<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Praxiswissen WordPress &#187; Sicherheit</title>
	<atom:link href="http://limone.de/wpblog/tag/sicherheit/feed/" rel="self" type="application/rss+xml" />
	<link>http://limone.de/wpblog</link>
	<description>Das Blog zum Buch</description>
	<lastBuildDate>Wed, 23 Nov 2011 11:39:27 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
		<item>
		<title>WordPress &#8211; Vorsicht bei Themes unbekannter Herkunft!</title>
		<link>http://limone.de/wpblog/2010/06/01/wordpress-vorsicht-bei-themes-unbekannter-herkunft/</link>
		<comments>http://limone.de/wpblog/2010/06/01/wordpress-vorsicht-bei-themes-unbekannter-herkunft/#comments</comments>
		<pubDate>Tue, 01 Jun 2010 18:28:07 +0000</pubDate>
		<dc:creator>Olivia Adler</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Themes]]></category>
		<category><![CDATA[Malware]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Trojaner]]></category>

		<guid isPermaLink="false">http://limone.de/wpblog/?p=65</guid>
		<description><![CDATA[Im Buch und auch in Beratungen gebe ich immer den Tipp, sich Themes, die nicht von wordpress.org oder wordpress-deutschland.org kommen, ganz genau auf möglichen Schadcode anzusehen, bevor man sie einsetzt. (Wobei man auch bei vertrauenswürdigen Quellen wie diesen nie eine 100 %-Garantie geben kann &#8211; &#8220;Vertrauen ist gut, Kontrolle ist besser&#8221;.) Aktuell sind wieder mal [...]]]></description>
			<content:encoded><![CDATA[<p>Im Buch und auch in Beratungen gebe ich immer den Tipp, sich Themes, die nicht von <a href="http://wordpress.org/extend/themes/">wordpress.org</a> oder <a href="http://themes.wordpress-deutschland.org/">wordpress-deutschland.org</a> kommen, ganz genau auf möglichen Schadcode anzusehen, bevor man sie einsetzt. (Wobei man auch bei vertrauenswürdigen Quellen wie diesen nie eine 100 %-Garantie geben kann &#8211; &#8220;Vertrauen ist gut, Kontrolle ist besser&#8221;.)</p>
<p>Aktuell sind wieder mal Themes mit einem Quasi-Trojaner im Gepäck ins Gerede gekommen: <a href="http://blog.sucuri.net/2010/06/wordpress-user-be-careful-where-you-get.html">Sucuri Security</a> berichtet über WordPress-Themes, die nach Hause telefonierten und dem Server der Theme-Entwickler Meldung machten über jeden Besucher (mit IP-Adresse!) von Websites, die mit diesem Theme ausgestattet sind. Das ist nicht nur wegen der Missbrauchsmöglichkeiten kritisch (immerhin könnte jemand den Server der Entwickler hacken und auf diesem Weg alle Sites, die das Theme einsetzen, mit Malware infizieren), sondern auch vom Datenschutz-Aspekt her: hier würde eine IP-Speicherung auf fremden Servern erfolgen, über die der Blogbetreiber aufgrund von Unkenntnis des Vorgangs den Blogbesucher gar nicht via Datenschutzerklärung informieren konnte.</p>
<p>Die Hintertür flog auf, als der Server eine Weile offline war und Fehlermeldungen in den Blogs, die mit diesem Theme ausgestattet waren, erschienen.</p>
<p>Besonders perfide war, dass der fragwürdige Code <a href="http://blog.huilaaja.net/2009/11/08/hirewordpressexperts-com/">nicht etwa innerhalb einer PHP-Datei versteckt war</a>, sondern in einer Bilddatei namens <em>wp.gif</em>. Darauf muss man auch erstmal kommen.</p>
<p>(via <a href="http://twitter.com/wpSEO/status/15194257710">wpSEO</a>)</p>
<hr /><small>Copyright &copy; limone.de 2009<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  e2e8c6368a7a9a59ae63ca1ec8e8f728)</small>

<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center">
<ul class="socials">
		<li class="shr-comfeed">
			<a href="http://limone.de/wpblog/2010/06/01/wordpress-vorsicht-bei-themes-unbekannter-herkunft/feed" rel="nofollow" class="external" title="Subscribe to the comments for this post?">Subscribe to the comments for this post?</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=WordPress+-+Vorsicht+bei+Themes+unbekannter+Herkunft%21+-+http://tinyurl.com/3xweq76&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://limone.de/wpblog/2010/06/01/wordpress-vorsicht-bei-themes-unbekannter-herkunft/&amp;t=WordPress+-+Vorsicht+bei+Themes+unbekannter+Herkunft%21" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://limone.de/wpblog/2010/06/01/wordpress-vorsicht-bei-themes-unbekannter-herkunft/&amp;title=WordPress+-+Vorsicht+bei+Themes+unbekannter+Herkunft%21" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-friendfeed">
			<a href="http://www.friendfeed.com/share?title=WordPress+-+Vorsicht+bei+Themes+unbekannter+Herkunft%21&amp;link=http://limone.de/wpblog/2010/06/01/wordpress-vorsicht-bei-themes-unbekannter-herkunft/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://limone.de/wpblog/2010/06/01/wordpress-vorsicht-bei-themes-unbekannter-herkunft/&amp;n=WordPress+-+Vorsicht+bei+Themes+unbekannter+Herkunft%21&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-misterwong">
			<a href="http://www.mister-wong.de/addurl/?bm_url=http://limone.de/wpblog/2010/06/01/wordpress-vorsicht-bei-themes-unbekannter-herkunft/&amp;bm_description=WordPress+-+Vorsicht+bei+Themes+unbekannter+Herkunft%21&amp;plugin=sexybookmarks" rel="nofollow" class="external" title="Add this to Mister Wong">Add this to Mister Wong</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://limone.de/wpblog/2010/06/01/wordpress-vorsicht-bei-themes-unbekannter-herkunft/&amp;title=WordPress+-+Vorsicht+bei+Themes+unbekannter+Herkunft%21" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-printfriendly">
			<a href="http://www.printfriendly.com/print?url=http://limone.de/wpblog/2010/06/01/wordpress-vorsicht-bei-themes-unbekannter-herkunft/" rel="nofollow" class="external" title="Send this page to Print Friendly">Send this page to Print Friendly</a>
		</li>
		<li class="shr-mail">
			<a href="mailto:?subject=%22WordPress%20-%20Vorsicht%20bei%20Themes%20unbekannter%20Herkunft%21%22&amp;body=Link: http://limone.de/wpblog/2010/06/01/wordpress-vorsicht-bei-themes-unbekannter-herkunft/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Im%20Buch%20und%20auch%20in%20Beratungen%20gebe%20ich%20immer%20den%20Tipp%2C%20sich%20Themes%2C%20die%20nicht%20von%20wordpress.org%20oder%20wordpress-deutschland.org%20kommen%2C%20ganz%20genau%20auf%20m%C3%B6glichen%20Schadcode%20anzusehen%2C%20bevor%20man%20sie%20einsetzt.%20%28Wobei%20man%20auch%20bei%20vertrauensw%C3%BCrdigen%20Quellen%20wie%20diesen%20nie%20eine%20100%20%25-Garantie%20geben%20kann" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://limone.de/wpblog/2010/06/01/wordpress-vorsicht-bei-themes-unbekannter-herkunft/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Admin-Bereich in WordPress absichern</title>
		<link>http://limone.de/wpblog/2010/05/11/admin-bereich-in-wordpress-absichern/</link>
		<comments>http://limone.de/wpblog/2010/05/11/admin-bereich-in-wordpress-absichern/#comments</comments>
		<pubDate>Tue, 11 May 2010 11:13:21 +0000</pubDate>
		<dc:creator>Olivia Adler</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[.htaccess]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[wp-admin]]></category>

