Zurück   WordPress Deutschland Forum > Support > Konfiguration

Antwort
 
Themen-Optionen Ansicht
Alt 18.07.2005, 00:28   #1 (permalink)
PostRank: 0
 
Registriert seit: 14.07.2005
Beiträge: 9
Bug entdeckt?

Hallo zusammen,

gerade experimentiere ich mit WP.
Dabei scheine ich zwei Bugs entdeckt zu haben:

Wenn man WP in einem anderen Verzeichnis installiert hat als die eigentliche Blog-URL, wird
  • die .htaccess-Datei nicht neu geschrieben, selbst wenn sie auf 666 gestellt ist,
  • ist die Passwortfunktion nicht möglich.

Lässt sich dieser Fehler beheben?
Wenn beides im selben Verzeichnis ist, läuft es tadellos.

Und noch eine Frage:
Ist es überhaupt sinnvoll, zwei unterschiedliche Verzeichnisse zu benutzen? Hintergrundidee war ursprünglich die Geheimhaltung der URL zu dem Programm, um Hacking vorzubeugen.

Späte Grüße an alle
schnellpflug
schneepflug ist offline   Mit Zitat antworten
Alt 18.07.2005, 12:07   #2 (permalink)
WPD-Team
 
Benutzerbild von Monika
 
Registriert seit: 04.06.2005
Ort: INET
Beiträge: 6.918
ein Programm in einem Unterverzeichnis verstecken zu wollen, ist für einen Hacker, der kilomerterweit sieht:

powered bei wordpress
absolut kein Hindernis.

jeder, der nur ein bisschensich auskennt, weiß, dass es
wp-content
wp-admon

etc gibt und dass es schier unmöglich ist, genau diese Ordner umzubenennen

(eines der größten Mankos dieses Programmes -in puncto Sicherheit )

Sicherheit für Ordner bietet eine gute .htaccess

und ein sicherer Server.

gute, saubere , sichere php Programmierung

unregelmäßig, regelmäßig die Passwörter ändern und diese mindestens 8 Zeichen lang, Groß und Kleinbuchstaben sowei mit Zahlen gemischt.

sowohl bei der Datenbank wie beim Adminzugriff.

backups mindestens 1x die Woche.

100% Sicherheit bei einem Server bedeutet:
es geht nichts raus

es kommt nichts rein.

vorallem bei uploadProgrammen sehr aufpassen.

die nicht funktionierende .htaccess ist kein Bug,
es macht Sinn, dass sie nur im selben Verzeichnis hilft,
denn ich habe zB mehrere Programme auf meinem webspace laufen und jedes nutzt eine andere .htaccess

lG
Monika
Monika ist offline   Mit Zitat antworten
Alt 18.07.2005, 23:33   #3 (permalink)
PostRank: 0
 
Registriert seit: 14.07.2005
Beiträge: 9
Hallo Monika,

herzlichen Dank für deine Antwort.
Deine Sicherheitshinweise werde ich beachten.

Zitat:
Zitat von Monika
ein Programm in einem Unterverzeichnis verstecken zu wollen, ist für einen Hacker, der kilomerterweit sieht:

powered bei wordpress
absolut kein Hindernis.

jeder, der nur ein bisschensich auskennt, weiß, dass es
wp-content
wp-admon

etc gibt und dass es schier unmöglich ist, genau diese Ordner umzubenennen
Da hast du recht. Ich dachte allerdings an eine Subdomain, die nirgends veröffentlicht wird, z. B. sighwlgi@domain.de
Aber das wäre vielleicht auch ein zu übertriebener Sicherheitsaspekt.

Danke
schneepflug
schneepflug ist offline   Mit Zitat antworten
Alt 19.07.2005, 09:14   #4 (permalink)
\0
WPD-Team
 
Benutzerbild von \0
 
Registriert seit: 13.05.2005
Beiträge: 1.538
Zitat:
Zitat von schneepflug
Da hast du recht. Ich dachte allerdings an eine Subdomain, die nirgends veröffentlicht wird, z. B. sighwlgi@domain.de
Aber das wäre vielleicht auch ein zu übertriebener Sicherheitsaspekt.
wenn du deinen blog aber nirgendwo veröffentlichst musst du dich auch darum kümmern nicht von google gefunden zu werden. Also Pingbacks deaktivieren.. keine seite auf dich zeigen lassen ....

ansonsten klingt das nach http://de.wikipedia.org/wiki/Security_by_Obscurity und solche verschleierungs methoden bringen kaum etwas, wie monika schon sagte.
\0 ist offline   Mit Zitat antworten
Alt 19.07.2005, 10:17   #5 (permalink)
PostRank: 0
 
Registriert seit: 14.07.2005
Beiträge: 9
Ok.

Danke auch dir.
WP ist jetzt ganz normal in einer Subdomain und wird unter dieser Adresse auch angezeigt.

Bis bald
schneepflug
schneepflug ist offline   Mit Zitat antworten
Antwort

Lesezeichen

Themen-Optionen
Ansicht

Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist aus.
HTML-Code ist aus.
Trackbacks are aus
Pingbacks are aus
Refbacks are aus

Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
10 neue Vorlagen entdeckt DogMan Design 0 21.09.2004 01:57


Alle Zeitangaben in WEZ +1. Es ist jetzt 23:48 Uhr.


Powered by vBulletin® Version 3.7.4 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.2.0 | Impressum | Ein Inpsyde.com Projekt