Beiträge von weirdrat

    Die Frage kann Dir nur jemand beantworten, der sich mit diesem Plugin eingehend beschäftigt hat. Es kommt ja darauf an, ob der Server einen Request durchführt oder ob Verweise nur referenziert werden und der Browser erst einen Request veranlasst, wie es zum Beispiel bei Fonts und Grafiken der Fall ist. Am besten solltest Du es selbst ausprobieren, dann weißt Du mehr.

    habs ausprobiert - schrecklich . Da werden selbst auf einer fast leeren Seite mit 5 plugins dermaßen viele einzelne Dateien aufgelistet, die noch dazu nicht näher beschrieben sind, daß man keine Ahnung hat, was man jetzt blockieren oder freigeben soll oder nicht und fast die gesamte Seite steckt .... was für ein Horror, wenn man da ein größéres Theme und mehr Plugins hat ... wie gesagt, Wordpress muß von Innen her sicherer werden, daß so etwas gar nicht mehr nötig ist ... wenn ich etwas freigeben möchte, dann muß ich das bewußt machen und es darf nichts mich behindern, das Programm zu benutzen, wenn ich dann Spionagedaten nicht freigebe ...

    OttoNormalBlogger soll auch keine Codeschnipsel anrühren, ja nicht mal drüber nachdenken,
    wenngleich ich selbst hie und da Tipps für absolute php Laien gebe :-)

    nein Baukasten ist und wird WP so nicht werden,

    zusammenklickPlugins gibts jede Menge, Themes auch und der Rest gehört in die Hände von Profis,....

    nun dann sollten diese Profis eben darauf achten, daß das System sicherer wird und nicht im Gegensatz dazu mit jedem Update und Upgrade immer offener und durchlässiger, ja schon fahrlässig offen, denn die google-cloud kann meine userdaten absaugen und den US-Hintermännern zur Verfügung stellen ..

    Denn ein System, das von 20 % aller "Normal"Blogger und Webseiten-Betreiber benutzt wird, ist natürlich ein Leckerbissen für Überwacher und Geheimdienste, zumal immer mehr User die mittlerweile erschwinglichen anoymen Hoster bevorzugen - mich eingeschlossen - und Bitcoins etc benutzen. Da liegt es doch auf der Hand, daß man auch deren Aktivitäten unter Kontrolle haben möchte und so traurig es ist, aber es sieht danach aus, als würde Wordpress das geradezu fördern - wohl nicht ganz zufällig.

    Denn "Profis" kann ja nicht bedeuten, daß sich jeder "Normalblogger" jetzt einen teuren Programmierer anheuern muß, nur um die nötigsten Sicherheitsvorkehrungen zum sicheren Hosten einbauen zu können ! Was auf meinem Server liegt, geht weder google noch die NSA oder sonst wen was an und soviel Sicherheit müßte Wordpress ganz automatisch liefern - oder wenigstens die Plugins bereitstellen, diesen Zustand auch für Nichtprogrammierer zu ermöglichen !

    [quote='r23','RE: Codeschnipsel']Du meinst vermutlich Snitch
    http://playground.ebiene.de/snitch-wordpress-netzwerkmonitor/


    Danke vielmals, dürfte es gewesen sein, obwohl der Blogger damals - auf Deutsch - geschrieben hat, ER hätte ein Schnipsel dafür geschrieben, vielleicht gibts ja zwei ...

    Eine Frage dazu : wenn ich das installiere, verhindert das auch ein Rausrufen von im jeweiligen Theme eingebauten Rausrufern oder nur jene, die Wordpress direkt betreffen ? Ist also die Reihenfolge Wordpress-Basiscode und sonst nix oder Wordpress macht zu und alles, was darunter ist wie Theme, Plugins etc können da auch nicht mehr durch, außer ich erlaube es ausdrücklich (werde ich in manchen Fällen ja müssen, denn sonst kann ich keine Videos einbauen etc) - und - schlüsselt es mir die versteckten Rufer meiner Plugins und Thems auch auf ???

    Wenn ich es installiere und NICHTS sehe, kann es ebenso gut sein, daß nichts aufgeschlüsselt wird oder auch, daß einfach nichts da ist ... ich kann also nicht unterscheiden, warum ich nichts sehe .. also frag ich lieber mal vorm Probieren. Danke

    ist schlicht unmöglich

    vor allem was bedeutet "usability" bei Code Snippets :-)

    usability : ich habe gelesen, daß mittlerweile 20 % aller privaten Webseiten mit Wordpress gebaut sind, ich gehe mal davon aus, daß der überwiegende Teil davon einfach Blogger, Schreiber, simple Anwender sind und keine Programmierer, die sich "innerhalb des Loops" oder zwischen diversen functions zuhause fühlen und da einfach mal was reinschreiben .. es sollte also mehr oder weniger out-of-the-box sein und in den neuesten Systemen funktionieren (die da wären bootstrap,CSS3 und wie die alle heißen ...)

    Was mir Sorgen macht, ist, daß sich Wordpress mit zunehmender Popularität bei gleichzeitiger Steigerung der Spionage immer mehr öffnet und das Ausspähen der Userdaten geradezu forciert ! Das Zwangseinfügen von google-cloudfonts, das automatische Aktivieren von Gravatar - checkboxes --diese sind angekreuzt bei Installation, eine typische opt-out.Situation anstelle andersrum, daß ICH entscheide, ob ich will oder nicht -- all das sendet bereits Daten, noch bevor ich dazukomme, es zu deaktivieren.
    Wundert also nicht, daß man kaum online ist und noch nicht fertig mit dem Konfigurieren und man hat schon den ersten Spammer in der Kommentarfunktion des Basisposts -. noch bevor man die Kommentare zumachen kann. Viele Funktionen scheinen überhaupt ständig irgendwo hinauszutelefonieren .. ich habe kürzlich einen Artikel gelesen, wo ein Plugin zum Stoppen dieser Funktionen empfohlen wurde, habe aber leider die Seite nicht mehr gefunden .. daher meine Anfrage, ob wer wo eine diesbezügliche Bibliothek angelegt hätte ... vielleicht könnte man ja hier ein festes Thema codesnippets machen mit einem Unterfach Sicherheit . bin sicher, das interessiert viele..

    Danke übrigens an alle anderen für die vielen Tips, ich werde sie mal durchackern ...

    Gibt es hier eigentlich eine Sammlung für Codeschnipsel ? Es kursieren zwar viele auf den diversesten Webseiten, aber oft widersprechen sie einander, verschwinden oder sind unverständlich für einen Nichtscripter beschrieben, wie man sie richtig einbaut -.

    Aktuell suche ich alles, was Wordpress daran hindert, mit nicht auf meinem Server liegenden Stellen hinter meinem Rücken Verbindung aufzunehmen. Blockade von google-fonts (da gibts schon ein Plugin, aber leider sind in vielen Themes immer noch google-cloud-links eingebaut), die Gravatar-Funktion, die schon bei Installation von WP vorausgewählt ist und damit sofort Kontakt zum Mutterhost in den USA aufnimmt (die damit wissen, was ich gerade installiert habe), etliche updates, die offenbar ganz automatisch laufen etc ..

    Was ich auch suche, wäre ein CSS- oder ein phpscript, mittels dessen ich in Themes mit ausschl google-fonts die Systemfonts wieder einbauen und gut verwalten kann, also pixelgröße, Auswahl der selbstgehosteten fonts und colorpicker anstelle von "fontweight" etc ...


    eine allgemeine Sammlung von snippets und deren Wartung nach Usability und Originalität wäre allerdings ein Hit ...

    Danke i.v.

    kann man da nicht was reinschreiben, das das gar nicht reingeschrieben werden DARF ? also gleich beim update "google refused" hinschreibt ? ;-)
    hab gelesen, daß mittlerweile 20 % aller Websites weltweit von Wordpress kommen, kein Wunder, daß die so scharf darauf sind, zu schauen, was diese Leute hinter den Kulissen so treiben ..

    Danke dir, das war sehr nett !!

    Ich hab nur noch eine Amateurfrage : warum muß ich das auskommentieren und kann das nicht einfach rauslöschen ??? Und - wie greift das Theme bzw das Dashboard dann auf andere Fonts zu ? kann ich da zB aussuchen, ob ich lieber Arial oder Georgia etc hätte ???

    DiV
    TR

    [quote='Melewo','RE: Google-Webfonts, Sicherheit, Cloud']Woher hast Du eigentlich diese Aussage?
    Die kannst Du Dir ja nicht aus den Fingern gesaugt haben?


