<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Praxiswissen WordPress &#187; Sicherheit</title>
	<atom:link href="http://limone.de/wpblog/category/sicherheit/feed/" rel="self" type="application/rss+xml" />
	<link>http://limone.de/wpblog</link>
	<description>Das Blog zum Buch</description>
	<lastBuildDate>Fri, 23 Jul 2010 21:02:13 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=abc</generator>
		<item>
		<title>WordPress &#8211; Vorsicht bei Themes unbekannter Herkunft!</title>
		<link>http://limone.de/wpblog/2010/06/01/wordpress-vorsicht-bei-themes-unbekannter-herkunft/</link>
		<comments>http://limone.de/wpblog/2010/06/01/wordpress-vorsicht-bei-themes-unbekannter-herkunft/#comments</comments>
		<pubDate>Tue, 01 Jun 2010 18:28:07 +0000</pubDate>
		<dc:creator>Olivia Adler</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Themes]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Trojaner]]></category>

		<guid isPermaLink="false">http://limone.de/wpblog/?p=65</guid>
		<description><![CDATA[Im Buch und auch in Beratungen gebe ich immer den Tipp, sich Themes, die nicht von wordpress.org oder wordpress-deutschland.org kommen, ganz genau auf m&#246;glichen Schadcode anzusehen, bevor man sie einsetzt. (Wobei man auch bei vertrauensw&#252;rdigen Quellen wie diesen nie eine 100 %-Garantie geben kann &#8211; &#8220;Vertrauen ist gut, Kontrolle ist besser&#8221;.) Aktuell sind wieder mal [...]]]></description>
			<content:encoded><![CDATA[<p>Im Buch und auch in Beratungen gebe ich immer den Tipp, sich Themes, die nicht von <a href="http://wordpress.org/extend/themes/">wordpress.org</a> oder <a href="http://themes.wordpress-deutschland.org/">wordpress-deutschland.org</a> kommen, ganz genau auf m&#246;glichen Schadcode anzusehen, bevor man sie einsetzt. (Wobei man auch bei vertrauensw&#252;rdigen Quellen wie diesen nie eine 100 %-Garantie geben kann &#8211; &#8220;Vertrauen ist gut, Kontrolle ist besser&#8221;.)</p>
<p>Aktuell sind wieder mal Themes mit einem Quasi-Trojaner im Gep&#228;ck ins Gerede gekommen: <a href="http://blog.sucuri.net/2010/06/wordpress-user-be-careful-where-you-get.html">Sucuri Security</a> berichtet &#252;ber WordPress-Themes, die nach Hause telefonierten und dem Server der Theme-Entwickler Meldung machten &#252;ber jeden Besucher (mit IP-Adresse!) von Websites, die mit diesem Theme ausgestattet sind. Das ist nicht nur wegen der Missbrauchsm&#246;glichkeiten kritisch (immerhin k&#246;nnte jemand den Server der Entwickler hacken und auf diesem Weg alle Sites, die das Theme einsetzen, mit Malware infizieren), sondern auch vom Datenschutz-Aspekt her: hier w&#252;rde eine IP-Speicherung auf fremden Servern erfolgen, &#252;ber die der Blogbetreiber aufgrund von Unkenntnis des Vorgangs den Blogbesucher gar nicht via Datenschutzerkl&#228;rung informieren konnte.</p>
<p>Die Hintert&#252;r flog auf, als der Server eine Weile offline war und Fehlermeldungen in den Blogs, die mit diesem Theme ausgestattet waren, erschienen.</p>
<p>Besonders perfide war, dass der fragw&#252;rdige Code <a href="http://blog.huilaaja.net/2009/11/08/hirewordpressexperts-com/">nicht etwa innerhalb einer PHP-Datei versteckt war</a>, sondern in einer Bilddatei namens <em>wp.gif</em>. Darauf muss man auch erstmal kommen.</p>
<p>(via <a href="http://twitter.com/wpSEO/status/15194257710">wpSEO</a>)</p>
<hr /><small>Copyright &copy; limone.de 2009<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  e2e8c6368a7a9a59ae63ca1ec8e8f728)</small>

