Hallo, ich habe vor mir einen linux root(open suse) anzuschaffen und wordpress mit multiblog laufen zu lassen.
3-4 wp blogs.
nun habe ich gehoert, das man bei einer auf linux basierenden wordpress installation, php schadcode ganz einfach ausfuehren kann. mir wurde gesagt, das man dadurch dateien auf den wp server hochladen kann und noch schlimmer..
das rechte system soll dabei eine rolle spielen.
um ueber das wp dashboard dinge hochzuladen und zu verwalten, braucht linux bestimmte rechte, die wie gesagt per php code zu ueberlisten seien.
falls das moeglich ist, kann man dadurch dinge verbreiten die strafrechtlich relevant sind, und das ginge in erster linie zu schulden des root besitzer.
nun zu meinen eigentlichen fragen:
kann man bei wordpress auf linux (in meinem fall open suse) diese "sicherheitslücke" schliessen?
ist diese ueberhaupt vorhanden?
wie sichert man den blog generell am besten gegen angriffe jeglicher art?