		<guid isPermaLink="false">http://limone.de/wpblog/?p=62</guid>
		<description><![CDATA[Man kann es nicht oft genug sagen: das Dashboard (= Admin-Bereich) sollte nicht öffentlich zugänglich sein, und mit Hilfe von .htaccess ist eine zusätzliche Passwort-Absicherung schnell und einfach zu realisieren. Am einfachsten ist zwar, das gesamte wp-admin-Verzeichnis abzusichern, damit schränkt man aber den Betrieb von WordPress ein, weil WordPress ebenfalls von außen auf dieses Verzeichnis [...]]]></description>
			<content:encoded><![CDATA[<p>Man kann es nicht oft genug sagen: das Dashboard (= Admin-Bereich) sollte nicht öffentlich zugänglich sein, und mit Hilfe von .htaccess ist eine zusätzliche Passwort-Absicherung schnell und einfach zu realisieren. Am einfachsten ist zwar, das gesamte wp-admin-Verzeichnis abzusichern, damit schränkt man aber den Betrieb von WordPress ein, weil WordPress ebenfalls von außen auf dieses Verzeichnis zugreift (beispielsweise bei der Verifizierung der Eingabe in Formularfeldern). Besser ist daher, nur einzelne System-Dateien abzusichern. Wie, das erklärt  <a href="http://playground.ebiene.de/2551/initiative-wordpress-sicherheit/">Sergej Müller gut verständlich und eindringlich auf playground.ebiene.de</a>.</p>
<p>Für das Problem mit dem Zugriff auf den Admin-Ordner bei unvollständig ausgefüllten Kommentarfeldern gibt es noch eine andere Lösung, vorgestellt bei <a href="http://wp.florianbreidenbach.de/2009/03/27/passwortschutz-wp-admin-ordner/">&#8220;dies und das&#8221;</a>.</p>
<hr /><small>Copyright &copy; limone.de 2009<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  e2e8c6368a7a9a59ae63ca1ec8e8f728)</small>

