Beiträge von chris1

    Hallo Toscho,

    vielen Dank für die Antwort. Das hat mir schon weitergeholfen.
    Es ist nur noch eine von drei Fragen offen:

    Welche Freeware ggf. html-Editor gibt es um "en masse", pro Verzeichnis, die Hackercodes rauszuschmeißen?

    (es ist bei allen php-Dateien immer wieder derselbe Code, der hiermit anfängt: eval(base64_decode...)

    vielen Dank für die Antwort und den link.
    Bin schon kräftig dabei.

    Ein paar Fragen hab ich noch:
    - Sieht ein normales Virenprogramm, ob sich der Hacker auf meinem Rechner eingenistet hat?
    - Mit welcher Freeware kann ich en masse denselben code aus verschiedenen php Dateien eines Verzeichnisses abändern?
    - Wenn der hackcode in der Datenbank ist, reproduziere ich den Code nicht, wenn ich alles neu aufsetze nach Export und Import?

    Hallo,
    stehe jetzt vor dem Neuaufbau meines Blogs.
    Zuerst will ich Exportieren und dann alles wieder auf die neue Version Importieren.

    Da ich leider nicht weiß wo der Hack ist, d.h. wo der fehlerhafte Code eingebaut wurde, befürchte ich, dass ich den ganzen Hack wieder mit importiere und damit keinen Schritt weiter bin. Deshalb muss ich wissen was der Hacker genau gemacht hat, um diesen Fehler zu vermeiden.

    Also... wo finde ich den Hack?

    Als Erklärung: Was ist passiert?
    Mein Blog ist gehackt worden. Wenn man bei Google sucht, meinen Blog als Suchergebnis bekommt und diesen Link dann bei Google anklickt, kommt man immer zu diesem Link:
    http://www.medbox24.com/group.php?grou…www.c-salsa.com
    Egal welches meiner Suchergebnisse bei Google man anklickt.
    D.h. der Hacker hat irgendwo eine allgemeine Weiterleitung (Redirect) eingebaut.

    Wo kann sich diese Weiterleitung verstecken?

    hmmm... erstmal vielen Dank für die Tipps...

    ich werde Dir folgen...

    1. 2.5.1 index Datei
    2. export aller 3600 posts
    3. Aufsetzen aller plugins auf subdomain und neuerer Version
    3. import auf subdomain mit neuerer Version
    4. ummappen

    vielen Dank für die Hilfe

    ... und ich frag mich immer noch, wie der Hacker die Google Links zu sich leitet...

    vielen Dank für die Antwort...
    kann ich einfach eine ganz frische WP 2.5.1 index Datei nehmen und die in den root meines blogs legen? Ich habe dort momentan 2.5.1 laufen.

    ... und ich habe ein Backup... einen Monat zurück... aber es ist nicht sicher dass das hilft. Ich weiß ja nicht, wann der Hacker zum ersten Mal da war.

    ... ich frage mich außerdem wie es der Hacker schafft, ohne dass ich im Code etwas sehe, meinen Google traffic immernoch zu bekommen.??

    hmmm... sollte auf dem root nicht irgendeine index-Datei liegen... sonst kann doch jeder drauf zugreifen?

    ... außerdem sehen meine anderen index-Dateien für meine Blogs auch so aus. Ist das vielleicht das Problem?

    Soll ich die Blogindexdateien ggf. durch eine jungfräuliche indexDatei ersetzen?... und funktioniert der Blog dann noch?

    Ist es nicht besser da irgendwo mit Verschlüsselung zu arbeiten?

    leider hatte ich einen Hackerangriff...
    nun bin ich mir unsicher, welche Dateien ggf. betroffen oder verursachend sind und ob diese speziellen Dateien wegkönnen.

    Ich weiß nicht, wann genau diese Dateien auf dem Serverroot gelandet sind und was sie dort verursachen. Können die weg?
    Mein WP läuft übrigens ein einem extra Verzeichnis z.B. WP auf diesem root. Alle dazugehörigen Dateien befinden sich also dort und ich hab keine Ahnung, warum die folgenden Dateien hier auf dem root sind:
    - .bash_history
    - .bash_profile
    - .bashrc
    - index.php
    (der Inhalt der index.php fängt so an:
    eval(base64_decode... und es folgt eine Art Maschinensprache.)

    Also... was tun?

    vielen Dank für die Hilfe.
    das kann ich jetzt bei wirklich vielen posts rausnehmen... im Extremfall bei bis zu 2000 posts.

    ...außerdem hab ich zwischenzeitlich festgestellt, dass das Prozentzeichen beim Mausover nicht in der Statuszeile auftaucht, nur wenn ich den Link tatsächlich anklicke, bekomme ich es in der Url mitausgeliefert.

    Wo kann das herkommen? Ich hab den Blog seit 5. November nicht angerührt und seit ca. 27. November hab ich das Phänomen laut Statistik zirka.

    Ich frag mich halt, ob es nicht sinnvoller ist. die alte Version: Website und Datenbank drüber zu bügeln.

    Kann ich das einfach machen, oder muss ich da was beachten?

    bei mehreren links auf meiner Seite (c-salsa.com) bekomme ich die Fehler-Meldung:
    bad request

    z.B. bei den links:
    Hauptnavi: Salsa Clubs
    Sidebar: alle links unter most rated

    auch wenn ich die interne Suche bemühe, bekomme ich beim Klicken der Suchergebnisse diese Fehlermeldung.

    Habt Ihr Ideen?

    Ich finde irgendwie nichts... nun hab ich mich entschlossen einfach das backup der website und der datenbank einfach über die bestehende Version zu bügeln.
    Geht das?
    Was muss ich beachten?

    Hallo,

    wenn ich unter
    Darstellung (o. Design) > Editor
    versuche etwas an den internen php-Seiten zu ändern, bekomme ich neuerdings eine kurze Seite mit der Aufforderung mich erneut zu identifizieren (bzw. meine Anmeldedaten einzugeben).

    Diese Sachen sind schon vorausgefüllt mit meinen Daten.
    Wenn ich dann auf "Authenticate" klicke, springt er zu einer anderen Datei wie z.B. ie6.css... nimmt meine Änderungen aber nicht an.

    Was hab ich falsch gemacht?

    Hallo Jottlieb,

    vielen Dank für die Antwort.
    Ich verwende ein Widget von nk_wp_tag_cloud.

    Ziel ist es am Ende der Cloud einen Link zu haben, der auf eine neue Seite mit dem Namen Keywords verweißt, auf der nochmal alle Begriffe als Tagcloud erscheinen.[FONT=monospace]

    Dazu hab ich in die page.php folgendes eingefügt:
    [/FONT]

    PHP
    <?php if ( is_page('keywords')) {?>
    <?php nk_wp_tag_cloud('largest=$largest&smallest=$smallest&unit=$unit&format=$format&order=$order&orderby=$orderby'); ?>
    <?php } ?>


    Dieser Teil funktioniert bis auf die Formatierung des Textes jetzt (keine Größenunterschiede und falsche Farbe).
    [FONT=monospace]
    Daraufhin stellte sich heraus, dass, die eigentliche Tagcloud im Widget dann auf dieser Seite zerschossen war.

    Deshalb muss diese Tagcloud im Widget nur für diese Seite ausgestellt werden.

    Wenn ich Deinen Vorschlag so:
    [/FONT]

    PHP
    <?php if(! is_page('keywords')) { ?>
    nk_wp_tag_cloud
    <?php } ?>


    in die page.php einfüge, sehe ich immer noch diese Fehlermeldung:

    Code
    [B]Fatal error[/B]: Cannot redeclare nk_add_counter() (previously declared in /vrmd/homepages/u33020/cc/wp-content/plugins/nktagcloud/nktagcloud.php:416) in [B]/vrmd/homepages/u33020/cc/wp-content/plugins/nktagcloud/nktagcloud.php[/B] on line [B]416[/B]


    in der Sidebar.

    Optimal wäre, wenn ich auf der Keywords-Seite das Widget ganz normal sehen würde, denn sonst ist da ein Loch.

    Was muss ich tun?

    btw. ich möchte auch eigentlich garnicht die page.php abändern, sondern den Code in die Seite (mit dem Namen Keywords) einfügen. Das funktioniert trotz Plugin (, welches das eigentlich ermöglichen sollte) nicht.
    [COLOR=#000000][COLOR=#006600][/COLOR][/COLOR]