<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Sicherheit in WordPress: WP-Version aus dem Feed und Quelltext entfernen</title>
	<atom:link href="http://playground.ebiene.de/2310/wordpress-version-entfernen/feed/" rel="self" type="application/rss+xml" />
	<link>http://playground.ebiene.de/2310/wordpress-version-entfernen/</link>
	<description>Auch Entwickler brauchen Platz zum Spielen</description>
	<lastBuildDate>Wed, 08 Sep 2010 13:19:41 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
	<item>
		<title>Von: Michael</title>
		<link>http://playground.ebiene.de/2310/wordpress-version-entfernen/#comment-7412</link>
		<dc:creator>Michael</dc:creator>
		<pubDate>Mon, 05 Jul 2010 06:58:25 +0000</pubDate>
		<guid isPermaLink="false">http://playground.ebiene.de/?p=2310#comment-7412</guid>
		<description>Hallo, was ich bedauere ist, das dies noch nicht in die nachfolgenden Versionen übernommen wurde, da ja wie oben schon beschrieben wurde, dies einem Angreifer schon wichtige Informationen liefert. Habe dies auf einem meiner Blogs nunmehr realisiert, welcher sich in produktiver Umgebung befindet.

Gibt es noch weiter, simple Hardcodemöglichkeiten, im verwendetem Theme Sicherheitslücken bzw. Hinweise auf Solche zu verschleiern?

MfG Micha</description>
		<content:encoded><![CDATA[<p>Hallo, was ich bedauere ist, das dies noch nicht in die nachfolgenden Versionen übernommen wurde, da ja wie oben schon beschrieben wurde, dies einem Angreifer schon wichtige Informationen liefert. Habe dies auf einem meiner Blogs nunmehr realisiert, welcher sich in produktiver Umgebung befindet.</p>
<p>Gibt es noch weiter, simple Hardcodemöglichkeiten, im verwendetem Theme Sicherheitslücken bzw. Hinweise auf Solche zu verschleiern?</p>
<p>MfG Micha</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Denis</title>
		<link>http://playground.ebiene.de/2310/wordpress-version-entfernen/#comment-5700</link>
		<dc:creator>Denis</dc:creator>
		<pubDate>Mon, 10 May 2010 11:19:35 +0000</pubDate>
		<guid isPermaLink="false">http://playground.ebiene.de/?p=2310#comment-5700</guid>
		<description>Probleme mit diesem habe ich noch nicht entstanden. Aber danke für die Beratung und Warnung!</description>
		<content:encoded><![CDATA[<p>Probleme mit diesem habe ich noch nicht entstanden. Aber danke für die Beratung und Warnung!</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Wordpress sicherer machen &#124; Gräbner IT-Service</title>
		<link>http://playground.ebiene.de/2310/wordpress-version-entfernen/#comment-5202</link>
		<dc:creator>Wordpress sicherer machen &#124; Gräbner IT-Service</dc:creator>
		<pubDate>Thu, 11 Feb 2010 11:12:31 +0000</pubDate>
		<guid isPermaLink="false">http://playground.ebiene.de/?p=2310#comment-5202</guid>
		<description>[...] Zitat aus Sicherheit in Wordpress: [...]</description>
		<content:encoded><![CDATA[<p>[...] Zitat aus Sicherheit in WordPress: [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Blogschutz vor Hacking - WordPress-Zone</title>
		<link>http://playground.ebiene.de/2310/wordpress-version-entfernen/#comment-4016</link>
		<dc:creator>Blogschutz vor Hacking - WordPress-Zone</dc:creator>
		<pubDate>Sat, 14 Nov 2009 10:25:24 +0000</pubDate>
		<guid isPermaLink="false">http://playground.ebiene.de/?p=2310#comment-4016</guid>
