Herausgabe meiner Daten an Entwickler

  • Liebe Forenmitglieder,

    für meine Internetseite habe ich mir bei themeforest (envato) das Theme Cream https://themeforest.net/item/cream-woo…661?ref=athemez heruntergeladen. Nach der Installation erhielt ich die Fehlermeldung, dass die Datei cream-theme/woocommerce/single-product/product-image.php is 2.0.14 veraltet sei, die Hauptversion sei 2.6.3.

    Da ich über envato die Möglichkeit eines sechsmonatigen Supports habe, habe ich mich auf der Internetseite des Designers Inspiry Themes angemeldet und mein Problem geschildert. Darauf erhielt ich folgende Nachricht:

    I am sorry that you are facing this problem. Please provide WordPress login details of your website and I will fix this problem for you.

    Ist es üblich, dass man den Entwicklern die Passwörter zum Reparieren gibt? o.O
    Ich finde es eher merkwürdig und will meine Passwörter nicht unbedingt weitergeben... Bevor ich antworte, hättet Ihr vielleicht eine Idee, wie ich das Problem selbst beheben könnte?

    Ich danke Euch sehr!!!!!!

    LG

    Linda

    P.S.: Falls das Thema hier nicht hingehört, könnte es dann bitte verschoben werden? Dankeschön!!! :)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren


  • Ist es üblich, dass man den Entwicklern die Passwörter zum Reparieren gibt? o.O
    Ich finde es eher merkwürdig und will meine Passwörter nicht unbedingt weitergeben...

    Hallo Linda,

    Ja, das ist üblich. Bzw. zumindest nicht unüblich.
    Ich finde das Angebot ehrlich gesagt sogar ziemlich gut. Immerhin bieten sie dir an, das Problem selbst zu lösen und speisen dich nicht mit irgendwelchen allgemeinen Tipps ab (was leider auch oft passiert).

    Falls du nicht zufällig super-sensible Daten auf deiner Seite hast, würde ich einfach ein Backup deiner Seite erstellen und dann einen neuen Administrator für den Support erstellen. Den kannst du ja anschließend wieder löschen.

    Wenn du dem Entwickler generell misstrauen würdest, dürftest du sein Theme gar nicht benutzen. Wenn er "böse" Absichten hätte, hätte er allein durch die Installation schon Vollzugriff auf deine Seite.

  • Da ich über envato die Möglichkeit eines sechsmonatigen Supports habe, habe ich mich auf der Internetseite des Designers Inspiry Themes angemeldet und mein Problem geschildert. Darauf erhielt ich folgende Nachricht:

    I am sorry that you are facing this problem. Please provide WordPress login details of your website and I will fix this problem for you.

    Du kannst einen Admin-Zugang erstellen (und wenn Du misstrauisch bist, mit einem Plugin wie Simple History aufzeichnen, was an der Website verändert wird). Das ist im englischsprachigen Raum und auch in der Schweiz durchaus üblich. In Deutschland dagegen ist es ein absolutes No-go (das vor allem entsprechend höhere Kosten verursacht und damit vor allem ein Geschäftsmodell darstellt).

  • Ich würde niemals Daten raus geben an Personen die du nicht zu haften bekommst.

    Dann darfst Du aber, wie Daniel bereits bemerkt hat, auch das Theme nicht verwenden. Wie willst Du das Konstrukt Themeforest/Envato/Entwickler haftbar machen?!

    Dasselbe gilt selbstverständlich auch für Plugins, bei denen nicht immer ganz klar ist, welche Daten sie "nach Hause telefonieren".


  • Ist es üblich, dass man den Entwicklern die Passwörter zum Reparieren gibt? o.O
    Ich finde es eher merkwürdig und will meine Passwörter nicht unbedingt weitergeben...

    ich würde einem Theme-Bastler auf einem Marktplatz - und vor allem diesem Marktplatz - auch keine Zugangsdaten geben.


