1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

WP, CMS und Sicherheit

Dieses Thema im Forum "Allgemeines" wurde erstellt von Raphael, 11. Mai 2008.

  1. Raphael

    Raphael Well-Known Member

    Registriert seit:
    8. September 2005
    Beiträge:
    920
    Zustimmungen:
    20
    Hallo an alle im Forum!
    Ich suche für eine Präsentation ein paar Sites, die WP als CMS nutzen. Da gibt es sicherlich einige... Könntet ihr mir ein paar Links posten?

    Und noch eine Frage: Wie sieht es denn mit der Sicherheit bei WP aus? Also ich habe keinerlei Bedenken und setze WP bei den unterschiedlichsten Projekten ein. Es gibt aber immer wieder Leute, die sagen, dass WP unsicher wäre, bzw. Sicherheitslücken hätte. Wie seht ihr das? Bzw: Gibt es eine passende Antwort/ passende Argumente in diesem Fall?


    Danke für eure Meinungen!
    Raphael
     
    #1 Raphael, 11. Mai 2008
    Zuletzt bearbeitet: 11. Mai 2008
  2. marX

    marX Well-Known Member
    Ehrenmitglied

    Registriert seit:
    5. Oktober 2006
    Beiträge:
    12.943
    Zustimmungen:
    0
    Sicherheitslücken gibts überall, bei WP werden die aber immer recht schnell gefixt. Wichtigste Regel: Sicherheitsupdates für Plugins, Themes und natürlich das Blog selbst immer schnellstens einspielen.

    Weitere Tipps findest du in der FAQ:
    WordPress Deutschland FAQ » WordPress sicherer machen
     
  3. cywhale

    cywhale Well-Known Member

    Registriert seit:
    23. Januar 2007
    Beiträge:
    205
    Zustimmungen:
    0
    Wie genau definierst Du 'als CMS nutzen', was für Seiten werden gesucht?

    Zum Thema SIcherheit -- irgendwo habe ich mal eine Statistik gesehen nach welcher WordPress mehr Sicherheitslücken aufweisen soll als z.B. Drupal (leider nicht gebookmarked). Andererseits hat jede grössere Web-Software Sicherheitslücken, je grösser und unübersichtlicher der Sourcecode desto eher schleichen sich Fehler ein. Auch seit Jahren genutzte und weiterentwickelte 'normale' Software bekommen immer wieder Sicherheitsfixes, Beispiel ist z.B. der Druckerserver Cups unter Linux.

    Vorteil bei WordPress: Bei Bekanntwerden sehr schnelle Sicherheitsfixes (z.B. 2.5.1), grosse Community & Entwicklergemeinschaft, d.h. Sicherheitslöcher werden ggf. schneller gefunden und/oder behoben.
    Nachteil: Durch eigene Themes und frei erstellbare Plugins tun sich natürlich auch schnell neue Löcher auf -- die wiederum auch wieder von den Autoren schnell behoben werden (sollten) sofern diese informiert werden. Durch Apache als Server und .htaccess lassen sich viele Sicherheitslücken schon unschädlich machen bevor sie überhaupt angesprochen werden können.

    Derzeit arbeite ich an einem grösseren Artikel zum Thema Sicherheit/WordPress, wenn er soweit ist werde ich Dir einen Link zukommen lassen.

    Grüsse
     
  4. Raphael

    Raphael Well-Known Member

    Registriert seit:
    8. September 2005
    Beiträge:
    920
    Zustimmungen:
    20
    Danke an alle, die bis jetzt gepostet haben!
    @ CMS: Es geht um eine Diskussion, bei der eine größere Umweltschutzgruppe ihre Webseite auf ein kostenloses CMS umstellen möchte. Ohne die Größe der Site und ohne die geplanten Funktionen der Site zu kennen habe ich mal WP vorgeschlagen, und die Antwort erhalten, dass das nicht möglich/ sinnvoll wäre. Auf die Frage warum, gab es folgende Antwort:
    Nachdem ich erfahren habe, dass die Site so groß werden soll, mußte ich zugeben, dass ich keine Webseite kenne, die WP nutz und so groß ist. Aber vielleicht gibt es sie, nur ich kenne sie nicht. Also frag ich mal nach.

    @ Sicherheit: Das wurde ich schon mehrmals gefragt, also wollte ich mich mal informieren. Den größten Vorteil, den ich bei WP sehe, und der auch von MarX angesprochen wurde, ist der, dass es bei WP eine große Community gibt. Wenn also ein Problem auftaucht, gibt es nicht nur 3 Spezialisten, die helfen können, sondern mehrere hundert.

    @ Beispielseiten WP als CMS: Also falls jemand interessante Sites kennt, die WP als CMS nutzen, freue ich mich über einen Link!

    lG
    Raphael
     
  5. msi

    msi Well-Known Member

    Registriert seit:
    1. Februar 2007
    Beiträge:
    255
    Zustimmungen:
    0
    Das kannst du laut sagen, und die Entwickler von WordPress folgen leider dieser Regel unbeirrbar. Jedes Mal, wenn Sicherheitslücken bekannt werden, dann werden diese zwar behoben, aber die Forderungen nach einem "feature freeze" (dass die Entwickler sich also einmal darauf konzentrieren, den Code abzusichern, ggf alte Relikte zu entfernen, anstelle ständig neue Dinge einzubauen) werden abgetan.

