<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>security &#8211; EGM Weblog &#8211; Archive Edition</title>
	<atom:link href="https://www.weblog.co.at/tags/security/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.weblog.co.at</link>
	<description>Wordpress Experte Wien &#124; Fotografie &#124; Layout</description>
	<lastBuildDate>Mon, 05 Mar 2018 11:09:46 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.0.2</generator>

<image>
	<url>https://weblog.co.at/wp-content/uploads/sites/5/cropped-egmlogo_dunkel_512-36x36.jpg</url>
	<title>security &#8211; EGM Weblog &#8211; Archive Edition</title>
	<link>https://www.weblog.co.at</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Ein sicheres Passwort wählen: nur auf die Länge kommts an.</title>
		<link>https://www.weblog.co.at/ein-sicheres-passwort-waehlen-nur-auf-die-laenge-kommts-an/</link>
					<comments>https://www.weblog.co.at/ein-sicheres-passwort-waehlen-nur-auf-die-laenge-kommts-an/#comments</comments>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Mon, 14 Aug 2017 08:11:09 +0000</pubDate>
				<category><![CDATA[Sicherheit]]></category>
		<category><![CDATA[auswahl]]></category>
		<category><![CDATA[kombinationen]]></category>
		<category><![CDATA[nist]]></category>
		<category><![CDATA[passwort]]></category>
		<category><![CDATA[passwortlänge]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sicherheit]]></category>
		<category><![CDATA[xkcd]]></category>
		<guid isPermaLink="false">https://www.egm.at/?p=7878</guid>

					<description><![CDATA[Gute Nachrichten - Passworte sind künftig EINFACH zu merken! :-)]]></description>
										<content:encoded><![CDATA[<p>Kaum etwas nervt Benutzer von PCs und anderem IT-Zeug mehr, als sich Passworte zu merken. Gute Nachrichten: <a href="http://orf.at/stories/2402367/2402381/" target="_blank" rel="noopener">wie sich herausgestellt hat</a>, besteht ein gutes Passwort einfach aus möglichst vielen Zeichen, etwa einigen leicht zu merkenden Worten, die aber im normalen Sprachgebrauch nix miteinander zu tun haben! <span id="more-7878"></span></p>
<p>Was seit etwa 15 Jahren als Grundregel für die Auswahl von sicheren Passworten gehalten wurde, ist nun endlich überarbeitet worden: möglichst Sonderzeichen, gemischte Groß- und Kleinschreibung sowie Zahlen sollte man verwenden, das Passwort möglichst alle 90 Tage ändern &#8211; so stand es in einer Richtline des National Institute of Standards and Technology (NIST). Bill Burr, der Erfinder dieser Richtlinien <a href="http://orf.at/stories/2402367/2402381/" target="_blank" rel="noopener">hat sich letztens dafür entschuldigt</a>. Die <a href="http://nvlpubs.nist.gov/nistpubs/SpecialPublications/NIST.SP.800-63b.pdf" target="_blank" rel="noopener">Regeln des NIST (PDF)</a> wurden letztens grundlegend überarbeitet. Keine Rede mehr von Sonderzeichen: längere, leicht zu merkende Phrasen sind offenbar sicherer, am besten mehrere Worte, die im normalen Sprachgebrauch nicht gemeinsam verwendet werden.</p>
<figure id="attachment_7881" aria-describedby="caption-attachment-7881" style="width: 290px" class="wp-caption alignright"><a href="https://weblog.egm.at/wp-content/uploads/sites/5/passwortlaenge2.jpg"><img decoding="async" class="wp-image-7881 size-medium" src="https://weblog.egm.at/wp-content/uploads/sites/5/passwortlaenge2-300x91.jpg" alt="" width="300" height="91" srcset="https://weblog.co.at/wp-content/uploads/sites/5/passwortlaenge2-300x91.jpg 300w, https://weblog.co.at/wp-content/uploads/sites/5/passwortlaenge2-1030x312.jpg 1030w, https://weblog.co.at/wp-content/uploads/sites/5/passwortlaenge2-768x232.jpg 768w, https://weblog.co.at/wp-content/uploads/sites/5/passwortlaenge2-705x213.jpg 705w, https://weblog.co.at/wp-content/uploads/sites/5/passwortlaenge2.jpg 1464w" sizes="(max-width: 300px) 100vw, 300px" /></a><figcaption id="caption-attachment-7881" class="wp-caption-text">Passwortlänge / Rechenzeit</figcaption></figure>
<p>Der Grund: nach heutigem Stand der Technik kann ein Passwort mit 7 Stellen wie <strong>cFgHzTs</strong> in maximal etwa 8 Minuten erraten werden (und keine Sau kann sich das sinnvoll merken!) &#8211; bei <strong>WordPressIstFlauschig</strong> dauert das 16.044.779.517.127.800.000 Jahre(!) und Du hast es dir bereits gemerkt ;-)<br />
Drüben bei 1pw.de gibts eine vollständige <a href="http://www.1pw.de/brute-force.html">Zusammenstellung über den Zusammenhang zwischen Passwortlänge und maximal benötigter Zeit</a>, die ein aktueller PC braucht, um das Passwort zu erraten.</p>
<p><strong>Weiterhin sollte man allerdings nicht dasselbe Passwort für verschiedene Dienste verwenden(!!!)</strong> &#8211; wenn das Passwort in falsche Hände gerät oder die Datenbank EINES Anbieters gehackt wird, hat man sonst ein massives Problem! Um sich die verschiedenen Passworte zu merken, ist ein Passwortmanager sehr empfehlenswert. Ich verwende seit Jahren <a href="https://lastpass.com/f?4408396" target="_blank" rel="noopener">Lastpass</a> und bin sehr zufrieden damit!</p>
<p>Dieser <a href="https://xkcd.com/936/">xkcd-Comic</a> hat diese &#8222;neue&#8220; Erkenntnis schon vor einigen Jahren thematisiert &#8211; <em>&#8222;wir haben uns 20 Jahre lang angewöhnt, Passworte zu verwenden, die für Menschen schwer zu merken, aber für Computer einfach zu knacken sind&#8220;</em>:</p>
<p><a href="https://xkcd.com/936/" target="_blank"><img fetchpriority="high" decoding="async" class="alignnone size-medium" src="https://imgs.xkcd.com/comics/password_strength.png" width="740" height="601" border="0"/></a></p>
<p><strong>Update mit Hintergrundinformation:</strong> in diesem Video wird sehr gut erklärt und eindrucksvoll demonstriert, wie Passworte aus einer gehackten Datenbank ausgelesen werden können, obwohl sie dort üblicherweise verschlüsselt gespeichert sind &#8211; und wie das für das Knacken weiterer Datenbanken helfen kann (danke an <a href="https://twitter.com/FranzStrohmeier" target="_blank">Franz Strohmeier</a> für den Hinweis!):  </p>
<p><iframe width="560" height="315" src="https://www.youtube-nocookie.com/embed/7U-RbOKanYs?rel=0" frameborder="0" allow="autoplay; encrypted-media" allowfullscreen></iframe></p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.weblog.co.at/ein-sicheres-passwort-waehlen-nur-auf-die-laenge-kommts-an/feed/</wfw:commentRss>
			<slash:comments>3</slash:comments>
		
		
			</item>
		<item>
		<title>Sicherheitslücke in WordPress-Plugin MailPoet / Wysija!</title>
		<link>https://www.weblog.co.at/sicherheitsluecke-in-mailpoet-wysija/</link>
					<comments>https://www.weblog.co.at/sicherheitsluecke-in-mailpoet-wysija/#respond</comments>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Tue, 22 Jul 2014 10:59:06 +0000</pubDate>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[bug]]></category>
		<category><![CDATA[mailpoet]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sicherheit]]></category>
		<category><![CDATA[update]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[wysija]]></category>
		<guid isPermaLink="false">https://www.egm.at/weblog/?p=4835</guid>

					<description><![CDATA[Im beliebten Newsletter-Plugin MailPoet (früher Wysija) wurde eine Sicherheitslücke entdeckt, durch die Angreifer Schadsoftware auf den Server hochladen können. Betroffen sind alle Versionen vor 2.6.7, aber auch die direkte Nachfolgeversion 2.6.8 enthält einen Bug. Details dazu gibts bei heise.de &#8211; bitte macht eure Updates (oder lasst sie machen)!]]></description>
										<content:encoded><![CDATA[<p>Im beliebten Newsletter-Plugin <a href="https://wordpress.org/plugins/wysija-newsletters/">MailPoet</a> (früher Wysija) <a href="http://blog.sucuri.net/2014/07/remote-file-upload-vulnerability-on-mailpoet-wysija-newsletters.html">wurde eine Sicherheitslücke entdeckt</a>, durch die Angreifer Schadsoftware auf den Server hochladen können. Betroffen sind alle Versionen vor 2.6.7, aber auch die direkte Nachfolgeversion 2.6.8 enthält einen Bug. Details dazu <a href="http://www.heise.de/security/meldung/Angriffe-auf-Web-Server-via-Wordpress-Plugin-MailPoet-2263568.html">gibts bei heise.de</a> &#8211; bitte macht eure Updates (oder <a href="https://www.egm.at/kontakt">lasst sie machen</a>)!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.weblog.co.at/sicherheitsluecke-in-mailpoet-wysija/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>WordPress-Linksammlung</title>
		<link>https://www.weblog.co.at/wordpress-linksammlung/</link>
					<comments>https://www.weblog.co.at/wordpress-linksammlung/#respond</comments>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Sat, 16 Mar 2013 14:02:46 +0000</pubDate>
				<category><![CDATA[Blogging]]></category>
		<category><![CDATA[Genesis Framework]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[barcamp]]></category>
		<category><![CDATA[easyserver]]></category>
		<category><![CDATA[femcamp13]]></category>
		<category><![CDATA[genesis]]></category>
		<category><![CDATA[linksammlung]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[mobile]]></category>
		<category><![CDATA[responsive design]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[seo]]></category>
		<category><![CDATA[themes]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[world4you]]></category>
		<guid isPermaLink="false">https://www.egm.at/weblog/?p=4702</guid>