<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center">
<ul class="socials">
		<li class="shr-comfeed">
			<a href="http://limone.de/wpblog/2010/06/01/wordpress-vorsicht-bei-themes-unbekannter-herkunft/feed" rel="nofollow" class="external" title="Subscribe to the comments for this post?">Subscribe to the comments for this post?</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=WordPress+-+Vorsicht+bei+Themes+unbekannter+Herkunft%21+-+http://tinyurl.com/3xweq76&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://limone.de/wpblog/2010/06/01/wordpress-vorsicht-bei-themes-unbekannter-herkunft/&amp;t=WordPress+-+Vorsicht+bei+Themes+unbekannter+Herkunft%21" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://limone.de/wpblog/2010/06/01/wordpress-vorsicht-bei-themes-unbekannter-herkunft/&amp;title=WordPress+-+Vorsicht+bei+Themes+unbekannter+Herkunft%21" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-friendfeed">
			<a href="http://www.friendfeed.com/share?title=WordPress+-+Vorsicht+bei+Themes+unbekannter+Herkunft%21&amp;link=http://limone.de/wpblog/2010/06/01/wordpress-vorsicht-bei-themes-unbekannter-herkunft/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://limone.de/wpblog/2010/06/01/wordpress-vorsicht-bei-themes-unbekannter-herkunft/&amp;n=WordPress+-+Vorsicht+bei+Themes+unbekannter+Herkunft%21&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-misterwong">
			<a href="http://www.mister-wong.de/addurl/?bm_url=http://limone.de/wpblog/2010/06/01/wordpress-vorsicht-bei-themes-unbekannter-herkunft/&amp;bm_description=WordPress+-+Vorsicht+bei+Themes+unbekannter+Herkunft%21&amp;plugin=sexybookmarks" rel="nofollow" class="external" title="Add this to Mister Wong">Add this to Mister Wong</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://limone.de/wpblog/2010/06/01/wordpress-vorsicht-bei-themes-unbekannter-herkunft/&amp;title=WordPress+-+Vorsicht+bei+Themes+unbekannter+Herkunft%21" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-printfriendly">
			<a href="http://www.printfriendly.com/print?url=http://limone.de/wpblog/2010/06/01/wordpress-vorsicht-bei-themes-unbekannter-herkunft/" rel="nofollow" class="external" title="Send this page to Print Friendly">Send this page to Print Friendly</a>
		</li>
		<li class="shr-mail">
			<a href="mailto:?subject=%22WordPress%20-%20Vorsicht%20bei%20Themes%20unbekannter%20Herkunft%21%22&amp;body=Link: http://limone.de/wpblog/2010/06/01/wordpress-vorsicht-bei-themes-unbekannter-herkunft/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Im%20Buch%20und%20auch%20in%20Beratungen%20gebe%20ich%20immer%20den%20Tipp%2C%20sich%20Themes%2C%20die%20nicht%20von%20wordpress.org%20oder%20wordpress-deutschland.org%20kommen%2C%20ganz%20genau%20auf%20m%C3%B6glichen%20Schadcode%20anzusehen%2C%20bevor%20man%20sie%20einsetzt.%20%28Wobei%20man%20auch%20bei%20vertrauensw%C3%BCrdigen%20Quellen%20wie%20diesen%20nie%20eine%20100%20%25-Garantie%20geben%20kann" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://limone.de/wpblog/2010/06/01/wordpress-vorsicht-bei-themes-unbekannter-herkunft/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Admin-Bereich in WordPress absichern</title>
		<link>http://limone.de/wpblog/2010/05/11/admin-bereich-in-wordpress-absichern/</link>
		<comments>http://limone.de/wpblog/2010/05/11/admin-bereich-in-wordpress-absichern/#comments</comments>
		<pubDate>Tue, 11 May 2010 11:13:21 +0000</pubDate>
		<dc:creator>Olivia Adler</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[.htaccess]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[wp-admin]]></category>

		<guid isPermaLink="false">http://limone.de/wpblog/?p=62</guid>
		<description><![CDATA[Man kann es nicht oft genug sagen: das Dashboard (= Admin-Bereich) sollte nicht &#246;ffentlich zug&#228;nglich sein, und mit Hilfe von .htaccess ist eine zus&#228;tzliche Passwort-Absicherung schnell und einfach zu realisieren. Am einfachsten ist zwar, das gesamte wp-admin-Verzeichnis abzusichern, damit schr&#228;nkt man aber den Betrieb von WordPress ein, weil WordPress ebenfalls von au&#223;en auf dieses Verzeichnis [...]]]></description>
			<content:encoded><![CDATA[<p>Man kann es nicht oft genug sagen: das Dashboard (= Admin-Bereich) sollte nicht &#246;ffentlich zug&#228;nglich sein, und mit Hilfe von .htaccess ist eine zus&#228;tzliche Passwort-Absicherung schnell und einfach zu realisieren. Am einfachsten ist zwar, das gesamte wp-admin-Verzeichnis abzusichern, damit schr&#228;nkt man aber den Betrieb von WordPress ein, weil WordPress ebenfalls von au&#223;en auf dieses Verzeichnis zugreift (beispielsweise bei der Verifizierung der Eingabe in Formularfeldern). Besser ist daher, nur einzelne System-Dateien abzusichern. Wie, das erkl&#228;rt  <a href="http://playground.ebiene.de/2551/initiative-wordpress-sicherheit/">Sergej M&#252;ller gut verst&#228;ndlich und eindringlich auf playground.ebiene.de</a>.</p>
<p>F&#252;r das Problem mit dem Zugriff auf den Admin-Ordner bei unvollst&#228;ndig ausgef&#252;llten Kommentarfeldern gibt es noch eine andere L&#246;sung, vorgestellt bei <a href="http://wp.florianbreidenbach.de/2009/03/27/passwortschutz-wp-admin-ordner/">&#8220;dies und das&#8221;</a>.</p>
<hr /><small>Copyright &copy; limone.de 2009<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  e2e8c6368a7a9a59ae63ca1ec8e8f728)</small>

