Beiträge von redcat63

    Genau, nach dem Login. Das trifft aber nicht für den normalen Besucher deiner Webseite zu. Die Cookies nach dem Login spielen für die DSGVO keine Rolle.

    Für die normalen und unangemeldeten Besucher ist das zwar für die in meinem letzten Beitrag angegebenen Cookies richtig, für Autoren und Redakteure gilt dies aber nicht mehr. Auch das Cookie wpEmoijeSettingsSupports, das in der Liste SessionStorage erscheint wird trotzdem noch erstellt wird und zwar ganz unabhängig davon, ob ich das o.g. Plugin installiert und aktiviert habe und/oder angemeldet bin oder nicht.

    Ganz unabhängig davon, stellt sich mir die Frage, wozu die wirklich gut sind - außer vielleicht für irgendwelche Schadsoftware, die mit Hilfe dieser Cookies herausfinden kann, auf welcher Domain ich bzw. der Nutzer sich herumtreibt, welches System dort genutzt wird, wie die Pfade heißen, wo sich der Nutzer anmelden kann und die Plugins zu finden sind. Gut für die Sicherheit ist das sicherlich nicht, oder?

    Wenn ich die Cookies im Webspeicher (Firefox, F12-Taste) gelöscht habe und ich mich auch nicht eingeloggt habe, dann bleibt die Liste unter "Cookies" leer. Nach dem Login tauchen dann folgende Cookies inder Liste auf:

    • PHPSESSID
    • 2x wordpress_0de3[...]16bd mit unterschiedlichen Path-Angaben
    • wordpress_logged_in_0de3[...]16bd
    • wordpress_test_cookie
    • wp-settings-1
    • wp-settings-time-1

    Nachtrag:
    Wenn ich einen Beitrag geändert habe, dann erscheint noch das Cookie "wp-saving-post".

    @KuSin:

    bevor ich aus dieser absurden Diskussion aussteige, möchte ich auf meinen ersten Satz meines ersten Beitrags verweisen, der mit den folgenden Worten begann: "lang, lang ist's her, dass ich (Wordpress-)Webseiten erstellt und angepasst habe". In diesem Fall sind es mehr als 10 Jahre. Unabhängig davon gestehe ich jedem Fachmenschen und auch allen Expert:innen (zu den Letzteren zähle ich mich selbst nicht) zu, dass sie
    a.) Fehler machen,
    b.) nicht alles wissen (müssen) und
    c.) wenn sie längere Zeit sich mit einem Thema nicht beschäftigt haben, selbstverständlich nicht mehr auf dem Laufenden sind und es selbstverständlich auch nicht sein müssen.

    Offensichtlich seid ihr da anderer Meinung. Kann man sein, muss man aber nicht. ;)

    Deine Frage "Dann warstd u also bereits vor Einführung dieser Berufszweige tätig?" kann ich mit ja beantworten. Nur zur Info: 1988 habe ich DV-Kauffrau gelernt, dass dann nach 1997 die Folge hatte, dass ich in den o.g. 4 dualen Berufen + Bürokauffrau ausbilden durfte.


    @DummyGirl:
    Du schreibst: "ich hatte dir 4 themes genannt, die in den letzten jahren durch sicherheitslücken aufgefallen waren. habe ich extra für dich rausgesucht. oder glaubst du ich lerne solche listen auswendig? bei allen wurde übrigens die sicherheitslücke durch updates geschlossen."

    Ich habe nach dem 1. von den von dir 5 genannten Themes gesucht (Yootheme) und einen Hersteller von Yoomla- und WordPress-Themes gefunden, der sich so nennt - ein Theme, das so heißt habe ich auch auf der Webseite des Herstellers nicht gefunden. Nach den anderen habe ich dann nicht mehr gesucht. Aber vielleicht hole ich das ja, wenn ich Zeit dazu habe, noch nach.

    Offensichtlich hast du da noch was anderes zu gefunden, dann wäre es sicherlich nicht nur für mich sinnvoll, wenn du die Links zu diesen Seiten hier veröffentlichen würdest. Mich (und wahrscheinlich auch andere Leser:innen) würde dies sehr freuen.

    Das kann dir niemand konkret beantworten, denn niemand kennt alle Themes dieser Welt, geschweige deren PHP-Code

    Siehe ersten Satz von mir.

    Scheinbar trifft das wohl zu.

    Mach was du willst, verzichte auf alle Aktualisierungen, aber wenn es dann mal kracht, beklage dich nicht.

