<?xml version="1.0" encoding="utf-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Kommentare zu: WordPress: Plugins automatisch aktualisieren</title>
	<atom:link href="http://www.perun.net/2008/04/18/wordpress-plugins-automatisch-aktualisieren/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.perun.net/2008/04/18/wordpress-plugins-automatisch-aktualisieren/</link>
	<description>Webwork, WordPress und Internet</description>
	<pubDate>Fri, 29 Aug 2008 23:39:40 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6.1</generator>
		<item>
		<title>Von: Wenn ein Plugin automatisch aktualisiert wird, warum dann nicht wordpress selber</title>
		<link>http://www.perun.net/2008/04/18/wordpress-plugins-automatisch-aktualisieren/#comment-51665</link>
		<dc:creator>Wenn ein Plugin automatisch aktualisiert wird, warum dann nicht wordpress selber</dc:creator>
		<pubDate>Wed, 21 May 2008 13:47:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.perun.net/?p=1120#comment-51665</guid>
		<description>[...] http://www.perun.net/2008/04/18/wordpress-plugins-automatisch-aktualisieren/ und [...]</description>
		<content:encoded><![CDATA[<p>[...] <a href="http://www.perun.net/2008/04/18/wordpress-plugins-automatisch-aktualisieren/" >http://www.perun.net/2008/04/18/wordpress-plugins-automatisch-aktualisieren/</a> und [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: WP-Plugin Central LuNes Blog</title>
		<link>http://www.perun.net/2008/04/18/wordpress-plugins-automatisch-aktualisieren/#comment-51377</link>
		<dc:creator>WP-Plugin Central LuNes Blog</dc:creator>
		<pubDate>Thu, 24 Apr 2008 15:09:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.perun.net/?p=1120#comment-51377</guid>
		<description>[...] Ich habe gerade die Diskussion zu Fragen der Sicherheit in Verbindung mit diesem Plugin im perun-Blog gelesen udn m&#246;chte das nicht vorenthalten. [...]</description>
		<content:encoded><![CDATA[<p>[...] Ich habe gerade die Diskussion zu Fragen der Sicherheit in Verbindung mit diesem Plugin im perun-Blog gelesen udn m&ouml;chte das nicht vorenthalten. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Christopher</title>
		<link>http://www.perun.net/2008/04/18/wordpress-plugins-automatisch-aktualisieren/#comment-51326</link>
		<dc:creator>Christopher</dc:creator>
		<pubDate>Tue, 22 Apr 2008 17:09:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.perun.net/?p=1120#comment-51326</guid>
		<description>Nach diesem Beitrag war ich mal so neugierig und habe das Auto-Update probiert - und es hat für alle Plugins tadellos funktioniert (hoste ebenfalls bei all-inkl). Eine super Funktion, da das manuelle Updaten immer Zeit und manchmal auch Nerven gekostet hat.

@Frank: wenn man die SSL verschlüsselt, sollte das Risiko doch zumindest minimiert sein?</description>
		<content:encoded><![CDATA[<p>Nach diesem Beitrag war ich mal so neugierig und habe das Auto-Update probiert - und es hat für alle Plugins tadellos funktioniert (hoste ebenfalls bei all-inkl). Eine super Funktion, da das manuelle Updaten immer Zeit und manchmal auch Nerven gekostet hat.</p>
<p>@Frank: wenn man die SSL verschlüsselt, sollte das Risiko doch zumindest minimiert sein?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Matt</title>
		<link>http://www.perun.net/2008/04/18/wordpress-plugins-automatisch-aktualisieren/#comment-51287</link>
		<dc:creator>Matt</dc:creator>
		<pubDate>Mon, 21 Apr 2008 06:43:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.perun.net/?p=1120#comment-51287</guid>
		<description>Bei mir funktioniert das Auto-Update nicht. WP kann nicht in den Ordner schreiben und das entpacken. Von daher mache ich es manuell - oder gar nicht :D</description>
		<content:encoded><![CDATA[<p>Bei mir funktioniert das Auto-Update nicht. WP kann nicht in den Ordner schreiben und das entpacken. Von daher mache ich es manuell - oder gar nicht <img src='http://www.perun.net/wp-includes/images/smilies/icon_biggrin.gif' alt=':D' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Frank</title>
		<link>http://www.perun.net/2008/04/18/wordpress-plugins-automatisch-aktualisieren/#comment-51277</link>
		<dc:creator>Frank</dc:creator>
		<pubDate>Sat, 19 Apr 2008 07:30:24 +0000</pubDate>
		<guid isPermaLink="false">http://www.perun.net/?p=1120#comment-51277</guid>
		<description>Grundsätzlich begrüße ich die Möglichkeit solcher Updates. Aber mir gefällt nicht, dass ich meinen FTP-Zugang eingeben muss und dieser, wie Martin sagt, durchs Netz übertragen wird. Für mich überwiegt das Sicherheitsrisiko die Bequemlichkeit, so dass ich auf automatische Updates verzichten werde. Bei anderer Software wie beispielsweise SimplesMachines, das automatische Updates schon lange kennt, ist kein FTP nötig - kein gutes Zeichen für die WP-Entwickler...</description>
		<content:encoded><![CDATA[<p>Grundsätzlich begrüße ich die Möglichkeit solcher Updates. Aber mir gefällt nicht, dass ich meinen FTP-Zugang eingeben muss und dieser, wie Martin sagt, durchs Netz übertragen wird. Für mich überwiegt das Sicherheitsrisiko die Bequemlichkeit, so dass ich auf automatische Updates verzichten werde. Bei anderer Software wie beispielsweise SimplesMachines, das automatische Updates schon lange kennt, ist kein FTP nötig - kein gutes Zeichen für die WP-Entwickler&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Perun</title>
		<link>http://www.perun.net/2008/04/18/wordpress-plugins-automatisch-aktualisieren/#comment-51274</link>
		<dc:creator>Perun</dc:creator>
		<pubDate>Sat, 19 Apr 2008 02:02:59 +0000</pubDate>
		<guid isPermaLink="false">http://www.perun.net/?p=1120#comment-51274</guid>
		<description>Hallo Stefan,

