1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

Sciherheits- und Softwareaktualisierungskonzept

Dieses Thema im Forum "Allgemeines" wurde erstellt von webrus, 1. März 2015.

  1. webrus

    webrus New Member

    Registriert seit:
    1. März 2015
    Beiträge:
    2
    Zustimmungen:
    0
    Ich bin ganz neu hier und melde mich gleich mal mit einer großen Bitte an.

    Vorweg - Ich bin kein IT-Experte. Ich habe mich vor ca. 6 Jahren autodidaktisch soweit gebracht, dass ich eine Website mit Joomla aufgebaut habe. Die erfüllt eigentlich auch meine Bedürfnisse recht gut. Ich schätze daran, dass ich die Website selbst warten kann und nicht immer wieder jemand erklären muss, was ich anders haben will und viel Zeit in die Abstimmung investieren muss.

    Folgende Schwächen haben sich dabei für mich über die Jahre herauskristallisiert. Die Joomla-Version die ich verwende ist nicht mehr die aktuellste, ebenso sind es die Zusatzmodule nicht. Ich finde, Joomla hat da keine gute Lösung dafür anzubieten, dass diese laufende Aktualisierung der Software gut unterstützt wird.

    Das hat mir über die Zeit einige Probleme eingebracht. Die Sicherheit der Website ist jedenfalls unzureichend. Wie ich bemerkt habe, gab es mehrere Versuche die Seite zu hacken. Das hat einerseits sicher damit zu tun, dass ich keine Experte für das bin, was die Serverumgebung jenseits des CMS betrifft, andererseits damit, dass irgendwann damit aufgehört habe, die sehr umständliche Aktualisierung der Software zu verfolgen.

    Ich überlege nun die Website neu aufzusetzen und versuche mich dahingehend zu orientieren ob nicht Wordpress oder auch Drupal eine gute oder gar bessere Alternative zu Joomla sein könnten.

    Die wichtigste Frage dazu ist für mich derzeit: Welches dieser CMS unterstützt die Themen Sicherheit und benutzerfreundliches Konzept zur Softwareaktualisierung am besten? An dieser Stelle beinhaltet das eben besonders die Frage, was Wordpress dahingehend anzubieten hat.

    Danke :)
     
  2. Lilia

    Lilia Well-Known Member

    Registriert seit:
    13. Februar 2006
    Beiträge:
    111
    Zustimmungen:
    1
    Zu Drupal kann ich dir nichts sagen. Wordpress ist extrem benutzerfreundlich - ein Klick und alles wird automatisch aktualisiert - oder du schaltest die automatische Aktualisierung nicht aus, dann geht alles von allein.

    Nur genau da liegen manchmal auch Probleme, wenn man nicht ein Standarddesign und viele Plugins benutzt. Die Hersteller der Themes und Plugins müssen ihre Produkte ja u.U. an die neue WP Version anpassen - und das kann schnell gehen, etwas dauern - oder gar nicht passieren.

    Ganz von allein wird kein System laufen. Ich habe mich damals für WP entschieden, weil es für mich am einfachsten aussah, der Support in den Foren kompetent und FREUNDLICH erschien - und bin nicht enttäuscht worden.
     
  3. Monika

    Monika Well-Known Member
    Ehrenmitglied

    Registriert seit:
    4. Juni 2005
    Beiträge:
    14.126
    Zustimmungen:
    2
    Sicherheitsupdates gehen bei WP automatisch => außer man schaltet dies bewusst aus,


    prinzipiell rate ich bei jedem CMS

    => zu einem htaccess//Passwort, also zweimal einloggen,
    => daran denken, dass Software genauso zum TÜV (Updates) muss wie ein Auto,
    das fängt beim Server an bishin zum Aussehen (Theme, Layout, wie auch immer das heißt beim jeweiligen CMS)


    Vorteile von WP:
    Riesencommunity
    viel kostenfrei
    automat. Updates


    Theme-Updates (also das Frontenddesign) => man kann da "ChildThemes" erstellen, die nutzt man für Änderungen und das dazugehörende Elternteil (ParentTheme) kann jederzeit erneuert werden, ohne dass die eigenen Änderungen verloren gehen..


    ==> wenn man sich ein Theme holt, dass Updates hat(!)
    bei den Standardthemes von WP kann ich das bejahen, bei gekauften oder freien Themes ist dies nicht immer der Fall


    Nachteile von WP:
    es ist 100% nicht perfekt durchprogrammiert,(vermutlich die anderen CMSe auch nicht) es kann langsam werden, wenn man bescheiden programmierte Plugins//Themes nutzt,


    es wird 100% langsam, wenn man sich ein Theme kauft, dass tausend Möglichkeiten anbietet, man diese aber sicher nicht braucht
    ==>Stichworte:

    WPML ready => Mehrsprachigkeit
    BuddyPress ready==> Community
    WOO Commerce ready==> Shop

    => weil alle drei Sachen sind auch "nachrüstbar" sollte man sie doch mal wollen...
     
    #3 Monika, 1. März 2015
    Zuletzt bearbeitet: 1. März 2015
  4. r23

    r23 Well-Known Member

    Registriert seit:
    9. Dezember 2006
    Beiträge:
    7.361
    Zustimmungen:
    589
    Hallo,

    Ein Sicherheitskonzept beginnt schon bei der Providerwahl. Zum Beispiel in den letzten Wochen ein Thema:
    /*
    Die aktualisierten PHP-Versionen 5.6.6, 5.5.22 und 5.4.38 korrigieren unter anderem eine kritische Sicherheitslücke, zu der bereits Exploits im Umlauf sind.
    */

    oder auch
    /*
    eine Sicherheitslücke in der Standard-C-Bibliothek „glibc“
    */

    - https://security-tracker.debian.org/tracker/CVE-2015-0235
    - http://www.openwall.com/lists/oss-security/2015/01/27/9
    - https://access.redhat.com/articles/1332213


    Ich würde ein Projekt von der Community aus betrachten. Wordpress hat es in Deutschland nicht wirklich geschafft.
    http://glueckpress.com/5472/offener-brief-wordpress-community-deutschland/

    Selbst wenn du in diesem Forum eine wunderbare Idee für eine Weiterentwicklung haben solltest, wird diese Idee vermutlich nicht in dem Core von Wordpress landen - da es de facto keine Verbindung zum Core hier gibt. was hier funktioniert ist das Übersetzungsteam. Hier muss man einfach eine Hochachtung vor der Quälerei haben.

    Wordpress und Sicherheit - gibt es eigentlich nicht. Wenn mal jemand die Entwickler auf eine Sicherheitslücke aufmerksam macht kommt ein Bug-fix relase. Die Kommunikation sieht dann so aus:
    http://blog.wpde.org/2014/08/06/sicherheits-update-wordpress-3-9-2.html

    Folgende Sicherheitslücken im Umfeld von Wordpress sind bekannt
    http://www.exploit-db.com/search/?action=search&filter_page=1&filter_description=wordpress&filter_exploit_text=&filter_author=



    Evtl. ist contao

    https://contao.org/de/


    etwas für dich?

    lg

    ralf
     
  5. Monika

    Monika Well-Known Member
    Ehrenmitglied

    Registriert seit:
    4. Juni 2005
    Beiträge:
    14.126
    Zustimmungen:
    2
    ich frage mich schon lange, wieso du dich hier täglich quälst, wenn du doch an WP nie ein gutes Haar läßt?
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden