<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Webseiten-Infos.de - Kommentare zu: Adminbereich nur über https</title>
	<atom:link href="http://www.webseiten-infos.de/adminbereich-nur-ueber-https/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.webseiten-infos.de/adminbereich-nur-ueber-https/</link>
	<description>Infos, Tipps, Tricks &#38; Links für Deine Webpräsenz</description>
	<lastBuildDate>Mon, 06 Feb 2012 12:44:09 +0000</lastBuildDate>
	<sy:updatePeriod>daily</sy:updatePeriod>
	<sy:updateFrequency>4</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
	<item>
		<title>Von: Dieter</title>
		<link>http://www.webseiten-infos.de/adminbereich-nur-ueber-https/#comment-3406</link>
		<dc:creator>Dieter</dc:creator>
		<pubDate>Fri, 03 Sep 2010 19:16:04 +0000</pubDate>
		<guid isPermaLink="false">http://www.webseiten-infos.de/?p=586#comment-3406</guid>
		<description>@Felix
Ja, es werden auch im Backend nicht alle Daten verschlüsselt, aber das ist auch nicht nötig. Wichtig ist, dass die Anmeldedaten (Benutzername und Passwort) nicht von Dritten gelesen werden können.</description>
		<content:encoded><![CDATA[<p>@Felix<br />
Ja, es werden auch im Backend nicht alle Daten verschlüsselt, aber das ist auch nicht nötig. Wichtig ist, dass die Anmeldedaten (Benutzername und Passwort) nicht von Dritten gelesen werden können.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Felix</title>
		<link>http://www.webseiten-infos.de/adminbereich-nur-ueber-https/#comment-3405</link>
		<dc:creator>Felix</dc:creator>
		<pubDate>Fri, 03 Sep 2010 17:54:26 +0000</pubDate>
		<guid isPermaLink="false">http://www.webseiten-infos.de/?p=586#comment-3405</guid>
		<description>Naja, leider werden ja auch im Backend teilweise Daten unverschlüsselt übermittelt, dafür habe ich auch noch keine Lösung gefunden. Sonst kann ich im Moment mit einem Zertifikat für mehrere Domains leben. Im Fall der Fälle kann man sich ja für so einfache Sachen auch selbst eins generieren, ist dann aber eben von keiner offiziellen Stelle validiert.</description>
		<content:encoded><![CDATA[<p>Naja, leider werden ja auch im Backend teilweise Daten unverschlüsselt übermittelt, dafür habe ich auch noch keine Lösung gefunden. Sonst kann ich im Moment mit einem Zertifikat für mehrere Domains leben. Im Fall der Fälle kann man sich ja für so einfache Sachen auch selbst eins generieren, ist dann aber eben von keiner offiziellen Stelle validiert.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Dieter</title>
		<link>http://www.webseiten-infos.de/adminbereich-nur-ueber-https/#comment-3398</link>
		<dc:creator>Dieter</dc:creator>
		<pubDate>Fri, 03 Sep 2010 09:43:34 +0000</pubDate>
		<guid isPermaLink="false">http://www.webseiten-infos.de/?p=586#comment-3398</guid>
		<description>@Felix
Ich benutze https für die sichere Übertragung nur für den Administrationsbereich (das Backend).

Beim Internet Explorer bekomme ich da immer die Frage, ob ich nur die Bestandteile der Webseite sehen möchte, die über eine sichere Verbindung übertragen werde. Bei den anderen Browsern habe ich diese Abfrage nicht. Kann also auch bei einer Domain schon Problemchen geben, wobei das bei mir Browser spezifisch ist.

