FTP sind einfach gespeichert im Backend | Wie ist das passiert und ist das gut?

  • Hallo WP Freunde,
    möchte Euch mal etwas fragen, ob Ihr auch so etwas hattet.

    Habe gerade eine neue WP Installation gemacht, und mich gewundert das im Backend bei der Installation von Plugins, nicht mehr nach den Benutzername und Passwort gefragt wird.

    Habt Ihr das auch, und ist das nun ohne das nachgefragt wird ein Sicherheitsrisiko?

    Danke für Tipps.

    VLG
    Martin

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Nach Benutzername und Passwort wird man bei der Installation nur gefragt, wenn Wordpress keine Schreibrechte im Pluginverzeichnis hat.

    Das hängt unter anderem davon ab, wie auf dem Werbserver PHP läuft. In den Fällen, wo es als CGI/FastCGI im Kontext des FTP-Benutzers läuft (z.B. bei 1&1 und Strato), hat PHP immer erstmal Schreibrechte auf alles. Ich mußte da noch nie beim WP-Update oder bei der Plugininstallation Zugangsdaten eingeben.

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte :) klicken.

  • Hallo Ingo,

    vielen Dank für die Antwort und den Tipp.
    Werde mir das mal ansehen in den Einstellungen, ich denke HE wird das auch anbieten in den Einstellungen.
    Finde es derzeit recht Praktisch, das man nicht eingeben muss :-)

    VLG
    Martin

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!