sicherheit

Nachdem ich mit meinem rewrite hack mehr schlecht als recht secure-ge-wordpressed habe, habe ich nun mit Hilfe des gepatchten Secure Admin Plugins einen auf den ersten Blick deutlich eleganteren Weg.

Klaus, evtl. kannst du nun auch dein Passwort ändern ;-)

10 Responses to “sicherheit”

  1. bjs Says:

    die bildchens sind weg

  2. al:x Says:

    bin gerade am rumbasteln…

  3. Jan Says:

    Am LEBENDEN System?!? ;-)

  4. al:x Says:

    Der war nur fair ;-)

    Ich wollte eigentlich nur eine neue Plugin-Version ausprobieren, habe dafür im Livesystem noch ein Test-Blog, nur leider hatte das Einspielen dann auch Auswirkungen auf die alte Version des Plugins und dann war alles bereits zu spät und ich musste die Bilder vorübergehend deaktivieren :-(

    Wenn auch noch nicht alles fertig ist, sollte zumindest alles wieder normal aussehen… leider öffnet derzeit die Gallery nach klick auf Bild im Blog context; ich fürchte, das ist gewollt … finds aber unschön und werde versuchen das wieder umzustellen.

    Sollte euch noch was komisches auffallen, nur her damit.

  5. Jan Says:

    Mehr oder weniger Komisches: Deine Seite ist nicht (mehr) valides XHTML 1.0 Transitional. Probleme macht wohl in erster Linie Dein Gallery-Plugin. Nebenbei: Die Amazon-Links sind auch kein valides XHTML. (Oder hat der Validator nur Probleme mit IFrames?) Das tarnst Du aber geschickt durch Deinen Codeset-Servlet-Hack! ;-)

  6. Jan Says:

    Noch mehr komisches: Beim “Submit Comment” muss ich ein fragwürdiges Zertifikat akzeptieren… Ich weiss, ich bin gemein! ;-)

  7. Jan Says:

    Um Dir zuvorzukommen: Meine Seite ist (wegen der Amazon-Links) auch nicht mehr valides XHTML 1.0 Transitional. Und per SSL lässt sich auch nicht (mehr) drauf zugreifen. Ich hätte Dir die letzten beiden Kommentare natürlich auch per Mail schicken können, aber so macht es einfach mehr Spass! :-)))

  8. al:x Says:

    ok, die XHTML Problematik hatte ich gestern bereits entdeckt, aber die Zeit für die Anpassung des Gallery Plugin Templates fehlte irgendwie. Erst wollte ich bereits vorab alles zugeben, aber dann habe ich gedacht, dann schaut der Jan jeden Tag nach, ob ichs bereits gefixt habe …

    Du kannst auch das Root CA Zertifikat von cacert.org deinem Browser bekannt machen, dann ist mein Zertifikat auch nicht mehr fragwürdig.

  9. klausd Says:

    Wow, what a hack.

  10. al:x Says:

    In der letzten Woche habe ich den scheinbar reibungslosen Upgrade der PHP Version von 4 auf 5 durchgeführt. Ging alles ganz fix und scheinbar ohne Fehler! Fast … das hier beschriebene Plugin macht mit PHP 5 komisch, dafür gabs dann aber auch bereits einen Fix und das Plugin heisst jetzt Admin-SSL.

Leave a Reply