<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center">
<ul class="socials">
		<li class="shr-comfeed">
			<a href="http://limone.de/wpblog/2010/05/11/admin-bereich-in-wordpress-absichern/feed" rel="nofollow" class="external" title="Subscribe to the comments for this post?">Subscribe to the comments for this post?</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Admin-Bereich+in+WordPress+absichern+-+http://tinyurl.com/38hkj6v&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://limone.de/wpblog/2010/05/11/admin-bereich-in-wordpress-absichern/&amp;t=Admin-Bereich+in+WordPress+absichern" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://limone.de/wpblog/2010/05/11/admin-bereich-in-wordpress-absichern/&amp;title=Admin-Bereich+in+WordPress+absichern" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-friendfeed">
			<a href="http://www.friendfeed.com/share?title=Admin-Bereich+in+WordPress+absichern&amp;link=http://limone.de/wpblog/2010/05/11/admin-bereich-in-wordpress-absichern/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://limone.de/wpblog/2010/05/11/admin-bereich-in-wordpress-absichern/&amp;n=Admin-Bereich+in+WordPress+absichern&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-misterwong">
			<a href="http://www.mister-wong.de/addurl/?bm_url=http://limone.de/wpblog/2010/05/11/admin-bereich-in-wordpress-absichern/&amp;bm_description=Admin-Bereich+in+WordPress+absichern&amp;plugin=sexybookmarks" rel="nofollow" class="external" title="Add this to Mister Wong">Add this to Mister Wong</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://limone.de/wpblog/2010/05/11/admin-bereich-in-wordpress-absichern/&amp;title=Admin-Bereich+in+WordPress+absichern" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-printfriendly">
			<a href="http://www.printfriendly.com/print?url=http://limone.de/wpblog/2010/05/11/admin-bereich-in-wordpress-absichern/" rel="nofollow" class="external" title="Send this page to Print Friendly">Send this page to Print Friendly</a>
		</li>
		<li class="shr-mail">
			<a href="mailto:?subject=%22Admin-Bereich%20in%20WordPress%20absichern%22&amp;body=Link: http://limone.de/wpblog/2010/05/11/admin-bereich-in-wordpress-absichern/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Man%20kann%20es%20nicht%20oft%20genug%20sagen%3A%20das%20Dashboard%20%28%3D%20Admin-Bereich%29%20sollte%20nicht%20%C3%B6ffentlich%20zug%C3%A4nglich%20sein%2C%20und%20mit%20Hilfe%20von%20.htaccess%20ist%20eine%20zus%C3%A4tzliche%20Passwort-Absicherung%20schnell%20und%20einfach%20zu%20realisieren.%20Am%20einfachsten%20ist%20zwar%2C%20das%20gesamte%20wp-admin-Verzeichnis%20abzusichern%2C%20damit%20schr%C3%A4" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://limone.de/wpblog/2010/05/11/admin-bereich-in-wordpress-absichern/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress sicherer machen: Artikel online auf magnus.de</title>
		<link>http://limone.de/wpblog/2010/05/08/wordpress-sicherer-machen-artikel-online-auf-magnus-de/</link>
		<comments>http://limone.de/wpblog/2010/05/08/wordpress-sicherer-machen-artikel-online-auf-magnus-de/#comments</comments>
		<pubDate>Sat, 08 May 2010 02:18:57 +0000</pubDate>
		<dc:creator>Adler Olivia</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://limone.de/wpblog/?p=61</guid>
		<description><![CDATA[Mein WordPress-Security-Artikel, den ich f&#252;r das Internet Magazin Ausgabe 04/2010 geschrieben habe, ist inzwischen auch online verf&#252;gbar: WordPress gegen Angriff sch&#252;tzen: So halten Sie Hacker vom Blog fern &#8211; WordPress vor Hackern sch&#252;tzen &#8211; Webdesign &#8211; Internet &#8211; magnus.de. Weitere wichtige und aktuelle Security-Tipps finden Sie bei Frank Bueltge: WordPress gehackt, was tun &#8211; eine [...]]]></description>
			<content:encoded><![CDATA[<p>Mein WordPress-Security-Artikel, den ich f&#252;r das Internet Magazin Ausgabe 04/2010 geschrieben habe, ist inzwischen auch online verf&#252;gbar: <a href="http://internet.magnus.de/webdesign/artikel/wordpress-gegen-angriff-schuetzen-so-halten-sie-hacker-vom-blog-fern.html">WordPress gegen Angriff sch&#252;tzen: So halten Sie Hacker vom Blog fern &#8211; WordPress vor Hackern sch&#252;tzen &#8211; Webdesign &#8211; Internet &#8211; magnus.de</a>.</p>
<p>Weitere wichtige und aktuelle Security-Tipps finden Sie bei Frank Bueltge: <a href="http://bueltge.de/wordpress-gehackt-was-tun-eine-schnellhilfe/1150/">WordPress gehackt, was tun &#8211; eine Schnellhilfe</a>.</p>
<hr /><small>Copyright &copy; limone.de 2009<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  e2e8c6368a7a9a59ae63ca1ec8e8f728)</small>

<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center">
<ul class="socials">
		<li class="shr-comfeed">
			<a href="http://limone.de/wpblog/2010/05/08/wordpress-sicherer-machen-artikel-online-auf-magnus-de/feed" rel="nofollow" class="external" title="Subscribe to the comments for this post?">Subscribe to the comments for this post?</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=WordPress+sicherer+machen%3A+Artikel+online+auf+magnus.de+-+http://tinyurl.com/362a3c4&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://limone.de/wpblog/2010/05/08/wordpress-sicherer-machen-artikel-online-auf-magnus-de/&amp;t=WordPress+sicherer+machen%3A+Artikel+online+auf+magnus.de" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://limone.de/wpblog/2010/05/08/wordpress-sicherer-machen-artikel-online-auf-magnus-de/&amp;title=WordPress+sicherer+machen%3A+Artikel+online+auf+magnus.de" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-friendfeed">
			<a href="http://www.friendfeed.com/share?title=WordPress+sicherer+machen%3A+Artikel+online+auf+magnus.de&amp;link=http://limone.de/wpblog/2010/05/08/wordpress-sicherer-machen-artikel-online-auf-magnus-de/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://limone.de/wpblog/2010/05/08/wordpress-sicherer-machen-artikel-online-auf-magnus-de/&amp;n=WordPress+sicherer+machen%3A+Artikel+online+auf+magnus.de&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-misterwong">
			<a href="http://www.mister-wong.de/addurl/?bm_url=http://limone.de/wpblog/2010/05/08/wordpress-sicherer-machen-artikel-online-auf-magnus-de/&amp;bm_description=WordPress+sicherer+machen%3A+Artikel+online+auf+magnus.de&amp;plugin=sexybookmarks" rel="nofollow" class="external" title="Add this to Mister Wong">Add this to Mister Wong</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://limone.de/wpblog/2010/05/08/wordpress-sicherer-machen-artikel-online-auf-magnus-de/&amp;title=WordPress+sicherer+machen%3A+Artikel+online+auf+magnus.de" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-printfriendly">
			<a href="http://www.printfriendly.com/print?url=http://limone.de/wpblog/2010/05/08/wordpress-sicherer-machen-artikel-online-auf-magnus-de/" rel="nofollow" class="external" title="Send this page to Print Friendly">Send this page to Print Friendly</a>
		</li>
		<li class="shr-mail">
			<a href="mailto:?subject=%22WordPress%20sicherer%20machen%3A%20Artikel%20online%20auf%20magnus.de%22&amp;body=Link: http://limone.de/wpblog/2010/05/08/wordpress-sicherer-machen-artikel-online-auf-magnus-de/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Mein%20WordPress-Security-Artikel%2C%20den%20ich%20f%C3%BCr%20das%20Internet%20Magazin%20Ausgabe%2004%2F2010%20geschrieben%20habe%2C%20ist%20inzwischen%20auch%20online%20verf%C3%BCgbar%3A%20Wordpress%20gegen%20Angriff%20sch%C3%BCtzen%3A%20So%20halten%20Sie%20Hacker%20vom%20Blog%20fern%20-%20Wordpress%20vor%20Hackern%20sch%C3%BCtzen%20-%20Webdesign%20-%20Internet%20-%20magnus.de.%0D%0A%0D%0AWeitere%20wichtige%20" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://limone.de/wpblog/2010/05/08/wordpress-sicherer-machen-artikel-online-auf-magnus-de/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Umfangreiches PDF zu WordPress-Sicherheit</title>
		<link>http://limone.de/wpblog/2009/09/10/umfangreiches-pdf-zu-wordpress-sicherheit/</link>
		<comments>http://limone.de/wpblog/2009/09/10/umfangreiches-pdf-zu-wordpress-sicherheit/#comments</comments>
		<pubDate>Thu, 10 Sep 2009 18:44:08 +0000</pubDate>
		<dc:creator>Olivia Adler</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Anleitung]]></category>
		<category><![CDATA[Dokumentation]]></category>
		<category><![CDATA[Howto]]></category>
		<category><![CDATA[PDF]]></category>