<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center">
<ul class="socials">
		<li class="shr-comfeed">
			<a href="http://limone.de/wpblog/2010/05/11/admin-bereich-in-wordpress-absichern/feed" rel="nofollow" class="external" title="Subscribe to the comments for this post?">Subscribe to the comments for this post?</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Admin-Bereich+in+WordPress+absichern+-+http://tinyurl.com/38hkj6v&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://limone.de/wpblog/2010/05/11/admin-bereich-in-wordpress-absichern/&amp;t=Admin-Bereich+in+WordPress+absichern" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://limone.de/wpblog/2010/05/11/admin-bereich-in-wordpress-absichern/&amp;title=Admin-Bereich+in+WordPress+absichern" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-friendfeed">
			<a href="http://www.friendfeed.com/share?title=Admin-Bereich+in+WordPress+absichern&amp;link=http://limone.de/wpblog/2010/05/11/admin-bereich-in-wordpress-absichern/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://limone.de/wpblog/2010/05/11/admin-bereich-in-wordpress-absichern/&amp;n=Admin-Bereich+in+WordPress+absichern&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-misterwong">
			<a href="http://www.mister-wong.de/addurl/?bm_url=http://limone.de/wpblog/2010/05/11/admin-bereich-in-wordpress-absichern/&amp;bm_description=Admin-Bereich+in+WordPress+absichern&amp;plugin=sexybookmarks" rel="nofollow" class="external" title="Add this to Mister Wong">Add this to Mister Wong</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://limone.de/wpblog/2010/05/11/admin-bereich-in-wordpress-absichern/&amp;title=Admin-Bereich+in+WordPress+absichern" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-printfriendly">
			<a href="http://www.printfriendly.com/print?url=http://limone.de/wpblog/2010/05/11/admin-bereich-in-wordpress-absichern/" rel="nofollow" class="external" title="Send this page to Print Friendly">Send this page to Print Friendly</a>
		</li>
		<li class="shr-mail">
			<a href="mailto:?subject=%22Admin-Bereich%20in%20WordPress%20absichern%22&amp;body=Link: http://limone.de/wpblog/2010/05/11/admin-bereich-in-wordpress-absichern/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Man%20kann%20es%20nicht%20oft%20genug%20sagen%3A%20das%20Dashboard%20%28%3D%20Admin-Bereich%29%20sollte%20nicht%20%C3%B6ffentlich%20zug%C3%A4nglich%20sein%2C%20und%20mit%20Hilfe%20von%20.htaccess%20ist%20eine%20zus%C3%A4tzliche%20Passwort-Absicherung%20schnell%20und%20einfach%20zu%20realisieren.%20Am%20einfachsten%20ist%20zwar%2C%20das%20gesamte%20wp-admin-Verzeichnis%20abzusichern%2C%20damit%20schr%C3%A4" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://limone.de/wpblog/2010/05/11/admin-bereich-in-wordpress-absichern/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress sicherer machen: Artikel online auf magnus.de</title>
		<link>http://limone.de/wpblog/2010/05/08/wordpress-sicherer-machen-artikel-online-auf-magnus-de/</link>
		<comments>http://limone.de/wpblog/2010/05/08/wordpress-sicherer-machen-artikel-online-auf-magnus-de/#comments</comments>
		<pubDate>Sat, 08 May 2010 02:18:57 +0000</pubDate>
		<dc:creator>Adler Olivia</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://limone.de/wpblog/?p=61</guid>
		<description><![CDATA[Mein WordPress-Security-Artikel, den ich für das Internet Magazin Ausgabe 04/2010 geschrieben habe, ist inzwischen auch online verfügbar: WordPress gegen Angriff schützen: So halten Sie Hacker vom Blog fern &#8211; WordPress vor Hackern schützen &#8211; Webdesign &#8211; Internet &#8211; magnus.de. Weitere wichtige und aktuelle Security-Tipps finden Sie bei Frank Bueltge: WordPress gehackt, was tun &#8211; eine [...]]]></description>
			<content:encoded><![CDATA[<p>Mein WordPress-Security-Artikel, den ich für das Internet Magazin Ausgabe 04/2010 geschrieben habe, ist inzwischen auch online verfügbar: <a href="http://internet.magnus.de/webdesign/artikel/wordpress-gegen-angriff-schuetzen-so-halten-sie-hacker-vom-blog-fern.html">WordPress gegen Angriff schützen: So halten Sie Hacker vom Blog fern &#8211; WordPress vor Hackern schützen &#8211; Webdesign &#8211; Internet &#8211; magnus.de</a>.</p>
<p>Weitere wichtige und aktuelle Security-Tipps finden Sie bei Frank Bueltge: <a href="http://bueltge.de/wordpress-gehackt-was-tun-eine-schnellhilfe/1150/">WordPress gehackt, was tun &#8211; eine Schnellhilfe</a>.</p>
<hr /><small>Copyright &copy; limone.de 2009<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  e2e8c6368a7a9a59ae63ca1ec8e8f728)</small>

<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center">
<ul class="socials">
		<li class="shr-comfeed">
			<a href="http://limone.de/wpblog/2010/05/08/wordpress-sicherer-machen-artikel-online-auf-magnus-de/feed" rel="nofollow" class="external" title="Subscribe to the comments for this post?">Subscribe to the comments for this post?</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=WordPress+sicherer+machen%3A+Artikel+online+auf+magnus.de+-+http://tinyurl.com/362a3c4&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://limone.de/wpblog/2010/05/08/wordpress-sicherer-machen-artikel-online-auf-magnus-de/&amp;t=WordPress+sicherer+machen%3A+Artikel+online+auf+magnus.de" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://limone.de/wpblog/2010/05/08/wordpress-sicherer-machen-artikel-online-auf-magnus-de/&amp;title=WordPress+sicherer+machen%3A+Artikel+online+auf+magnus.de" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-friendfeed">
			<a href="http://www.friendfeed.com/share?title=WordPress+sicherer+machen%3A+Artikel+online+auf+magnus.de&amp;link=http://limone.de/wpblog/2010/05/08/wordpress-sicherer-machen-artikel-online-auf-magnus-de/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://limone.de/wpblog/2010/05/08/wordpress-sicherer-machen-artikel-online-auf-magnus-de/&amp;n=WordPress+sicherer+machen%3A+Artikel+online+auf+magnus.de&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-misterwong">
			<a href="http://www.mister-wong.de/addurl/?bm_url=http://limone.de/wpblog/2010/05/08/wordpress-sicherer-machen-artikel-online-auf-magnus-de/&amp;bm_description=WordPress+sicherer+machen%3A+Artikel+online+auf+magnus.de&amp;plugin=sexybookmarks" rel="nofollow" class="external" title="Add this to Mister Wong">Add this to Mister Wong</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://limone.de/wpblog/2010/05/08/wordpress-sicherer-machen-artikel-online-auf-magnus-de/&amp;title=WordPress+sicherer+machen%3A+Artikel+online+auf+magnus.de" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-printfriendly">
			<a href="http://www.printfriendly.com/print?url=http://limone.de/wpblog/2010/05/08/wordpress-sicherer-machen-artikel-online-auf-magnus-de/" rel="nofollow" class="external" title="Send this page to Print Friendly">Send this page to Print Friendly</a>
		</li>
		<li class="shr-mail">
			<a href="mailto:?subject=%22WordPress%20sicherer%20machen%3A%20Artikel%20online%20auf%20magnus.de%22&amp;body=Link: http://limone.de/wpblog/2010/05/08/wordpress-sicherer-machen-artikel-online-auf-magnus-de/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Mein%20WordPress-Security-Artikel%2C%20den%20ich%20f%C3%BCr%20das%20Internet%20Magazin%20Ausgabe%2004%2F2010%20geschrieben%20habe%2C%20ist%20inzwischen%20auch%20online%20verf%C3%BCgbar%3A%20Wordpress%20gegen%20Angriff%20sch%C3%BCtzen%3A%20So%20halten%20Sie%20Hacker%20vom%20Blog%20fern%20-%20Wordpress%20vor%20Hackern%20sch%C3%BCtzen%20-%20Webdesign%20-%20Internet%20-%20magnus.de.%0D%0A%0D%0AWeitere%20wichtige%20" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://limone.de/wpblog/2010/05/08/wordpress-sicherer-machen-artikel-online-auf-magnus-de/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Umfangreiches PDF zu WordPress-Sicherheit</title>
		<link>http://limone.de/wpblog/2009/09/10/umfangreiches-pdf-zu-wordpress-sicherheit/</link>
		<comments>http://limone.de/wpblog/2009/09/10/umfangreiches-pdf-zu-wordpress-sicherheit/#comments</comments>
		<pubDate>Thu, 10 Sep 2009 18:44:08 +0000</pubDate>
		<dc:creator>Olivia Adler</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Anleitung]]></category>
		<category><![CDATA[Dokumentation]]></category>
		<category><![CDATA[Howto]]></category>
		<category><![CDATA[PDF]]></category>