    Man muss nicht alle Themes dieser Welt kennen, es reicht vollkommen aus, die Themes, Funktionen, Scripte usw. zu kennen, die die Sicherheit tatsächlich gefährdet haben. Und da ich ein registriertes und von WP geprüftes Theme nutze, das WP auch heute noch in seiner Download-Liste vorschlägt und es keinen Hinweis darauf gibt, dass irgendeine Funktion oder irgendein Befehl die Sicherheit tatsächlich gefährdet, gehe ich davon aus, dass dieses auch heute noch o.k. ist.

    Übrigens:
    Das Datum der letzten Aktualisierung sagt nichts darüber aus, ob die Sicherheit überprüft wurde.

    Und:
    Es geht mir nicht darum, keine Aktualisierungen durchzuführen (seit 2 Jahren gibt es keine mehr), das ist Quatsch, sondern um die Aussage, die ihr vertretet, zu hinterfragen. Was steckt genau dahinter? Im Moment offensichtlich nichts Konkretes. Sollte sich dies ändern, dann kann, muss und will ich euch gerne zustimmen.

    Zum Schluss: Keine Bange, ich werde mich nicht beschweren. ;-)

    wo auch immer du das her hast. :rolleyes:

    diverse: Yootheme, Zerif Lite, Total, Themify, Wibar… ich habe jetzt keine lust, das alles aufzulisten. bei näherem interesse nutze einfach deine lieblingssuchmaschine.

    ich möchte dir nicht zu nahe treten, aber aufgrund deiner bisherigen fragestellungen hier im forum denke ich, das solltest du besser sein lassen. o_O

    Sorry, aber deinen Beitrag fand ich weder hilfreich noch witzig. Letzteres kann tatsächlich an mir liegen. ;-)
    Dennoch oder vielleicht gerade deswegen will ich dir deine Frage hinsichtlich der Abwärtskompatibilität "wo auch immer du das her hast" gerne erklären:
    Mehr als 35 Jahre (Berufs-)Erfahrung im IT-Bereich als Programmiererin, Dozentin und Anwenderin. Davon mehr als 6 Jahre Programmierung von WordPress-Plugins und Themes und von 2006-2012 sehr aktiv hier im Forum, wobei ich leider jetzt feststellen musste, dass sowohl der Ton gegenüber Fragenden wesentlich rauher geworden ist als auch dass inhaltsleere Beiträge wie deiner akzeptiert werden. Das war damals ein absolutes No-Go. Alles klar? :-)

    Dann hast du wohl den Punkt 4 überlesen ;) - das wäre - 4.Neueste Versionen

    Quelle: Kinsta

    Wenn eine Software 2 Jahre kein Update erhalten hat würde ich NICHT von neuester Version reden, eher von der letzten Version.
    Aber offensichtlich bist du ressistent

    Nein, den Punkt habe ich nicht überlesen. Allerdings bezieht sich Kinsta dort nicht nur auf Themes und den Aspekt der Sicherheit, sondern auch auf Plugins, Wordpress selbst und Funktionstüchtigkeit. Auch im nachfolgenden Text finden sich dort keine weiteren Erläuterungen dazu. Leider.

    Aber ich stelle die Frage noch einmal anders bzw. konkreter:
    Welche konkreten Unterschiede gibt es zwischen alten und neuen Theme-Dateien und zwar in Bezug auf die Sicherheit? Welcher Befehl oder welche Funktion darf/sollte seit xxxx nicht mehr verwendet werden, weil auf Grund dieses Befehls oder dieser Funktion ein Sicherheitsleck entstehen würde?

    Denn wenn es keinerlei Unterschiede gibt und auch nicht geben muss, dann sind Aktualisierungen von Themes in Bezug auf die Sicherheit irrelevant. Alles klar? :)

    Herzlichen Dank für eure Tipps und Hinweise. ;-)

    Zum Schluss noch ein Tipp, auch wenn er mit meiner Ausgangsfrage absolut nichts zu tun hat:
    Für alle, die sich für die Sicherheit ihrer Webseite interessieren, empfehle ich den Artikel "[size=14]WordPress Sicherheit – 19 Schritte zum Verriegeln Deiner Website[/SIZE]" von Kinsta. Da steht auch unter Punkt 15 etwas zu den Datei- und Verzeichnisberechtigungen, die ich weiter oben bereits angesprochen habe.

    So ich bin auch wieder da ;)


    Also @uha hat schon das wichtigste gesagt. Wenn du Zeit investierst und nach kurzer Zeit feststellen mußt, das dein Theme nicht mehr mit WordPress oder PHP kann, ist der Kummer groß, aber ist deine Site und deine Entscheidung. Spannend wird das dann, wenn durch ein nicht gepatchtes Sicherheitsleck deiner Site ein anderer einen Schaden erleidet ......
    Andererseits kann dir auch niemand garantieren, das ein Theme das auf auf dem "letzten" Stand wirklich zu 100% sicher ist ..... - die Wahrscheinlichkeit sich etwas einzufangen ist aber mit veralteten Versionen sowohl Themes als auch Plugins wesentlich höher - meine Meinung.
    Ich würde kein Theme verwenden, das so lange kein Update erhalten hat.

    Normalerweise sind Programme abwärtskompatibel und dies gilt auch für die Programme WordPress und PHP. Sollte dies einmal nicht der Fall sein, so muss man ja nicht die neuen Versionen von WP etc. installieren und wenn doch, dann reicht es spätestens dann aus ein neues aktuelles Theme zu nutzen.

    Und kennst du ein Theme, dass auf Grund seiner Nicht-Aktualisierung ein Sicherheitsleck bzw. Schaden entstanden ist? Ich habe noch nie etwas darüber gehört bzw. gelesen.
    Abgesehen davon fällt mir ein, dass man die Rechte der Verzeichnisse ändern kann, aber damit muss ich mich noch mal genauer beschäftigen.

    LG Elke

    Herzlichen Dank für eure Infos.

    @b3317133: Das Plugin habe ich installiert und wenn ich nicht angemeldet bin, dann wird auch kein Cookie mehr erstellt. Logge ich mich allerdings wieder ein, dann erscheint in der Liste SessionStorage wieder das Cookie wpEmoijeSettingsSupports. Warum? (Schließlich habe ich in den Einstellungen die Avatare ausgeschaltet.)

    Wozu werden die Cookies überhaupt erstellt? Wozu brauchen wir sie überhaupt?
    Und außerdem: Wordpress scheint bei mir automatisch nicht 2, sondern gleich 7 Cookies zu erstellen, auch dann, wenn ich die Plugins deaktiviert habe.
    Hat jemand dafür eine Erklärung?
    Ich freue mich über eure Antworten.

    LG Elke

    Natürlich würde auch ich gerne meine zukünftige Webseite DSGVO-konform gestalten wollen, aber nachdem ich mit dem Plugin von iubenda (fast) auf den viel zitierten "Bauch" gefallen bin und es ganz offensichtlich sehr viele Cookie-Banner-Plugins gibt, würde ich mich über eure Empfehlungen sehr freuen. Welche Plugins benutzt ihr und warum?

    Apropos Cookies:
    In diesem Zusammenhang stellt sich mir die Frage, ob und wenn ja wann Wordpress selbst im Frontend und/oder im Backend Cookies erstellt?


    Ich freue mich über eure Antworten und wünsche allen einen wunderschönen Abend. :)

    Ich würde natürlich auch gerne meine zukünftige Webseite DSGVO-konform machen, aber nachdem ich mit dem Plugin von iubenda (fast) auf den viel zitierten "Bauch" gefallen bin und es ganz offensichtlich sehr viele Plugins davon gibt, würde ich mich über eure Empfehlungen sehr freuen. Welche Plugins benutzt ihr und warum und/oder welche nicht und warum nicht?

    Nachtrag:
    Habe ich das richtig verstanden? Von Wordpress selbst werden nur dann Cookies im Frontend erstellt, wenn man sich im Backend registriert, anmeldet oder im Backend aktiv ist? Wie sieht es aus, wenn ein Webseiten-Nutzer einen Kommentar erstellt?

    Ich freue mich über eure Antworten und wünsche allen einen wunderschönen Abend. :)

    Man muss gar nichts, aber ich würde es tun.

    Keine Ahnung, vielleicht keine, aber vielleicht doch. Das kann man ohne große Analyse nicht sagen, das kann nur der Ersteller des Themes.

    Ich kann da auch nichts zu sagen, wie schon erwähnt, das kann wohl nur der Hersteller. Ich selber kenne dieses Theme noch nicht mal.

    Die Pro-Version scheint aktueller zu sein, siehe https://www.falgunithemes.com/downloads/nisargpro/

    Erst einmal vielen Dank für deine prompten Antworten, die mich allerdings nicht wirklich überzeugt haben. Musses aber ja auch nicht, gel? ;-)

    Wenn ein Theme 2 Jahre alt ist, werden keine eventuellen Sicherheitsprobleme mehr behoben. Und wie lange dieses Theme noch mit WordPress kompatibel ist, steht in den Sternen. Und wer weiß, wie es mit höheren PHP-Versionen aussieht. Man sollte besser auf ein Theme setzen, dass regelmäßig aktualisiert wird.


