Beiträge von tanne_der_erste

    Hier meine wp-config-sample.php ,da stehen ja keine Geheimnisse drin.

    Wie gesagt da steht ja nichts drin, muss das so ?

    Mal eine ganz andere Frage. Was ist das für ein Editor. Mein Forum " verso-forum.de " hat eine anderen Editor,ich finde diesen hier besser.
    Da muss ich doch nur wissen wie die Erweiterung heißt.

    Grüße

    Vergleiche daher noch Deine aktuelle Datei [FONT=Courier New]wp-config.php[/FONT] mit der Vorlagendatei [FONT=Courier New]wp-config-sample.php[/FONT], gibt es da signifikante Unterschiede (ausser den Datenbankzugangsdaten und ausser den AUTH_KEY Einträgen), z.B. weiterer Code?

    Vielen Dank für den Hinweis. Es gibt keine Unterschiede zwischen den Dateien außer das die wp-config-sample.php leer ist.
    Die haben beide die gleich Anzahl der Zeilen. Das sollte passen.

    Zitat

    Diese "Netzwerk" Angaben sind nur dann relevant, wenn Du eine sog. WordPress Multisite Installation einrichten willst.


    Das habe ich mit gedacht, deshalb habe ich da nichts unternommen.

    Code
    function wp_mail() {}

    Ich habe die Zeile entfernt und alles geht wie es soll.
    Vielen Dank [size=14]b3317133 .[/SIZE]

    Nachtrag:
    Jetzt wo fast alles wieder ist wie es sein soll.

    WP verschickt keine eMail`s mehr.
    Ich habe die wp-config aus der Sicherung in das Verzeichnis geladen.
    Nun geht der Mail Versand nicht mehr. Da hatte ich noch nie Probleme.
    Hier ein Auszug aus meiner wp-config.

    Code
    /** Der absolute Pfad zum WordPress-Verzeichnis. */
    if ( !defined('ABSPATH') )
        define('ABSPATH', dirname(__FILE__) . '/');
    
    
    /** Definiert WordPress-Variablen und fügt Dateien ein.  */
    require_once(ABSPATH . 'wp-settings.php');
    function wp_mail() {}

    Da steht eigentlich alles drin. Das Netzt ist voll mit verschiedenen Ansätzen.
    Wie bekomme ich den Mail Versand denn nun wieder zum laufen ?

    Habe jetzt mal unter Werkzeuge - Netzwerk Einrichtung geschaut.
    Da wird mir jetzt folgendes geschrieben.

    Zitat


    [size=14]Aktivieren des Netzwerks[/SIZE]
    Vervollständige die folgenden Schritte, um die Funktionen zum Erstellen eines Netzwerks von Websites zu aktivieren.

    Vorsicht: Du solltest eine Sicherungskopie deiner bestehenden Dateien wp-config.php und .htaccess erstellen.

    1. Füge Folgendes zu deiner Datei wp-config.php unter /var/www/vhosts/h167826.web224.dogado.net/httpdocs/homepage/ hinzu, oberhalb der Zeile, die „/* Das war’s, Schluss mit dem Bearbeiten! Viel Spaß beim Veröffentlichen. */“ enthält:
    Code
    define( 'MULTISITE', true );
    define( 'SUBDOMAIN_INSTALL', false );
    define( 'DOMAIN_CURRENT_SITE', 'corolla-verso-hilfe.de' );
    define( 'PATH_CURRENT_SITE', '/' );
    define( 'SITE_ID_CURRENT_SITE', 1 );
    define( 'BLOG_ID_CURRENT_SITE', 1 );

    2.Füge Folgendes zu deiner Datei .htaccess unter /var/www/vhosts/h167826.web224.dogado.net/httpdocs/homepage/ hinzu und ersetze dadurch andere WordPress-Regeln


    Nach Abschluss dieser Schritte ist dein Netzwerk aktiviert und eingerichtet. Dann musst du dich erneut anmelden. Anmelden


    Muss ich das noch alles einfügen ?
    Grüße

    Hallo Leute,
    da mein WP schon lange nicht mehr richtig lief habe ich mich heute entschieden das ganze mal neu zu machen.

    Eins vorweg, ich habe die Suchmaschinen benutzt,aber manchmal passt der Wortlaut nicht, oder sonst was passt nicht. Deshalb frage ich hier. !

    Meine WP Vers. 6.0.1
    Runtergeladen, entpackt und per FTP auf mein Webspace hochgeladen.
    Bis hier,alles kein Hexenwerk. Die alte Vers. habe ich vorher gesichert.

    Jetzt also los. Die Installation, ohne Probleme.
    Die DB, Username und PW stehen ja in der gesicherten Vers.

    Jetzt kommt eine Meldung wo ich nicht weiter weiß.!

    " WordPress ist bereits installiert. Für eine Neuinstallation lösche bitte zuerst deine alten Datenbank-Tabellen."

    Welche Tabellen soll ich löschen. Ich bin nicht besonders bewandert mit PhpMyAdmin , aber wenn ich weiß was ich löschen soll.

    Das komische ist ja wenn ich den Tabellenpräfix ändere geht auch mein WP.
    Nur greift es nicht auf die Daten zu, die eigentlich da sein müssten.

    Was also muss ich machen das die frische Installation auch die Daten meiner Homepage wieder findet ?