    Schau dir mal das Dashboard der letzten WP-Version 3.8 an -- ein google-font ! Wird auch noch stolz darauf hingewiesen.

    Irgendwo hatte ich ein kleines Script im Netz gefunden, mit dem man angeblich WP selbst vor Zugriffen zu und von google schützen kann und das habe ich leider wieder verloren .. ich möchte also gerne das Tor präventiv zumachen.

    Außerdem würde ich gerne wissen, wie ich die Gravatar-Funktion eliminieren kann und trotzdem selbstgehostete Avatare anzeigen kann. Deaktiviere ich nämlich die Gravatare, die jeden meiner Besucher in den USA abchecken mit seinen Verbindungsdaten, kann ich auch keine selbsgehosteten Avatare anzeigen .. wie also schmeiße ich Gravatar raus und baue Avatar ein ???

    Falsch, falsch, falsch!
    Siehe dazu diesen Artikel: http://mizine.de/internet/tor-u…nd-gefaehrlich/

    TOR täuscht dir eine Sicherheit vor, die es nicht gibt. Du musst dem Server, über den du ins Netz gehst, trauen. Es könnte einer von mir sein. Oder deinem Nachbarn. Oder der NSA. Nur das erkennst du nicht. Irgendwer kann deine Daten immer auslesen.

    naja, es gibt ausschließliche TOR-Knotenpunkte, du kannst dir händisch aussuchen, mit welchen du verbunden werden möchstest und wie oft du wechseln willst - wird recht mühsam, dich über 20 Knotenpunkte per Stunde zu verfolgen - würde Jahre dauern, dich da rauszufiltern. Den Silk-Road-Boß hat man nicht erwischt, weil man TOR geknackt hätte, sondern weil der Dodl a überheblich war und Fehler machte und b der Verlierer in einem internent Machtkampf war .. Bitcointransfers über TOR sind praktisch nicht rückverfolgbar und daher nicht abzustellen - der Grund,warum man es jetzt mit Hedgefonts und FED-Empfehlungen für Kurshochschaubahnen versucht, ihn zu ruinieren ..

    Danke vielmals - eigentlich wollte ich ja nur wissen, welchen Teil des scripts ich entfernen muß innerhalb von Wordpress, um einen Zugriff von oder zu google-fonts gleich im Ansatz zu unterbinden. Was die jeweils genau können oder nicht, werden wir ohnehin nicht wirklich eruieren können, ich will das Zeug nicht und möchte unterbinden, daß es auf meinem Server liegt - nicht nur deaktivieren, sondern rauswerfen. Es gibt ein nettes tool namens fontsquirrel, damit kann man sich einzelne Fonts sowohl von google als auch von Adobe fix runterladen, ohne deren Cloud nutzen zu müssen - für jene, die unbedingt einen bestimmten font von google wollen - mir reichen die herkömmlichen Fonts vollkommen, zudem lade ich vielleicht ein oder zwei andere dazu - genug. Mehr als 4 verschiedene sollte man ohnehin nie verwenden. Es bleibt also die Frage : was schmeiße ich raus aus dem Code, um gar nicht darüber diskutieren zu müssen, was die können oder nicht - weils einfach nicht existent ist. Weiß das jemand ? DAs wäre eigentlich alles - danke

    Lutsch mal nen Klostein - ansonsten komm wieder, wennde erwachsen bist!

    wenn ich mal so erwachsen sein werde wie du, brauche ich nciht wiederzukommen, denn dann habe ich ja wie du die Weisheit mit dem Löffel gefressen und könnte hier kaum noch Neues erfahren. Bleibt die Frage - was machst DU denn eigentlich noch hier bei deinen überlegenen Fähigkeiten ...

