Verwendung von alten Themes

  • Hallo,

    ich habe mal zwei Fragen an euch:

    1. Ich habe noch ein altes, gekauftes Theme, dass ich noch verwenden möchte. Die letzte Aktualisierung war im Jahr 2018. Wisst ihr, ob das ein höheres Sicherheitsproblem sein kann oder ist sowas nicht allzu schlimm?

    2. Werden die offiziellen Wordpress-Themes (wie z. B. TwentyTen oder TwentyNineteen) dauerhaft und regelmäßig aktualisiert, so dass hier kein zusätzliches Sicherheitsproblem auftauchen kann? Ich habe beim Theme TwentyTen zum Beispiel gesehen, dass die letzte Aktualisierung scheinbar am 09.12.2020 war.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Zu 1) JA, es kann ein Sicherheitsrisiko auftauchen oder schon sein

    zu 2) die Standardthemes won WP werden jahrelang auf die neuen WP-Core-Updates angepasst, siehe z.B.:
    Theme Twenty Nineteen oder Twenty Seventeen oder auch Twenty Tenhttps://codex.wordpress.org/Twenty_Seventeen_Theme_Changelog

    nothing is as easy as it looks. --- Wenns gefällt - gibts dafür einen Button ;)
    Manchmal komme ich mir wie eine Suchmaschine vor ....:rolleyes:

  • Vielen Dank für die Antworten.

    Zu 1.: Weißt du auch, warum das ein höheres Sicherheitsrisiko ist?

    Zu 2.: Mit diesen WP-Core-Updates ist dann kein höheres Sicherheitsrisiko im Vergleich zu neuen Themes vorhanden?

  • Nunja, wenn irgend eine Sicherheitslücke bekannt wird, ist bei gepflegten Themes mit zeitnahem Update zu rechnen, wenn sich keiner für ein veraltetes Theme verantwortlich fühlt wird da eben nicht nachgebessert.

    Vielleicht war die Betonung auf Core-Updates nicht exakt genug, aber ich bin mir sicher, das alles auffällige mit den Updates mitbetrachtet wird.
    Du kannst ja mal die [size=14]Changelogs durchsuche, ob die etwas auffällt.[/SIZE]

    nothing is as easy as it looks. --- Wenns gefällt - gibts dafür einen Button ;)
    Manchmal komme ich mir wie eine Suchmaschine vor ....:rolleyes:

  • Die Frage ist ja nicht nur die Sicherheit, die unumstritten wichtig ist.
    Aber mit einem alten Theme und der Weiterentwicklung von Wordpress, die ja derzeit mit Riesenschritten vorangetrieben wird bring auf kurz irgend welche Fehler mit sich (nicht kompatibel mit aktueller WP Version,nicht kompatibel mit neueren PHP Versionen), weil das Theme nicht angepasst wird, siehe die massigen jQuery-Probleme seit einigen Wochen.
    Aber das muß jeder selbst einscheiden, der zeitnahe Hilferuf im Forum folgt oft genug ;)

    nothing is as easy as it looks. --- Wenns gefällt - gibts dafür einen Button ;)
    Manchmal komme ich mir wie eine Suchmaschine vor ....:rolleyes:

    Einmal editiert, zuletzt von SEpp55 (27. Januar 2021 um 16:57)


  • ich habe mal zwei Fragen an euch:

    1. Ich habe noch ein altes, gekauftes Theme, dass ich noch verwenden möchte. Die letzte Aktualisierung war im Jahr 2018. Wisst ihr, ob das ein höheres Sicherheitsproblem sein kann oder ist sowas nicht allzu schlimm?

    über zwei Jahre nicht gepflegte Systeme haben im Web nichts verloren.

    Vor zwei Jahren war PHP 7.2 aktuell. Heute ist es PHP 8.0 und 7.4
    Und PHP 8.0 kannst du wirklich nicht mehr mit PHP 7.2 vergleichen.
    https://www.php.net/supported-versions.php

    Und ohne eine Migration funktioniert ein PHP Script in der Regel nicht.

    Hier mal eine Liste was sich an PHP verändert hat - was man bei deinem Theme verpennt hat
    https://www.php.net/manual/de/migration73.php
    https://www.php.net/manual/de/migration74.php
    https://www.php.net/manual/de/migration80.php


    2. Werden die offiziellen Wordpress-Themes (wie z. B. TwentyTen oder TwentyNineteen) dauerhaft und regelmäßig aktualisiert, so dass hier kein zusätzliches Sicherheitsproblem auftauchen kann? Ich habe beim Theme TwentyTen zum Beispiel gesehen, dass die letzte Aktualisierung scheinbar am 09.12.2020 war.

    Themes und alte WordPress Versionen erhalten _sehr lange _ Sicherheitsupdates.

    Mit offenen Augen träumen

  • Solange es keine Plugins und wenig altes JavaScript hat ist die Gefahr gering. Ist auch eine Frage wie gut das Hosting ist.

    Das würde ich so nicht unterschreiben. Die Thems enthalten oft (wenn auch nicht immer) durchaus umfangreichen und auch sicherheitsrelevanten PHP-Code. Sei es für Shortcodes, den Customizer, Theme-Options oder was auch immer. Vor allem wenn es irgendwelche Uploader für Dateien gibt (Header-Logos, Favicons, etc.) und/oder ein Theme-Option-Framework verwendet wird, ist es nicht unwahrscheinlich, dass über kurz oder lang Sicherheitsprobleme auftauchen (auch wenn sie nicht notwendigerweise dokumentiert sein müssen und im Idealfall keiner etwas davon mitbekommt, weil das Theme eh kaum jemand verwendet).
    Da kann auch der Hosting-Anbieter nicht helfen (zumal das auch nicht deren Aufgabe ist).

  • Die Thems enthalten oft (wenn auch nicht immer) durchaus umfangreichen und auch sicherheitsrelevanten PHP-Code.


    Ich glaube eher das man nicht alle Themes auf eine Bank schieben kann. Zu Unterschiedlich sind sie aufgebaut.
    Frühere Themes kamen ohne Plugins aus, neue Themes benötigen oft Plugins, von 4 bis 12 habe ich schon sehen müssen.

  • Das habe ich auch nicht gesagt. Da der TE aber nicht sagt, um welches Theme es sich handelt und es durchaus sehr viele Themes gibt, die so gebaut sind, wie ich es beschrieben habe, besteht zumindest eine relativ hohe Wahrscheinlichkeit, dass seins auch so oder so ähnlich gebaut ist. Und damit wäre die Gefahr dann aus meiner Sicht nicht zwangsläufig gering.

  • Jupp klar, wir beide sprechen zu allgemein.
    Ersteinmal muss die Seite gut Ranken damit sie überhaupt gefunden wird.
    Fast alle Seiten werden angegriffen allerdings sind zum Glück 99% hinter dem Login des wp-admin's her.

    Als Beispiel:
    Bei einem Vbulltin Forum das ich mal hatte wurde per SQL Injektion der Hack begonnen.
    Mit einer simplen Region Aussperrung per htaccess wurde der ausgebremst. Ein Augenöffner über die Fähigkeiten vieler.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!