Skip to main contentSkip to footer
Anleitungen zu Plugins

WordPress-Sicherheit in wenigen Minuten einrichten: Der ReportedIP Hive-Assistent

Updated Patrick Schlesinger
ReportedIP Hive plugin guide cover — WordPress security setup wizard and dashboard

Die Einrichtung der WordPress-Sicherheit bedeutet in der Regel, sich mit drei Plugins und einem Dutzend Einstellungsmasken herumzuschlagen. ReportedIP Hive ersetzt dies durch einen 10-stufigen Assistenten, der standardmäßig auf Datenschutz aus ist, sodass eine neue Website bereits geschützt ist, bevor Sie Ihren Kaffee ausgetrunken haben.

In dieser Anleitung wird erläutert, welche Einstellungen der Assistent vornimmt, welche Informationen anschließend im Dashboard angezeigt werden und wie Sie die Einstellungen optimieren können, ohne dass echte Besucher davon beeinträchtigt werden.

Was ist ReportedIP Hive?

ReportedIP Hive ist ein umfassendes WordPress-Sicherheits-Plugin: 16 Attack Sensors, vier 2FA-Verfahren, progressive IP-Sperrung und ein opt-in-basiertes Community Network in einem einzigen Drop-in. Das Plugin ist kostenlos und unterliegt der GPL 2.0; kostenpflichtige Tarife bieten lediglich zusätzliche serverseitige Annehmlichkeiten wie verwaltete E-Mail-/SMS-Weiterleitung. Der vollständige Funktionsumfang von ReportedIP Hive ist auf der Produktseite dokumentiert.

Was der 10-stufige Setup Wizard konfiguriert

Der Assistent läuft in einer festgelegten Reihenfolge ab, sodass jede Entscheidung auf der vorherigen aufbaut: Willkommen → Verbinden → Schutz → 2FA → Datenschutz → Benachrichtigungen → Login → Bewerben → Fertig. Jeder Schritt ist standardmäßig auf Datenschutz ausgerichtet, sodass Sie durch das Überspringen eines Schritts niemals weniger sicher sind als bei einer Standard-WordPress-Installation.

  • Stellen Sie eine Verbindung her. Wählen Sie „Local Shield“ (vollständig offline) oder „Community Network“ (fügen Sie einen kostenlosen API Key von reportedip.com ein). Bei „Local Shield“ werden keinerlei ausgehende Verbindungen hergestellt.
  • Schutz. Aktivieren Sie die Sensoren und wählen Sie eine Strategie für die Blockdauer aus – die progressive Leiter oder eine feste Dauer.
  • 2FA. Legen Sie fest, welche Methoden angeboten werden sollen und welche Rollen sich registrieren müssen, einschließlich einer Karenzfrist (standardmäßig 7 Tage) und eines Überspringzählers.
  • Datenschutz. Legen Sie die Aufbewahrungsfristen und die Anonymisierung fest. Die Voreinstellung „GDPR Minimal“ ist mit einem einzigen Klick aktivierbar.
  • Login. Optional können Sie wp-login.php hinter einen benutzerdefinierten Slug.

Der Assistent kann übersprungen werden – bis zu dreimal innerhalb eines 7-tägigen Zeitfensters –, sodass Sie während Ihrer Entscheidungsfindung niemals aus Ihrem eigenen Admin-Bereich ausgesperrt werden. Der letzte Schritt ist eine bewusst als „Fertig“ bezeichnete Bestätigung, die anzeigt, was nun aktiv ist.

Was das Echtzeit-Dashboard anzeigt

Nach der Einrichtung zeigt das Dashboard 7- und 30-Tage-Trendlinien von Chart.js für blockierte IP-Adressen, Angriffe, Anmeldungen und Spam an. Fünf Listen- und Tabellenansichten ergänzen diese Darstellung: „Blockierte IPs“, „Whitelist“, „Sicherheitsprotokolle“, „API-Warteschlange“ und die 2FA-Admin-Übersicht – jede davon ist durchsuchbar, sortierbar und ermöglicht Massenaktionen.

Sicherheitsprotokolle lassen sich nach Schweregrad filtern und in JSON oder CSV exportieren. Auf der Seite „Blockierte IP-Adressen“ können Sie eine IP-Adresse entsperren, in die Whitelist verschieben oder die Liste exportieren; auf der Seite „Whitelist“ können Sie vertrauenswürdige IP-Bereiche per CSV-Import hinzufügen.

Passen Sie das System an, ohne echte Nutzer zu blockieren

Aktivieren Sie den „Report-Only Mode“ unter „Einstellungen“ → „Blockierung“, bevor Sie die Durchsetzung aktivieren. Jedes Ereignis wird genau so protokolliert, als wäre es blockiert worden, jedoch wird keine IP-Adresse tatsächlich abgelehnt – ideal für die Feinabstimmung der Schwellenwerte anhand des Live-Datenverkehrs. Wenn die Zahlen stimmen, aktivieren Sie die Durchsetzung, und die gleichen Schwellenwerte beginnen mit der Blockierung.

Verwandte Anleitungen

Eine vollständige Übersicht über die Einstellungen finden Sie in der Dokumentation zum WordPress-Plugin oder in den übrigen Anleitungen zum ReportedIP Hive-Plugin. Das Plugin ist auf GitHub öffentlich zugänglich und kann dort eingesehen werden.

Entdecken Sie den ReportedIP Hive →

Schreiben Sie einen Kommentar

Ihre E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Fill out this field
Fill out this field
Bitte geben Sie eine gültige E-Mail-Adresse ein.
You need to agree with the terms to proceed