<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>andi.de &#187; wordpress</title>
	<atom:link href="http://www.andi.de/tag/wordpress/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.andi.de</link>
	<description></description>
	<lastBuildDate>Mon, 29 Dec 2008 02:35:48 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.8.6</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Update auf Wordpress 2.1</title>
		<link>http://www.andi.de/2007/04/29/update-auf-wordpress-21/</link>
		<comments>http://www.andi.de/2007/04/29/update-auf-wordpress-21/#comments</comments>
		<pubDate>Sun, 29 Apr 2007 14:46:50 +0000</pubDate>
		<dc:creator>Andi</dc:creator>
				<category><![CDATA[In eigener Sache]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Webtechnik]]></category>
		<category><![CDATA[umstieg]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.andi.de/2007/04/29/update-auf-wordpress-21/</guid>
		<description><![CDATA[Gut drei Monate nach Erscheinen der neuen Versionslinie 2.1 von Wordpress habe ich es endlich auch geschafft, auf die neue Version umzusteigen.
Nach einigen Plugin-Updates und kleinen Anpassungen am Theme sollte nun wieder alles so laufen wie zuvor.
Sollte jemand Fehler entdecken bitte ich um eine kurze Nachricht   .
]]></description>
			<content:encoded><![CDATA[<p><img src="/wp-content/uploads/wordpresslogo.jpg" align="left" width="87" height="88" hspace="10" vspace="10" border="0" />Gut drei Monate nach <a href="http://www.andi.de/2007/01/29/wordpress-21-jetzt-auch-auf-deutsch/">Erscheinen</a> der neuen Versionslinie 2.1 von <a href="http://www.wordpress.org/">Wordpress</a> habe ich es endlich auch geschafft, auf die neue Version umzusteigen.<br />
Nach einigen Plugin-Updates und kleinen Anpassungen am Theme sollte nun wieder alles so laufen wie zuvor.<br />
Sollte jemand Fehler entdecken bitte ich um eine kurze Nachricht  <img src="http://www.andi.de/wordpress/wp-content/plugins/more-smilies/macinacs/wink.gif" alt="-)" class="wp-smiley" /> .</p>
]]></content:encoded>
			<wfw:commentRss>http://www.andi.de/2007/04/29/update-auf-wordpress-21/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wordpress-Update erschienen</title>
		<link>http://www.andi.de/2007/04/05/wordpress-update-erschienen/</link>
		<comments>http://www.andi.de/2007/04/05/wordpress-update-erschienen/#comments</comments>
		<pubDate>Thu, 05 Apr 2007 11:27:28 +0000</pubDate>
		<dc:creator>Andi</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Webtechnik]]></category>
		<category><![CDATA[sicherheit]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.andi.de/2007/04/05/wordpress-update-erschienen/</guid>
		<description><![CDATA[F&#252;r das Blog-System Wordpress sind Sicherheitsupdates f&#252;r den 2.0- sowie den 2.1-Versionszweig erschienen. Die Versionen 2.0.10 und 2.1.3 beheben einige kleinere Fehler im XML-RPC-System und Cross-Site-Scripting-Anf&#228;lligkeiten.
Ein Update sollte daher von allen Anwendern zeitnah durchgef&#252;hrt werden.
F&#252;r Nutzer der deutschen Version steht wieder ein Upgradepaket mit allen auszutauschenden Dateien bereit.
]]></description>
			<content:encoded><![CDATA[<p><img src="/wp-content/uploads/2007/01/wordpressbugged.jpg" align="left" width="87" height="88" hspace="10" vspace="10" border="0" />F&#252;r das Blog-System <a href="http://www.wordpress.org/">Wordpress</a> sind Sicherheitsupdates f&#252;r den 2.0- sowie den 2.1-Versionszweig <a href="http://blog.wordpress-deutschland.org/2007/04/03/wordpress-213-und-2010-veroeffentlicht.html">erschienen</a>. Die Versionen 2.0.10 und 2.1.3 <a href="http://wordpress.org/development/2007/04/wordpress-213-and-2010/">beheben einige kleinere Fehler</a> im XML-RPC-System und Cross-Site-Scripting-Anf&#228;lligkeiten.<br />
Ein <a href="http://wordpress-deutschland.org/download/englisch">Update</a> sollte daher von allen Anwendern zeitnah durchgef&#252;hrt werden.<br />
F&#252;r Nutzer der deutschen Version steht <a href="http://www.andi.de/2007/03/03/wordpressorg-gehackt/">wieder</a> ein Upgradepaket mit allen auszutauschenden Dateien <a href="http://blog.wordpress-deutschland.org/2007/04/03/wordpress-213-und-2010-de-edition.html">bereit</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.andi.de/2007/04/05/wordpress-update-erschienen/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>wordpress.org gehackt</title>
		<link>http://www.andi.de/2007/03/03/wordpressorg-gehackt/</link>
		<comments>http://www.andi.de/2007/03/03/wordpressorg-gehackt/#comments</comments>
		<pubDate>Sat, 03 Mar 2007 10:50:27 +0000</pubDate>
		<dc:creator>Andi</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Webtechnik]]></category>
		<category><![CDATA[angriff]]></category>
		<category><![CDATA[hack]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.andi.de/2007/03/03/wordpressorg-gehackt/</guid>
		<description><![CDATA[Dem Download-Server von wordpress.org ist das passiert, was man wohl als GAU bezeichnen darf: ein unbekannter Cracker hatte sich Zugang verschafft und die dort abgelegte Version 2.1.1 mit Code&#228;nderungen versehen, die potentielle Sicherheitsl&#252;cken darstellen.
Wer in den letzten 3-4 Tagen die englischsprachige Version geladen hat ist somit angreifbar und muss dringend auf die neu verf&#252;gbare (und [...]]]></description>
			<content:encoded><![CDATA[<p><img src="/wp-content/uploads/2007/03/hack.jpg" align="left" width="126" height="120" hspace="10" vspace="10" border="0" />Dem Download-Server von <a href="http://www.wordpress.org/">wordpress.org</a> ist das passiert, was man wohl als GAU bezeichnen darf: ein unbekannter Cracker hatte sich Zugang verschafft und die dort abgelegte Version 2.1.1 mit Code&#228;nderungen versehen, die potentielle Sicherheitsl&#252;cken darstellen.<br />
Wer in den letzten 3-4 Tagen die englischsprachige Version geladen hat ist somit angreifbar und muss dringend auf die neu verf&#252;gbare (und sichere) Version 2.1.2 updaten; die <a href="http://www.wordpress-deutschland.org/">deutsche Lokalisation</a> war nicht betroffen, da diese anderweitig gehostet wird, ebenso ist die alte Versionschiene 2.0 sauber.<br />
Wer die M&#246;glichkeit hat (sei es als Hoster oder als Selbstschrauber) sollte als Sofortma&#223;nahme bis zum Update Zugriffe auf <code>theme.php</code> und <code>feed.php</code> unterbinden und alle HTTP-Anfragen mit den Zeichenfolgen <code>ix=</code> oder <code>iz=</code> blocken.<br />
Ein lokalisiertes Update-Paket der deutschen Version ist zum <a href="http://blog.wordpress-deutschland.org/2007/03/03/wordpress-212-de-edition-und-upgradepaket.html">Download bereit</a>, ebenso die <a href="http://wordpress.org/download/">englischsprachige</a> Version.<br />
N&#228;here Informationen zu den Vorg&#228;ngen gibt es im <a href="http://blog.wordpress-deutschland.org/2007/03/03/wordpress-211-und-der-worst-case.html">deutschen Wordpress-Blog</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.andi.de/2007/03/03/wordpressorg-gehackt/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
		<item>
		<title>Wordpress: Cross-Site-Scripting-L&#252;cke</title>
		<link>http://www.andi.de/2007/02/28/wordpress-cross-site-scripting-luecke/</link>
		<comments>http://www.andi.de/2007/02/28/wordpress-cross-site-scripting-luecke/#comments</comments>
		<pubDate>Wed, 28 Feb 2007 13:38:08 +0000</pubDate>
		<dc:creator>Andi</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Webtechnik]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[sicherheit]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.andi.de/2007/02/28/wordpress-cross-site-scripting-luecke/</guid>
		<description><![CDATA[Im 2.1-Versionspfad von WordPress sind erneut Sicherheitsl&#246;cher entdeckt worden, welche f&#252;r Cross-Site-Scripting-Attacken  genutzt werden k&#246;nnen.
