Sicherheit, Linux Root - Wordpress

  • Hallo, ich habe vor mir einen linux root(open suse) anzuschaffen und wordpress mit multiblog laufen zu lassen.

    3-4 wp blogs.

    nun habe ich gehoert, das man bei einer auf linux basierenden wordpress installation, php schadcode ganz einfach ausfuehren kann. mir wurde gesagt, das man dadurch dateien auf den wp server hochladen kann und noch schlimmer..

    das rechte system soll dabei eine rolle spielen.
    um ueber das wp dashboard dinge hochzuladen und zu verwalten, braucht linux bestimmte rechte, die wie gesagt per php code zu ueberlisten seien.

    falls das moeglich ist, kann man dadurch dinge verbreiten die strafrechtlich relevant sind, und das ginge in erster linie zu schulden des root besitzer.


    nun zu meinen eigentlichen fragen:


    kann man bei wordpress auf linux (in meinem fall open suse) diese "sicherheitslücke" schliessen?

    ist diese ueberhaupt vorhanden?


    wie sichert man den blog generell am besten gegen angriffe jeglicher art?

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Die "Sicherheitslücke" wird auch gerne "Fehler 30" genannt. ;-)

    Wenn der Administrator keine Ahnung von dem hat, was er da betreut, dann macht es keinen Unterschied ob es sich um einen Windows- oder Linuxserver handelt.

    Zum Thema Blog absichern:
    http://faq.wpde.org/wordpress-sicherer-machen/
    http://wordpress-buch.bueltge.de/wordpress-sicherer-machen/30/
    http://www.elmastudio.de/wordpress/tipp…-von-wordpress/
    http://playground.ebiene.de/initiative-wordpress-sicherheit/

  • Du solltest jetzt nicht wahllos jedes Sicherheitsplugin installieren. Bedenke: Es gibt keine 100%ige Sicherheit. Mit den Tipps auf den oben verlinkten Seiten ist man ganz gut aufgestellt.

  • okay, dann werde ich mich einmal damit befassen.

    wie sollte ich am besten mit meinem wordpress blog umziehen?

    ich will wie beschrieben auf einen linux root, und multiblog nutzen.


    aktuell habe ich einen ftp server, ohne multiblog.

  • Ich muß dich mal ehrlich fragen, hast du überhaupt Ahnung von Linux bzw. weißt, wie man einen Root-Server administriert? Wenn nein, würde ich dir echt empfehlen, ein Hosting Paket zu mieten und keinen Root-Server. Zum vernünftigen Betrieb gehört einiges an Wissen dazu, sonst kann das ganz schnell in 'die Hose gehen'.

  • ich habe wenig ahnung, das ist aber dennoch mein ziel, da hosting pakete mit wordpress probleme haben.

    alles viel zu lahm..

    werde auch andere dinge hosten, und bereite mich dementsprechend vor.


  • nun habe ich gehoert, das man bei einer auf linux basierenden wordpress installation, php schadcode ganz einfach ausfuehren kann. mir wurde gesagt, das man dadurch dateien auf den wp server hochladen kann und noch schlimmer..

    das rechte system soll dabei eine rolle spielen.

    Du wirst in der Regel von deinem Provider kein abgesichertes System erhalten. D.h. du must dich auch (zuerst) mit der Sicherheit deines System beschäftigen.

    Es gibt entsprechende Bücher, Foren und Anleitungen.

    Solltest du kein entsprechendes Wissen verfügen - Finger Weg vom Server - und miete einen managed server
    Zum Beispiel
    http://www.df.eu/de/server-host…aged%2520server

    Wer PHP Anwendungen abgesichert auf einem Server betreiben möchte - muss leider auch über sehr gute PHP Kenntnisse verfügen. ein Pluigin in der Anwendung reicht hier nicht aus. Wer dies glaubt kennt die PHP Probleme nicht.

    Hier zum Beispiel
    http://www.heise.de/security/meldu…it-1618687.html

    oder zuletzt im Mai
    http://www.heise.de/security/meldu…en-1570510.html


    Wenn man nun auf seinem einen Server alles absichert hat - muss man sich auch mit der Absicherung von Wordpress beschäftigen.
    Hier die bekannte Sicherheitslücken
    http://www.exploit-db.com/search/?action…ption=wordpress

    Hier beim letzten Punkt kannst du hier im Forum -über das Job Forum- dir Dienstleister suchen, die dir deine Installation absichern.

    Viel Glück

    ralf

    Mit offenen Augen träumen

  • Ich würde dir auch erst mal empfehlen, das Ganze lokal zu testen / üben bzw. dir entsprechendes Wissen anzueignen. Du brauchst wirklich umfangreiches Wissen in verschiedenen Gebieten z.B. Webserver, DNS, Mailserver, Netzwerk, Firewall, Log Files lesen können usw. Wenn du Lust hast, kannst ja mal dies hier lesen (ist ganz lustig geschrieben) :-).

    http://daemonkeeper.net/70/dein-neuer-linux-server/
    Ein sehr gutes Forum für Fragen rund um Linux findest du hier:

    http://www.rootforum.org/forum/

    Einmal editiert, zuletzt von Hille (10. September 2012 um 12:31)

  • hallo, danke fuer die links, ich werde sie mir vornehmen.

    der erste link von hille hat mich jedoch in keinster weise vorangebracht, der "user" in den kommentaren ( December 28, 2011 at 04:28 ) hat es ziemlich gut beschrieben.


    ich bin gewillt zu lernen/ mich mit der thematik auseinanderzusetzen.

    ich danke euch nochmals fuer die hilfreichen links!


  • der erste link von hille hat mich jedoch in keinster weise vorangebracht, der "user" in den kommentaren ( December 28, 2011 at 04:28 ) hat es ziemlich gut beschrieben.

    Das war auch in keinster Weise ernst oder böse gemeint ;-). Dieser Thread soll dir einfach ein wenig mal die Gefahren klarmachen, die so ein Server mit sich bringen kann ;-). Ich denke mal, das war auch die Absicht des Autors.

  • okay, ist angekommen, danke. :)
    ihr habt mir schon ganz gut geholfen!


    ich habe mitlerweile meinen root und komme ganz gut damit zu recht.

    habe nun nurnoch ein paar kleinere probleme mit dem wordpress theme "twenty eleven".

    ich moechte dieses theme benutzen, allerdings den abstand zwischen browser und website anfang (header[bzw navibar, da ich keinen header nutzen will]) vergroessern.

    quasi die seite nach unten verschieben.

    dazu brauche ich einen slider(anklickbare bilder/ meteor slider oder aehnliches/ gibts tipps?), den ich direkt unter der navibar brauche.
    der sollte links angeordnet sein, so dass rechts noch die normale sidebar (letzte artikel, letzte kommentare etc..) bleibt.

    ich hoffe das laesst sich leicht einbauen..^^

    darunter sollen die normalen artikel kommen.


    ich denke man versteht was ich will, ich hab schon gegooglet, aber nichts fuer mein theme gefunden.

    Zitat

    #page {
    margin-top: 0;

    habe ich schon versucht zu aendern, aber ohne erfolg.

    fuer tipps waer ich sehr dankbar, wollte nicht unbedingt nen neuen thread aufmachen.
    falls keine antwort kommt, oder ihr mich auffordert einen zu eroeffnen, werd ich das machen.


    danke!!

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!