oder nicht. Entscheidet man sich dafür den Link in die eigene Webseite einzubinden beginnt sofort nach der Bestätigung der bezahlte Leistungszeitraum. Das heißt ab sofort wird für diesen Link eine feste monatliche Pauschale vergütet, ganz egal ob dieser angeklickt wird oder nicht.

Backlinkseller.de

Dieser Service arbeitet noch eine Stufe automatisierter. Nach der Anmeldung einer Webseite auf der Link angeboten werden sollen, muß ein Php Code eingebaut werden. Dieser sorgt dafür, das gebuchte Links automatisch eingeblendet werden. Das setzten der gebuchten Links per Hand entfällt also. Dies spart auf der einen Seite arbeit, auf der anderen Seite hat man aber keine direkte Kontrolle darüber, welche Links gesetzt werden. Zwar findet eine Vorkontrolle durch Bakclinkseller statt, aber möglicherweise setzt man für die eigene Webseite andere Kriteren an was das verlinken anderer Internetauftritte betrifft. Allerdings besteht die Möglichkeit gebuchte Links jederzeit zu selber im Backlinkseller Account zu löschen.

Backlinkseller ist besonders geeignet für Webmaster, welche nicht immer wieder abgelaufene Links ausbauen und neue Links einbauen möchten. Derzeit werden bis zu 500 Unterseiten auf einer Domain unterstützt und bei entsprechenden Buchungen automatisiert mit bezahlten Links versorgt.

Methoden um Affiliate Links zu maskieren

Es hört sich etwas mysterlös an - hat aber einen gan einfachen Hintergrund: Das maskieren von Affiliate Links soll einerseits dazu beitragen eine besseres Ranking in den Suchmaschinen zu erhalten, da davon ausgegangen werden kann, das mit zunehmender Menge an Affiliate Links auf einer Webseite, diese mit dem zu erwartenden Ranking höchstwahrscheinlich nicht positiv korreliert. Oder anderst ausgedrück: Was soll den eine Suchmaschine von einer Webseiite halten, die mit Affiliate Links geradezu zugepflastert ist? Richtig: Diese ist primäre dazu erstellt worden um damit Geld zu verdienen, nicht aber dem Benutzer einen echten Mehrwert zu bieten.

Auf der anderen Seite können Affiliate Links auch potentielle Kunden abschrecken. Zum einen diejenige, welche einen Affiliate Link überhaupt als solchen erkennen, zum anderen jene, welche durch eine ewig lange Zeichnkombination im Link abgeschreckt werden, der beim Mousover in der Statusleiste des Browsers erscheint.

Links zu Maskieren - das müssen nicht unbedingt Affiliate Links, sondern evtl. auch andere Deeplinks bzw. sehr lange Links sein - macht also sowohl aus Seosicht, als auch im Zuge der erhöhung der Conversion Rates Sinn.

Zum maskieren der Links, was in diesem Fall nichts anderes als “verschleiern” oder aber auch “verstecken” bedeutet, können verschiendene Techniken zum Einsatz kommen.

Eine der einfachsten Möglichkeiten ist einfach eine html Seite zu erstellen, die lediglich als Weiterleitung dient. Das bedeutet, anstatt den Affiliate Link direkt einzubauen, verlinkt man auf eine extra erstellte html Seite auf der eigenen Domain. Diese macht nichts anderes als automatisch zum eigentlichen Linkziel weiterzuleiten. Der Code hierfür kann z.B. lauten:

Ein Link würde dann also anstatt

http://www.google.de so aussehen: http://www.wordpress-deutschland.de/google.html

Ein Nachteil dieser Methode ist, das die Html Seite jedesmal von Hand erstellt werden muss, was bei einer vielzahl von zu maskierenden Links natürlich recht aufwendig wird.

Eine weitaus kompfortablere Metode ist es ein simples Php Script einzusetzen. Hier muss dann lediglich in der php Datei das Linkziel eingetragen werden und schon kann man den Link z.B. in dieser Form verwenden:

Das heißt der Link würde dann anstatt

http://www.google.de so aussehen: http://www.wordpress-deutschland.de/pfad/?nr=google

Da man beid diesen Metoden selbstverständlich das Verzeichniss in dem die weiterleitungs Html Dateien oder das entsprechende Php Script liegt für Suchmaschinen sperren sollte, gibt diese Art der verlinkung auch keine Linkpower weiter. Das bedeutet die anderen auf der Webseite gesetzten Links werden hierdurch indirekt aufgewertet.