		<guid isPermaLink="false">http://limone.de/wpblog/?p=35</guid>
		<description><![CDATA[Gerade eben im WordPress-Deutschland-Forum gefunden: PDF-Dokument WordPress Sicherheit von &#8220;glcknb&#8221; (nach Aussage des Autors noch nicht ganz fertig). Das Dokument beschreibt ausf&#252;hrlich, welche Angriffsarten es gibt (z. B. sog. &#8220;MySQL-Injections&#8221;, die direkt die Datenbank angreifen) und welche M&#246;glichkeiten es gibt, das eigene WordPress-Blog zu sch&#252;tzen. Auch das Thema Spam kommt nicht zu kurz. (Heutzutage werden [...]]]></description>
			<content:encoded><![CDATA[<p>Gerade eben im <a href="http://forum.wordpress-deutschland.org/allgemeines/58291-sicherheitsmassnahmen-welche-gibt-es.html#post274061">WordPress-Deutschland-Forum</a> gefunden: <a href="http://mt.i3o.de/txt/wp_sec_beta.pdf">PDF-Dokument WordPress Sicherheit</a> von &#8220;glcknb&#8221; (nach Aussage des Autors noch nicht ganz fertig). Das Dokument beschreibt ausf&#252;hrlich, welche Angriffsarten es gibt (z. B. sog. &#8220;MySQL-Injections&#8221;, die direkt die Datenbank angreifen) und welche M&#246;glichkeiten es gibt, das eigene WordPress-Blog zu sch&#252;tzen. Auch das Thema Spam kommt nicht zu kurz. (Heutzutage werden Blogs &#252;blicherweise sowieso gehackt, um m&#246;glichst unauff&#228;llig Spam-Links darin unterzubringen, weshalb die Angriffe oft nicht bemerkt werden.)</p>
<hr /><small>Copyright &copy; limone.de 2009<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  e2e8c6368a7a9a59ae63ca1ec8e8f728)</small>

<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center">
<ul class="socials">
		<li class="shr-comfeed">
			<a href="http://limone.de/wpblog/2009/09/10/umfangreiches-pdf-zu-wordpress-sicherheit/feed" rel="nofollow" class="external" title="Subscribe to the comments for this post?">Subscribe to the comments for this post?</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Umfangreiches+PDF+zu+WordPress-Sicherheit+-+http://tinyurl.com/2cofl3r&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://limone.de/wpblog/2009/09/10/umfangreiches-pdf-zu-wordpress-sicherheit/&amp;t=Umfangreiches+PDF+zu+WordPress-Sicherheit" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://limone.de/wpblog/2009/09/10/umfangreiches-pdf-zu-wordpress-sicherheit/&amp;title=Umfangreiches+PDF+zu+WordPress-Sicherheit" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-friendfeed">
			<a href="http://www.friendfeed.com/share?title=Umfangreiches+PDF+zu+WordPress-Sicherheit&amp;link=http://limone.de/wpblog/2009/09/10/umfangreiches-pdf-zu-wordpress-sicherheit/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://limone.de/wpblog/2009/09/10/umfangreiches-pdf-zu-wordpress-sicherheit/&amp;n=Umfangreiches+PDF+zu+WordPress-Sicherheit&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-misterwong">
			<a href="http://www.mister-wong.de/addurl/?bm_url=http://limone.de/wpblog/2009/09/10/umfangreiches-pdf-zu-wordpress-sicherheit/&amp;bm_description=Umfangreiches+PDF+zu+WordPress-Sicherheit&amp;plugin=sexybookmarks" rel="nofollow" class="external" title="Add this to Mister Wong">Add this to Mister Wong</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://limone.de/wpblog/2009/09/10/umfangreiches-pdf-zu-wordpress-sicherheit/&amp;title=Umfangreiches+PDF+zu+WordPress-Sicherheit" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-printfriendly">
			<a href="http://www.printfriendly.com/print?url=http://limone.de/wpblog/2009/09/10/umfangreiches-pdf-zu-wordpress-sicherheit/" rel="nofollow" class="external" title="Send this page to Print Friendly">Send this page to Print Friendly</a>
		</li>
		<li class="shr-mail">
			<a href="mailto:?subject=%22Umfangreiches%20PDF%20zu%20WordPress-Sicherheit%22&amp;body=Link: http://limone.de/wpblog/2009/09/10/umfangreiches-pdf-zu-wordpress-sicherheit/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Gerade%20eben%20im%20WordPress-Deutschland-Forum%20gefunden%3A%20PDF-Dokument%20WordPress%20Sicherheit%20von%20%22glcknb%22%20%28nach%20Aussage%20des%20Autors%20noch%20nicht%20ganz%20fertig%29.%20Das%20Dokument%20beschreibt%20ausf%C3%BChrlich%2C%20welche%20Angriffsarten%20es%20gibt%20%28z.%20B.%20sog.%20%22MySQL-Injections%22%2C%20die%20direkt%20die%20Datenbank%20angreifen%29%20und%20welche%20M%C3%B6g" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://limone.de/wpblog/2009/09/10/umfangreiches-pdf-zu-wordpress-sicherheit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress Security Guide</title>
		<link>http://limone.de/wpblog/2009/09/05/wordpress-security-guide/</link>
		<comments>http://limone.de/wpblog/2009/09/05/wordpress-security-guide/#comments</comments>
		<pubDate>Sat, 05 Sep 2009 16:10:24 +0000</pubDate>
		<dc:creator>Olivia Adler</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Guide]]></category>
		<category><![CDATA[Howto]]></category>

