Datei Upload - Wie sicher?

  • Hallo,

    ich möchte WordPress allen meinen angemeldeten Besuchern meiner Homepage zur Verfügung stellen (Also jeder sein eigenes Blog) Da das Ganze kostenlos ist, stell ich mir die Frage, wie sicher der Dateiupload ist? Wenn jeder ein Blog hat und alle unter unterschiedlichen URLs (z.B. http://www.newald.de/blog/alex http://www.newald.de/blog/nicole ) liegen, kann ich dann sicher sein, dass keiner die Bilder/Dateien des anderen löschen kann? Jedes Blog bekäme eine eigene Datenbank.

    Danke,

    Alex

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • wenn die user administrationsrechte in ihren blogs bekommen könnten sie auch php dateien hochladen und dadurch auf den ganzen webspace zugreifen. wenn dir dieses risiko egal ist gibt es sonst keine überschneidungen, da jeder seinen eigenen wp-content bereich hat.

  • [del]Am besten du setzt dich in allen Blogs selber als Administrator ein und vergibst den Benutzern die Rolle "Autor". Autoren haben keine Uploadberechtigungen.[/del] Siehe dazu: http://codex.wordpress.org/Roles_and_Capabilities

    Sollte das nicht reichen gibt es ein Plugin zur Rechteverwaltung:
    http://redalt.com/wiki/Role+Manager

    Eine andere Möglichkeit wäre in das System einzugreifen, aber das würde ich nicht empfehlen...

    Einmal editiert, zuletzt von Olaf (10. Februar 2006 um 16:53)

  • Hallo,

    daran habe ich auch schon gedacht, allerdings wird bei Autoren trotzdem der Dateiupload bei "Beitrag schreiben" angezeigt. Ich verwende die DE Edition (wp_de_20.zip). Liegt es daran?

    Ich denke, ich werde mir mal die Erweiterung anschauen.

  • Autoren haben auch das Recht Dateien hochzuladen, steht auch in dem geposteten Link.
    Mit Role Manager kannst du das allerdings verbieten. Fragt sich nur, wie sinnvoll es ist, wenn die User keine Bilder mehr hochladen können.

    Einmal editiert, zuletzt von Knoppaz (10. Februar 2006 um 15:32)

  • Gibt es denn die Möglichkeit nur bestimmte Dateitypen hochladen zu lassen? In der Wiki habe ich sowas gelesen, nur in den Einstellungen gefunden habe ich es nicht.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!