Ein sehr wichtiger Beitrag JABA-Hosting .
Ich denke es würde wohl ausreichen das Gäste (und damit auch Crawler) Jobangebote nicht mehr sehen können.
Beiträge von medienkobold
-
-
-
Moin Raphael ,
laut Stripe Dokumentation sollte das möglich sein. Ich habe dir mal 2 Links rausgesucht die das Thema behandeln:
https://docs.stripe.com/payments/check…ion/card-brands (API)
Zudem soll es mit Stripe Radar ebenfalls möglich sein. -
Moin Loisel Unterwegs ,
ich habe mir die Webseite auch gerade angesehen. Sowohl am Desktop als auch mobil am Smartphone. Bei mir lief alles korrekt ohne irgendeine derartige Meldung. Ich tippe ebenfalls darauf, dass es an der Konfiguration des Besuchers liegt und das dort irgendwelche Einstellungen oder installierte Tools einen "verdächtigen Link" erkennen.
Wenn sich jemand mit einer solchen Meldung an dich wendet, erfrag die näheren Umstände zur Meldung. Wann wurde die Seite aufgerufen? Womit (also Desktop, Smartphone etc.). Laufen dort Antiviren-Programme? (wenn ja, welche? Welches Anzeigeprogramm wurde verwendet? (Chrome, Firefox, Safari etc.)
Jede Information die du bekommst hilft dir einem etwaigen Fehler auf deiner Seite schneller auf die Spur zu kommen.
PS: Wenn eine Webseite mal nicht erreichbar ist kann das auch nur kurz temporär sein. Auch hier hilft die Nachfrage nach "Wann wurde die Webseite aufgerufen". -
Moin Raphael ,
auch dir vielen Dank für deine Meinung.
Borlabs habe ich auch lange genutzt. Ich finde es einfach (mittlerweile) viel zu überladen und Benutzerunfreundlich. Gerade was solche Punkte anbelangt die du angesprochen hast.
Ich sehe deinen Punkt mit den Gratisplugins. Danke dafür. Ich mache mir auch dazu noch einmal Gedanken. -
Moin R560073,
es gibt einige "Anleitungen" zum Bereinigen eines Hacks im Internet. Unter anderem auch von deinem Hosting-Anbieter IONOS. Siehe dazu: https://www.ionos.de/digitalguide/h…dpress-gehackt/
Ich habe mal angefangen etwas dazu zu schreiben was man machen sollte wenn die eigene WordPress-Installation kompromittiert wurde, bin aber damit noch nicht fertig. Ich werde mal schauen ob ich das beizeiten mal wieder angehe und das dann bei mir auf der Seite veröffentliche und auch als PDF zum Download anbiete.
Als Anfänger solltest du dich aber zwingend intensiv mit der Materie beschäftigen. Da gibt es keine Kompromisse wenn es um das Thema Sicherheit geht. Oder jemand fachkundiges mit ins Boot holen. Wobei letzterer natürlich auch für seinen Einsatz bezahlt werden möchte. Sofern man niemanden im Bekanntenkreis der sich ggf. besser auskennt als man selbst.Und ich sag es auch ganz offen. Wer eine Webseite betreibt und Dinge wie Wartung, Updates, Sicherheit aus Zeitgründen, mangelnden Kenntnissen, keine Inspiration sich mit der Technik und Sicherheit zu beschäftigen etc, vernachlässigt, der muss eben ein Budget für solche Notfälle oder der regelmäßigen Wartung einplanen.
-
Auch dir vielen Dank für das Teilen deiner Ansichten hupe13
Bei mir war und ist es ähnlich. Viele der verfügbaren Plugins sind einfach zu überladen, funktionieren nicht richtig oder sind zum Teil extrem schwer zu konfigurieren. Von den Kosten mal ganz abgesehen.Auch aus diesen Gründen habe ich ja mit der Entwicklung eines einfachen und vor allem kostenlosen Plugins angefangen. Und die Beta-Version, die auf meiner Seite bereits im Einsatz ist, läuft schon recht stabil und gut. Ich arbeite derzeit noch an ein paar Dingen die es noch zu verbessern gilt und dann werde ich mir ein paar Leute suchen die das Plugin gerne mal testen möchten und mir gern gesehenes Feedback dazu geben.
