Supper Liste! Respekt!
Und ich muß sagen ich selbst habe nicht alle Punkte davon schon gemacht. Einige erscheinen mir (für mich persönlich) auch nicht von Vorteil.
Aber ein Punkt ist dabei den ich nicht so ganz verstehe:
Dazu Zwei Fragen:Trennt den Admin-Account von eurem normalen User-Account. Dabei habt ihr zwei Accounts, wobei ihr den ersten (mit normalen User-Rechten oder ggf. Moderator-Rechten) für die normale Arbeit verwendet. Für alle Admin-Aktivitäten verwendet ihr einen zweiten Account, der möglichst einen unscheinbaren Namen hat und nicht zum Posten verwendet wird. Dieser Account sollte auch nicht der sein, der bei der Installation automatisch angelegt wird.
(a) Warum soll ich das trennen
Ist das nur falls jemand an meinen eigenen PC kommt oder meinen eigenen eigenen PC hackt? Oder hat das noch andere Gründe?
(b) Warum soll ich nicht den Standart-Admin-Account nehmen?
Das verstehe ich gar nicht ...
Weitere Fragen:
(c) Sollte man das /db/ und das /includes/ verzeichnis nicht auch lieber mit einem Passwort schützen?
Zu Zeiten des 2.0.3 habe ich mal davon gelesen.
Grüße
Dennis