Artikel in der Kategorie CMS
CMS, Featured »
WordPress ist ein sehr bekanntes und weitverbreitetes(Blog-) CMS. Der Bekanntheitsgrad führt jedoch zu Sicherheitsrisiken – aufgrund des hohen Verbreitungsgrades lohnt es sich hier für Hacker besonders, zuzuschlagen. Damit das Webprojekt abgesichert ist, und man guten Gewissens WordPress einsetzen kann, empfehle ich folgende Sicherheitsmaßnahmen.
1. Standardbenutzer “Admin” löschen
Bei der Installation von WordPress wird dieser User automatisch angelegt. Dieser sollte durch einen neuen User mit Adminrechten ersetzt werden.
2. WordPress Version ausblenden
Im Quellcode wird per Standardeinstellung angezeigt, mit welcher WordPress Version ein Blog betrieben wird. Das kann Hackern über eventuelle Sicherheitslücken aufschluss geben. Um …
CMS »
In der Vergangenheit gab es jede Menge Sicherheitslecks in dem sehr beliebten Blog-CMS “WordPress”. In der heute erschienen Version “2.8.5″ sollen einige Lücken gestopft worden sein. Laut dem Entwickler Peter Westwood kann nun keine DoS-Attacke mehr über die Trackback-Funktion durchgeführt werden, desweiteren lässt sich eingeschmuggelter PHP-Code nicht mehr über die Funktion “eval()” ausführen.
Auch die Upload-Funktion der Mediathek ist nun sicherer, es können nun nur noch Dateierweiterungen, die auf der Whitelist stehen, hochgeladen werden.
Die Liste der erlaubten Dateierweiterungen kann hier eingesehen werden.
Bis jetzt steht nur eine englische Version des beliebten CMS …
CMS »
In der sehr oft genutzten Blogsoftware “WordPress” steckt ungeahntes Potenzial. Denn mit den vielen verschiedenen Erweiterungen (Plugins) lassen sich oft wichtige Funktionen nachrüsten.
Wir stellen die besten 10 dieser Plugins vor.
1. Jeder kennt diese schicken Boxen, die sich öffnen, wenn man auf ein Bild klickt. Diese Funktion ist in WordPress nicht enthalten, lässt sich aber schnell und einfach mit LightBox Plus nachrüsten.
2. Es ist sehr ärgerlich, wenn durch einen Servercrash hunderte Artikel verloren gehen. Das WordPress Plugin “WordPress Database Backup” schafft Abhilfe. Es erstellt automatisch zu einer bestimmten Uhrzeit Backups, und …