&lt;blockquote&gt;Tschuldigung, dass mein Link einen Scroll-Balken produziert. Ich empfehle zur Abhilfe das Plugin "Chunk Urls for WordPress".&lt;/blockquote&gt;

deswegen sind Scrollbalken ja auch da. Sie sind nicht böse sondern hilfreich und aus diesem Grund habe ich das horizontale scrollen innerhalb des Kommentarbereiches explizit erlaubt, wenn der Inhalt zu breit ist.</description>
		<content:encoded><![CDATA[<p>Hallo Stefan,</p>
<blockquote><p>Tschuldigung, dass mein Link einen Scroll-Balken produziert. Ich empfehle zur Abhilfe das Plugin &#034;Chunk Urls for WordPress&#034;.</p></blockquote>
<p>deswegen sind Scrollbalken ja auch da. Sie sind nicht böse sondern hilfreich und aus diesem Grund habe ich das horizontale scrollen innerhalb des Kommentarbereiches explizit erlaubt, wenn der Inhalt zu breit ist.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Stefan</title>
		<link>http://www.perun.net/2008/04/18/wordpress-plugins-automatisch-aktualisieren/#comment-51270</link>
		<dc:creator>Stefan</dc:creator>
		<pubDate>Fri, 18 Apr 2008 21:39:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.perun.net/?p=1120#comment-51270</guid>
		<description>Tschuldigung, dass mein Link einen Scroll-Balken produziert. Ich empfehle zur Abhilfe das Plugin "Chunk Urls for WordPress".</description>
		<content:encoded><![CDATA[<p>Tschuldigung, dass mein Link einen Scroll-Balken produziert. Ich empfehle zur Abhilfe das Plugin &#034;Chunk Urls for WordPress&#034;.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Stefan</title>
		<link>http://www.perun.net/2008/04/18/wordpress-plugins-automatisch-aktualisieren/#comment-51269</link>
		<dc:creator>Stefan</dc:creator>
		<pubDate>Fri, 18 Apr 2008 21:37:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.perun.net/?p=1120#comment-51269</guid>
		<description>Ich habe mir durch eine fehlerhafte Update-Information und das automatische Update das Plugin WP-PostViews zerschossen:

&lt;a href="http://www.alterfalter.de/2008/04/14/wordpress-25-vorsicht-vor-automatischem-plugin-update/"&gt;Vorsicht vor automatischem Plugin-Update&lt;/a&gt;</description>
		<content:encoded><![CDATA[<p>Ich habe mir durch eine fehlerhafte Update-Information und das automatische Update das Plugin WP-PostViews zerschossen:</p>
<p><a href="http://www.alterfalter.de/2008/04/14/wordpress-25-vorsicht-vor-automatischem-plugin-update/">Vorsicht vor automatischem Plugin-Update</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Boris</title>
		<link>http://www.perun.net/2008/04/18/wordpress-plugins-automatisch-aktualisieren/#comment-51268</link>
		<dc:creator>Boris</dc:creator>
		<pubDate>Fri, 18 Apr 2008 21:14:44 +0000</pubDate>
		<guid isPermaLink="false">http://www.perun.net/?p=1120#comment-51268</guid>
		<description>Ich halte gar nichts von dieser Möglichkeit, müsste auch, wenn ich sie nutzen wollte, erheblich Sicherheit aufgeben. Auf dem Server, auf dem ich meine Blogs betreibe, habe ich lediglich den Zugriff per SSH (SFTP) ermöglicht, und zwar per Key plus Passphrase, nicht per Username und Passwort.