Affiliate Links verstecken per Wordpress Plugin

Für Wordpress gibt es zum automatisierten maskieren von Links auch entsprechende Plugins. Manche bennötigen Zugriff auf die Datenbank, oder sogar eine eigene Datenbank, haben dann aber entpsrechende Features, wie z.B. einen Klickzähler eingbaut. Der nachteil bei diesen Plugins ist meistens, das zuerst ein Affiliate Link angelegt werden muß, der dann durch das Plugin maskiert wird.

Kann man also auf  Zusatzfunktionen verzichten und möcht nur möglichst schnell und einfach mit wenig Aufwand halbautomatisch Links maskieren, ist das wpAffi Plugin interessant. Mit diesem Plugin ist kein anlegen der Affiliate Links notwendig. Es wird lediglich beim setzen des Links ein kurzer Code angehängt, welcher dafür sorgt, das das Linkziel nicht direkt zu erkennen ist:

<a href=”[wpaffi link="http://beispielaffiliatelink.tld"]“>Link Text</a>

Geld verdienen mit Layer Werbung

Werbelayer bieten eine hervorragende Möglichkeit mit Webseiten und Blogs konstante Einnahmen zu erzielen. Im Gegensatz zu Banneren oder herkömmlichen Affiliate Partnerpogrammen ist die Vergütung bei Layern nicht davon abhängig, ob ein Besucher das Werbemittel anklickt oder nicht. Der Layer muß lediglich geschlossen werden um in die Statistik einzufliessen.

Ein weiterer Vorteil von Layer Werbung besteht darin, das die eigentliche Webseite nicht verändert werden muß. Banner oder Textlinks müßen stets irgendwo auf der Webseite untergebracht werden und beinträchtigen somit das Desing bzw. die Usability. Layer hingegen sind, wenn dieses ersteinmal geschlossen wurden nicht mehr zu sehen und haben dadurch auch keinen Einfluss auf das Design des Blogs bzw. der Webseite.
Natrülich gibt es, wie bei jeder Werbeform, auch Nachteile. So verdeckt ein Layer bis dieser geschlossen wurde zunächst einmal einen Teil der Webseite. Ob Du also Layer Werbung auf deinem Blog einsetzen möchtest oder nicht, bleibt natürlcih ganz Dir überlassen.

Layer Anbieter

Es gibt verschiedene Layer Vermarkter, die auch unterschiedliche Provisonen bezahlen. Ein großer und bekannter Anbieter ist Euros4click
Hier erhältst Du bis zu 7 Euro TKP - also für 1000 Besucher. Bei Kombination des Layers mit einem Exit Popup sind  sogar noch höhere Tkp’s möglich. Das ist mit herkömmlicher Bannerwerbung bei den meisten Blogs nur schwer zu erreichen.
Deine Besucher bekommen den Layer von Euros4click.de nur einmal alle 3 Stunden zu sehen - das bedeutet, wenn jemand mehrere Seiten Deines Blogs aufruft, wird nicht jedesmal ein neuer Layer eingeblendet. Diese Reloadsperre kannst Du selber einstellen und auf bis zu 30 Minuten reduzieren.

Layerwebung in Wordpress einbauen
Der Code, welcher dafür sorgt das die Layerwerbung in deinem Blog erscheint, kann ganz einfach in deinem Theme bzw. der Header.php integriert werden. Der Code besteht aus nur einer Zeile und ist innerhalb weniger Sekunden eingebaut.

Jetzt bei Euros4click anmelden und bis zu 7 Euro TKP verdienen

xml Sitemaps Wordpress Plugin

Neben herkömmlichen Sitemaps, welche per Plugin erstellt werden können um dem Benutzer alle Unterseiten einer Webseite aufzulisten, gibt es noch die sogenannten xml Sitemaps.

Diese sind dazu da um den Suchmaschinen alle vorhandenen Unterseiten mitzuteilen. Normalerweise werden die xml Sitemaps auch nicht verlinkt, sondern lediglich per robots.txt mitgeteilt.