					<description><![CDATA[Hier die Linksammlung zu meiner WordPress-Session am #Femcamp13. Ich hoffe, ich hab keines der angesprochenen Themen vergessen: Einstieg: WordPress-Download deutsche Version Installationsanleitung Das WordPress-Handbuch für Admins &#38; Webmaster sowie Anleitung für Autoren und Redakteure von perun.net sind Standards. Nicht kostenlos, aber gut angelegtes Geld. Unterschied WordPress.com vs. WordPress.org (Plattform vs. selbstgehostetes Blog) Texto.de &#8211; Infosammlung ... <a title="WordPress-Linksammlung" class="read-more" href="https://www.weblog.co.at/wordpress-linksammlung/" aria-label="Mehr Informationen über WordPress-Linksammlung">weiterlesen</a>]]></description>
										<content:encoded><![CDATA[<p>Hier die Linksammlung zu meiner WordPress-Session am #Femcamp13. Ich hoffe, ich hab keines der angesprochenen Themen vergessen:</p>
<p><span id="more-4702"></span></p>
<p><strong>Einstieg:</strong></p>
<ul>
<li><a href="http://de.wordpress.org/">WordPress-Download deutsche Version</a></li>
<li><a href="http://www.blog-mal.de/wordpress-allgemein/wordpress-installieren">Installationsanleitung</a></li>
<li>Das <a href="http://www.perun.net/wordpress-anleitung-handbuch/">WordPress-Handbuch für Admins &amp; Webmaster</a> sowie <a href="http://www.perun.net/wordpress-anleitung-handbuch/">Anleitung für Autoren und Redakteure</a> von <a href="http://www.perun.net/">perun.net</a> sind Standards. Nicht kostenlos, aber gut angelegtes Geld.</li>
<li><a href="http://de.support.wordpress.com/com-vs-org/">Unterschied WordPress.com vs. WordPress.org</a> (Plattform vs. selbstgehostetes Blog)</li>
<li><a href="http://www.texto.de/">Texto.de</a> &#8211; Infosammlung zu WP auf Deutsch</li>
<li><a href="http://codex.wordpress.org">WordPress Codex</a>: umfassende Doku für Entwickler, dort findet man echt ALLES. Allerdings für Profis.</li>
</ul>
<p><strong>Sicherheit:</strong></p>
<ul>
<li><a href="http://www.wpbuch.de/2010/01/wordpress-installieren-und-sicherer-machen/">WordPress installieren und sicherer machen</a> &#8211; empfehlenswerte Tipps, wie man die Grundinstallation absichert.</li>
<li><a href="http://www.lotsofways.de/checkliste-wordpress-sicher-machen/">Checkliste: WordPress sicherer machen</a></li>
<li><a href="http://web.archive.org/web/20150322031832/http://playground.ebiene.de/adminbereich-in-wordpress-schuetzen/">Sicherheit  in WordPress: 10 Schritte zum Absichern des Adminbereichs</a></li>
</ul>
<p><strong>Empfehlenswerte Provider</strong> in AT, um eigene WordPress-Website zu betreiben:</p>
<ul>
<li><a href="http://www.easyserver.at">Easyserver</a></li>
<li><a href="http://www.world4you.com/-54-1-1-de--/cms.html?affid=JPC60U80YC0">World4you</a></li>
</ul>
<p><strong>Vorlagen (Themes) und Vorlagensysteme:</strong></p>
<ul>
<li><a href="http://wordpress.org/extend/themes/">WordPress.org-Themes</a> &#8211; kostenlose Vorlagen, meist frei von Schadcode</li>
<li><a href="http://www.studiopress.com/features">Genesis-Theme</a> &#8211; Vorlagensystem, Websites haben immer gleichen technischen Aufbau und werden oft nur durch Änderung des Stylesheets angepasst. Sehr leistungsfähig, gute SEO-Möglichkeiten, <a href="http://my.studiopress.com/themes/">viele gute Child-Themes</a> verfügbar. Nachteil: kostenpflichtig, zahlt sich aber aus. Mein Favorit als technische Basis.</li>
<li><a href="http://wpmu.org/why-you-should-never-search-for-free-wordpress-themes-in-google-or-anywhere-else/">Why you should never search for free WordPress Themes</a> &#8211; leider findet sich in vielen verfügbaren kostenlosen Themes Schadcode. Prüfung auf Schadcode z.b. mit Plugin <span class="removed_link" title="http://wpantivirus.com/">WPantivirus</span></li>
</ul>
<p><strong>Mobile Websites / Responsive Designs</strong></p>
<p>Entweder mit Anpassung des eigenen Themes oder via Plugin möglich. Gutes Plugin für mobile Website z.b. <a href="http://wordpress.org/extend/plugins/wordpress-mobile-pack/">WordPress Mobile Pack</a>. Anpassung der eigenen Seitenvorlage z.B. sehr einfach, wenn die Basis Genesis ist: <a href="http://www.wpfangirl.com/2011/how-to-mobilize-your-genesis-theme-in-less-than-an-hour/">How to mobilize your Genesis theme in less than an hour</a></p>
