WP 2.8 – Hinweis zum automatisch generiertem Passwort
Ein neues, kleines Sicherheits-Feature möchte ich diesmal kurz ansprechen. Nach einer neuen Installation von WordPress 2.8 wird man nun auf dem Dashboard darauf hingewiesen, dass man als Admin mit einem automatisch generiertem Passwort arbeitet und dies könnte ein Sicherheitsrisiko darstellen. Daher wird empfohlen ein neues Passwort zu vergeben.
Zum ändern des Passwortes wird man nach der Anmeldung solange auf dem Dashboard hingewiesen, bis man das Passwort ändert oder den Hinweis für immer abschaltet.

Mein Fazit
Sicherheit ist immer gut, doch leider wurde dieses Sicherheits-Feature nicht durchgängig implementiert, sondern nur für den Blog-Administrator. Ist es zum Beispiel erlaubt sich direkt als ein neuer Benutzer an einem Weblog anzumelden, bekommt man auch ein automatisch generiertes Passwort zugewiesen und per E-Mail zugesendet. Meldet der neue Benutzer sich dann das erste Mal am Blog an bekommt er die oben gezeigte Hinweis-Meldung nicht angezeigt. Ich Denke da muss und kann noch etwas nachgebessert werden.


