Mojn,
also um mal aus eigener Erfahrung zu antworten;
Zitat
Wenn ich bei einem neuen Release im Wordpress Backend die automatische Update Funktion wähle, werden die vorhandenen Dateien, die sich nicht inhaltlich geändert haben überschrieben oder so gelassen, wie sie sind?
Es werden nur Dateien ersetzt, die im jeweils aktuellen WP Paket enthalten sind.
Wenn du also mal im Quelltext der Kerndateien (Core) etwas geändert hast, ist dieses dann eventuell hinfällig, wenn diese Datei ersetzt wird.
.htaccess Dateien, oder Theme Dateien, die nicht Standard sind, wie zum Beispiel TwentyTen, bleiben von Änderungen unberührt.
Obwohl ich dabei erwähnen muss, das Twentyten und einige (wenige, sofern vom Themeautor so eingepflegt) andere Themes über eine eigene Updatefunktion verfügen und von WP Updates somit dann auch unberührt bleiben.
Zitat
Wir haben derzeit ein massives Aufkommen von gehackten Wordpress-Installationen, worunter sich auch 3.0.1 Versionen befinden.
Kann ich leider nicht ganz bestätigen, da mir über diesem Forum eher wenige Fälle bekannt sind.
Aber ich behaupte mal, dass es dann an falsch gesetzten Zugriffsrechten, oder fehlerhaften Plugins liegt und weniger am WP Core.
Lasse mich allerdings von den Mods gerne näher aufklären diesbezüglich. ;)
Zitat
Derzeit gehen wir davon aus, dass diese Installationen bereits in der Vergangenheit durch bekannte Hacks wie z.b. die xmlrpc.php angegriffen wurden. Dabei wurden Microshells in diversen index.php Dateien injected.
Zum Teil auch licence.txt includes von einer Wordpress Seite mit Länderkennung Indien (.in).
Das kann natürlich gut sein, dass eine ältere Version gehackt wurde und durch ein Update lässt sich so etwas nicht rückgängig machen, da muss man schon anders vorgehen und notfalls, falls gar nichts mehr hilft dann das Blog neu aufsetzen.
Na ja und Skript kiddies nutzen gerne Server in Indien, das habe ich in Joomla Zeiten schon erfahren müssen, was mich damals dazu bewegt hat auf WP umzusteigen. ;)
Aber wenn du die ganz große Keule rausholen willst, dann installiere dir mal dieses Plugin.
http://wordpress.org/extend/plugins…?topic_id=13579
Das arbeitet mit GeoiP Lite und damit kannst du komplette Länder aussperren.
Nur wie gesagt ist die ganz große Keule. ;)