WordPress & WooCommerce absichern: Härtung, Login-Schutz, Malware, Incident-Response.
Ein Honeypot ist ein für Menschen unsichtbares Formularfeld: Bots füllen es aus und werden verworfen, echte Nutzer sehen es nie. Kombiniert mit Zeitmessung und Verhaltensanalyse blockiert das Spam unsichtbar – ganz ohne Rätsel und ohne personenbezogene Daten an Dritte zu senden.
Der WordPress-Login ist das häufigste Angriffsziel: Bots probieren automatisiert tausende Passwörter durch. Wirksam dagegen sind Login-Limitierung, starke Passwörter, 2FA, das Verstecken der wp-login.php und eine Firewall, die verdächtige IPs blockt, bevor sie überhaupt raten können.
Wordfence ist funktional stark, verarbeitet Bedrohungsdaten aber primär auf US-Servern – nach Schrems II ein DSGVO-Risiko, auch bei deutschem Hosting. Wer eine datensparsame Alternative sucht, achtet auf EU-Datenhaltung, IP-Anonymisierung und eine Firewall, die ohne externe Cloud arbeitet.