    Soweit so gut. Aber wie sieht es bei den Leuten aus, die vor mehr als 2 Jahren dieses Template installiert haben? Müssen diese sich spätestens jetzt nach einem anderen Template umschauen und installieren?

    Und: Was sind das für Sicherheitsprobleme, die in den letzten 2 Jahren entstanden sind? Weißt du darüber mehr oder wo man Infos darüber finden kann, um diese Sicherheitslücken zu stopfen?
    Vielen Dank schon einmal im Voraus für deine Unterstützung.

    Eventuell wird die Seite aus dem Cache geladen und deshalb siehst du keine Veränderungen. Lade die Seite mal mit Strg+F5 neu.

    1000 Dank für deinen Hinweis: Es fehlte die Strg-Taste. :-)

    Entweder im Custom-CSS bzw. "Zusätzliches CSS" die CSS-Regel überschreiben

    Wo bzw. wie mache ich das?

    ...ein Child-Theme verwenden, was aber vermutlich in deinem Fall mit Kanonen auf Spatzen schießen wäre.

    Aber was ist ein Child-Theme? Oder wo finde ich mehr Infos darüber?

    Moin alle zusammen,

    lang, lang ist's her, dass ich (Wordpress-)Webseiten erstellt und angepasst habe, aber nun habe ich versprochen, dass ich für die verschiedenen Akteure hier vor Ort eine Webseite erstelle.
    Mit Wordpress ist das ja kein Problem, habe ich gedacht. Aber dann habe ich die CSS-Datei des Templates "Nisarg" geändert, die allerdings weder im Browser durchgeführt werden noch im "Inspektor" von Firefox angezeigt werden. Auch wenn ich Firefox schließe und es erneut versuche, ändert sich leider nichts.
    Ich habe keine Ahnung warum und würde mich deswegen riesig freuen, wenn ihr mir weiterhelfen könntet.

    Herzliche Grüße
    Elke

    Hi,
    wahrscheinlich habe ich es übersehen, aber was für ein Problem hast du bei der oben beschriebenen 1. Installation?



    2. Ich habe ein gekauftes Theme installiert (mit dem ich nicht weiterkomme, blog-Stillstand, aber das ist hier irrelevant).


    Warum ist es nicht relevant?
    Vielleicht doch!?

    Deswegen schon einmal einige Fragen vorab:

    • Nutzt das Theme JavaScript?
      Befinden sich Dateien mit der Endung .js (wie z.B. imageMenu.js oder mootools.js) im Ordner Deines Themes wp-content->themes->der-Name-deines-Themes->imagemenu ?
    • Hast Du das Theme bereits im Backend von WP aktiviert?

    Vor einigen Tagen hatte ich selbst diverse Probleme, auch mit meinem Theme
    Deswegen schau mal hier:
    http://forum.wpde.org/blog-netzwerk/…html#post654351

    Und in Sachen .htaccess hilft Dir vielleicht auch das weiter:
    http://forum.wpde.org/installation/1…html#post654207

    Viel Erfolg.

    LG Elke

    Hi Eleke,

    sowas kann ja mal vorkommen. Super, dass du das Problem lösen konntest. Für viele Anfänger, die das lesen kann ich folgende Vorgehensweise empfehlen: Plugin Ordner umbennen und neuen erstellen. Dann schauen, ob alles funktioniert. Wenn nicht dann das gleiche mit den Themes. So kann man den Fehler relativ schnell finden und beheben.

    Theoretisch magst du recht haben, praktisch ist es wohl nicht immer so einfach, denn beim Aktivieren des Themes (Template) werden diverse Infos in die Datenbank geschrieben und die stehen da solange drin bis man es im Backend deaktiviert hat. Einige dieser Infos scheinen dann im Backend Probleme zu bereiten. D.h. das Löschen des Themes per FTP nutzt dann einem nichts.

    Das Selbe gilt auch für Plugins.
    Löschen der Dateien/Ordner per FTP reicht auch hier nicht immer aus. Probieren kann man es, aber...

    Da ich auch mit einigen von WP mitgelieferten Themes Probleme hatte, habe ich mir dann diese mal genauer angesehen. Alle, die das Backend unsicher machten, hatten JavaScript on Board.
    Deswegen gehe ich im Moment davon aus, dass es sich bei den jeweiligen genutzten JavaScript-Versionen um unterschiedliche handelt und es deswegen auch nur im Backend (inkl. Login) Probleme damit gibt bzw. gab.
    Das Selbe kann einem auch bei Plugins passieren.

    Für mich wäre dies eine logische Erklärung, aber nichts genaues weiß man und deswegen müsste man dies wissenschaftlich prüfen, aber dazu habe ich im Moment keine Lust bzw. Zeit. ;-)

    LG Elke