Administrator bei WordPress

Der Administrator ist bei WordPress die Benutzerrolle mit den umfangreichsten Rechten. Ein Administrator kann nahezu alle Bereiche einer WordPress-Website verwalten. Das klingt praktisch – und das ist es auch. Gleichzeitig sollte man mit diesen Rechten vorsichtig umgehen.

Denn wer Administrator ist, kann nicht nur einen Blogartikel schreiben, sondern auch Plugins installieren, Themes verändern, Benutzer verwalten und wichtige Einstellungen der Website ändern.

Was darf ein WordPress-Administrator?

Ein Administrator hat weitreichende Möglichkeiten. Er kann unter anderem Beiträge und Seiten erstellen, bearbeiten und löschen. Auch Medien können verwaltet werden.

Besonders wichtig sind die technischen Rechte. Ein Administrator kann Plugins installieren, deaktivieren, löschen und aktualisieren. Dasselbe gilt für Themes.

Auch Benutzerkonten können verwaltet werden. Neue Benutzer können angelegt, Rollen verändert und Konten gelöscht werden.

Dazu kommen Einstellungen für die Website, etwa der Titel der Website, die Startseite, Permalinks oder bestimmte Datenschutz- und Leseeinstellungen.

Kurz gesagt: Der Administrator kann die Website praktisch vollständig verwalten.

Administrator ist nicht gleich Autor

WordPress besitzt verschiedene Benutzerrollen. Sie unterscheiden sich vor allem durch ihre Rechte.

Ein Administrator hat die meisten Möglichkeiten. Ein Redakteur kann unter anderem Inhalte verwalten, besitzt aber nicht dieselben technischen Rechte.

Ein Autor kann eigene Beiträge schreiben und veröffentlichen. Der Mitarbeiter kann Inhalte erstellen, diese aber normalerweise nicht selbst veröffentlichen. Welche Rolle jemand benötigt, hängt also davon ab, was diese Person auf der Website machen soll. Für einen Gastautor wäre ein Administratorzugang beispielsweise völlig übertrieben.

Warum Administratorrechte ein Sicherheitsrisiko sein können

Je umfangreicher die Rechte eines Kontos sind, desto größer können die Folgen eines missbräuchlichen Zugriffs sein. Wenn jemand Zugriff auf ein normales Autorenkonto bekommt, sind die Möglichkeiten begrenzter. Bei einem kompromittierten Administrator-Konto sieht die Sache ganz anders aus. Plugins könnten verändert, Benutzer angelegt oder wichtige Einstellungen geändert werden. Deshalb sollte man Administratorzugänge besonders gut schützen.

Ein starkes, einzigartiges Passwort gehört selbstverständlich dazu. Zusätzlich kann eine Zwei-Faktor-Authentifizierung sinnvoll sein. Dabei wird neben dem Passwort ein zweiter Faktor benötigt.

Auch die Anzahl der Administratoren sollte überschaubar bleiben.

Braucht jeder Administrator den gleichen Benutzernamen?

Nein. Bei der Einrichtung von WordPress sollte man nicht unbedingt einen leicht erratbaren Benutzernamen verwenden. Ein Name wie „admin“ ist keine gute Idee.

Außerdem sollte man für den Administratorzugang ein eigenes, starkes Passwort verwenden und dieses nicht für andere Dienste wiederverwenden. Wer mehrere Websites betreibt, sollte zudem darauf achten, die verschiedenen Zugänge sauber voneinander zu trennen.

Administratorrechte sind mächtig

Die Administratorrolle ist bei WordPress unverzichtbar, wenn man eine Website vollständig verwalten möchte. Gleichzeitig sollte man sie nicht leichtfertig vergeben.

Eine einfache Grundregel lautet: Jeder Benutzer bekommt nur die Rechte, die er tatsächlich benötigt.

Für den Betreiber eines eigenen Blogs ist ein Administratorzugang selbstverständlich sinnvoll. Für andere Personen reicht dagegen oft eine eingeschränkte Rolle.

So bleibt die Verwaltung übersichtlich und die Website besser geschützt.

Hier kannst du kostenlos meinen Passwort-Generator nutzen.

Ähnliche Beiträge

  • Firewall – der Schutzwall für deine Website

    Firewall – der Schutzwall für deine Website Eine Firewall soll unerwünschte Zugriffe erkennen und blockieren. Der Begriff stammt ursprünglich aus der Welt der Netzwerke und bedeutet sinngemäß „Feuerschutzmauer“. Bei Websites und WordPress kann eine Firewall dabei helfen, bestimmte schädliche oder verdächtige Anfragen abzuwehren, bevor sie größeren Schaden anrichten können. Was macht eine Firewall? Eine Firewall…

  • WordPress – verständlich

    WordPress – verständlich WordPress – erstelle deine Seite Wer heute einen eigenen Blog oder eine Website erstellen möchte, stößt rasch auf WordPress. Das System gehört zu den bekanntesten Content-Management-Systemen der Welt und wird für ganz unterschiedliche Websites eingesetzt. Vom einfachen persönlichen Blog bis zur umfangreichen Unternehmensseite ist vieles möglich. Das Schöne daran: Man muss kein…

  • Brute-Force-Angriff – eine große Gefahr

    Brute-Force-Angriff – eine große Gefahr Brute-Force-Angriff – verständlich erklärt Ein Brute-Force-Angriff gehört zu den bekannten Angriffsmethoden im Internet. Dabei versucht ein Angreifer, sich durch das systematische Ausprobieren vieler verschiedener Passwörter Zugang zu einem Benutzerkonto zu verschaffen. Bei WordPress kann beispielsweise der Login-Bereich Ziel solcher automatisierten Versuche sein. Das bedeutet allerdings nicht, dass jemand persönlich vor…