Hierzu reicht folgender Eintrag aus:

Sitemap: http://www.webseite.tld/sitemap.xml

Im Gegensatz zu herkömmlichen - also primär für den User erstellten Sitemaps - können xml Sitempas optional mit verschiedenen Tags versehen werden, die von den Suchmaschinen dann auch (zumindest in der Theorie), berücksichtigt werden . So kann zum Beispiel die Priorität, oder die Änderungshäufigkeit einer Unterseite festgelegt werden.

Troz der guten indexierbarkeit die xml Sitemaps bieten, kann diese einen gut strukturierten Seitenaufbau nicht ersetzen, da der Benutzer die xml Sitemap i.d.R. nicht zu Gesicht bekommt.

Mit diesem Plugin: xml Sitemaps Wordpress Plugin kannst Du ganz einfach eine xml Sitemap für Deinen Blog erstellen.

Statische .html Seiten in Wordpress

Die Frage ob es in Punkto Suchmaschinenoptimierung nun tatsächlich Vorteile von Statischen gegenüber Nicht-Statischen Seiten gibt, sei mal dahingestellt.
Hierzu kann jeder seine eigenen Erfahrungen sammeln. Google empfiehlt zwar, keine Statischen Seiten zu simulieren, allerdings kann dies auch mit der oft schlechten Umsetzung und damit evtl. auftretendem Dc und anderen Problemen zusamenhängen. Außerdem weiß der Seo, das nicht immer das was Google empfihlt leztenendes zum besten Ranking führt…

Interessant ist das ganze vorallem auch, wenn Wordpress nicht als Klassischer Blog, sondern als Cms eingesetzt wird. Mit den nötigen Anpassungen kann man von außen nicht mehr erkennen, das letztendes Worpdpress im Hintergrund läuft.

Die einfachste Möglichkeit statische .html respektive .htm Beiträge zu erzeugen besteht darin einfach die Permalinkstruktur um die entsprechende Endung zu ersetzen. Also z.b. /%postname%.html

Diese Änderung wirkt sich allerdnings nicht auf Seiten (pages) aus. Hierzu kann man entweder per Hand die entsprechenden Regeln in der .htaccess definieren, oder aber auch folgendes Plugin benutzen:

wordpress permalink on pages plugin

Dieses wird einfach hochgeladen und aktiviert und sofort, ohne weitere Einstellungen, sind alle Wordpress Seiten mit der .html Endung versehen.

Blog Monetarisierung mit Inlinks

Das die Linkpopularität einen der wichtigsten Faktor der Suchmaschinenoptimierung darstellt, dürfte allgemeinhin bekannt sein. Deshalb sind Seo’s stets daran interessiert, möglichst viele Links die auf die eigene Webseite verweisen zu erhalten.
Neben vielen verschiedenen Möglichkeiten des Linkbuildings ist das Kaufen von Links eine, vorallem von den Betreibern kommerzieller Projekte, gern genutzte Möglichkeit.
Hierbei kannst Du als Blogger Geld verdienen, ganz ohne störende Webebanner oder Popups auf Deinem Blog einzubinden. Es werden lediglich herkömliche Textlinks eingeblendet.
Und das beste daran: Du hast keine Arbeit mit dem austauschen und einbauen der Textlinks. Dies geschieht vollautomatisch.
Hierzu bietet Inlinks eine Schnittstelle zwischen Werbetreibenden und Bloggern an.
Das System ist ganz einfach: Nach der Registrierung bei inlinks, kann im Account die Url zum Blog angegeben werden, mit welchem man Geld verdienen möchte. Nach der Freischaltung muß auf dem entsprechenden Blog lediglich ein Plugin installiert werden. (Hierzu sind keine speziellen Kentnisse erforderlich.)
Das Plugin sorgt nun dafür, das über inlinks gebuchte Textlinks mit bereits vorhandenen Wörtern aus deinen Blogbeiträgen verlinkt werden. Diese Links sind genau gleich, wie wenn Du beim Verfassen des Blogbeitrags einen Link gesetzt hättest. Natürlich besteht auch die Möglichkeit vorgeschlagene Links manuell abzulehnen.

Dein Verdienst richtet sich nicht nach der Anzahl der Klicks auf diese Links. Diese sind für die Vergütung völlig unrelevant. Ganz im Gegenteil: Du erhältst pro eingeblendetem Link einen monatlichen Festbetrag, ganz unabhängig davon, wieviele Besucher Dein Blog in diesem Monat hatte.

