Automatische Aktualisierung (z.B. Plugins), obwohl nirgends FTP-Zugangsd. hinterlegt?

  • Hallo,

    in meiner Pluginliste erscheint ab und an unter WP 2.5, dass aktualisierte Plugins vorliegen und ob man sie aktualisieren wolle.

    Im Fall von "ja" werden die munter aktualisiert, man sieht richtig ... "zip wird entpackt" usw. blablabla

    Aber ich hab doch nirgends "Zugangsdaten" (ftp) hinterlegt.

    Wie geht das Ganze da ab?

    WP 6.5.4 Multisite · PHP 8.3 · Theme "ENFOLD"

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Das Pluginverzeichnis hat 755, ist das verkehrt?

    Besitzer: lesen / schreiben / ausführen
    Gruppen: lesen / ausführen
    Öffentliche Berechtigungen: lesen / ausführen

    mit FileZilla ausgelesen.

    Aber ist das nicht ein Sicherheitsrisiko nach außen, wenn es mir her munter Plugins aktualisiert, obwohl ich nirgends Zugangsdaten (FTP?) hinterlegt habe?
    Ich versteh das "System" dahinter nicht ganz :confused:

    WP 6.5.4 Multisite · PHP 8.3 · Theme "ENFOLD"

  • Naja... ich kann dir auch nur grob sagen wie es funktioniert.

    Und es ist durchaus ein Sicherheitsrisiko. Je nach dem, was man damit macht.

    Du kannst dir vorstellen, dass so ein Script ähnlich angesehen wird, wie der User selbst der es aktiviert. Ich kenne das von Installationsscripten die Serversicherungen praktisch ignorierten, als Workaround bei Gratis-Hostern.

    Ich frage mich, ob das öffentliche ausführen bei dir wirklich sein muss... denn solange ich meine Gäste nur lesen lasse, denke ich, können Dritte nichts großartig machen - es sei denn, du legst dir einen bösartigen Script zu.

    An sich musst du das für dich selbst entscheiden. Gefahrenrisiko wie alles andere auch, wofür sich Hacker interessieren.

    Wenn du aber WordPress sicher fährst, und alle Sicherheitsbestimmungen beachtest, ist das Risiko entsprechend auf ein Minimum reduziert. Also keine Sorge ;)

  • Besucher nur auf "lesen"?
    Bist du sicher, dass es dann frontend-mäßig auch alles noch astrein funktioniert?
    Ich denke nicht ...:-?

    WP 6.5.4 Multisite · PHP 8.3 · Theme "ENFOLD"

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!