<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>3D-Mediadesign &#187; Plugin</title>
	<atom:link href="http://www.3d-mediadesign.de/tag/plugin/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.3d-mediadesign.de</link>
	<description>3D Visualisierung Cinema 4D Webdesign für WordPress und XT-Commerce</description>
	<lastBuildDate>Fri, 30 Jul 2010 12:54:22 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=7153</generator>
	<atom:link rel='hub' href='http://www.3d-mediadesign.de/?pushpress=hub'/>
		<item>
		<title>WordPress gegen Angriffe schützen</title>
		<link>http://www.3d-mediadesign.de/2010/06/wordpress-gegen-angriffe-schutzen/</link>
		<comments>http://www.3d-mediadesign.de/2010/06/wordpress-gegen-angriffe-schutzen/#comments</comments>
		<pubDate>Mon, 07 Jun 2010 21:59:17 +0000</pubDate>
		<dc:creator>Frank</dc:creator>
				<category><![CDATA[Webdesign]]></category>
		<category><![CDATA[WordPress]]></category>
		<category><![CDATA[CMS]]></category>
		<category><![CDATA[Hacker]]></category>
		<category><![CDATA[Plugin]]></category>
		<category><![CDATA[Sicherheit]]></category>

		<guid isPermaLink="false">http://www.3d-mediadesign.de/?p=2806</guid>
		<description><![CDATA[Ein oft unterschätzter Aspekt einer WordPress-Installation ist die Sicherheit des Blogs. Wurden die Seiten erst einmal gehackt, ist es meist schon zu spät und man hat evtl. eine Menge Arbeit vor sich. Die Sicherheit von WordPress kann man mit ein paar wirkungsvollen Massnahmen massiv erhöhen. Die wichtigsten werden hier näher beschrieben. Der WordPress Tabellen Präfix Um SQL-Injections (Einschleusen von Datenbankbefehlen) zu verhindert, empfiehlt es sich, den Tabellen Präfix von WordPress ‘wp_’ zu ändern. Bei einer Neuinstallation ist dies kein grosses Thema. Ändern Sie einfach in der wp-config.php folgende Zeile nach Ihren wünschen ab: Standardeinstellung: $table_prefix = ‘wp_’; Beispiel für eine ...]]></description>
			<content:encoded><![CDATA[<p>Ein oft unterschätzter Aspekt einer WordPress-Installation ist die Sicherheit des Blogs. Wurden die Seiten erst einmal gehackt, ist es meist schon zu spät und man hat evtl. eine Menge Arbeit vor sich. Die Sicherheit von WordPress kann man mit ein paar wirkungsvollen Massnahmen massiv erhöhen. Die wichtigsten werden hier näher beschrieben.</p>
<h3>Der WordPress Tabellen Präfix</h3>
<p>Um SQL-Injections (Einschleusen von Datenbankbefehlen) zu verhindert, empfiehlt es sich, den Tabellen Präfix von WordPress ‘wp_’ zu ändern. Bei einer Neuinstallation ist dies kein grosses Thema. Ändern Sie einfach in der <strong>wp-config.php</strong> folgende Zeile nach Ihren wünschen ab:</p>
<blockquote><p>Standardeinstellung: <strong><em>$table_prefix = ‘wp_’;</em></strong><br />
Beispiel für eine Änderung: <strong><em>$table_prefix = ‘12db9_’;</em></strong></p></blockquote>
<p>Wenn Sie jetzt mit der Installation von WordPress beginnen, werden alle Präfixe mit ‘12db9_’ angelegt.<br />
Bei einer bestehenden Installation sieht das allerdings etwas komplizierter aus. Basis hierbei ist ebenfalls die Änderung der wp-config.php. Legen Sie dort wie zuvor beschrieben, Ihren neuen Präfix an. Das alleine ist natürlich noch nicht alles, denn die Datenbanktabellen haben ja immer noch Ihren alten Präfix &#8216;wp_&#8217;. Diese müssen ebenfalls auf den neuen Präfix umgestellt werden. Dies kann man direkt über phpMyAdmin mit dem Befehl <em>RENAME TABLE wp_comments to 12db9_comments;</em> erledigen (dabei müssen alle entsprechenden Tabellen berücksichtigt werden). Man sollte aber unbedingt vor der Durchführung ein <a title="Mit WordPress umziehen. Daten sichern" href="http://www.3d-mediadesign.de/wordpress/wordpress-db-umzug/">Backup</a> seiner Datenbank anlegen.</p>
<h3>Die WP-CONFIG.PHP schützen</h3>
<p>Um einen Zugriff von aussen auf die  Konfigurationsdatei zu verhindern, ergänzt man in der .htaccess folgende  Angaben:</p>
<blockquote><p># Schützt die wp-config.php<br />
&lt;files wp-config.php&gt;<br />
Order deny,allow<br />
deny from all<br />
&lt;/files&gt;</p></blockquote>
<h3>Nicht benötigte Dateien löschen</h3>