Eingaben an den Parameter &#8216;post&#8217; in der Datei /wp-admin/post.php (falls &#8220;action&#8221; auf &#8220;delete&#8221; oder &#8220;deletecomment&#8221; gesetzt ist) werden nicht korrekt gefiltert, bevor sie an einen Benutzer zur&#252;ckgegeben werden. Dies kann ausgenutzt werden, um im Kontext einer betroffenen Seite beliebigen HTML- [...]]]></description>
			<content:encoded><![CDATA[<p><img src="/wp-content/uploads/2007/01/wordpressbugged.jpg" align="left" width="87" height="88" hspace="10" vspace="10" border="0" />Im <a href="http://trac.wordpress.org/browser/branches/2.1">2.1-Versionspfad</a> von <a href="http://www.wordpress.org/">WordPress</a> sind <a href="http://www.andi.de/2007/01/11/sicherheitsluecke-in-wordpress-206/">erneut</a> Sicherheitsl&#246;cher <a href="http://www.scip.ch/cgi-bin/smss/showadvf.pl?id=2962">entdeckt worden</a>, welche f&#252;r <a href="http://de.wikipedia.org/wiki/Cross-Site-Scripting">Cross-Site-Scripting</a>-Attacken  genutzt werden k&#246;nnen.<br />
Eingaben an den Parameter &#8216;post&#8217; in der Datei /wp-admin/post.php (falls &#8220;action&#8221; auf &#8220;delete&#8221; oder &#8220;deletecomment&#8221; gesetzt ist) werden nicht korrekt gefiltert, bevor sie an einen Benutzer zur&#252;ckgegeben werden. Dies kann <a href="http://www.fadetoblack.ch/advisories/wordpress_2.1.1_multiple_script_injection_vulnerabilities.txt">ausgenutzt</a> werden, um im Kontext einer betroffenen Seite beliebigen HTML- und Scriptcode in der Browsersitzung eines Benutzers auszuf&#252;hren und hierbei z.B. Cookie-Daten an fremde Server zu senden.<br />
F&#252;r eine erfolgreiche Ausf&#252;hrung muss der betroffende Nutzer als Administrator angemeldet sein.<br />
Ein weiterer Fehler betrifft die Suchfunktion. Sobald ein einzelnes Komma ohne zus&#228;tzliche Zeichen an die Suchmethode &#252;bermittelt wird, <a href="http://seclists.org/fulldisclosure/2007/Feb/0602.html">verabschiedet</a> sich diese mit einem SQL-Fehler:</p>
<pre class="precode"><code>WordPress database error: [You have an error in your SQL syntax; check the manual that corresponds to your MySQL server version for the right syntax to use near ') AND ((post_status = 'publish' OR post_status = 'private')) ORDER BY post_dat' at line 1] SELECT SQL_CALC_FOUND_ROWS wp_posts.* FROM wp_posts WHERE 1=1 AND () AND ((post_status = 'publish' OR post_status = 'private')) ORDER BY post_date DESC LIMIT 0, 10</code></pre>
<p>Ein weiterer SQL-Inject durch dieses Problem ist bisher nicht bekannt.<br />
<a href="http://trac.wordpress.org/ticket/3879">Beide</a> <a href="http://trac.wordpress.org/ticket/3722">Fehler</a> wurden im SVN-Trunk behoben, ein offizieller Bugfix oder Patch ist bislang nicht erh&#228;ltlich. Bis zum Erscheinen eines solchen empfielt sich Vorsicht oder z.B. eine zus&#228;tzliche Absicherung durch <a href="http://www.modsecurity.org/">mod_security</a> o.&#228;.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.andi.de/2007/02/28/wordpress-cross-site-scripting-luecke/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Wordpress 2.1 jetzt auch auf deutsch</title>
		<link>http://www.andi.de/2007/01/29/wordpress-21-jetzt-auch-auf-deutsch/</link>
		<comments>http://www.andi.de/2007/01/29/wordpress-21-jetzt-auch-auf-deutsch/#comments</comments>
		<pubDate>Mon, 29 Jan 2007 00:06:01 +0000</pubDate>
		<dc:creator>Andi</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[Webtechnik]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.andi.de/2007/01/29/wordpress-21-jetzt-auch-auf-deutsch/</guid>