Wenn Du eine 100%ige Verifizierung möchtest, bräuchtest Du wohl für jede Domain ein eigenes SSL-Zertifikat oder gibt es da noch andere Möglichkeiten?</description>
		<content:encoded><![CDATA[<p>@Felix<br />
Ich benutze https für die sichere Übertragung nur für den Administrationsbereich (das Backend).</p>
<p>Beim Internet Explorer bekomme ich da immer die Frage, ob ich nur die Bestandteile der Webseite sehen möchte, die über eine sichere Verbindung übertragen werde. Bei den anderen Browsern habe ich diese Abfrage nicht. Kann also auch bei einer Domain schon Problemchen geben, wobei das bei mir Browser spezifisch ist.</p>
<p>Wenn Du eine 100%ige Verifizierung möchtest, bräuchtest Du wohl für jede Domain ein eigenes SSL-Zertifikat oder gibt es da noch andere Möglichkeiten?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Felix</title>
		<link>http://www.webseiten-infos.de/adminbereich-nur-ueber-https/#comment-3397</link>
		<dc:creator>Felix</dc:creator>
		<pubDate>Fri, 03 Sep 2010 08:24:10 +0000</pubDate>
		<guid isPermaLink="false">http://www.webseiten-infos.de/?p=586#comment-3397</guid>
		<description>Danke für diesen Beitrag, hat mir sehr geholfen. Ich habe bei meinem Anbieter auch ein SSL-Zertifikat. Allerdings habe ich mehrere Domains auf meinem Server und muss für alle das selbe SSL-Zertifikat nutzen. Daher zeigen mir die Browser dann leider gerne an, dass die Seite nicht 100%ig verifiziert ist, da die Domain nicht stimmt.

Aber für diesen Zweck, sollte es reichen.</description>
		<content:encoded><![CDATA[<p>Danke für diesen Beitrag, hat mir sehr geholfen. Ich habe bei meinem Anbieter auch ein SSL-Zertifikat. Allerdings habe ich mehrere Domains auf meinem Server und muss für alle das selbe SSL-Zertifikat nutzen. Daher zeigen mir die Browser dann leider gerne an, dass die Seite nicht 100%ig verifiziert ist, da die Domain nicht stimmt.</p>
<p>Aber für diesen Zweck, sollte es reichen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Dieter</title>
		<link>http://www.webseiten-infos.de/adminbereich-nur-ueber-https/#comment-2593</link>
		<dc:creator>Dieter</dc:creator>
		<pubDate>Sun, 23 May 2010 18:48:03 +0000</pubDate>
		<guid isPermaLink="false">http://www.webseiten-infos.de/?p=586#comment-2593</guid>
		<description>@Sergej
Herzlichen Dank für Deinen ergänzenden Hinweis.

Er zeigt, dass das Verschlüsseln des Verzeichnisses wp-admin problematisch ist, da dies zu Funktionseinschränkungen - z.B. beim Flash-Uploader - führt.

Du hattest mich bereits mal per Mail auf das Problem beim Passwortschutz für das Verzeichnis wp-admin hingewiesen (Punkt #7 in Deinem Artikel &quot;&lt;a href=&quot;http://playground.ebiene.de/adminbereich-in-wordpress-schuetzen/&quot; rel=&quot;nofollow&quot;&gt;Sicherheit in WordPress: 10 Schritte zum Schutz des Admin-Bereichs&lt;/a&gt;&quot;).

