<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>agentis e.K. &#187; Security</title>
	<atom:link href="http://www.agentis.de/tag/security/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.agentis.de</link>
	<description>agentur für IT-services</description>
	<lastBuildDate>Fri, 09 Jul 2010 14:11:33 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<xhtml:meta xmlns:xhtml="http://www.w3.org/1999/xhtml" name="robots" content="noindex" />
		<item>
		<title>Quick-Fix für Wordpress-Berechtigungen in Version 2.9.x</title>
		<link>http://www.agentis.de/quick-fix-fur-wordpress-berechtigungen-in-version-2-9-x/</link>
		<comments>http://www.agentis.de/quick-fix-fur-wordpress-berechtigungen-in-version-2-9-x/#comments</comments>
		<pubDate>Fri, 09 Jul 2010 14:09:08 +0000</pubDate>
		<dc:creator>Jens Wilde</dc:creator>
				<category><![CDATA[Wordpress-Tipps]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[tools]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://www.agentis.de/?p=646</guid>
		<description><![CDATA[Wenn man eine relativ alte Wordpress-Version immer wieder aktualisiert hat, kommt es bei der Konvertierung zur nächsten Version scheinbar irgendwann zu einem Problem mit der Berechtigungsstufe für das Backend. Ich habe ein kleines Script geschrieben, mit dem die Berechtigungen neu gesetzt werden. Ob das bei der Version 3.x auch noch funktioniert kann ich aktuell noch [...]]]></description>
			<content:encoded><![CDATA[<p>Wenn man eine relativ alte Wordpress-Version immer wieder aktualisiert hat, kommt es bei der Konvertierung zur nächsten Version scheinbar irgendwann zu einem Problem mit der Berechtigungsstufe für das Backend. Ich habe ein kleines Script geschrieben, mit dem die Berechtigungen neu gesetzt werden. Ob das bei der Version 3.x auch noch funktioniert kann ich aktuell noch nicht sagen.</p>
<p>WICHTIG: ZUERST EIN BACKUP DER DATENBANK MACHEN! Dann das untenstehende Script in eine neue PHP-Datei (z.B. &#8220;update-users.php&#8221;) kopieren und ins gleiche Verzeichnis wie die &#8220;wp-config.php&#8221; legen. Dann über den Browser aufrufen. Update der Datensätze in der Datenbanktabelle wp_usermeta überprüfen (absteigend sortieren nach &#8220;umeta_id&#8221;). Zum Abschluß die Datei wieder löschen. FERTIG.</p>
<p>Hier das Script:<span id="more-646"></span><br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;<br />
<code><br />
&lt;?php</p>
<p>// Wordpress-Config-Datei importieren<br />
// Import Wordpress-Config-File</p>
<p>include ('wp-config.php');</p>
<p>// Verbindung zum Datenbank-Server aufbauen<br />
// Connect to database</p>
<p>$cid=mysql_connect(DB_HOST, DB_USER, DB_PASSWORD);</p>
<p>// Array für Rollen<br />
// Array for user-roles</p>
<p>$user_roles=array('administrator'=>'10', 'editor'=>'7', 'author'=>'2', 'contributor'=>'1');</p>
<p>// Bisherige Einträge für meta_key "wp_user_level" löschen<br />
// Delete actual entries with meta_key "wp_user_level"</p>
<p>$result=mysql(DB_NAME, "DELETE FROM ".$table_prefix."usermeta WHERE meta_key LIKE 'wp_user_level' ");</p>
<p>// Für jeden Eintrag aus dem Rollen-Array<br />
// For each entry of the user-roles array</p>
<p>while (list($key,$value)=each($user_roles)) {</p>
<p>&nbsp;&nbsp;echo "$key | $value&lt;br/>\n";</p>
<p>&nbsp;&nbsp;// Alle User mit der entsprechenden Rolle einlesen<br />
&nbsp;&nbsp;// Get all users for the given user-role</p>
