<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Kommentare zu: Schüler im Lehrerzimmer?!</title>
	<atom:link href="http://www.herr-rau.de/wordpress/2007/01/schueler-im-lehrerzimmer.htm/feed" rel="self" type="application/rss+xml" />
	<link>http://www.herr-rau.de/wordpress/2007/01/schueler-im-lehrerzimmer.htm</link>
	<description>Herr Rau erzählt von sich und der Schule. Ein Lehrerblog.</description>
	<lastBuildDate>Sat, 11 Feb 2012 18:04:57 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
	<item>
		<title>Von: genevainformation</title>
		<link>http://www.herr-rau.de/wordpress/2007/01/schueler-im-lehrerzimmer.htm#comment-15075</link>
		<dc:creator>genevainformation</dc:creator>
		<pubDate>Wed, 17 Jan 2007 09:29:36 +0000</pubDate>
		<guid isPermaLink="false">http://www.herr-rau.de/wordpress/2007/01/schueler-im-lehrerzimmer.htm#comment-15075</guid>
		<description>Ich glaube die Version die Sie hatten war noch älter. Ich habe bei mir auch einige Registrierungsversuche gehabt. Jetzt ist die Registrierung ausgeschaltet.
Serendipity könnte auch eine Lösung sein. Mal schauen. 

.htaccess ist natürlich auch eine feine Idee - warum bin ich nicht selber drauf gekommen?
Nun..um es komplett zu machen müßte man dann allerdings auch SSL benutzen :)</description>
		<content:encoded><![CDATA[<p>Ich glaube die Version die Sie hatten war noch älter. Ich habe bei mir auch einige Registrierungsversuche gehabt. Jetzt ist die Registrierung ausgeschaltet.<br />
Serendipity könnte auch eine Lösung sein. Mal schauen. </p>
<p>.htaccess ist natürlich auch eine feine Idee &#8211; warum bin ich nicht selber drauf gekommen?<br />
Nun..um es komplett zu machen müßte man dann allerdings auch SSL benutzen :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Robert Nitsch</title>
		<link>http://www.herr-rau.de/wordpress/2007/01/schueler-im-lehrerzimmer.htm#comment-15046</link>
		<dc:creator>Robert Nitsch</dc:creator>
		<pubDate>Tue, 16 Jan 2007 20:04:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.herr-rau.de/wordpress/2007/01/schueler-im-lehrerzimmer.htm#comment-15046</guid>
		<description>Ich hoffe es ist legitim so viele Kommentare zu schreiben. Solange sie zum Thema beitragen... ;) 

@Wolfgang:
Das ist ganz und gar kein Problem.
Man kann bei einem Passwortschutz durch .htaccess _mehrere_ Benutzer eintragen.
(Diese kann man auch in verschiedene Gruppen unterteilen. Es ist sogar möglich, für bestimmte Dateien ganz bestimmte Beschränkungen vorzunehmen. Zum Beispiel, dass nur die Gruppe &quot;Administratoren&quot; auf das Datenbank-Backup zugreifen können (kann durchaus sinnvoll sein). Oder, dass nur &quot;Hans Peter&quot; auf die Moderation neuer Kommentare zugreifen darf. All das ist möglich...)

MfG, Robert Nitsch</description>
		<content:encoded><![CDATA[<p>Ich hoffe es ist legitim so viele Kommentare zu schreiben. Solange sie zum Thema beitragen&#8230; ;) </p>
<p>@Wolfgang:<br />
Das ist ganz und gar kein Problem.<br />
Man kann bei einem Passwortschutz durch .htaccess _mehrere_ Benutzer eintragen.<br />
(Diese kann man auch in verschiedene Gruppen unterteilen. Es ist sogar möglich, für bestimmte Dateien ganz bestimmte Beschränkungen vorzunehmen. Zum Beispiel, dass nur die Gruppe &#8220;Administratoren&#8221; auf das Datenbank-Backup zugreifen können (kann durchaus sinnvoll sein). Oder, dass nur &#8220;Hans Peter&#8221; auf die Moderation neuer Kommentare zugreifen darf. All das ist möglich&#8230;)</p>
<p>MfG, Robert Nitsch</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Wolfgang</title>
		<link>http://www.herr-rau.de/wordpress/2007/01/schueler-im-lehrerzimmer.htm#comment-15045</link>
		<dc:creator>Wolfgang</dc:creator>
		<pubDate>Tue, 16 Jan 2007 19:59:17 +0000</pubDate>
		<guid isPermaLink="false">http://www.herr-rau.de/wordpress/2007/01/schueler-im-lehrerzimmer.htm#comment-15045</guid>
		<description>htaccess hat schon was - aber nicht vergessen: es geht hier um eine social-software und Interesse sollte sein, möglichst viele als Schreiber zu beteiligen und nicht durch weitere Blockaden abzuhalten.</description>
		<content:encoded><![CDATA[<p>htaccess hat schon was &#8211; aber nicht vergessen: es geht hier um eine social-software und Interesse sollte sein, möglichst viele als Schreiber zu beteiligen und nicht durch weitere Blockaden abzuhalten.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Robert Nitsch</title>
		<link>http://www.herr-rau.de/wordpress/2007/01/schueler-im-lehrerzimmer.htm#comment-15041</link>
		<dc:creator>Robert Nitsch</dc:creator>
		<pubDate>Tue, 16 Jan 2007 19:31:27 +0000</pubDate>
		<guid isPermaLink="false">http://www.herr-rau.de/wordpress/2007/01/schueler-im-lehrerzimmer.htm#comment-15041</guid>
		<description>(Ich bin mir nicht ganz sicher ob Kommentar von gerade eben abgespeichert wurde. Mein Browser ist nämlich abgestürzt...)

@Beitragsersteller:
Naja, jemand der sich wirklich dazu entschlossen hat, diese Seite zu hacken, der wird nicht so schnell aufgeben...

@Herr Rau:
Ich habe mich eben selbst von deinem .htaccess-Passwortschutz überzeugt. :)
Trotzdem habe ich noch etwas für dich. Diese .htaccess-Datei setze ich bei mir zusätzlich zum Passwortschutz im /wp-include Ordner ein:
http://pastebin.netgarage.org/510

Diese .htaccess-Datei muss in den /wp-include Ordner gepackt werden. Ab diesem Moment sperrt sie jeglichen Zugriff auf die PHP-Dateien in diesem Verzeichnis. Wie man erkennen kann, werden manche Dateien jedoch freigegeben, da sonst einige Funktionen nicht funktionieren würden (z.B. die Icons von TinyMCE). Abhängig von deiner Konfiguration von Wordpress (Plugins usw.) kann es sein, dass noch mehr &quot;Ausnahmen&quot; definiert werden müssen.
Die PHP-Dateien im /wp-include Ordner sind für den normalen Benutzer nämlich nicht von Interesse - nur für &quot;Leute&quot; mit bösen Absichten...

Sollte dann mal eine Sicherheitslücke in einer der /wp-include/*.php - Dateien bekannt werden, dann kann das deinem Blog erstmal nichts anhaben. Der Zugriff wird ja bereits an &quot;erster Stelle&quot; vom Server gesperrt.
Naja, falls etwas mit diesem Schutz nicht funktionieren sollte kannst du die .htaccess-Datei ganz einfach wieder entfernen...


MfG, Robert Nitsch</description>
		<content:encoded><![CDATA[<p>(Ich bin mir nicht ganz sicher ob Kommentar von gerade eben abgespeichert wurde. Mein Browser ist nämlich abgestürzt&#8230;)</p>
<p>@Beitragsersteller:<br />
Naja, jemand der sich wirklich dazu entschlossen hat, diese Seite zu hacken, der wird nicht so schnell aufgeben&#8230;</p>
<p>@Herr Rau:<br />
Ich habe mich eben selbst von deinem .htaccess-Passwortschutz überzeugt. :)<br />
Trotzdem habe ich noch etwas für dich. Diese .htaccess-Datei setze ich bei mir zusätzlich zum Passwortschutz im /wp-include Ordner ein:<br />
<a href="http://pastebin.netgarage.org/510" rel="nofollow"></a><a href='http://pastebin.netgarage.org/510'>http://pastebin.netgarage.org/510</a></p>
<p>Diese .htaccess-Datei muss in den /wp-include Ordner gepackt werden. Ab diesem Moment sperrt sie jeglichen Zugriff auf die PHP-Dateien in diesem Verzeichnis. Wie man erkennen kann, werden manche Dateien jedoch freigegeben, da sonst einige Funktionen nicht funktionieren würden (z.B. die Icons von TinyMCE). Abhängig von deiner Konfiguration von WordPress (Plugins usw.) kann es sein, dass noch mehr &#8220;Ausnahmen&#8221; definiert werden müssen.<br />
Die PHP-Dateien im /wp-include Ordner sind für den normalen Benutzer nämlich nicht von Interesse &#8211; nur für &#8220;Leute&#8221; mit bösen Absichten&#8230;</p>
<p>Sollte dann mal eine Sicherheitslücke in einer der /wp-include/*.php &#8211; Dateien bekannt werden, dann kann das deinem Blog erstmal nichts anhaben. Der Zugriff wird ja bereits an &#8220;erster Stelle&#8221; vom Server gesperrt.<br />
Naja, falls etwas mit diesem Schutz nicht funktionieren sollte kannst du die .htaccess-Datei ganz einfach wieder entfernen&#8230;</p>
<p>MfG, Robert Nitsch</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Beitragersteller</title>
		<link>http://www.herr-rau.de/wordpress/2007/01/schueler-im-lehrerzimmer.htm#comment-15033</link>
		<dc:creator>Beitragersteller</dc:creator>
		<pubDate>Tue, 16 Jan 2007 18:08:45 +0000</pubDate>
		<guid isPermaLink="false">http://www.herr-rau.de/wordpress/2007/01/schueler-im-lehrerzimmer.htm#comment-15033</guid>
		<description>Also Herr Rau, das Update war erfolgreich. Kein Zugriff mehr!

Und die Aussage, dass die &quot;Hacker/Cracker&quot; deprimiert wären ist meiner Meinung nach falsch. Ein Seite funktioniert nicht, dann ab zur nächsten. Da werden hunderte abgeklappert.

Und der HTACCESS Login ist schon sehr gut. Eigentlich ist Wordpress eine sichere Software. 

Das war&#039;s vorerst.

Mit freundlichen Grüßen</description>
		<content:encoded><![CDATA[<p>Also Herr Rau, das Update war erfolgreich. Kein Zugriff mehr!</p>
<p>Und die Aussage, dass die &#8220;Hacker/Cracker&#8221; deprimiert wären ist meiner Meinung nach falsch. Ein Seite funktioniert nicht, dann ab zur nächsten. Da werden hunderte abgeklappert.</p>
<p>Und der HTACCESS Login ist schon sehr gut. Eigentlich ist WordPress eine sichere Software. </p>
<p>Das war&#8217;s vorerst.</p>
<p>Mit freundlichen Grüßen</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Herr Rau</title>
		<link>http://www.herr-rau.de/wordpress/2007/01/schueler-im-lehrerzimmer.htm#comment-15032</link>
		<dc:creator>Herr Rau</dc:creator>
		<pubDate>Tue, 16 Jan 2007 17:34:48 +0000</pubDate>
		<guid isPermaLink="false">http://www.herr-rau.de/wordpress/2007/01/schueler-im-lehrerzimmer.htm#comment-15032</guid>
		<description>Guuuute Idee. Habe ich gleich gemacht.</description>
		<content:encoded><![CDATA[<p>Guuuute Idee. Habe ich gleich gemacht.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Robert Nitsch</title>
		<link>http://www.herr-rau.de/wordpress/2007/01/schueler-im-lehrerzimmer.htm#comment-15028</link>
		<dc:creator>Robert Nitsch</dc:creator>
		<pubDate>Tue, 16 Jan 2007 17:04:14 +0000</pubDate>
		<guid isPermaLink="false">http://www.herr-rau.de/wordpress/2007/01/schueler-im-lehrerzimmer.htm#comment-15028</guid>
		<description>Hallo Herr Rau,

ich empfehle dir dringend, deinen Wordpress Adminbereich mit einer .htaccess-Datei zusätzlich zu sichern. Wie das geht kann man verschiedenen Anleitungen entnehmen. Diese hier ist bestimmt ausführlich genug:
http://de.selfhtml.org/servercgi/server/htaccess.htm

Auf diese Weise ist der Adminbereich niemandem zugänglich. Ein &quot;Hacker/Cracker&quot; bekommt also nicht mal den Login zu Gesicht. Das ist bestimmt ziemlich deprimierend für denjenigen. :)
(Ich muss Ihnen hoffentlich nicht sagen, dass das Passwort für den Schutz von .htaccess ein anderes sein sollte als das Wordpress Passwort. :D )
Hier gibt&#039;s auch noch ein Tutorial zu .htaccess: http://www.pc-projekt.net/showthread.php?tid=81&amp;pid=431#pid431

*auf ein sichereren WP-Blog!*

MfG, Robert Nitsch</description>
		<content:encoded><![CDATA[<p>Hallo Herr Rau,</p>
<p>ich empfehle dir dringend, deinen WordPress Adminbereich mit einer .htaccess-Datei zusätzlich zu sichern. Wie das geht kann man verschiedenen Anleitungen entnehmen. Diese hier ist bestimmt ausführlich genug:<br />
<a href="http://de.selfhtml.org/servercgi/server/htaccess.htm" rel="nofollow"></a><a href='http://de.selfhtml.org/servercgi/server/htaccess.htm'>http://de.selfhtml.org/servercgi/server/htaccess.htm</a></p>
<p>Auf diese Weise ist der Adminbereich niemandem zugänglich. Ein &#8220;Hacker/Cracker&#8221; bekommt also nicht mal den Login zu Gesicht. Das ist bestimmt ziemlich deprimierend für denjenigen. :)<br />
(Ich muss Ihnen hoffentlich nicht sagen, dass das Passwort für den Schutz von .htaccess ein anderes sein sollte als das WordPress Passwort. :D )<br />
Hier gibt&#8217;s auch noch ein Tutorial zu .htaccess: <a href="http://www.pc-projekt.net/showthread.php?tid=81&#038;pid=431#pid431" rel="nofollow"></a><a href='http://www.pc-projekt.net/showthread.php?tid=81&#038;pid=431#pid431'>http://www.pc-projekt.net/showthread.php?tid=81&#038;pid=431#pid431</a></p>
<p>*auf ein sichereren WP-Blog!*</p>
<p>MfG, Robert Nitsch</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Herr Rau</title>
		<link>http://www.herr-rau.de/wordpress/2007/01/schueler-im-lehrerzimmer.htm#comment-15022</link>
		<dc:creator>Herr Rau</dc:creator>
		<pubDate>Tue, 16 Jan 2007 15:48:28 +0000</pubDate>
		<guid isPermaLink="false">http://www.herr-rau.de/wordpress/2007/01/schueler-im-lehrerzimmer.htm#comment-15022</guid>
		<description>So, heute wieder nachmittags Unterricht gehabt, bin jetzt endlich zurück aus der Schule. Schulaufgaben, Notenmachen und Zwischenzeugnis allerorten. Lustiger Tag heute, hoffentlich komme ich bald wieder zum ausführlichen Schreiben.
Wolfang, es sieht wenigstens alles okay aus bei dir.

Dass dieses Blog auch meine morgendliche Aufstehenszeit protokolliert, hatte ich vergessen. Soviel wollte ich gar nicht unbedingt von mir presigeben. :-)
Ich stehe jeden Tag um etwa zehn vor sechs auf. Und dann führt der erste Griff zum Computer (genauer gesagt, er wird mit der Zehenspitze angeschaltet). Sehr wenige Tastendrucke später laufen Feedreader und E-Mail.

Heute hatte ich glücklicherweise Zeit, mich um das Problem, das mich schon etwas in Aufregung versetzt hat, zu kümmern, da ich Dienstags dieses Jahr erst später in die Schule muss. Trotzdem stehe ich auch an diesem Tag, anders als am Wochenende, so früh auf; ich kann morgens am besten arbeiten und außerdem ist es mir viel zu kompliziert, jeden Tag zu einer anderen Uhrzeit aufzustehen.

