Hallo und danke für die Antworten. Klar ist mir, daß man ein Sicherheitsupdate einspielen sollte, also beispielsweise von 2.3.2 auf 2.3.3 Dann wird dieser Zweig aber nicht weiterentwickelt, statt eines Updates gibts ein Upgrade, auf die 2.5. Meine Frage ist eben, ob ich an einer solchen Stell nicht aussteigen kann, ich fänd das ganz schön, da das System in diesem Zusatand eben so gut läuft, scheint dann aber wohl doch sicherheitskritisch zu sein, richtig? Danke für Eure Meinungen und Empfehlungen.
Beiträge von 3dr
-
-
Hallo,
ich unterstütze eine Schule mit einem Wordpress-Blog in der Version 2.3.3 Bisher sind alle glücklich, weil alles wunderbar funktioniert. Nun ist diese Version ja bereits etwas älter und ich frage mich, ob es aus Sicherheitsaspekten sinnvoll und vor allem notwendig ist, ein solches System zu aktualisieren. Wie seht ihr das, muß es immer die neueste Version mit all ihren eventuellen Problemchen und Anpassungen sein, oder kann man nicht bei einer bestimmten Version "aussteigen", insbesondere wenn man keine weiteren Funktionen benötigt?
Sollte diese Frage bereits hier im Forum beantwortet worden sein, freue ich mich auf einen entsprechenden Hinweis, ich selbst habe keine befriedigenden Antworten gefunden. -
Nach dem update von 2.65 auf 2.7 machte WP unter dem FF3 bei mir auch erhebliche Probleme -endloses Laden, Editierung von Beiträgen oder Artikeln nicht möglich (egal ob Wysiwyg- oder Html-Editor), teilweise wurde lediglich eine weisse Seite angezeigt; -nach dem Deaktivieren vom Firebug 1.3 war alles wieder in Ordnung, gomish
-
Die Lücke scheint geschlossen zu sein, möglich war das Einschleusen aller Wahrscheinlichkeit nach über die Datei: wp-content/plugins/mygallery/myfunctions/mygallerybrowser.php im Plugin MyGallery 1.4b3 Herausgefunden hat es ein Supportmitarbeiter meines Hosters all-inkl, der sich sofort um das Problem kümmerte, Logfiles analysierte und auch noch die Datenbank überprüfte (es waren wohl keine Einträge zu finden), danke dafür! Allen anderen ein schönes Wochenende!
-
Hallo Herr Schmidt,
vielen Dank, Du hast meinen Blick in die richtige Richtung gelenkt, ich schrieb: Mygallery 1.4b10, stimmte aber garnicht, es war noch die Version: Mygallery 1.4b3, habe jetzt das Plugin aktualisiert und hoffe damit, die Lücke geschlossen zu haben. Grüsse 3dr -
ja, diese Information hatte ich bereits gefunden und mittlerweile auch hier: CERT-Bund
gesucht, konnte aber bisher nichts Erhellendes finden, leider habe ich die Datei gelöscht, sonst hätte ich Sie hier den Fachleuten mal vorlegen können. -
Hallo,
nachdem ich eben mit dem Webalizer einen Blog bzgl. des Traffic untersuchte, musste ich feststellen, daß in einigen von mir mit dem Plugin: Mygallery erstellten Ordnern die Datei: modsoap.php abgelegt war, die mächtig oft aufgerufen wurde. Meine Googlesuche blieb relativ erfolglos, auch hier im Forum habe ich unter diesem Begriff bisher nichts finden können. Ist die Datei bekannt? -ich würde mich über Eure Einschätzung und Hinweise auf eine evtl. bekannte Sicherheitslücke freuen: Wp 2.3.3 Mygallery 1.4b10, vielen Dank! -
-
...das ist schade, dann werde ich weiter die Spirale bis zum nächsten Sprungbrett hochsteigen, und springe dann ... ;-)
-
Hallo Jottlieb,
vielen Dank für die Information. Dann werde ich jetzt mal versuchen herauszufinden ob ein Downgrade von 2.23 auf 2.0 funktioniert. -
Hallo,
wenn man WP als CMS einsetzt, möchte man oft lediglich wichtige Sicherheitsupdates einspielen, aber keine weiteren Blog-Features. Daher machte es imho nicht unbedingt Sinn, jedes Update einzuspielen. Konkret frage ich mich, ob es Sinn macht von 2.23 noch auf 2.3 upzudaten, oder ob die 2.23 weiter mit Sicherheitsupdates versorgt werden wird. Das Regelwerk der WP-Entwickler ist mir hierzu nicht ganz klar. Wie macht ihr das?
