<?xml version="1.0" encoding="utf-8"?><!-- generator="wordpress/0.8.15" -->
<rss version="2.0" 
	xmlns:content="http://purl.org/rss/1.0/modules/content/">
<channel>
	<title>Comments on: wp-trackback umbenennen</title>
	<link>http://www.entartete-kunst.com/wp-trackback-umbenennen/</link>
	<description>2+2=5</description>
	<pubDate>Sun, 07 Sep 2008 03:57:00 +0000</pubDate>
	<generator>http://wordpress.org/?v=0.8.15</generator>

	<item>
		<title>by: Trackbackspam... mal wieder &#187; Missis Notizblock</title>
		<link>http://www.entartete-kunst.com/wp-trackback-umbenennen/#comment-6286</link>
		<pubDate>Mon, 12 Feb 2007 20:17:45 +0000</pubDate>
		<guid>http://www.entartete-kunst.com/wp-trackback-umbenennen/#comment-6286</guid>
					<description>[...] Hier hab ich ne lange Latte Zeux gegen Blogspam, inklusive Rule, die das direkte Aufrufen der Trackbackurl verbietet und da steht, wie man die wp-trackback.php umbenennt ... es ist ja nicht so, dass Wordpress nicht kreativ macht... und es ist ja auch nicht so, das die Spammer blöd sind: [...]</description>
		<content:encoded><![CDATA[<p>[...] Hier hab ich ne lange Latte Zeux gegen Blogspam, inklusive Rule, die das direkte Aufrufen der Trackbackurl verbietet und da steht, wie man die wp-trackback.php umbenennt ... es ist ja nicht so, dass Wordpress nicht kreativ macht... und es ist ja auch nicht so, das die Spammer blöd sind: [...]
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: mike</title>
		<link>http://www.entartete-kunst.com/wp-trackback-umbenennen/#comment-6250</link>
		<pubDate>Sat, 10 Feb 2007 23:53:49 +0000</pubDate>
		<guid>http://www.entartete-kunst.com/wp-trackback-umbenennen/#comment-6250</guid>
					<description>In 2.1 heisst die comment-functions übrigens comment-template - wenn ich nich grad was verschussel.</description>
		<content:encoded><![CDATA[<p>In 2.1 heisst die comment-functions übrigens comment-template - wenn ich nich grad was verschussel.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: Und der nächste Versuch &#187; Missis Notizblock</title>
		<link>http://www.entartete-kunst.com/wp-trackback-umbenennen/#comment-5775</link>
		<pubDate>Mon, 15 Jan 2007 23:14:25 +0000</pubDate>
		<guid>http://www.entartete-kunst.com/wp-trackback-umbenennen/#comment-5775</guid>
					<description>[...] Nun auch mit gefixtem Trackback. [...]</description>
		<content:encoded><![CDATA[<p>[...] Nun auch mit gefixtem Trackback. [...]
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: missi</title>
		<link>http://www.entartete-kunst.com/wp-trackback-umbenennen/#comment-5701</link>
		<pubDate>Thu, 11 Jan 2007 19:56:48 +0000</pubDate>
		<guid>http://www.entartete-kunst.com/wp-trackback-umbenennen/#comment-5701</guid>
					<description>Mal abgesehen davon, das man es eh so stehen haben sollte: Ja, bei dem ersten exploit sollte es reichen. :)

(Kamu, du brauchst da nix umstellen, bei dir isses aus. ;) )</description>
		<content:encoded><![CDATA[<p>Mal abgesehen davon, das man es eh so stehen haben sollte: Ja, bei dem ersten exploit sollte es reichen. <img src='http://www.entartete-kunst.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' /> </p>
<p>(Kamu, du brauchst da nix umstellen, bei dir isses aus. <img src='http://www.entartete-kunst.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  )
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: morphis</title>
		<link>http://www.entartete-kunst.com/wp-trackback-umbenennen/#comment-5700</link>
		<pubDate>Thu, 11 Jan 2007 19:52:12 +0000</pubDate>
		<guid>http://www.entartete-kunst.com/wp-trackback-umbenennen/#comment-5700</guid>
					<description>Reicht es im Prinzip nicht schon aus, "register_globals" auf "off" zuschalten ?</description>
		<content:encoded><![CDATA[<p>Reicht es im Prinzip nicht schon aus, &quot;register_globals&quot; auf &quot;off&quot; zuschalten ?
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: missi</title>
		<link>http://www.entartete-kunst.com/wp-trackback-umbenennen/#comment-5699</link>
		<pubDate>Thu, 11 Jan 2007 19:30:40 +0000</pubDate>
		<guid>http://www.entartete-kunst.com/wp-trackback-umbenennen/#comment-5699</guid>
					<description>Bei der Trackback UTF-7 SQL injection (der 2. Link) kannst du in der wp-trackback.php

&lt;code&gt;if ($charset)
$charset = strtoupper( trim($charset) );
else&lt;/code&gt; 

auskommentieren, damit wäre der gefixt. Oder aber du datest auf 2.0.6 up, da sollen beide exploits nicht mehr greifen. Die Trackbackumbenennung hat aber noch einen entscheidenen Vorteil: Der Trackbackspam nimmt ganz rapide ab. 