<p>Nach einer Neuinstallation bzw. nach einem Update von WordPress werden die Installationsdateien nicht automatisch gelöscht. Dies sollte man von Hand nachholen. Wechseln Sie per FTP-Programm in das Unterverzeichnis <em>/wp-admin</em> Ihrer WordPress-Installation. Löschen Sie dort nun die Dateien <em>install.php</em> und <em>upgrade.php</em>.</p>
<h3>Adminbereich über .htaccess schützen</h3>
<p>Ein zusätzlicher Schutz für den Adminbereich in WordPress bietet eine Passwortabfrage über <em>.htaccess</em>. Man muss dann zwar zweimal ein Login ausführen, es erhöht aber ungemein die Sicherheit des Adminbereiches. Zuerst ergänzen wir die <em>.htaccess</em> um folgende Einträge:</p>
<blockquote><p>AuthName &#8220;Adminschutz&#8221;<br />
AuthType Basic<br />
AuthUserFile /pfad_zur_passwortdatei/.htpasswd<br />
require valid-user</p></blockquote>
<p>Jetzt legen wir uns eine weitere Datei mit dem Namen <em>.htpasswd</em> an, und geben dort unsere Zugangsdaten ein. Hierzu empfiehlt es sich, das Passwort gleich verschlüsselt einzugeben. Einen .htpasswd-Generator findet man <a title=".htpasswd-Generator" rel="nofollow" href="http://www.htaccesstools.com/htpasswd-generator/" target="_blank">hier</a>. Der Eintrag in der <em>.htpasswd</em> sollte dann in etwa so aussehen:</p>
<blockquote><p>username:$apr1$oaVNZ/..$JMB0/oZLnvCFJM5fIsV3C/</p></blockquote>
<p>Beide Dateien, <em>.htaccess</em> und <em>.htpasswd</em>, kopieren wir in das Verzeichnis /wp-admin unserer WordPress-Installation. (mod_rewrite muss auf Ihrem Server aktiviert sein)</p>
<h3>Mehr Sicherheit durch Plugins</h3>
<p>Auch auf Plugin-Basis gibt es Möglichkeiten, WordPress noch sicherer zu machen. Zwei Plugins die durchaus Sinn machen sind:</p>
<h4>Login Lockdown</h4>
<p>Gerade Brut-Force-Attacken können schnell Ihre Zugangsdaten hacken. Das Prinzip ist einfach: Ein spezielles Hackerprogramm versucht über mögliche Zahlen- und Buchstabenkombinationen Ihren Adminzugang herauszufinden. Solch eine Software versucht, mit immer wieder neuen Kombinationen, in Ihren Adminbereich zu gelangen. Da dies nunmal in den allerwenigsten Fällen sofort gelingt, wird Ihre Seite praktisch ständig mit neuen Logindaten bombadiert. Das Plugin <a title="Plugin Login Lockdown" rel="nofollow" href="http://wordpress.org/extend/plugins/login-lockdown/">Login Lockdown</a> von Michael Van De Mar verhindert solche Angriffe, indem es fehlgeschlagene Login-Versuche nach einer gewissen Anzahl blockiert. Wenn z.b. von einer IP-Adresse 3 fehlgeschlagene Login-Versuche innerhalb eines bestimmten Zeitfensters stattgefunden haben, wird für diese IP die Login-Funktion deaktiviert. Maximale Login-Versuche und sämtliche Zeitfenster (Logins innerhalb einer bestimmten Zeit, Dauer der Deaktivierung) können frei festgelegt werden.</p>
<h4>Secure WordPress</h4>
<p>Das Plugin <a title="WordPress sicher machen mit secure WordPress" rel="nofollow" href="http://wordpress.org/extend/plugins/secure-wordpress/">Secure WordPress</a> von <a title="Frank Bültge" href="http://bueltge.de/">Frank Bültge</a> bietet einige Optionen, um Ihre WordPress-Installation sicherer zu machen. Im Detail sieht das folgendermassen aus:</p>
<ul>
<li>Deaktivierung der Hinweis- und Fehlermeldungen beim Login in WordPress.</li>
<li>Entfernt den Versionshinweis von WordPress in allen Bereichen, inkl. dem Feed.</li>
<li>Anlage einer virtuellen index.php in den Verzeichnissen /plugins/ und /themes/. Dies soll ein Auslesen der Verzeichnisse verhindern.</li>
<li>Entfernt den link für Really Simple Discovery und Windows Live Writer im Headbereich des Frontends</li>
<li>Deaktiviert das Core-Update für Nicht-Admin&#8217;s. Die Benachrichtigung über eine neue Version von WordPress wird ausschließlich Nutzern gezeigt, die die Rechte zum Editieren von Plugins haben.</li>
<li>Aktiviert den WordPress-Scanner, mit dem Sie die Sicherheit Ihres Blogs unter <a title="WordPress auf Sicherheit scannen" rel="nofollow" href="http://blogsecurity.net/wpscan">http://blogsecurity.net/wpscan</a> prüfen können.</li>
<li>Unterbindung von negativen Abfragen (bösartige URL-Anforderungen)</li>
<li> Ebenfalls wird das Plugin- und Theme Update deaktiviert.</li>
</ul>