Danke für eure Tips! -
Dieses Thema interessiert mich auch, hat noch jemand eine Idee?
Michael83 Hast Du das Problem vielleicht in der Zwischenzeit lösen können?
Danke. -
....so gehts, der Entwickler des Plugins empfiehlt dieses Vorgehen. Bei mir hats funktioniert, vielen Dank tboley!
-
Hallo Olafb,
das ist aber nett von Dir, ja, da liegt ne Sprachdatei be,i- dann werde ich jetzt da nochmal suchen. Grundsätzlich finde ich dieses Plugin hervorragend und kann es für Bildergalerien nur empfehlen, Grüsse 3dr -
....mir ist gerade noch aufgefallen daß der o.a. js-code für lightbox greift, das habe ich allerdings nicht aktiviert, hat auch für diesen Fall noch jemand eine Idee? Grüsse 3dr
-
Hallo Olafb,
danke für den Hinweis, da stehts bereits auf englisch, bei mir erscheints trotzdem auf deutsch, aber ich wills ja auf englisch, und jetzt -was tun, grübel? -
hallo Olafb,
danke dür Deinen Tipp, mygallery 1.2.1 hat 2 js-files im jss-Ordner, mygallery 1.4b3 hat 4 js-files. Ich habe mir alle mal angesehen, leider aber nichts gefunden, was mir geholfen hätte. Welche Datei und welchen Teil meinst Du denn? Danke und Grüsse -
Hallo,
ich habe diverse Galerien erstellt und möchte im nachhinein den Text bei den Thumbnails: "Bild X von XX" auf englisch haben. Läßt sich das einfach regeln ohne daß alle Bildunterschriften, Einstellungen, etc. verloren gehen? Eine passende Stelle in den Dateien des Plugins habe ich leider nicht gefunden. Danke für Hinweise! -
-
Hallo ich habe folgendes Problem (bei einigen meiner Blogs) für das ich trotz intensiver Suche bisher leider keine Lösung finden konnte.
Nach dem erfolgreichen einloggen springe ich über "blog ansehen" ins frontend, dort erscheint unter Beiträgen und Seiten jedoch nicht das bekannte "Beitrag bearbeiten", was die Bearbeitung erschwert und den Loggged -in oder -out Status verschleiert; also wechsle ich manuell über die Eingabe der Adresse: http://www.meinedomain/wp-login.php wieder ins backend (das Passwort wir nicht wieder abgefragt). Logge ich mich aus (backend, Profil, abmelden), gelange ich über die manuelle Eingabe der Adresse: http://www.meinedomain/wp-login.php trotzdem ohne neue Passwortabfrage wieder ins backend. Ich habe festgestellt, daß bei den Blogs die diesen Fehler nicht zeigen, nach dem Abmelden nur ein Cookie namens: dbx-pagemeta zu sehen ist, bei den Blogs, die das "Beitrag bearbeiten" nicht zeigen, bleiben 2 Cookies sichtbar, allerdings kein Cookie namens: dbx-pagemeta.
Was mache ich falsch? Ich benutze eigene Themes, WP2.07 und 2.1.1, keine Plugins, FF1.509, permalinks. Herzlichen Dank für Eure Tipps!