<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Wordpress 2.5.1 Update</title>
	<atom:link href="http://www.basicthinking.de/blog/2008/04/25/wordpress-251-update/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.basicthinking.de/blog/2008/04/25/wordpress-251-update/</link>
	<description>To Boldly Blog, What No Man Has Blogged Before</description>
	<lastBuildDate>Mon, 22 Mar 2010 03:46:12 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.1</generator>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
		<item>
		<title>Von: bloggylicious.de</title>
		<link>http://www.basicthinking.de/blog/2008/04/25/wordpress-251-update/comment-page-1/#comment-831223</link>
		<dc:creator>bloggylicious.de</dc:creator>
		<pubDate>Wed, 23 Jul 2008 21:25:52 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2008/04/25/wordpress-251-update/#comment-831223</guid>
		<description>&lt;strong&gt;Upgrade auf Wordpress 2.5.1...&lt;/strong&gt;



bloggylicious goes Wordpress 2.5.1
Der Release von Wordpress 2.5.1  ist bereits einige Wochen her, aber ich habe mich bislang nicht aufgerafft, meinen Blog zu upgraden, weil ich aus verschiedenen Quellen entnehmen konnte, dass es doch erhebliche Prob...</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p><strong>Upgrade auf Wordpress 2.5.1&#8230;</strong></p>
<p>bloggylicious goes Wordpress 2.5.1<br />
Der Release von Wordpress 2.5.1  ist bereits einige Wochen her, aber ich habe mich bislang nicht aufgerafft, meinen Blog zu upgraden, weil ich aus verschiedenen Quellen entnehmen konnte, dass es doch erhebliche Prob&#8230;</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: kluelz</title>
		<link>http://www.basicthinking.de/blog/2008/04/25/wordpress-251-update/comment-page-1/#comment-821962</link>
		<dc:creator>kluelz</dc:creator>
		<pubDate>Sun, 27 Apr 2008 22:11:23 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2008/04/25/wordpress-251-update/#comment-821962</guid>
		<description>Wie macht man sich denn eine Worpressversion sicher, wenn man gar nicht wei&#223;, welcher Art die Sicherheitsl&#252;cken denn sind? Sagt einem ja schlie&#223;lich niemand - mit Recht nat&#252;rlich.

Bei mir ist das Chinanet permanent zugange. Kaum ist eine Worpressversion einige Tage alt und die Sicherheitsl&#252;cken sind entdeckt, bin ich wieder mit dabei und eine Reihe weiterer Blogs, die ich f&#252;r andere im Stadtteil angelegt habe mit dazu.

Zun&#228;chst werden Statistikdaten abgefragt, denn man will ja schlie&#223;lich wissen, ob es sich lohnt die Seite weiter zu hacken und dann, ja dann kommen Werbelinks. Alles fein mit &quot;no display&quot; entweder in bestehende Beitr&#228;ge oder gar in neue Beitr&#228;ge, die mit altem Zeitstempel versehen werden. Und k&#252;rzlich gabs gar ganze Verzeichnisse voller Werbelinks auf dem Server, da&#223; sich per ftp nicht mal l&#246;schen lie&#223;.

Und klar mu&#223;te ich auf 2.5, weils f&#252;r die Vorg&#228;ngerversion kein Sicherheitsupgrade mehr gab und die Chinesen schon wieder aktiv waren.

Und Google ist wirklich klasse - die erkennen, da&#223; es ein Blog ist, die erkennen auch die Wordpresssoftware und sie erkennen &quot;unsichtbare&quot; links und die sind b&#246;se. Also haben sie heute eine meiner Seiten f&#252;r den Index gesperrt gar und es dauere Wochen, bis man die Zeit f&#228;nde, das noch mal antragsgem&#228;&#223; zu &#252;berpr&#252;fen. Genauso dauert es aber offensichtlich Wochen, bis Google diese unsichtbaren, b&#246;sen links dann auch noch wirklich verarbeitet:



Die gesperrte Seite hingegen wird zwar noch gelistet, ist aber &#252;ber Google nicht mehr erreichbar. Stattdessen steht da:

Diese Website kann Ihren Computer besch&#228;digen.

Nur seit wann besch&#228;digen Links und Statistikabfragescripte Computer?