		<description>[...] hilfreiche Tipps zur Sicherheit in WordPress. Ein interessanter Ansatz ist beispielsweise die Entfernung eines Meta Tags aus dem Quelltext, der Aufschluss über das verwendete CMS/Blog System und dessen aktuell genutzten Version gibt. In [...]</description>
		<content:encoded><![CDATA[<p>[...] hilfreiche Tipps zur Sicherheit in WordPress. Ein interessanter Ansatz ist beispielsweise die Entfernung eines Meta Tags aus dem Quelltext, der Aufschluss über das verwendete CMS/Blog System und dessen aktuell genutzten Version gibt. In [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Ein Herz f&#252;r Blogs #2 &#183; Beitrag &#183; Das Internet lebt</title>
		<link>http://playground.ebiene.de/2310/wordpress-version-entfernen/#comment-3908</link>
		<dc:creator>Ein Herz f&#252;r Blogs #2 &#183; Beitrag &#183; Das Internet lebt</dc:creator>
		<pubDate>Fri, 16 Oct 2009 21:24:11 +0000</pubDate>
		<guid isPermaLink="false">http://playground.ebiene.de/?p=2310#comment-3908</guid>
		<description>[...] Playground Ebiene Sergej M&#252;ller, der Entwickler von wpSEO schreibt in seinem Blog &#8220;Playground Ebiene&#8221; regelm&#228;&#223;ig tolle Tutorials zu Wordpress, zeigt Grafik- und Themessammlungen, die einen Blick wert sind. Er schreibt &#252;ber spannende Programmierk&#252;nste und stellt auch seine eigenen Entwicklungen der Leserschaft vor. Ein Blick wert! Wer das nicht glaubt, der liest am besten mal, wie man etwa Wordpress sicherer machen kann. [...]</description>
		<content:encoded><![CDATA[<p>[...] Playground Ebiene Sergej M&#252;ller, der Entwickler von wpSEO schreibt in seinem Blog &#8220;Playground Ebiene&#8221; regelm&#228;&#223;ig tolle Tutorials zu WordPress, zeigt Grafik- und Themessammlungen, die einen Blick wert sind. Er schreibt &#252;ber spannende Programmierk&#252;nste und stellt auch seine eigenen Entwicklungen der Leserschaft vor. Ein Blick wert! Wer das nicht glaubt, der liest am besten mal, wie man etwa WordPress sicherer machen kann. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Joachim</title>
		<link>http://playground.ebiene.de/2310/wordpress-version-entfernen/#comment-3882</link>
		<dc:creator>Joachim</dc:creator>
		<pubDate>Sat, 10 Oct 2009 00:24:39 +0000</pubDate>
		<guid isPermaLink="false">http://playground.ebiene.de/?p=2310#comment-3882</guid>
		<description>Vielen Dank für die Information und die Anleitung. Hab das gleich gemacht und hat problemlos funktioniert. Thx</description>
		<content:encoded><![CDATA[<p>Vielen Dank für die Information und die Anleitung. Hab das gleich gemacht und hat problemlos funktioniert. Thx</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Sergej</title>
		<link>http://playground.ebiene.de/2310/wordpress-version-entfernen/#comment-3734</link>
		<dc:creator>Sergej</dc:creator>
		<pubDate>Wed, 09 Sep 2009 08:25:10 +0000</pubDate>
		<guid isPermaLink="false">http://playground.ebiene.de/?p=2310#comment-3734</guid>
		<description>@Alex Rabe
Und wenn wir schon beim Thema &quot;Bots achten sowieso nicht auf die WordPress-Versionsnummer&quot;: Der zurzeit im Umlauf befindliche &lt;a href=&quot;http://blog.wordpress-deutschland.org/2009/09/05/aeltere-wordpress-versionen-ziel-von-angriffen.html&quot; rel=&quot;nofollow&quot;&gt;Virus&lt;/a&gt; mit der so genannten Permalink-Hintertür hat sich die Opfer ganz schlau ausgesucht: Nein, es wurde nicht wahllos jeder beliebige WordPress-Blog angegriffen, die Google-Suche nach &lt;em&gt;meta generator content WordPress ...&lt;/em&gt; lieferte das gewünschte Ergebnis.

Mehr muss ich zu der Wirksamkeit der obigen Technik nicht sagen.</description>
		<content:encoded><![CDATA[<p>@Alex Rabe<br />
Und wenn wir schon beim Thema &#8220;Bots achten sowieso nicht auf die WordPress-Versionsnummer&#8221;: Der zurzeit im Umlauf befindliche <a href="http://blog.wordpress-deutschland.org/2009/09/05/aeltere-wordpress-versionen-ziel-von-angriffen.html" rel="nofollow">Virus</a> mit der so genannten Permalink-Hintertür hat sich die Opfer ganz schlau ausgesucht: Nein, es wurde nicht wahllos jeder beliebige WordPress-Blog angegriffen, die Google-Suche nach <em>meta generator content WordPress &#8230;</em> lieferte das gewünschte Ergebnis.</p>
<p>Mehr muss ich zu der Wirksamkeit der obigen Technik nicht sagen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Sergej</title>
		<link>http://playground.ebiene.de/2310/wordpress-version-entfernen/#comment-3729</link>
		<dc:creator>Sergej</dc:creator>
		<pubDate>Tue, 08 Sep 2009 08:00:23 +0000</pubDate>
		<guid isPermaLink="false">http://playground.ebiene.de/?p=2310#comment-3729</guid>
		<description>@Alex Rabe
Also mir ist aufgefallen, dass Blogs ohne Metainformationen von der gleichen Quelle deutlich seltener &quot;angepingt&quot; werden. Und das reicht mir als Bestätigung der vorgeschlagenen Lösung eindeutig. Klar, Abweichungen kann es je nach Blog und Stärke bzw. Häufigkeit der Attacken geben - wird keiner dementieren. Aber auf lange Sicht gesehen (und ich beobachte die Änderungen seit fast einem Jahr) lohnt sich der Einsatz.</description>
		<content:encoded><![CDATA[<p>@Alex Rabe<br />
Also mir ist aufgefallen, dass Blogs ohne Metainformationen von der gleichen Quelle deutlich seltener &#8220;angepingt&#8221; werden. Und das reicht mir als Bestätigung der vorgeschlagenen Lösung eindeutig. Klar, Abweichungen kann es je nach Blog und Stärke bzw. Häufigkeit der Attacken geben &#8211; wird keiner dementieren. Aber auf lange Sicht gesehen (und ich beobachte die Änderungen seit fast einem Jahr) lohnt sich der Einsatz.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Alex Rabe</title>
		<link>http://playground.ebiene.de/2310/wordpress-version-entfernen/#comment-3728</link>
		<dc:creator>Alex Rabe</dc:creator>
		<pubDate>Tue, 08 Sep 2009 07:52:14 +0000</pubDate>
		<guid isPermaLink="false">http://playground.ebiene.de/?p=2310#comment-3728</guid>
		<description>Also bei der aktuellen Welle von Angriffen ist mir aufgefallen, das Hacker sich nicht  im Geringsten die Mühe machen die Meta Information auszuwerten, es wird blind alles versucht anzugreifen was ein WordPress Blog ist. Das ist mir schon immer augefallen, im Apache Log finden sich dutzend Versuch von Angriffen, selbst auf Dateien die garnicht vorhanden sind (z.B. Joomla / Mambo Bug&#039;s).  Und das du WP installiert hast, kannst du nun wirklich nicht verschleiern...</description>
		<content:encoded><![CDATA[<p>Also bei der aktuellen Welle von Angriffen ist mir aufgefallen, das Hacker sich nicht  im Geringsten die Mühe machen die Meta Information auszuwerten, es wird blind alles versucht anzugreifen was ein WordPress Blog ist. Das ist mir schon immer augefallen, im Apache Log finden sich dutzend Versuch von Angriffen, selbst auf Dateien die garnicht vorhanden sind (z.B. Joomla / Mambo Bug&#8217;s).  Und das du WP installiert hast, kannst du nun wirklich nicht verschleiern&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Neuer Wordpress Wurm treibt sein Unwesen &#124; elexpress.de</title>
		<link>http://playground.ebiene.de/2310/wordpress-version-entfernen/#comment-3726</link>
		<dc:creator>Neuer Wordpress Wurm treibt sein Unwesen &#124; elexpress.de</dc:creator>
		<pubDate>Mon, 07 Sep 2009 21:10:17 +0000</pubDate>
		<guid isPermaLink="false">http://playground.ebiene.de/?p=2310#comment-3726</guid>
		<description>[...] Wordpress Version verstecken: Manche Würmer suchen vor dem Angriff nach der Wordpress Version, um gezielte anfällige Blogs ausfindig zu machen.      Gib deine E-Mail Adresse ein und du bekommst kostenlos, wann immer ein neuer Artikel auf elexpress.de erscheint, eine Benachrichtigung per E-Mail. Die Benachrichtigung kannst du jederzeit wieder abbestellen. [...]</description>
		<content:encoded><![CDATA[<p>[...] WordPress Version verstecken: Manche Würmer suchen vor dem Angriff nach der WordPress Version, um gezielte anfällige Blogs ausfindig zu machen.      Gib deine E-Mail Adresse ein und du bekommst kostenlos, wann immer ein neuer Artikel auf elexpress.de erscheint, eine Benachrichtigung per E-Mail. Die Benachrichtigung kannst du jederzeit wieder abbestellen. [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>