Die Auszahlung erfolgt entweder per Paypal, oder per Scheck. Für die Auszahlung per Paypal gibt es keinen Mindestauszahlungsbetrag, bei Schecks beträgt dieser 25 Euro.

Eine ganz ähnliche Art und Weise mit dem eigenen Blog bzw. der eigenen Webseite Geld zu verdienen bietet teliad.de - hier sind bereits tausende deutschsprachige Webseiten und auch Linkkäufer angemeldet, so das man auch zu eher ausgefallenen Themen bei entsprechender Qualität meistens Interessenten findet.

Webkatalog Plugin für Wordpress

Die Einsatzmöglichekit von Wordpress sind sehr groß. Längst kann das beliebte Cms wesentlich mehr, als nur klassische Blogs zu verwalten.
Ein Beispiel hierfür ist die Möglichkeit Wordpress als Backend für einen Webkatalog zu benutzen. Hierfür gibt es mehrere Ansätze und Erweiterungen.
Ein interessantes Plugin, welches in wenigen Schritten ermöglicht einen Webkatalog unter Wordpress zu betreiben gibt es unter themen-specials zum herunterladen.

Wie wichtig oder sinvoll Webkatalog Einträge heutzutage noch für die Suchmaschinenoptimierung sind, muß jeder selbst entscheinden.
Allerdings gibt es hier ja genügend Möglichkeiten den eigenen Webkatalog etwas von der Maße abzuheben und die Struktur so zu modifizieren, das die Seite nicht als klassischer Webkatalog identifiziert wird. z.b. durch das besetzen einer bestimmte Nische, also keinen tausendsten allgemeinen Webkatalog zu erstellen, sondern ein bestimmtes Themengebiet abzudecken.
Hier stellt wohl weniger die technische Umsetzung die größte Herausforderung dar, sondern eher das Generieren von Webkatalogen die für den Benutzer einen Mehrwert darstellen.

Modifikation von verschlüsselten Wordpress Themes

Es ist ein heikles Thema: Die Modifikation von verschlüsselten Links in Wordpress Designs. Oftmals wird die footer.php verschlüsselt, so das die dort eingefügten Links nicht ohne weiteres entfernt werden können.
Ein legitimer Schritt, da die Ersteller eines Themes somit zumindest die Entfernung ihrer Backlinks erschweren.
Allerdings kommt es immer wieder vor, das dritte die Designs regelrecht mit verschlüsselten Werbelinks übersähen.
Hiervon profitiert der ursprüngliche Designer in keinster Weise. Und auch der Webmaster, welcher das Design einsetzen möchte, hat durch x themenfremde Links, die in der Regel auch noch Siedewide angezeigt werden wohl eher Nachteile, als davon zu profitieren.

Diese Anleitung stellt definitv keine Aufforderung zur Entfernung der fest eingebauten Backlinks des Designers bzw. dessen Werbepartnern dar. Vielmehr sollen auf diese Weise zweckentfremdete Linkfarmen von dritten modifiziert werden können.

Die Vorgehensweise ist denkbar einfach: Da der Browser nach Aufruf des Blogs den unverschlüsselten Html Code anzeigt, kann einfach der ensprechende Code aus dem Quelltext herauskopiert werden.
Wer also eine verschlüsselte footer.php modifiziren möchte, braucht lediglich den entsprechenden Abschnitt aus dem Quellcode herauszukopieren und die verschlüsselten Einträge in der footer.php damit zu ersetzen.

Weisse Seite in der Wordpress Administration

Bei neu installierten Plugins, oder bei aktiviertem Askimet auch bei sehr vielen Einträgen in der Spamqueue kann es vorkommen, das in der Wordpress Administraion nur noch eine leere bzw. weisse Seite angezeigt wird.

Oftmals kommt das Problem von einem zu niederigen memory_limit in der php.ini des Webservers. Viele Webspacepakete haben hier Standardmässig ein Limit von 8 MB. Hat man selber Zugriff auf die php.ini kann man das Limit einfach z.b. auf 24 Mb erhöhen. Ansonsten hilft oftmals eine Email an den Webspace Anbieter.

Es gibt auch die Möglichkeit das Limit per .htaccess zu erhöhen. Hierzu muß lediglich folgender Eintrag hinzugefügt werden:

php_value memory_limit 24M