		<description><![CDATA[Seit ein paar Stunden ist auch die deutsche Version der neuen Versionsschiene 2.1 von Wordpress („Ella“) zum Download verf&#252;gbar. Neben der &#220;bersetzung der systemweiten Termini beinhaltet die lokalierte Ausgabe kleinere Anpassungen an den Betrieb in deutschsprachigen Systemen. Dazu z&#228;hlen z.B. der Einsatz des LEO-W&#246;rterbuchs im WYSIWYG-Editor, die Einbindung des Feeds von WPD anstelle der amerikanischen [...]]]></description>
			<content:encoded><![CDATA[<p><img src="/wp-content/uploads/wordpresslogo.jpg" align="left" width="87" height="88" hspace="10" vspace="10" border="0" />Seit ein paar Stunden ist auch die <a href="http://www.wordpress-deutschland.org/">deutsche Version</a> der neuen Versionsschiene <a href="http://www.wordpress.org/download/">2.1</a> von Wordpress („<a href="http://wordpress.org/development/2007/01/ella-21/">Ella</a>“) zum <a href="http://wordpress-deutschland.org/download/deutsch">Download</a> <a href="http://blog.wordpress-deutschland.org/2007/01/28/wordpress-21-de-edition.html">verf&#252;gbar</a>. Neben der &#220;bersetzung der systemweiten Termini beinhaltet die lokalierte Ausgabe kleinere Anpassungen an den Betrieb in deutschsprachigen Systemen. Dazu z&#228;hlen z.B. der Einsatz des <a href="http://dict.leo.org/">LEO-W&#246;rterbuchs</a> im WYSIWYG-Editor, die Einbindung des Feeds von WPD anstelle der amerikanischen Ausgabe und eine deutsche Fassung des Standardthemes.<br />
Da Wordpress 2.1 eine weitreichende &#196;nderung der Blogsoftware darstellt gibt es kein Update-Paket und es m&#252;ssen alle Dateien ausgetauscht werden.<br />
Da ein Downgrade wegen &#196;nderungen am Datenbankformat nach einem gestarteten Umstieg auf Version 2.1 nicht mehr m&#246;glich ist, muss hierbei ganz besonders auf ein vollst&#228;ndiges und funktionsf&#228;higes Backup vor der Arbeit geachtet werden, um bei Problemen den alten Zustand wieder herstellen zu k&#246;nnen.<br />
Ich habe in einer Testinstallation die Grundfunktionalit&#228;t von Theme und den wichtigsten Plugins getestet und dort funktioniert soweit alles &#8211; mit einigen kleinen &#196;nderungen. Da aber von einigen wichtigen Plugins (z.B. <a href="http://www.neato.co.nz/archives/2007/01/17/ultimate-tag-warrior-31415926/">UTW</a> oder <a href="http://mattread.com/projects/wp-plugins/more-smilies/">MoreSmilies</a>) noch keine kompatible Version bereitsteht wird das Update im Produktivsystem wohl noch ein bisschen warten m&#252;ssen</p>
]]></content:encoded>
			<wfw:commentRss>http://www.andi.de/2007/01/29/wordpress-21-jetzt-auch-auf-deutsch/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Sicherheitsl&#252;cke in Wordpress 2.0.6</title>
		<link>http://www.andi.de/2007/01/11/sicherheitsluecke-in-wordpress-206/</link>
		<comments>http://www.andi.de/2007/01/11/sicherheitsluecke-in-wordpress-206/#comments</comments>
		<pubDate>Thu, 11 Jan 2007 13:17:04 +0000</pubDate>
		<dc:creator>Andi</dc:creator>
				<category><![CDATA[Netzwelt]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Webtechnik]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[studivz]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.andi.de/2007/01/11/sicherheitsluecke-in-wordpress-206/</guid>
		<description><![CDATA[Schon kurz nach Erscheinen der letzten Version 2.0.6 von Wordpress, die u.a. auch Sicherheitsl&#252;cken schloss, taucht nun erneut eine kritische L&#252;cke auf, die auch bei Version 2.0.6 noch funktioniert. Neben Nennung der f&#252;r die Ausf&#252;hrung n&#246;tigen Voraussetzungen wurde auch sofort ein passender Exploit mitgeliefert.
