Hallo,
seit Wordpress 2.6 ist es möglich die bisher übliche Verzeichnisstruktur aufzubrechen und den Ordner wp-content Beispielsweise eine Ebene höher zu verlagern. Also statt:
htdocs\
so:
htdocs\
In der Wordpress Community habe ich bisher sehr positives in Bezug auf die Erhöhung der Sicherheit der Wordpress Installation gelesen, da Angreifer/Scripts nicht mehr auf die bisher bekannte Verzeichnisstruktur zurückgreifen können.
Frage:
Kann das Auslagern dieses Ordners, welcher Themes/PHP aus potentiell unsicheren Quellen enthält, eine Ebene höher, die Gesamtsicherheit des Servers beeinträchtigen? Möglicherweise in noch höherem Maße als es Sicherheitsgewinn für Wordpress allein gibt?
Oder vereinfacht gefragt, kann PHP jetzt beispielsweise auf alle Ordner unterhalb dieses neuen zugreifen, also Statistiken, cgi etc?
Und ja, schon klar, potentiell unsichere Quellen sind potentiell immer unsicher Ich meine an dieser Stelle auch nicht vorsätzlich schadhafte Themes oder Plugins sondern einfach schlecht programmierte etc.
seit Wordpress 2.6 ist es möglich die bisher übliche Verzeichnisstruktur aufzubrechen und den Ordner wp-content Beispielsweise eine Ebene höher zu verlagern. Also statt:
htdocs\
wp-admin\
wp-content\
wp-includes\
...
so:
htdocs\
wp-admin\
wp-includes\
...
In der Wordpress Community habe ich bisher sehr positives in Bezug auf die Erhöhung der Sicherheit der Wordpress Installation gelesen, da Angreifer/Scripts nicht mehr auf die bisher bekannte Verzeichnisstruktur zurückgreifen können.
Frage:
Kann das Auslagern dieses Ordners, welcher Themes/PHP aus potentiell unsicheren Quellen enthält, eine Ebene höher, die Gesamtsicherheit des Servers beeinträchtigen? Möglicherweise in noch höherem Maße als es Sicherheitsgewinn für Wordpress allein gibt?
Oder vereinfacht gefragt, kann PHP jetzt beispielsweise auf alle Ordner unterhalb dieses neuen zugreifen, also Statistiken, cgi etc?
Und ja, schon klar, potentiell unsichere Quellen sind potentiell immer unsicher Ich meine an dieser Stelle auch nicht vorsätzlich schadhafte Themes oder Plugins sondern einfach schlecht programmierte etc.