-
Moin R560073 ,
einige Beiträge die das Thema behandeln hat @Kurt Singer ja schon erwähnt. Ich lege dir ans Herz deine Seite zunächst offline zu nehmen damit durch die Malware kein weiterer Schaden entsteht!
Dann recherchiere selbst ein bisschen wie man eine Kompromittierung bei WordPress selbst bereinigen kann und überlege dir anhand der Informationen die du gesammelt hast ob du dir selbst die Bereinigung zutraust oder nicht. Falls nicht, such dir einen Fachmann der das für dich erledigen kann. Ggf. auch hier über die Jobbörse.
Was du an Handwerkszeug auf jeden Fall mitbringen solltest wenn du die Bereinigung selbst machen möchtest sind:
- Kenntnisse WordPress
- Kenntnisse FTP/SFTP/SSH
- Kenntnisse Datenbanken
- Kenntnisse Hoster (Oberfläche/Kundenbereich deines Hosters)
- Du solltest Tools zum vergleichen und bearbeiten von Datenbanken und Dateien haben.
Ich denke das wären die wichtigsten Dinge auf die Schnelle.
-
Moin threadi ,
wenn das genau so beabsichtigt war designtechnisch ist doch alles schick. Ein gutes Beispiel dafür, dass man ein klares Ziel bei einer Webseite für sich selbst formuliert und das auch umsetzt. 👍️Feedback (solange es konstruktiv und sachlich ist), egal in welche Richtung, finde ich immer sehr wertvoll. Man sieht dann quasi mal mit anderen Augen was man eventuell selbst gar nicht so wahr nimmt.
-
Deine Seite scheint ein ganz anderes Problem zu haben als nur die Ladezeiten. Gib deine URL mal bei folgendem Link ein: https://sitecheck.sucuri.net/
Deine Seite scheint infiziert/gehackt worden zu sein laut Meldung von Sucuri. Ich wurde vorhin beim Aufruf der Seite weitergeleitet! Zum Glück hat mein Blocker den Link direkt blockiert! -
Moin threadi,
ich habe mir die Seite auch mal angesehen. Inhaltlich bewerte ich das nicht, aber optisch ist mir das ehrlich gesagt viel zu "nüchtern". Ich mag cleane Designs ohne viel Schnick-Schnack. Aber die Seite ist mir dann doch zu minimal gehalten.
Design ist natürlich immer Geschmackssache, aber ein paar Farbtupfer hier und dort, Bilder zu den einzelnen Beiträgen und eventuell ein kleiner Text auf der Startseite um was es auf der Seite überhaupt geht, würden in meinen Augen das Ganze aufwerten.
Zudem würde ich bei den Beiträgen den Link zu den Quellen in einem neuen Tab öffnen lassen. Auch finde ich die Navigation unten im Footer unter "Webring Thomas Zwirner" sehr verwirrend. In meinen Augen wäre es für den Besucher wesentlich besser und informativer wenn dort Links zu den einzelnen Seiten platziert würden statt diesem "vorherige", "zufällige" und "nächste" Navigation. -
Moin Ruccola,
die "hauseigene" Export-Funktion gibt das so ohne weiteres leider nicht her einzelne Seiten oder Beiträge zu ex- bzw. importieren. Es gibt natürlich diverse Plugins die dann weiterhelfen können. Auch manche Themes und Pagebuilder bieten von Hause eine solche Funktion an. Da müsstest du schauen ob dies bei dir der Fall ist.
Um aber ohne eine solche Exportfunktion seitens des verwendeten Themes/Pagebuilder und Wordpress auch ohne zusätzlichem Plugin eine einzelne Seite exportieren zu können, kannst du dich eines kleinen Tricks bedienen. Wie man das dann genau macht, wird unter folgendem Link ganz gut erklärt: https://www.pixelbar.be/blog/einzelne-…-extra-plugins/
-
Vielen lieben Dank an alle die sich bis hierher an der Diskussion beteiligt haben.
threadi
Der Kostenfaktor ist auch bei meinen Kunden immer ein Argument. Weiter sehe ich viele Dinge ähnlich wie du es in deinem Beitrag ausgeführt hast. (Anmeldepflicht, zu komplizierte Handhabung etc.).
Mein Plugin wird kostenlos sein und sieht sich als technische Unterstützung bei der Einhaltung datenschutz- und telemedienrechtlicher Anforderungen. Es stellt keine Rechtsberatung dar und ersetzt keine individuelle rechtliche Prüfung! So wie andere Plugins die ähnliche Funktionen bieten auch. Es gibt kein Plugin was eine Webseite mit einem Klick absichert. Das ist und bleibt alleine in der Verantwortung des jeweiligen Webseitenbetreibers.
b3317133
WordPress alleine benötigt kein solches Plugin, da bin ich ganz bei dir. Dennoch binden immer noch sehr viele Leute zum Beispiel Google-Dienste (Fonts, Maps, Re-Captcha etc.) in ihre Seite ein. Und Google ist an der Stelle nur ein Beispiel von vielen Diensten die eingebunden können und auch werden. Von daher braucht es dann eben auch wieder einen Cookie-Banner / Hinweis mit entsprechenden Funktionen.
@Kurt Singer
Zum warum hat threadi ja schon etwas geschrieben. Wo? Direkt auf der Startseite im zweiten Absatz sehe ich eine Grafik von PayPal. -
Moin und herzliche Grüße aus dem wunderschönen Ostfriesland.
ich wende mich heute mit einer kurzen Bitte zum Thema „Cookie Consent Blocker“ an euch. Ich würde gerne eure Meinungen Erfahrungen und Ansichten erfahren, welches Cookie-Consent-Tools ihr in euren WordPress-Projekten nutzt und was bei der Auswahl für euch wirklich zählt.
Welches Cookie-Consent-Tool habt ihr aktuell im Einsatz? Und was waren die Hauptgründe für eure Entscheidung?
War es eher die einfache Einrichtung, ein gutes Preis-Leistungs-Verhältnis oder bestimmte Funktionen, die euch überzeugt haben? Wie wichtig waren euch Themen wie DSGVO-Konformität, Performance oder Design/Anpassbarkeit?
Habt ihr euch im Vorfeld auch andere Tools angeschaut oder getestet? Wenn ja, welche waren das und warum habt ihr euch letztendlich dagegen entschieden?
Und ganz allgemein: Seid ihr mit eurer aktuellen Lösung zufrieden oder würdet ihr heute etwas anderes wählen?
Hintergrund dieses, gefühlt 1000sten Beitrag zum Thema Cookie-Consent-Tools, ist folgender:
Ich entwickele gerade ein eigenes Plugin, welches auf unnötigen Schnick-Schnack verzichtet, aber dennoch zuverlässig die Übermittlung von euren Daten an Drittanbieter unterbindet. Auf meiner Seite seht ihr die Beta-Version schon im Einsatz und könnt euch selbst ein Bild von meinem Plugin machen.Ich freue mich auf eure Meinungen Erfahrungen und Einschätzungen – vielen Dank im voraus!
-
Moin Andreas,
das kann unterschiedliche Ursachen haben. Die wahrscheinlichsten sind:
Speicherplatz auf deinem Server/Webspace voll. Dann kann WordPress keine Dateien kopieren, entpacken etc. Prüfe daher ob dein Speicherplatz noch ausreicht und lösche ggf. alte Backups oder überflüssige Dateien.