Es wird eine L&#252;cke in der Datei wp-trackback.php ausgen&#252;tzt, um mittels SQL-Injection [...]]]></description>
			<content:encoded><![CDATA[<p><img src="/wp-content/uploads/2007/01/wordpressbugged.jpg" align="left" width="87" height="88" hspace="10" vspace="10" border="0" />Schon kurz nach Erscheinen der <a href="http://www.andi.de/2007/01/07/wordpress-update-und-probleme-mit-feedburner/">letzten Version 2.0.6</a> von Wordpress, die u.a. auch Sicherheitsl&#252;cken schloss, <a href="http://code-foundation.de/?p=212">taucht nun</a> erneut eine <a href="http://milw0rm.org/exploits/3109">kritische L&#252;cke</a> auf, die auch bei Version 2.0.6 noch funktioniert. Neben Nennung der f&#252;r die Ausf&#252;hrung n&#246;tigen Voraussetzungen wurde auch sofort ein passender Exploit mitgeliefert.<br />
Es wird eine L&#252;cke in der Datei <code>wp-trackback.php</code> ausgen&#252;tzt, um mittels <a href="http://de.wikipedia.org/wiki/SQL-Injection">SQL-Injection</a> Passw&#246;rter auszulesen.<br />
Als Voraussetzung f&#252;r den Exploit ist (einmal mehr) die PHP-Option <a href="http://manuals.phpforum.de/php/security.globals.php"><code>register_globals=on</code></a> von N&#246;ten (eine der schlimmsten Sicherheitsproblemstellen in PHP), ausserdem PHP-Version zwischen 4 und 4.4.3, bzw. kleiner 5.1.4.<br />
Es empfiehlt sich, bis ein Patch die L&#252;cke schlie&#223;t, entweder daf&#252;r zu sorgen, dass <code>register_globals</code> nicht aktiviert ist (leider bei vielen shared hosting &#8211; Paketen immer noch aktiv), oder tempor&#228;r die Datei <code>wp-trackback.php</code> umzubenennen (oder zu l&#246;schen) &#8212; als „Nebenwirkung“ werden dann tempor&#228;r keine Trackbacks mehr empfangen.<br />
Es gibt ferner Spekulationen, dass ebengenannter Exploit auch dazu <a href="http://seclog.de/2007/01/11/studivz-owned/">benutzt</a> worden sein k&#246;nnte, um heute Nacht das <a href="http://blog.studivz.net/">Firmen-Weblog</a> der Studentencommunity <a href="http://www.studivz.net/">StudiVZ</a> mit einem &#8216;<a href="http://golem.de/0701/49886.html">Defacement</a>&#8216; zu versehen und dort eine Gegendarstellung des CCC zu ver&#246;ffentlichen (inzwischen ist das Blog komplett offline). Solange hierzu allerdings keine offizielle Verlautbarung des Betreibers vorliegt kann dies aber nur vermutet werden.</p>
<p><strong>Update:</strong><br />
In <a href="http://www.heise.de/newsticker/meldung/83555">einem Artikel</a> bei <a href="http://www.heise.de/">heise online</a> stellt der PHP-Experte <a href="http://blog.php-security.org/">Stefan Esser</a> einige Details klarer dar: </p>
<blockquote><p>Laut Esser liegt der Fehler, den der neue Exploit ausnutzt, nicht bei Wordpress selbst, da es Sicherheitsabfragen gegen die eingesetzte Einbruchstechnik enth&#228;lt. Laufe ein Server allerdings mit einer PHP-Version, die den Bug <a href="http://www.hardened-php.net/hphp/%20zend_hash_del_key_or_index_vulnerability.html">zend_hash_del_key_or_index</a> aufweist, lasse sich der implementierte Schutz aushebeln, so Esser. (&#8230;) In aktuellen Linux-Distributionen ist die L&#252;cke nicht enthalten. Auch in der unter Debian-Stable eingesetzten [PHP-]Version 4.3.10 ist die Schwachstelle bereits seit August behoben.</p></blockquote>
