Beiträge von KiNGU

    Zitat von ChrisW

    Ich danke allen hier für Ihre Beiträge. Leider finde ich in meinem Stammverzeichnis keine .htaccess - Datei. Sollte sie dort von Wordpress erstellt worden sein und auf der untersten Wordpressebene vorhanden sein..?

    Wordpress erstellt die nicht automatisch. Sollte es da keine geben - deswegen kann WP ja auch nichts anpassen - wirst du einfach eine von Hand erstellen und hochladen müssen.

    Zitat


    In dem Blog-System Wordpress wurden mehrere Sicherheitslücken entdeckt, die so genanntes Cross Site Scripting (XSS) und die Preisgabe interner Serverinformationen ermöglichen, wie aus einem Advisory einer Gruppe Namens Neo Security Team hervorgeht. Durch eine unzureichende Filterung der Kommentare lässt sich JavaScript-Code in diese einbetten, der nach ihrer Freischaltung auf den Rechnern der Besucher zur Ausführung kommt. Dies ist besonders kritisch bei Wordpress-Installationen, auf denen keine Moderation erfolgt und Kommentare automatisch freigeschaltet werden. Ein unregistrierter Nutzer könnte sich auf diese Weise möglicherweise administrativen Zugang zum Blog verschaffen, wenn die manipulierten Kommentare von einem eingeloggten Administrator gelesen werden.

    Weiterhin lassen sich aufgrund fehlender Sicherheitsabfragen diverse PHP-Skripte von Wordpress direkt aufrufen. Häufig kommt es dabei, wie beispielsweise bei der Datei wp-includes/default-filters.php, zu einer Fehlermeldung, die den vollständigen Pfad der Wordpress-Installation im Dateisystem des Servers enthält. Unter Umständen lassen sich mit dieser Information weitere Angriffe gegen das Blog-System oder den Server realisieren. Darüber hinaus wird in dem Advisory ein frei zugängliches Directory-Listing beim Aufruf des Verzeichnisses wp-includes/ bemängelt, was jedoch als unkritisch eingestuft wird.

    Die Fehler wurden in Wordpress 2.0.1 nachgewiesen. Laut Advisory sind auch alle älteren Versionen davon betroffen. Ein offizieller Patch ist bislang nicht verfügbar, doch in dem Advisory wird zur Behebung der XSS-Lücke empfohlen, die vier Aufrufe der Funktion trim() in der Datei wp-comments-post.php von Wordpress 2.0 durch htmlentities(trim()) zu ersetzen, um die erforderliche Filterung nachzurüsten. Direkt ausführbare PHP-Skripte lassen sich demnach durch ein vorangestelltes if (eregi('Name-des-Skripts-eintragen.php', $_SERVER['PHP_SELF'])) die('You are not allowed to see this page directly'); gegen direkten Aufruf sichern. Bis zum Erscheinen einer gepatchten Version kommt als möglicher Workaround gegen XSS-Angriffe die gewissenhafte Moderation sämtlicher Kommentare infrage.

    http://www.heise.de/newsticker/meldung/70263

    http://neosecurityteam.net/index.php?action=advisories&id=17

    Zitat von LastOne

    Die Details könnt ihr auf der Startseite von http://www.seat-leon.de nachlesen (gilt auch für GolfIV.de)

    Ich möcht mal gern die Meinung von unabhängigen Usern die nicht in dem Problem stecken.... wie würdet ihr reagieren oder was machen wenn ihr zu so nem Board hinzustosst?

    Und tschüß.

    Ich würde dafür keinen Cent ausgeben. Genug andere übrigens auch nicht. Ist nur eine Frage der Zeit, bis sich ein ähnliches, neues und kostenloses Forum auftut. Der Betreiber schneidet sich mit der Aktion ins eigene Fleisch.

    Da hätte er es lieber mit bspw. gut platzierten Werbebannern versuchen sollen...

    Also ich integriere Bilder einfach durch einfach HTML Verlinkung.... Bilder auf den Webspace, dann im Beitrag an der passenden Stelle verlinken. Wie der Text drumherum fließt, ob es zentriert ist oder nicht, etc. lässt sich ja auch ganz einfach per HTML definieren.

    KiNGU

    Zitat von stuff`

    Gibt es da wirklich keine Möglichkeit, dass der Admin die Comments nicht freigeben muss. Wenn man ein Guestbook hat, ist es nämlich so sehr umständlich!

    Ähm, für ein Guestbook nimm doch einfach das sehr gute Plugin "Rumwall". Kann ich nur empfehlen. Dafür die Kommentarfunktion zu "mißbrauchen" kommt doch echt billig.

    Mit meinem Hinweis oben, kannst du die Moderation umgehen. Das gilt dann allerdings für alle Beiträge in WP.

    Zitat von stuff`

    Gibt es in WP 2.0 eine Möglichkeit bei einer Seite oder Allgemein, diese Funktion auszuschalten, dass eben Comments direkt gepostet bzw. veröffentlicht werden, ohne diese zu moderieren?

