Weblog der perun.net webwork gmbh mit Artikeln zum Thema WordPress, Webwork, und Internet. Ältere Artikel findest du im Archiv.
Bis dato ist die Installation von WordPress und die dazu benötigten Angaben (abgesehen von den Eintragungen in der config.php) doch sehr übersichtlich. Angaben muss man nur machen über den Blogtitel und die E-Mail-Adresse – das war es.
Ab der kommenden Version wird es "umfangreicher", aber keine Angst die 5 Minuten, die WordPress für die Installation einkalkuliert, unterschreitet man immer noch locker. Neben dem Blogtitel und der E-Mail-Adresse kann man jetzt den Nutzernamen, der standardmäßig immer "admin" lautet direkt bei der Installation eingeben. Zudem wird kein automatisches Passwort mehr generiert, sondern man ist aufgefordert schon während der Installation ein eigenes anzugeben.
Die Option den Nutzernamen direkt bei der Installation anzugeben halte ich für einen guten Fortschritt. Aus Sicherheitsgründen war es sowieso schon immer ratsam diesen nicht bei "admin" zu belassen sondern zu ändern. Dies war mit einigem "Aufwand" verbunden und insbesondere unerfahrene Nutzer bzw. WP-Einsteiger werden davor zurück geschreckt sein. Bei den meisten Nutzern wird schlichtweg die Faulheit gesiegt haben, so dass ich behaupten möchte, dass die überwiegende Mehrheit aller WP-Installation einen Administrator namens "admin" hat.
Auch die Passworteingabe bei der Installation wird – obwohl man ja jetzt während der Installation mehr Angaben machen muss – letztendlich zu einer Erhöhung des Komforts führen. Wen hat sie nicht genervt die Meldung: "Hinweis: Du nutzt immernoch das automatisch generierte Passwort …"?
In der config.php wurde übrigens die Anzahl der Unique Keys and Salts auf acht erhöht und man hat nun dort die Möglichkeit WordPress im Debugging-Modus zu betreiben, was insbesondere Theme- und Plugin-Entwicklern empfohlen wird:
/**
* For developers: WordPress debugging mode.
*
* Change this to true to enable the display of notices during development.
* It is strongly recommended that plugin and theme developers use WP_DEBUG
* in their development environments.
*/
define('WP_DEBUG', false);
1. – Frank
Kommentar vom 19. März 2010 um 11:17
Den Debug-Modus gibt es schon ewig, aber es wird nun direkt bsp.haft gesetzt, es gibt dazu aber einiges mehr, was wichtig ist, siehe kleiner Beitrag von mir auf WPD.
2. – Tom
Kommentar vom 19. März 2010 um 12:08
Momentan (in der 2.9.2) gibts nen PHP-Error aus der wp-settings.php wenn WP_DEBUG schon in der config.php definiert wurde, da davon ausgegangen wird, dass WP_DEBUG true ist, wenn es definiert ist. Mal sehen ob die Entwickler auch daran gedacht haben.
3. – Frank
Kommentar vom 19. März 2010 um 12:51
@Tom: ja, dazu gibt es jetzt eine zentrale Funktion
wp_debug_mode(). Die kümmert sich auch um Ausgabe deprecated, view und log für errors und hinweise.4. – ocean90
Kommentar vom 19. März 2010 um 14:54
"In der config.php wurde übrigens die Anzahl der Unique Keys and Salts auf acht erhöht"
Das kommt daher, dass WPMU immer schon 8 hatte, ist jetzt angeglichen worden.
5. – Markus
Kommentar vom 19. März 2010 um 18:12
Das man jetzt Benutzername und Passwort direkt bei der Installation angegeben kann ist ein sehr geil. WIe du schon gesagt hast, war es bis jetzt immer sehr nervig, dass man das erst nach der Installation anpassen konnte/musste.
Aber .. wenn das Feld Benutzername mit "admin" vorbelegt ist, wirst du weiterhin etliche Blogs haben, die einen Administrator namens "admin" haben. Von daher wäre es zwar ein Schritt in die richtige Richtung, aber irgendwie auch nur ein halber Schritt finde …
6. – Andreas
Kommentar vom 25. März 2010 um 14:14
gibt es schon eine kommentierte Vorlage von der neuen config.php mit allen neuen Einstellungen?
7. – Wordpress-Angriffe vermeiden - Blogszene.com
Pingback vom 26. März 2010 um 20:20
[...] der Nutzer direkt sein eigenes Passwort auswählen. Mehr dazu gibt es bei Perun.net im Artikel "WP 3.0 – Angaben zur Installation erweitert" den ich Euch dringend empfehle und von wo ich auch das nachfolgende Bild geklaut [...]
8. – Ankündigung: WordPress 3.0
Pingback vom 27. März 2010 um 01:26
[...] http://www.perun.net/2010/03/19/wp-3-0-angaben-zur-installation-erweitert/ Veröffentlicht in Allgemein | Schlagworte: admin, benutzer, header, passwort, portable, wordpress 3.0, wpmu [...]
9. – Freak
Kommentar vom 30. März 2010 um 15:12
Endlich mal eine erneuerung für unerfahrene Bloger.
10. – Blog-Nischen im Blogprojekt-Podcast 11 > Podcast > Podcast, Nischen, Nische
Pingback vom 19. April 2010 um 15:26
[...] stockt WordPress 3.0 Beta erschienen Überblick über die neuen Features von WordPress 3.0 Neue Angaben bei der Installation Die Multi-Site-Option in WordPress 3.0 WordPress-App für das iPad WordCamp 2010 im Berlin [...]
11. – WordPress sicher installieren | Peruns Weblog
Pingback vom 10. Mai 2010 um 20:58
[...] abzusichern fangen schon bei dem Installationsvorgang an. Auch wenn WordPress seit der Version 3.0 zusätzliche Sicherungsmechanismen bei der Installation bietet, so gibt es dennoch einige Aspekte die es zu beachten [...]
12. – WordPress installieren und sicherer machen | WordPress-Buch
Pingback vom 10. Mai 2010 um 21:03
[...] Auch wenn WordPress seit der Version 3.0 zusätzliche Sicherungsmechanismen anbietet: Auswahl eines Nutzernamens und die Eingabe eines eigenen Passworts, ich würde dir [...]