    Bevor ich antworte, hättet Ihr vielleicht eine Idee, wie ich das Problem selbst beheben könnte?

    Einen Diff (unterschied) zwischen der ream-theme/woocommerce/single-product/product-image.php und ~wp-content/plugins/woocommerce/templates/single-product/product-image.php mit zum Beispiel dem Programm WinMerge erstellen und die notwendigen Änderungen durchführen.



    cream-theme/woocommerce/single-product/product-image.php is 2.0.14 veraltet sei, die Hauptversion sei 2.6.3.

    derartige Fehler kann dein Entwickler auch in seiner ungepflegten (letztes update vor einem Jahr) Umgebung eingentlich selber lösen... und benötigt dafür sicherlich keinen zugriff auf deine Umgebung.

    Woocommerce prüft selber und auch bei ihm muss dieser Hinweis angezeigt werden. Ergo - warum ihm Zugriff geben?

    Mit offenen Augen träumen

  • Wie bereits beschrieben, alleine durch die Installation eines Plugins oder Themes vertraut man dem entspr. Autor bereits uneingeschränkt.

    Es ist problemlos möglich, in Plugins oder Themes zusätzliche Admin-Accounts anzulegen, diese entspr. für andere Admins "unsichtbar" zu machen, sonstige Zugangsdaten abzugreifen und irgendwo hinzuschicken, oder auch ganz WordPress und die Datenbank zu löschen oder sonstwie zu manipulieren. Auch Plugins wie "Simple History" kann man dabei beliebig aushebeln. Alles was mit native PHP möglich ist, kann auch ein Plugin oder Theme machen.

    Wenn man Probleme damit hat, empfiehlt sich ein kompletter eigener Code-Review VOR jeder Installation und VOR jedem Update und VOR dem Einspielen irgendwelcher Fixes.

    Wenn man keine solchen Reviews macht, kann man auch dem Autor des Plugins oder Themes einen Zugang einrichten.

    Wenn man das auf einem Live-Server nicht möchte, nimmt man Duplicator und installiert den aktuellen Stand auf einer Subdomain und in eine eigene Datenbank, das dauert keine 10 Minuten, und fertig ist die Testumgebung für den Autor. Dann kann er sehen, was das Problem ist, und auch beliebig daran arbeiten. Danach löscht man die Testumgebung wieder.


  • Ist es üblich, dass man den Entwicklern die Passwörter zum Reparieren gibt?

    solltest du ein auto haben und du schickst es zur reparatur, gibst du doch auch den schluessel ab, um unter die motorhaube schauen zu lassen, oder?
    dass hier vertrauen, mit einem schuss skepsis gemischt, angebracht sein sollte, versteht sich von selbst, zumal, wie hier schon erwaehnt, jemand sich deines problems (hoffentlich kostenlos) annimmt. umgekehrt erwartest du doch auch von einem helfer/entwickler, dass er in vorkasse geht und dir die rechnung erst stellt, nachdem das problem gefixt ist, (ebenso ein) oder?

  • Ich bin überwältigt von Euren vielen hilfreichen Antworten, habt alle vielen Dank dafür!!!! Ich werde es wohl so wie von Euch beschrieben machen, derzeit gibt es noch keine sensiblen Daten, ich wusste eben nicht, ob es normal ist, dass der Entwickler von außen darauf zugreift... ich kenne es nur von festen Vertragspartnern, die dir die Seite verwalten und bei Problemen helfen, die haben (in dem Fall, den ich kenne) aber auch etwas unterschrieben, dass sie die Daten vertraulich behandeln müssen...

    Ich danke Euch allen ganz doll und wünsche Euch noch eine schöne Woche!!! :)

    Linda

  • Ich habe bei mir auch schon einen Entwickler einen Zugang gegeben.
    Das hat tadellos geklappt. Das Problem ist eben, dass jedes Wordpress mit seinen Apps ein wenig anders ist. Aber wohl war mir auch nicht dabei :)

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!