]]></content:encoded>
			<wfw:commentRss>http://www.andi.de/2007/01/11/sicherheitsluecke-in-wordpress-206/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Wordpress: Update und Probleme mit Feedburner</title>
		<link>http://www.andi.de/2007/01/07/wordpress-update-und-probleme-mit-feedburner/</link>
		<comments>http://www.andi.de/2007/01/07/wordpress-update-und-probleme-mit-feedburner/#comments</comments>
		<pubDate>Sun, 07 Jan 2007 16:04:06 +0000</pubDate>
		<dc:creator>Andi</dc:creator>
				<category><![CDATA[Howto]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[Webtechnik]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.andi.de/2007/01/07/wordpress-update-und-probleme-mit-feedburner/</guid>
		<description><![CDATA[Seit gestern ist das deutschsprachige Update auf Wordpress 2.0.6 verf&#252;gbar. Neben einiger kleiner Neuerungen (HTML Quicktags f&#252;r Safari, kosmetische Korrekturen im Adminbereich, Kompatibilit&#228;t mit FastCGI verbessert) sind auch zwei kritische Sicherheitsl&#252;cken geschlossen worden, die neue Version sollte daher baldm&#246;glichst &#252;bernommen werden.
Leider hat sich in Version 2.0.6 ein &#228;rgerlicher Fehler bei der Auslieferung der RSS-Feeds mittels [...]]]></description>
			<content:encoded><![CDATA[<p><img src="/wp-content/uploads/wordpresslogo.jpg" align="left" width="87" height="88" hspace="10" vspace="10" border="0" />Seit gestern ist das <a href="http://wordpress-deutschland.org/download/">deutschsprachige Update</a> auf <a href="http://www.wordpress.org/">Wordpress</a> 2.0.6 <a href="http://www.admartinator.de/2007/01/06/wordpress-206-de-edition-ist-verfuegbar/">verf&#252;gbar</a>. Neben einiger kleiner Neuerungen (HTML Quicktags f&#252;r Safari, kosmetische Korrekturen im Adminbereich, Kompatibilit&#228;t mit FastCGI verbessert) sind auch zwei <a href="http://bueltge.de/sicherheitsluecke-in-wordpress-206/343">kritische Sicherheitsl&#252;cken</a> geschlossen worden, die neue Version sollte daher baldm&#246;glichst &#252;bernommen werden.<br />
Leider hat sich in Version 2.0.6 ein <a href="http://www.perun.net/2007/01/06/probleme-mit-wordpress-206-und-feedburner/">&#228;rgerlicher Fehler</a> bei der Auslieferung der RSS-Feeds mittels FeedBurner <a href="http://markjaquith.wordpress.com/2007/01/06/wordpress-206-feedburner-issue-and-fix/">eingeschlichen</a>. Bei Apache-Konfigurationen mit mod_php (weit verbreitet) kann es in einigen F&#228;llen zu Fehlern bei FeedBurner kommen, wenn sich der Feedinhalt nicht ge&#228;ndert hat (304 &#8211; Not Modified). Neue Beitr&#228;ge werden trotzdem korrekt ausgeliefert.<br />
Als Workaround kann eine <a href="http://txfx.net/files/wordpress/2.0.6-upgrade/functions.phps">ge&#228;nderte Fassung</a> der Datei <code>wp-includes/functions.php</code> eingespielt werden.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.andi.de/2007/01/07/wordpress-update-und-probleme-mit-feedburner/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Wordpress: Upload aufbohren</title>
		<link>http://www.andi.de/2006/11/18/wordpress-upload-aufbohren/</link>