*tierisch genervt bin*</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Wie macht man sich denn eine Worpressversion sicher, wenn man gar nicht wei&#223;, welcher Art die Sicherheitsl&#252;cken denn sind? Sagt einem ja schlie&#223;lich niemand &#8211; mit Recht nat&#252;rlich.</p>
<p>Bei mir ist das Chinanet permanent zugange. Kaum ist eine Worpressversion einige Tage alt und die Sicherheitsl&#252;cken sind entdeckt, bin ich wieder mit dabei und eine Reihe weiterer Blogs, die ich f&#252;r andere im Stadtteil angelegt habe mit dazu.</p>
<p>Zun&#228;chst werden Statistikdaten abgefragt, denn man will ja schlie&#223;lich wissen, ob es sich lohnt die Seite weiter zu hacken und dann, ja dann kommen Werbelinks. Alles fein mit &#8220;no display&#8221; entweder in bestehende Beitr&#228;ge oder gar in neue Beitr&#228;ge, die mit altem Zeitstempel versehen werden. Und k&#252;rzlich gabs gar ganze Verzeichnisse voller Werbelinks auf dem Server, da&#223; sich per ftp nicht mal l&#246;schen lie&#223;.</p>
<p>Und klar mu&#223;te ich auf 2.5, weils f&#252;r die Vorg&#228;ngerversion kein Sicherheitsupgrade mehr gab und die Chinesen schon wieder aktiv waren.</p>
<p>Und Google ist wirklich klasse &#8211; die erkennen, da&#223; es ein Blog ist, die erkennen auch die Wordpresssoftware und sie erkennen &#8220;unsichtbare&#8221; links und die sind b&#246;se. Also haben sie heute eine meiner Seiten f&#252;r den Index gesperrt gar und es dauere Wochen, bis man die Zeit f&#228;nde, das noch mal antragsgem&#228;&#223; zu &#252;berpr&#252;fen. Genauso dauert es aber offensichtlich Wochen, bis Google diese unsichtbaren, b&#246;sen links dann auch noch wirklich verarbeitet:</p>
<p>Die gesperrte Seite hingegen wird zwar noch gelistet, ist aber &#252;ber Google nicht mehr erreichbar. Stattdessen steht da:</p>
<p>Diese Website kann Ihren Computer besch&#228;digen.</p>
<p>Nur seit wann besch&#228;digen Links und Statistikabfragescripte Computer?</p>
<p>*tierisch genervt bin*</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Erste WordPress 2.5 Sicherheitsl&#252;cke &#171; Wordpress &#171; Compboard Blog</title>
		<link>http://www.basicthinking.de/blog/2008/04/25/wordpress-251-update/comment-page-1/#comment-821940</link>
		<dc:creator>Erste WordPress 2.5 Sicherheitsl&#252;cke &#171; Wordpress &#171; Compboard Blog</dc:creator>
		<pubDate>Sat, 26 Apr 2008 19:35:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2008/04/25/wordpress-251-update/#comment-821940</guid>
		<description>[...] habe einige Leute bisher nicht mitbekommen, dass es mit dem Release der Version 2.5 auch eine wichtige &#196;nderung [...]</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>[...] habe einige Leute bisher nicht mitbekommen, dass es mit dem Release der Version 2.5 auch eine wichtige &Auml;nderung [...]</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Robert</title>
		<link>http://www.basicthinking.de/blog/2008/04/25/wordpress-251-update/comment-page-1/#comment-821913</link>
		<dc:creator>Robert</dc:creator>
		<pubDate>Sat, 26 Apr 2008 06:50:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2008/04/25/wordpress-251-update/#comment-821913</guid>
		<description>&lt;blockquote&gt;und in 2.5.1?&lt;/blockquote&gt;

Dar&#252;ber wurde nichts ver&#246;ffentlicht. 

Wer eine Website betreibt, hat eben auch die Verantwortung f&#252;r die Sicherheit. Verantwortung ist, wie bekannt, undelegierbar. 