    Grüße

    Hallo Leut`s,
    ich habe ein Problem, ich muss auf meine alte Webseite noch mal in das Backend.
    Leider habe ich keine Zugangsdaten mehr. Die Zugangsdaten habe ich wegen Hackerangriffen so oft geändert das ich jetzt leider nichts mehr habe.
    Mit steht für meine Seite https://corolla-verso-hilfe.de/ ein uneingeschränkter FTP zur Verfügung.
    Vielleicht ist es möglich mit PhpMyAdmin und dem https://hashgenerator.de/ einen neuen User anzulegen.
    Mit ein wenig Hilfe sollte das eigentlich funktionieren. Oder geht es auch noch ganz anders ?
    Gern auch per PM.

    Danke für den Link.

    Zitat

    Wenn Sie diese Datei, unverändert, auf Ihren Webspace laden, ist die Webseiten gesperrt. Eine Anmeldung ist jedoch noch nicht möglich, da wir im kommenden Schritt erst das Passwort für [Loginname] festlegen.

    Apache Configuration
    AuthType Basic
    AuthName "Passwortgeschützter Bereich"
    AuthUserFile /var/www/vhosts/xxxxxxx.xxxxxx.dogado.net/httpdocs/ordner webseite/ordner/.htpasswd
    require valid-user [Loginname]

    So ähnlich würde das dann aussehen. Nur das dann wieder die ganze Webseite betroffen ist. Was muss ich eintragen das nur ein Verzeichnis geschützt ist z.B.

    Und so weiter. Ich will nicht alles mit einem PW versehen ,aber das was mir wichtig ist schon.

    Apache Configuration
    AuthUserFile /var/www/vhosts/xxxxxxx.xxxxxx.dogado.net/httpdocs/ordner webseite/wp-content/uploads/.htpasswd

    Eine Frage hätte ich da noch wenn`s erlaubt ist.
    Ich möchte verschiedene Verzeichnisse schützen.
    Nur leider habe ich in meiner .htaccess einen Fehler .
    Vielleicht kann mir den einer richtig stellen und mir die Fehler zeigen.

    Ich weiß das viele das einfach so im Kopf haben. Ich habe viel gelesen über das Thema und habe festgestellt das es unterschiedliche Ansätze gibt. Nur leider hat es bei mir nie so richtig funktioniert.

    Apache Configuration
    <IfModule mod_rewrite.c>
    RewriteEngine off
    </IfModule>
    AuthName "User"
    AuthType Basic
    AuthUserFile "/var/www/vhosts/XXXXXXXX.XXXXXXX.dogado.net/httpdocs/Wordpress/VERZEICHNISS DAS GESCHÜTZT WERDEN SOLL/.htpasswd"
    require valid-use

    Ich gucke jeden Tag ob irgendwo ein Update nötig ist WP macht das ja Selbstständig und die Plugins für die ein Update angezeigt wird bekommen dieses natürlich auch.

    Zitat

    Dabei am Wichtigsten wäre, die für den Hack genutzte(n) Lücke(n) zu ermitteln, damit das nicht wieder passiert.


    Dann erzählt doch mal wo es Lücken gibt und wie ich die schließen kann. Wenn ich weiß was wo zu tun ist dann bekomme ich das schon hin.
    Wenn nicht im ersten Anlauf aber sicher im zweiten.
    Last mich doch einfach wissen wo die Lücken sind. Ich bin doch hier in einem Forum meines Vertrauens. Wenn ich erst auf die Suche gehe, finde ich sicher auch Antworten. Aber ob die mal alle Richtig sind ? Leider darf man nicht alles glauben.

    Ich setzte das WP jetzt frisch auf, ohne Backup. Es wäre schön wenn ich genau wüsste was zu tun ist das, dass WP auch sicher ist.

    Vielen Dank für die Rückmeldung.
    Na dann werde ich mal WP einstampfen und mein Glück mit einem anderen CMS probieren .
    Irgendwie muss ich diese Leute ja wieder los werden. Vielleicht hilft ja ein Anbieterwechsel auch noch.
    Ich kann es nicht fassen, seid dem ich bei diesem Anbieter bin habe ich auch diese Probleme.

    Es gibt hier keinen der Ahnung hat, ich bin ja Jahrelang so klar gekommen. Das muss doch wieder werden,irgendwo muss doch der Fehler sein.

    Ich bedanke mich für eure Hilfe, auch wenn mir keiner einen Tipp gegeben hat wo die Schadcode versteckt sind.

    Schöne Ostern euch allen.

    Und wieder ist die Seite gehackt.
    Was soll ich machen ?
    Wenn ich das jetzt wieder alles neu mache, welche Vorkehrungen kann ich treffen das es aufhört.
    Offensichtlich ist die Webseite interessant. Die Seite ist wieder offline ,mir kommt das vor als wenn das genau das Ziel ist.

    Also wie Schütze ich mich von Anfang an so das es schwer wird die Seite zu hacken ?

    Ok r23 ,das ist ja mal eine Ansage. Ich habe mir ein frisches WP runtergeladen,entpackt und lade das jetzt auf meinen Webspace hoch.
    Und ja das so etwas Datei.jpg.php kein Bild ist das sollte aber jeder wissen.Aber es gibt immer Leute die noch dazu lernen müssen.
    So wie ich jetzt auch, nur das die Probleme scheinbar tief in WP vergraben sind.

    Wie kann man sich schützen ? Mit Plugins sicher nicht. Die Erfahrung habe ich nun gemacht. Wie kann man eine Datei umschreiben die auf einen Webspace liegen für den Login und PW gebraucht werden. Wenn es so einfach ist , dann braucht doch keiner mehr Zugangsdaten.
    Wenn die " BÖSEN " ja doch machen können wie sie wollen. Und ich behaupte mein Webspace Anbieter spart an der Sicherheit. Denn vorher war ich wo anders, hatte da nie einen Angriff.
    Na ja ich mache jetzt alles neu.