		<comments>http://www.andi.de/2006/11/18/wordpress-upload-aufbohren/#comments</comments>
		<pubDate>Sat, 18 Nov 2006 00:30:12 +0000</pubDate>
		<dc:creator>Andi</dc:creator>
				<category><![CDATA[Howto]]></category>
		<category><![CDATA[Software]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[upload]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.andi.de/2006/11/18/wordpress-upload-aufbohren/</guid>
		<description><![CDATA[Die Administrationsoberfl&#228;che von WordPress bietet dem Autor die M&#246;glichkeit, Bilder oder sonstige Dateien auf den betreibenden Server hochzuladen, um selbige anschlie&#223;end in Beitr&#228;ge einzubinden.
Der Datei-Upload basiert &#8212; wie WordPress insgesamt &#8212; auf PHP-Funktionen.
Die Uploadfunktion von PHP ist jedoch in gewissen Ma&#223;en beschr&#228;nkt; sowohl die maximale Gr&#246;&#223;e von Dateien, die &#252;ber ein Skript auf den Server [...]]]></description>
			<content:encoded><![CDATA[<p><img src="/wp-content/uploads/2006/11/wpuploads.jpg" align="left" width="200" height="150" hspace="10" vspace="10" border="0" />Die Administrationsoberfl&#228;che von <em>WordPress</em> bietet dem Autor die M&#246;glichkeit, Bilder oder sonstige Dateien auf den betreibenden Server hochzuladen, um selbige anschlie&#223;end in Beitr&#228;ge einzubinden.<br />
Der Datei-Upload basiert &#8212; wie WordPress insgesamt &#8212; auf PHP-Funktionen.<br />
Die Uploadfunktion von PHP ist jedoch in gewissen Ma&#223;en beschr&#228;nkt; sowohl die maximale Gr&#246;&#223;e von Dateien, die &#252;ber ein Skript auf den Server eingereicht werden d&#252;rfen, wie auch die maximal zul&#228;ssige Ausf&#252;hrungszeit, die ein Skript dauern darf, ist (normalerweise) &#252;ber die Konfiguration in der sog. <code>php.ini</code> eingeschr&#228;nkt (normale Werte betragen einige Megabyte f&#252;r den Upload und ca. 60-90 Sekunden f&#252;r das Ausf&#252;hren einer PHP-Datei).<span id="more-58"></span><br />
Die genannten Beschr&#228;nkungen sind v&#246;llig ausreichend, wenn lediglich Bilder oder kleinere sonstige Dateien hochzuladen sind. Sobald jedoch Audio- oder Video-Dateien ins Spiel kommen, ist das Limit schnell ausgereizt und der Upload &#252;ber den Browser misslingt mit Fehlermeldungen.<br />
Eine M&#246;glichkeit best&#252;nde, die Limits global in der <code>php.ini</code> hochzusetzen. Dies ist jedoch erstens bei Shared-Hosting-Angeboten nicht m&#246;glich, aber auch bei dedizierten L&#246;sungen aus Sicherheits- und Performancegr&#252;nden nicht ratsam.<br />
Die L&#246;sung liegt darin, nur f&#252;r den <em>wp-admin</em>-Bereich die Grenzwerte anzupassen. Zus&#228;tzlich sollte bei Video-Uploads das Plugin <em><a href="http://blog.ftwr.co.uk/wordpress/mime-config/">mime-config</a></em> einzusetzen, um den Upload von z.B. flv-Dateien freigeben zu k&#246;nnen.<br />
Zum Anheben der Maximalwerte ist wie folgt vorzugehen (Einschr&#228;nkung: es muss m&#246;glich sein, PHP-Einstellungen mittels <em>.htaccess</em> zu &#228;ndern &#8211; dies k&#246;nnte bei einigen Providern verboten sein)</p>
<ul>
<li>&#214;ffnen oder Anlegen einer Datei <code>.htaccess</code> im Verzeichnis <code>/wp-admin/</code> innerhalb der WordPress-Installation.