Und diese Sicherheit würde ich keinesfalls aufgeben wollen, schon gar nicht, wenn ich per Logfile beobachten kann, dass es völlig normal ist, dass ein Webserver nahezu unablässig mit FTP- und SSH-Zugriffsversuchen mittels Usernamen- und Passwortlisten bombardiert wird.

Komfortable Automatismen sind nach wie vor kaum ohne Sicherheitseinbußen zu haben.  :cry:</description>
		<content:encoded><![CDATA[<p>Ich halte gar nichts von dieser Möglichkeit, müsste auch, wenn ich sie nutzen wollte, erheblich Sicherheit aufgeben. Auf dem Server, auf dem ich meine Blogs betreibe, habe ich lediglich den Zugriff per SSH (SFTP) ermöglicht, und zwar per Key plus Passphrase, nicht per Username und Passwort.</p>
<p>Und diese Sicherheit würde ich keinesfalls aufgeben wollen, schon gar nicht, wenn ich per Logfile beobachten kann, dass es völlig normal ist, dass ein Webserver nahezu unablässig mit FTP- und SSH-Zugriffsversuchen mittels Usernamen- und Passwortlisten bombardiert wird.</p>
<p>Komfortable Automatismen sind nach wie vor kaum ohne Sicherheitseinbußen zu haben.  <img src='http://www.perun.net/wp-includes/images/smilies/icon_cry.gif' alt=':cry:' class='wp-smiley' /></p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Martin Grandrath</title>
		<link>http://www.perun.net/2008/04/18/wordpress-plugins-automatisch-aktualisieren/#comment-51264</link>
		<dc:creator>Martin Grandrath</dc:creator>
		<pubDate>Fri, 18 Apr 2008 16:36:49 +0000</pubDate>
		<guid isPermaLink="false">http://www.perun.net/?p=1120#comment-51264</guid>
		<description>&lt;blockquote&gt;Wie schaut es mit der Sicherheit aus?&lt;/blockquote&gt;

Nun, bei purem FTP (also ohne Verschlüsselung) hast du immer das Problem, dass dein Passwort im Klartext durchs Netz übertragen wird. Insofern sollte man dieses Protokoll sowieso nicht verwenden.

Ein anderer Punkt ist, dass die Plugins nicht signiert sind (z.B. mit GPG). Wenn es einem Angreifer nun z.B. gelingt, den DNS-Eintrag für wordpress.org zu manipulieren und auf seinen eigenen Server umzuleiten, könnte ein schädliches Plugin installiert werden. Das Problem betrifft aber nicht direkt das automatische Update.

Ich habe aber ehrlich gesagt noch nicht verstanden, warum WP für die Plugin-Installation einen FTP-Zugang haben möchte. So wie ich es sehe, könnte sich WP doch das Plugin per HTTP von wordpress.org herunterladen, in das Plugin-Verzeichnis entpacken und gut ist. Aber vielleicht kann mich hier jemand erhellen.</description>
		<content:encoded><![CDATA[<blockquote><p>Wie schaut es mit der Sicherheit aus?</p></blockquote>
<p>Nun, bei purem FTP (also ohne Verschlüsselung) hast du immer das Problem, dass dein Passwort im Klartext durchs Netz übertragen wird. Insofern sollte man dieses Protokoll sowieso nicht verwenden.</p>
<p>Ein anderer Punkt ist, dass die Plugins nicht signiert sind (z.B. mit GPG). Wenn es einem Angreifer nun z.B. gelingt, den DNS-Eintrag für wordpress.org zu manipulieren und auf seinen eigenen Server umzuleiten, könnte ein schädliches Plugin installiert werden. Das Problem betrifft aber nicht direkt das automatische Update.</p>
<p>Ich habe aber ehrlich gesagt noch nicht verstanden, warum WP für die Plugin-Installation einen FTP-Zugang haben möchte. So wie ich es sehe, könnte sich WP doch das Plugin per HTTP von wordpress.org herunterladen, in das Plugin-Verzeichnis entpacken und gut ist. Aber vielleicht kann mich hier jemand erhellen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Ghettomaster</title>
		<link>http://www.perun.net/2008/04/18/wordpress-plugins-automatisch-aktualisieren/#comment-51263</link>
		<dc:creator>Ghettomaster</dc:creator>
		<pubDate>Fri, 18 Apr 2008 16:23:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.perun.net/?p=1120#comment-51263</guid>
		<description>Richtig interessant ist, das der Spass bei DomainFactory sogar ohne FTP Daten funktioniert.</description>
		<content:encoded><![CDATA[<p>Richtig interessant ist, das der Spass bei DomainFactory sogar ohne FTP Daten funktioniert.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