		<guid isPermaLink="false">http://limone.de/wpblog/?p=31</guid>
		<description><![CDATA[Der WordPress Security Guide von J. T. Pratt beschreibt, woran man eine gehackte WordPress-Installation erkennt und was man tun kann, um das eigene Blog sicherer zu machen. Mehr zum Thema Sicherheit ist &#252;brigens auch im Buch &#8220;Praxiswissen WordPress&#8221; nachzulesen &#8211; weil es so wichtig ist, habe ich dem Thema ein ganzes Kapitel gewidmet. Copyright &#169; [...]]]></description>
			<content:encoded><![CDATA[<p>Der <a href="http://www.jtpratt.com/series/wordpress-security-guide/">WordPress Security Guide</a> von J. T. Pratt beschreibt, woran man eine gehackte WordPress-Installation erkennt und was man tun kann, um das eigene Blog sicherer zu machen.</p>
<p>Mehr zum Thema Sicherheit ist &#252;brigens auch im Buch <a href="http://www.amazon.de/gp/product/3897219158?ie=UTF8&amp;tag=limonekreativdie&amp;linkCode=as2&amp;camp=1638&amp;creative=19454&amp;creativeASIN=3897219158">&#8220;Praxiswissen WordPress&#8221;</a> nachzulesen &#8211; weil es so wichtig ist, habe ich dem Thema ein ganzes Kapitel gewidmet.</p>
<hr /><small>Copyright &copy; limone.de 2009<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  e2e8c6368a7a9a59ae63ca1ec8e8f728)</small>

<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center">
<ul class="socials">
		<li class="shr-comfeed">
			<a href="http://limone.de/wpblog/2009/09/05/wordpress-security-guide/feed" rel="nofollow" class="external" title="Subscribe to the comments for this post?">Subscribe to the comments for this post?</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=WordPress+Security+Guide+-+http://tinyurl.com/25jt638&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://limone.de/wpblog/2009/09/05/wordpress-security-guide/&amp;t=WordPress+Security+Guide" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://limone.de/wpblog/2009/09/05/wordpress-security-guide/&amp;title=WordPress+Security+Guide" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-friendfeed">
			<a href="http://www.friendfeed.com/share?title=WordPress+Security+Guide&amp;link=http://limone.de/wpblog/2009/09/05/wordpress-security-guide/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://limone.de/wpblog/2009/09/05/wordpress-security-guide/&amp;n=WordPress+Security+Guide&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-misterwong">
			<a href="http://www.mister-wong.de/addurl/?bm_url=http://limone.de/wpblog/2009/09/05/wordpress-security-guide/&amp;bm_description=WordPress+Security+Guide&amp;plugin=sexybookmarks" rel="nofollow" class="external" title="Add this to Mister Wong">Add this to Mister Wong</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://limone.de/wpblog/2009/09/05/wordpress-security-guide/&amp;title=WordPress+Security+Guide" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-printfriendly">
			<a href="http://www.printfriendly.com/print?url=http://limone.de/wpblog/2009/09/05/wordpress-security-guide/" rel="nofollow" class="external" title="Send this page to Print Friendly">Send this page to Print Friendly</a>
		</li>
		<li class="shr-mail">
			<a href="mailto:?subject=%22WordPress%20Security%20Guide%22&amp;body=Link: http://limone.de/wpblog/2009/09/05/wordpress-security-guide/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Der%20WordPress%20Security%20Guide%20von%20J.%20T.%20Pratt%20beschreibt%2C%20woran%20man%20eine%20gehackte%20WordPress-Installation%20erkennt%20und%20was%20man%20tun%20kann%2C%20um%20das%20eigene%20Blog%20sicherer%20zu%20machen.%0D%0A%0D%0AMehr%20zum%20Thema%20Sicherheit%20ist%20%C3%BCbrigens%20auch%20im%20Buch%20%22Praxiswissen%20WordPress%22%20nachzulesen%20-%20weil%20es%20so%20wichtig%20ist%2C%20habe%20ich" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://limone.de/wpblog/2009/09/05/wordpress-security-guide/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Angriffswelle auf alte WordPress-Versionen</title>
		<link>http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/</link>
		<comments>http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/#comments</comments>
		<pubDate>Sat, 05 Sep 2009 15:59:37 +0000</pubDate>
		<dc:creator>Olivia Adler</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Angriff]]></category>
		<category><![CDATA[Attacke]]></category>
		<category><![CDATA[Update]]></category>
		<category><![CDATA[Version]]></category>

