sicherheit
Nachdem ich mit meinem rewrite hack mehr schlecht als recht secure-ge-wordpressed habe, habe ich nun mit Hilfe des gepatchten Secure Admin Plugins einen auf den ersten Blick deutlich eleganteren Weg.
Klaus, evtl. kannst du nun auch dein Passwort ändern ;-)
January 23rd, 2007 at 21:32
die bildchens sind weg
January 23rd, 2007 at 21:47
bin gerade am rumbasteln…
January 24th, 2007 at 00:24
Am LEBENDEN System?!? ;-)
January 24th, 2007 at 09:07
Der war nur fair ;-)
Ich wollte eigentlich nur eine neue Plugin-Version ausprobieren, habe dafür im Livesystem noch ein Test-Blog, nur leider hatte das Einspielen dann auch Auswirkungen auf die alte Version des Plugins und dann war alles bereits zu spät und ich musste die Bilder vorübergehend deaktivieren :-(
Wenn auch noch nicht alles fertig ist, sollte zumindest alles wieder normal aussehen… leider öffnet derzeit die Gallery nach klick auf Bild im Blog context; ich fürchte, das ist gewollt … finds aber unschön und werde versuchen das wieder umzustellen.
Sollte euch noch was komisches auffallen, nur her damit.
January 24th, 2007 at 15:50
Mehr oder weniger Komisches: Deine Seite ist nicht (mehr) valides XHTML 1.0 Transitional. Probleme macht wohl in erster Linie Dein Gallery-Plugin. Nebenbei: Die Amazon-Links sind auch kein valides XHTML. (Oder hat der Validator nur Probleme mit IFrames?) Das tarnst Du aber geschickt durch Deinen Codeset-Servlet-Hack! ;-)
January 24th, 2007 at 15:51
Noch mehr komisches: Beim “Submit Comment” muss ich ein fragwürdiges Zertifikat akzeptieren… Ich weiss, ich bin gemein! ;-)
January 24th, 2007 at 15:54
Um Dir zuvorzukommen: Meine Seite ist (wegen der Amazon-Links) auch nicht mehr valides XHTML 1.0 Transitional. Und per SSL lässt sich auch nicht (mehr) drauf zugreifen. Ich hätte Dir die letzten beiden Kommentare natürlich auch per Mail schicken können, aber so macht es einfach mehr Spass! :-)))
January 24th, 2007 at 18:25
ok, die XHTML Problematik hatte ich gestern bereits entdeckt, aber die Zeit für die Anpassung des Gallery Plugin Templates fehlte irgendwie. Erst wollte ich bereits vorab alles zugeben, aber dann habe ich gedacht, dann schaut der Jan jeden Tag nach, ob ichs bereits gefixt habe …
Du kannst auch das Root CA Zertifikat von cacert.org deinem Browser bekannt machen, dann ist mein Zertifikat auch nicht mehr fragwürdig.
January 24th, 2007 at 20:09
Wow, what a hack.
July 1st, 2007 at 23:52
In der letzten Woche habe ich den scheinbar reibungslosen Upgrade der PHP Version von 4 auf 5 durchgeführt. Ging alles ganz fix und scheinbar ohne Fehler! Fast … das hier beschriebene Plugin macht mit PHP 5 komisch, dafür gabs dann aber auch bereits einen Fix und das Plugin heisst jetzt Admin-SSL.