</li>
<li>Dort folgende Werte einf&#252;gen:
<div class="precode">
<pre><code>php_value upload_max_filesize "90M"
php_value post_max_size "95M"
php_value max_execution_time 3200
php_value max_input_time 3200
php_value memory_limit 35M
</code></pre>
</div>
</li>
<li>Damit wird das Upload-Limit auf 90 Megabyte und die Ausf&#252;hrungszeit auf &#252;ber 50 Minuten angehoben.</li>
<li>Dadurch sollte auch der Upload von gro&#223;en Video-Dateien m&#246;glich sein.</li>
</ul>
<p><strong>Hinweis:</strong> Normalerweise sollte es durch diese Anpassungen zu keinen Problemen kommen &#8211; sollte jedoch doch etwas schiefgehen: ich bin nicht schuld <img src="http://www.andi.de/wordpress/wp-content/plugins/more-smilies/macinacs/wink.gif" alt=")" class="wp-smiley" /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.andi.de/2006/11/18/wordpress-upload-aufbohren/feed/</wfw:commentRss>
		<slash:comments>12</slash:comments>
		</item>
		<item>
		<title>Wordpress 2.0.5</title>
		<link>http://www.andi.de/2006/10/29/wordpress-205/</link>
		<comments>http://www.andi.de/2006/10/29/wordpress-205/#comments</comments>
		<pubDate>Sun, 29 Oct 2006 14:25:39 +0000</pubDate>
		<dc:creator>Andi</dc:creator>
				<category><![CDATA[Software]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[wordpress]]></category>

		<guid isPermaLink="false">http://www.andi.de/2006/10/29/wordpress-205/</guid>
		<description><![CDATA[Die Blogsoftware Wordpress hat am Samstag ein Update auf Version 2.0.5 erfahren. Das Changelog listet einige Bugfixes und Erweiterungen auf.
Sobald auch die deutsche Version an die Neuerungen angepasst wurde, werde ich hier wohl mal wieder ein bisschen updaten  .
Update 02.11.06: done  
]]></description>
			<content:encoded><![CDATA[<p><img src="/wp-content/uploads/wordpresslogo.jpg" alt="wordpresslogo.jpg" title="wordpresslogo.jpg" align="left" width="87" height="88" hspace="10" vspace="10" border="0" />Die Blogsoftware <a href="http://www.wordpress.org/">Wordpress</a> hat am Samstag ein Update auf Version 2.0.5 erfahren. Das <a href="http://markjaquith.wordpress.com/2006/10/17/changes-in-wordpress-205/">Changelog</a> listet einige Bugfixes und Erweiterungen auf.<br />
Sobald auch die <a href="http://www.wordpress.de/">deutsche Version</a> an die Neuerungen angepasst wurde, werde ich hier wohl mal wieder ein bisschen updaten <img src="http://www.andi.de/wordpress/wp-content/plugins/more-smilies/macinacs/wink.gif" alt=")" class="wp-smiley" /> .</p>
<p><strong>Update 02.11.06:</strong> done <img src="http://www.andi.de/wordpress/wp-content/plugins/more-smilies/macinacs/wink.gif" alt=")" class="wp-smiley" /> </p>
]]></content:encoded>
			<wfw:commentRss>http://www.andi.de/2006/10/29/wordpress-205/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
