<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hosting für Webdesign mit TYPO3 und Wordpress</title>
	<atom:link href="https://entwicklungshilfe.nrw/blog/tag/hosting/feed/" rel="self" type="application/rss+xml" />
	<link>https://entwicklungshilfe.nrw/blog/tag/hosting/</link>
	<description>PHP-Schulungen für effektive Webentwicklung, praxisorientierte Workshops und Seminare für besseres Webdevelopment</description>
	<lastBuildDate>Mon, 23 Sep 2019 18:09:30 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.1</generator>

<image>
	<url>https://entwicklungshilfe.nrw/wp-content/uploads/2026/02/cropped-favicon-32x32.png</url>
	<title>Hosting für Webdesign mit TYPO3 und Wordpress</title>
	<link>https://entwicklungshilfe.nrw/blog/tag/hosting/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Plugins: WordPress ohne FTP updaten</title>
		<link>https://entwicklungshilfe.nrw/blog/2015/12/16/wordpress-ohne-ftp-updaten/</link>
					<comments>https://entwicklungshilfe.nrw/blog/2015/12/16/wordpress-ohne-ftp-updaten/#respond</comments>
		
		<dc:creator><![CDATA[Andreas Mautz]]></dc:creator>
		<pubDate>Wed, 16 Dec 2015 12:39:09 +0000</pubDate>
				<category><![CDATA[Deployment]]></category>
		<category><![CDATA[Entwicklertools]]></category>
		<category><![CDATA[CMS Open Source]]></category>
		<category><![CDATA[Configuration]]></category>
		<category><![CDATA[Hosting]]></category>
		<category><![CDATA[Security]]></category>
		<guid isPermaLink="false">http://www.entwicklungshilfe.nrw/blog/?p=51</guid>