    Ich will mit WordPress nur schreiben. Aber das Ding wird immer fetter. Brandneu reingekommen ist die Quick Post-Funktion. Wird offenbar Teil der Version 2.6 werden. Wenn du auf "Artikel schreiben" gehst, gibts einen neuen Punkt namens Press It. Damit kannst du auch bloß Beiträge schreiben, die aber unterteilt sind in Text/Link, Foto und Video. Und bevor jetzt irgendwer jubelt: es handelt sich einfach nur um Funktionen, um Bilder oder Videos in Beiträge zu setzen. Den notwendigen Code bzw. die notwendigen Angaben muss man selbst eintragen. :-?

    Und von den Revisionen in v2.6 will ich gar nicht erst anfangen.
     
  6. Alphawolf

    Alphawolf Well-Known Member
    Ehrenmitglied

    Registriert seit:
    31. Mai 2005
    Beiträge:
    3.315
    Zustimmungen:
    0
    Es gibt leider genauso viele Leute, die sich beschweren, dass so oft geupdated werden muss. Man wird es nie allen recht machen können. Entweder Lecks werden schnell geschlossen, oder aber man führt wie MS bestimmte Patch-Tage ein, an denen gesammelt gepatcht wird, was ich aber für sinnlos halte, da sich dann wieder die "WP hat viele Löcher"-Riege melden würde.. etc etc..
     
  7. Raphael

    Raphael Well-Known Member

    Registriert seit:
    8. September 2005
    Beiträge:
    920
    Zustimmungen:
    20
    Ist mir offensichtlich zufällig passiert, dass innerhalb von sehr kurzer Zeit drei Leute, denen ich WP empfohlen habe, mit dem Sicherheitsargument gekommen sind. Also wollte ich mal nachfragen. Aber dein Argument scheint zu stimmen: Es gibt eben immer jemand, der was auszusetzen hat.

    lG
    Raphael
     
  8. msi

    msi Well-Known Member

    Registriert seit:
    1. Februar 2007
    Beiträge:
    255
    Zustimmungen:
    0
    Es gibt auch Sicherheitslücken in anderer Software. Vor einiger Zeit war Joomla betroffen. Ich habe es einem deutschen Betreiber gemeldet, dessen Server gekapert war. Auf dem Server wurde ein Skript hinterlassen, das jemand bei meiner Seite ausführen wollte. Klappte nicht, weil ich Joomla nicht nutze, und weil solche Scherze sowieso gleich geblockt werden, aber deswegen kannte ich den Server und schrieb dem Betreiber.
    Wenn man allerdings mal bei Heise guckt (um ein Beispiel zu nennen), dann taucht WordPress dort häufiger als Joomla auf. Sicher, viele Probleme dürften an externen Plugins liegen, die Sicherheitslücken aufreißen. Aber einige Probleme sind hausgemacht.

    Ich bspw. aktualisiere meine SVN-Version von WordPress fast täglich, teste die Änderungen lokal und lade es dann unverzüglich hoch. Mir macht das nichts weiter aus, aber dennoch befürworte ich, dass man endlich einmal den Grundcode überarbeitet und absichert. Der Rest ergibt sich dann nämlich von selbst, wenn man ein stabiles, einigermaßen sicheres und vor allem konsistentes Framework (= einheitlicher Aufbau der Funktionen, ähnliche Benennung der Variablen, Konstanten, usw.) hat.
     
  9. redcat63

    redcat63 Well-Known Member

    Registriert seit:
    31. März 2006
    Beiträge:
    1.036
    Zustimmungen:
    0
    1. haben meine VorrednerInnen alle Recht ;) und
    2. findest Du auf meiner Seite Infos und weitere Links zum Thema Sicherheit und Wordpress.
    3. Es gibt verschiedene Websites, die viele verschiedene Daten verwalten (müssen). Das geschieht alles per WordPress.
    Welche das sind, das müsste ich noch mal erfragen.

    VG Elke
     
  10. suedkind

    suedkind Well-Known Member

    Registriert seit:
    5. Oktober 2004
    Beiträge:
    1.665
    Zustimmungen:
    0
    das klingt eher nach einem projekt für typo3 als für wordpress
     
  11. AngiWaters

    AngiWaters Well-Known Member

    Registriert seit:
    4. Januar 2007
    Beiträge:
    382
    Zustimmungen:
    0
    Forum zusammen mit WP ist überhaupt kein Problem, mit ein bisschen Coding lässt sich ganz leicht das Template von zb phpBB an das WP-Layout anpassen. So zu sehen auf meiner Seite Angis Nagerwelt » Welcome! .

    Die Größe der Seite ist mMn auch kein Hindernis, wenn ich mich richtig erinnere gibt es zb Plugins zur Verwaltung von Seiten, wenn man sehr viele hat. Allerdings sind die auch nicht unbeding nötig, ich habe auch viele Seiten auf meiner Nagerseite und verwalte die einfach ganz normnal über WP. Wenn man viel mit Unterseiten arbeitet, ist das kein Problem.

    Und nen Newsletterversand, also da seh ich nun wirklich kein Problem. :)
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden