Hi Bernd,
Am 25.11.2014 um 16:45 schrieb Lentes, Bernd:
Hi,
wir müssen demnächst eine Wordpress-Installation hosten. Ich kenne diese Software überhaupt nicht. Von daher ein paar grundsätzliche Fragen, insbesondere zur Sicherheit:
- ich habe im Web gesehen, das man User mit unterschiedlichen Rechten anlegen kann. Sind diese Accounts nur Wordpress bekannt oder sind das User, die auch linuxseitig angelegt werden müssen ?
Ich kenne mich zwar mit Joomla besser aus, aber es ist dort ähnlich. Das sind im Normalfall reine CMS-Nutzer welche in der DB der Installation angelegt sind. Es gib meist Frontend-Nutzer und Backend-Nutzer.
- kann man sich mit diesen accounts von außen auf die Wordpress-Installation einloggen ?
Ja über die wp-login.php
- wie gut wird denn dieses Projekt gepflegt ?
WP hat eine sehr aktive Community ist aber wie alle großen CMS-System anfällig. Security-Updates gibt oft genug :-) Hier brandaktuell http://www.golem.de/news/cross-site-scripting-kritische-wordpress-luecke-bet...
Gruß Ingo
Danke schon 'mal.
Bernd
-- Bernd Lentes
Systemadministration Institut für Entwicklungsgenetik Gebäude 35.34 - Raum 208 HelmholtzZentrum münchen bernd.lentes@helmholtz-muenchen.de phone: +49 89 3187 1241 fax: +49 89 3187 2294 http://www.helmholtz-muenchen.de/idg
Die Freiheit wird nicht durch weniger Freiheit verteidigt
Helmholtz Zentrum München Deutsches Forschungszentrum für Gesundheit und Umwelt (GmbH) Ingolstädter Landstr. 1 85764 Neuherberg www.helmholtz-muenchen.de Aufsichtsratsvorsitzende: MinDirŽin Bärbel Brumme-Bothe Geschäftsführer: Prof. Dr. Günther Wess, Dr. Nikolaus Blum, Dr. Alfons Enhsen Registergericht: Amtsgericht München HRB 6466 USt-IdNr: DE 129521671