					<description><![CDATA[<p>WordPress ist die beliebteste Open-Source-Software für Blogs und Blogger. Doch immer wieder wird hier die Sicherheit kritisiert. Ein Dauerthema sind dabei Plugin-Updates ohne FTP. &#8222;WordPress ohne FTP updaten (oder installieren)&#8220; ist eine vielgenutzte Phrase bei der Google-Suche – kein anderes bekanntes CMS-System nutzt diese Art für die Installation und die Aktualisierungen bei Plugins. Insofern ist es [&#8230;]</p>
<p>Der Beitrag <a href="https://entwicklungshilfe.nrw/blog/2015/12/16/wordpress-ohne-ftp-updaten/">Plugins: WordPress ohne FTP updaten</a> erschien zuerst auf <a href="https://entwicklungshilfe.nrw">Entwicklungshilfe NRW</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><a href="http://wpde.org/" target="_blank" rel="noopener noreferrer">WordPress</a> ist die beliebteste Open-Source-Software für Blogs und Blogger. Doch immer wieder wird hier die <a href="http://t3n.de/magazin/fuenf-schritten-wordpress-security-erhoehen-sicheren-235764/" target="_blank" rel="noopener noreferrer">Sicherheit</a> kritisiert. Ein Dauerthema sind dabei Plugin-Updates ohne FTP.</p>
<figure id="attachment_56" aria-describedby="caption-attachment-56" style="width: 300px" class="wp-caption alignleft"><a href="https://entwicklungshilfe.nrw/wp-content/uploads/2015/12/WordPress-Plugins-ohne-FTP-installieren-1.jpg" rel="attachment wp-att-56"><img fetchpriority="high" decoding="async" class="wp-image-56 size-medium" src="https://entwicklungshilfe.nrw/wp-content/uploads/2015/12/WordPress-Plugins-ohne-FTP-installieren-1-300x176.jpg" alt="WordPress Plugins ohne FTP installieren" width="300" height="176" srcset="https://entwicklungshilfe.nrw/wp-content/uploads/2015/12/WordPress-Plugins-ohne-FTP-installieren-1-300x176.jpg 300w, https://entwicklungshilfe.nrw/wp-content/uploads/2015/12/WordPress-Plugins-ohne-FTP-installieren-1-768x451.jpg 768w, https://entwicklungshilfe.nrw/wp-content/uploads/2015/12/WordPress-Plugins-ohne-FTP-installieren-1-1024x602.jpg 1024w, https://entwicklungshilfe.nrw/wp-content/uploads/2015/12/WordPress-Plugins-ohne-FTP-installieren-1.jpg 1920w, https://entwicklungshilfe.nrw/wp-content/uploads/2015/12/WordPress-Plugins-ohne-FTP-installieren-1-300x176@2x.jpg 600w, https://entwicklungshilfe.nrw/wp-content/uploads/2015/12/WordPress-Plugins-ohne-FTP-installieren-1-768x451@2x.jpg 1536w" sizes="(max-width: 300px) 100vw, 300px" /></a><figcaption id="caption-attachment-56" class="wp-caption-text">WordPress ohne FTP updaten</figcaption></figure>
<p>&#8222;WordPress ohne FTP updaten (oder installieren)&#8220; ist eine vielgenutzte Phrase bei der Google-Suche – kein anderes bekanntes CMS-System nutzt diese Art für die Installation und die Aktualisierungen bei Plugins. Insofern ist es immer wichtig, im Vorfeld Sicherheitsmaßnahmen zu definieren und dann vor allem auch umzusetzen. Regelmäßige Updates sind ebenfalls von zentraler Bedeutung für die Sicherheit in Open-Source-Anwendungen. Das WordPress-Backend macht zuverlässig und übersichtlich auf Aktualisierungen aufmerksam.</p>
<h2>Plugins: WordPress ohne FTP updaten</h2>
<p>Damit die Installationen von WordPress ohne FTP (File Transfer Protocol) vorgenommen werden können, ist es nötig, ein Setting in der wp-config.php hinzuzufügen.</p>
<pre class="lang:default decode:true " title="wp-config.php WordPress Plugin ohne FTP">define('FS_METHOD', 'direct');</pre>
<p>Mit dem oben abgebildeten Setting ist es möglich, als eingeloggter User alle Aktualisierungen von WordPress im Backend vorzunehmen. Nach den Aktualisierungen kann man die Zeile dann wieder auskommentieren. Generell sind Updates nur durchzuführen, wenn man vorher ein vollständiges Backup erstellt hat. Zu dem Thema habe ich bereits einen Gastbeitrag in einem Online-Fachmagazin veröffentlicht.<br />
<a href="http://www.zielbar.de/blogger-erfolgreich-wordpress-einsetzen-4251/" target="_blank" rel="noopener noreferrer">http://www.zielbar.de/blogger-erfolgreich-wordpress-einsetzen-4251/</a></p>
<h2>FTP und die Frage der Sicherheit</h2>
<p>Das FTP wird gerade bei einfachen Hosting-Lösungen häufig eingesetzt. In dem Artikel <a href="http://www.it-administrator.de/themen/sicherheit/fachartikel/104843.html" target="_blank" rel="noopener noreferrer">FTP: Die unterschätzte Sicherheitslücke</a> findet man eine Auflistung möglicher Schwachstellen. (WordPress-)Updates ohne FTP sind nur eine davon. Grundsätzlich gibt es in puncto Sicherheit keinen 100-prozentigen Schutz, und außerdem gilt noch immer der Leitsatz: &#8222;<span class="_5yl5">Statistische Sicherheit: Ein System wird dann als sicher bezeichnet, wenn für den Angreifer der Aufwand für das Eindringen in das System höher ist als der daraus resultierende Nutzen. Deshalb ist es wichtig, die Hürden für einen erfolgreichen Einbruch möglichst hoch zu setzen und damit das Risiko zu reduzieren</span>&#8222;. Denn ist der Aufwand für den Angreifer zu hoch, so lässt er schnell ab. Näheres dazu (und mehr Wissenswertes zum Thema) findet man in dem <a href="https://de.wikipedia.org/wiki/Informationssicherheit" target="_blank" rel="noopener noreferrer">Wikipedia-Eintrag zu Informationssicherheit</a>.</p>
<p>Daher hat WordPress FTP als Sicherheitsbarriere eingebaut. So kann auch ein Administrator keine Plugins installieren oder aktualisieren, ohne einen FTP-Zugang zu haben. Das gibt es in anderen CMS-Systemen wie <a href="http://typo3.org" target="_blank" rel="noopener noreferrer">TYPO3</a> nicht. Professionelle Hosting-Lösungen arbeiten mit einem <a href="https://de.wikipedia.org/wiki/Secure_Shell" target="_blank" rel="noopener noreferrer">SSH-Zugriff</a>. In Kombination mit einem SSH Key hat man die Zugriffe sehr gut unter Kontrolle und kann sie gegebenenfalls sofort wieder entfernen. Zudem wird auch protokolliert, wer die Änderungen durchgeführt hat. Bei FTP-Zugängen von Webhosting-Paketen gibt es in der Regel nur einen Zugang, den dann mehrere Personen nutzen. Änderungen bedeuten also zusätzlichen Kommunikationsaufwand.</p>
<h2>WordPress Hosting Backups</h2>
<p>Auch der Verlust eines privaten Hobby-Blogs ist sehr schmerzhaft. Man muss aber kein Sicherheitsexperte werden, damit man einen Blog erfolgreich und sicher betreiben kann. Wichtig ist aber in jedem Fall ein zuverlässiges Backup, damit man jederzeit den Stand von gestern oder vorgestern wiederherstellen kann. Das beseitigt zwar nicht das Sicherheitsloch an sich, aber es begrenzt schon mal erheblich den entstandenen Schaden. Denn so geht dann maximal die Arbeit von 24 oder 48 Stunden verloren – das ist zwar immer noch ziemlich ärgerlich, aber letztlich noch überschaubar. Achtet bei euren Hosting-Anbietern also genau auf die Backup-Strategie! Wichtig sind Frequenz, Menge und Ausmaß. Hingegen nur die Datenbank zu sichern, reicht nicht aus.</p>
<h2>Entwicklungshilfe bei WordPress-Blogs</h2>
<p>Fragen zum Thema WordPress &amp; Hosting beantworten wir gerne und leisten auch tatkräftig Unterstützung. Nehmt dazu einfach <a href="http://www.entwicklungshilfe.nrw/kontakt/">Kontakt</a> mit uns auf.</p>
<p>Der Beitrag <a href="https://entwicklungshilfe.nrw/blog/2015/12/16/wordpress-ohne-ftp-updaten/">Plugins: WordPress ohne FTP updaten</a> erschien zuerst auf <a href="https://entwicklungshilfe.nrw">Entwicklungshilfe NRW</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://entwicklungshilfe.nrw/blog/2015/12/16/wordpress-ohne-ftp-updaten/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