Nun sollte das hier wieder behoben sein. :-)</description>
		<content:encoded><![CDATA[<p>@Sergej<br />
Herzlichen Dank für Deinen ergänzenden Hinweis.</p>
<p>Er zeigt, dass das Verschlüsseln des Verzeichnisses wp-admin problematisch ist, da dies zu Funktionseinschränkungen &#8211; z.B. beim Flash-Uploader &#8211; führt.</p>
<p>Du hattest mich bereits mal per Mail auf das Problem beim Passwortschutz für das Verzeichnis wp-admin hingewiesen (Punkt #7 in Deinem Artikel &#8220;<a href="http://playground.ebiene.de/adminbereich-in-wordpress-schuetzen/" class="liexternal">Sicherheit in WordPress: 10 Schritte zum Schutz des Admin-Bereichs</a>&#8220;).</p>
<p>Nun sollte das hier wieder behoben sein. <img src='http://www.webseiten-infos.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Sergej Müller</title>
		<link>http://www.webseiten-infos.de/adminbereich-nur-ueber-https/#comment-2591</link>
		<dc:creator>Sergej Müller</dc:creator>
		<pubDate>Sun, 23 May 2010 17:58:11 +0000</pubDate>
		<guid isPermaLink="false">http://www.webseiten-infos.de/?p=586#comment-2591</guid>
		<description>Wollte noch mal auf diesen Beitrag hinweisen und sagen: So nicht. Siehe dort meine Kommentare und von mit aufgedeckte Risiken, den Admin-Bereich komplett auf SSL umzustellen (anders als dein Tipp hier): http://stadt-bremerhaven.de/gastbeitrag-wordpress-administration-per-ssl-absichern/</description>
		<content:encoded><![CDATA[<p>Wollte noch mal auf diesen Beitrag hinweisen und sagen: So nicht. Siehe dort meine Kommentare und von mit aufgedeckte Risiken, den Admin-Bereich komplett auf SSL umzustellen (anders als dein Tipp hier): <a href="http://stadt-bremerhaven.de/gastbeitrag-wordpress-administration-per-ssl-absichern/" class="liexternal">http://stadt-bremerhaven.de/gastbeitrag-wordpress-administration-per-ssl-absichern/</a></p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Dieter</title>
		<link>http://www.webseiten-infos.de/adminbereich-nur-ueber-https/#comment-2176</link>
		<dc:creator>Dieter</dc:creator>
		<pubDate>Thu, 22 Apr 2010 20:00:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.webseiten-infos.de/?p=586#comment-2176</guid>
		<description>@asaaki
Habe nur Webspace und kann bezüglich eines eigenen Servers deshalb nicht mitreden. Für Seitenbetreiber mit eigenem Server und einem CMS ist Dein Vorschlag aber auf jeden Fall eine Überlegung wert.

Danke für den Hinweis auf das WordPress-Plugin Semisecure Login Reimagined. Das kannte ich bisher nicht und werde ich mal auf meinen WordPress-Installationen ohne https-Seiten testen. :-)</description>
		<content:encoded><![CDATA[<p>@asaaki<br />
Habe nur Webspace und kann bezüglich eines eigenen Servers deshalb nicht mitreden. Für Seitenbetreiber mit eigenem Server und einem CMS ist Dein Vorschlag aber auf jeden Fall eine Überlegung wert.</p>
<p>Danke für den Hinweis auf das WordPress-Plugin Semisecure Login Reimagined. Das kannte ich bisher nicht und werde ich mal auf meinen WordPress-Installationen ohne https-Seiten testen. <img src='http://www.webseiten-infos.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: asaaki</title>
		<link>http://www.webseiten-infos.de/adminbereich-nur-ueber-https/#comment-2170</link>
		<dc:creator>asaaki</dc:creator>
		<pubDate>Thu, 22 Apr 2010 12:30:43 +0000</pubDate>
		<guid isPermaLink="false">http://www.webseiten-infos.de/?p=586#comment-2170</guid>
		<description>Wer einen eigenen Server betreibt und SSL nur für den Adminbereich braucht, kann sich ja ein selbst signiertes Zertifikat erstellen. Das reicht ja dann für die eigenen Zwecke.

Und &quot;Postkarten&quot;-Logins kann man auch schon etwas damit umgehen, indem man z. B. das Login mit &quot;&lt;a href=&quot;http://wordpress.org/extend/plugins/semisecure-login-reimagined/&quot; rel=&quot;nofollow&quot;&gt;Semisecure Login Reimagined&lt;/a&gt;&quot;-Plugin nutzt.</description>
		<content:encoded><![CDATA[<p>Wer einen eigenen Server betreibt und SSL nur für den Adminbereich braucht, kann sich ja ein selbst signiertes Zertifikat erstellen. Das reicht ja dann für die eigenen Zwecke.</p>
<p>Und &#8220;Postkarten&#8221;-Logins kann man auch schon etwas damit umgehen, indem man z. B. das Login mit &#8220;<a href="http://wordpress.org/extend/plugins/semisecure-login-reimagined/" class="liwp">Semisecure Login Reimagined</a>&#8220;-Plugin nutzt.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Dieter</title>
		<link>http://www.webseiten-infos.de/adminbereich-nur-ueber-https/#comment-2153</link>
		<dc:creator>Dieter</dc:creator>
		<pubDate>Wed, 21 Apr 2010 04:49:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.webseiten-infos.de/?p=586#comment-2153</guid>
		<description>@Sergej
Wenn ich hier einen neuen Blogbeitrag schreibe, nutze ich häufig erst einmal die Suchfunktion. Ich war schon öfters erstaunt darüber, was sich da so alles findet, sprich was ich schon bereits geschrieben habe.
BTW: Aktuell sind es 215 Blogbeiträge auf Webseiten-Infos.de.</description>
		<content:encoded><![CDATA[<p>@Sergej<br />
Wenn ich hier einen neuen Blogbeitrag schreibe, nutze ich häufig erst einmal die Suchfunktion. Ich war schon öfters erstaunt darüber, was sich da so alles findet, sprich was ich schon bereits geschrieben habe.<br />
BTW: Aktuell sind es 215 Blogbeiträge auf Webseiten-Infos.de.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Sergej Müller</title>
		<link>http://www.webseiten-infos.de/adminbereich-nur-ueber-https/#comment-2145</link>
		<dc:creator>Sergej Müller</dc:creator>
		<pubDate>Tue, 20 Apr 2010 20:20:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.webseiten-infos.de/?p=586#comment-2145</guid>
		<description>Ja, wir werden einfach nicht jünger. ;) Danke für deinen Post, der sicherlich viele WordPress-Nutzer an die vorhandene Möglichkeit erinnert hat.</description>
		<content:encoded><![CDATA[<p>Ja, wir werden einfach nicht jünger. <img src='http://www.webseiten-infos.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Danke für deinen Post, der sicherlich viele WordPress-Nutzer an die vorhandene Möglichkeit erinnert hat.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Dieter</title>
		<link>http://www.webseiten-infos.de/adminbereich-nur-ueber-https/#comment-2144</link>
		<dc:creator>Dieter</dc:creator>
		<pubDate>Tue, 20 Apr 2010 18:02:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.webseiten-infos.de/?p=586#comment-2144</guid>
		<description>@Sergej
Ich bin ein armer, alter Mann und hatte Deinen immer wieder lesenswerten Blogbeitrag &quot;&lt;a href=&quot;http://playground.ebiene.de/adminbereich-in-wordpress-schuetzen/&quot; rel=&quot;nofollow&quot;&gt;Sicherheit in WordPress: 10 Schritte zum Schutz des Admin-Bereichs&lt;/a&gt;&quot; nicht mehr aktiv im Gedächtnis. Dein Artikel ist halt schon vom 25. Dezember 2008. Du warst der Zeit mal wieder voraus. ;-)

Wie auch immer, ich hatte ja auch bis vor wenigen Tagen noch kein SSL-Zertifikat, weil es eben Zusatzkosten verursacht und ich mich erst mal darüber informierte. Und hier auf Webseiten-Infos.de schreibe ich auch häufig über die Veränderungen auf dieser Website. ;-)</description>
		<content:encoded><![CDATA[<p>@Sergej<br />
Ich bin ein armer, alter Mann und hatte Deinen immer wieder lesenswerten Blogbeitrag &#8220;<a href="http://playground.ebiene.de/adminbereich-in-wordpress-schuetzen/" class="liexternal">Sicherheit in WordPress: 10 Schritte zum Schutz des Admin-Bereichs</a>&#8221; nicht mehr aktiv im Gedächtnis. Dein Artikel ist halt schon vom 25. Dezember 2008. Du warst der Zeit mal wieder voraus. <img src='http://www.webseiten-infos.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>Wie auch immer, ich hatte ja auch bis vor wenigen Tagen noch kein SSL-Zertifikat, weil es eben Zusatzkosten verursacht und ich mich erst mal darüber informierte. Und hier auf Webseiten-Infos.de schreibe ich auch häufig über die Veränderungen auf dieser Website. <img src='http://www.webseiten-infos.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Sergej Müller</title>
		<link>http://www.webseiten-infos.de/adminbereich-nur-ueber-https/#comment-2142</link>
		<dc:creator>Sergej Müller</dc:creator>
		<pubDate>Tue, 20 Apr 2010 17:40:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.webseiten-infos.de/?p=586#comment-2142</guid>
		<description>Und ich dachte, du gehörst zu meinen Stammlesern ;)