		<guid isPermaLink="false">http://limone.de/wpblog/?p=35</guid>
		<description><![CDATA[Gerade eben im WordPress-Deutschland-Forum gefunden: PDF-Dokument WordPress Sicherheit von &#8220;glcknb&#8221; (nach Aussage des Autors noch nicht ganz fertig). Das Dokument beschreibt ausführlich, welche Angriffsarten es gibt (z. B. sog. &#8220;MySQL-Injections&#8221;, die direkt die Datenbank angreifen) und welche Möglichkeiten es gibt, das eigene WordPress-Blog zu schützen. Auch das Thema Spam kommt nicht zu kurz. (Heutzutage werden [...]]]></description>
			<content:encoded><![CDATA[<p>Gerade eben im <a href="http://forum.wordpress-deutschland.org/allgemeines/58291-sicherheitsmassnahmen-welche-gibt-es.html#post274061">WordPress-Deutschland-Forum</a> gefunden: <a href="http://mt.i3o.de/txt/wp_sec_beta.pdf">PDF-Dokument WordPress Sicherheit</a> von &#8220;glcknb&#8221; (nach Aussage des Autors noch nicht ganz fertig). Das Dokument beschreibt ausführlich, welche Angriffsarten es gibt (z. B. sog. &#8220;MySQL-Injections&#8221;, die direkt die Datenbank angreifen) und welche Möglichkeiten es gibt, das eigene WordPress-Blog zu schützen. Auch das Thema Spam kommt nicht zu kurz. (Heutzutage werden Blogs üblicherweise sowieso gehackt, um möglichst unauffällig Spam-Links darin unterzubringen, weshalb die Angriffe oft nicht bemerkt werden.)</p>
<hr /><small>Copyright &copy; limone.de 2009<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  e2e8c6368a7a9a59ae63ca1ec8e8f728)</small>

<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center">
<ul class="socials">
		<li class="shr-comfeed">
			<a href="http://limone.de/wpblog/2009/09/10/umfangreiches-pdf-zu-wordpress-sicherheit/feed" rel="nofollow" class="external" title="Subscribe to the comments for this post?">Subscribe to the comments for this post?</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Umfangreiches+PDF+zu+WordPress-Sicherheit+-+http://tinyurl.com/2cofl3r&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://limone.de/wpblog/2009/09/10/umfangreiches-pdf-zu-wordpress-sicherheit/&amp;t=Umfangreiches+PDF+zu+WordPress-Sicherheit" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://limone.de/wpblog/2009/09/10/umfangreiches-pdf-zu-wordpress-sicherheit/&amp;title=Umfangreiches+PDF+zu+WordPress-Sicherheit" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-friendfeed">
			<a href="http://www.friendfeed.com/share?title=Umfangreiches+PDF+zu+WordPress-Sicherheit&amp;link=http://limone.de/wpblog/2009/09/10/umfangreiches-pdf-zu-wordpress-sicherheit/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://limone.de/wpblog/2009/09/10/umfangreiches-pdf-zu-wordpress-sicherheit/&amp;n=Umfangreiches+PDF+zu+WordPress-Sicherheit&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-misterwong">
			<a href="http://www.mister-wong.de/addurl/?bm_url=http://limone.de/wpblog/2009/09/10/umfangreiches-pdf-zu-wordpress-sicherheit/&amp;bm_description=Umfangreiches+PDF+zu+WordPress-Sicherheit&amp;plugin=sexybookmarks" rel="nofollow" class="external" title="Add this to Mister Wong">Add this to Mister Wong</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://limone.de/wpblog/2009/09/10/umfangreiches-pdf-zu-wordpress-sicherheit/&amp;title=Umfangreiches+PDF+zu+WordPress-Sicherheit" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-printfriendly">
			<a href="http://www.printfriendly.com/print?url=http://limone.de/wpblog/2009/09/10/umfangreiches-pdf-zu-wordpress-sicherheit/" rel="nofollow" class="external" title="Send this page to Print Friendly">Send this page to Print Friendly</a>
		</li>
		<li class="shr-mail">
			<a href="mailto:?subject=%22Umfangreiches%20PDF%20zu%20WordPress-Sicherheit%22&amp;body=Link: http://limone.de/wpblog/2009/09/10/umfangreiches-pdf-zu-wordpress-sicherheit/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Gerade%20eben%20im%20WordPress-Deutschland-Forum%20gefunden%3A%20PDF-Dokument%20WordPress%20Sicherheit%20von%20%22glcknb%22%20%28nach%20Aussage%20des%20Autors%20noch%20nicht%20ganz%20fertig%29.%20Das%20Dokument%20beschreibt%20ausf%C3%BChrlich%2C%20welche%20Angriffsarten%20es%20gibt%20%28z.%20B.%20sog.%20%22MySQL-Injections%22%2C%20die%20direkt%20die%20Datenbank%20angreifen%29%20und%20welche%20M%C3%B6g" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://limone.de/wpblog/2009/09/10/umfangreiches-pdf-zu-wordpress-sicherheit/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>WordPress Security Guide</title>
		<link>http://limone.de/wpblog/2009/09/05/wordpress-security-guide/</link>
		<comments>http://limone.de/wpblog/2009/09/05/wordpress-security-guide/#comments</comments>
		<pubDate>Sat, 05 Sep 2009 16:10:24 +0000</pubDate>
		<dc:creator>Olivia Adler</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Guide]]></category>
		<category><![CDATA[Howto]]></category>

		<guid isPermaLink="false">http://limone.de/wpblog/?p=31</guid>
		<description><![CDATA[Der WordPress Security Guide von J. T. Pratt beschreibt, woran man eine gehackte WordPress-Installation erkennt und was man tun kann, um das eigene Blog sicherer zu machen. Mehr zum Thema Sicherheit ist übrigens auch im Buch &#8220;Praxiswissen WordPress&#8221; nachzulesen &#8211; weil es so wichtig ist, habe ich dem Thema ein ganzes Kapitel gewidmet. Copyright &#169; [...]]]></description>
			<content:encoded><![CDATA[<p>Der <a href="http://www.jtpratt.com/series/wordpress-security-guide/">WordPress Security Guide</a> von J. T. Pratt beschreibt, woran man eine gehackte WordPress-Installation erkennt und was man tun kann, um das eigene Blog sicherer zu machen.</p>
<p>Mehr zum Thema Sicherheit ist übrigens auch im Buch <a href="http://www.amazon.de/gp/product/3897219158?ie=UTF8&amp;tag=limonekreativdie&amp;linkCode=as2&amp;camp=1638&amp;creative=19454&amp;creativeASIN=3897219158">&#8220;Praxiswissen WordPress&#8221;</a> nachzulesen &#8211; weil es so wichtig ist, habe ich dem Thema ein ganzes Kapitel gewidmet.</p>
<hr /><small>Copyright &copy; limone.de 2009<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  e2e8c6368a7a9a59ae63ca1ec8e8f728)</small>

<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center">
<ul class="socials">
		<li class="shr-comfeed">
			<a href="http://limone.de/wpblog/2009/09/05/wordpress-security-guide/feed" rel="nofollow" class="external" title="Subscribe to the comments for this post?">Subscribe to the comments for this post?</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=WordPress+Security+Guide+-+http://tinyurl.com/25jt638&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://limone.de/wpblog/2009/09/05/wordpress-security-guide/&amp;t=WordPress+Security+Guide" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://limone.de/wpblog/2009/09/05/wordpress-security-guide/&amp;title=WordPress+Security+Guide" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-friendfeed">
			<a href="http://www.friendfeed.com/share?title=WordPress+Security+Guide&amp;link=http://limone.de/wpblog/2009/09/05/wordpress-security-guide/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://limone.de/wpblog/2009/09/05/wordpress-security-guide/&amp;n=WordPress+Security+Guide&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-misterwong">
			<a href="http://www.mister-wong.de/addurl/?bm_url=http://limone.de/wpblog/2009/09/05/wordpress-security-guide/&amp;bm_description=WordPress+Security+Guide&amp;plugin=sexybookmarks" rel="nofollow" class="external" title="Add this to Mister Wong">Add this to Mister Wong</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://limone.de/wpblog/2009/09/05/wordpress-security-guide/&amp;title=WordPress+Security+Guide" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-printfriendly">
			<a href="http://www.printfriendly.com/print?url=http://limone.de/wpblog/2009/09/05/wordpress-security-guide/" rel="nofollow" class="external" title="Send this page to Print Friendly">Send this page to Print Friendly</a>
		</li>
		<li class="shr-mail">
			<a href="mailto:?subject=%22WordPress%20Security%20Guide%22&amp;body=Link: http://limone.de/wpblog/2009/09/05/wordpress-security-guide/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Der%20WordPress%20Security%20Guide%20von%20J.%20T.%20Pratt%20beschreibt%2C%20woran%20man%20eine%20gehackte%20WordPress-Installation%20erkennt%20und%20was%20man%20tun%20kann%2C%20um%20das%20eigene%20Blog%20sicherer%20zu%20machen.%0D%0A%0D%0AMehr%20zum%20Thema%20Sicherheit%20ist%20%C3%BCbrigens%20auch%20im%20Buch%20%22Praxiswissen%20WordPress%22%20nachzulesen%20-%20weil%20es%20so%20wichtig%20ist%2C%20habe%20ich" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://limone.de/wpblog/2009/09/05/wordpress-security-guide/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Angriffswelle auf alte WordPress-Versionen</title>
		<link>http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/</link>
		<comments>http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/#comments</comments>
		<pubDate>Sat, 05 Sep 2009 15:59:37 +0000</pubDate>
		<dc:creator>Olivia Adler</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Angriff]]></category>
		<category><![CDATA[Attacke]]></category>
		<category><![CDATA[Update]]></category>
		<category><![CDATA[Version]]></category>

