Archiv der Kategorie: Wordpress

WordPress Sicherheit: wp-admin durch .htaccess schützen

Die Sicherheit eines Blogs sollte für jeden Blogger an oberster Stelle stehen. Aus diesem Grunde habe ich die Serie “WordPress Sicherheit” auf meinem Blog ins Leben gerufen um zu zeigen, wie man WordPress noch sicherer machen kann. Heute zeige ich, wie man das Adminverzeichnis durch eine .htaccess schützt. Der normale Login für WordPress Blogs liegt im wp-admin Verzeichnis. Einmal sein Nutzername (zumeist leider admin) und Passwort eingegeben und schon ist man drinnen im WordPress Paradies. Damit man es potenziellen Angreifern nicht einfach macht ist es selbstverständlich, dass man ein gutes Passwort wählt.  Sollte dennoch mal ein größerer Bug in WordPress sein, oder man eine veraltete WordPressversion nutzen ist es hilfreich, den Zugriff auf das Verzeichnis erst einmal per .htaccess zu … Weiterlesen


Plugin-Update: Ajax-Edit TOP, Commentluv FLOP

Sobald man ein altes WordPress-Plugin installiert hat erinnert eine kleine rote Sprechblase im WordPress-Adminmenü an veraltete Plugins. Normalerweise fahre ich dann auch sofort ein Update der Plugins. So auch gestern geschehen. WP-Ajax-Edit Comments mit Link-löschen Funktion Zack… neues Update vom wp-ajax-edit-Comments geholt und ausgetauscht und wieder überrascht von diesem guten Plugin. Es gibt nun auch die Funktion “Link löschen” welches mir auf einen Klick erlaubt die URL des Kommentators zu löschen. Vor allem hilfreich gegen Keywordspammer. Auch Commentluv wartete gestern mit einem neuen Update auf mein Blog. Also mal schnell heruntergeladen und installiert. Nicht nur, dass auf einmal ein hässliches kleines Herz nach jedem Beitrag die Linkstates anzeigte, nein, sogar einen doppelten Rahmen machte Commentluv nun um den Commentluv-Kommentarbereich. Zudem … Weiterlesen


WordPress Sicherheit: Meta Generator entfernen

In unregelmäßigen Umständen werde ich einige Tipps zur Sicherheit von WordPress geben. Hier nun der erste, in dem ich zeige wie man den WordPress Meta Generator Tag entfernt. Seit Version 2.5 von WordPress ist standardmäßig in dem wp_head() Tag der Meta Generator Tag enthalten. Vorher war dieser in der header.php im WordPress Theme eingebunden. Das Meta Tag sieht so aus: 1<meta name="generator" content="WordPress 2.6.1" /> Dieser kleine Schnipsel ist nicht ganz unproblematisch. Zum einen verrät er möglichen Spammern/ Angreifern was auf eurem Blog läuft, zum anderen zeigt er vor allem DAS hier ein WordPressblog werkelt. Klar, für die WordPress Statistiken mag es gut sein, aber sicherer macht es den Blog nicht. So und warum etwas behalten, was den Blog potentiell … Weiterlesen


WordPress Datenbank Backup durch Plugin

Ich hatte mich diese Woche ja etwas genervt über die ganzen Updates gezeigt, da ich erst 2 Tage vor Release des WordPress 2.6.2 auf 2.6.1 upgedatet hatte. Aber eigentlich ist es ja ein Kinderspiel seitdem ich das Backup Plugin gefunden habe. Per “Knopfdruck” erstellt es mir ein WordPress Datenbankbackup und schickt mir zudem jeden Tag ein Backup der DB per Mail zu. So habe ich im Ernstfall, der immer mal eintreten kann, die Datenbank im schlimmsten Fall von vor 24 Stunden. Daher kann ich jedem Blogbetreiber der das Plugin noch nicht kennt das “WP Database Backup Plugin” für WordPress ans Herzen legen. Nicht mehr ständig in phpmyadmin einloggen und exportieren, sondern auf einem Klick die Datenbank herunterladen. Fertig. So siehts … Weiterlesen


RSS Leser gewinnen und die Nachteile der Feedreader

RSS-Feed Abonnenten sind absolute Stammleser und zeigen auch die Qualität und Beliebtheit eines Blogs. Große Blogs schaffen es auf mehrere tausend Feedabonenten. Wie man Feedleser gewinnt und warum es auch nicht immer von Vorteil ist viele Rss-Leser zu haben, beschreibe ich in diesem Artikel. Zugegeben, zunächst: was qualifiziert mich mit 5 RSS Readern einen Artikel über dieses Thema zu schreiben. Der innere Antrieb nach mehr Feedabonnenten. Denn schließlich muss ICH auch die Anzahl an Rss- Readern verbessern. Kurz zur Statistik: Bei 1700 Besuchern haben bisher 5 meinen Feed abonniert. Keine berauschende Zahl, die Quote liegt ziemlich genau bei 0,002944% und ein paar zerquetschte Feedreader.