Schöner Beitrag. Wenn SSL-Zertifikate nicht immer Zusatzkosten verursachen würden, würden mehr Nutzer diese Möglichkeit der Absicherung nutzen.</description>
		<content:encoded><![CDATA[<p>Und ich dachte, du gehörst zu meinen Stammlesern <img src='http://www.webseiten-infos.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Schöner Beitrag. Wenn SSL-Zertifikate nicht immer Zusatzkosten verursachen würden, würden mehr Nutzer diese Möglichkeit der Absicherung nutzen.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Dieter</title>
		<link>http://www.webseiten-infos.de/adminbereich-nur-ueber-https/#comment-2125</link>
		<dc:creator>Dieter</dc:creator>
		<pubDate>Mon, 19 Apr 2010 18:21:25 +0000</pubDate>
		<guid isPermaLink="false">http://www.webseiten-infos.de/?p=586#comment-2125</guid>
		<description>@Dominik
Ja, deshalb auch direkt im ersten Satz der Link zu meinem Blogbeitrag “&lt;a href=&quot;http://www.webseiten-infos.de/webseiten-infos-de-nun-auch-mit-https/&quot; rel=&quot;nofollow&quot;&gt;Webseiten-Infos nun auch mit https&lt;/a&gt;&quot;. ;-)

@James
Asche über mein Haupt. Auch ich gehörte zu diesen WordPress-Nutzern, die ihre Anmeldedaten unverschlüsselt versandten. Aber man ist ja lernfähig. ;-)</description>
		<content:encoded><![CDATA[<p>@Dominik<br />
Ja, deshalb auch direkt im ersten Satz der Link zu meinem Blogbeitrag “<a href="http://www.webseiten-infos.de/webseiten-infos-de-nun-auch-mit-https/">Webseiten-Infos nun auch mit https</a>&#8220;. <img src='http://www.webseiten-infos.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
<p>@James<br />
Asche über mein Haupt. Auch ich gehörte zu diesen WordPress-Nutzern, die ihre Anmeldedaten unverschlüsselt versandten. Aber man ist ja lernfähig. <img src='http://www.webseiten-infos.de/wp-includes/images/smilies/icon_wink.gif' alt=';-)' class='wp-smiley' /> </p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: James</title>
		<link>http://www.webseiten-infos.de/adminbereich-nur-ueber-https/#comment-2120</link>
		<dc:creator>James</dc:creator>
		<pubDate>Mon, 19 Apr 2010 15:17:33 +0000</pubDate>
		<guid isPermaLink="false">http://www.webseiten-infos.de/?p=586#comment-2120</guid>
		<description>Gern geschehen ;)

Es ist wirklich nicht mit anzuschauen, wie viele User noch ihre WordPress Anmeldedaten via Postkarte durchs Internet schicken...</description>
		<content:encoded><![CDATA[<p>Gern geschehen <img src='http://www.webseiten-infos.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Es ist wirklich nicht mit anzuschauen, wie viele User noch ihre WordPress Anmeldedaten via Postkarte durchs Internet schicken&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Dominik</title>
		<link>http://www.webseiten-infos.de/adminbereich-nur-ueber-https/#comment-2119</link>
		<dc:creator>Dominik</dc:creator>
		<pubDate>Mon, 19 Apr 2010 15:15:56 +0000</pubDate>
		<guid isPermaLink="false">http://www.webseiten-infos.de/?p=586#comment-2119</guid>
		<description>Allerdings braucht man dann doch noch ein SSL Zertifikat, oder nicht?

Gruß</description>
		<content:encoded><![CDATA[<p>Allerdings braucht man dann doch noch ein SSL Zertifikat, oder nicht?</p>
<p>Gruß</p>
]]></content:encoded>
	</item>
</channel>
</rss>