<p><strong>Plugins -Grundausstattung für jede WP-Installation:</strong></p>
<ul>
<li><a href="https://de.wordpress.org/plugins/antispam-bee/">Antispam Bee</a> &#8211; gegen Kommentarspam, leistungsfähiger als das serienmäßige Akismet (das ich daher deaktiviere).</li>
<li><span class="removed_link" title="http://wpantivirus.de/">Antivirus</span> &#8211; verhindert Schadcode in Vorlagendateien</li>
<li><a href="http://bad-behavior.ioerror.us/">Bad Behavior</a> &#8211; sperrt bekannten Spambots den Zugriff auf die Website, noch bevor diese versuchen können, Spamkommentare zu hinterlassen.</li>
<li><a href="http://wordpress.org/extend/plugins/limit-login-attempts/">Limit Login Attempts</a> &#8211; limitiert die Anzahl der Loginversuche von einer Adresse. Daher kann der Admin-Zugang nicht einfach durch Ausprobieren herausgefunden werden.</li>
<li><a href="http://wordpress.org/extend/plugins/wp-db-backup/">WordPress Database Backup</a> &#8211; alt, aber gut: Backup der WordPress-Datenbank innerhalb des Admin-Bereichs, lässt sich auch automatisieren (z.b. tägliches Backup mit Mailversand)</li>
<li><a href="http://www.blogtrafficexchange.com/wordpress-backup/">WordPress Backup</a> &#8211; automatisiertes Backup von Plugins, Theme und Uploads.</li>
<li><a href="http://www.laptoptips.ca/projects/tinymce-advanced/">TinyMCE Advanced</a>: erweitert den grafischen Editor von WordPress um verschiedene Buttons, weiters lassen sich die verfügbaren Buttons anpassen. Ich deaktiviere damit z.b. für Kunden meist Schriftart, Schriftfarbe, Hintergrundfarbe.</li>
</ul>
<p><strong>Plugins für spezielle Zwecke &#8211; meine Favoriten:</strong></p>
<ul>
<li><a href="http://wpml.org/">WordPress Multilanguage</a> &#8211; DAS Plugin, um mehrsprachige Websites mit WordPress zu betreiben. Pro-Version kostenpflichtig.</li>
<li><a href="http://wp-events-plugin.com/">Events Manager</a> &#8211; Verwaltungs- und Buchungssystem für Veranstaltungen. Pro-Version kostenpflichtig.</li>
<li><a href="http://www.nextgen-gallery.com/">NextGen Gallery</a> &#8211; Fotogalerie mit umfangreichen Funktionen. Empfehlenswert für jede &#8222;bildlastige&#8220; Website. Kostenlos!</li>
<li><a href="http://wordpress.org/extend/plugins/types/">Types</a> &#8211; benutzerdefinierte Beitragstypen erstellen, um beliebigen Content zu verwalten.</li>
<li><span class="removed_link" title="http://www.wysija.com/">Wysija</span> &#8211; leistungsfähiges Newsletter-Plugin, Pro-Version kostenpflichtig.</li>
<li><a href="http://www.mapsmarker.com/">MapsMarker</a> &#8211; einfach Landkarten mit Markern erstellen.</li>
<li><a href="http://www.gravityforms.com/">Gravity Forms</a> &#8211; Formulare mit vielen Funktionen erstellen. Kostenpflichtig, aber definitiv das beste Formularplugin am Markt.</li>
<li><a href="http://wordpress.org/extend/plugins/all-in-one-seo-pack/">All in One SEO</a> &#8211; bietet verschiedenste Optionen zur Verbesserung der Suchmaschinentauglichkeit der Website</li>
<li><a href="http://www.arnebrachhold.de/projects/wordpress-plugins/google-xml-sitemaps-generator/">Google XMl  Sitemap</a> &#8211; erstellt automatisiert eine Sitemap für Google. Verbessert Suchmaschinentauglichkeit.</li>
</ul>
<p>Hab ich etwas vergessen? Hinweise, Anregungen und Ergänzungen bitte in die Kommentare (oder <a href="https://www.egm.at/kontakt/">frag mich direkt</a>)!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.weblog.co.at/wordpress-linksammlung/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Gefährliche Gratis-Themes für WordPress!</title>
		<link>https://www.weblog.co.at/gefahrliche-gratis-themes-fur-wordpress/</link>
					<comments>https://www.weblog.co.at/gefahrliche-gratis-themes-fur-wordpress/#respond</comments>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Thu, 13 Jan 2011 20:55:03 +0000</pubDate>
				<category><![CDATA[Blogging]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[base64]]></category>
		<category><![CDATA[exploit]]></category>
		<category><![CDATA[risiko]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sicherheit]]></category>
		<category><![CDATA[weblog]]></category>
		<category><![CDATA[Wordpress]]></category>
		<guid isPermaLink="false">https://www.egm.at/weblog/?p=3265</guid>

