gesichtet.net

Aug/09

2

Gesichtet: Das Fundstueck der Woche (12)

Fundstück der Woche

Einmal pro Woche -am Sonntag- präsentiere ich euch in dieser Rubrik Dinge, die ich im Verlauf der Woche gesichtet habe, zu denen jedoch kein eigener, ausführlicher Artikel verfasst wurde, was aber zumeist auch gar nicht nötig ist, da die präsentierten Fundstücke eigentlich fast für sich selbst sprechen.

In dieser Woche habe ich ein buntes Paket für euch zusammengeschnürt, mit einer wirklich wichtigen Warnung für WordPress-Nutzer, einem guten Tipp, wie man WordPress speicherschonender und schneller macht, einem Multimedia-Tool und einem alten Werbe-Video in neuem Gewand. Wenn da mal nicht für jeden was dabei ist ;)

Schwerer Sicherheitsfehler in WordPress entdeckt

In WordPress wurde gestern ein ziemlich übles Leck im Sicherheitssystem entdeckt, über welchen im Blog registrierte Nutzer theoretisch die Möglichkeit bekommen können, auf diverse Admin-Einstellungen, Plugin-Einstellungen etc. zuzugreifen, selbst wenn sie nur als Abonnent ohne weitere Rechte registriert sind! Der Fehler tritt nicht nur bei der aktuellen Version 2.8.2, sondern auch bei älteren Versionen (z.B. 2.7.1) auf!

Bis der Fehler durch ein entsprechendes Update behoben wurde, wird dringend dazu geraten, neue Registrierungen im Blog zu verbieten (im Admin-Menü unter “Einstellungen > Allgemein > Jeder kann sich regsitrieren”). In den meisten öffentlichen Blogs macht so eine Registrierung als Abonnent ohnehin keinen Sinn. Bereits registrierte User solle man auch -sofern möglich- löschen. Dies wirkt sich dann nicht auf deren Kommentare aus, sondern nur auf ggf. geschriebene und veröffentlichte Artikel, wovon also Blogs mit Gastautoren betroffen sein könnten.

Update vom 03.08.2009: Inzwischen ist ein Update / Bugfix für WordPress erschienen, der diesen Fehler beheben soll. Dadurch wird WP auf die Version 2.8.3 geupdatet! Die deutschen Versionen findet ihr bei WordPress-Deutschland.org.

WordPress speicherschonender und schneller machen

Bei Uwe fand ich einen Hinweis auf einen Download für eine alternative mo.php für WordPress. Wenn man die bestehende Datei im Verzeichnis /wp-includes/pomo/ durch diese optimierte Datei ersetzt, verbraucht WordPress bei vielen Blogs 1-2 MB weniger Speicher (bei manchen noch deutlich mehr!). Bei vielen Providern war dadurch auch mehr “gefühlte” Geschwindigkeit bei der Artikelanzeige und sogar im Admin-Bereich zu erreichen. Die optimierte mo.php läuft sowohl mit PHP5 als auch inzwischen mit PHP4. Wie immer bei solchen Aktionen, sollte man von der Original-Datei vorher ein Backup machen! Bei mir läuft die optimierte Variante jedenfalls bislang problemlos, spart mir aber ganze 4MB Speicher, die dann anderen Plugins zur Verfügung stehen.

Multimediatool und altes Werbevideo im neuen Gewand

Um den Artikel nun nicht noch länger werden zu lassen, hier noch zwei “Goodies” in Kürze: bei Caschy hat das Tool Format Factory 2.0 vorgestellt, mit welchem man eine Vielzahl von Media-Formaten in andere Formate umwandeln kann – ohne große Experten-Einstellungen vornehmen zu müssen!

Und der Retronaut hat die erste Folge seiner Serie Blümchen-TV veröffentlicht. Darin geht es zwar nicht um Bienchen und Blümchen, aber um eine alte Allianz-Werbung, die er mit Körpereinsatz und Playmobil modisch “aufgewertet” hat :D



Ähnliche Artikel:

11 Rückmeldungen zu Gesichtet: Das Fundstueck der Woche (12)

Kommentare

Uwe | 2. August 2009 um 16:32 Uhr
bisherige Kommentare: 10

Pfui, Sicherheitslücken. Da atme ich immer auf, dass ich eine 1-Mann-Show bin.

Man sollte das WP Team mal subtil in eine Richtung schubsen, damit für jede Core Datei so ein Patch rauskommt. Das Endergebnis wäre ein pfeilschnelles und entschlacktes WordPress. Naja, man wird noch träumen dürfen.. :D

Bassi | 2. August 2009 um 23:08 Uhr
bisherige Kommentare: 23

@Uwe:
“Naja, man wird noch träumen dürfen..”

Du darfst …

Luigi | 3. August 2009 um 12:43 Uhr
bisherige Kommentare: 10

Der zweite Link zu WP hat mir weiter geholfen! Vielen Dank für den TIpp!

plerzelwupp | 3. August 2009 um 17:41 Uhr
bisherige Kommentare: 137

Wie du bereits selbst sagst, macht es in vielen Fällen keinen Sinn, Registrierungen zuzulassen – insofern bin ich von dem Problem auch nicht sonderlich betroffen.
Wenn ich einen Co-Autor finde, wird es sicherlich auch jemand sein, dem ich (hoffentlich) blind vertrauen kann. dieser bekäme dann ohnehin erweiterte Zugriffsrechte.
Aber dennoch ist es wichtig, dass die Lücke gefunden wurde und dass sie hoffentlich schnell geschlossen wird, denn es gibt auch sicherlich zahlreiche WordPress-Blogs, die betroffen sind.

Sascha | 3. August 2009 um 20:08 Uhr
bisherige Kommentare: 1361

@Uwe
Inzwischen gibt es immerhin einen Bugfix. Wenigstens hat man also schnell auf das Problem reagiert.

So eine Entschlackungskur für WordPress würde mir auch gefallen. Leider ist es ja so, dass solche Dinge immer größer und aufgeblähter werden, je erfolgreicher sie werden, um ja auch alle Bedürfnisse der Masse befriedigen zu können. Dabei könnte man so viel auslagern und bei Bedarf durch Plugins optional einbauen lassen. Aber das ist ja nicht nur ein Problem von WordPress. Mit Firefox geht es ähnlich und Nero hatte früher auch eine weitaus schlankere Brennsuite im Angebot :D

@Luigi
Gerne, freut mich, wenn ich dir damit ein wenig helfen konnte :)

@plerzelwup
Wie gesagt, zumindest dahingehend hat das WP-Team zügig reagiert. Wollen wir hoffen, dass der mit heißer Nadel gestrickte Bugfix dann auch wirklich funktioniert und nicht noch mehr Probleme verursacht, als er löst.

Uwe | 4. August 2009 um 21:01 Uhr
bisherige Kommentare: 10

Nero.. das kann mittlerweile TV empfangen, mitschneiden, schneiden, konvertieren, Backups machen, Lautstärke regulieren, Systemwiederherstellung betreiben.. ach.. und runde Scheiben brennt es auch. Habe meine 5er oder 6er Version die beim Brenner dabei war aufgehoben. :)

Firefox.. hm.. ja, würde sicher auch schlanker gehen aber richtig aufgebläht wird der ja erst durch Plugins, für die man selbst verantwortlich ist

WP; jau, das neue Windows… wobei Windows mit Version 7 ja wiederum effizienter als Vista sein soll (aber Vista verwirrt mich weil es mit mehr optischen Effekten jetzt schneller läuft als vorher wo vieles deaktiviert war..Verwirrung.)

Was solls. Dafür gibts für besagte Vertreter an allen Ecken zu allen erdenklichen Problemen auch meistens eine Lösung; ich find das ist auch viel wert. (Wobei ich damit nicht behaupten will, kleine Projekte könnten nicht genauso gut dokumentiert und betreut sein.)

Sascha | 4. August 2009 um 21:35 Uhr
bisherige Kommentare: 1361

@Uwe
Stimmt schon, die großen Projekte haben eben den Vorteil, dass sie groß sind. Daher gibt es überall schnell Lösungen und oftmals auch viele Programme und Erweiterungen dafür. So ist dieses Massenphänomen mancher Programme Fluch und Segen zugleich. Ich will das auch gar nicht über Gebühr verteufeln. Aber gerade am Beispiel Nero finde ich es einfach schade, in welche Richtung es sich so krass entwickelt hat.

Newton | 5. August 2009 um 22:48 Uhr
bisherige Kommentare: 156

Sehr geiles Video vom Retronaut. Da gab es doch mal eine Verunglimpfung:
“Wer sich Allianz versichert, der hat erst mal ausgekichert.”
War das nicht sogar von Otto?

Sascha | 6. August 2009 um 21:30 Uhr
bisherige Kommentare: 1361

@Newton
Genau von dem war es. Dazu gibt es auch eine entsprechende Diskussion im Kommentarbereich vom Retronauten ;)

Newton | 10. August 2009 um 17:33 Uhr
bisherige Kommentare: 156

Schande über mich. Da habe ich ein Kommentar hinterlassen, aber die anderen nicht alle gelesen. Schon ging es an mir vorbei.

Sascha | 10. August 2009 um 22:00 Uhr
bisherige Kommentare: 1361

@Newton
Ich verrate es nicht weiter :D

Trackbacks / Pingbacks

Hinterlasse einen Kommentar!

Abonniere den Kommentar-Feed, um über neue Kommentare für diesen Artikel informiert zu werden.

<<

>>

Content: © 2008-2010 by GESICHTET.net, powered by WordPress Deutschland
Theme Design von devolux.org, übersetzt ins Deutsche von GESICHTET.net