    Das bedeutet also, wir brauchen eh keine Passwörter mehr, können unsere IP und sonstige Verbindungsdaten einfach öffentlich herschreiben, weil eh "alles übernommen werden kann" ?? Ich hoste ziemlich sicher auf Island und da kannst du davon ausgehen, daß sie das nicht so einfach übernehmen können. Schon gar nicht "einfach so" - Island hat denen schon gezeigt, wo der Wikinger den Met herholt ! Zudem gibt es bei diesem Hoster keinerlei Namen, nur Mailadressen, bezahlt wird in Bitcoin, wenn man über TOR reingeht und auch FTP per TOR nutzt, ist es relativ sicher ! Das zu knacken würde schon eine Menge Aufwand erfordern - und das alles wofür ?? Es ist dieser unverständliche Fatalismus von euch, der es denen so leicht macht ! Die können eh alles, also wozu verschlüsseln - liefern wir ihnen doch alle unsere Daten gleich freiwillig aus .. machst du das auch mit Frauen, auf die andere Männer ein Auge werfen ? Aber weil einer seine Daten schütze möchte, schreibt er Quatsch ..

    Also - nachdem ich jetzt eine Weile versucht habe, das mit den Google(oder Adobe o.ä.) Fonts zu eruiern, habe ich festgestellt, daß sich das thema langsam herumspricht, auch unter Designern von Themes .. etliche Designer bieten jetzt nicht mehr die automatische Einbindung an, sondern eine Downloadmöglichkeit eines widgets, mittels dessen man Google-Fonts nachträglich einbinden kann, es scheint sich also doch herumzusprechen,was man damit alles öffnet - alles nämlich ! Google kann alle meine Verbindungsdaten auslesen, die IPs meiner User, deren Bankdaten, falls ich einen Shop betreibe, deren Mailadressen und deren Passwörter, wobei die Entschlüsselung für die Interessierten sowohl von google als auch von deren Abnehmern wie NSA keine Probleme darstellen dürften ..

    Mittlerweile sollen google-fonts ja auch standardmäßig im Hardcode von Wordpress eingebaut sein - hat jemand von euch eine Ahnung, wo und wie ich das entfernen kann ? Nicht deaktivieren, sondern ENTFERNEN ! ich will dieses Teufelszeug nicht auf meinem Server haben !
    Was genau muß ich da löschen ??
    Danke i.v.

    ich habe ein ähnliches Problem - habe im Multinetzwerk den zweiten und dritten Blog aktiviert, das Theme aktiviert, geht alles blendend - bis auf eins: ich habe auf der Widget-Seite keine Sidebars ! Ich kann also keine Widgets in die Sidebars ziehen, da is nix auf der rechten Seite, absolut nichts. im Theme sind die Sidebars aus der Voreinstellung aber vorhanden .. jemand einen noch so blassen Schimmer, woran das liegen könnte ???

    ************Google Fonts werden bei WordPress standardmäßig extern eingebunden

    Der gesamte Artikel: http://www.quadhead.de/surfin-nsa-ext…en-zu-schutzen/

    Seit dem Theme “Twentytwelve” bindet WordPress von Haus aus den Google-Font “OpenSans” ein und zwar eine bei Google gehostete Version. Es wird also per Default von WordPress zu Google nach Hause telefoniert, ohne dass es den ganzen Bloggern bewusst ist. Das lässt sich leider nicht in den Einstellungen ändern, man muss dazu erst ein Plugin coden, das OpenSans komplett rausschmeißt. Wer das machen möchte, sollte es so tun:
    function remove_google_fonts() {
    wp_dequeue_style('twentytwelve-fonts');
    }
    add_action('wp_enqueue_scripts', 'remove_google_fonts', 11 );

    WordPress scheint es auch sonst nicht so genau mit den Daten zu nehmen, denn mit Gravatar ist noch eine ordentliche Datenschleuder fest integriert. Gravatar bietet gehostete Avatar-Bilder für User an, die einfach in Blogs usw. eingebunden werden können. Bei so gut wie jedem WordPress-Artikel werden munter Requests an den Dienst geschickt, ob er nicht ein Bild passend zu dem User hat. Dabei gehen auch wieder die ganzen Verbindungsdaten über die Leitung. Und wo sitzt Gravatar? In den USA.

    Zum Glück lässt sich dieser Dienst einfach abschalten: Einstellungen | Diskussion | “Zeige Avatare” ausschalten

    Ich möchte nicht wissen, wie wenigen Blogbetreibern überhaupt klar ist, wo ihre Daten überall hinfliegen… Gerade WordPress ist da tendenziell gefährlich, weil es einfach zu benutzen ist und man kein Profi sein muss. Als argloser Betreiber möchte oder kann man eben nicht jedes Theme auf Herz und Nieren prüfen, bevor man es installiert. Da sollte meiner Meinung nach WordPress besser aufklären.************

    Hi alle,
    Schalte mal meine Paranoia ein und möchte euch fragen, wie es mit der Sicherheit einer anonym und offshore gehosteten Seite aussieht, wenn im Theme google-webfonts eingebaut sind.