					<description><![CDATA[Dateien aus fremden Quellen sollte man ja grundsätzlich misstrauen. Das gilt aber auch für Bereiche, in denen der Durchschnittsbenutzer keinerlei Risiko vermutet. Siobhan Ambrose von WPMU.org hat getestet, welches Sicherheitsrisiko kostenlose WordPress-Vorlagen sein können, die man von weit oben in Google gereihten Download-Sites laden kann (die Suchbegrifffe waren schlicht &#8222;free wordpress themes&#8220;). Das Ergebnis ist ... <a title="Gefährliche Gratis-Themes für WordPress!" class="read-more" href="https://www.weblog.co.at/gefahrliche-gratis-themes-fur-wordpress/" aria-label="Mehr Informationen über Gefährliche Gratis-Themes für WordPress!">weiterlesen</a>]]></description>
										<content:encoded><![CDATA[<p>Dateien aus fremden Quellen sollte man ja grundsätzlich misstrauen. Das gilt aber auch für Bereiche, in denen der Durchschnittsbenutzer keinerlei Risiko vermutet. Siobhan Ambrose von WPMU.org hat <a href="http://wpmu.org/why-you-should-never-search-for-free-wordpress-themes-in-google-or-anywhere-else/">getestet, welches Sicherheitsrisiko kostenlose WordPress-Vorlagen sein können</a>, die man von weit oben in Google gereihten Download-Sites laden kann (die Suchbegrifffe waren schlicht <em>&#8222;free wordpress themes&#8220;</em>). Das Ergebnis ist erschreckend: von 10 getesteten Websites enthielten nur die Vorlagen aus dem Theme-Fundus direkt auf <a href="http://wordpress.org/extend/themes">WordPress.org</a> keine base64-codierten Elemente und waren daher als &#8222;sicher&#8220; einzustufen. Diese base64-codierten Programmzeilen enthalten (wenn man Glück hat) nur unerwünschte Links auf Fremdsites, um deren Google-Ranking zu erhöhen. Im schlimmsten Fall können die codierten Teile aber auch ein ernstes Sicherheitsproblem am Server verursachen.</p>
<p>Der Tipp der Expertin: man sollte nur Themes aus zuverlässigen Quellen verwenden. Beispielsweise kann man auf diesen  Websites fündig werden:</p>
<ul>
<li><a href="http://themeshaper.com/" target="_blank">Theme Shaper</a></li>
<li><a href="http://www.themelab.com/free-wordpress-themes/" target="_blank">ThemeLab</a></li>
<li><a href="http://themehybrid.com/" target="_blank">Theme Hybrid</a></li>
<li><a href="http://www.arrastheme.com/" target="_blank">Arras Theme</a></li>
<li><a href="http://www.smashingmagazine.com/tag/wordpress/" target="_blank">Smashing Magazine</a></li>
</ul>
<p>Mit den folgenden Plugins kann man Themes auf möglichen Schadcode prüfen:</p>
<ul>
<li><a href="http://wordpress.org/extend/plugins/tac/" target="_blank">Theme Authenticity Checker</a></li>
<li><a href="http://wordpress.org/extend/plugins/exploit-scanner/" target="_blank">Exploit Scanner</a></li>
<li><a href="http://wordpress.org/extend/plugins/theme-check/" target="_blank">Theme Check</a></li>
</ul>
<p>Wenn man base64-codierte Zeilen in einem Theme entdeckt hat, kann man diese mit folgenden Tools decodieren:</p>
<ul>
<li><code>$o=</code> <a href="http://ottodestruct.com/decoder.php" target="_blank">Ottoâ€<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2122.png" alt="™" class="wp-smiley" style="height: 1em; max-height: 1em;" />s decoder </a></li>
<li><code> <a href="http://www.tareeinternet.com/scripts/byterun.php" target="_blank">$_F=__FILE__: </a></code></li>
<li><code> <a href="http://www.tareeinternet.com/scripts/decrypt.php" target="_blank">eval(gzinflate(base64_decode('...')));:</a></code></li>
<li><code> <a href="http://rot13-encoder-decoder.waraxe.us/" target="_blank">eval(str_rot13(' ... '));</a></code></li>
<li><span class="removed_link" title="http://cyko.decodethe.net/">Other codes</span></li>
<li><a href="http://wordpress.shadowlantern.com/2009/08/decrypting-footers-base64/" target="_blank">Manual base64 decode</a></li>
</ul>
<p>Eine sichere Quelle für dein persönliches WordPress-Theme ist die EGM-Website-Werkstatt. Denn meine Vorlagendateien sind zwar nicht kostenlos, dafür sind sie auf dich oder deine Firma maßgeschneidert und enthalten keinerlei Schadcode. Garantiert :-)</p>
]]></content:encoded>
					
