Sonntag, 18. Februar 2007

Vorsicht vor den Komentaren

Auf http://www.engelfuerst.de/ stehen massen haft Witze, und wurden mal als Notizzettel hierfür angelegt. Um auch hier eine Vereinfachung herbeizuführen wurde hier ein Blog von WordPress angelegt, und die statische Seite übertragen.

Das klappt insgesamt sehr gut. Doch nach einiger Zeit machten sich im Mailpostkasten massenhaft Mails bemerkbar, die aufforderten Kommentare freizugeben. Es muss also unbedingt darauf geachtet werden, dass beim Posten eines Blogbeitrages das unterbunden wird.

Sollte das nachträglich gemacht werden, ist es hier am Sinnvollsten, das über den phpMyAdmin zu erledigen.

Außerdem sollte man sein WordPress stets aktuell halten, die neuste WordPress Version ist nach der JazzSängerin Ella Fitzgerald benannt. Das Update ist relativ einfach, man lädt sich das Update runter, entpackt es, und stellt alles auf den Server. Anschließend ruft man nur noch meine.Domain/wp-admin/upgrade.php drückt einmal Enter, und alles ist wieder voll einsatzfähig. Ein BackUp sollte man aber vorher schon noch machen.

In dem Fall von www.engelfuerst.de war es nicht möglich register_globals über die .htaccess Datei auszuschalten, dies führte zur Nichtfunktionsfähigkeit von WordPress. (angeblich soll dies die Sicherheitslücke sein, über die sich Komentarspamer einen Zugang verschaffen) Über eine php.info lässt sich herrausfinden, ob die Funktion eingeschaltet ist.

Eine Heilung ist aber wohl mit Spam-Karm http://www.unknowngenius.com/blog/wordpress/spam-karma von DrDave möglich. Die Installation ist recht einfach. Nachdem Download braucht die Datei nur entpackt zu werden, und in den PlugIn-Ordner von Wordpress hochgeladen werden. Anschließend braucht nur noch alles auf höchster ParanoiaStufe eingestellt werden, und die Welt ist in Ordnung.

Keine Kommentare: