<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Webseiten-Infos.de &#187; .htaccess</title>
	<atom:link href="http://www.webseiten-infos.de/tag/htaccess/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.webseiten-infos.de</link>
	<description>Infos, Tipps, Tricks &#38; Links für Deine Webpräsenz</description>
	<lastBuildDate>Mon, 06 Feb 2012 12:46:10 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>daily</sy:updatePeriod>
	<sy:updateFrequency>4</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
	<atom:link rel='hub' href='http://www.webseiten-infos.de/?pushpress=hub'/>
<cloud domain='www.webseiten-infos.de' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
		<item>
		<title>Neuer Kommentar wird nicht angezeigt?</title>
		<link>http://www.webseiten-infos.de/neuer-kommentar-wird-nicht-angezeigt/</link>
		<comments>http://www.webseiten-infos.de/neuer-kommentar-wird-nicht-angezeigt/#comments</comments>
		<pubDate>Sun, 05 Dec 2010 21:10:45 +0000</pubDate>
		<dc:creator>Dieter</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[.htaccess]]></category>
		<category><![CDATA[Cache]]></category>
		<category><![CDATA[DB Cache Reloaded]]></category>
		<category><![CDATA[expire date]]></category>
		<category><![CDATA[Kommentar]]></category>
		<category><![CDATA[Plugin]]></category>

		<guid isPermaLink="false">http://www.webseiten-infos.de/?p=667</guid>
		<description><![CDATA[Bereits vor vielen Monaten hatte mich Ute darauf aufmerksam gemacht, dass ein von ihr geschriebener Kommentar für Sie hier erst sichtbar ist, wenn Sie die Webseite in Ihrem Browser neu geladen hat. Heute berichtete Fritz darüber, dass er sogar den Cache seines Browsers dafür leeren musste. Ein unhaltbarer Zustand! Deswegen habe ich dieses Problem nun [...]]]></description>
			<content:encoded><![CDATA[<p>Bereits vor vielen Monaten hatte mich <a href="http://www.miradlo.net/bloggt/" title="Startseite des Blogs von Ute Hauth unter miradlo.net" class="liexternal">Ute</a> darauf aufmerksam gemacht, dass ein von ihr geschriebener Kommentar für Sie hier erst sichtbar ist, wenn Sie die Webseite in Ihrem Browser neu geladen hat.</p>
<p>Heute berichtete <a href="http://webdesign.weisshart.de/blog.php" title="Startseite des Blogs von Fritz Weisshart" class="liexternal">Fritz</a> darüber, dass er sogar den Cache seines Browsers dafür leeren musste.</p>
<p>Ein unhaltbarer Zustand! Deswegen habe ich dieses Problem nun priorisiert und folgende Maßnahmen ergriffen:</p>
<ul>
<li>Das WordPress-Plugin <a href="http://wordpress.org/extend/plugins/db-cache-reloaded/" title="Downloadseite für das WordPress-Plugin DB Cache Reloaded" class="liwp">DB Cache Reloaded</a> als möglichen (Mit-)Täter habe ich deaktiviert (siehe hierzu auch den Blogbeitrag &#8220;<a href="http://www.meinungs-blog.de/verschwundene-kommentare-im-firefox-cache-problem" title="Blogbeitrag mit dem Titel &quot;Verschwundene Kommentare im Firefox – Cache Problem?&quot; auf meinungs-blog.de" class="liexternal">Verschwundene Kommentare im Firefox – Cache Problem?</a>&#8221; einschließlich Kommentare).</li>
<li>Ferner habe ich in meiner <a href="http://de.wikipedia.org/wiki/Htaccess" title="Wikipedia-Artikel zu htaccess" class="liwikipedia">.htaccess</a>-Datei das generelle Ablaufdatum (<span lang="en" xml:lang="en">expire date</span>) von 10 Jahren ab Aufruf (Client-Abfrage) auf <a href="http://de.selfhtml.org/diverses/mimetypen.htm" title="SelfHTML-Artikel zu MIME-Typen" class="liexternal">MIME-Type</a> ohne <abbr title="Hypertext Markup Language" lang="en" xml:lang="en">HTML</abbr> umgestellt (siehe hierzu z.B. die <a href="http://buecher.lingoworld.de/apache2/showdir.php?id=547" title="Webseite zur Konfigurationsdirektive ExpiresDefault" class="liexternal">Konfigurationsdirektive: <span lang="en" xml:lang="en">ExpiresDefault</span></a> und <a href="http://www.askapache.com/htaccess/speed-up-sites-with-htaccess-caching.html" title="Artikel mit dem Titel &quot;Speed Up Sites with htaccess Caching&quot; auf askapache.com" lang="en" xml:lang="en" class="liexternal">Speed Up Sites with htaccess Caching</a>).</li>
</ul>
<p>Hier meine alte Einstellung aus der .htaccess-Datei für <span lang="en" xml:lang="en">expire date</span>:</p>
<div class="codecolorer-container text mac-classic" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:100%;"><table cellspacing="0" cellpadding="0"><tbody><tr><td style="padding:5px;text-align:center;color:#888888;background-color:#EEEEEE;border-right: 1px solid #9F9F9F;font: normal 12px/1.4em Monaco, Lucida Console, monospace;"><div>1<br />2<br />3<br /></div></td><td><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">### turn on the Expires engine<br />
ExpiresActive On<br />
ExpiresDefault &quot;access plus 10 years&quot;</div></td></tr></tbody></table></div>
<p>Und so sieht nun die neue Einstellung hierfür in meiner .htaccess-Datei aus:</p>
<div class="codecolorer-container text mac-classic" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:100%;"><table cellspacing="0" cellpadding="0"><tbody><tr><td style="padding:5px;text-align:center;color:#888888;background-color:#EEEEEE;border-right: 1px solid #9F9F9F;font: normal 12px/1.4em Monaco, Lucida Console, monospace;"><div>1<br />2<br />3<br />4<br />5<br />6<br />7<br />8<br />9<br />10<br /></div></td><td><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">### turn on the Expires engine<br />
ExpiresActive On<br />
ExpiresByType image/gif A2592000<br />
ExpiresByType image/png A2592000<br />
ExpiresByType image/jpg A2592000<br />
ExpiresByType image/x-icon A2592000<br />
ExpiresByType application/pdf A2592000<br />
ExpiresByType application/x-javascript A2592000<br />
ExpiresByType text/plain A2592000<br />
ExpiresByType text/css A2592000</div></td></tr></tbody></table></div>
<p>Kontrolliert, ob damit <span lang="en" xml:lang="en">expire date</span> für den MIME-Type <abbr title="Hypertext Markup Language" lang="en" xml:lang="en">HTML</abbr> entfernt ist, habe ich mit dem Firefox-Addon <a href="https://addons.mozilla.org/de/firefox/addon/yslow/" title="Downloadseite für das Firefox-Addon YSlow" class="liexternal">YSlow</a>. Unter Components bekommt man durch Mausklick auf die Überschriftsspalte <span lang="en" xml:lang="en">Expires</span> (Y/M/D) <span lang="en" xml:lang="en">no expires</span> oder ein <span lang="en" xml:lang="en">expire date</span> angezeigt.</p>
<p>Ich hoffe, das behebt das Anzeigeproblem neuer Kommentare. Vorsorglich weise ich aber noch einmal darauf hin, dass ich Erstkommentare und Kommentare mit Links moderiere (siehe hierzu auch den Blogbeitrag &#8220;<a href="http://www.webseiten-infos.de/kommentar-spam-bekaempfen/" title="Blogbeitrag mit dem Titel &quot;Kommentar-Spam bekämpfen&quot;">Kommentar-Spam bekämpfen</a>&#8220;).</p>
<p>Für Hinweise, ob es noch Probleme gibt oder diese nun behoben sind, bin ich jederzeit dankbar. Deshalb hier schon mal ein großes Dankeschön an Fritz, der mir über eine Twitter-Direktnachricht bestätigte, dass bei ihm das mit der Aktualisierung unmittelbar nach dem Absenden eines Kommentars nun klappt.</p>
<p>Für Anmerkungen, Hinweise und Rückmeldungen kannst Du gerne die Kommentarfunktion nutzen.</p>
<hr /><h2>Kommentare</h2><ul><li><a href="http://www.webseiten-infos.de/neuer-kommentar-wird-nicht-angezeigt/" >5. Dezember 2010</a>, <a href="http://www.miradlo.net/bloggt/" rel='external' class='url'>Ute</a> schreibt: Bei mir klappte es vorhin auch, danke fürs Reparieren. :hurra:</li><li><a href="http://www.webseiten-infos.de/neuer-kommentar-wird-nicht-angezeigt/" >5. Dezember 2010</a>, <a href="http://www.dieter-welzel.de" rel='external' class='url'>Dieter</a> schreibt: @Ute
Danke für die Rückmeldung. Und ja: :hurra: 

Hoffe, dass das Problem nun endgültig behoben ist.</li><li><a href="http://www.webseiten-infos.de/neuer-kommentar-wird-nicht-angezeigt/" >17. Dezember 2010</a>, Moni schreibt: Ich mache das sonst immer mit folgendem Metatag, aber dein Lösungsansatz mit der .htaccess ist auch recht interessant. Leider kann man diese nicht auf allen Sharing Hostern selbst editieren:

 

Einfach in den Header mit rein...</li><li><a href="http://www.webseiten-infos.de/neuer-kommentar-wird-nicht-angezeigt/" >17. Dezember 2010</a>, <a href="http://www.dieter-welzel.de" rel='external' class='url'>Dieter</a> schreibt: @Moni
Metatag-Lösung ist mir nicht bekannt.

Von Sharing Hoster, bei denen man die .htaccess-Datei nicht bearbeiten kann, rate ich ab.

Dein Code für den Header ist nicht zu sehen. Ich nehme an, dass Du vergessen hast den Code als solchen zu kennzeichnen.

PS: Insbesondere Erstkommentare und Kommentare mit Links moderiere ich. SEO-Keywords im Namen akzeptiere ich nicht. In der Regel lösche ich dann auch den Link zur Website!</li><li><a href="http://www.webseiten-infos.de/neuer-kommentar-wird-nicht-angezeigt/" >20. Mai 2011</a>, <a href="http://www.literaturasyl.de/" rel='external' class='url'>Marc Nemitz</a> schreibt: Hallo,
besteht das Problem aktuell noch oder wurde es endgültig im Zuge der neuen WP-Versionen behoben?
Und noch eine Frage, wenn ich mehrere Domains auf einem Platz laufen habe, muss ich etwas besonderes beachten bei der htaccess?

Gruß

Marc</li><li><a href="http://www.webseiten-infos.de/neuer-kommentar-wird-nicht-angezeigt/" >20. Mai 2011</a>, <a href="http://www.dieter-welzel.de" rel='external' class='url'>Dieter</a> schreibt: Hallo Marc,

das Problem war meinen Optimierungsmaßnahmen für eine geringe Ladezeit geschuldet. Das hat nichts mit einer bestimmten WordPress-Version zu tun.

Deine zweite Frage erschließt sich mir nicht. Was meinst Du mit "Platz"?

Gruß zurück
Dieter</li></ul><hr /><h2>&Auml;hnliche Beitr&auml;ge</h2><ul><li><a href="http://www.webseiten-infos.de/bild-oder-foto-beim-kommentar/" rel="bookmark" title="Permanent Link: Bild oder Foto beim Kommentar">Bild oder Foto beim Kommentar</a></li><li><a href="http://www.webseiten-infos.de/" rel="bookmark" title="Permanent Link: Startseite">Startseite</a></li><li><a href="http://www.webseiten-infos.de/webdesign-beitraege-ueber-webdesign-infos-de-erreichbar/" rel="bookmark" title="Permanent Link: Webdesign-Beiträge über Webdesign-Infos.de erreichbar">Webdesign-Beiträge über Webdesign-Infos.de erreichbar</a></li><li><a href="http://www.webseiten-infos.de/ladezeit-als-google-rankingfaktor/" rel="bookmark" title="Permanent Link: Ladezeit als Google-Rankingfaktor">Ladezeit als Google-Rankingfaktor</a></li><li><a href="http://www.webseiten-infos.de/kommentar-auf-moderation-hinweisen/" rel="bookmark" title="Permanent Link: Auf Moderation von Kommentaren hinweisen">Auf Moderation von Kommentaren hinweisen</a></li></ul><hr /><small>Copyright &copy; 2010 <a href="http://www.webseiten-infos.de/" >Dieter Welzel</a><br />Dieser Feed ist nur f&uuml;r den pers&ouml;nlichen, nicht gewerblichen Gebrauch bestimmt.<br />Eine Verwendung dieses Feeds auf anderen Webseiten verst&ouml;&szlig;t gegen das Urheberrecht. Wenn Sie diesen Inhalt nicht in Ihrem News-Reader lesen, so macht sich die Seite, die Sie betrachten, der Urheberrechtsverletzung schuldig. (digitalfingerprint: bbd2a4c375bd3a68829f8cc22c8ac04d (38.107.179.233) )</small><hr /><p><small><a href="http://www.webseiten-infos.de/neuer-kommentar-wird-nicht-angezeigt/">Permalink</a> |
<a href="http://www.webseiten-infos.de/neuer-kommentar-wird-nicht-angezeigt/#comments">6 Kommentare</a> |
Seite speichern bei <a href="http://twitter.com/home?status=http://www.webseiten-infos.de/neuer-kommentar-wird-nicht-angezeigt/">Twitter</a> | <a href="http://www.mister-wong.de/addurl/?bm_url=http://www.webseiten-infos.de/neuer-kommentar-wird-nicht-angezeigt/&&bm_description=Neuer Kommentar wird nicht angezeigt?&&bm_tags=.htaccess, Cache, DB Cache Reloaded, expire date, Kommentar, Plugin, WordPress&plugin=soc">Mister Wong</a> | <a href="http://del.icio.us/post?url=http://www.webseiten-infos.de/neuer-kommentar-wird-nicht-angezeigt/&title=Neuer Kommentar wird nicht angezeigt?">del.icio.us</a> | <a href="http://yigg.de/neu?exturl=http://www.webseiten-infos.de/neuer-kommentar-wird-nicht-angezeigt/&exttitle=Neuer Kommentar wird nicht angezeigt?">Y!GG</a> | <a href="http://technorati.com/faves?add=http://www.webseiten-infos.de/neuer-kommentar-wird-nicht-angezeigt/>Technorati</a> | <a href="http://linkarena.com/bookmarks/addlink/?url=http://www.webseiten-infos.de/neuer-kommentar-wird-nicht-angezeigt/&title=Neuer Kommentar wird nicht angezeigt?>Linkarena</a><br/>
Schlagwörter: <a href="http://www.webseiten-infos.de/tag/htaccess/" rel="tag">.htaccess</a>, <a href="http://www.webseiten-infos.de/tag/cache/" rel="tag">Cache</a>, <a href="http://www.webseiten-infos.de/tag/db-cache-reloaded/" rel="tag">DB Cache Reloaded</a>, <a href="http://www.webseiten-infos.de/tag/expire-date/" rel="tag">expire date</a>, <a href="http://www.webseiten-infos.de/tag/kommentar/" rel="tag">Kommentar</a>, <a href="http://www.webseiten-infos.de/tag/plugin/" rel="tag">Plugin</a>, <a href="http://www.webseiten-infos.de/tag/wordpress/" rel="tag">WordPress</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.webseiten-infos.de/neuer-kommentar-wird-nicht-angezeigt/feed/</wfw:commentRss>
		<slash:comments>6</slash:comments>
		</item>
		<item>
		<title>Bots mittels User Agent blockieren</title>
		<link>http://www.webseiten-infos.de/bots-mittels-user-agent-blockieren/</link>
		<comments>http://www.webseiten-infos.de/bots-mittels-user-agent-blockieren/#comments</comments>
		<pubDate>Thu, 11 Mar 2010 01:14:38 +0000</pubDate>
		<dc:creator>Dieter</dc:creator>
				<category><![CDATA[Sonstiges]]></category>
		<category><![CDATA[.htaccess]]></category>
		<category><![CDATA[IP-Adresse]]></category>
		<category><![CDATA[robots.txt]]></category>
		<category><![CDATA[User Agent]]></category>
		<category><![CDATA[Webseiten]]></category>

		<guid isPermaLink="false">http://www.webseiten-infos.de/?p=563</guid>
		<description><![CDATA[In meinem Blogbeitrag &#8220;Spam-Schutz auf Webseiten-Infos.de&#8221; hatte ich auch ein Beispiel für einen von mir geblockten User-Agent gebracht. Zwar bin ich ein Laie in Sachen Administration eines Apache-Servers, aber soviel habe ich mitbekommen: Bots (Robots, Webcrawler), die sich nicht an die robots.txt halten, kann man guten Gewissens von der Website aussperren. Hier mein aktuelles Praxisbeispiel: [...]]]></description>
			<content:encoded><![CDATA[<p>In meinem Blogbeitrag &#8220;<a href="http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/" title="Blogbeitrag mit dem Titel &quot;Spam-Schutz auf Webseiten-Infos.de&quot;">Spam-Schutz auf Webseiten-Infos.de</a>&#8221; hatte ich auch ein Beispiel für einen von mir <a href="http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/#UA" title="Abschnitt &quot;User-Agent blockieren&quot; in meinem Blogbeitrag &quot;Spam-Schutz auf Webseiten-Infos.de&quot;">geblockten <span lang="en" xml:lang="en">User-Agent</span></a> gebracht.</p>
<p>Zwar bin ich ein Laie in Sachen Administration eines Apache-Servers, aber soviel habe ich mitbekommen:</p>
<p><a href="http://de.wikipedia.org/wiki/Bot" title="Wikipedia-Artikel zu Bots" class="liwikipedia">Bots</a> (Robots, <span lang="en" xml:lang="en">Webcrawler</span>), die sich nicht an die <a href="http://de.wikipedia.org/wiki/Robots_Exclusion_Standard" title="Wikipedia-Artikel zur robots.txt" class="liwikipedia">robots.txt</a> halten, kann man guten Gewissens von der <span lang="en" xml:lang="en">Website</span> aussperren.</p>
<p>Hier mein aktuelles Praxisbeispiel:</p>
<p>In den Logdaten meiner <a href="http://chcounter.org/" title="Startseite der Webseite für den Besucherzähler chCounter" class="liexternal">chCounter</a>-Installation auf Webseiten-Infos.de tauchte sehr häufig der <span lang="en" xml:lang="en">Crawler 80legs</span> mit folgendem <a href="http://de.wikipedia.org/wiki/User_Agent" title="Wikipedia-Artikel zu User Agent" lang="en" xml:lang="en" class="liwikipedia">User Agent</a>, aber ständig wechselnden <a href="http://de.wikipedia.org/wiki/IP-Adresse" title="Wikipedia-Artikel zu IP-Adresse" class="liwikipedia">IP-Adressen</a> und <a href="http://de.wikipedia.org/wiki/Host_%28Informationstechnik%29" title="Wikipedia-Artikel zu Host" class="liwikipedia">Hosts</a> auf:</p>
<div class="codecolorer-container text mac-classic" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:100%;"><table cellspacing="0" cellpadding="0"><tbody><tr><td style="padding:5px;text-align:center;color:#888888;background-color:#EEEEEE;border-right: 1px solid #9F9F9F;font: normal 12px/1.4em Monaco, Lucida Console, monospace;"><div>1<br />2<br />3<br /></div></td><td><div class="text codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">Mozilla/5.0 (compatible; 008/0.83;<br />
http://www.80legs.com/spider.html;)<br />
Gecko/2008032620</div></td></tr></tbody></table></div>
<p>Ich überprüfte die im User Agent enthaltene <span lang="en" xml:lang="en">Website</span> <a href="http://www.80legs.com/spider.html" title="Webseite zum Spider 80legs" class="liexternal">http://www.80legs.com/spider.html</a>. Danach handelte es sich um einen <span lang="en" xml:lang="en">Webcrawler</span> und nach den <a href="http://wiki.80legs.com/w/page/1114616/FAQ" title="FAQ zum Spider 80legs" class="liexternal"><abbr title="Frequently Asked Questions" lang="en" xml:lang="en">FAQ</abbr></a> hierzu sollte ein Ausschluss des <span lang="en" xml:lang="en">Crawlers</span> in der robots.txt beachtet werden:</p>
<div class="codecolorer-container robots mac-classic" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:100%;"><table cellspacing="0" cellpadding="0"><tbody><tr><td style="padding:5px;text-align:center;color:#888888;background-color:#EEEEEE;border-right: 1px solid #9F9F9F;font: normal 12px/1.4em Monaco, Lucida Console, monospace;"><div>1<br />2<br /></div></td><td><div class="robots codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap"><span style="color: #b1b100;">User-agent</span><span style="color: #66cc66;">:</span> 008<br />
<span style="color: #b1b100;">Disallow</span><span style="color: #66cc66;">:</span> /</div></td></tr></tbody></table></div>
<p>Wie ich aber den Logdaten von chCounter entnehmen konnte, war dem aber leider nicht so. Auch nach dieser Ergänzung der robots.txt tauchten viele Logdaten mit diesem User Agent auf.</p>
<p>Nun war ich mir sicher, dass es sich um einen sogenannten ungezogenen Jungen (<span lang="en" xml:lang="en">bad guy</span>) handelte, sprich einen Bot (Robot, <span lang="en" xml:lang="en">Webcrawler</span>), der nur vorgibt zu <span lang="en" xml:lang="en">80legs</span> zu gehören. Also wollte und konnte ich diesen Bot (Robot, <span lang="en" xml:lang="en">Webcrawler</span>) ohne schlechtes Gewissen blockieren.</p>
<p>Das Aussperren dieses Bots (Robots, <span lang="en" xml:lang="en">Webcrawlers</span>) von Webseiten-Infos.de gelang mir mit folgender Ergänzung der <a href="http://de.wikipedia.org/wiki/Htaccess" title="Wikipedia-Artikel zur .htaccess" class="liwikipedia">.htaccess</a> auf meinem <span lang="en" xml:lang="en">Webspace</span>:</p>
<div class="codecolorer-container apache mac-classic" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:100%;"><table cellspacing="0" cellpadding="0"><tbody><tr><td style="padding:5px;text-align:center;color:#888888;background-color:#EEEEEE;border-right: 1px solid #9F9F9F;font: normal 12px/1.4em Monaco, Lucida Console, monospace;"><div>1<br />2<br />3<br />4<br />5<br />6<br />7<br /></div></td><td><div class="apache codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap"><span style="color: #00007f;">SetEnvIfNoCase</span> User-Agent <span style="color: #7f007f;">&quot;Mozilla/5<span style="color: #000099; font-weight: bold;">\.</span>0 <span style="color: #000099; font-weight: bold;">\(</span>compatible; 008/0<span style="color: #000099; font-weight: bold;">\.</span>83; http<span style="color: #000099; font-weight: bold;">\:</span>//www<span style="color: #000099; font-weight: bold;">\.</span>80legs<span style="color: #000099; font-weight: bold;">\.</span>com/spider<span style="color: #000099; font-weight: bold;">\.</span>html;<span style="color: #000099; font-weight: bold;">\)</span>&quot;</span> bad_bot<br />
<br />
&lt;<span style="color: #000000; font-weight:bold;">Limit</span> GET POST PUT HEAD&gt;<br />
<span style="color: #00007f;">order</span> <span style="color: #00007f;">allow</span>,<span style="color: #00007f;">deny</span><br />
<span style="color: #00007f;">allow</span> from <span style="color: #0000ff;">all</span><br />
<span style="color: #00007f;">deny</span> from env=bad_bot<br />
&lt;/<span style="color: #000000; font-weight:bold;">Limit</span>&gt;</div></td></tr></tbody></table></div>
<p>Wie oben schon erwähnt, bin ich kein Experte für den Webserver Apache. Leider fand ich im Netz (Web) auch keine gut lesbaren Einsteigerinfos zur richtigen Schreibweise von solchen Einträgen in der .htaccess. Ich dachte mir lediglich, dass es wohl erforderlich sein dürfte, alle Zeichen, die keine Buchstaben oder Schrägstrich (Slash) sind, durch einen sogenannten umgekehrten Schrägstrich (Backslash) zu maskieren.</p>
<p>Darüber hinaus dachte ich mir, dass es nichts schaden könnte, wenn ich die Funktionsfähigkeit dieser Ergänzung der .htaccess testen könnte.</p>
<p>Und tatsächlich: Das geht mittels dem Firefox-Addon <a href="https://addons.mozilla.org/de/firefox/addon/user-agent-switcher/" title="Downloadseite für das Firefox-Addon User Agent Switcher" class="liexternal">User Agent Switcher</a> 0.7.2.</p>
<p>Dieses Addon kann auch um beliebige User Agents ergänzt werden. Ich habe bei mir das Addon User Agent Switcher 0.7.2 um oben genannten User-Agent ergänzt und dann meinen Firefox auf diesen User Agent umgestellt. Ein Neuladen der Webseite Webseiten-Infos.de führte dann zu folgender Meldung:</p>
<blockquote><p>Forbidden</p>
<p>You don&#8217;t have permission to access / on this server.</p></blockquote>
<p>Mit den anderen User Agents für die gängigen Browser lässt sich dagegen die Website Webseiten-Infos.de problemlos aufrufen.</p>
<p>Seitdem ich die .htaccess entsprechend ergänzt habe, finden sich in den Logdaten auch keine neuen Zugriffe mit diesem User Agent mehr.</p>
<p>Die Aussperrung dieses User Agent scheint also zu funktionieren.</p>
<p>Solltest Du Anmerkungen oder Verbesserungsvorschläge haben, dann nur her damit.</p>
<hr /><h2>Kommentare</h2><ul><li><a href="http://www.webseiten-infos.de/bots-mittels-user-agent-blockieren/" >11. März 2010</a>, <a href="http://toscho.de" rel='external' class='url'>Thomas Scholz</a> schreibt: Was für Spam hat der denn hinterlassen?</li><li><a href="http://www.webseiten-infos.de/bots-mittels-user-agent-blockieren/" >11. März 2010</a>, <a href="http://www.dieter-welzel.de" rel='external' class='url'>Dieter</a> schreibt: Ich sollte so spät nachts keine Blogbeiträge schreiben. ;-)

Du hast mal wieder den Nagel auf den Kopf getroffen.

Die einzige von mir beobachtete Aktivität des Bots war die Missachtung der robots.txt.

Er war mir mit seinen weiterhin extrem häufigen Zugriffen auf meine Webseiten, die mir die Besucherstatistik verfälschen und Serverressourcen verbrauchen, lediglich suspekt. Werde den Titel des Blogbeitrags gleich mal korrigieren.

Danke für den Gedankenschubser!</li><li><a href="http://www.webseiten-infos.de/bots-mittels-user-agent-blockieren/" >14. März 2010</a>, <a href="http://www.trekking-portal.com/" rel='external' class='url'>Andreas</a> schreibt: Von solchen Bots habe ich bisher noch nichts gehört, aber der Artikel ist dennoch interessant. Ich werde mit den Link mal abspeichern, und wenn ich dann doch Besuch von einem solchen Bot bekomme, weiß ich ja, was ich zu tun habe. Bekäme man Spambots denn auf dieselbe Weise los? Vielleicht bekomme ich von so einem ja über kurz oder lang mal Besuch.</li><li><a href="http://www.webseiten-infos.de/bots-mittels-user-agent-blockieren/" >14. März 2010</a>, <a href="http://www.dieter-welzel.de" rel='external' class='url'>Dieter</a> schreibt: @Andreas
Geht auch mit Spambots, wenn die einen <a href="http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/#UA" rel="nofollow">unüblichen User Agent</a> verwenden oder immer von der <a href="http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/#IP" rel="nofollow">gleichen IP-Adresse</a> kommen.

Und im Übrigen kann ich Dir das WordPress-Plugin <a href="http://www.webseiten-infos.de/spamschutz-nur-mit-antispam-bee/" rel="nofollow">Antispam Bee</a> gegen automatisierte Spam-Kommentare uneingeschränkt empfehlen.

Ich hoffe, das hilft Dir im Bedarfsfall weiter.

Beste Grüße
Dieter</li><li><a href="http://www.webseiten-infos.de/bots-mittels-user-agent-blockieren/" >14. März 2010</a>, <a href="http://www.dsl-via-kabel.info" rel='external' class='url'>Thomas</a> schreibt: Bin auch gerade auf der Suche nach einer besseren Lösung. Leider kommen die SpamBots bei mir immer mit unterschiedlicher IP und auch mit wechselndem UserAgent. Danke für den Tipp mit "Antispam Bee" - kannte ich bisher noch nicht - werd ich mir gleich mal ansehen. Zu der Misachtung der robots.txt solltest du mal auf bot-trap.de schauen.</li><li><a href="http://www.webseiten-infos.de/bots-mittels-user-agent-blockieren/" >14. März 2010</a>, <a href="http://www.dieter-welzel.de" rel='external' class='url'>Dieter</a> schreibt: @Thomas
Die fleißige Biene Antispam Bee kannst Du auch so einstellen, dass sie die automatischen Spam-Kommentare direkt blockt.

Dann bekommen Du und Deine WordPress-Datenbank diesen Spam noch nicht einmal mehr zu sehen.

Danke für den Hinweis auf <a href="http://www.bot-trap.de/home/" rel="nofollow" class="liexternal">bot-trap.de</a>. Steht bei mir schon auf der Liste der Websites, die ich mir noch näher ansehen will. Hast Du denn schon Erfahrungen mit bot-trap.de gemacht?

Beste Grüße
Dieter</li><li><a href="http://www.webseiten-infos.de/bots-mittels-user-agent-blockieren/" >14. März 2010</a>, Icem@n schreibt: Auf der Suche nach Infos zu diesem Bot, bin ich auf diesen Eintrag gestoßen. Heute Nacht kam das Ding auch bei mir vorbei und bescherte mir rund 500 Besucher in knappen 4 Stunden. In den Logfiles habe ich bisher nichts Ungewöhnlichliches entdeckt, außer, dass sehr oft das Gästebuch und der Veranstaltungskalender besucht wurde. Ist mir jedenfalls höchst suspekt. Hast du noch weitere Infos zu diesem Spider finden können?</li><li><a href="http://www.webseiten-infos.de/bots-mittels-user-agent-blockieren/" >14. März 2010</a>, <a href="http://www.dieter-welzel.de" rel='external' class='url'>Dieter</a> schreibt: @Icem@n
Habe leider keine weiteren Infos zu dem Spider gefunden. Da er sich aber entgegen der Website nicht an die robots.txt hält, gehe ich stark davon aus, dass es sich um einen vorgetäuschten User Agent handelt und der Bot mit Sicherheit nicht mein Freund, sondern mein Feind ist.</li><li><a href="http://www.webseiten-infos.de/bots-mittels-user-agent-blockieren/" >15. März 2010</a>, <a href="http://www.dsl-via-kabel.info/" rel='external' class='url'>Thomas</a> schreibt: @Dieter: Nein, ich habe bisher nur gelesen und gehört, dass das mit der Bot-Falle super funktionieren soll. Wenn bei der Antispam Bee die Beiträge nichtmal mehr in der Datenbank landen, wäre das ja ein echter Vorteil gegenüber SpamKarma - wobei man das dort vielleicht auch einstellen kann und ich habs nur noch nicht gefunden.</li><li><a href="http://www.webseiten-infos.de/bots-mittels-user-agent-blockieren/" >15. März 2010</a>, <a href="http://www.dieter-welzel.de" rel='external' class='url'>Dieter</a> schreibt: @Thomas
Dann werde ich demnächst mal bot-trap.de ausprobieren.

SpamKarma habe ich noch nicht eingesetzt. Dazu kann ich deshalb nichts sagen.

Antispam Bee blockiert in der Standardeinstellung automatische Spam-Kommentare. Diesbezüglich zitiere ich mal aus der <a href="http://playground.ebiene.de/antispam-bee-wordpress-plugin/#features" rel="nofollow" class="liexternal">Dokumentation von Antispam Bee</a>:

<blockquote>Im Auslieferungszustand entfernt Antispam Bee jeden Spam-Kommentar, ohne dies irgendwo zu notieren. Diese Vorgehensweise hat den wesentlichen Vorteil, dass sich keine Liste mit Spam-Einträgen bildet, die in bestimmten Abständen zeitintensiv und mühselig kontrolliert und geleert werden muss.</blockquote></li><li><a href="http://www.webseiten-infos.de/bots-mittels-user-agent-blockieren/" >15. März 2010</a>, <a href="http://toscho.de" rel='external' class='url'>Thomas Scholz</a> schreibt: @Dieter: Das kann aber auch ein Nachteil sein, denn ein Versehen kann man dann nicht mehr korrigieren.

Ich würde die rabiate Methode des unkontrollierten Löschens nur benutzen, wenn täglich so viel Spam einschlägt, daß eine manuelle Kontrolle ohnehin nicht mehr zu bewältigen ist. Nur dann.

Einmal am Tag 50—100 Spamkommentare zu überfliegen, halte ich noch für vertretbar.</li><li><a href="http://www.webseiten-infos.de/bots-mittels-user-agent-blockieren/" >15. März 2010</a>, <a href="http://www.dieter-welzel.de" rel='external' class='url'>Dieter</a> schreibt: @Thomas
Wie Du der Grafik in meinem Blogbeitrag "<a href="http://www.webseiten-infos.de/spamschutz-nur-mit-antispam-bee/" rel="nofollow">Spamschutz nur mit Antispam Bee</a>" entnehmen kannst, habe ich den Haken bei Spam markieren, nicht löschen gesetzt.

Ich teile Deine Einschätzung, dass die rabiate Methode des unmittelbaren automatischen Löschens nur in Ausnahmefällen gewählt werden sollte.

Über 50 Spam-Kommentare an einem Tag sind bisher auf Webseiten-Infos.de die absolute Ausnahme. Unabhängig davon untersuche ich gerne kurz die Spam-Kommentare hinsichtlich irgendwelcher Auffälligkeiten (insbesondere IP-Adressen sowie User Agent mit <a href="http://chcounter.org/" rel="nofollow" class="liexternal">chCounter</a>).</li><li><a href="http://www.webseiten-infos.de/bots-mittels-user-agent-blockieren/" >11. November 2010</a>, <a href="http://www.hartl.info/" rel='external' class='url'>Robert</a> schreibt: Danke für den Hinweis mit der htaccess. Denn immer wieder fallen Bots auf, die sich nicht an die robots.txt halten. Bislang habe ich es immer mit der IP versucht, was aber einerseits nur begrenzt funktionierte und andererseits auch "echte" Besucher blockierte. Die htaccess-Lösung scheint soweit ganz gut zu funktionieren und ist perfekt ergänzbar.</li><li><a href="http://www.webseiten-infos.de/bots-mittels-user-agent-blockieren/" >12. November 2010</a>, <a href="http://www.dieter-welzel.de" rel='external' class='url'>Dieter</a> schreibt: @Robert
Gern geschehen.

Mit der htaccess-Datei kann man viel machen. Schade nur, dass ich bisher keine umfassende Einführung hierzu gefunden habe.</li></ul><hr /><h2>&Auml;hnliche Beitr&auml;ge</h2><ul><li><a href="http://www.webseiten-infos.de/neues-layout-fuer-handy-und-pda/" rel="bookmark" title="Permanent Link: Neues Layout für Handy und PDA">Neues Layout für Handy und PDA</a></li><li><a href="http://www.webseiten-infos.de/iphone-simulatoren-sind-fuer-die-tonne/" rel="bookmark" title="Permanent Link: iPhone-Simulatoren sind für die Tonne!">iPhone-Simulatoren sind für die Tonne!</a></li><li><a href="http://www.webseiten-infos.de/google-plus-eins-blockieren/" rel="bookmark" title="Permanent Link: Google +1 blockieren">Google +1 blockieren</a></li><li><a href="http://www.webseiten-infos.de/video-willkommen-bei-facebook/" rel="bookmark" title="Permanent Link: Video: Willkommen bei Facebook">Video: Willkommen bei Facebook</a></li><li><a href="http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/" rel="bookmark" title="Permanent Link: Spam-Schutz auf Webseiten-Infos.de">Spam-Schutz auf Webseiten-Infos.de</a></li></ul><hr /><small>Copyright &copy; 2010 <a href="http://www.webseiten-infos.de/" >Dieter Welzel</a><br />Dieser Feed ist nur f&uuml;r den pers&ouml;nlichen, nicht gewerblichen Gebrauch bestimmt.<br />Eine Verwendung dieses Feeds auf anderen Webseiten verst&ouml;&szlig;t gegen das Urheberrecht. Wenn Sie diesen Inhalt nicht in Ihrem News-Reader lesen, so macht sich die Seite, die Sie betrachten, der Urheberrechtsverletzung schuldig. (digitalfingerprint: bbd2a4c375bd3a68829f8cc22c8ac04d (38.107.179.233) )</small><hr /><p><small><a href="http://www.webseiten-infos.de/bots-mittels-user-agent-blockieren/">Permalink</a> |
<a href="http://www.webseiten-infos.de/bots-mittels-user-agent-blockieren/#comments">14 Kommentare</a> |
Seite speichern bei <a href="http://twitter.com/home?status=http://www.webseiten-infos.de/bots-mittels-user-agent-blockieren/">Twitter</a> | <a href="http://www.mister-wong.de/addurl/?bm_url=http://www.webseiten-infos.de/bots-mittels-user-agent-blockieren/&&bm_description=Bots mittels User Agent blockieren&&bm_tags=.htaccess, IP-Adresse, robots.txt, User Agent, Webseiten&plugin=soc">Mister Wong</a> | <a href="http://del.icio.us/post?url=http://www.webseiten-infos.de/bots-mittels-user-agent-blockieren/&title=Bots mittels User Agent blockieren">del.icio.us</a> | <a href="http://yigg.de/neu?exturl=http://www.webseiten-infos.de/bots-mittels-user-agent-blockieren/&exttitle=Bots mittels User Agent blockieren">Y!GG</a> | <a href="http://technorati.com/faves?add=http://www.webseiten-infos.de/bots-mittels-user-agent-blockieren/>Technorati</a> | <a href="http://linkarena.com/bookmarks/addlink/?url=http://www.webseiten-infos.de/bots-mittels-user-agent-blockieren/&title=Bots mittels User Agent blockieren>Linkarena</a><br/>
Schlagwörter: <a href="http://www.webseiten-infos.de/tag/htaccess/" rel="tag">.htaccess</a>, <a href="http://www.webseiten-infos.de/tag/ip-adresse/" rel="tag">IP-Adresse</a>, <a href="http://www.webseiten-infos.de/tag/robots-txt/" rel="tag">robots.txt</a>, <a href="http://www.webseiten-infos.de/tag/user-agent/" rel="tag">User Agent</a>, <a href="http://www.webseiten-infos.de/tag/webseiten/" rel="tag">Webseiten</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.webseiten-infos.de/bots-mittels-user-agent-blockieren/feed/</wfw:commentRss>
		<slash:comments>14</slash:comments>
		</item>
		<item>
		<title>Spam-Schutz auf Webseiten-Infos.de</title>
		<link>http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/</link>
		<comments>http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/#comments</comments>
		<pubDate>Fri, 15 Jan 2010 22:12:14 +0000</pubDate>
		<dc:creator>Dieter</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[.htaccess]]></category>
		<category><![CDATA[Akismet]]></category>
		<category><![CDATA[Antispam Bee]]></category>
		<category><![CDATA[Captcha]]></category>
		<category><![CDATA[Einstellungen]]></category>
		<category><![CDATA[Kommentar-Spam]]></category>
		<category><![CDATA[Mathetest]]></category>
		<category><![CDATA[Simple Trackback Validation]]></category>
		<category><![CDATA[Spam]]></category>
		<category><![CDATA[Spam-Schutz]]></category>

		<guid isPermaLink="false">http://www.webseiten-infos.de/?p=509</guid>
		<description><![CDATA[Inhaltsverzeichnis WordPress-Plugins Akismet Antispam Bee Simple Trackback Validation SpamViewer Spam-Schutz mittels Einstellungen von WordPress Spam-Schutz via .htaccess IP-Adressen aussperren User-Agent blockieren Mein persönliches Fazit 1. Spam-Schutz durch WordPress-Plugins Angeregt durch toscho möchte ich &#8211; wie Micha, Frank Bültge, Dominik (ocean90), Helmut Pozimski, Marco Döhring und toscho selbst &#8211; meine eingesetzten Maßnahmen zum Schutz vor Spam [...]]]></description>
			<content:encoded><![CDATA[<h3>Inhaltsverzeichnis</h3>
<ol>
<li><a href="#Plugins" >WordPress-Plugins</a>
<ol>
<li><a href="#Akismet" >Akismet</a></li>
<li><a href="#Antispambee" >Antispam Bee</a></li>
<li><a href="#STV" >Simple Trackback Validation</a></li>
<li><a href="#Spamviewer" >SpamViewer</a></li>
</ol>
</li>
<li><a href="#Einstellungen" >Spam-Schutz mittels Einstellungen von WordPress</a></li>
<li><a href="#htaccess" >Spam-Schutz via .htaccess</a>
<ol>
<li><a href="#IP" >IP-Adressen aussperren</a></li>
<li><a href="#UA" >User-Agent blockieren</a></li>
</ol>
</li>
<li><a href="#Fazit" >Mein persönliches Fazit</a></li>
</ol>
<h3><a id="Plugins" name="Plugins"></a>1. Spam-Schutz durch WordPress-Plugins</h3>
<p>Angeregt durch <a href="http://toscho.de/2010/kriterien-vergleich-antispam/" title="Blogbeitrag mit dem Titel &quot;Kriterien für einen Vergleich von Antispam-Lösungen&quot; von Thomas Scholz aka toscho" class="liexternal">toscho</a> möchte ich &#8211; wie <a href="http://dynamicinternet.eu/blog/2010-01-04/antispam-bee-wordpress-antispam-loesung/" title="Blogbeitrag mit dem Titel &quot;Antispam Bee – Meine WordPress Antispam Lösung&quot; von Michael Preuß" class="liexternal">Micha</a>, <a href="http://bueltge.de/wp-js-antispam-plugin/418/" title="Blogbeitrag mit dem Titel &quot;WP - JS AntiSpam Plugin&quot; von Frank Bültge" class="liexternal">Frank Bültge</a>, <del datetime="2010-02-14T16:08:23+00:00">Dominik</del> (ocean90), <a href="http://blog.pozimski.eu/2010/01/09/der-alltagliche-kampf-gegen-den-blogspam/" title="Blogbeitrag mit dem Titel &quot;Der alltägliche Kampf gegen den Blogspam&quot; von Helmut Pozimski" class="liexternal">Helmut Pozimski</a>, Marco Döhring und <a href="http://toscho.de/2010/spam-verhindern-akismet-htaccess/" title="Blogbeitrag mit dem Titel &quot;Spam verhindern mit Akismet und .htaccess&quot; von Thomas Scholz aka toscho" class="liexternal">toscho</a> selbst &#8211; meine eingesetzten Maßnahmen zum Schutz vor Spam vorstellen.</p>
<p>Diese Maßnahmen setze ich nicht nur auf Webseiten-Infos.de, sondern auch auf allen meinen und von mir technisch betreuten <span lang="en" xml:lang="en">WordPress</span>-Installationen ein. Das sind derzeit insgesamt vier <span lang="en" xml:lang="en">WordPress</span>-Websites.</p>
<p>Dabei versuche ich mich aus Gründen der Vergleichbarkeit, Bequemlichkeit und weil ich die von toscho vorgeschlagenen Kriterien gut finde, daran zu orientieren.</p>
<p>Soweit die oben genannten Blogbeiträge aber Ausführungen enthalten, die hierher passen, erlaube ich mir zu zitieren oder darauf zu verlinken. Zugänglichkeitsprobleme durch meine Maßnahmen zum Schutz vor Spam sind mir nicht bekannt. Allerdings setze ich auch keinen <a href="http://de.wikipedia.org/wiki/CAPTCHA" title="Wikipedia-Artikel zu CAPTCHA" class="liwikipedia">Captcha</a> bei der Kommentarfunktion ein.</p>
<p>Zum Schutz vor Spam setzte ich folgende vier <span lang="en" xml:lang="en">WordPress-Plugins</span> ein:</p>
<ol>
<li><a href="http://akismet.com/" title="Startseite von Akismet.com" class="liexternal">Akismet</a> von <a href="http://automattic.com/" title="Startseite von Automattic.com" class="liexternal">Automattic</a></li>
<li><a href="http://antispambee.de/" title="Startseite von Antispambee.de" lang="en" xml:lang="en" class="liexternal">Antispam Bee</a> von <a href="http://ebiene.de/" title="Startseite von ebiene.de" class="liexternal">Sergej Müller</a></li>
<li><a href="http://sw-guide.de/wordpress/plugins/simple-trackback-validation/" title="Englische Vorstellung des WordPress-Plugins Simple Trackback Validation" lang="en" xml:lang="en" class="liexternal">Simple Trackback Validation</a> von <a href="http://sw-guide.de/" title="Startseite von sw-guide.de" class="liexternal">Michael Wöhrer</a></li>
<li><a href="http://bueltge.de/wp-spamviewer-zum-loeschen-und-retten-von-spam/255/" title="Webseite zum Plugin SpamViewer von Frank Bültge" lang="en" xml:lang="en" class="liexternal">SpamViewer</a> von <a href="http://bueltge.de/" title="Startseite von bueltge.de" class="liexternal">Frank Bültge</a></li>
</ol>
<p>Hierauf sowie Spam-Schutz mittels Einstellungen von <span lang="en" xml:lang="en">WordPress</span> und via .htaccess-Datei gehe ich nachfolgend ein.</p>
<h4><a id="Akismet" name="Akismet"></a>1.1. Akismet</h4>
<p>Akismet wird mit WordPress automatisch mitgeliefert.</p>
<p>Es ist für den persönlichen Gebrauch kostenlos. Betreibst Du jedoch ein Blog, mit dem Du mehr als 500 US-Dollar pro Monat generierst oder das zu einem großen Unternehmen gehört, dann kostet Akismet und gibt es dafür einen kommerziellen <acronym title="application programming interface" lang="en" xml:lang="en">API</acronym>-Schlüssel.</p>
<p>Auch für den persönlichen Gebrauch benötigst Du zum Einsatz dieses <span lang="en" xml:lang="en">Plugins</span> einen <span lang="en" xml:lang="en">WordPress</span>.com-<acronym title="application programming interface" lang="en" xml:lang="en">API</acronym>-Schlüssel, der im Administrationsbereich (<span lang="en" xml:lang="en">Backend</span>) unter <span lang="en" xml:lang="en">Plugins</span> &gt; Akismet-Konfiguration eingetragen werden muss. Diesen bekommst Du über den Link <a href="http://en.wordpress.com/api-keys/" title="Website für den API-Schlüssel von Akismet" class="liexternal">http://en.wordpress.com/api-keys/</a>.</p>
<p>Akismet lernt von den Erfahrungen der Nutzer. Allerdings werden dazu Daten eingehender Kommentare und <span lang="en" xml:lang="en">Trackbacks</span> an den Server von Akismet in den USA gesandt. Aus diesem Grunde habe ich einen Hinweis hierauf in die <a href="http://www.webseiten-infos.de/home/datenschutzerklaerung/#Kommentare" title="Abschnitt zu Akismet in der Datenschutzerklärung von Webseiten-Infos.de">Datenschutzerklärung</a> von Webseiten-Infos.de aufgenommen.</p>
<p>Lesenswert in diesem Zusammenhang ist der Blogbeitrag &#8220;<a href="http://playground.ebiene.de/akismet-nutzung-rechtens/" title="Blogbeitrag mit dem Titel &quot;Akismet in WordPress: Ist die Nutzung in Deutschland rechtmäßig?&quot; von Sergej Müller" class="liexternal">Akismet in <span lang="en" xml:lang="en">WordPress</span>: Ist die Nutzung in Deutschland rechtmäßig?</a>&#8221; von Sergej Müller.</p>
<p>Meine persönliche Meinung ist, dass die Nutzung von Akismet in Deutschland rechtmäßig ist. Voraussetzung dafür ist, dass potentielle Kommentatoren die Möglichkeit haben, vor dem Absenden eines Kommentars von der Datenübermittlung an den Server zum Spam-Schutz Kenntnis zu erlangen und insoweit ihre Meinung, ob sie gleichwohl kommentieren wollen, zu überdenken.</p>
<p>Deshalb gibt es auf Webseiten-Infos.de bei Kommentar schreiben den Link zur Datenschutzerklärung.</p>
<p>Akismet gibt im Administrationsbereich (<span lang="en" xml:lang="en">Backend</span>) unter Dashboard &gt; Akismet-Statistiken Aufschluss über das Spam-Aufkommen in der eigenen <span lang="en" xml:lang="en">WordPress</span>-Installation.</p>
<p>Webseiten-Infos.de ist seit Februar 2009 online und weist durch Akismet aktuell folgende Statistik aus:</p>
<ul>
<li>Bisher 5.339 Spams (<span lang="en" xml:lang="en">spam detected</span>) und 560 echte Kommentare (<span lang="en" xml:lang="en">ham detected</span>), also eine Spam-Quote von etwa 90%.</li>
<li>Die Erkennungsrate von Spam durch Akismet liegt hier aktuell bei 99,424%.</li>
<li>24 Spam-Kommentare hatte Akismet auf Webseiten-Infos.de bislang nicht selbst erkannt und mussten von mir manuell als Spam gekennzeichnet werden (<span lang="en" xml:lang="en">missed spam</span>).</li>
<li>10 echte Kommentare auf Webseiten-Infos.de wurden von Akismet fälschlicherweise als Spam eingestuft (<span lang="en" xml:lang="en">false positive</span>).</li>
<li>Bisher war April 2009 mit 850 Spam-Kommentaren der Monat mit dem höchsten Aufkommen und November 2009 mit 239 Spam-Kommentaren der Monat mit dem geringsten Aufkommen an Spam.</li>
<li>Tendenziell und erfreulicherweise scheint auf Webseiten-Infos.de die Anzahl der Spam-Kommentare rückläufig zu sein.</li>
</ul>
<p>Wünschenswert ist aus meiner Sicht bei Akismet das Beifügen eines Musters einer Datenschutzerklärung.</p>
<p>Im Übrigen verweise ich auf den <a href="http://toscho.de/2010/spam-verhindern-akismet-htaccess/#toc-akismet" title="Abschnitt zu Akismet im Blogbeitrag &quot;Spam verhindern mit Akismet und .htaccess&quot; von Thomas Scholz aka toscho" class="liexternal">Abschnitt zu Akismet</a> im lesenswerten Blogbeitrag &#8220;<a href="http://toscho.de/2010/spam-verhindern-akismet-htaccess/" title="Blogbeitrag mit dem Titel &quot;Spam verhindern mit Akismet und .htaccess&quot; von Thomas Scholz aka toscho" class="liexternal">Spam verhindern mit Akismet und .htaccess</a>&#8221; von Thomas Scholz <acronym title="as known as" lang="en" xml:lang="en">aka</acronym> toscho.</p>
<h4><a id="Antispambee" name="Antispambee"></a>1.2. <span lang="en" xml:lang="en">Antispam Bee</span></h4>
<p>Hierüber <del datetime="2010-02-14T17:04:41+00:00">haben</del> hat bereits Micha in seinem lesenswerten Blogbeitrag &#8220;<a href="http://dynamicinternet.eu/blog/2010-01-04/antispam-bee-wordpress-antispam-loesung/" title="Blogbeitrag &quot;Antispam Bee – Meine WordPress Antispam Lösung&quot; von Michael Preuß" class="liexternal"><span lang="en" xml:lang="en">Antispam Bee</span> – Meine <span lang="en" xml:lang="en">WordPress Antispam</span> Lösung</a>&#8221; <del datetime="2010-02-14T17:04:41+00:00">und Dominik (ocean90) in seinem ebenfalls lesenswerten Blogbeitrag &#8220;Biene versus Spam oder mit <span lang="en" xml:lang="en">Antispam Bee</span> dem Spam entkommen&#8221;</del> geschrieben. Außerdem gibt es den informativen Blogbeitrag &#8220;<a href="http://playground.ebiene.de/antispam-bee-wordpress-plugin/" title="Blogbeitrag mit dem Titel &quot;Antispam Bee: Das WordPress-Plugin für den Schutz gegen Spam&quot; von Sergej Müller" class="liexternal"><span lang="en" xml:lang="en">Antispam Bee</span>: Das <span lang="en" xml:lang="en">WordPress-Plugin</span> für den Schutz gegen Spam</a>&#8221; von Sergej Müller in seinem Blog zu seiner Antispam-Lösung.</p>
<p>Deshalb hier nur kurz ergänzend der Hinweis auf meinen Blogbeitrag &#8220;<a href="http://www.webseiten-infos.de/antispam-bee-einstellungen-geaendert/" title="Blogbeitrag mit dem Titel &quot;Antispam Bee: Einstellungen geändert&quot;"><span lang="en" xml:lang="en">Antispam Bee</span>: Einstellungen geändert</a>&#8220;. Dort erkläre ich, warum ich hier auf Webseiten-Infos.de bei den Einstellungen von Antispam Bee das Häckchen für &#8220;Spam markieren, nicht löschen&#8221; setzte / setzen musste.</p>
<p>Von Vorteil wäre es für mich, wenn <span lang="en" xml:lang="en">Antispam Bee</span> auch beim Einsatz der Kommentarfunktion in den <span lang="en" xml:lang="en">Templates</span> für die Suche (<span lang="en" xml:lang="en">search</span>.php) und Archive (archive.php) richtige Kommentare erkennen, also nicht als Spam ansehen würde.</p>
<p><strong>Nachtrag vom 14. Februar 2010:</strong><br />
Sergej führte mit der Version 1.3 bei Antispam Bee die Option &#8220;Kommentare finden auch außerhalb von Beiträgen Verwendung&#8221; ein. Damit hat er mir einen ganz großen Gefallen getan. Durch das Häckchen bei dieser Option werden richtige Kommentare auch erkannt, wenn sie bei einem Suchergebnis oder einer Archivseite getätigt wurden.</p>
<h4><a id="STV" name="STV"></a>1.3. <span lang="en" xml:lang="en">Simple Trackback Validation</span></h4>
<p>Dieses <span lang="en" xml:lang="en">Plugin</span> löscht <span lang="en" xml:lang="en">Spam Trackbacks</span> indem es überprüft, ob</p>
<ol>
<li>die <a href="http://de.wikipedia.org/wiki/IP-Adresse" title="Wikipedia-Artikel zu IP-Adresse" class="liwikipedia">IP-Adresse</a> des <span lang="en" xml:lang="en">Trackback</span>-Absenders mit der <a href="http://de.wikipedia.org/wiki/IP-Adresse" title="Wikipedia-Artikel zu IP-Adresse" class="liwikipedia">IP-Adresse</a> des <span lang="en" xml:lang="en">Servers</span> der <span lang="en" xml:lang="en">Trackback</span>-<a href="http://de.wikipedia.org/wiki/Uniform_Resource_Locator" title="Wikipedia-Artikel zu URL" class="liwikipedia">URL</a> übereinstimmt und</li>
<li>die Webseite, von welcher die <span lang="en" xml:lang="en">Trackback</span>-<a href="http://de.wikipedia.org/wiki/Uniform_Resource_Locator" title="Wikipedia-Artikel zu URL" class="liwikipedia">URL</a> kommt, in dem <span lang="en" xml:lang="en">Trackback</span> verwendet wird und diese Webseite einen Link zu meiner <span lang="en" xml:lang="en">WordPress</span>-Seite beinhaltet.</li>
</ol>
<p>Ich entnehme der Beschreibung der <a href="http://playground.ebiene.de/antispam-bee-wordpress-plugin/#functionality" title="Webseite zum Plugin Antispam Bee" class="liexternal">Funktionalität des Plugins Antispam Bee</a>, dass auch dieses <span lang="en" xml:lang="en">Plugin Trackbacks</span> auf diese Art und Weise auf Spam überprüft.</p>
<p>Testweise habe ich deshalb mal das <span lang="en" xml:lang="en">Plugin Simple Trackback Validation</span> deaktiviert. Sollte das <span lang="en" xml:lang="en">Plugin Antispam Bee</span> für das Zurückhalten von <span lang="en" xml:lang="en">Trackback-Spam</span> ausreichen, werde ich <span lang="en" xml:lang="en">Simple Trackback Validation</span> endgültig &#8220;in Rente schicken&#8221;.</p>
<h4><a id="Spamviewer" name="Spamviewer"></a>1.4. <span lang="en" xml:lang="en">SpamViewer</span></h4>
<p>Streng genommen handelt es sich bei diesem <span lang="en" xml:lang="en">WordPress-Plugin</span> nicht um eine Maßnahme, die vor Spam schützt, sondern eine Hilfsmittel um die MySQL-Datenbank sauber zu halten. Unter anderem die Funktionalität Löschen von Spam-Kommentaren aus der MySQL-Datenbank stellt übrigens auch das <span lang="en" xml:lang="en">Plugin</span> <a href="http://www.ruhanirabin.com/wp-optimize/" title="Webseite zum Plugin WP-Optimize" lang="en" xml:lang="en" class="liexternal">WP-Optimize</a> zur Verfügung.</p>
<p><span lang="en" xml:lang="en">SpamViewer</span> &#8220;kann die falschen Einträge retten und unnötige Einträge in der Datenbank löschen, um diese klein zu halten.&#8221; Zugegebenermaßen habe ich dieses Plugin bisher wohl kaum genutzt. Im <span lang="en" xml:lang="en">Dashboard</span> des Administrationsbereichs (<span lang="en" xml:lang="en">Backend</span>) von <span lang="en" xml:lang="en">WordPress</span> kann ich über die eingeblendete Option &#8220;Aktuell&#8221; auch die als Spam angesehenen Kommentare aufrufen und dann endgültig Löschen, Bearbeiten oder doch Freigeben.</p>
<p>Ich habe deshalb dieses <span lang="en" xml:lang="en">Plugin</span> deaktiviert. Sieht so aus als ob ich es nicht (mehr) brauche.</p>
<p>Ein netter Nebeneffekt der Umfrage von Thomas ist also, dass ich dadurch auf nicht (mehr) benötigte <span lang="en" xml:lang="en">Plugins</span> aufmerksam wurde. Danke dafür!</p>
<h3><a id="Einstellungen" name="Einstellungen"></a>2. Spam-Schutz mittels Einstellungen von <span lang="en" xml:lang="en">WordPress</span></h3>
<p>Neben <span lang="en" xml:lang="en">Plugins</span> habe ich aber auch <span lang="en" xml:lang="en">WordPress</span> so eingestellt, dass Kommentar-Spam erst überhaupt nicht in meinem Blog veröffentlicht wird. Dazu habe ich im Administrationsbereich (<span lang="en" xml:lang="en">Backend</span>) folgende Optionen unter Einstellungen &gt; Diskussion ausgewählt:</p>
<p>Häckchen gesetzt bei</p>
<ul>
<li>Benutzer müssen zum Kommentieren Name und E-Mail-Adresse hinterlassen und</li>
<li>bevor ein Kommentar erscheint, muss der Autor bereits einen genehmigten Kommentar geschrieben haben.</li>
</ul>
<p>Darüber hinaus habe ich dort festgelegt, dass ein Kommentar in die Warteschlange zu schieben ist, wenn er mehr als 1 Link enthält (Eine hohe Anzahl von Links ist ein typisches Merkmal von Kommentar-Spam.).</p>
<p>Warum habe ich diese Einstellungen gewählt?</p>
<p>Nun, leider nahm die Zahl manueller <acronym title="Search Engine Optimization" lang="en" xml:lang="en">SEO</acronym>-Kommentare mit <span lang="en" xml:lang="en">Keyword-Spam</span> auf Webseiten-Infos.de in den letzten Monaten zu. Diesen Spam können die o.g. <span lang="en" xml:lang="en">Plugins</span> regelmäßig nicht automatisch herausfiltern.</p>
<p>Mein Eindruck ist, dass hier insbesondere unseriöse Webdesigner und Agenturen versuchen das <span lang="en" xml:lang="en">Ranking</span> von Kundenseiten durch Rückverweise (<span lang="en" xml:lang="en">Backlinks</span>) mittels solcher <acronym title="Search Engine Optimization" lang="en" xml:lang="en">SEO</acronym>-Kommentare in Blogs zu verbessern. Einige Seiten von Webseiten-Infos.de dürften da auch angesichts eines guten <a href="http://de.wikipedia.org/wiki/PageRank" title="Wikipedia-Artikel zu PageRank" lang="en" xml:lang="en" class="liwikipedia">PageRanks</a> sowie guter <acronym title="search engine results page" lang="en" xml:lang="en">SERP</acronym>s besonders beliebte Ziele von <acronym title="Search Engine Optimization" lang="en" xml:lang="en">SEO</acronym>-Spammern sein.</p>
<p>Natürlich würde ich gerne darauf verzichten, Erstkommentare und Kommentare mit einem Link oder mehreren Links erst nach Freischaltung erscheinen zu lassen. Gegenüber dem Einsatz eines <a href="http://de.wikipedia.org/wiki/CAPTCHA" title="Wikipedia-Artikel zu Captcha" class="liwikipedia">Captcha</a> halte ich das aber für die benutzerfreundlichere und zugänglichere Variante. Sobald ich den ersten Kommentar freigeschaltet habe, erscheinen dann weitere Kommentare direkt.</p>
<p>Letztendlich werden also manuelle Kommentare von mir manuell dahingehend geprüft, ob es sich um <acronym title="Search Engine Optimization" lang="en" xml:lang="en">SEO</acronym>-Spam handelt. Komme ich zu der Einschätzung <acronym title="Search Engine Optimization" lang="en" xml:lang="en">SEO</acronym>-Spam, dann</p>
<ul>
<li>entferne ich den Link und / oder</li>
<li>ändere den Namen in Name-gelöscht oder</li>
<li>markiere den Kommentar für Akismet als Spam und lösche ihn (siehe hierzu auch meinen Blogbeitrag &#8220;<a href="http://www.webseiten-infos.de/kommentar-spam-bekaempfen/" title="Blogbeitrag mit dem Titel &quot;Kommentar-Spam bekämpfen&quot;">Kommentar-Spam bekämpfen</a>&#8220;).</li>
</ul>
<p>Im Übrigen denke ich aktuell darüber nach, den Text zum Eingabefeld Namen für Kommentare in nächster Zeit noch um den Hinweis &#8220;kein <acronym title="Search Engine Optimization" lang="en" xml:lang="en">SEO</acronym>&#8221; zu ergänzen.</p>
<h3><a id="htaccess" name="htaccess"></a>3. Spam-Schutz via .htaccess</h3>
<h4><a id="IP" name="IP"></a>1. <a href="http://de.wikipedia.org/wiki/IP-Adresse" title="Wikipedia-Artikel zu IP-Adresse" class="liwikipedia">IP-Adressen</a> aussperren</h4>
<p>Meine .htaccess-Datei enthält Zugangsblockaden für besonders häufig auftretende <a href="http://de.wikipedia.org/wiki/IP-Adresse" title="Wikipedia-Artikel zu IP-Adresse" class="liwikipedia">IP-Adressen</a> von Spammern und eine Browserkennung (<a href="http://de.wikipedia.org/wiki/User_Agent" title="Wikipedia-Artikel zu User Agent" lang="en" xml:lang="en" class="liwikipedia">User Agent</a>).</p>
<p>Leider kommen die meisten Spam-Kommentare über verschiedene, sprich ständig wechselnde <a href="http://de.wikipedia.org/wiki/IP-Adresse" title="Wikipedia-Artikel zu IP-Adresse" class="liwikipedia">IP-Adressen</a>. Da artet das Sperren von <a href="http://de.wikipedia.org/wiki/IP-Adresse" title="Wikipedia-Artikel zu IP-Adresse" class="liwikipedia">IP-Adressen</a> zum Hase/Igel-Wettrennen aus.</p>
<p>Andererseits gibt es gelegentlich doch so dumme Spammer, die immer über dieselbe <a href="http://de.wikipedia.org/wiki/IP-Adresse" title="Wikipedia-Artikel zu IP-Adresse" class="liwikipedia">IP-Adresse</a> ihren Drecks-Kommentar absetzen. Hiergegen hilft dann die Zugangssperre via .htaccess-Datei.</p>
<p>Zur Veranschaulichung hier ein Auszug aus meiner .htaccess-Datei:</p>
<div class="codecolorer-container ini mac-classic" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:100%;"><table cellspacing="0" cellpadding="0"><tbody><tr><td style="padding:5px;text-align:center;color:#888888;background-color:#EEEEEE;border-right: 1px solid #9F9F9F;font: normal 12px/1.4em Monaco, Lucida Console, monospace;"><div>1<br />2<br />3<br />4<br />5<br />6<br />7<br /></div></td><td><div class="ini codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap"># BLACKLIST CANDIDATES<br />
&lt;Limit GET POST PUT&gt;<br />
Order Allow,Deny<br />
Allow from all<br />
Deny from 82.195.246.198  <span style="color: #933;">&quot;# SEO-Spammer 2009-11-07&quot;</span><br />
Deny from 84.184.240.191  <span style="color: #933;">&quot;# Schmuck edelwelten 2009-11-08&quot;</span><br />
&lt;/Limit&gt;</div></td></tr></tbody></table></div>
<p>Bei Thomas Scholz gibt es in seinem Blogbeitrag &#8220;<a href="http://toscho.de/2010/spam-verhindern-akismet-htaccess/" title="Blogbeitrag mit dem Titel Spam verhindern mit Akismet und .htaccess von Thomas Scholz aka toscho" class="liexternal">Spam verhindern mit Akismet und .htaccess</a>&#8221; übrigens weitere lesenswerte Hinweise auf den Einsatz der .htaccess-Datei zum Sperren von <a href="http://de.wikipedia.org/wiki/IP-Adresse" title="Wikipedia-Artikel zu IP-Adresse" class="liwikipedia">IP-Adressen</a>.</p>
<h4><a id="UA" name="UA"></a>2. User-Agent blockieren</h4>
<p>Erstaunlicherweise erfolgte bereits mehrmals eine regelrechte Attacke mit <acronym title="Search Engine Optimization" lang="en" xml:lang="en">SEO</acronym>-Spam auf Webseiten-Infos.de. Leider erfolgte jeder Angriffsversuch von einer anderen IP-Adresse. Gut, dass <span lang="en" xml:lang="en">Antispam Bee</span> diesen Spam erkannte. Ärgerlich war jedoch, dass das deutlich die Besucherstatistik verfälschte und Serverkapazitäten beanspruchte.</p>
<p>Da bei diesen Spam-Attacken alle Zugriffe aber mit dem gleichen <a href="http://de.wikipedia.org/wiki/User_Agent" title="Wikipedia-Artikel zu User Agent" lang="en" xml:lang="en" class="liwikipedia">User Agent</a> (UA) erfolgte und ich ansonsten keinen nennenswerten Gebrauch dieses <a href="http://de.wikipedia.org/wiki/User_Agent" title="Wikipedia-Artikel zu User Agent" lang="en" xml:lang="en" class="liwikipedia">User Agent</a> (UA) feststellen konnte, bekommen Besucher mit diesem <a href="http://de.wikipedia.org/wiki/User_Agent" title="Wikipedia-Artikel zu User Agent" lang="en" xml:lang="en" class="liwikipedia">User Agent</a> (UA) keinen Zugang mehr zu Webseiten-Infos.de.</p>
<p>Auch dies habe ich mittels einer Ergänzung meiner .htaccess-Datei realisiert. Hier der Auszug aus der .htaccess-Datei:</p>
<div class="codecolorer-container ini mac-classic" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:100%;"><table cellspacing="0" cellpadding="0"><tbody><tr><td style="padding:5px;text-align:center;color:#888888;background-color:#EEEEEE;border-right: 1px solid #9F9F9F;font: normal 12px/1.4em Monaco, Lucida Console, monospace;"><div>1<br />2<br />3<br />4<br />5<br />6<br />7<br />8<br /></div></td><td><div class="ini codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap"># Block Bad Bots by user-agent<br />
SetEnvIfNoCase User-Agent <span style="color: #933;">&quot;Mozilla/4\.0 \(compatible; MSIE 6\.0; Windows NT 5\.1; SV1\)&quot;</span> bad_bot<br />
<br />
&lt;Limit GET POST PUT HEAD&gt;<br />
order allow,deny<br />
allow from all<br />
deny from env<span style="color: #000066; font-weight:bold;">=</span><span style="color: #660066;">bad_bot</span><br />
&lt;/Limit&gt;</div></td></tr></tbody></table></div>
<p>Im Bedarfsfalle beabsichtige ich meine .htaccess-Datei um entsprechende Einträge zu erweitern.</p>
<h3><a id="Fazit" name="Fazit"></a>4. Mein persönliches Fazit</h3>
<ul>
<li>Die Idee von Thomas Scholz <acronym title="as known as" lang="en" xml:lang="en">aka</acronym> toscho, dass wir mal über die Mittel bloggen sollten, mit denen wir unsere <span lang="en" xml:lang="en">Website</span> gegen Spam schützen, kam genau zur richtigen Zeit. Ein solcher Blogbeitrag war auf Webseiten-Infos.de überfällig.</li>
<li>Lässt doch der Informationsaustausch über eingesetzte Schutzmaßnahmen gegen Spam bisher zu wünschen übrig, ist also verbesserungsfähig und -bedürftig.</li>
<li>Dank der Beschäftigung mit meinen Maßnahmen zum Schutz gegen Spam im Rahmen dieses Blogbeitrags konnte ich zwei <span lang="en" xml:lang="en">Plugins</span> einsparen.</li>
<li>So wie es derzeit aussieht, werde ich wohl in Zukunft weiterhin auf Akisment und <span lang="en" xml:lang="en">Antispam Bee</span> als <span lang="en" xml:lang="en">Plugins</span> setzen.</li>
<li>Darüber hinaus werde ich wohl auch meine Einstellungen von <span lang="en" xml:lang="en">WordPress</span> zum Kommentieren weiterhin so belassen.</li>
<li>Die .htaccess-Datei werde ich schließlich im Bedarfsfalle weiter ergänzen.</li>
<li>Ich hoffe, dieser doch längliche Blogbeitrag hilft dem einem oder anderen Betreiber von Webseiten und insbesondere <span lang="en" xml:lang="en">WordPress</span>-Nutzern bei der erfolgreichen Bekämpfung von Spam.</li>
</ul>
<p>Fehlerhinweise und Anmerkungen nehme ich gerne jederzeit entgegen.<br />
Die Kommentarfunktion steht dazu zur Verfügung. <img src='http://www.webseiten-infos.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<hr /><h2>Kommentare</h2><ul><li><a href="http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/" >15. Januar 2010</a>, <a href="http://eBiene.de" rel='external' class='url'>Sergej Müller</a> schreibt: Vielen Dank für die ausführliche Zusammenfassung und die Empfehlung meiner Antispam Bee.

Ich habe lange überlegt, ob das Plugin auch Archivseiten unterstützen soll, aber da scheinbar dieser Anwendungsfall kaum Verwendung findet, habe ich mir die Mühe gespart. (Auch bei dir wird in den Cats kaum bis gar nicht kommentiert) ;)</li><li><a href="http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/" >15. Januar 2010</a>, <a href="http://dynamicinternet.eu/blog/2010-01-04/antispam-bee-wordpress-antispam-loesung/" rel='external' class='url'>Antispam Bee – Meine WordPress Antispam Lösung - Antispam, Spam, Akismet, Spamkommentare, Plugin, Lösung - dynamicinternet</a> schreibt: [...] Dieter Welzel: Spamschutz auf Webseiten-Infos.de [...]</li><li><a href="http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/" >16. Januar 2010</a>, <a href="http://www.miradlo.net/bloggt/" rel='external' class='url'>Ute</a> schreibt: Gewohnt gut, da kann ich mir einen Artikel sparen. ;) Ich setze Akismet und Simple Trackback Validation ein. 

Der Hinweis auf Name nicht Keyword scheint nur selten zu helfen, ich ändere dann kommentarlos in "ohne_namensnennung".

Bislang fing Akismet 26.057 Spams auf uteles Blog mit einer Genauigkeit von 99.864% und 13.609 auf miradlo bloggt mit 99.851%

Funktionsfähig ist Akismet schon, aber mich stört noch immer, dass es ein zentraler Dienst ist.</li><li><a href="http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/" >16. Januar 2010</a>, <a href="http://www.dieter-welzel.de" rel='external' class='url'>Dieter</a> schreibt: @Sergej
Dein Plugin Antispam Bee finde ich wie alle Deine mir bekannten Plugins, und das sind fast alle, einfach klasse.

Dass ich auf Webseiten-Infos.de WordPress gegenüber den Standardeinstellungen stark modifiziert habe, ist für einige kleine Probleme ursächlich.

Und in der Tat, Kommentare über die Archivseiten kommen wohl selten vor. Es hat jedenfalls lange gedauert, bis ich mal auf einen automatisch gelöschten Kommentar hingewiesen wurde.

Gleichwohl wäre es für mich bequem, wenn Antispam Bee auch bei Archiv- und Suchergebnisseiten Spam-Kommentare automatisch löschen und es dabei nicht zu false positive kommen würde.

Hilfreich wäre für so "WP-Bastelfreaks" wie mich, wenn dazu ein gut platzierter Hinweis in der Anleitung zu Antispam Bee zu finden wäre. Dann weiß der Nutzer, dass er in solchen Fällen Antispam Bee besser nur mit Häckchen setzen bei "Spam markieren, nicht löschen" nutzt.

@Ute
Danke! Das geht runter wie Öl. :freu: 

Und wow, bei Dir hat Akismet ja schon richtig heftig viel Spam abgefangen. Zudem ist die Erkennungsquote für Spam noch höher.