					<wfw:commentRss>https://www.weblog.co.at/gefahrliche-gratis-themes-fur-wordpress/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Netzfundstücke vom 16.11.2009</title>
		<link>https://www.weblog.co.at/netzfundstucke-vom-16-11-2009/</link>
					<comments>https://www.weblog.co.at/netzfundstucke-vom-16-11-2009/#comments</comments>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Mon, 16 Nov 2009 15:16:07 +0000</pubDate>
				<category><![CDATA[Linkdump]]></category>
		<category><![CDATA[ajax]]></category>
		<category><![CDATA[datei]]></category>
		<category><![CDATA[font]]></category>
		<category><![CDATA[hoochladen]]></category>
		<category><![CDATA[ideen]]></category>
		<category><![CDATA[jquer]]></category>
		<category><![CDATA[jquery]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[tipps]]></category>
		<category><![CDATA[titel]]></category>
		<category><![CDATA[typogrphie]]></category>
		<category><![CDATA[upload]]></category>
		<category><![CDATA[webdesign]]></category>
		<category><![CDATA[Wordpress]]></category>
		<guid isPermaLink="false">https://www.egm.at/weblog/?p=2754</guid>

					<description><![CDATA[Meine neuesten Links auf delicious.com vom 16.11.2009: praegnanz.de: 3 zusammenhangslose Gedanken zum Webdesign -insbesondere dem Abstandstipp kann ich nur zustimmmen JQuery File Upload Plugin Script &#8211; Demo &#8211; Uploadify -wie man mit Jquery einen Flash-Uploader in Formulare einbinden kann The TTFTitles WordPress Plugin &#8211; Titel in WordPress in beliebigen Schriftarten darstellen Small Security Tipps for ... <a title="Netzfundstücke vom 16.11.2009" class="read-more" href="https://www.weblog.co.at/netzfundstucke-vom-16-11-2009/" aria-label="Mehr Informationen über Netzfundstücke vom 16.11.2009">weiterlesen</a>]]></description>
										<content:encoded><![CDATA[<p>Meine neuesten Links auf <span class="removed_link" title="http://delicious.com/egm1971">delicious.com</span> vom 16.11.2009:</p>
<ul>
<li><a href="http://praegnanz.de/weblog/3-zusammenhangslose-gedanken-zum-webdesign">praegnanz.de: 3 zusammenhangslose Gedanken zum Webdesign</a> -insbesondere dem Abstandstipp kann ich nur zustimmmen</li>
<li><a href="http://www.uploadify.com/demo/">JQuery File Upload Plugin Script &#8211; Demo &#8211; Uploadify</a> -wie man mit Jquery einen Flash-Uploader in Formulare einbinden kann</li>
<li><a href="http://web.archive.org/web/20120628212642/http://www.hostscope.com:80/wordpress-plugins/ttftitles-wordpress-plugin/">The TTFTitles WordPress Plugin</a> &#8211; Titel in WordPress in beliebigen Schriftarten darstellen</li>
<li><a href="https://web.archive.org/web/20100801082610/http://wpengineer.com:80/small-security-tipps-for-your-wordpress-install/">Small Security Tipps for your WordPress Install</a> &#8211; Wie man eine WordPress-Installation absichert</li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>https://www.weblog.co.at/netzfundstucke-vom-16-11-2009/feed/</wfw:commentRss>
			<slash:comments>1</slash:comments>
		
		
			</item>
		<item>
		<title>Netzfundstücke vom 6.10.2009</title>
		<link>https://www.weblog.co.at/netzfundstucke-vom-6-10-2009/</link>
					<comments>https://www.weblog.co.at/netzfundstucke-vom-6-10-2009/#respond</comments>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Tue, 06 Oct 2009 19:57:26 +0000</pubDate>