&lt;blockquote&gt;wenn ich weiß, wie das trackback file heißt sollte das Ding immer noch funktionieren&lt;/blockquote&gt;

Ja, wenn du es weißt. ;)
Bei gezielten Angriffen auf deine Seite hast du eh immer noch 2, 3 Problemchen mehr, um ein blindes Massenschießen kommst du aber drum rum.</description>
		<content:encoded><![CDATA[<p>Bei der Trackback UTF-7 SQL injection (der 2. Link) kannst du in der wp-trackback.php</p>
<p><code>if ($charset)<br />
$charset = strtoupper( trim($charset) );<br />
else</code> </p>
<p>auskommentieren, damit wäre der gefixt. Oder aber du datest auf 2.0.6 up, da sollen beide exploits nicht mehr greifen. Die Trackbackumbenennung hat aber noch einen entscheidenen Vorteil: Der Trackbackspam nimmt ganz rapide ab. </p>
<blockquote><p>wenn ich weiß, wie das trackback file heißt sollte das Ding immer noch funktionieren</p></blockquote>
<p>Ja, wenn du es weißt. <img src='http://www.entartete-kunst.com/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /><br />
Bei gezielten Angriffen auf deine Seite hast du eh immer noch 2, 3 Problemchen mehr, um ein blindes Massenschießen kommst du aber drum rum.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: Kamuflaro</title>
		<link>http://www.entartete-kunst.com/wp-trackback-umbenennen/#comment-5698</link>
		<pubDate>Thu, 11 Jan 2007 16:14:40 +0000</pubDate>
		<guid>http://www.entartete-kunst.com/wp-trackback-umbenennen/#comment-5698</guid>
					<description>Na toll jetzt rätsel ich wieder... also an der trackback Datei seh ich nix zu fixen, das muss irgendwas aufrufen, dass den hash  rausgibt...</description>
		<content:encoded><![CDATA[<p>Na toll jetzt rätsel ich wieder... also an der trackback Datei seh ich nix zu fixen, das muss irgendwas aufrufen, dass den hash  rausgibt...
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: Kamuflaro</title>
		<link>http://www.entartete-kunst.com/wp-trackback-umbenennen/#comment-5696</link>
		<pubDate>Thu, 11 Jan 2007 16:02:37 +0000</pubDate>
		<guid>http://www.entartete-kunst.com/wp-trackback-umbenennen/#comment-5696</guid>
					<description>Da steht do not spread... wenn ich weiß, wie das trackback file heißt sollte das Ding immer noch funktionieren, wenn es vorher funktioniert hat und ich da die Zeile mit dem trackbackfilenamen geändert habe. Da hilft keine namensänderung, da muss ein security fix für die trackback php Datei her denke ich.</description>
		<content:encoded><![CDATA[<p>Da steht do not spread... wenn ich weiß, wie das trackback file heißt sollte das Ding immer noch funktionieren, wenn es vorher funktioniert hat und ich da die Zeile mit dem trackbackfilenamen geändert habe. Da hilft keine namensänderung, da muss ein security fix für die trackback php Datei her denke ich.
</p>
]]></content:encoded>
				</item>
	<item>
		<title>by: Dobschats Weblog - dobschat.de</title>
		<link>http://www.entartete-kunst.com/wp-trackback-umbenennen/#comment-7073</link>
		<pubDate>Tue, 30 Nov 1999 00:00:00 +0000</pubDate>
		<guid>http://www.entartete-kunst.com/wp-trackback-umbenennen/#comment-7073</guid>
					<description>&lt;!--%kramer-pre%--&gt; RewriteCond %{HTTP_REFERER} ^http://(www.)?boingboing.net [OR]   RewriteCond %{HTTP_REFERER} ^http://(www.)?digg.com   RewriteRule ^(.*)$ http://www.entartete-kunst.com.nyud.net:8080/$1 [R,L]   Und für die Wordpress-Nutzer noch eine Schritt-für-Schritt-Anleitung für das Umbennen der Datei wp-trackback.php - eine sehr sinnvolle Aktion.  &lt;!--%kramer-post%--&gt;</description>
		<content:encoded><![CDATA[<p><!--%kramer-pre%--> RewriteCond %{HTTP_REFERER} ^http://(www.)?boingboing.net [OR]   RewriteCond %{HTTP_REFERER} ^http://(www.)?digg.com   RewriteRule ^(.*)$ <a href="http://www.entartete-kunst.com.nyud.net:8080/$1">http://www.entartete...com.nyud.net:8080/$1</a> [R,L]   Und für die Wordpress-Nutzer noch eine Schritt-für-Schritt-Anleitung für das Umbennen der Datei wp-trackback.php - eine sehr sinnvolle Aktion.  <!--%kramer-post%-->
</p>
]]></content:encoded>
				</item>
</channel>
</rss>