		<guid isPermaLink="false">http://limone.de/wpblog/?p=30</guid>
		<description><![CDATA[Wie Vlad Perun in seinem Blog berichtet, stehen alte WordPress-Versionen aktuell unter Beschuss, erkennbar an einem neuen Admin-Konto und ver&#228;nderter Permalink-Struktur. Die Quell-News sind in englisch bei TechCrunch nachzulesen, in einem dort verlinkten Blogartikel ist davon die Rede, dass alle Versionen, die &#228;lter als 2.8.3 sind, anf&#228;llig f&#252;r den Angriff sind, der direkt die Datenbank [...]]]></description>
			<content:encoded><![CDATA[<p>Wie Vlad Perun <a href="http://www.perun.net/2009/09/05/alte-wordpress-versionen-unter-beschuss/">in seinem Blog berichtet</a>, stehen alte WordPress-Versionen aktuell unter Beschuss, erkennbar an einem neuen Admin-Konto und ver&#228;nderter <a href="http://www.journeyetc.com/2009/09/04/wordpress-permalink-rss-problems/">Permalink-Struktur</a>.</p>
<p>Die Quell-News sind in englisch bei <a href="http://www.techcrunch.com/2009/09/05/security-threat-wordpress-under-attack/">TechCrunch nachzulesen</a>, in einem dort <a href="http://lorelle.wordpress.com/2009/09/04/old-wordpress-versions-under-attack/">verlinkten Blogartikel</a> ist davon die Rede, dass alle Versionen, die &#228;lter als 2.8.3 sind, anf&#228;llig f&#252;r den Angriff sind, der direkt die Datenbank attackiert. Die Angriffe gehen gerade erst los und weiten sich noch aus. Weitere Details bei <a href="http://fieser-admin.de/2009/neuer-wordpress-xss-hack-im-umlauf/">fieser-admin.de</a>.</p>
<p><span id="more-30"></span>Alle Empfehlungen sind gleich: updaten auf WordPress 2.8.4, befallene Datenbanken nicht sichern, sondern die Beitr&#228;ge &#252;ber die WordPress-eigene Export-Funktion exportieren. Au&#223;erdem wird dringend empfohlen, den Admin-Bereich zu sichern, siehe dazu Sergej M&#252;llers (aka wpSEO) Artikel: <a href="http://playground.ebiene.de/954/adminbereich-in-wordpress-schuetzen/">10 Schritte zum Schutz des Admin-Bereichs</a>.</p>
<p>Aber Achtung: wenn die WordPress-Version sehr alt ist, ist es unter Umst&#228;nden n&#246;tig, in kleinen Schritten via Zwischenversionen zu updaten, statt den gro&#223;en Sprung auf die neueste Version zu  machen. <em>(Nachtrag: mit 2.0.2 habe ich es erfolgreich getestet, keine Zwischenschritte n&#246;tig &#8211; man muss lediglich nach Aufspielen der neuen WordPress-Version einmalig /wp-admin/upgrade.php aufrufen, um die Datenbank zu konvertieren. Allerdings kann es danach zu Problemen mit dem Zeichensatz kommen, siehe L&#246;sungsvorschl&#228;ge im Artikel &#8220;<a href="http://limone.de/wpblog/2009/09/13/wordpress-und-die-leidigen-charsets/">WordPress und die leidigen Charsets</a>&#8220;. Ich empfehle aber, nicht mit den Originaltabellen zu arbeiten, sondern eine Kopie zu verwenden, am besten in einer separaten Datenbank, wenn m&#246;glich. Oder, alternativ Backup der Datenbank anlegen, damit man das bei Bedarf zur&#252;ckspielen kann.)</em></p>
<p>Nachtrag: Hier noch ein L&#246;sungsansatz von <a href="http://www.andysowards.com/blog/wordpress/breaking-wordpress-mysql-injection-how-to-fix-latest-attack-evalbase64_decode_serverhttp_referer/">Andy Sowards</a>, via <a href="http://twitter.com/wpSEO/status/3775711791">wpSEO@twitter</a>.</p>
<hr /><small>Copyright &copy; limone.de 2009<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  e2e8c6368a7a9a59ae63ca1ec8e8f728)</small>

<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center">
<ul class="socials">
		<li class="shr-comfeed">
			<a href="http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/feed" rel="nofollow" class="external" title="Subscribe to the comments for this post?">Subscribe to the comments for this post?</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Angriffswelle+auf+alte+WordPress-Versionen+-+http://tinyurl.com/26add4o&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/&amp;t=Angriffswelle+auf+alte+WordPress-Versionen" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/&amp;title=Angriffswelle+auf+alte+WordPress-Versionen" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-friendfeed">
			<a href="http://www.friendfeed.com/share?title=Angriffswelle+auf+alte+WordPress-Versionen&amp;link=http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/&amp;n=Angriffswelle+auf+alte+WordPress-Versionen&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-misterwong">
			<a href="http://www.mister-wong.de/addurl/?bm_url=http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/&amp;bm_description=Angriffswelle+auf+alte+WordPress-Versionen&amp;plugin=sexybookmarks" rel="nofollow" class="external" title="Add this to Mister Wong">Add this to Mister Wong</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/&amp;title=Angriffswelle+auf+alte+WordPress-Versionen" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-printfriendly">
			<a href="http://www.printfriendly.com/print?url=http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/" rel="nofollow" class="external" title="Send this page to Print Friendly">Send this page to Print Friendly</a>
		</li>
		<li class="shr-mail">
			<a href="mailto:?subject=%22Angriffswelle%20auf%20alte%20WordPress-Versionen%22&amp;body=Link: http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Wie%20Vlad%20Perun%20in%20seinem%20Blog%20berichtet%2C%20stehen%20alte%20WordPress-Versionen%20aktuell%20unter%20Beschuss%2C%20erkennbar%20an%20einem%20neuen%20Admin-Konto%20und%20ver%C3%A4nderter%20Permalink-Struktur.%0D%0A%0D%0ADie%20Quell-News%20sind%20in%20englisch%20bei%20TechCrunch%20nachzulesen%2C%20in%20einem%20dort%20verlinkten%20Blogartikel%20ist%20davon%20die%20Rede%2C%20dass%20alle" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mehr Sicherheit f&#252;r die Mediathek ab WP 2.8.5</title>
		<link>http://limone.de/wpblog/2009/08/30/mehr-sicherheit-fuer-die-mediathek-ab-wp-2-8-5/</link>
		<comments>http://limone.de/wpblog/2009/08/30/mehr-sicherheit-fuer-die-mediathek-ab-wp-2-8-5/#comments</comments>
		<pubDate>Sun, 30 Aug 2009 14:33:40 +0000</pubDate>
		<dc:creator>Olivia Adler</dc:creator>
				<category><![CDATA[Mediathek]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Dateitypen]]></category>