<p>Desweiteren besteht die Möglichkeit seine Seiten über <a title="Überprüfung auf Malware und Schwachstellen" rel="nofollow" href="http://www.sitesecuritymonitor.com/free-scan-for-secure-wordpress">sitesecuritymonitor</a> auf Malware und gefundene Schwachstellen überprüfen zu lassen.</p>
<p>Sicher gibt es noch einige Möglichkeiten mehr, um Ihre Webseiten gegen ungewollte Angriffe zu schützen. Mit den hier vorgestellten Lösungsansätzen sollte Ihr Blog aber ausreichend gegen Fremdeinflüsse gewappnet sein.<br />
Weitere nützliche Tipps zu <a title="Tipps zu WordPress" href="http://www.3d-mediadesign.de/wordpress/">WordPress</a> und empfehlenswerten <a title="Empfehlenswerte WordPress Plugins" href="http://www.3d-mediadesign.de/wordpress/wordpress-plugins-2/">Plugins</a>.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.3d-mediadesign.de/2010/06/wordpress-gegen-angriffe-schutzen/feed/</wfw:commentRss>
		<slash:comments>5</slash:comments>
		</item>
		<item>
		<title>Cinema 4D Plugin RockGen</title>
		<link>http://www.3d-mediadesign.de/2010/01/cinema-4d-plugin-rockgen/</link>
		<comments>http://www.3d-mediadesign.de/2010/01/cinema-4d-plugin-rockgen/#comments</comments>
		<pubDate>Sat, 16 Jan 2010 13:58:44 +0000</pubDate>
		<dc:creator>Frank</dc:creator>
				<category><![CDATA[Cinema 4D]]></category>
		<category><![CDATA[3d-visualisierung]]></category>
		<category><![CDATA[Plugin]]></category>

		<guid isPermaLink="false">http://www.3d-mediadesign.de/?p=2661</guid>
		<description><![CDATA[Wer mit Cinema 4D Landschaften visualisieren möchte, dürfte mit dem Plugin &#8220;RockGen&#8221; von Robert Hitzer ein gutes Hilfsmittel an die Hand bekommen. Das Plugin generiert Felsen und Steine, ebenfalls enthalten sind drei Texturvarianten. Mit wenigen Mausklicks lassen sich schnell, zufällige aber auch reproduzierbare Felsen, erzeugen. Durch die vielfältigen Einstellungsmöglichkeiten sind der Gestaltung so gut wie keine Grenzen gesetzt. Das Plugin ist Kompatibel mit den Cinema 4D Versionen 9.5-11. Die Installation ist, wie bei den meisten Cinema 4D Plugins, denkbar einfach. Die gepackte Datei von Robert Hitzer downloaden, entpacken und das RockGen-Verzeichnis dem Cinema 4D-Plugin-Verzeichnis hinzufügen. Nach dem Neustart von Cinema ...]]></description>
			<content:encoded><![CDATA[<p style="text-align: justify;"><img class="alignleft size-full wp-image-2662" title="cinema4d-plugins" src="http://www.3d-mediadesign.de/wp-content/uploads/cinema4d-plugins.jpg" alt="" width="150" height="150" />Wer mit Cinema 4D Landschaften visualisieren möchte, dürfte mit dem Plugin <span style="color: #888888;"><em>&#8220;RockGen&#8221;</em></span> von Robert Hitzer ein gutes Hilfsmittel an die Hand bekommen. Das Plugin generiert Felsen und Steine, ebenfalls enthalten sind drei Texturvarianten. Mit wenigen Mausklicks lassen sich schnell, zufällige aber auch reproduzierbare Felsen, erzeugen. Durch die vielfältigen Einstellungsmöglichkeiten sind der Gestaltung so gut wie keine Grenzen gesetzt.<br />
Das Plugin ist Kompatibel mit den Cinema 4D Versionen 9.5-11. Die Installation ist, wie bei den meisten Cinema 4D Plugins, denkbar einfach. Die gepackte Datei von Robert Hitzer <a title="RockGen Plugin" rel="nofollow" href="http://www.roberthitzer.de/">downloaden</a>, entpacken und das RockGen-Verzeichnis dem Cinema 4D-Plugin-Verzeichnis hinzufügen.<br />
<span id="more-2661"></span>Nach dem Neustart von Cinema 4D ist das Plugin verfügbar. Die Einstellungsmöglichkeiten des Plugins gliedern sich in 2 Hauptpunkte: Die geometrische Erscheinungsform der Felsen und die zu verwendete Textur. Natürlich ist es auch möglich seine eigene Texturen zu verwenden. Für die meisten Einsatzgebiete sind die mitgelieferten Optionen aber durchaus einsetzbar.</p>
<p><img class="alignnone size-full wp-image-2664" title="rockgen" src="http://www.3d-mediadesign.de/wp-content/uploads/rockgen1.jpg" alt="" width="650" height="262" /></p>
<ul>
<li><a title="Download RockGen" rel="nofollow" href="http://www.roberthitzer.de/">Download RockGen</a></li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.3d-mediadesign.de/2010/01/cinema-4d-plugin-rockgen/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>
