Beiträge von eXestend

    Hallo, ich versuche gerade bei nginx Wordpress etwas sicherer zu machen. Dazu habe ich folgende vhost in "sites-custom" die eingebunden wird:
    wordpress.conf:


    In der nginx.conf ist try uri uri aktiviert.

    Hat jemand noch eine Idee, ob oder was man an der conf verbessern könnte?

    LG

    1. Sagt er, dass er ein plugin startet oder gestartet hat.
    2. Daraufhin sagte er "überlastet" er den Server
    3. Daraufhin VERMUTE ich, dass es an der Konfiguration liegt.
    4. Gibt es im www leider sehr sehr viele falsch und schlecht konfigurierte Server.
    5. Habe ich u.a. Erwähnt, dass es eine falsche Konfiguration sein kann. Z.b. Timeouts. Das hilft ihm ggf. Mehr wie deine bitte nach den logs.(die ja für die Fehlersuche wichtig sind, stimmt schon)

    Und ob dem Ersteller das hilft oder nicht, kannst du unmöglich beantworten. Wäre dem so solltest du Lotto spielen.

    Zu deinem Erguss bezüglich ob ich Schule habe oder nicht sage ich mal nicht viel.

    Du solltest dir aber ggf. mal überlegen ob es sinnvoll ist Beleidigung zu werden (zu implizieren andere wären assis oder Kinder die Schule schwänzen), wenn jemand etwas sagt was dir nicht zusagt.

    Außerdem wäre es hilfreich, wenn du vor deinen Aussagen etwas angestrengter darüber nachdenkst warum etwas so ist wie es ist und welche Gründe noch zusätzlich zu deiner Vermutung (keine schule) zutreffend sein können.

    :)

    Käse ja? Was ist denn son typisches Problem, wenn man ein Script startet und es nach na weile auf Fehler stößt?

    Wo genau ist denn der Käse versteckt? Hinter der Aussage, dass einige server und Dienste für einige Scripte nicht so gut geeignet sind?

    Oder dahinter das es sein kann, dass timeouts "falsch" gesetzt sind?

    Du bist ganz schön frech mein freund. Ich wollt nur meine Meinung dazu geben und helfen während dein Beitrag absolut keine Begründung enthält, wieso du meinen Beitrag nicht richtig findest.

    Das nennt man dann glaube ich trollen.

    Du kannst ja gerne eine andere Meinung haben und mich verbessern aber dann bitte nicht mit solchen Ausguss wie dein Beitrag da oben.

    Naja Punkt 2 und 3 ist genausowenig für jemanden nötig der weiß was er tut wie Punkt 1. Im Bezug auf einen möglichen hack.

    Den Punkt 1 findet bei jemanden mit Ahnung täglich automatisch statt.

    Geht man aber vom "normalen" User aus, der nicht in der Lage ist nach veränderten Dateien zu Suche um komprimierten code zu finden ist es schon wichtig.

    Kann man natürlich immer anders sehen und anders ran gehen. Prinzipiell gebe ich dir da recht.

    Punkt 3, ja. Naja wenn ich Punkt 2 gemacht habe braucht man über diesen nicht mehr sprechen, da der nur anfällt wenn Punkt 2 wahr ist.

    @KLE-hosting
    Na dann aber auch public key und disablerootlogin und vorallem nen f2b bei 2 Fehlersuchen Mail an root und 13 Stunden ban. :D

    Achso und key pinning fürn Webserver um sicher zu gehen, dass da nix zwischen steht.

    Aber darüber kann man lange diskutieren, ich frage mich was der Themen Ersteller jetzt am Ende nun gemacht hat

    Evtl den Server neu aufsetzen für hohe Anforderungen.

    Perfectrootserver.de z.b. Könnte aushelfen was last angeht und der Support war bisher ausgezeichnet.

    Denn son rootserver kann eig. Nicht überlastet werden. Also an sich schon aber oft ist es ein config Problem.

    Ja, also jaba hosting hat es dir ja nun angeboten. Ich mach das auch gern.

    Eig. Egal wer aber ne Webseite ist nunmal Verantwortung. Dieser muss man nachkommen.

    Du wurdest gehackt?
    1. Daten sichern
    2. KOMPLETT PLATT machen
    3. Neu installieren
    4. SICHERE Passwörter wählen. Nicht son dämlichen leicht zu merken aber trotzdem süß quatsch passwort wie Kittymaus oder meineallerbestefreundinkitty etc.

    Ein Passwort ist ein Schlüssel und der ist nicht glatt der hat Ecken und kanten. So wie ein passwort.

    Also: geh*]]+#(jf7hfgHRhs8
    Sowas ist ein Passwort. ABER NICHT JETZT DAS NEHMEN!

    Vorschlag zur Güte für die kleinen: lass dir das.von jaba hosting einrichten. Ich kann es auch machen.

    Deiner Aussage das.du es nach deinem wissen "gesichert" hast wirkt irgendwie nach Flachland. Gar nicht geil.


    Gesendet von meinem C6903 mit Tapatalk

    Ne von Wp den Cache. Nach updates und Installationen sollte man das machen. Das löst manchmal einige Probleme die nach so einem Upgrade oder update entstehen.

    Irgendwie scheinen sich Fehler insbesondere bei WordPress nach updates zu häufen.

    Waren das nich Zeiten als Wp stabil lief :D

    Gesendet von meinem C6903 mit Tapatalk

    Naja du kannst auch einfach jetzt die Daten sichern und Eine original wp_options einsetzen. Dann guckst du was bei dir ggf. Modifiziert wurde.

    1. Verloren is der Blog nicht
    2. Plugins dir in deine Datenbank eindringen und signifikante Änderungen vornehmen immer mit Punkt 3
    3. Backups ;)

    Hilft dir ggf. In der Zukunft :)

    Gesendet von meinem C6903 mit Tapatalk

    Jo, so ähnlich habe ich das auch. Hol mir aber die salt von Wp.

    Aber ich muss doch Datenbank Tabellen anlegen oder?

    Ich lege die dB lala an, da muss ja irgendwas rein.

    Also wp_option, wp_content was weiß ich was Wp da alles braucht.

    Ich muss das alles Zuhause nochmal durchgehen. Danke für dein Engagement :)

    Gesendet von meinem C6903 mit Tapatalk

    Hey Leute, ich schreibe gerade ein Script bei dem ich so gerade auf dem schlauch stehe.

    Es ist ein simples Bash script, wp runterladen, config fertig machen fertig. Ist ja nicht viel Dran an einer WP installation.

    Ich will es ganz bewusst ohne zusätzliche wp installer addons machen.

    Allerdings frage ich mich jetzt, wo ich die DB daten herbekomme die in meine Datenbank sollen. Die find ich geradenicht :D