				<category><![CDATA[Linkdump]]></category>
		<category><![CDATA[ajax]]></category>
		<category><![CDATA[css]]></category>
		<category><![CDATA[Design]]></category>
		<category><![CDATA[feed]]></category>
		<category><![CDATA[filter]]></category>
		<category><![CDATA[formulare]]></category>
		<category><![CDATA[Foto und Grafik]]></category>
		<category><![CDATA[HowTo]]></category>
		<category><![CDATA[html]]></category>
		<category><![CDATA[jquery]]></category>
		<category><![CDATA[layout]]></category>
		<category><![CDATA[next]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[plugin]]></category>
		<category><![CDATA[previous]]></category>
		<category><![CDATA[rss]]></category>
		<category><![CDATA[schritte]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[sicherheit]]></category>
		<category><![CDATA[tutorial]]></category>
		<category><![CDATA[Twitter]]></category>
		<category><![CDATA[validieren]]></category>
		<category><![CDATA[webdesign]]></category>
		<guid isPermaLink="false">https://www.egm.at/weblog/?p=2715</guid>

					<description><![CDATA[Meine neuesten Links auf delicious.com vom 6.10.2009: PHPBuilder.com: PHP Filters &#8211; an important security feature &#8211; Artikel über php-Filter zur Validierung von Eingaben Turn any webform into a powerful wizard with jQuery (FormToWizard plugin) &#8211; Webformulare mit jQuery in mehrere Schritte unterteilen Showcase: Kontakt-Formulare von Portfolio Sites &#124; Dr. Web Magazin &#8211; Ideensammlung für Kontakt-Formulare ... <a title="Netzfundstücke vom 6.10.2009" class="read-more" href="https://www.weblog.co.at/netzfundstucke-vom-6-10-2009/" aria-label="Mehr Informationen über Netzfundstücke vom 6.10.2009">weiterlesen</a>]]></description>
										<content:encoded><![CDATA[<p>Meine neuesten Links auf <span class="removed_link" title="http://delicious.com/egm1971">delicious.com</span> vom 6.10.2009:</p>
<ul>
<li><span class="removed_link" title="http://www.phpbuilder.com/columns/marc_plotz10012009.php3">PHPBuilder.com: PHP Filters &#8211; an important security feature</span> &#8211; Artikel über php-Filter zur Validierung von Eingaben</li>
<li><a href="http://www.jankoatwarpspeed.com/post/2009/09/28/webform-wizard-jquery.aspx">Turn any webform into a powerful wizard with jQuery (FormToWizard plugin)</a> &#8211; Webformulare mit jQuery in mehrere Schritte unterteilen</li>
<li><a href="http://www.drweb.de/magazin/showcase-kontakt-formulare-portfolio-sites/">Showcase: Kontakt-Formulare von Portfolio Sites | Dr. Web Magazin</a> &#8211; Ideensammlung für Kontakt-Formulare auf Websites</li>
<li><a href="http://www.moretechtips.net/2009/09/realtime-related-tweets-bar-another.html">Realtime Related Tweets Bar: Another jQuery Plugin</a> &#8211; Twitter-Feeds in Echtzeit in Websites einbinden</li>
<li><a href="http://bassistance.de/jquery-plugins/jquery-plugin-validation/">bassistance.de » jQuery plugin: Validation</a> &#8211; jQuery-Plugin zum Validieren von HTML-Formularen</li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>https://www.weblog.co.at/netzfundstucke-vom-6-10-2009/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>delicious-Linkdump vom 17.7.2009</title>
		<link>https://www.weblog.co.at/delicious-linkdump-vom-1772009/</link>
					<comments>https://www.weblog.co.at/delicious-linkdump-vom-1772009/#respond</comments>
		