<p>&nbsp;&nbsp;$result=mysql(DB_NAME, "SELECT * FROM ".$table_prefix."usermeta WHERE meta_key LIKE '".$table_prefix."capabilities' AND `meta_value` RLIKE '".$key."' ORDER BY user_id ASC");</p>
<p>&nbsp;&nbsp;echo "SELECT * FROM ".$table_prefix."usermeta WHERE meta_key LIKE '".$table_prefix."capabilities' AND `meta_value` RLIKE '".$key."' ORDER BY user_id ASC&lt;br/>\n";</p>
<p>&nbsp;&nbsp;while ($daten = mysql_fetch_array($result, MYSQL_ASSOC)) {</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;echo $daten[user_id]."&lt;br/>\n";</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;// und für jeden Eintrag die Berechtigung neu setzen<br />
&nbsp;&nbsp;&nbsp;&nbsp;// and set a new user-level for each entry</p>
<p>&nbsp;&nbsp;&nbsp;&nbsp;$result2=mysql(DB_NAME, "INSERT INTO ".$table_prefix."usermeta VALUES ('','".$daten[user_id]."', 'wp_user_level', '".$value."')");</p>
<p>&nbsp;&nbsp;} // END OF while ($daten = mysql_fetch_array($result, MYSQL_ASSOC))</p>
<p>} // END OF while (list($key,$value)=each($user_roles))</p>
<p>mysql_close($cid);</p>
<p>?><br />
</code><br />
&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;&#8212;</p>
<p>UND? Hat es funktioniert? Ich würd mich über ein Feedback freuen.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.agentis.de/quick-fix-fur-wordpress-berechtigungen-in-version-2-9-x/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Was weiß Google über mich? Dafür gibt es jetzt das Google Dashboard.</title>
		<link>http://www.agentis.de/was-weiss-google-ueber-mich-dafuer-gibt-es-jetzt-das-google-dashboard/</link>
		<comments>http://www.agentis.de/was-weiss-google-ueber-mich-dafuer-gibt-es-jetzt-das-google-dashboard/#comments</comments>
		<pubDate>Thu, 05 Nov 2009 13:00:50 +0000</pubDate>
		<dc:creator>Jens Wilde</dc:creator>
				<category><![CDATA[Aktuelle News]]></category>
		<category><![CDATA[Net-Finds]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[tools]]></category>

		<guid isPermaLink="false">http://www.agentis.de/?p=276</guid>
		<description><![CDATA[Hab gerade auf Techcrunch einen Artikel zum neuen &#8220;Google Dashboard&#8221; gefunden. Damit möchte Google die Frage vieler Google-Account Inhaber beantworten: Was weiß Google über mich?

Ich war natürlich extrem neugierig, hab mich gleich eingeloggt und muss sagen: DATENKRAKE GOOGLE! Echt abgefahren, welche Google-Dienste man so alle im Laufe der Zeit abonniert hat und wieviele Daten/Beiträge dort [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.techcrunch.com/2009/11/05/google-gives-you-a-privacy-dashboard-to-show-just-how-much-it-knows-about-you/"><img src="http://www.agentis.de/files/2009/11/Googledashboard-173x240.jpg" alt="Googledashboard" title="Googledashboard" width="173" height="240" class="alignleft size-thumbnail wp-image-277" /></a>Hab gerade auf <a href="http://www.techcrunch.com/2009/11/05/google-gives-you-a-privacy-dashboard-to-show-just-how-much-it-knows-about-you/" target="_blank">Techcrunch</a> einen Artikel zum neuen &#8220;<a href="http://www.google.com/dashboard/" target="_blank">Google Dashboard</a>&#8221; gefunden. Damit möchte Google die Frage vieler Google-Account Inhaber beantworten: <strong>Was weiß Google über mich?<br />
</strong><br />
Ich war natürlich extrem neugierig, hab mich gleich eingeloggt und muss sagen: <strong>DATENKRAKE GOOGLE</strong>! Echt abgefahren, welche Google-Dienste man so alle im Laufe der Zeit abonniert hat und wieviele Daten/Beiträge dort schlummern. Bei mir steht am Ende: <strong>&#8220;12 weitere Produkte sind noch nicht in diesem Dashboard verfügbar&#8221;. Wer hat weniger?</strong> ;-)</p>
