Beiträge von Donzi

    fallen:
    mich würde interessieren, kannst du nun per ftp deine www-data files noch editieren und wieder hochladen?

    sicherheit:
    gehen wir ma davon aus, wp3.7 hat "keine" sicherheitsbedenken, dann is alles im lot.

    leider ist alles ist wp3.7 auch irgendwo angreifbar und über nen bescheiden eingerichteten apache/lighttpd/nginx (obwohl letztere zwei recht sicher sind) hast du zwei angriffspunkte, womit du wunderbar deine config auslesen kannst.
    so kann man zumindest schön in deine db reinhauen, evtl. wenn man gewieft ist, das ganze system kompromitieren, wenn auch noch nen mysql 5.1 dahinter steckt (und das sind derzeit noch verdammt viele).
    ausser man chrooted natürlich


    klar! ne autoupdatefunktion is schon was geiles, ich hätts mir allerdings etwas anders gewünscht.
    somit geht server-sicherheit vor kunden-vereinfachung


    //Edit: grad deinen link gelesen, er hat vollkommen recht!

    - ftp daten in der config -> verdammt unsicher -> never

    - alle daten müssten dem www-user gehören (bspw. www-data), mindestens aber der gruppe des www-users (der hoster kann das umstellen)
    -- keine änderungen der daten mehr möglich, wenn www-data die daten/files hat (wenn user und gruppe = www-data)

    - über wp-config einstellen (WP_AUTO_UPDATE_CORE', true) bringt ebenso nichts, da kein ftp verankert ist

    - nope, es ist nicht über das Dashboard einstellbar

    hab meine ganzen installs schon durch und alles mögliche getestet, warum es nicht geht, hatte mich soooo gefreut drauf :( nen paar stunden, clicks und searches umsonst damit verbracht
    aber die ftp-daten werd ich nicht in die config hauen, geschweige die daten dem www-user geben
    (grund: man hat dann null kontrolle mehr!)

    hoffe ich konnte weiterhelfen :)