WordPress Security Scanner

29. April 2008 | Kategorie: Software

Ich dachte, probier mal den WordPress Security Scanner aus… Pustekuchen. Was der verlangt, kann ich gar nicht umsetzen. :-D

WordPress Security Scanner Vorschau

This blog is running a vulnerable version of WordPress, please upgrade to the latest version available here.

WordPress ist bereits in der neusten Version installiert. Und auch das orange markierte stimmt so nicht.

WordPress directories accessible (wp-content). See Hardening WordPress for more information on how to secure this blog further.

//Nachtrag: Habe jetzt die Ordner aber nach dieser Anleitung hier gesichert. Mit folgender .htaccess Datei..

Order Allow,Deny
Deny from all
<Files ~ "\.(css|jpe?g|png|gif|js)$">
 Allow from all
</Files>

Und zwar einmal in den Ordner /wp-includes/ und /wp-content/. So können weiterhin Bilder, StyleSheets und JavaScript-Files geladen werden, aber eben keine PHP-Dateien mehr.

Testen kann man das mit diesen beiden Links hier. Einmal eine Grafik und einmal eine Textdatei. Wobei die Textdatei eben nicht freigegeben ist.
http://h75.de/blog/wp-content/plugins/generalstats/readme.txt
http://h75.de/blog/wp-content/plugins/generalstats/arrow_down_blue.png

Für den Ordner /wp-includes/ ist das allerdings schlecht wie ich gerade feststellen muss. Denn tinymce kann nicht mehr ausgeführt werden. Daher habe ich die .htaccess im Ordner /wp-includes/ erstmal wieder gelöscht.

--------------------------------------------------------------------------------------------
Ähnliche Beiträge:

  1. WordPress – 2.3.3
  2. WordPress – 2.2.2
  3. Fehler in Smiley JS Buttons
  4. WordPress – 2.0.6
  5. WordPress 2.0.2 Referer erforderlich
  6. WordPress – 2.1.2
  7. WordPress Plugins
  8. 1000 Tage vs. 1000 Beiträge
  9. WordPress – 2.0.5
  10. WordPress: Kategorie-Anzahl ausblenden

Kommentar schreiben

Du möchtest einen Kommentar schreiben? Gib bitte deinen Namen an (z.B. deinen Vornamen) und schreibe in das untere freie Feld. Eine E-mail- und Website Adresse musst du nicht angeben. Die Smilies kannst du mit einem Klick übernehmen (JavaScript erforderlich!).