<p>Positiv finde ich daran, dass alles auf einen Blick verfügbar ist und auch gleich die Deeplinks zum Ändern der Einstellungen mit dabei sind. Es hat also jeder selbst in der Hand, was man nutzt und welche Daten man freigibt. <strong>Fazit: Ich weiß jetzt, dass Google weiß, was ich letzten Sommer getan habe. ;-)</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.agentis.de/was-weiss-google-ueber-mich-dafuer-gibt-es-jetzt-das-google-dashboard/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Wordpress sicher(er) machen ist nicht schwer</title>
		<link>http://www.agentis.de/wordpress-sicherer-machen-ist-nicht-schwer/</link>
		<comments>http://www.agentis.de/wordpress-sicherer-machen-ist-nicht-schwer/#comments</comments>
		<pubDate>Wed, 21 Oct 2009 12:47:47 +0000</pubDate>
		<dc:creator>Jens Wilde</dc:creator>
				<category><![CDATA[Aktuelle News]]></category>
		<category><![CDATA[Security]]></category>
		<category><![CDATA[Wordpress]]></category>

		<guid isPermaLink="false">http://www.agentis.de/?p=265</guid>
		<description><![CDATA[ Nach dem letzten Sicherheitsloch in älteren Wordpress-Versionen Anfang September, wurde viel über die Sicherheit von Wordpress gesprochen und ob man sich nicht nach Alternativen umschauen sollte.
Das habe ich getan, aber leider nichts vergleichbares gefunden, mit dem so effektiv Webseiten aufgesetzt und durch Plugins beliebig erweitert werden können. Die schiere Menge an Entwicklern, die sich [...]]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.flickr.com/photos/titanas/620861371/"><img src="http://www.agentis.de/files/2009/10/flickr-titanas-wordpress-shirt-180x240.jpg" alt="flickr-titanas-wordpress-shirt" title="flickr-titanas-wordpress-shirt" width="180" height="240" class="alignleft size-thumbnail wp-image-268" /></a> Nach dem letzten <a href="http://mashable.com/2009/09/05/wordpress-attack/" target="_blank">Sicherheitsloch in älteren Wordpress-Versionen</a> Anfang September, wurde viel über die Sicherheit von Wordpress gesprochen und ob man sich nicht nach Alternativen umschauen sollte.</p>
<p>Das habe ich getan, aber leider nichts vergleichbares gefunden, mit dem so effektiv Webseiten aufgesetzt und durch Plugins beliebig erweitert werden können. Die schiere Menge an Entwicklern, die sich mit der Erweiterung von Wordpress beschäftigen ist einfach ein wichtiger Faktor. Und je größer die Nutzergemeinde, desto schneller werden Sicherheitslecks aufgedeckt und auch behoben/gestopft.</p>
<p>Wenn es also keine echte Alternative gibt (zumindest für meine Anforderungen an ein CMS), bleibt nur, die Installation so sicher wie möglich zu machen:</p>
<p><strong>Schritt 1</strong>: Regelmäßige Updates. Die werden im Backend postwendend angekündigt. Außerdem empfiehlt sich, den <a href="http://wordpress.org/development/">RSS-Feed von Wordpress</a> zu abonnieren.</p>
<p><strong>Schritt 2</strong>: Die &#8220;Standard-Einbruchslöcher&#8221; stopfen. Die 10 besten Tipps dazu, sind in diesem Artikel auf <a href="http://blogcritics.org/scitech/article/10-tips-to-make-wordpress-hack/" target="_blank">Blogcritics</a> zusammengefaßt.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.agentis.de/wordpress-sicherer-machen-ist-nicht-schwer/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