    Wäre für eure Hilfe wirklich dankbar!

    Admin --> Optionen --> Diskussion

    Haken entfernen bei

    "Bevor ein Kommentar erscheint,

    muss er von einem Administrator genehmigt werden (unabhängig von allen folgenden Einstellungen).

    muss der Autor bereits einen zugelassenen Kommentar geschrieben haben."

    Das sollte es gewesen sein.

    Zitat von ihre.dudheit

    Hallo,

    ich habe mich nun auch entschlossen wp zu benutzen. allerdings habe ich schon gleich ein paar probleme und fragen. und zwar geht kein einziger link auf meiner seite (objekt nicht gefunden..). Hab ich da evt was verstellt im acp? es geht zum beispiel nicht einen beitrag zu kommentieren oder auch das uploaden von bildern funzt net..

    jemand ne idee?

    Ein Link zu deinem Blog wäre klasse. Da kann man sich das Problem dann selbst mal anschauen.

    KiNGU

    Ob Theorie oder nicht....

    Zitat

    Dies ist nur die Theorie! Dies ist keine Aufforderung die unten genannten Dinge zu tun, denn diese sind illegal!!!

    Du rufst auf deiner Seite zu Straftaten auf und verletzt mit der Veröffentlichung von Email-Adressen und dem Aufruf, diese "kreativ zu nutzen" auch gleich noch ein paar Gesetze... Widerstand hin oder her... Da nützt dir dein heulerisches "distanzieren" gar nichts...

    Deine Seite wird nicht lange am Netz sein und du darfst dich schonmal auf grün-weißen Besuch einstellen. Wenigstens kannst du dich freuen. Zwei regelmäßige Besucher wirst du auf der Seite haben: BKA und Verfassungsschutz

    Mit [del]diesem[/del] Beitrag bezeugst du auch nicht gerade viel Intelligenz....

    Zitat von MCeddy

    Hallo. Ich habe mir mal deinen Blog angesehen. Meine Meinung: Zu viel Werbung. Der Inhalt deines Blogs geht drin unter. Man kommt sich als hätte man ausversehen in einer Spammail auf nen Link geklickt. Dadurch wirkt das ganze unseriös.
    Nehme mir das bitte nicht böse. Ich denke das sehen die anderen hier ähnlich.

    Ich stimme dem zu.

    Gerade durch den blauen Hintergrund der google-Anzeigen dominieren diese viel zu stark. Die springen dem Betrachter lange vor dem eigentlichen Text ins Auge.

    Dazu kommen die Amazon-Banner, die bspw. auf der Infoseite völlig fehl platziert wirkten.

    Die Idee des Blogs finde ich gut, die Umsetzung würde ich nochmal überarbeiten. Hätte ich nicht gewusst, was mich in diesem Fall erwartet, ich hätte die Seite sofort wieder geschlossen. Wenn ich eine private Seite ansurfe und sehe als erstes Werbung, dann war`s das normalerweise bei mir. Da hat die Seite verloren.

    Versuch doch bspw. die google-Anzeigen ein wenig unauffälliger - durch bspw. weißen Hintergrund - und weniger zahlreich einzublenden. Die Amazon-Werbung würde ich in dieser Menge entfernen ebenfalls zum eher unauffälligen Einbau raten.

    In der Sidebar würde ich die Kategorien standardmäßig ausklappen. So dominieren wieder die wichtigen Informationen und nicht die Werbebanner.

    Zitat

    Aus diesem Grund, wird die Werbung so bleiben. Ich sehe das Ganze ziemlich entspannt, da ich meine Seriosität durch diverse Fachbeiträge regelmäßig beweise und viele Betriebsräte wissen, wer hier bloggt.

    Die breite Masse weiß es aber eben nicht. ;)
    Ist nun natürlich die Frage, ob du sowieso nur ein "Fachpublikum" erreichen möchtest oder auch einfach interessierte, zufällige Besucher.

    Meine zwei Cent.

    KiNGU

    Zitat von imixed

    Um es in einem Satz zu sagen: Ich hätte eigentlich nur gerne mal eine Reihe von Links zu euren deutschsprachigen Sites.

    Da bietet dir dieses Forum hier doch schon tolle Seiten.... Blätter doch mal durch die vielen Signaturen und durch das "Blogshow" Forum.

    KiNGU

    Zitat von Sir Nero

    Ich suche ein PlugIn zur Erstellung einer Gallerie auf meiner Seite. Es sollte eine Gallerie sein die ich in eine 'Seite' in wordpress einfügen kann aber auf dieser Seite sollen nicht die Bilder erscheinen sondern nur Textlinks zum jeweiligen Album. Gibt es sowas? Bilder möchte ich von meinem webspace aus verlinken.
    Hab schon diverse Dinge ausprobiert aber entweder sie funtkionieren nicht oder sie haben nicht die Funktionen wie ich sie gerne hätte!

    Danke.

    Versuch`s mal mit der LAZY GALLERY.