Falsche Dateiberechtigungen. Prüfe ob alle Ordner beschreibbar sind. In der Regel sollten Ordner CHMOD 755, Dateien 644 haben.
Du kannst WordPress manuell via FTP aktualisieren falls oben genannte Tipps nicht weiterhelfen sollten. Aber vielleicht helfen dir die Tipps von oben ja schon weiter und du kannst deine WordPress Installationen aktualisieren. -
Moin Kurt,
ich habe erst einmal bewusst auf die Links von JABA-Hosting verwiesen und keine "Empfehlung" meinerseits ausgesprochen. Einfach damit du unvoreingenommen schauen kannst, welches Plugin für deine Zwecke am sinnvollsten ist.
Aber ich gebe dir gerne 2 Plugin-Tipps an die Hand, die ich persönlich gerne nutze wenn eine 2FA benötigt/gewünscht wird:
WP 2FA – Two-factor authentication for WordPressVerbessere die Anmeldesicherheit von WordPress; füge mit diesem einfach zu bedienenden Plugin eine Zwei-Faktor-Authentifizierung (2FA) für alle deine Benutzer…de.wordpress.orgTwo Factor AuthenticationSichert den WordPress-Login mit einer Zwei-Faktor-Authentifizierung - unterstützt WP, Woo + andere Login-Formulare, HOTP, TOTP (Google Authenticator, Authy…de.wordpress.org -
Moin Kurt,
es kommt immer auf die Seite selber an würde ich sagen. Bei Seiten mit z.B. vielen Autoren oder einer Woo Commerce Installation würde ich eine 2FA befürworten. Für einfache Seiten richte ich das meist nicht ein. Da reicht ein "vernünftiges" Passwort meist schon aus. Ggf. zusätzlich absichern mit der Ninja Firewall.
2FA erhöht schon die Sicherheit der jeweiligen Seite, man braucht dann eben etwas länger beim Einloggen. Hat man das zweite Gerät mal nicht zur Hand wird der Zugriff erschwert.
Ich erachte regelmäßige Aktualisierungen von WordPress, Themes und Plugins sowie ein starkes Passwort als wichtiger wie eine zusätzliche Absicherung mittels 2FA. Aber wie oben schon erwähnt, kommt das immer auch ein wenig auf die Seite selbst an.
Welche Plugins für 2FA in Frage kommen würden, dazu hat JABA-Hosting ja schon einen Link gepostet. -
Ich habe in diesem Plugin auch nie einen Sinn gesehen. Bei den von mir betreuten Seiten ist das auch meist ohne Umschweife rausgeflogen.
Auf deine Frage möchte ich aber auch kurz antworten. Spiegel deine jetzige Seite doch einfach (1:1 Kopie auf einer Subdomain zum Beispiel). Dann kannst du bei der Kopie in aller Ruhe updaten, testen und schauen was sich unter Umständen verändert hat und ob noch alles läuft.
Alternativ Backup deiner Seite machen, Update einspielen und bei etwaigen Fehlern das vorher gemachte Backup wieder einspielen.
-
Moin @brumbaer0 ,
du kannst dir mal die weiteren Hintergrund Eigenschaften die man mittels CSS anpassen kann anschauen. background-size und background-position.
Siehe dazu auch: https://www.w3schools.com/cssref/css3_pr_background.php
-
Sehr gerne. Freut mich wenn dir mein Beitrag geholfen hat.
Kleine Ergänzung noch zu den Backups. Auch wenn dein Hoster Backups macht, installiere dir beispielsweise UpDraft und mache auch selbst regelmäßige Backups und lade dir auch immer mal ein Backup auf deinen Rechner runter. Doppelt gemoppelt und so.
So bist du im Fall der Fälle ein wenig sicherer unterwegs wenn du mal ein Backup benötigst.