Cyber Sicherheit

Wie Sie sich vor Hacker-Angriffen schützen können

Hackerangriffe können in Unternehmen und Shops zu massivem Schaden führen. Datenklau aller Art ist nicht nur für Unternehmen und Kunden ärgerlich, sondern kann auch massive finanzielle Auswirkungen und einen enormen Imageschaden zur Folge haben. Darum ist es für Unternehmen extrem wichtig, sich bestmöglich gegen Hackerangriffe zu schützen. Doch wie schützt man sich am besten gegen Cyberattacken?

WordPress: Contact Form 7 Plugin versendet keine Emails mehr

Aufgrund zunehmender Anzahl an Nachfragen hier ein Hinweis für WordPress Nutzer, die (neuerdings) Probleme mit dem Contact Form 7 Plugin haben.

Das Fehlerbild ist, dass beim Absenden von Formularen der „Pfeilkreisel endlos dreht“, und die Nachricht nie erfolgreich verschickt wird. Ärgerlicherweise funktioniert es aber problemlos für Nutzer, die im WordPress Backend angemeldet sind, weswegen Administratoren oft den Fehler nicht nachvollziehen können.

Bei allen von uns betreuten Projekten ist die Ursache des Problems ein zu restriktive konfiguriertes Sicherheitsplugin gewesen.

Seit Version 4.7 bietet WordPress eine REST API, die standardmäßige Zugriffs-URL ist www.wordpress-seite.de/wp-json/

Leider ist die API in der Standardeinstellung gesprächig (rufen Sie mal die URL bei Ihrer WordPress Seite auf). Das ist kein direktes Sicherheitsproblem, allerdings sind zum Beispiel die Nutzernamen ersichtlich, was für potentielle Angreifer eine Brute-Force Attacke erheblich vereinfacht. Deswegen installieren WordPress-Admins entsprechende Plugins, die die Zugrifssrechte auf die REST API genauer regeln. Beliebt ist zum Beispiel das Plugin „Disable REST API“, welches im offiziellen WordPress Repository verfügbar ist.

Allerdings muss man bei solchen Plugins in den Einstellungen anderen Plugins wieder die Berechtigungen einräumen, da die Standardeinstellung von dem Sicherheitsplugin „alles verboten“ ist.

Beim „Disable REST API“ Plugin sieht das dann so aus:

Weiterhin sollte man unter den WordPress Einstellungen die Permalinks auf „Standard“ einstellen – alle Caches löschen (lokal als auch CDN) und dann wieder zurück auf die gewünschte Einstellung (unsere Empfehlung: „Beitragsname“, letze Option vor „Benutzerdefiniert“). Dann speichern und erneut die Caches löschen.

Des weiteren von unserer Seite auch noch der Hinweis, dass bei Contact Form 7 in den zusätzlichen Einstellungen die Funktion „on_sent_ok“ bald nicht mehr unterstützt wird. Wer diese im Einsatz hat, sollte sie beizeiten durch die neue Funktion ersetzt werden soll. Ausführliche Hilfe gibt es dazu hier: https://contactform7.com/2017/06/07/on-sent-ok-is-deprecated/