XML Sitemap WordPress für Google und Co.

Um es den Suchmaschinen einfach zu machen, könnt ihr eine Sitemap im XML-Format erzeugen lassen. Dafür gibt in WordPress sogar extra Plugins. Ich habe kurzerhand Google XML Sitemaps gewählt, da dieses sehr einfach zu bedienen ist und sofort ein XML-File erzeugt. Das Sitmeap-File ist Quasi der Inhalt eures Blogs und ermöglicht somit den Suchmaschinen das … Weiterlesen

Webseite mittels Google Webmaster Tools anmelden

Um es Google etwas einfach zu machen und eure Seite indizieren zu lassen, könnte ihr diese bei Google anmelden. Dafür gibt es die Google Webmaster Tools. Die Anmeldung ist mehr als einfach und sollte von jedem machbar sein. Dadurch erhöht ihr den Erfolg, dass jemand eure Webseite besucht signifikant. Es gibt ebenfalls noch die Möglichkeit sich … Weiterlesen

Virtual Hosts mit Apache auf CentOS

Wofür braucht man überhaupt Virtual Hosts? Ich habe einen Server und drei Domains. Mittels Virtual Hosts, kann ich Apache so konfigurieren, das er anhand der Domain auf das passende DocumentRoot verweist. Ich kann also alle Domains über den gleichen Port (80 oder 443) erreichen und auch verschiedene Inhalte verweisen. Im Endeffekt spare ich mich dadurch … Weiterlesen

Umzug von Blogger zu WordPress

Der Server war fertige, WordPress installiert und ich war willig. Ich musste nur noch meine Posts aus Blogger in meine neue WordPress Installation übernehmen. Glücklicherweise gibt es extra dafür ein Plugin, welches dem Umzug um ein vielfaches vereinfacht. Vorher müsst ihr aber ein Paar Dinge erledigen. 1. Permalink Struktur anpassen Um die URL Struktur eures … Weiterlesen

Let’s Encrypt Wildcard Certs ab 2018

Laut ihrer Pressemitteilung will Let’s Encrypt ab Januar 2018 auch Wildcard Zertifikate ausstellen. Wie ich finde eine sehr überfällige Entscheidung. Damit muss pro Domain nur noch ein Zertifikat ausgestellt werden und nicht für jede Subdomain eines. Als Webseitenbetreiber müsste man aktuell mindestens zwei Zertifikate Beantragen. Eines für mydomain.de und eines für www.mydomain.de. Das erspar ich … Weiterlesen

HSTS im Apache aktivieren – A+

HSTS verhindert es die Verbindugsverschlüsselung auszuhebeln und soll vor Session Hijacking schützen. Es kann also nicht schaden dieses am Apache zu aktivieren. Dazu muss nur die ssl.conf bzw. httpd.conf oder eure eigene host.conf angepasst werden. Generell stehe ich momentan auf dem Standpunkt alles zu verschlüsseln was zu verschlüsseln geht. Wen jemand meint er müsste Traffic … Weiterlesen

Perfect Forward Secrecy mit Apache 2.2 auf CentOS 6.9

In einem meiner vorherigen Blogposts, hatte ich ja bereits meine Verschlüsselung optimiert. Ein Punkt fehlte jedoch noch und zwar Perfect Forward Secrecy. Nach etwas Sucherei waren auch die passenden Einstellungen dafür gefunden. Es genügt wieder die ssl.conf anzupassen und den Apache durchzustarten. vi /etc/httpd/conf.d/ssl.conf   SSLHonorCipherOrder On SSLCipherSuite DEFAULT:!EXP:!SSLv2:!DES:!IDEA:!SEED:+3DES:!RC4:AES256+EECDH:AES256+EDH Die rot markierten Einträge sind neu … Weiterlesen