		<guid isPermaLink="false">http://limone.de/wpblog/?p=27</guid>
		<description><![CDATA[Das n&#228;chste Punktrelease steht in den Startl&#246;chern: bald soll 2.8.5 rauskommen, und es bringt ein neues Sicherheitsfeature. Bisher konnten Administratoren beliebige Dateitypen in die Mediathek hochladen. Ab 2.8.5 geht das nicht mehr, dann sind nur noch Dateitypen zul&#228;ssig, die in einer Whitelist festgelegt sind, wie TalkPress schreibt. Dort wird auch erkl&#228;rt, wie man dieses Feature [...]]]></description>
			<content:encoded><![CDATA[<p>Das n&#228;chste Punktrelease steht in den Startl&#246;chern: bald soll 2.8.5 rauskommen, und es bringt ein neues Sicherheitsfeature. Bisher konnten Administratoren beliebige Dateitypen in die Mediathek hochladen. Ab 2.8.5 geht das nicht mehr, dann sind nur noch Dateitypen zul&#228;ssig, die in einer Whitelist festgelegt sind, wie <a href="http://talkpress.de/artikel/wordpress-2-8-5-sichere-mediathek">TalkPress</a> schreibt. Dort wird auch erkl&#228;rt, wie man dieses Feature ausschalten kann, n&#228;mlich durch folgenden Eintrag in einer zus&#228;tzlichen Zeile in der <em>wp-config.php</em>:</p>
<p><code>define ('ALLOW_UNFILTERED_UPLOADS', true);</code></p>
<p>Bequemer geht es mit dem ebenfalls von TalkPress empfohlenen Plugin <a href="http://blog.ftwr.co.uk/wordpress/mime-config/">WordPress mime-config</a>.</p>
<hr /><small>Copyright &copy; limone.de 2009<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  e2e8c6368a7a9a59ae63ca1ec8e8f728)</small>

<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center">
<ul class="socials">
		<li class="shr-comfeed">
			<a href="http://limone.de/wpblog/2009/08/30/mehr-sicherheit-fuer-die-mediathek-ab-wp-2-8-5/feed" rel="nofollow" class="external" title="Subscribe to the comments for this post?">Subscribe to the comments for this post?</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Mehr+Sicherheit+f%C3%BCr+die+Mediathek+ab+WP+2.8.5+-+http://tinyurl.com/32wrahd&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://limone.de/wpblog/2009/08/30/mehr-sicherheit-fuer-die-mediathek-ab-wp-2-8-5/&amp;t=Mehr+Sicherheit+f%C3%BCr+die+Mediathek+ab+WP+2.8.5" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://limone.de/wpblog/2009/08/30/mehr-sicherheit-fuer-die-mediathek-ab-wp-2-8-5/&amp;title=Mehr+Sicherheit+f%C3%BCr+die+Mediathek+ab+WP+2.8.5" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-friendfeed">
			<a href="http://www.friendfeed.com/share?title=Mehr+Sicherheit+f%C3%BCr+die+Mediathek+ab+WP+2.8.5&amp;link=http://limone.de/wpblog/2009/08/30/mehr-sicherheit-fuer-die-mediathek-ab-wp-2-8-5/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://limone.de/wpblog/2009/08/30/mehr-sicherheit-fuer-die-mediathek-ab-wp-2-8-5/&amp;n=Mehr+Sicherheit+f%C3%BCr+die+Mediathek+ab+WP+2.8.5&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-misterwong">
			<a href="http://www.mister-wong.de/addurl/?bm_url=http://limone.de/wpblog/2009/08/30/mehr-sicherheit-fuer-die-mediathek-ab-wp-2-8-5/&amp;bm_description=Mehr+Sicherheit+f%C3%BCr+die+Mediathek+ab+WP+2.8.5&amp;plugin=sexybookmarks" rel="nofollow" class="external" title="Add this to Mister Wong">Add this to Mister Wong</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://limone.de/wpblog/2009/08/30/mehr-sicherheit-fuer-die-mediathek-ab-wp-2-8-5/&amp;title=Mehr+Sicherheit+f%C3%BCr+die+Mediathek+ab+WP+2.8.5" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-printfriendly">
			<a href="http://www.printfriendly.com/print?url=http://limone.de/wpblog/2009/08/30/mehr-sicherheit-fuer-die-mediathek-ab-wp-2-8-5/" rel="nofollow" class="external" title="Send this page to Print Friendly">Send this page to Print Friendly</a>
		</li>
		<li class="shr-mail">
			<a href="mailto:?subject=%22Mehr%20Sicherheit%20f%C3%BCr%20die%20Mediathek%20ab%20WP%202.8.5%22&amp;body=Link: http://limone.de/wpblog/2009/08/30/mehr-sicherheit-fuer-die-mediathek-ab-wp-2-8-5/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Das%20n%C3%A4chste%20Punktrelease%20steht%20in%20den%20Startl%C3%B6chern%3A%20bald%20soll%202.8.5%20rauskommen%2C%20und%20es%20bringt%20ein%20neues%20Sicherheitsfeature.%20Bisher%20konnten%20Administratoren%20beliebige%20Dateitypen%20in%20die%20Mediathek%20hochladen.%20Ab%202.8.5%20geht%20das%20nicht%20mehr%2C%20dann%20sind%20nur%20noch%20Dateitypen%20zul%C3%A4ssig%2C%20die%20in%20einer%20Whitelist%20" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://limone.de/wpblog/2009/08/30/mehr-sicherheit-fuer-die-mediathek-ab-wp-2-8-5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>.htaccess und die T&#252;cken</title>
		<link>http://limone.de/wpblog/2009/08/17/htaccess-und-die-tuecken/</link>
		<comments>http://limone.de/wpblog/2009/08/17/htaccess-und-die-tuecken/#comments</comments>
		<pubDate>Mon, 17 Aug 2009 17:55:36 +0000</pubDate>
		<dc:creator>Olivia Adler</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[.htaccess]]></category>
		<category><![CDATA[Mediathek]]></category>
		<category><![CDATA[Upload]]></category>
		<category><![CDATA[wp-admin]]></category>

