<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>risiko &#8211; EGM Weblog &#8211; Archive Edition</title>
	<atom:link href="https://www.weblog.co.at/tags/risiko/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.weblog.co.at</link>
	<description>Wordpress Experte Wien &#124; Fotografie &#124; Layout</description>
	<lastBuildDate>Wed, 15 Mar 2017 10:36:48 +0000</lastBuildDate>
	<language>de-AT</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.5</generator>

<image>
	<url>https://weblog.co.at/wp-content/uploads/sites/5/cropped-egmlogo_dunkel_512-36x36.jpg</url>
	<title>risiko &#8211; EGM Weblog &#8211; Archive Edition</title>
	<link>https://www.weblog.co.at</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Gefährliche Gratis-Themes für WordPress!</title>
		<link>https://www.weblog.co.at/gefahrliche-gratis-themes-fur-wordpress/</link>
					<comments>https://www.weblog.co.at/gefahrliche-gratis-themes-fur-wordpress/#respond</comments>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Thu, 13 Jan 2011 20:55:03 +0000</pubDate>
				<category><![CDATA[Blogging]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[base64]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[risiko]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sicherheit]]></category>
		<category><![CDATA[weblog]]></category>
		<category><![CDATA[Wordpress]]></category>
		<guid isPermaLink="false">https://www.egm.at/weblog/?p=3265</guid>

					<description><![CDATA[Dateien aus fremden Quellen sollte man ja grundsätzlich misstrauen. Das gilt aber auch für Bereiche, in denen der Durchschnittsbenutzer keinerlei Risiko vermutet. Siobhan Ambrose von WPMU.org hat getestet, welches Sicherheitsrisiko kostenlose WordPress-Vorlagen sein können, die man von weit oben in Google gereihten Download-Sites laden kann (die Suchbegrifffe waren schlicht &#8222;free wordpress themes&#8220;). Das Ergebnis ist ... <a title="Gefährliche Gratis-Themes für WordPress!" class="read-more" href="https://www.weblog.co.at/gefahrliche-gratis-themes-fur-wordpress/" aria-label="Mehr Informationen über Gefährliche Gratis-Themes für WordPress!">weiterlesen</a>]]></description>
										<content:encoded><![CDATA[<p>Dateien aus fremden Quellen sollte man ja grundsätzlich misstrauen. Das gilt aber auch für Bereiche, in denen der Durchschnittsbenutzer keinerlei Risiko vermutet. Siobhan Ambrose von WPMU.org hat <a href="http://wpmu.org/why-you-should-never-search-for-free-wordpress-themes-in-google-or-anywhere-else/">getestet, welches Sicherheitsrisiko kostenlose WordPress-Vorlagen sein können</a>, die man von weit oben in Google gereihten Download-Sites laden kann (die Suchbegrifffe waren schlicht <em>&#8222;free wordpress themes&#8220;</em>). Das Ergebnis ist erschreckend: von 10 getesteten Websites enthielten nur die Vorlagen aus dem Theme-Fundus direkt auf <a href="http://wordpress.org/extend/themes">WordPress.org</a> keine base64-codierten Elemente und waren daher als &#8222;sicher&#8220; einzustufen. Diese base64-codierten Programmzeilen enthalten (wenn man Glück hat) nur unerwünschte Links auf Fremdsites, um deren Google-Ranking zu erhöhen. Im schlimmsten Fall können die codierten Teile aber auch ein ernstes Sicherheitsproblem am Server verursachen.</p>
<p>Der Tipp der Expertin: man sollte nur Themes aus zuverlässigen Quellen verwenden. Beispielsweise kann man auf diesen  Websites fündig werden:</p>
<ul>
<li><a href="http://themeshaper.com/" target="_blank">Theme Shaper</a></li>
<li><a href="http://www.themelab.com/free-wordpress-themes/" target="_blank">ThemeLab</a></li>
<li><a href="http://themehybrid.com/" target="_blank">Theme Hybrid</a></li>
<li><a href="http://www.arrastheme.com/" target="_blank">Arras Theme</a></li>
<li><a href="http://www.smashingmagazine.com/tag/wordpress/" target="_blank">Smashing Magazine</a></li>
</ul>
<p>Mit den folgenden Plugins kann man Themes auf möglichen Schadcode prüfen:</p>
<ul>
<li><a href="http://wordpress.org/extend/plugins/tac/" target="_blank">Theme Authenticity Checker</a></li>
<li><a href="http://wordpress.org/extend/plugins/exploit-scanner/" target="_blank">Exploit Scanner</a></li>
<li><a href="http://wordpress.org/extend/plugins/theme-check/" target="_blank">Theme Check</a></li>
</ul>
<p>Wenn man base64-codierte Zeilen in einem Theme entdeckt hat, kann man diese mit folgenden Tools decodieren:</p>
<ul>
<li><code>$o=</code> <a href="http://ottodestruct.com/decoder.php" target="_blank">Ottoâ€<img src="https://s.w.org/images/core/emoji/16.0.1/72x72/2122.png" alt="™" class="wp-smiley" style="height: 1em; max-height: 1em;" />s decoder </a></li>
<li><code> <a href="http://www.tareeinternet.com/scripts/byterun.php" target="_blank">$_F=__FILE__: </a></code></li>
<li><code> <a href="http://www.tareeinternet.com/scripts/decrypt.php" target="_blank">eval(gzinflate(base64_decode('...')));:</a></code></li>
<li><code> <a href="http://rot13-encoder-decoder.waraxe.us/" target="_blank">eval(str_rot13(' ... '));</a></code></li>
<li><span class="removed_link" title="http://cyko.decodethe.net/">Other codes</span></li>
<li><a href="http://wordpress.shadowlantern.com/2009/08/decrypting-footers-base64/" target="_blank">Manual base64 decode</a></li>
</ul>
<p>Eine sichere Quelle für dein persönliches WordPress-Theme ist die EGM-Website-Werkstatt. Denn meine Vorlagendateien sind zwar nicht kostenlos, dafür sind sie auf dich oder deine Firma maßgeschneidert und enthalten keinerlei Schadcode. Garantiert :-)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.weblog.co.at/gefahrliche-gratis-themes-fur-wordpress/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Page Caching using Disk: Enhanced 
Lazy Loading (feed)

Served from: www.weblog.co.at @ 2026-05-30 07:16:06 by W3 Total Cache
-->