Beiträge von B-52


    In wie fern ist es eigentlich sicher(erer) den Ordner zu verschieben? Mittels Rechtsklick auf ein Foto bekommt der "potentielle" Hacker doch eh den Pfad raus?


    den Uploads Ordner auszulagern ist weder sicherer, noch unsicherer. Es dient lediglich kosmetischen Zwecken.

    PS: Der Grund, warum ich mein Uploadsordner später auf /data auslagerte war logischer Natur. Ich bot Script-Dateien zum Download an. Klickte der User auf ein solches *.tar.gz File, verwies die URL im Endeffekt auf .../uploads - dies war nach meiner Ansicht unlogisch, da ja was heruntergeladen wurde. Aus Betreibersicht macht /uploads tatsächlich Sinn. Aus Sicht eines User jedoch nicht...

    So nun habe ich genug philosophiert!

    Gruss B-52

    das kommt gut! Auf eine monats- und jahresbasierte Uploads-Struktur würde ich jedoch verzichten. Mach nach meiner Ansicht absolut keinen Sinn. Den uploads-Ordner erst löschen, wenn alles rennt!

    Zitat

    der ganze Babel mit ab /2012... kann ja bleiben, oder?


    Nein, warum und wieso? Verschiebe doch gleich alles in den neuen Ordner.

    einziges Problem: Google könnte hier ein wenig aufmucksen, falls Bilder bereits indexiert wurden

    @TE
    der Ordner kann tatsächlich auch ausserhalb der WP Umgebung gewählt werden. Das verhindert zum Beispiel das unbeabsichtigte Löschen bei einem manuellen Update. Hat mit bereits schon manchen Ärger erspart.

    Die Anpassung der Medien-URL machst Du am einfachsten mittels Import/Export der *.sql Datei und nicht in der Mediathek selbst. Das würde nicht gut kommen, da die Verknüpfunen in Artikeln/Seiten dadurch nicht angepasst werden!

    Und ja, der Ordner kann direkt im FTP-Client verschoben werden. Nicht vergessen, im Dashboard den neuen Ordner anzugeben.

    Gruss B-52

    Hallo Community,
    wahrschenlich bin ich blind, finde aber beim besten Willen die Option einfach nicht...

    Möchte mir die PN's hier im Forum gerne an meine e-Mail Adresse weiterleiten lassen. Habe irgendwie erst jetzt geschnallt, dass ich ungelesene Benachrichtigungen im Posteingang habe.

    Sorry allen, welche ich nicht geantwortet habe: das habe ich schlicht und einfach übersehen!

    Gruss B-52

    irgendwie habe ich das Gefühl, Deine Frage war nicht wirklich ernst gemeint und du wolltest hier lediglich ein wenig Staub aufwirbeln. Wenn euer Webserver gehackt wurde, könnte WP ein Faktor sein, jedoch keinen Grund. Und wenn euere IT-Sicherheits-Server-Guru WordPress die Schuld zuweist, solltet ihr flugs den Guru auswechseln.

    Gefahren, welche von Plugins und Themes ausgehen, wurden hier schon erwähnt und zur genüge bestätigt. Gibt es ein Sicherheitsproblem ist praktisch jedes Mal ein Plugin oder ein Theme schuld. Nach Deinen Posts, was schon alles unternommen wurde um WP sicherer zu machen, sollte Deine WP Umgebung nun sicherer sein als die Area 51.

    Also, was soll das Ganze? Nur weil Wikipedia schreibt, WP weist Sicherheitsmängel auf, muss es noch lange nicht so sein. Das grösste Übel liegt immer noch zwischen Tastatur und Monitor. Ergo: es liegt an eurem IT-Sicherheits-Server-Guru! Ein gut abgesicherter Server auf welchem WP läuft, hackt man nicht einfach mal so…

    Er empfiehlt uns generell kein Wordpress zu verwenden


    Wenn Du die absolute Sicherheit willst, schalte einfach den PC aus... Böses WordPress!

    Was noch hinzu kommt... Du bist hier in einem WordPress Forum. Die Wahrscheinlichkeit, dass Dir hier von WordPress abgeraten wird ist eher gering [Blockierte Grafik: http://forum.wpde.org/images/smilies/icon_wink.gif]


    lass sie / ihn ruhig Joomla oder Typo3 versuchen...

    du solltest (mit Vorteil) schon einen FTP-Zugang haben, wenn Du eine Webseite erstellen willst. In diesem Sinne rate ich, Dich bei der IT zu melden.
    Ansonst Du ja gar keinen Ordner Namens uploads erstellen kannst...

    chmod sind Berechtigungen, welche Du per FTP-Client einstellst. Nötig also, wenn Du den uploads-Ordner beschreiben willst.

    --edit--
    Sorry, war im falschen Forum. Übersah, dass es hier um buddypress geht...

    Bitte Post ignorieren...

    @TE
    Posten ohne Login in WP ist und bleibt hoffentlich niemals möglich. Eine weitere Idee / Option findest Du unter:

    Dashboard > Einstellungen > Schreiben > Via E-Mail schreiben

    in diesem Sinne brauchst Du kein Login mehr, sonder nur eine E-Mail Adresse, welche dann die Beiträge automatisch veröffenlicht...

    Hallo,
    gibt es Gründe, die für oder geegn die mittlerweile von den meisten Hostern angebotene 1-click-Installation sprechen?


    Was ist besser: Apfel, Birnen, Mandarinen, Pflaumen, Erdbeeren, Kirschen, Ananas, Kiwi oder doch Pflaumen?

    Das finde ich immer wieder erheiternd. Du stellst eine Frage, auf die niemand eine Antwort weiss...

    In einem Linuxforum wäre meine Antwort: Nimm meine Distribution...

    Warum erscheint diese Webseite

    Zitat

    1. Why does my domain’s homepage say „This domain is already registered“?

    This homepage was created automatically when you registered your 1&1 domain package or hosting package. This homepage is only temporary and can be replaced with a website you create at any time (please refer to point 3 below).

    -- gehe hier hin oder poste einmal die URL um welche es geht! meineadesse.de ist sehr ungünstig gewählt! Entweder erwartest Du Hilfe oder wir lassen es einfach sein... Viel Glück!