    Fast alle Themes, die ich um teures Geld erstanden haben, haben nur noch google-fonts drinnen, man muß kämpfen, daß man überhaupt noch ein paar Standard-Fonts dazugeschrieben bekommt. Dann diese dummen Angaben zu Größe und Farbe - keine Pixel mehr, kein Colorpicker, das blasse hellgrau, das die meisten Designer zur Zeit so urcool finden, ruiniert einem die Augen, vor allem, wenn man einen normalen Bildschirm benutzt und kein sauteures Designergerät ..

    Was mich aber am Meisten beunruhigt, ist die Abhängigkeit von google. Wow, 500 fonts bekommt man, obwohl man sowieso nie mehr als 4 benutzen soll .. würde man aber diese 500 alle auf dem eigenen Server hosten, wäre das über 1 GB Webspace, man ladet sie also direkt von der google-cloud ins Theme hinein, was wiederum heißt, daß google jedes Wort mitlesen kann, das ich schreibe, sogar schon, bevor ich es veröffentliche. Ganz zu schweigen davon, daß ich auf google angewiesen bin, daß es mir die Schriften auch weiterhin zur Verfügung stellt -- stellt euch mal vor, der amerikanische Konzern google findet, daß ich etwas geschrieben habe, das gegen das amerikanische Copyright verstößt - also kann er mir bequem die Fonts sperren, sogar schon, bevor ich etwas veröffentliche ..

    Na und spätestens seit Snowden sollte doch jeder wissen, mit wen Google zusammenarbeitet -- ist ja nicht gerade ideal für jemanden, der anonym und Offshore hosten möchte - WEGEN dieser Überwachung.

    Die Autoren der themes weigern sich zumeist, das zu ändern oder fügen bestenfalls ein paar Standard-fonts dazu, den google-Sch...marrn bekomme ich so aber nicht hinaus.

    Hat jemand von euch Erfahrung damit, was man da tun kann, wenn man kein Programmierer oder Scripter ist ? Kann man da einfach eine Datei dazu einfügen und den Standard-Webfonts-Block drauftun und die ganzen google-fonts-files löschen ?
    Hat das von euch schon jemand gemacht ?
    Bitte - ich habe über 150 Euro für themes ausgegeben und kann jetzt praktisch keins davon verwenden - alles google-fonts und das muß alles raus.
    Danke vielmals ! Die Ratte

    habe das jetzt 5 mal gemacht, allles wieder gelöscht. neu angelegt, ich habe weder eine DB noch eine user vergessen noch falsch zugeordnet - alles funktioniert prima, bis ich eine subdomain in betrieb nehme -- jetzt habe ich es händisch angelegt und versucht, unter der TLD ein home-Verzeichnis anzulegen und es dort reinzulegen, ging klaglos, nur habe ich dann ein http://maindomain.net/home dort stehen - der Versuch, bei den settings wie angegeben zuerst die ganze Adresse mit home stehenzulassen und darunter die echte Adresse - also nur die TLD einzutragen, geht schief - wieder Fehlermeldung. Wie genau bitte und WO genau weist man eine Domain zu, wenn sie anders klingen und aussehen soll als die in der DB? also wenn ich maindomain.net/home dort stehen habe, aber nur maindomain.net sehen möchte ??? ich mag diese Verzeichnisse nicht inder http:Liste stehen haben, ändern läßt es mich das aber auch nicht ...
    werde wohl meinen Hoster quälen müssen und mich genieren -- ist ja nicht das erste Mal, daß ich WP installiere, allerdings das erste Mal mit Subdomains -- erstaunlicherweise hatte ich bei WPMU keine Probleme, nur umgekehrt, also viele DB, das peinigt ...

    PS: habe mal gehört, daß man bei manchen servern ein oder zwei extra "Define" dazuschreiben muß im config.php - aber das sollte das automatische Installationsprogramm (one click install von softacuols) ja von selbst machen - allerdings funktioniert weder das noch das händische ...