		<guid isPermaLink="false">http://limone.de/wpblog/?p=30</guid>
		<description><![CDATA[Wie Vlad Perun in seinem Blog berichtet, stehen alte WordPress-Versionen aktuell unter Beschuss, erkennbar an einem neuen Admin-Konto und veränderter Permalink-Struktur. Die Quell-News sind in englisch bei TechCrunch nachzulesen, in einem dort verlinkten Blogartikel ist davon die Rede, dass alle Versionen, die älter als 2.8.3 sind, anfällig für den Angriff sind, der direkt die Datenbank [...]]]></description>
			<content:encoded><![CDATA[<p>Wie Vlad Perun <a href="http://www.perun.net/2009/09/05/alte-wordpress-versionen-unter-beschuss/">in seinem Blog berichtet</a>, stehen alte WordPress-Versionen aktuell unter Beschuss, erkennbar an einem neuen Admin-Konto und veränderter <a href="http://www.journeyetc.com/2009/09/04/wordpress-permalink-rss-problems/">Permalink-Struktur</a>.</p>
<p>Die Quell-News sind in englisch bei <a href="http://www.techcrunch.com/2009/09/05/security-threat-wordpress-under-attack/">TechCrunch nachzulesen</a>, in einem dort <a href="http://lorelle.wordpress.com/2009/09/04/old-wordpress-versions-under-attack/">verlinkten Blogartikel</a> ist davon die Rede, dass alle Versionen, die älter als 2.8.3 sind, anfällig für den Angriff sind, der direkt die Datenbank attackiert. Die Angriffe gehen gerade erst los und weiten sich noch aus. Weitere Details bei <a href="http://fieser-admin.de/2009/neuer-wordpress-xss-hack-im-umlauf/">fieser-admin.de</a>.</p>
<p><span id="more-30"></span>Alle Empfehlungen sind gleich: updaten auf WordPress 2.8.4, befallene Datenbanken nicht sichern, sondern die Beiträge über die WordPress-eigene Export-Funktion exportieren. Außerdem wird dringend empfohlen, den Admin-Bereich zu sichern, siehe dazu Sergej Müllers (aka wpSEO) Artikel: <a href="http://playground.ebiene.de/954/adminbereich-in-wordpress-schuetzen/">10 Schritte zum Schutz des Admin-Bereichs</a>.</p>
<p>Aber Achtung: wenn die WordPress-Version sehr alt ist, ist es unter Umständen nötig, in kleinen Schritten via Zwischenversionen zu updaten, statt den großen Sprung auf die neueste Version zu  machen. <em>(Nachtrag: mit 2.0.2 habe ich es erfolgreich getestet, keine Zwischenschritte nötig &#8211; man muss lediglich nach Aufspielen der neuen WordPress-Version einmalig /wp-admin/upgrade.php aufrufen, um die Datenbank zu konvertieren. Allerdings kann es danach zu Problemen mit dem Zeichensatz kommen, siehe Lösungsvorschläge im Artikel &#8220;<a href="http://limone.de/wpblog/2009/09/13/wordpress-und-die-leidigen-charsets/">WordPress und die leidigen Charsets</a>&#8220;. Ich empfehle aber, nicht mit den Originaltabellen zu arbeiten, sondern eine Kopie zu verwenden, am besten in einer separaten Datenbank, wenn möglich. Oder, alternativ Backup der Datenbank anlegen, damit man das bei Bedarf zurückspielen kann.)</em></p>
<p>Nachtrag: Hier noch ein Lösungsansatz von <a href="http://www.andysowards.com/blog/wordpress/breaking-wordpress-mysql-injection-how-to-fix-latest-attack-evalbase64_decode_serverhttp_referer/">Andy Sowards</a>, via <a href="http://twitter.com/wpSEO/status/3775711791">wpSEO@twitter</a>.</p>
<hr /><small>Copyright &copy; limone.de 2009<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  e2e8c6368a7a9a59ae63ca1ec8e8f728)</small>

<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center">
<ul class="socials">
		<li class="shr-comfeed">
			<a href="http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/feed" rel="nofollow" class="external" title="Subscribe to the comments for this post?">Subscribe to the comments for this post?</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Angriffswelle+auf+alte+WordPress-Versionen+-+http://tinyurl.com/26add4o&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/&amp;t=Angriffswelle+auf+alte+WordPress-Versionen" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/&amp;title=Angriffswelle+auf+alte+WordPress-Versionen" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-friendfeed">
			<a href="http://www.friendfeed.com/share?title=Angriffswelle+auf+alte+WordPress-Versionen&amp;link=http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/&amp;n=Angriffswelle+auf+alte+WordPress-Versionen&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-misterwong">
			<a href="http://www.mister-wong.de/addurl/?bm_url=http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/&amp;bm_description=Angriffswelle+auf+alte+WordPress-Versionen&amp;plugin=sexybookmarks" rel="nofollow" class="external" title="Add this to Mister Wong">Add this to Mister Wong</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/&amp;title=Angriffswelle+auf+alte+WordPress-Versionen" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-printfriendly">
			<a href="http://www.printfriendly.com/print?url=http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/" rel="nofollow" class="external" title="Send this page to Print Friendly">Send this page to Print Friendly</a>
		</li>
		<li class="shr-mail">
			<a href="mailto:?subject=%22Angriffswelle%20auf%20alte%20WordPress-Versionen%22&amp;body=Link: http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Wie%20Vlad%20Perun%20in%20seinem%20Blog%20berichtet%2C%20stehen%20alte%20WordPress-Versionen%20aktuell%20unter%20Beschuss%2C%20erkennbar%20an%20einem%20neuen%20Admin-Konto%20und%20ver%C3%A4nderter%20Permalink-Struktur.%0D%0A%0D%0ADie%20Quell-News%20sind%20in%20englisch%20bei%20TechCrunch%20nachzulesen%2C%20in%20einem%20dort%20verlinkten%20Blogartikel%20ist%20davon%20die%20Rede%2C%20dass%20alle" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://limone.de/wpblog/2009/09/05/angriffswelle-auf-alte-wordpress-versionen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Mehr Sicherheit für die Mediathek ab WP 2.8.5</title>
		<link>http://limone.de/wpblog/2009/08/30/mehr-sicherheit-fuer-die-mediathek-ab-wp-2-8-5/</link>
		<comments>http://limone.de/wpblog/2009/08/30/mehr-sicherheit-fuer-die-mediathek-ab-wp-2-8-5/#comments</comments>
		<pubDate>Sun, 30 Aug 2009 14:33:40 +0000</pubDate>
		<dc:creator>Olivia Adler</dc:creator>
				<category><![CDATA[Mediathek]]></category>
		<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[Dateitypen]]></category>