		<dc:creator><![CDATA[]]></dc:creator>
		<pubDate>Fri, 17 Jul 2009 21:14:34 +0000</pubDate>
				<category><![CDATA[Linkdump]]></category>
		<category><![CDATA[barack_obama]]></category>
		<category><![CDATA[bereuen]]></category>
		<category><![CDATA[black]]></category>
		<category><![CDATA[dynamische_ordner]]></category>
		<category><![CDATA[Firefox]]></category>
		<category><![CDATA[hacks]]></category>
		<category><![CDATA[lesezeichen]]></category>
		<category><![CDATA[lewis_hamilton]]></category>
		<category><![CDATA[michael_jackson]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[regret]]></category>
		<category><![CDATA[security]]></category>
		<category><![CDATA[suche]]></category>
		<category><![CDATA[tiger_woods]]></category>
		<category><![CDATA[tips]]></category>
		<category><![CDATA[white]]></category>
		<category><![CDATA[will_smith]]></category>
		<category><![CDATA[Wordpress]]></category>
		<guid isPermaLink="false">https://www.egm.at/weblog/?p=2561</guid>

					<description><![CDATA[Meine neuesten Links auf delicious.com vom 17.7.2009 Michael Jackson&#8217;s Regret &#8211; Warum Jacko die falsche Wahl traf 12 Essential Security Tips and Hacks for WordPress &#8211; Sicherheitstipps f&#252;r WordPress Save Firefox Bookmark Searches to Create Dynamic Folders &#8211; Suchl&#228;ufe in den Lesezeichen von Firefox kann man speichern. So lassen sich dynamische Lesezeichen-Ordner erstellen]]></description>
										<content:encoded><![CDATA[<p>Meine neuesten Links auf <span class="removed_link" title="http://delicious.com/egm1971">delicious.com</span> vom 17.7.2009</p>
<ul>
<li><a href="http://web.archive.org/web/20090928023550/http://danielfranklingomez.com:80/blog/2009/05/15/michael-jacksons-regret-from-black-to-white/">Michael Jackson&rsquo;s Regret</a> &#8211; Warum Jacko die falsche Wahl traf</li>
<li><a href="http://web.archive.org/web/20160515032612/http://sixrevisions.com:80/wordpress/12-essential-security-tips-and-hacks-for-wordpress">12 Essential Security Tips and Hacks for WordPress</a> &#8211; Sicherheitstipps f&uuml;r WordPress</li>
<li><a href="http://lifehacker.com/5316124/save-firefox-bookmark-searches-to-create-dynamic-folders">Save Firefox Bookmark Searches to Create Dynamic Folders</a> &#8211; Suchl&auml;ufe in den Lesezeichen von Firefox kann man speichern. So lassen sich dynamische Lesezeichen-Ordner erstellen</li>
</ul>
]]></content:encoded>
					
					<wfw:commentRss>https://www.weblog.co.at/delicious-linkdump-vom-1772009/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>

<!--
Performance optimized by W3 Total Cache. Learn more: https://www.boldgrid.com/w3-total-cache/?utm_source=w3tc&utm_medium=footer_comment&utm_campaign=free_plugin

Page Caching using Disk: Enhanced 
Lazy Loading (feed)

Served from: www.weblog.co.at @ 2026-07-25 23:06:48 by W3 Total Cache
-->