		<guid isPermaLink="false">http://limone.de/wpblog/?p=15</guid>
		<description><![CDATA[Im Buch gebe ich (wie viele Kolleginnen und Kollegen auch) den Tipp, den Admin-Bereich (Unterverzeichnis /wp-admin/) zus&#228;tzlich durch .htaccess und .htpasswd zu sch&#252;tzen. Mit Hilfe von htaccesstools.com kann man sich die n&#246;tigen Dateien erstellen lassen, wenn der gemietete Webspace nur FTP-Zugriff bietet. Eine T&#252;cke ist mir gerade aufgefallen: wenn das Verzeichnis /wp-admin/ so gesch&#252;tzt wird, [...]]]></description>
			<content:encoded><![CDATA[<p>Im Buch gebe ich (wie viele Kolleginnen und Kollegen auch) den Tipp, den Admin-Bereich (Unterverzeichnis /wp-admin/) zus&#228;tzlich durch .htaccess und .htpasswd zu sch&#252;tzen.</p>
<p>Mit Hilfe von <a href="http://htaccesstools.com">htaccesstools.com</a> kann man sich die n&#246;tigen Dateien erstellen lassen, wenn der gemietete Webspace nur FTP-Zugriff bietet. </p>
<p>Eine T&#252;cke ist mir gerade aufgefallen: wenn das Verzeichnis /wp-admin/ so gesch&#252;tzt wird, kommt auch beim Upload von Bildern o. &#228;. in die Mediathek eine Passwortabfrage &#8211; und sobald die Daten eingegeben wurden, passiert nichts mehr, der Browser bleibt h&#228;ngen. Abhilfe: auf den HTML-Uploader umstellen (wird im Upload-Dialog angeboten), dann funktioniert der Upload problemlos.</p>
<hr /><small>Copyright &copy; limone.de 2009<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  e2e8c6368a7a9a59ae63ca1ec8e8f728)</small>

<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center">
<ul class="socials">
		<li class="shr-comfeed">
			<a href="http://limone.de/wpblog/2009/08/17/htaccess-und-die-tuecken/feed" rel="nofollow" class="external" title="Subscribe to the comments for this post?">Subscribe to the comments for this post?</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=.htaccess+und+die+T%C3%BCcken+-+http://tinyurl.com/2vnbqpz&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://limone.de/wpblog/2009/08/17/htaccess-und-die-tuecken/&amp;t=.htaccess+und+die+T%C3%BCcken" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://limone.de/wpblog/2009/08/17/htaccess-und-die-tuecken/&amp;title=.htaccess+und+die+T%C3%BCcken" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-friendfeed">
			<a href="http://www.friendfeed.com/share?title=.htaccess+und+die+T%C3%BCcken&amp;link=http://limone.de/wpblog/2009/08/17/htaccess-und-die-tuecken/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://limone.de/wpblog/2009/08/17/htaccess-und-die-tuecken/&amp;n=.htaccess+und+die+T%C3%BCcken&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-misterwong">
			<a href="http://www.mister-wong.de/addurl/?bm_url=http://limone.de/wpblog/2009/08/17/htaccess-und-die-tuecken/&amp;bm_description=.htaccess+und+die+T%C3%BCcken&amp;plugin=sexybookmarks" rel="nofollow" class="external" title="Add this to Mister Wong">Add this to Mister Wong</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://limone.de/wpblog/2009/08/17/htaccess-und-die-tuecken/&amp;title=.htaccess+und+die+T%C3%BCcken" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-printfriendly">
			<a href="http://www.printfriendly.com/print?url=http://limone.de/wpblog/2009/08/17/htaccess-und-die-tuecken/" rel="nofollow" class="external" title="Send this page to Print Friendly">Send this page to Print Friendly</a>
		</li>
		<li class="shr-mail">
			<a href="mailto:?subject=%22.htaccess%20und%20die%20T%C3%BCcken%22&amp;body=Link: http://limone.de/wpblog/2009/08/17/htaccess-und-die-tuecken/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Im%20Buch%20gebe%20ich%20%28wie%20viele%20Kolleginnen%20und%20Kollegen%20auch%29%20den%20Tipp%2C%20den%20Admin-Bereich%20%28Unterverzeichnis%20%2Fwp-admin%2F%29%20zus%C3%A4tzlich%20durch%20.htaccess%20und%20.htpasswd%20zu%20sch%C3%BCtzen.%0D%0A%0D%0AMit%20Hilfe%20von%20htaccesstools.com%20kann%20man%20sich%20die%20n%C3%B6tigen%20Dateien%20erstellen%20lassen%2C%20wenn%20der%20gemietete%20Webspace%20nur%20FTP-Zug" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://limone.de/wpblog/2009/08/17/htaccess-und-die-tuecken/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