Auch ich bin nicht glücklich darüber, dass Akismet ein zentraler Dienst ist. Ich bevorzuge Unabhängigkeit von externen Diensten bei meinen Webpräsenzen.
Jedoch habe ich den Eindruck, dass die Kombination von zentralem (Akismet) und lokalem Spam-Schutz (Antispam Bee) zu den besten Resultaten und zum geringsten Aufwand für den Betreiber führt.

So aus dem Stehgreif fallen mir nur folgende drei externe Dienste ein, die ich auf Webseiten-Infos.de einsetze:
- Akismet vom WordPress-Entwickler Automattic
- Gravatar ebenfalls von Automattic
- Google Maps von Google

Das Thema Pro und Contra für die einzelnen externen Dienste ist auch mal den einen oder anderen Blogbeitrag wert. ;-)</li><li><a href="http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/" >16. Januar 2010</a>, <a href="http://eBiene.de" rel='external' class='url'>Sergej Müller</a> schreibt: Morgen Dieter.

In der Antispam Bee Anleitung wird auch empfohlen, "nach der Inbetriebnahme des Plugins sind die Kommentarfelder auf korrekte Funktionsweise zu kontrollieren". Da müsste dir auffallen, dass auf Archivseiten etwas nicht stimmt ;)

Ich könnte die Unterstützung für Archivseiten und die Suche in einem Befehl implementieren - eine Zeile genügt. Allerdings denke ich dabei an die Nutzer, die Formulare nur in Beiträgen einsetzen - da wird Antispam Bee allerdings vergeblich nach dem Kommentarformular in den Kategorien etc. suchen (was an sich nicht schlimm ist, kostet nur unnötig Performance). Vielleicht als Option?

Aber danke für den Hinweis, ich werde die Anleitung am einen Satz erweitern und Menschen darauf hinweisen. Nutzer-Feedback wie deins hier ist immer goldwert. Merci.</li><li><a href="http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/" >16. Januar 2010</a>, <a href="http://www.dieter-welzel.de" rel='external' class='url'>Dieter</a> schreibt: Morgen Sergej,

<blockquote>Vielleicht als Option?</blockquote>
Das fände ich geil! Entschuldigung für den sprachlichen Ausrutscher, ich meine natürlich toll.
Allerdings muss ich zugeben, dass ich keine Ahnung habe, inwieweit andere WordPress-Nutzer entsprechende Änderungen an der archive.php und search.php vornehmen.

<blockquote>Aber danke für den Hinweis, ich werde die Anleitung am einen Satz erweitern und Menschen darauf hinweisen. Nutzer-Feedback wie deins hier ist immer goldwert. Merci.</blockquote>
Den Dank muss und möchte ich gerne zurückgeben. Deine Plugins sind einfach genial.</li><li><a href="http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/" >19. Februar 2010</a>, <a href="http://wp-popular.com/popular-word-press-websites/spam-schutz-auf-webseiten-infos-de-webseiten-infos-de/" rel='external' class='url'>wp-popular.com &raquo; Blog Archive &raquo; Spam-Schutz auf Webseiten-Infos.de | Webseiten-Infos.de</a> schreibt: [...] more: Spam-Schutz auf Webseiten-Infos.de | Webseiten-Infos.de Tags: antispam, [...]</li><li><a href="http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/" >5. Dezember 2010</a>, Peter schreibt: Herzlichen Dank für den super Beitrag! Hat mir sehr weitergeholfen :)</li><li><a href="http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/" >5. Dezember 2010</a>, <a href="http://www.dieter-welzel.de" rel='external' class='url'>Dieter</a> schreibt: @Peter
Freut mich. Ebenfalls hilfreich in diesem Zusammenhang: <a href="http://www.webseiten-infos.de/hinweise-fuer-kommentare/" >Hinweise für Kommentare</a> und <a href="http://www.webseiten-infos.de/kommentar-spam-bekaempfen/" >Kommentar-Spam bekämpfen</a>. ;-)</li><li><a href="http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/" >21. Dezember 2011</a>, <a href="http://www.webseiten-infos.de/empfehlenswerte-externe-dienste/" rel='external' class='url'>Empfehlenswerte externe Dienste | Webseiten-Infos.de</a> schreibt: [...] Akismet zum Schutz vor Spam im Zusammenspiel mit dem WordPress-Plugin Akisment von Automattic (siehe hierzu meinen Blogbeitrag &#8220;Spam-Schutz auf Webseiten-Infos.de&#8220;) [...]</li><li><a href="http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/" >21. Dezember 2011</a>, <a href="http://www.webseiten-infos.de/spamabwehr-mit-antispam-bee/" rel='external' class='url'>Spamabwehr mit Antispam Bee | Webseiten-Infos.de</a> schreibt: [...] bekämpfen&#8220;, &#8220;Antispam Bee: Einstellungen geändert&#8220;, &#8220;Spam-Schutz auf Webseiten-Infos.de&#8221; und &#8220;Spamschutz nur mit Antispam [...]</li></ul><hr /><h2>&Auml;hnliche Beitr&auml;ge</h2><ul><li><a href="http://www.webseiten-infos.de/spamschutz-nur-mit-antispam-bee/" rel="bookmark" title="Permanent Link: Spamschutz nur mit Antispam Bee">Spamschutz nur mit Antispam Bee</a></li><li><a href="http://www.webseiten-infos.de/spamabwehr-mit-antispam-bee/" rel="bookmark" title="Permanent Link: Spamabwehr mit Antispam Bee">Spamabwehr mit Antispam Bee</a></li><li><a href="http://www.webseiten-infos.de/hinweise-fuer-kommentare/" rel="bookmark" title="Permanent Link: Hinweise für Kommentare">Hinweise für Kommentare</a></li><li><a href="http://www.webseiten-infos.de/kommentar-spam-bekaempfen/" rel="bookmark" title="Permanent Link: Kommentar-Spam bekämpfen">Kommentar-Spam bekämpfen</a></li><li><a href="http://www.webseiten-infos.de/kostenlose-backlinks-im-internet/" rel="bookmark" title="Permanent Link: Kostenlose Backlinks im Internet?">Kostenlose Backlinks im Internet?</a></li></ul><hr /><small>Copyright &copy; 2010 <a href="http://www.webseiten-infos.de/" >Dieter Welzel</a><br />Dieser Feed ist nur f&uuml;r den pers&ouml;nlichen, nicht gewerblichen Gebrauch bestimmt.<br />Eine Verwendung dieses Feeds auf anderen Webseiten verst&ouml;&szlig;t gegen das Urheberrecht. Wenn Sie diesen Inhalt nicht in Ihrem News-Reader lesen, so macht sich die Seite, die Sie betrachten, der Urheberrechtsverletzung schuldig. (digitalfingerprint: bbd2a4c375bd3a68829f8cc22c8ac04d (38.107.179.233) )</small><hr /><p><small><a href="http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/">Permalink</a> |
<a href="http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/#comments">11 Kommentare</a> |
Seite speichern bei <a href="http://twitter.com/home?status=http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/">Twitter</a> | <a href="http://www.mister-wong.de/addurl/?bm_url=http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/&&bm_description=Spam-Schutz auf Webseiten-Infos.de&&bm_tags=.htaccess, Akismet, Antispam Bee, Captcha, Einstellungen, Kommentar-Spam, Mathetest, Simple Trackback Validation, Spam, Spam-Schutz, WordPress&plugin=soc">Mister Wong</a> | <a href="http://del.icio.us/post?url=http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/&title=Spam-Schutz auf Webseiten-Infos.de">del.icio.us</a> | <a href="http://yigg.de/neu?exturl=http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/&exttitle=Spam-Schutz auf Webseiten-Infos.de">Y!GG</a> | <a href="http://technorati.com/faves?add=http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/>Technorati</a> | <a href="http://linkarena.com/bookmarks/addlink/?url=http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/&title=Spam-Schutz auf Webseiten-Infos.de>Linkarena</a><br/>
Schlagwörter: <a href="http://www.webseiten-infos.de/tag/htaccess/" rel="tag">.htaccess</a>, <a href="http://www.webseiten-infos.de/tag/akismet/" rel="tag">Akismet</a>, <a href="http://www.webseiten-infos.de/tag/antispam-bee/" rel="tag">Antispam Bee</a>, <a href="http://www.webseiten-infos.de/tag/captcha/" rel="tag">Captcha</a>, <a href="http://www.webseiten-infos.de/tag/einstellungen/" rel="tag">Einstellungen</a>, <a href="http://www.webseiten-infos.de/tag/kommentar-spam/" rel="tag">Kommentar-Spam</a>, <a href="http://www.webseiten-infos.de/tag/mathetest/" rel="tag">Mathetest</a>, <a href="http://www.webseiten-infos.de/tag/simple-trackback-validation/" rel="tag">Simple Trackback Validation</a>, <a href="http://www.webseiten-infos.de/tag/spam/" rel="tag">Spam</a>, <a href="http://www.webseiten-infos.de/tag/spam-schutz/" rel="tag">Spam-Schutz</a>, <a href="http://www.webseiten-infos.de/tag/wordpress/" rel="tag">WordPress</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.webseiten-infos.de/spam-schutz-auf-webseiten-infos-de/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
		<item>
		<title>Administrationspasswort können Dritte zurücksetzen</title>
		<link>http://www.webseiten-infos.de/administrationspasswort-koennen-dritte-zuruecksetzen/</link>
		<comments>http://www.webseiten-infos.de/administrationspasswort-koennen-dritte-zuruecksetzen/#comments</comments>
		<pubDate>Tue, 11 Aug 2009 20:29:47 +0000</pubDate>
		<dc:creator>Dieter</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[.htaccess]]></category>
		<category><![CDATA[Administrationspasswort]]></category>
		<category><![CDATA[Fix]]></category>
		<category><![CDATA[Sicherheitslücke]]></category>

		<guid isPermaLink="false">http://www.webseiten-infos.de/?p=375</guid>
		<description><![CDATA[Über die Blogbeiträge &#8220;Unfreiwillig zurückgesetztes Administratorpasswort&#8221; von WordPress-Deutschland.org und &#8220;WordPress 2.8.3: Admin password reset exploit – schwere Sicherheitslücke&#8221; von Caschy sowie den Artikel &#8220;Lücke in WordPress ermöglicht Aussperren des Admins [Update]&#8221; bei heise.de bin ich darauf aufmerksam geworden, dass bei WordPress schon wieder eine Sicherheitslücke entdeckt wurde. Erfreulicherweise ist diese Sicherheitslücke nicht kritisch. Nur wenn [...]]]></description>
			<content:encoded><![CDATA[<p>Über</p>
<ul>
<li>die Blogbeiträge &#8220;<a href="http://blog.wpde.org/2009/08/11/unfreiwillig-zurueckgesetztes-administratorpasswort.html" title="Blogbeitrag mit dem Titel &quot;Unfreiwillig zurückgesetztes Administrationspasswort&quot; bei WordPress-Deutschland.org" class="liexternal">Unfreiwillig zurückgesetztes Administratorpasswort</a>&#8221; von <span lang="en" xml:lang="en">WordPress</span>-Deutschland.org und</li>
<li>&#8220;<a href="http://stadt-bremerhaven.de/wordpress-2-8-3-admin-password-reset-exploit-schwere-sicherheitsluecke/" title="Blogbeitrag mit dem Titel &quot;WordPress 2.8.3: Admin password reset exploit – schwere Sicherheitslücke&quot; von Caschy" class="liexternal"><span lang="en" xml:lang="en">WordPress</span> 2.8.3: <span lang="en" xml:lang="en">Admin password reset exploit</span> – schwere Sicherheitslücke</a>&#8221; von Caschy sowie</li>
<li>den Artikel &#8220;<a href="http://www.heise.de/newsticker/meldung/Luecke-in-WordPress-ermoeglicht-Aussperren-des-Admins-Update-750701.html" title="Artikel mit dem Titel &quot;Lücke in WordPress ermöglicht Aussperren des Admins [Update]&quot; bei heise.de" class="liexternal">Lücke in WordPress ermöglicht Aussperren des Admins [Update]</a>&#8221; bei heise.de</li>
</ul>
<p>bin ich darauf aufmerksam geworden, dass bei <span lang="en" xml:lang="en">WordPress</span> schon wieder eine Sicherheitslücke entdeckt wurde.</p>
<p>Erfreulicherweise ist diese Sicherheitslücke nicht kritisch. Nur wenn ein Dritter Zugang zu Deinem Postfach hat und mit einem <span lang="en" xml:lang="en">Exploit</span> Dein Administrationspasswort zurücksetzt, könnte er sich Zugang zum Administrationsbereich Deiner <span lang="en" xml:lang="en">WordPress</span>-Installation verschaffen.</p>
<p>Sofern Du bereits das Verzeichnis wp-admin Deiner <span lang="en" xml:lang="en">WordPress</span>-Installation mit einem <a href="http://de.wikipedia.org/wiki/Htaccess" title="Wikipedia-Artikel zu .htaccess" class="liwikipedia">.htaccess</a>-Passwortschutz versehen hattest oder noch besser lediglich die Datei wp-login.php im Rootverzeichnis, bist Du vor dem Exploit, also dem Zurücksetzen des Administrationspasswortes durch Dritte, hinreichend geschützt.</p>
<p>Solltest Du das Verzeichnis wp-admin mit einem .htaccess-Passwort (.htpasswd) schützen, gibt es Probleme mit <span lang="en" xml:lang="en">Plugins</span>, die Mailbenachrichtigungen bei weiteren Kommentaren ermöglichen (<span lang="en" xml:lang="en">Subscribe to Comments</span>). Näheres hierzu im Blogbeitrag &#8220;<a href="http://stadt-bremerhaven.de/wordpress-login-absichern-zweite-variante/" title="Blogbeitrag mit dem Titel &quot; WordPress-Login absichern – zweite Variante&quot; von Caschy" class="liexternal"><span lang="en" xml:lang="en">WordPress</span>-Login absichern – zweite Variante</a>&#8221; von Caschy.</p>
<p>Deshalb sei hier der .htaccess-Schutz für die Datei wp-login.php im Rootverzeichnis empfohlen (siehe hierzu auch Tipp 7 des insgesamt lesenswerten Blogbeitrags &#8220;<a href="http://playground.ebiene.de/adminbereich-in-wordpress-schuetzen/" title="Blogbeitrag mit dem Titel &quot;Sicherheit in WordPress: 10 Schritte zum Schutz des Admin-Bereichs&quot; von Sergej Müller" class="liexternal">Sicherheit in <span lang="en" xml:lang="en">WordPress</span>: 10 Schritte zum Schutz des Admin-Bereichs</a>&#8221; von Sergej Müller).</p>
<p>Wer keinen Zugriff auf die .htaccess-Datei hat, dem sei als Alternative der Fix im Blogbeitrag &#8220;<a href="http://blog.wpde.org/2009/08/11/unfreiwillig-zurueckgesetztes-administratorpasswort.html" title="Blogbeitrag mit dem Titel &quot;Unfreiwillig zurückgesetztes Administrationspasswort&quot; bei WordPress-Deutschland.org" class="liexternal">Unfreiwillig zurückgesetztes Administratorpasswort</a>&#8221; von <span lang="en" xml:lang="en">WordPress</span>-Deutschland.org nahegelegt.</p>
<p>Und wieder hatte ich das Glück, dass mich eine Sicherheitslücke von <span lang="en" xml:lang="en">WordPress</span> nicht betraf. Diesmal hatte ich aufgrund einer netten Nachfrage und eines hilfreichen Hinweises von Sergej bereits den Schutz des Verzeichnisses wp-admin durch den .htaccess-Passwortschutz der Datei wp-login.php ersetzt. Danke dafür!</p>
<hr /><h2>Kommentare</h2><ul><li><a href="http://www.webseiten-infos.de/administrationspasswort-koennen-dritte-zuruecksetzen/" >11. August 2009</a>, <a href="http://www.miradlo.net/bloggt/" rel='external' class='url'>Ute</a> schreibt: Wenn du die wp-login per .htaccess nochmal absicherst, brauchst zum Einloggen jedoch zwei Passwörter, das für die .htaccess und das für WP, oder stehe ich jetzt auf der Leitung?</li><li><a href="http://www.webseiten-infos.de/administrationspasswort-koennen-dritte-zuruecksetzen/" >12. August 2009</a>, <a href="http://www.dieter-welzel.de" rel='external' class='url'>Dieter</a> schreibt: @Ute
Das hast Du völlig richtig erkannt. :-)

Damit macht diese Lösung natürlich etwas Mehrarbeit.

Aber: Wenn wenn Du Dich über einen sicheren Rechner, also etwa Deinen eigenen Computer einloggst, dann kannst Du im Normalfall Deinem Browser gestatten sich die Daten für beide Passwörter zu merken.

Dann brauchst Du die Anmeldung über die .htaccess- und .htpasswd-Datei sowie das WordPress-Loggin über die Datei wp-login.php nur einmal zu machen.

