Nach etwas googeln habe ich was feines gefunden :)
https://gist.github.com/ethanpil/1bfd0…9efec5c4cde6628
Allerdings stehe ich wie andere etwas auf dem Schlauch. Was soll eine php.conf sein?
Hat jemand ein link dazu?
LG
Um schreiben oder kommentieren zu können, benötigen Sie ein Benutzerkonto.
Sie haben schon ein Benutzerkonto? Melden Sie sich hier an.
Jetzt anmeldenHier können Sie ein neues Benutzerkonto erstellen.
Neues Benutzerkonto erstellenNach etwas googeln habe ich was feines gefunden :)
https://gist.github.com/ethanpil/1bfd0…9efec5c4cde6628
Allerdings stehe ich wie andere etwas auf dem Schlauch. Was soll eine php.conf sein?
Hat jemand ein link dazu?
LG
Manche Plugins
Naja, das könnte man ja spezifizieren, denn es gibt auch Manche Plugins die nichts gutes im Schilde führen. Allerdings verstehe ich genau worauf du hinaus willst. Für den Tipp bin ich dir Dankbar und werde eine Lösung finden :)
LG
Hallo, ich versuche gerade bei nginx Wordpress etwas sicherer zu machen. Dazu habe ich folgende vhost in "sites-custom" die eingebunden wird:
wordpress.conf:
#Deny access to wp-content folders for suspicious files
location ~* ^/(wp-content)/(.*?)\.(zip|gz|tar|bzip2|7z)\$ { deny all; }
location ~ ^/wp-content/uploads/sucuri { deny all; }
location ~ ^/wp-content/updraft { deny all; }
# Deny access to any files with a .php extension in the uploads directory
# Works in sub-directory installs and also in multisite network
location ~* /(?:uploads|files)/.*\.php\$ { deny all; }
# Deny access to uploads that aren’t images, videos, music, etc.
location ~* ^/wp-content/uploads/.*.(html|htm|shtml|php|js|swf|css)$ {
deny all;
}
# Block PHP files in content directory.
location ~* /wp-content/.*\.php\$ {
deny all;
}
# Block PHP files in includes directory.
location ~* /wp-includes/.*\.php\$ {
deny all;
}
# Block PHP files in uploads, content, and includes directory.
location ~* /(?:uploads|files)/.*\.php$ {
deny all;
}
# Make sure files with the following extensions do not get loaded by nginx because nginx would display the source code, and these files can contain PASSWORDS!
location ~* \.(engine|inc|info|install|make|module|profile|test|po|sh|.*sql|theme|tpl(\.php)?|xtmpl)\$|^(\..*|Entries.*|Repository|Root|Tag|Template)\$|\.php_
{
return 444;
}
# Stop image hotlinking
location ~ .(gif|png|jpe?g)$ {
valid_referers none blocked ${MYDOMAIN} *.${MYDOMAIN};
if ($invalid_referer) {
return 403;
}
}
Alles anzeigen
In der nginx.conf ist try uri uri aktiviert.
Hat jemand noch eine Idee, ob oder was man an der conf verbessern könnte?
LG
Keine eine Idee?
1. Sagt er, dass er ein plugin startet oder gestartet hat.
2. Daraufhin sagte er "überlastet" er den Server
3. Daraufhin VERMUTE ich, dass es an der Konfiguration liegt.
4. Gibt es im www leider sehr sehr viele falsch und schlecht konfigurierte Server.
5. Habe ich u.a. Erwähnt, dass es eine falsche Konfiguration sein kann. Z.b. Timeouts. Das hilft ihm ggf. Mehr wie deine bitte nach den logs.(die ja für die Fehlersuche wichtig sind, stimmt schon)
Und ob dem Ersteller das hilft oder nicht, kannst du unmöglich beantworten. Wäre dem so solltest du Lotto spielen.
Zu deinem Erguss bezüglich ob ich Schule habe oder nicht sage ich mal nicht viel.
Du solltest dir aber ggf. mal überlegen ob es sinnvoll ist Beleidigung zu werden (zu implizieren andere wären assis oder Kinder die Schule schwänzen), wenn jemand etwas sagt was dir nicht zusagt.
Außerdem wäre es hilfreich, wenn du vor deinen Aussagen etwas angestrengter darüber nachdenkst warum etwas so ist wie es ist und welche Gründe noch zusätzlich zu deiner Vermutung (keine schule) zutreffend sein können.
:)
Käse ja? Was ist denn son typisches Problem, wenn man ein Script startet und es nach na weile auf Fehler stößt?
Wo genau ist denn der Käse versteckt? Hinter der Aussage, dass einige server und Dienste für einige Scripte nicht so gut geeignet sind?
Oder dahinter das es sein kann, dass timeouts "falsch" gesetzt sind?
Du bist ganz schön frech mein freund. Ich wollt nur meine Meinung dazu geben und helfen während dein Beitrag absolut keine Begründung enthält, wieso du meinen Beitrag nicht richtig findest.
Das nennt man dann glaube ich trollen.
Du kannst ja gerne eine andere Meinung haben und mich verbessern aber dann bitte nicht mit solchen Ausguss wie dein Beitrag da oben.
Naja Punkt 2 und 3 ist genausowenig für jemanden nötig der weiß was er tut wie Punkt 1. