Aug 11 2008
Versionsnummern von Blogs erleichtern Hackern die Arbeit
Bei einer Standartinstallation von WordPress befindet sich im HTML der Seite ein sogenannter MetaTag mit dem Namen “generator”. In diesem Tag erscheint die aktuelle VersionsNummer deines verwendeten WordPressBlogs. Was es den Machern von WordPress erleichtert ihre Statistiken über die internationale Verwendung zu füllen, ermöglicht es Hackern aber auch ziemlich leicht Infos zu finden. Gewisse Sicherheitslücken gibt es nur in bestimmten Versionen. Um den unliebsamen Besuchern die Arbeit ein wenig schwerer zu machen, könnt ihr einfach einen kleinen CodeSnipse als Plugin einbinden. Dieser Schnipsel verhindert die Anzeige des MetaTags generator. Folgende Zeilen einfach in einen Editor kopieren und als .PHP abspeichern. Die fertige Datei in das WordPressPlugin-Verzeichnis kopieren und aktivieren.
<?php
/*
Plugin Name: Kein Generator-MetaTag
Plugin URI: http://blog.dark-horizons.de
Description: Versteckt den Meta-Tag generator
Author: Dennis Schaeffer
Author URI: http://blog.dark-horizons.de
$Revision$
*/
function i_want_no_generators()
{
return '';
}
add_filter('the_generator','i_want_no_generators');
?>Wer lieber die fertige Datei einfach nur hochladen möchte, nimmt [diese hier]. Bitte Endung in .php ändern.
Verwandte Beiträge:
- Kostenlose Wuala Einladungen Nachdem ich schon einige Einladungen verteilt habe, habe ich erneut ein ordentliches Bündel an Einladungen zu vergeben. Was Wuala ist könnt ihr [hier] und [hier] nachlesen. Bei Interesse einfach einen Kommentar hinterlassen....
- Alte Blogs erleiden SPAM-Epedemie Ich war im ersten Moment schon ein wenig erschreckt, als ich bei “Heise” lesen musste, das WordPress-Blogs bis zur Version 2.3.2 und alle VorgängerVersionen gezielte Angriffe von SPAM-Hacks werden. Kurz gesagt wird SchadCode unsichtbar in deine Beiträge eingefügt. Damit verlinkst Du ungewollt auf Phishing-Seiten, anderen Mist oder es öffnen sich Werbeeinblendungen. Wenn es ganz übel [...]...
- Zusätzliche Sicherheit für Worpress Upgrader Hast Du deinen WordPress-Blog auch schon seit Version 1.5 oder noch länger? Seit der Version 2.5 gibt es ein Feature das die Sicherheit -besonders von Cookies- erhöht. Dabei handelt es ich um den sogenannten “Secret-Key”, einer Variablen die bei der Verschlüsselung hilft. Leider wird dieser Key bei einem Upgrade nicht automatische mit installiert. Alle Blogs [...]...
- Von Abmahnungen, Sorgfaltspflicht und Kommentaren… …oder warum kommentieren Geld kosten kann. Im Moment geht es nun wirklich durch die BloggerSzene[1][2][3][4]: “Passt auf eure Kommentare auf! Nicht das ihr abgemahnt werdet!” Ich finde es ja schon sehr denkwürdig, wie stark die “AbmahnIndustrie” boomt und scheinbar einige Verwickelte davon einen wirklich netten Zuverdienst bestreiten können. Bevor ich mich aber dieser Geldverschwendung anschließe [...]...
- Tamundo – Dumme Werbestrategie Ich habe heute eine Mail bekommen: Liebe Blogbetreiberin, Lieber Blogbetreiber, Bei der Internet-Recherche ist mir aufgefallen, dass sich Ihr Blog Dark Horizons – Die dunklen Horizonte mit dem Thema “Dont, March, Worn-out, Where, Lyrics, Blog, Dark, Horizons” beschäftigt. Sehr gerne würde ich Ihnen in diesem Zusammenhang www.tamundo.de vorstellen. Vielleicht ergibt sich ja eine spannende Form [...]...
Keine Kommentare