Auf öffentlichen Computern wie in einem Internetcafe ist dagegen vom Speichern der Passwörter abzuraten.</li><li><a href="http://www.webseiten-infos.de/administrationspasswort-koennen-dritte-zuruecksetzen/" >21. Dezember 2011</a>, <a href="http://www.webseiten-infos.de/webseiten-infos-de-auf-wordpress-284-aktualisiert/" rel='external' class='url'>Webseiten-Infos.de auf WordPress 2.8.4 aktualisiert | Webseiten-Infos.de</a> schreibt: [...] Zum vorherigen Beitrag [...]</li></ul><hr /><h2>&Auml;hnliche Beitr&auml;ge</h2><ul><li><a href="http://www.webseiten-infos.de/webseiten-infos-de-auf-wordpress-284-aktualisiert/" rel="bookmark" title="Permanent Link: Webseiten-Infos.de auf WordPress 2.8.4 aktualisiert">Webseiten-Infos.de auf WordPress 2.8.4 aktualisiert</a></li><li><a href="http://www.webseiten-infos.de/firefox-353-steht-zum-download-bereit/" rel="bookmark" title="Permanent Link: Firefox 3.5.3 steht zum Download bereit">Firefox 3.5.3 steht zum Download bereit</a></li><li><a href="http://www.webseiten-infos.de/kritische-sicherheitsluecke-in-wordpress/" rel="bookmark" title="Permanent Link: Kritische Sicherheitslücke in WordPress">Kritische Sicherheitslücke in WordPress</a></li><li><a href="http://www.webseiten-infos.de/html-kommentare-von-wordpress-plugins-entfernen/" rel="bookmark" title="Permanent Link: HTML-Kommentare von WordPress-Plugins entfernen">HTML-Kommentare von WordPress-Plugins entfernen</a></li><li><a href="http://www.webseiten-infos.de/little-boxes-teil-0-von-peter-mueller/" rel="bookmark" title="Permanent Link: Little Boxes Teil 0 von Peter Müller">Little Boxes Teil 0 von Peter Müller</a></li></ul><hr /><small>Copyright &copy; 2010 <a href="http://www.webseiten-infos.de/" >Dieter Welzel</a><br />Dieser Feed ist nur f&uuml;r den pers&ouml;nlichen, nicht gewerblichen Gebrauch bestimmt.<br />Eine Verwendung dieses Feeds auf anderen Webseiten verst&ouml;&szlig;t gegen das Urheberrecht. Wenn Sie diesen Inhalt nicht in Ihrem News-Reader lesen, so macht sich die Seite, die Sie betrachten, der Urheberrechtsverletzung schuldig. (digitalfingerprint: bbd2a4c375bd3a68829f8cc22c8ac04d (38.107.179.233) )</small><hr /><p><small><a href="http://www.webseiten-infos.de/administrationspasswort-koennen-dritte-zuruecksetzen/">Permalink</a> |
<a href="http://www.webseiten-infos.de/administrationspasswort-koennen-dritte-zuruecksetzen/#comments">3 Kommentare</a> |
Seite speichern bei <a href="http://twitter.com/home?status=http://www.webseiten-infos.de/administrationspasswort-koennen-dritte-zuruecksetzen/">Twitter</a> | <a href="http://www.mister-wong.de/addurl/?bm_url=http://www.webseiten-infos.de/administrationspasswort-koennen-dritte-zuruecksetzen/&&bm_description=Administrationspasswort können Dritte zurücksetzen&&bm_tags=.htaccess, Administrationspasswort, Fix, Sicherheitslücke, WordPress&plugin=soc">Mister Wong</a> | <a href="http://del.icio.us/post?url=http://www.webseiten-infos.de/administrationspasswort-koennen-dritte-zuruecksetzen/&title=Administrationspasswort können Dritte zurücksetzen">del.icio.us</a> | <a href="http://yigg.de/neu?exturl=http://www.webseiten-infos.de/administrationspasswort-koennen-dritte-zuruecksetzen/&exttitle=Administrationspasswort können Dritte zurücksetzen">Y!GG</a> | <a href="http://technorati.com/faves?add=http://www.webseiten-infos.de/administrationspasswort-koennen-dritte-zuruecksetzen/>Technorati</a> | <a href="http://linkarena.com/bookmarks/addlink/?url=http://www.webseiten-infos.de/administrationspasswort-koennen-dritte-zuruecksetzen/&title=Administrationspasswort können Dritte zurücksetzen>Linkarena</a><br/>
Schlagwörter: <a href="http://www.webseiten-infos.de/tag/htaccess/" rel="tag">.htaccess</a>, <a href="http://www.webseiten-infos.de/tag/administrationspasswort/" rel="tag">Administrationspasswort</a>, <a href="http://www.webseiten-infos.de/tag/fix/" rel="tag">Fix</a>, <a href="http://www.webseiten-infos.de/tag/sicherheitsluecke/" rel="tag">Sicherheitslücke</a>, <a href="http://www.webseiten-infos.de/tag/wordpress/" rel="tag">WordPress</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.webseiten-infos.de/administrationspasswort-koennen-dritte-zuruecksetzen/feed/</wfw:commentRss>
		<slash:comments>3</slash:comments>
		</item>
		<item>
		<title>Kritische Sicherheitslücke in WordPress</title>
		<link>http://www.webseiten-infos.de/kritische-sicherheitsluecke-in-wordpress/</link>
		<comments>http://www.webseiten-infos.de/kritische-sicherheitsluecke-in-wordpress/#comments</comments>
		<pubDate>Sun, 02 Aug 2009 09:31:14 +0000</pubDate>
		<dc:creator>Dieter</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[.htaccess]]></category>
		<category><![CDATA[Fix]]></category>
		<category><![CDATA[functions.php]]></category>
		<category><![CDATA[mehrfache Slashes]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[Registrierung]]></category>
		<category><![CDATA[Sicherheitslücken]]></category>

		<guid isPermaLink="false">http://www.webseiten-infos.de/?p=356</guid>
		<description><![CDATA[WordPress-Deutschland.org informierte gestern in seinem Blog über eine kritische Sicherheitslücke in WordPress. Die schlechte Nachricht: Sie betrifft anscheinend alle Versionen von WordPress einschließlich der aktuellen Version 2.8.2. Die guten Nachrichten: Sie ist nur für Betreiber von WordPress-Installationen relevant, bei denen Dritte als registrierte Benutzer (die Rolle “Abonnent” mit den wenigsten Rechten reicht schon) existieren und/oder [...]]]></description>
			<content:encoded><![CDATA[<p><span lang="en" xml:lang="en">WordPress</span>-Deutschland.org informierte gestern in seinem Blog über eine <a href="http://blog.wpde.org/2009/08/01/kritische-sicherheitsluecke-in-wordpress-2-8-2.html" title="Blogbeitrag mit dem Titel &quot;Kritische Sicherheitslücke in WordPress&quot; bei WordPress-Deutschland.org" class="liexternal">kritische Sicherheitslücke in <span lang="en" xml:lang="en">WordPress</span></a>.</p>
<p>Die<strong> schlechte Nachricht</strong>:</p>
<p>Sie betrifft anscheinend alle Versionen von <span lang="en" xml:lang="en">WordPress</span> einschließlich der aktuellen Version 2.8.2.</p>
<p>Die <strong>guten Nachrichten</strong>:</p>
<ul>
<li>Sie ist nur für Betreiber von <span lang="en" xml:lang="en">WordPress</span>-Installationen relevant, bei denen Dritte als registrierte Benutzer (die Rolle “Abonnent” mit den wenigsten Rechten reicht schon) existieren und/oder angelegt werden können. Das ist beispielsweise der Fall, wenn sich Dritte zum Kommentieren registrieren müssen.</li>
<li>Thomas Scholz <acronym title="as known as" lang="en" xml:lang="en">aka</acronym> <a href="http://toscho.de/" title="Website von Thomas Scholz aka Toscho" class="liexternal">toscho</a> hat bereits einen Fix zum Schließen dieser Sicherheitslücke entwickelt. Ob <span lang="en" xml:lang="en">WordPress</span>-Deutschland.org will die sichere Variante dieses Fixes erst öffentlich zugänglich machen, wenn es eine entsprechende Reaktion der Entwickler gibt (siehe hierzu den <a href="http://blog.wpde.org/2009/08/01/kritische-sicherheitsluecke-in-wordpress-2-8-2.html#comment-104433" title="Kommentar von toscho zur kritischen Sicherheitslücke und seinem Fix" class="liexternal">Kommentar von toscho</a> und von den <a href="http://blog.wpde.org/2009/08/01/kritische-sicherheitsluecke-in-wordpress-2-8-2.html#comment-104472" title="Kommentar von Olaf zur kritischen Sicherheitslücke und den Fix von toscho" class="liexternal">Kommentar von Olaf</a>). Wie toscho plädiere ich für die transparente Methode. Schließlich ist der Code von <span lang="en" xml:lang="en">WordPress</span> auch frei zugänglich und ist gerade dies einer der Stärken von <span lang="en" xml:lang="en">Open-Source-Software</span>. Aber auch die Argumentation von Olaf mit der Veröffentlichung zu warten ist nachvollziehbar.</li>
</ul>
<p><strong>Meine Empfehlung:</strong></p>
<p>Wer also bei seiner <span lang="en" xml:lang="en">WordPress</span>-Installation Dritten wie etwa Besuchern die Registrierung erlaubt, sollte</p>
<ul>
<li>diese Abschalten und unbekannte, bereits registrierte Benutzer vorsorglich löschen und/oder</li>
<li>das Verzeichnis wp-admin seiner WordPress-Installation temporär mit einem vollständigen .htaccess Schutz versehen und/oder</li>
<li>den <a href="http://toscho.de/2009/wordpress-2-8-3-das-doppelslash-problem/" title="Blogbeitrag mit dem Titel &quot;WordPress 2.8.3: Das Doppelslash-Problem&quot; von Thomas Scholz aka toscho" class="liexternal">Fix von toscho</a> einsetzen,</li>
</ul>
<p>um diese Sicherheitslücke zu schließen.</p>
<p><strong>Danke an</strong></p>
<ul>
<li>das Forenmitglied <a href="http://forum.wordpress-deutschland.org/mitglied/14109-illifly.html" title="illifly: Mitglied des Forums von WordPress-Deutschland.org" class="liexternal">illifly</a> für das <a href="http://forum.wpde.org/allgemeines/56205-permalinks-veraenderbar-fuer-jeden-registrierten-user.html" title="Forenbeitrag zur kritischen Sicherheitslücke von illifly" class="liexternal">Berichten über die Sicherheitslücke</a>,</li>
<li>Olaf Baumann <acronym title="as known as" lang="en" xml:lang="en">aka</acronym> <a href="http://blog.zeitgrund.de/" title="Blog von Olaf Baumann" class="liexternal">jottlieb </a>für den Blogbeitrag bei <span lang="en" xml:lang="en">WordPress</span>-Deutschland.org dazu und</li>
<li>toscho für das Entwickeln eines Fix um die kritische Sicherheitslücke zu schließen.</li>
</ul>
<p><strong>Mein Fazit:</strong></p>
<ul>
<li>Ich habe Glück gehabt, denn meine Blogs kennen nur mich als registrierten Benutzer. Kommentatoren müssen sich bei mir nicht registrieren. Damit darf ich trotz dieser kritischen Sicherheitslücke gelassen bleiben.</li>
<li>Bleibt zu hoffen, dass mit der nächsten <span lang="en" xml:lang="en">WordPress</span>-Version (2.8.3?) diese kritische Sicherheitslücke auch offiziell geschlossen wird.</li>
<li>Die häufig auftretenden und festgestellten Sicherheitslücken sprechen nicht für <span lang="en" xml:lang="en">WordPress</span>. Andererseits werden diese aufgrund seiner starken Verbreitung oft sehr schnell gefunden und geschlossen. Dies spricht wiederum für <span lang="en" xml:lang="en">WordPress</span>.</li>
</ul>
<p><strong>Nachtrag vom 4. August 2009:</strong></p>
<p>Die Entwickler haben schnell reagiert und die Version 2.8.3 veröffentlicht (siehe hierzu auch meinen Blogbeitrag &#8220;<a href="http://www.webseiten-infos.de/webseiten-infos-de-auf-wordpress-2-8-3-aktualisiert/" title="Blogbeitrag mit dem Titel &quot;Webseiten-Infos auf WordPress 2.8.3 aktualisiert&quot;">Webseiten-Infos.de auf <span lang="en" xml:lang="en">WordPress</span> 2.8.3 aktualisiert</a>&#8220;). Das <span lang="en" xml:lang="en">Update</span> hierauf ist aus Sicherheitsgründen zu empfehlen.</p>
<p><span style="text-decoration: line-through;">Wer aufgrund des höheren <acronym title="PHP: Hypertext Preprocessor" lang="en" xml:lang="en">PHP</acronym>-Speicherbedarfs nicht auf <span lang="en" xml:lang="en">WordPress</span> 2.8.x aktualisieren kann (siehe hierzu meinen Blogbeitrag &#8220;<a href="http://www.webseiten-infos.de/ursache-des-enormen-speicherbedarfs-gefunden/" title="Blogbeitrag mit dem Titel &quot;URsache des enormen Speicherbedarfs gefunden&quot;">Ursache des enormen Speicherbedarfs gefunden!</a>&#8220;), behält die kritische Sicherheitslücke. Für diese Fälle gelten meine oben gemachten Empfehlungen weiterhin.</span></p>
<p><strong>Nachtrag vom 8. August 2009:</strong></p>
<p>Toscho hat in seinem Blogbeitrag &#8220;<a href="http://toscho.de/2009/wordpress-2-8-3-das-doppelslash-problem/" title="Blogbeitrag mit dem Titel &quot;WordPress 2.8.3: Das Doppelslash-Problem&quot; von Thomas Scholz aka toscho" class="liexternal"><span lang="en" xml:lang="en">WordPress</span> 2.8.3: Das Doppelslash-Problem</a>&#8221; eine <acronym title="PHP: Hypertext Preprocessor" lang="en" xml:lang="en">PHP</acronym>-Lösung veröffentlicht, die auch mit älteren <span lang="en" xml:lang="en">WordPress</span>-Versionen funktioniert und zudem weitere Probleme löst. Einfach den im seinen Blogbeitrag veröffentlichten <acronym title="PHP: Hypertext Preprocessor" lang="en" xml:lang="en">PHP</acronym>-Code in die <span lang="en" xml:lang="en">functions</span>.php des aktiven <span lang="en" xml:lang="en">Themes</span> kopieren.</p>
<p>Darüber hinaus macht er darauf aufmerksam, dass mehrfache Slashes // in der <a href="http://de.wikipedia.org/wiki/Uniform_Resource_Locator" title="Wikipedia-Artikel zu URL" class="liwikipedia">URL</a> nicht nur Probleme bei <a href="http://de.wordpress.org/" title="Deutsche Startseite von WordPress.org" class="liwp">WordPress</a> bereiten.</p>
<p>Dank Markus Wulftange <acronym title="as known as" lang="en" xml:lang="en">aka</acronym> Gumbo stellt er in seinem Blogbeitrag auch noch eine Lösung mittels (Ergänzung der) <a href="http://de.wikipedia.org/wiki/Htaccess" title="Wikipedia-Artikel zu .htaccess" class="liwikipedia">.htaccess</a>-Datei und <a href="http://de.wikipedia.org/wiki/Rewrite-Engine" title="Wikipedia-Artikel zu Rewrite-Engine" class="liwikipedia">mod_rewrite</a> vor (muss in der .htaccess-Datei vor der <a href="http://perishablepress.com/press/2009/03/16/the-perishable-press-4g-blacklist/" title="Blogbeitrag mit dem Titel The Perishable Press 4G Blacklist" lang="en" xml:lang="en" class="liexternal">PERISHABLE PRESS 4G BLACKLIST</a> stehen, sofern vorhanden, und die Zeile &#8220;RedirectMatch 403 \/\/&#8221;dieser Blacklist auskommentiert werden).</p>
<p>Funktioniert auf dieser Webpräsenz übrigens einwandfrei. <img src='http://www.webseiten-infos.de/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Das sollte bei allen Anwendungen helfen. Die (Ergänzung der) .htaccess ist die bessere Alternative. Wenn sie bei Dir funktioniert (testen!), dann brauchst Du die functions.php des aktiven <span lang="en" xml:lang="en">WordPress</span>-<span lang="en" xml:lang="en">Themes</span> nicht zu ergänzen.</p>
<hr /><h2>Kommentare</h2><ul><li><a href="http://www.webseiten-infos.de/kritische-sicherheitsluecke-in-wordpress/" >21. Dezember 2011</a>, <a href="http://www.webseiten-infos.de/webseiten-infos-de-auf-wordpress-2-8-3-aktualisiert/" rel='external' class='url'>Webseiten-Infos.de auf WordPress 2.8.3 aktualisiert | Webseiten-Infos.de</a> schreibt: [...] Zum vorherigen Beitrag [...]</li><li><a href="http://www.webseiten-infos.de/kritische-sicherheitsluecke-in-wordpress/" >21. Dezember 2011</a>, <a href="http://www.webseiten-infos.de/wordpress-wider-dem-katastrophen-gerede/" rel='external' class='url'>WordPress: Wider dem Katastrophen-Gerede | Webseiten-Infos.de</a> schreibt: [...] hierzu meine Blogbeiträge &#8220;Angriffe auf alte WordPress-Installationen&#8221; und &#8220;Kritische Sicherheitslücke in WordPress&#8220;) und Weiterentwicklungen häufig Aktualisierungen (Updates), die möglichst zeitnah [...]</li></ul><hr /><h2>&Auml;hnliche Beitr&auml;ge</h2><ul><li><a href="http://www.webseiten-infos.de/update-auf-firefox-363-empfohlen/" rel="bookmark" title="Permanent Link: Update auf Firefox 3.6.3 empfohlen!">Update auf Firefox 3.6.3 empfohlen!</a></li><li><a href="http://www.webseiten-infos.de/kritische-sicherheitsluecke-in-safari-geschlossen/" rel="bookmark" title="Permanent Link: Kritische Sicherheitslücke in Safari geschlossen">Kritische Sicherheitslücke in Safari geschlossen</a></li><li><a href="http://www.webseiten-infos.de/webseiten-infos-de-auf-wordpress-2-8-3-aktualisiert/" rel="bookmark" title="Permanent Link: Webseiten-Infos.de auf WordPress 2.8.3 aktualisiert">Webseiten-Infos.de auf WordPress 2.8.3 aktualisiert</a></li><li><a href="http://www.webseiten-infos.de/update-auf-firefox-362-empfohlen/" rel="bookmark" title="Permanent Link: Update auf Firefox 3.6.2 empfohlen!">Update auf Firefox 3.6.2 empfohlen!</a></li><li><a href="http://www.webseiten-infos.de/firefox-308-schliesst-zwei-kritische-sicherheitsluecken/" rel="bookmark" title="Permanent Link: Firefox 3.0.8 schließt zwei Sicherheitslücken">Firefox 3.0.8 schließt zwei Sicherheitslücken</a></li></ul><hr /><small>Copyright &copy; 2010 <a href="http://www.webseiten-infos.de/" >Dieter Welzel</a><br />Dieser Feed ist nur f&uuml;r den pers&ouml;nlichen, nicht gewerblichen Gebrauch bestimmt.<br />Eine Verwendung dieses Feeds auf anderen Webseiten verst&ouml;&szlig;t gegen das Urheberrecht. Wenn Sie diesen Inhalt nicht in Ihrem News-Reader lesen, so macht sich die Seite, die Sie betrachten, der Urheberrechtsverletzung schuldig. (digitalfingerprint: bbd2a4c375bd3a68829f8cc22c8ac04d (38.107.179.233) )</small><hr /><p><small><a href="http://www.webseiten-infos.de/kritische-sicherheitsluecke-in-wordpress/">Permalink</a> |
<a href="http://www.webseiten-infos.de/kritische-sicherheitsluecke-in-wordpress/#comments">2 Kommentare</a> |
Seite speichern bei <a href="http://twitter.com/home?status=http://www.webseiten-infos.de/kritische-sicherheitsluecke-in-wordpress/">Twitter</a> | <a href="http://www.mister-wong.de/addurl/?bm_url=http://www.webseiten-infos.de/kritische-sicherheitsluecke-in-wordpress/&&bm_description=Kritische Sicherheitslücke in WordPress&&bm_tags=.htaccess, Fix, functions.php, mehrfache Slashes, PHP, Registrierung, Sicherheitslücken, WordPress&plugin=soc">Mister Wong</a> | <a href="http://del.icio.us/post?url=http://www.webseiten-infos.de/kritische-sicherheitsluecke-in-wordpress/&title=Kritische Sicherheitslücke in WordPress">del.icio.us</a> | <a href="http://yigg.de/neu?exturl=http://www.webseiten-infos.de/kritische-sicherheitsluecke-in-wordpress/&exttitle=Kritische Sicherheitslücke in WordPress">Y!GG</a> | <a href="http://technorati.com/faves?add=http://www.webseiten-infos.de/kritische-sicherheitsluecke-in-wordpress/>Technorati</a> | <a href="http://linkarena.com/bookmarks/addlink/?url=http://www.webseiten-infos.de/kritische-sicherheitsluecke-in-wordpress/&title=Kritische Sicherheitslücke in WordPress>Linkarena</a><br/>
Schlagwörter: <a href="http://www.webseiten-infos.de/tag/htaccess/" rel="tag">.htaccess</a>, <a href="http://www.webseiten-infos.de/tag/fix/" rel="tag">Fix</a>, <a href="http://www.webseiten-infos.de/tag/functions-php/" rel="tag">functions.php</a>, <a href="http://www.webseiten-infos.de/tag/mehrfache-slashes/" rel="tag">mehrfache Slashes</a>, <a href="http://www.webseiten-infos.de/tag/php/" rel="tag">PHP</a>, <a href="http://www.webseiten-infos.de/tag/registrierung/" rel="tag">Registrierung</a>, <a href="http://www.webseiten-infos.de/tag/sicherheitsluecken/" rel="tag">Sicherheitslücken</a>, <a href="http://www.webseiten-infos.de/tag/wordpress/" rel="tag">WordPress</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.webseiten-infos.de/kritische-sicherheitsluecke-in-wordpress/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Sicherheit von WordPress verbessern</title>
		<link>http://www.webseiten-infos.de/sicherheit-von-wordpress-verbessern/</link>
		<comments>http://www.webseiten-infos.de/sicherheit-von-wordpress-verbessern/#comments</comments>
		<pubDate>Fri, 22 May 2009 22:44:40 +0000</pubDate>
		<dc:creator>Dieter</dc:creator>
				<category><![CDATA[WordPress]]></category>
		<category><![CDATA[.htaccess]]></category>
		<category><![CDATA[Admin]]></category>
		<category><![CDATA[Blogsecurity]]></category>
		<category><![CDATA[Plugins]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.webseiten-infos.de/?p=267</guid>
		<description><![CDATA[WordPress-Installationen sind ein beliebtes Angriffsziel von Hackern! Das ist nicht verwunderlich. WordPress ist sehr verbreitet und leicht zu installieren. Aber mit der automatischen Standardinstallation sind auch einige Schwachpunkte verbunden, die Du beseitigen solltest, damit es Hacker nicht (zu) leicht haben. Bereits mit der Installation von WordPress solltest Du möglichst das Präfix für die Tabellen ändern. [...]]]></description>
			<content:encoded><![CDATA[<p><span lang="en" xml:lang="en">WordPress</span>-Installationen sind ein beliebtes Angriffsziel von Hackern!</p>
<p>Das ist nicht verwunderlich. <span lang="en" xml:lang="en">WordPress</span> ist sehr verbreitet und leicht zu installieren. Aber mit der automatischen Standardinstallation sind auch einige Schwachpunkte verbunden, die Du beseitigen solltest, damit es Hacker nicht (zu) leicht haben.</p>
<p>Bereits mit der Installation von <span lang="en" xml:lang="en">WordPress</span> solltest Du möglichst das Präfix für die Tabellen ändern. Deshalb empfehle ich Dir vorab das <a href="http://blogsecurity.net/projects/secure-wp-whitepaper-de.pdf" title="Deutsche Version des Whitepapers von Blogsecurity.net" class="lipdf"><span lang="en" xml:lang="en">Whitepaper</span></a> (pdf-Datei, 685 <abbr title="Kilobyte" lang="en" xml:lang="en">kB</abbr>) von <a href="http://blogsecurity.net/" title="Startseite von Blogsecurity.net" class="liexternal"><span lang="en" xml:lang="en">Blogsecurity</span>.net</a> zu lesen. Über eine <a href="http://twitter.com/blogsecurity" title="Twitteraccount von Blogsecurity" class="liexternal">Twitternachricht von <span lang="en" xml:lang="en">Blogsecurity</span></a> bin ich zudem auf dieses Video &#8220;<span lang="en" xml:lang="en">10 Tips To Make WordPress Hack-Proof</span>&#8221; zu diesem <span lang="en" xml:lang="en">Whitepaper</span> auf <a href="http://guvnr.com/web/blogging/10-tips-to-make-wordpress-hack-proof/" title="Blogbeitrag mit dem Titel &quot;Video How-to: 10 Tips To Make WordPress Hack-Proof&quot; auf guvnr.com" class="liexternal">guvnr.com</a> aufmerksam geworden:</p>
<div style="text-align: center;"><object style="width: 400px; height: 300px;" classid="clsid:d27cdb6e-ae6d-11cf-96b8-444553540000" width="100" height="100" codebase="http://download.macromedia.com/pub/shockwave/cabs/flash/swflash.cab#version=6,0,40,0"><param name="data" value="http://vimeo.com/moogaloop.swf?clip_id=3387663&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><param name="allowFullScreen" value="true" /><param name="src" value="http://vimeo.com/moogaloop.swf?clip_id=3387663&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" /><embed style="width: 400px; height: 300px;" type="application/x-shockwave-flash" width="100" height="100" src="http://vimeo.com/moogaloop.swf?clip_id=3387663&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1" allowfullscreen="true" data="http://vimeo.com/moogaloop.swf?clip_id=3387663&amp;server=vimeo.com&amp;show_title=1&amp;show_byline=1&amp;show_portrait=0&amp;color=&amp;fullscreen=1"></embed></object></div>
<p>Hier noch ein paar Links zu <strong><span lang="en" xml:lang="en">WordPress</span>-<span lang="en" xml:lang="en">Plugins</span></strong>, welche helfen das Sicherheitsniveau von <span lang="en" xml:lang="en">WordPress</span> zu verbessern:</p>
<ul>
<li><a href="http://wpantivirus.de/" title="Downloadseite des WordPress-Plugins WP-Antivirus" class="liexternal">WP-Antivirus</a> von Sergej Müller<br />
(siehe hierzu auch meinen Blogbeitrag &#8220;<a href="http://www.webseiten-infos.de/antivirus-plugin-verbessert-sicherheit/" title="Blogbeitrag mit dem Titel &quot;Antivirus-Plugin verbessert Sicherheit&quot;">Antivirus-<span lang="en" xml:lang="en">Plugin</span> verbessert Sicherheit</a>&#8221; und die <a href="http://playground.ebiene.de/antivirus-wordpress-plugin/" title="Alte Website des WordPress-Plugins WP-Antivirus" class="liexternal">alte <span lang="en" xml:lang="en">Website</span></a> für das <span lang="en" xml:lang="en">Plugin</span>)</li>
<li><a href="http://www.websitedefender.com/wordpress-security-scan-plugin/" title="Website zum WordPress-Plugin WP Security Scan von Michael Torbert" class="liexternal">WP <span lang="en" xml:lang="en">Security Scan</span></a> von Michael Torbert<br />
(läuft leider hier nicht, aber bei meinem privaten, von one.com gehosteten Blog unter <a href="http://www.dieter-welzel.de/blog/" title="Startseite von Dieter Welzel´s Blog" class="liexternal">www.dieter-welzel.de/blog/</a>)</li>
<li><a href="http://devel.kostdoktorn.se/limit-login-attempts" title="Website zum WordPress-Plugin Limit Login Attempts von Johan Eenfeldt" class="liexternal"><span lang="en" xml:lang="en">Limit Login Attempts</span></a> von Johan Eenfeldt</li>
<li><a href="http://bueltge.de/wordpress-login-sicherheit-plugin/652/" title="Website zum WordPress-Plugin Secure WordPress von Frank Bültge" class="liexternal"><span lang="en" xml:lang="en">Secure WordPress</span></a> von Frank Bültge</li>
<li><a href="http://blogsecurity.net/wordpress/tools/wp-scanner" title="Website zum WordPress-Plugin WP Scanner von Blogsecurity.net" class="liexternal">WP <span lang="en" xml:lang="en">Scanner</span></a> von <span lang="en" xml:lang="en">Blogsecurity</span></li>
</ul>
<p>Und zu guter Letzt noch ein paar <strong>weiterführende Links</strong> zu dem Thema:</p>
<ul>
<li><span style="text-decoration: line-through;">Sicherheit / <span lang="en" xml:lang="en">WordPress</span> absichern von Michael Weingärtner</span></li>
<li><a href="http://wordpress-buch.bueltge.de/wordpress-sicherer-machen/30/" title="Blogbeitrag mit dem Titel &quot;WordPress sicherer machen&quot; von Frank Bültge" class="liexternal"><span lang="en" xml:lang="en">WordPress</span> sicherer machen</a> von Frank Bültge</li>
<li><a href="http://bueltge.de/wordpress-plugin-mehr-sicherheit/637/" title="Blogbeitrag mit dem Titel &quot;WordPress Plugins für mehr Sicherheit&quot; von Frank Bültge" class="liexternal"><span lang="en" xml:lang="en">WordPress Plugins</span> für mehr Sicherheit</a> von Frank Bültge</li>
<li><a href="http://www.miradlo.net/bloggt/wordpress/wordpress-sicherer-machen-ohne-existierenden-admin" title="Blogbeitrag mit dem Titel &quot;WordPRess sicherer machen ::: ohne den sonst existierenden admin&quot; bei miradlo.net/bloggt/" class="liexternal"><span lang="en" xml:lang="en">WordPress</span> sicherer machen ::: ohne den sonst existierenden admin</a> von Ute Hauth</li>
<li><a href="http://playground.ebiene.de/adminbereich-in-wordpress-schuetzen/" title="Blogbeitrag mit dem Titel &quot;Sicherheit in WordPress: 10 Schritte zum Schutz des Admin-Bereichs&quot; von Sergej Müller" class="liexternal">Sicherheit in <span lang="en" xml:lang="en">WordPress</span>: 10 Schritte zum Schutz des Admin-Bereichs</a> von Sergej Müller</li>
<li><a href="http://www.miradlo.net/bloggt/wordpress/wieder-mal-sicherheit-wordpress-und-plugins-ohne-versionsnummern" title="Blogbeitrag mit dem Titel &quot;…wieder mal Sicherheit ::: WordPress und Plugins ohne Versionsnummern&quot; bei miradlo.net/bloggt/" class="liexternal">&#8230;wieder mal Sicherheit ::: <span lang="en" xml:lang="en">WordPress</span> und <span lang="en" xml:lang="en">Plugins</span> ohne Versionsnummern</a> von Ute Hauth</li>
<li><a href="http://toscho.de/2009/blocken-mit-htaccess/" title="Blogbeitrag mit dem Titel &quot;Ungebetene Gäste mit .htaccess blocken&quot; von Thomas Scholz alias toscho" class="liexternal">Ungebetene Gäste mit .ht<span lang="en" xml:lang="en">access</span> blocken</a> von Thomas Scholz</li>
<li><a href="http://toscho.de/2009/htaccess-angriffe-sehen-blockieren/" title="Blogbeitrag mit dem Titel &quot;.htaccess: Angriffe sehen und blockieren&quot; von Thomas Scholz aka toscho" class="liexternal">.htaccess: Angriffe sehen und blockieren</a> von Thomas Scholz</li>
<li><a href="http://perishablepress.com/press/2009/03/16/the-perishable-press-4g-blacklist/" title="Blogbeitrag mit dem Titel &quot;The Perishable Press 4G Blacklist&quot; von Jeff Star" class="liexternal"><span lang="en" xml:lang="en">The Perishable Press 4G Blacklist</span></a> von <span lang="en" xml:lang="en">Jeff Star</span></li>
<li><a href="http://www.wpbeginner.com/plugins/wp-security-wordpress-file-monitor-plugin/" title="Blogbeitrag mit dem Titel &quot;13 Vital Tips and Hacks to Protect Your WordPress Admin Area&quot; auf wpbeginner.com" class="liexternal">13 Vital Tips and Hacks to Protect Your WordPress Admin Area</a> auf wpbeginner.com</li>
</ul>
<hr /><h2>Kommentare</h2><ul><li><a href="http://www.webseiten-infos.de/sicherheit-von-wordpress-verbessern/" >25. Mai 2009</a>, <a href="http://guvnr.com/" rel='external' class='url'>the_guv</a> schreibt: Ich bin Sie mögen mein Tutorium und Video erfreut... 