Das hei&#223;t: Folge der &lt;a href=&quot;http://talkpress.de/artikel/sicherheitsluecke-in-wordpress-25&quot;&gt;Anleitung&lt;/a&gt;, schau in die wp-config.php und suche die Definition f&#252;r den SECRET_KEY. Fehlt die, trag was ein.</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<blockquote>und in 2.5.1?</p></blockquote>
<p>Dar&#252;ber wurde nichts ver&#246;ffentlicht. </p>
<p>Wer eine Website betreibt, hat eben auch die Verantwortung f&#252;r die Sicherheit. Verantwortung ist, wie bekannt, undelegierbar. </p>
<p>Das hei&#223;t: Folge der <a href="http://talkpress.de/artikel/sicherheitsluecke-in-wordpress-25">Anleitung</a>, schau in die wp-config.php und suche die Definition f&#252;r den SECRET_KEY. Fehlt die, trag was ein.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Thomas Frütel</title>
		<link>http://www.basicthinking.de/blog/2008/04/25/wordpress-251-update/comment-page-1/#comment-821908</link>
		<dc:creator>Thomas Frütel</dc:creator>
		<pubDate>Fri, 25 Apr 2008 23:24:58 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2008/04/25/wordpress-251-update/#comment-821908</guid>
		<description>Ist halt mit Wordpress wie mit Windows: Immer erst das zweite Service Pack abwarten, dann upgraden.</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Ist halt mit Wordpress wie mit Windows: Immer erst das zweite Service Pack abwarten, dann upgraden.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: tom</title>
		<link>http://www.basicthinking.de/blog/2008/04/25/wordpress-251-update/comment-page-1/#comment-821906</link>
		<dc:creator>tom</dc:creator>
		<pubDate>Fri, 25 Apr 2008 22:59:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2008/04/25/wordpress-251-update/#comment-821906</guid>
		<description>Ich wei&#223; nich. Ich werde es bei mir nicht installieren. Ich hatte es ausprobiert und es gingen wieder mal ein par Plugins nicht, welche ich unbedingt brauche. Ich mach mir lieber das 2.1 sicher, da hier wenigstens die Sitemap Plugins laufen und vorallem Counterize 2. :)

gru&#223;</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Ich wei&#223; nich. Ich werde es bei mir nicht installieren. Ich hatte es ausprobiert und es gingen wieder mal ein par Plugins nicht, welche ich unbedingt brauche. Ich mach mir lieber das 2.1 sicher, da hier wenigstens die Sitemap Plugins laufen und vorallem Counterize 2. :)</p>
<p>gru&#223;</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Konstantin</title>
		<link>http://www.basicthinking.de/blog/2008/04/25/wordpress-251-update/comment-page-1/#comment-821905</link>
		<dc:creator>Konstantin</dc:creator>
		<pubDate>Fri, 25 Apr 2008 22:03:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2008/04/25/wordpress-251-update/#comment-821905</guid>
		<description>...aber Windows benutzen, das ja!</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>&#8230;aber Windows benutzen, das ja!</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Robert Basic</title>
		<link>http://www.basicthinking.de/blog/2008/04/25/wordpress-251-update/comment-page-1/#comment-821902</link>
		<dc:creator>Robert Basic</dc:creator>
		<pubDate>Fri, 25 Apr 2008 20:52:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2008/04/25/wordpress-251-update/#comment-821902</guid>
		<description>und in 2.5.1?</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>und in 2.5.1?</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Robert</title>
		<link>http://www.basicthinking.de/blog/2008/04/25/wordpress-251-update/comment-page-1/#comment-821901</link>
		<dc:creator>Robert</dc:creator>
		<pubDate>Fri, 25 Apr 2008 20:41:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2008/04/25/wordpress-251-update/#comment-821901</guid>
		<description>Interessantes Detail zum interessanten Detail: 

Derzeit erzeugt der WordPress-Keygenerator auch Keys, die mittendrin ein Hochkomma beinhalten, und damit einen PHP-Fehler ausl&#246;sen.

Wer das vermeiden will, holt sich entweder so lange neue Keys, bis sie hochkommafrei sind, oder verwendet gleich den Generator &lt;a href=&quot;http://talkpress.de/artikel/sicherheitsluecke-in-wordpress-25&quot;&gt;hier&lt;/a&gt;.</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>Interessantes Detail zum interessanten Detail: </p>
<p>Derzeit erzeugt der WordPress-Keygenerator auch Keys, die mittendrin ein Hochkomma beinhalten, und damit einen PHP-Fehler ausl&#246;sen.</p>
<p>Wer das vermeiden will, holt sich entweder so lange neue Keys, bis sie hochkommafrei sind, oder verwendet gleich den Generator <a href="http://talkpress.de/artikel/sicherheitsluecke-in-wordpress-25">hier</a>.</p>
</div>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Updaten! Wordpress 2.5.1 ist da &#124; quickes wohnzimmer</title>
		<link>http://www.basicthinking.de/blog/2008/04/25/wordpress-251-update/comment-page-1/#comment-821890</link>
		<dc:creator>Updaten! Wordpress 2.5.1 ist da &#124; quickes wohnzimmer</dc:creator>
		<pubDate>Fri, 25 Apr 2008 18:57:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.basicthinking.de/blog/2008/04/25/wordpress-251-update/#comment-821890</guid>
		<description>[...] [via] und [via] [...]</description>
		<content:encoded><![CDATA[<div style="padding: 1em; background-color: #FFFABF;">
<p>[...] [via] und [via] [...]</p>
</div>
]]></content:encoded>
	</item>
</channel>
</rss>