(Wordpress nehme ich das das ganze nur wenig übel, das kann anderswo auch passieren, denke ich. Vielleicht hilft ein Umstieg auf Wordpress MU, die multi-user variante, die auch den bei wordpress.com gehosteten Blogs zugrunde liegt. Hat manche Vorteile.)</description>
		<content:encoded><![CDATA[<p>So, heute wieder nachmittags Unterricht gehabt, bin jetzt endlich zurück aus der Schule. Schulaufgaben, Notenmachen und Zwischenzeugnis allerorten. Lustiger Tag heute, hoffentlich komme ich bald wieder zum ausführlichen Schreiben.<br />
Wolfang, es sieht wenigstens alles okay aus bei dir.</p>
<p>Dass dieses Blog auch meine morgendliche Aufstehenszeit protokolliert, hatte ich vergessen. Soviel wollte ich gar nicht unbedingt von mir presigeben. :-)<br />
Ich stehe jeden Tag um etwa zehn vor sechs auf. Und dann führt der erste Griff zum Computer (genauer gesagt, er wird mit der Zehenspitze angeschaltet). Sehr wenige Tastendrucke später laufen Feedreader und E-Mail.</p>
<p>Heute hatte ich glücklicherweise Zeit, mich um das Problem, das mich schon etwas in Aufregung versetzt hat, zu kümmern, da ich Dienstags dieses Jahr erst später in die Schule muss. Trotzdem stehe ich auch an diesem Tag, anders als am Wochenende, so früh auf; ich kann morgens am besten arbeiten und außerdem ist es mir viel zu kompliziert, jeden Tag zu einer anderen Uhrzeit aufzustehen.</p>
<p>(WordPress nehme ich das das ganze nur wenig übel, das kann anderswo auch passieren, denke ich. Vielleicht hilft ein Umstieg auf WordPress MU, die multi-user variante, die auch den bei wordpress.com gehosteten Blogs zugrunde liegt. Hat manche Vorteile.)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Wolfgang</title>
		<link>http://www.herr-rau.de/wordpress/2007/01/schueler-im-lehrerzimmer.htm#comment-14997</link>
		<dc:creator>Wolfgang</dc:creator>
		<pubDate>Tue, 16 Jan 2007 10:16:29 +0000</pubDate>
		<guid isPermaLink="false">http://www.herr-rau.de/wordpress/2007/01/schueler-im-lehrerzimmer.htm#comment-14997</guid>
		<description>Glück gehabt! Meine Site wurde auch gehackt, ohne dass ich gewarnt wurde. Dafür bekam ich hunderte von nichtzustellbaren Spams. 
Aber interessant, wann du arbeitest - und wann schläfst du? Oder brauchen Blogger keinen Schlaf?</description>
		<content:encoded><![CDATA[<p>Glück gehabt! Meine Site wurde auch gehackt, ohne dass ich gewarnt wurde. Dafür bekam ich hunderte von nichtzustellbaren Spams.<br />
Aber interessant, wann du arbeitest &#8211; und wann schläfst du? Oder brauchen Blogger keinen Schlaf?</p>
]]></content:encoded>
	</item>
	<item>
		<title>Von: Hokey</title>
		<link>http://www.herr-rau.de/wordpress/2007/01/schueler-im-lehrerzimmer.htm#comment-14988</link>
		<dc:creator>Hokey</dc:creator>
		<pubDate>Tue, 16 Jan 2007 07:15:20 +0000</pubDate>
		<guid isPermaLink="false">http://www.herr-rau.de/wordpress/2007/01/schueler-im-lehrerzimmer.htm#comment-14988</guid>
		<description>Ups. Dieses Wordpress wird mir unheimlich... wenigstens haben Sie hilfsbereite Schüler(?).</description>
		<content:encoded><![CDATA[<p>Ups. Dieses WordPress wird mir unheimlich&#8230; wenigstens haben Sie hilfsbereite Schüler(?).</p>
]]></content:encoded>
	</item>
</channel>
</rss>