"Video How-to: 10 Tips To Make WordPress Hack-Proof "

Bitte beachtet, dass es viel mehr Detail auf dem ursprünglichen Artikel. gibt.. 

<a href="http://guvnr.com/web/blogging/10-tips-to-make-wordpress-hack-proof/" rel="nofollow">
http://www.guvnr.com/web/blogging/10-tips-to-make-wordpress-hack-proof/</a>

... Plus mehr WordPress und hat Tutorien an meinem Blog guvnr erzählt. com. 

the_guv</li><li><a href="http://www.webseiten-infos.de/sicherheit-von-wordpress-verbessern/" >28. Mai 2009</a>, Sebastian schreibt: Danke für die vielen hilfreichen Tipps und Links, ich werd mich da jetzt erstmal durcharbeiten. besonders das Vid mit den 10 Tipps ist ziemlich hilfreich!</li><li><a href="http://www.webseiten-infos.de/sicherheit-von-wordpress-verbessern/" >28. Mai 2009</a>, <a href="http://www.dieter-welzel.de" rel='external' class='url'>Dieter</a> schreibt: <blockquote>Danke für die vielen hilfreichen Tipps und Links</blockquote>
Bitte schön, gern geschehen! :-)

<blockquote>ich werd mich da jetzt erstmal durcharbeiten.</blockquote>
Kann ich nur empfehlen und Du solltest Dich auch damit beeilen. Der Login vom Blog zeigt mir an, dass der User admin besteht und eine maximale Anzahl von Loginversuchen ist auch noch nicht sichergestellt! Zudem kann ich aus dem Quelltext direkt ersehen, dass WordPress 2.7.1 im Einsatz ist.

Ich habe deshalb mal vorsorglich den Link zu Deinem Blog rausgenommen, sonst wissen die Hacker gleich wo sie besonders leicht einbrechen können. ;-)

Am Rande noch der Hinweis, dass 16 Validierungsfehler auf der Startseite des Blogs kein Qualitätsmerkmal sind (siehe hierzu auch meinen Artikel "<a href="http://www.webseiten-infos.de/planen/was-eine-gute-webpraesenz-ausmacht/#Quelltext" rel="nofollow">Was macht eine gute Webpräsenz aus?</a>"). :!:</li><li><a href="http://www.webseiten-infos.de/sicherheit-von-wordpress-verbessern/" >21. Dezember 2011</a>, <a href="http://www.webseiten-infos.de/angriffe-auf-alte-wordpress-installationen/" rel='external' class='url'>Angriffe auf alte WordPress-Installationen | Webseiten-Infos.de</a> schreibt: [...] jeden Fall Deinen Administrationsbereich sicherer machen (siehe hierzu meinen Blogbeitrag &#8220;Sicherheit von WordPress verbessern&#8221; und insbesondere den Blogbeitrag &#8220;Sicherheit in WordPress: 10 Schritte zum Schutz des [...]</li></ul><hr /><h2>&Auml;hnliche Beitr&auml;ge</h2><ul><li><a href="http://www.webseiten-infos.de/angriffe-auf-alte-wordpress-installationen/" rel="bookmark" title="Permanent Link: Angriffe auf alte WordPress-Installationen">Angriffe auf alte WordPress-Installationen</a></li><li><a href="http://www.webseiten-infos.de/bsi-warnt-vor-internet-explorer/" rel="bookmark" title="Permanent Link: BSI warnt vor Internet Explorer">BSI warnt vor Internet Explorer</a></li><li><a href="http://www.webseiten-infos.de/die-10-groessten-web-security-mythen/" rel="bookmark" title="Permanent Link: Die 10 größten Web-Security-Mythen">Die 10 größten Web-Security-Mythen</a></li><li><a href="http://www.webseiten-infos.de/wordpress-wider-dem-katastrophen-gerede/" rel="bookmark" title="Permanent Link: WordPress: Wider dem Katastrophen-Gerede">WordPress: Wider dem Katastrophen-Gerede</a></li><li><a href="http://www.webseiten-infos.de/spamschutz-nur-mit-antispam-bee/" rel="bookmark" title="Permanent Link: Spamschutz nur mit Antispam Bee">Spamschutz nur mit Antispam Bee</a></li></ul><hr /><small>Copyright &copy; 2010 <a href="http://www.webseiten-infos.de/" >Dieter Welzel</a><br />Dieser Feed ist nur f&uuml;r den pers&ouml;nlichen, nicht gewerblichen Gebrauch bestimmt.<br />Eine Verwendung dieses Feeds auf anderen Webseiten verst&ouml;&szlig;t gegen das Urheberrecht. Wenn Sie diesen Inhalt nicht in Ihrem News-Reader lesen, so macht sich die Seite, die Sie betrachten, der Urheberrechtsverletzung schuldig. (digitalfingerprint: bbd2a4c375bd3a68829f8cc22c8ac04d (38.107.179.233) )</small><hr /><p><small><a href="http://www.webseiten-infos.de/sicherheit-von-wordpress-verbessern/">Permalink</a> |
<a href="http://www.webseiten-infos.de/sicherheit-von-wordpress-verbessern/#comments">4 Kommentare</a> |
Seite speichern bei <a href="http://twitter.com/home?status=http://www.webseiten-infos.de/sicherheit-von-wordpress-verbessern/">Twitter</a> | <a href="http://www.mister-wong.de/addurl/?bm_url=http://www.webseiten-infos.de/sicherheit-von-wordpress-verbessern/&&bm_description=Sicherheit von WordPress verbessern&&bm_tags=.htaccess, Admin, Blogsecurity, Plugins, Sicherheit, WordPress&plugin=soc">Mister Wong</a> | <a href="http://del.icio.us/post?url=http://www.webseiten-infos.de/sicherheit-von-wordpress-verbessern/&title=Sicherheit von WordPress verbessern">del.icio.us</a> | <a href="http://yigg.de/neu?exturl=http://www.webseiten-infos.de/sicherheit-von-wordpress-verbessern/&exttitle=Sicherheit von WordPress verbessern">Y!GG</a> | <a href="http://technorati.com/faves?add=http://www.webseiten-infos.de/sicherheit-von-wordpress-verbessern/>Technorati</a> | <a href="http://linkarena.com/bookmarks/addlink/?url=http://www.webseiten-infos.de/sicherheit-von-wordpress-verbessern/&title=Sicherheit von WordPress verbessern>Linkarena</a><br/>
Schlagwörter: <a href="http://www.webseiten-infos.de/tag/htaccess/" rel="tag">.htaccess</a>, <a href="http://www.webseiten-infos.de/tag/admin/" rel="tag">Admin</a>, <a href="http://www.webseiten-infos.de/tag/blogsecurity/" rel="tag">Blogsecurity</a>, <a href="http://www.webseiten-infos.de/tag/plugins/" rel="tag">Plugins</a>, <a href="http://www.webseiten-infos.de/tag/sicherheit/" rel="tag">Sicherheit</a>, <a href="http://www.webseiten-infos.de/tag/wordpress/" rel="tag">WordPress</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.webseiten-infos.de/sicherheit-von-wordpress-verbessern/feed/</wfw:commentRss>
		<slash:comments>4</slash:comments>
		</item>
		<item>
		<title>Webseite mit oder ohne www-Präfix?</title>
		<link>http://www.webseiten-infos.de/webseite-mit-oder-ohne-www-praefix/</link>
		<comments>http://www.webseiten-infos.de/webseite-mit-oder-ohne-www-praefix/#comments</comments>
		<pubDate>Tue, 24 Mar 2009 21:40:36 +0000</pubDate>
		<dc:creator>Dieter</dc:creator>
				<category><![CDATA[SEO]]></category>
		<category><![CDATA[.htaccess]]></category>
		<category><![CDATA[Doppelter Inhalt]]></category>
		<category><![CDATA[Google]]></category>
		<category><![CDATA[Suchmaschinen]]></category>
		<category><![CDATA[Webmaster-Tools]]></category>
		<category><![CDATA[www-Präfix]]></category>

