Die letzten Updates für Wordpress sind nun schon mehrere Wochen her, und so ist es nun wieder Zeit für ein frisches und vor allem sichereres Wordpress – Stichwort Hardening Release. Jedenfalls steht Wordpress 2.8.5. auf den Servern zum Download bereit und beinhaltet auch neue Sicherheitsmaßnahmen. So wird mit Wordpress 2.8.5 eine Sicherheitslücke geschlossen. Diese betraf die Trackbackfunktion und das Problem bei einer DoS-Attacke. Auch Code in Variablen wird nun nicht mehr ausgeführt – da gab es noch Handlungsbedarf.
Upload beschränkt
Wordpress unterbindet nun von Haus aus auch für Administratoren den Upload von unbestätigten Dateiarten auf den Server. Bislang waren Admins bezüglich des Uploads über das Backend (Mediathek) nicht beschränkt. Der Upload via FTP war natürlich nie betroffen. Wer als Admin diese Bequemlichkeit wieder haben möchte kann diese Sicherheitsfunktion in der wp-config.php wieder ausschalten. Hierzu genügt es den folgenden Code einzufügen:
define(‘ALLOW_UNFILTERED_UPLOADS’, true);
Dieses Code-Einfügen ist m.E. nicht zeitgemäß. Auch die Sicherheitsfunktionen sollten über das Wordpress Backend einstellbar sein.
Wordpress Update durchführen
Wer dem automatischen Update nicht traut, kann das Update auch ganz leicht “per Hand” einspielen. In der Datenbank selbst wurde diesmal nichts verändert. So führen Sie das Update aus und sind dabei nur 10 Sekunden offline.
Diese Artikel behandeln thematisch ähnliche Artikel:
Was meinen Sie dazu?