		<guid isPermaLink="false">http://limone.de/wpblog/?p=27</guid>
		<description><![CDATA[Das nächste Punktrelease steht in den Startlöchern: bald soll 2.8.5 rauskommen, und es bringt ein neues Sicherheitsfeature. Bisher konnten Administratoren beliebige Dateitypen in die Mediathek hochladen. Ab 2.8.5 geht das nicht mehr, dann sind nur noch Dateitypen zulässig, die in einer Whitelist festgelegt sind, wie TalkPress schreibt. Dort wird auch erklärt, wie man dieses Feature [...]]]></description>
			<content:encoded><![CDATA[<p>Das nächste Punktrelease steht in den Startlöchern: bald soll 2.8.5 rauskommen, und es bringt ein neues Sicherheitsfeature. Bisher konnten Administratoren beliebige Dateitypen in die Mediathek hochladen. Ab 2.8.5 geht das nicht mehr, dann sind nur noch Dateitypen zulässig, die in einer Whitelist festgelegt sind, wie <a href="http://talkpress.de/artikel/wordpress-2-8-5-sichere-mediathek">TalkPress</a> schreibt. Dort wird auch erklärt, wie man dieses Feature ausschalten kann, nämlich durch folgenden Eintrag in einer zusätzlichen Zeile in der <em>wp-config.php</em>:</p>
<p><code>define ('ALLOW_UNFILTERED_UPLOADS', true);</code></p>
<p>Bequemer geht es mit dem ebenfalls von TalkPress empfohlenen Plugin <a href="http://blog.ftwr.co.uk/wordpress/mime-config/">WordPress mime-config</a>.</p>
<hr /><small>Copyright &copy; limone.de 2009<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  e2e8c6368a7a9a59ae63ca1ec8e8f728)</small>

<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center">
<ul class="socials">
		<li class="shr-comfeed">
			<a href="http://limone.de/wpblog/2009/08/30/mehr-sicherheit-fuer-die-mediathek-ab-wp-2-8-5/feed" rel="nofollow" class="external" title="Subscribe to the comments for this post?">Subscribe to the comments for this post?</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=Mehr+Sicherheit+f%C3%BCr+die+Mediathek+ab+WP+2.8.5+-+http://tinyurl.com/32wrahd&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://limone.de/wpblog/2009/08/30/mehr-sicherheit-fuer-die-mediathek-ab-wp-2-8-5/&amp;t=Mehr+Sicherheit+f%C3%BCr+die+Mediathek+ab+WP+2.8.5" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://limone.de/wpblog/2009/08/30/mehr-sicherheit-fuer-die-mediathek-ab-wp-2-8-5/&amp;title=Mehr+Sicherheit+f%C3%BCr+die+Mediathek+ab+WP+2.8.5" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-friendfeed">
			<a href="http://www.friendfeed.com/share?title=Mehr+Sicherheit+f%C3%BCr+die+Mediathek+ab+WP+2.8.5&amp;link=http://limone.de/wpblog/2009/08/30/mehr-sicherheit-fuer-die-mediathek-ab-wp-2-8-5/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://limone.de/wpblog/2009/08/30/mehr-sicherheit-fuer-die-mediathek-ab-wp-2-8-5/&amp;n=Mehr+Sicherheit+f%C3%BCr+die+Mediathek+ab+WP+2.8.5&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-misterwong">
			<a href="http://www.mister-wong.de/addurl/?bm_url=http://limone.de/wpblog/2009/08/30/mehr-sicherheit-fuer-die-mediathek-ab-wp-2-8-5/&amp;bm_description=Mehr+Sicherheit+f%C3%BCr+die+Mediathek+ab+WP+2.8.5&amp;plugin=sexybookmarks" rel="nofollow" class="external" title="Add this to Mister Wong">Add this to Mister Wong</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://limone.de/wpblog/2009/08/30/mehr-sicherheit-fuer-die-mediathek-ab-wp-2-8-5/&amp;title=Mehr+Sicherheit+f%C3%BCr+die+Mediathek+ab+WP+2.8.5" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-printfriendly">
			<a href="http://www.printfriendly.com/print?url=http://limone.de/wpblog/2009/08/30/mehr-sicherheit-fuer-die-mediathek-ab-wp-2-8-5/" rel="nofollow" class="external" title="Send this page to Print Friendly">Send this page to Print Friendly</a>
		</li>
		<li class="shr-mail">
			<a href="mailto:?subject=%22Mehr%20Sicherheit%20f%C3%BCr%20die%20Mediathek%20ab%20WP%202.8.5%22&amp;body=Link: http://limone.de/wpblog/2009/08/30/mehr-sicherheit-fuer-die-mediathek-ab-wp-2-8-5/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Das%20n%C3%A4chste%20Punktrelease%20steht%20in%20den%20Startl%C3%B6chern%3A%20bald%20soll%202.8.5%20rauskommen%2C%20und%20es%20bringt%20ein%20neues%20Sicherheitsfeature.%20Bisher%20konnten%20Administratoren%20beliebige%20Dateitypen%20in%20die%20Mediathek%20hochladen.%20Ab%202.8.5%20geht%20das%20nicht%20mehr%2C%20dann%20sind%20nur%20noch%20Dateitypen%20zul%C3%A4ssig%2C%20die%20in%20einer%20Whitelist%20" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://limone.de/wpblog/2009/08/30/mehr-sicherheit-fuer-die-mediathek-ab-wp-2-8-5/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>.htaccess und die Tücken</title>
		<link>http://limone.de/wpblog/2009/08/17/htaccess-und-die-tuecken/</link>
		<comments>http://limone.de/wpblog/2009/08/17/htaccess-und-die-tuecken/#comments</comments>
		<pubDate>Mon, 17 Aug 2009 17:55:36 +0000</pubDate>
		<dc:creator>Olivia Adler</dc:creator>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[.htaccess]]></category>
		<category><![CDATA[Mediathek]]></category>
		<category><![CDATA[Upload]]></category>
		<category><![CDATA[wp-admin]]></category>

