Jump to content
View in the app

A better way to browse. Learn more.

GTAGames.nl - De Nederlandse Grand Theft Auto Community!

A full-screen app on your home screen with push notifications, badges and more.

To install this app on iOS and iPadOS
  1. Tap the Share icon in Safari
  2. Scroll the menu and tap Add to Home Screen.
  3. Tap Add in the top-right corner.
To install this app on Android
  1. Tap the 3-dot menu (⋮) in the top-right corner of the browser.
  2. Tap Add to Home screen or Install app.
  3. Confirm by tapping Install.

[WP] WP vraagt steeds om FTP gegevens, ook na invullen

Posted

Hoi,

Ik heb een irritant probleempje in WordPress dat zo snel mogelijk moet worden opgelost omdat er een beveiligingslek is en dus met hastige spoed moet upgraden.

Het probleem is als volgt:

Als ik inlog en een plugin of template wil installeren, wordt mij gevraagd om de FTP gegevens in te vullen, ik doe dit en het werkt, maar als ik wil upgraden vul ik de gegevens in maar hij gaat niet upgraden.

De melding ziet er zo uit:

post-60701-1244385827.jpg

Alvast bedankt,

Nick

Featured Replies

Lijkt mij dan dat de map waar hij iets wil installeren niet "open" staat. Weet alleen niet welke map hij dan gebruikt, maar door de map chmod 777 te geven, kan hij makkelijker er iets inzetten. Dit doe je door naar je FTP-server te gaanen dan (meestal) rechtermuis op de map > opties. vaak staat er dan ergens 3 nummers die je kan veranderen naar 777. Maar raar dat hij geen melding geeft waarom het niet lukt.

  • Author

heb de map waar naar geschreven wordt (wp-content) naar 777 gechmodt maar het maakt niet uit. er wordt nog steeds om ftp gevraagd.

Probeer het chmod 77 eens met de map "upgrade". Deze staat in je wp-content.

Denk er wel om als je ermee klaar bent, je de map weer terug zet naar de oorspronkelijke chmod.

  • 3 weeks later...
heb al geupgrade ;), maar ik heb nog steeds het probleem van de FTP

Denk er wel even aan dat de meeste FTP programma's de permissies NIET toepassen in de submappen.

Wordpress zal overigens NOOIT het FTP wachtwoord opslaan. Want dan is dit wachtwoord leesbaar door iedereen.

Edited by RHochstenbach

  • Author

Onzin:

Ik zie al iemand een brute force SQL attack op mijn site uitvoeren NOT

en waarom vraagt de andere site dan nooit naar FTP gegevens?

Ben benieuwd naar je antwoord..

Onzin:

Ik zie al iemand een brute force SQL attack op mijn site uitvoeren NOT

en waarom vraagt de andere site dan nooit naar FTP gegevens?

Ben benieuwd naar je antwoord..

Dat wordt niet in de database opgeslagen. Juist in een php bestand dat op de webserver is opgeslagen, dat dus volledige lees en schrijfrechten heeft (chmod 777). Joomla doet dat bijvoorbeeld wel (onversleuteld zelfs). WordPress zal dit dus niet doen.

De FTP gegevens staan in wp-config.php opgeslagen. Stel nu voor dat Wordpress het wachtwoord ook zal opslaan. Doet een crimineel gewoon op zijn Linux machientje wget www.sitenaam.com/wp-config.php, en dan is die persoon in het bezit van al die data. En ja, die persoon heeft toegang tot die files, omdat de chmod waarde op 777 staat.

Edited by RHochstenbach

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

Recently Browsing 0

  • No registered users viewing this page.

Configure browser push notifications

Chrome (Android)
  1. Tap the lock icon next to the address bar.
  2. Tap Permissions → Notifications.
  3. Adjust your preference.
Chrome (Desktop)
  1. Click the padlock icon in the address bar.
  2. Select Site settings.
  3. Find Notifications and adjust your preference.