Datum: 26. Oktober 2009 Tipps - Kategorie Wordpress von Susann
Die letzten Updates für Wordpress sind nun schon mehrere Wochen her, und so ist es nun wieder Zeit für ein frisches und vor allem sichereres Wordpress – Stichwort Hardening Release. Jedenfalls steht Wordpress 2.8.5. auf den Servern zum Download bereit und beinhaltet auch neue Sicherheitsmaßnahmen. So wird mit Wordpress 2.8.5 eine Sicherheitslücke geschlossen. Diese betraf die Trackbackfunktion und das Problem bei einer DoS-Attacke. Auch Code in Variablen wird nun nicht mehr ausgeführt – da gab es noch Handlungsbedarf.
Upload beschränkt
Wordpress unterbindet nun von Haus aus auch für Administratoren den Upload von unbestätigten Dateiarten auf den Server. Bislang waren Admins bezüglich des Uploads über das Backend (Mediathek) nicht beschränkt. Der Upload via FTP war natürlich nie betroffen. Wer als Admin diese Bequemlichkeit wieder haben möchte kann diese Sicherheitsfunktion in der wp-config.php wieder ausschalten. Hierzu genügt es den folgenden Code einzufügen:
define(‘ALLOW_UNFILTERED_UPLOADS’, true);
Dieses Code-Einfügen ist m.E. nicht zeitgemäß. Auch die Sicherheitsfunktionen sollten über das Wordpress Backend einstellbar sein.
Was meinen Sie dazu?