		<guid isPermaLink="false">http://limone.de/wpblog/?p=15</guid>
		<description><![CDATA[Im Buch gebe ich (wie viele Kolleginnen und Kollegen auch) den Tipp, den Admin-Bereich (Unterverzeichnis /wp-admin/) zusätzlich durch .htaccess und .htpasswd zu schützen. Mit Hilfe von htaccesstools.com kann man sich die nötigen Dateien erstellen lassen, wenn der gemietete Webspace nur FTP-Zugriff bietet. Eine Tücke ist mir gerade aufgefallen: wenn das Verzeichnis /wp-admin/ so geschützt wird, [...]]]></description>
			<content:encoded><![CDATA[<p>Im Buch gebe ich (wie viele Kolleginnen und Kollegen auch) den Tipp, den Admin-Bereich (Unterverzeichnis /wp-admin/) zusätzlich durch .htaccess und .htpasswd zu schützen.</p>
<p>Mit Hilfe von <a href="http://htaccesstools.com">htaccesstools.com</a> kann man sich die nötigen Dateien erstellen lassen, wenn der gemietete Webspace nur FTP-Zugriff bietet. </p>
<p>Eine Tücke ist mir gerade aufgefallen: wenn das Verzeichnis /wp-admin/ so geschützt wird, kommt auch beim Upload von Bildern o. ä. in die Mediathek eine Passwortabfrage &#8211; und sobald die Daten eingegeben wurden, passiert nichts mehr, der Browser bleibt hängen. Abhilfe: auf den HTML-Uploader umstellen (wird im Upload-Dialog angeboten), dann funktioniert der Upload problemlos.</p>
<hr /><small>Copyright &copy; limone.de 2009<br /> This feed is for personal, non-commercial use only. <br /> The use of this feed on other websites breaches copyright. If this content is not in your news reader, it makes the page you are viewing an infringement of the copyright. (Digital Fingerprint:  e2e8c6368a7a9a59ae63ca1ec8e8f728)</small>

<div class="shr-bookmarks shr-bookmarks-expand shr-bookmarks-center">
<ul class="socials">
		<li class="shr-comfeed">
			<a href="http://limone.de/wpblog/2009/08/17/htaccess-und-die-tuecken/feed" rel="nofollow" class="external" title="Subscribe to the comments for this post?">Subscribe to the comments for this post?</a>
		</li>
		<li class="shr-twitter">
			<a href="http://twitter.com/home?status=.htaccess+und+die+T%C3%BCcken+-+http://tinyurl.com/2vnbqpz&amp;source=shareaholic" rel="nofollow" class="external" title="Tweet This!">Tweet This!</a>
		</li>
		<li class="shr-facebook">
			<a href="http://www.facebook.com/share.php?v=4&amp;src=bm&amp;u=http://limone.de/wpblog/2009/08/17/htaccess-und-die-tuecken/&amp;t=.htaccess+und+die+T%C3%BCcken" rel="nofollow" class="external" title="Share this on Facebook">Share this on Facebook</a>
		</li>
		<li class="shr-delicious">
			<a href="http://delicious.com/post?url=http://limone.de/wpblog/2009/08/17/htaccess-und-die-tuecken/&amp;title=.htaccess+und+die+T%C3%BCcken" rel="nofollow" class="external" title="Share this on del.icio.us">Share this on del.icio.us</a>
		</li>
		<li class="shr-friendfeed">
			<a href="http://www.friendfeed.com/share?title=.htaccess+und+die+T%C3%BCcken&amp;link=http://limone.de/wpblog/2009/08/17/htaccess-und-die-tuecken/" rel="nofollow" class="external" title="Share this on FriendFeed">Share this on FriendFeed</a>
		</li>
		<li class="shr-blogger">
			<a href="http://www.blogger.com/blog_this.pyra?t&amp;u=http://limone.de/wpblog/2009/08/17/htaccess-und-die-tuecken/&amp;n=.htaccess+und+die+T%C3%BCcken&amp;pli=1" rel="nofollow" class="external" title="Blog this on Blogger">Blog this on Blogger</a>
		</li>
		<li class="shr-misterwong">
			<a href="http://www.mister-wong.de/addurl/?bm_url=http://limone.de/wpblog/2009/08/17/htaccess-und-die-tuecken/&amp;bm_description=.htaccess+und+die+T%C3%BCcken&amp;plugin=sexybookmarks" rel="nofollow" class="external" title="Add this to Mister Wong">Add this to Mister Wong</a>
		</li>
		<li class="shr-googlebookmarks">
			<a href="http://www.google.com/bookmarks/mark?op=add&amp;bkmk=http://limone.de/wpblog/2009/08/17/htaccess-und-die-tuecken/&amp;title=.htaccess+und+die+T%C3%BCcken" rel="nofollow" class="external" title="Add this to Google Bookmarks">Add this to Google Bookmarks</a>
		</li>
		<li class="shr-printfriendly">
			<a href="http://www.printfriendly.com/print?url=http://limone.de/wpblog/2009/08/17/htaccess-und-die-tuecken/" rel="nofollow" class="external" title="Send this page to Print Friendly">Send this page to Print Friendly</a>
		</li>
		<li class="shr-mail">
			<a href="mailto:?subject=%22.htaccess%20und%20die%20T%C3%BCcken%22&amp;body=Link: http://limone.de/wpblog/2009/08/17/htaccess-und-die-tuecken/ (sent via shareaholic)%0D%0A%0D%0A----%0D%0A Im%20Buch%20gebe%20ich%20%28wie%20viele%20Kolleginnen%20und%20Kollegen%20auch%29%20den%20Tipp%2C%20den%20Admin-Bereich%20%28Unterverzeichnis%20%2Fwp-admin%2F%29%20zus%C3%A4tzlich%20durch%20.htaccess%20und%20.htpasswd%20zu%20sch%C3%BCtzen.%0D%0A%0D%0AMit%20Hilfe%20von%20htaccesstools.com%20kann%20man%20sich%20die%20n%C3%B6tigen%20Dateien%20erstellen%20lassen%2C%20wenn%20der%20gemietete%20Webspace%20nur%20FTP-Zug" rel="nofollow" class="external" title="Email this to a friend?">Email this to a friend?</a>
		</li>
</ul>
<div style="clear:both;"></div>
</div>

]]></content:encoded>
			<wfw:commentRss>http://limone.de/wpblog/2009/08/17/htaccess-und-die-tuecken/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