		<guid isPermaLink="false">http://www.webseiten-infos.de/?p=160</guid>
		<description><![CDATA[Im Regelfall ist eine Webseite sowohl mit als auch ohne www-Präfix erreichbar. Beispiel: http://www.webseiten-infos.de und http://webseiten-infos.de Grundsätzlich ist das positiv zu bewerten, dass ein Besucher über beide Wege zu Deiner Website findet. Unter dem Gesichtspunkt der Suchmaschinenoptimierung (Search Engine Optimization (SEO)) gibt es damit aber Probleme. Grund: Für Suchmaschinen wie Google handelt sich bei diesen [...]]]></description>
			<content:encoded><![CDATA[<p>Im Regelfall ist eine Webseite sowohl mit als auch ohne www-Präfix erreichbar.</p>
<p>Beispiel: <a href="http://www.webseiten-infos.de/" title="Startseite von www.webseiten-infos.de">http://www.webseiten-infos.de</a> und <a href="http://www.webseiten-infos.de/" title="Startseite von www.webseiten-infos.de">http://webseiten-infos.de</a></p>
<p>Grundsätzlich ist das positiv zu bewerten, dass ein Besucher über beide Wege zu Deiner <span lang="en" xml:lang="en">Website</span> findet.</p>
<p>Unter dem Gesichtspunkt der Suchmaschinenoptimierung (<span lang="en" xml:lang="en">Search Engine Optimization</span> (SEO)) gibt es damit aber Probleme.</p>
<p>Grund: Für Suchmaschinen wie <span lang="en" xml:lang="en">Google</span> handelt sich bei diesen beiden Varianten um unterschiedliche <a href="http://de.wikipedia.org/wiki/Uniform_Resource_Locator" title="Wikipedia-Artikel zu URL" class="liwikipedia"><abbr title="Uniform Resource Locator" lang="en" xml:lang="en">URL</abbr>s</a>, die aber denselben Inhalt zeigen. Zudem verteilen sich dann die <span lang="en" xml:lang="en">Backlinks</span>, das sind die Links, die von anderen Webseiten auf diese Webseite gesetzt werden, auf diese beiden <abbr title="Uniform Resource Locator" lang="en" xml:lang="en">URL</abbr>s, so dass die <span lang="en" xml:lang="en">Linkpower</span> sich verteilt, statt auf eine Webseite zu konzentrieren.</p>
<p>Dieses Problem des scheinbaren doppelten Inhalts (<span lang="en" xml:lang="en">Double Content</span>, <span lang="en" xml:lang="en">Duplicate Content</span>) kannst Du vermeiden, wenn Du einen <span lang="en" xml:lang="en">Webserver</span> hast der <a href="http://de.wikipedia.org/wiki/Rewrite-Engine" title="Wikipedia-Artikel zu mod_rewrite" class="liwikipedia">mod_<span lang="en" xml:lang="en">rewrite</span></a> unterstützt. Dazu musst Du die eine Variante mithilfe eines 301 <span lang="en" xml:lang="en">Moved Permanently</span>-HTTP-<span lang="en" xml:lang="en">Headers</span> auf die andere <abbr title="Uniform Resource Locator" lang="en" xml:lang="en">URL</abbr> umleiten.</p>
<p>Welche Variante dabei sinnvollerweise auf die andere Variante umgeleitet werden soll, ist Deine Entscheidung. Darüber lässt sich trefflich streiten.</p>
<p>Ich persönlich bevorzuge die Variante mit dem www-Präfix. Es hat sich nach meiner unmaßgeblichen Meinung (<abbr title="In My Humble/Honest Opinion" lang="en" xml:lang="en">IMHO</abbr>) einfach eingebürgert Webseiten mit dem www-Präfix zu nennen und auch zu schreiben. So fällt mir auf, dass auf Autos oft für Webseiten mit vorangestelltem www geworben wird.</p>
<p>Damit der mod_<span lang="en" xml:lang="en">rewrite</span> aktiv wird, musst Du die <a href="http://de.wikipedia.org/wiki/Htaccess" title="Wikipedia-Artikel zu .htaccess" class="liwikipedia">.ht<span lang="en" xml:lang="en">access</span></a>-Datei in dem <a href="http://de.wikipedia.org/wiki/Stammverzeichnis" title="Wikipedia-Artikel zu Stammverzeichnis" class="liwikipedia">Stammverzeichnis</a> (Wurzelverzeichnis, <span lang="en" xml:lang="en">Root</span>-Verzeichnis) Deines <span lang="en" xml:lang="en">Webspaces</span> ergänzen oder &#8211; falls noch nicht vorhanden &#8211; anlegen.</p>
<p>Deshalb hier zuerst die Variante, bei der die Webseiten ohne auf die Webseiten mit www-Präfix umgeleitet werden. Dabei steht <span lang="en" xml:lang="en">example</span> für den <a href="http://de.wikipedia.org/wiki/Hostname" title="Wikipedia-Artikel zu Hostname" class="liwikipedia">Hostnamen</a> (<span lang="en" xml:lang="en">Second</span>-<span lang="en" xml:lang="en">Level</span>-<span lang="en" xml:lang="en">Domain</span>) und org für die <a href="http://de.wikipedia.org/wiki/Top-Level-Domain" title="Wikipedia-Artikel zu Top Level Domain (TLD)" class="liwikipedia"><span lang="en" xml:lang="en">Top Level Domain</span></a> (TLD).</p>
<div class="codecolorer-container html4strict mac-classic" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:100%;"><table cellspacing="0" cellpadding="0"><tbody><tr><td style="padding:5px;text-align:center;color:#888888;background-color:#EEEEEE;border-right: 1px solid #9F9F9F;font: normal 12px/1.4em Monaco, Lucida Console, monospace;"><div>1<br />2<br />3<br />4<br /></div></td><td><div class="html4strict codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">#immer mit www<br />
RewriteEngine on<br />
RewriteCond %{HTTP_HOST} !^www\.example\.org$<br />
RewriteRule ^(.*)$ http://www.example.org/$1 [L,R=301]</div></td></tr></tbody></table></div>
<p>Zur Veranschaulichung noch das Ganze mit dem Eintrag in meiner .ht<span lang="en" xml:lang="en">access</span>-Datei:</p>
<div class="codecolorer-container html4strict mac-classic" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:100%;"><table cellspacing="0" cellpadding="0"><tbody><tr><td style="padding:5px;text-align:center;color:#888888;background-color:#EEEEEE;border-right: 1px solid #9F9F9F;font: normal 12px/1.4em Monaco, Lucida Console, monospace;"><div>1<br />2<br />3<br />4<br /></div></td><td><div class="html4strict codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">#immer mit www<br />
RewriteEngine on<br />
RewriteCond %{HTTP_HOST} !^www\.webseiten-infos\.de$<br />
RewriteRule ^(.*)$ http://www.webseiten-infos.de/$1 [L,R=301]</div></td></tr></tbody></table></div>
<p>Wer es lieber ganz korrekt haben möchte, der macht es umgekehrt, sprich leitet die Webseiten mit auf die Webseiten ohne www-Präfix um. Und hier auch dafür der erforderliche Eintrag in der .ht<span lang="en" xml:lang="en">access</span>-Datei am Beispiel meiner Website:</p>
<div class="codecolorer-container html4strict mac-classic" style="overflow:auto;white-space:nowrap;border:1px solid #9F9F9F;width:100%;"><table cellspacing="0" cellpadding="0"><tbody><tr><td style="padding:5px;text-align:center;color:#888888;background-color:#EEEEEE;border-right: 1px solid #9F9F9F;font: normal 12px/1.4em Monaco, Lucida Console, monospace;"><div>1<br />2<br />3<br />4<br /></div></td><td><div class="html4strict codecolorer" style="padding:5px;font:normal 12px/1.4em Monaco, Lucida Console, monospace;white-space:nowrap">#immer ohne www<br />
RewriteEngine on<br />
RewriteCond %{HTTP_HOST} !^webseiten-infos\.de$<br />
RewriteRule ^(.*)$ http://webseiten-infos.de/$1 [L,R=301]</div></td></tr></tbody></table></div>
<p>Die hier vorgestellte Problematik des doppelten Inhalts (<span lang="en" xml:lang="en">Double Content</span>, <span lang="en" xml:lang="en">Duplicate Content</span>) für Webseiten mit und ohne www-Präfix ist durchaus für die Suchmaschinenoptimierung bedeutsam. Das kannst Du an der Möglichkeit sehen, dass Du in den <a href="https://www.google.com/webmasters/tools/home?hl=de" title="Startseite der Google Webmaster Tools" class="liexternal"><span lang="en" xml:lang="en">Google Webmaster</span>-<span lang="en" xml:lang="en">Tools</span></a> unter Einstellungen eine bevorzugte <span lang="en" xml:lang="en">Domain</span> mit oder ohne www-Präfix angeben kannst.</p>
<hr /><h2>Kommentare</h2><ul><li><a href="http://www.webseiten-infos.de/webseite-mit-oder-ohne-www-praefix/" >12. Januar 2010</a>, <a href="http://agnes-nitzsche.de" rel='external' class='url'>Agy</a> schreibt: Ich nutze es komischerweise lieber ohne www, weiß auch nicht warum, mir gefällt es so besser, aber hast natürlich Recht, der Großteil schreibt immer mit www und auf Werbungen etc wird es auch immer mit www geschrieben.</li><li><a href="http://www.webseiten-infos.de/webseite-mit-oder-ohne-www-praefix/" >12. Januar 2010</a>, <a href="http://www.dieter-welzel.de" rel='external' class='url'>Dieter</a> schreibt: @Agy
Ist völlig i.O., wenn Du die formal korrekte Variante ohne www-Präfix bevorzugst.

Allerdings solltest Du das dann möglichst auch im Internet durchgängig so handhaben. Im Impressum Deiner Website nutzt Du jedoch beispielsweise die Variante mit www-Präfix.</li><li><a href="http://www.webseiten-infos.de/webseite-mit-oder-ohne-www-praefix/" >20. Juli 2010</a>, David schreibt: Warum ist das kleine 't' auf dieser Seite blau hinterlegt? Bringt das irgend was, außer, dass die Seite schlechter lesbar ist?</li><li><a href="http://www.webseiten-infos.de/webseite-mit-oder-ohne-www-praefix/" >20. Juli 2010</a>, <a href="http://www.dieter-welzel.de" rel='external' class='url'>Dieter</a> schreibt: @David
Welches kleines "t" und mit welchem Browser?
Hast Du mehrere Browser getestet?

Bei mir sieht alles normal aus, sowohl mit verschiedenen Browsern als auch mit verschiedenen Rechnern.</li><li><a href="http://www.webseiten-infos.de/webseite-mit-oder-ohne-www-praefix/" >21. Juli 2010</a>, David schreibt: Hi Dieter, ich bin über Google.com auf die Seite gekommen, mit den Suchbegriffen "SEO mit oder ohne www". Aus irgendeinem Grund baut mein Browser mir nämlich in den Suchlink ein &amp;aq=t mit ein. Es ist also kein Fehler auf der Webseite. Gruß, David</li><li><a href="http://www.webseiten-infos.de/webseite-mit-oder-ohne-www-praefix/" >21. Juli 2010</a>, <a href="http://www.dieter-welzel.de" rel='external' class='url'>Dieter</a> schreibt: @David
In der Tat seltsam, aber ich bin beruhigt, dass es nicht an meiner Webseite liegt.

Bei mir wirft die Suchanfrage die angeklickte Ergebnisseite mit farbigen Hintergrundfarben für die Suchwörter aus.
Konkret:
- SEO (blau)
- mit (orange)
- www sowie ohne (rot)
- oder (grün)
Getestet mit Firefox und Internet Explorer.

PS: Das funktioniert auch mit meiner internen Suche auf Webseiten-Infos.de. ;-)</li><li><a href="http://www.webseiten-infos.de/webseite-mit-oder-ohne-www-praefix/" >6. Juni 2011</a>, <a href="http://www.gamesworldonline.de" rel='external' class='url'>Detlef</a> schreibt: Danke für die ausführliche Beschreibung ;)</li><li><a href="http://www.webseiten-infos.de/webseite-mit-oder-ohne-www-praefix/" >6. Juni 2011</a>, <a href="http://www.dieter-welzel.de" rel='external' class='url'>Dieter</a> schreibt: @Detlef
Bitte sehr!</li></ul><hr /><h2>&Auml;hnliche Beitr&auml;ge</h2><ul><li><a href="http://www.webseiten-infos.de/weiterleitungen-beseitigen/" rel="bookmark" title="Permanent Link: Weiterleitungen beseitigen">Weiterleitungen beseitigen</a></li><li><a href="http://www.webseiten-infos.de/webnews-sind-rausgeflogen/" rel="bookmark" title="Permanent Link: Webnews sind rausgeflogen">Webnews sind rausgeflogen</a></li><li><a href="http://www.webseiten-infos.de/runde-navigationselemente-ohne-grafiken/" rel="bookmark" title="Permanent Link: Runde Navigationselemente ohne Grafiken">Runde Navigationselemente ohne Grafiken</a></li><li><a href="http://www.webseiten-infos.de/runde-ecken-google-chrome-4/" rel="bookmark" title="Permanent Link: Runde Ecken für Google Chrome 4">Runde Ecken für Google Chrome 4</a></li><li><a href="http://www.webseiten-infos.de/tabindex-fuer-kontaktformular/" rel="bookmark" title="Permanent Link: Tabindex für Kontaktformular">Tabindex für Kontaktformular</a></li></ul><hr /><small>Copyright &copy; 2010 <a href="http://www.webseiten-infos.de/" >Dieter Welzel</a><br />Dieser Feed ist nur f&uuml;r den pers&ouml;nlichen, nicht gewerblichen Gebrauch bestimmt.<br />Eine Verwendung dieses Feeds auf anderen Webseiten verst&ouml;&szlig;t gegen das Urheberrecht. Wenn Sie diesen Inhalt nicht in Ihrem News-Reader lesen, so macht sich die Seite, die Sie betrachten, der Urheberrechtsverletzung schuldig. (digitalfingerprint: bbd2a4c375bd3a68829f8cc22c8ac04d (38.107.179.233) )</small><hr /><p><small><a href="http://www.webseiten-infos.de/webseite-mit-oder-ohne-www-praefix/">Permalink</a> |
<a href="http://www.webseiten-infos.de/webseite-mit-oder-ohne-www-praefix/#comments">8 Kommentare</a> |
Seite speichern bei <a href="http://twitter.com/home?status=http://www.webseiten-infos.de/webseite-mit-oder-ohne-www-praefix/">Twitter</a> | <a href="http://www.mister-wong.de/addurl/?bm_url=http://www.webseiten-infos.de/webseite-mit-oder-ohne-www-praefix/&&bm_description=Webseite mit oder ohne www-Präfix?&&bm_tags=.htaccess, Doppelter Inhalt, Google, SEO, Suchmaschinen, Webmaster-Tools, www-Präfix&plugin=soc">Mister Wong</a> | <a href="http://del.icio.us/post?url=http://www.webseiten-infos.de/webseite-mit-oder-ohne-www-praefix/&title=Webseite mit oder ohne www-Präfix?">del.icio.us</a> | <a href="http://yigg.de/neu?exturl=http://www.webseiten-infos.de/webseite-mit-oder-ohne-www-praefix/&exttitle=Webseite mit oder ohne www-Präfix?">Y!GG</a> | <a href="http://technorati.com/faves?add=http://www.webseiten-infos.de/webseite-mit-oder-ohne-www-praefix/>Technorati</a> | <a href="http://linkarena.com/bookmarks/addlink/?url=http://www.webseiten-infos.de/webseite-mit-oder-ohne-www-praefix/&title=Webseite mit oder ohne www-Präfix?>Linkarena</a><br/>
Schlagwörter: <a href="http://www.webseiten-infos.de/tag/htaccess/" rel="tag">.htaccess</a>, <a href="http://www.webseiten-infos.de/tag/doppelter-inhalt/" rel="tag">Doppelter Inhalt</a>, <a href="http://www.webseiten-infos.de/tag/google/" rel="tag">Google</a>, <a href="http://www.webseiten-infos.de/tag/seo/" rel="tag">SEO</a>, <a href="http://www.webseiten-infos.de/tag/suchmaschinen/" rel="tag">Suchmaschinen</a>, <a href="http://www.webseiten-infos.de/tag/webmaster-tools/" rel="tag">Webmaster-Tools</a>, <a href="http://www.webseiten-infos.de/tag/www-praefix/" rel="tag">www-Präfix</a><br/>
</small></p>]]></content:encoded>
			<wfw:commentRss>http://www.webseiten-infos.de/webseite-mit-oder-ohne-www-praefix/feed/</wfw:commentRss>
		<slash:comments>8</slash:comments>
		</item>
	</channel>
</rss>

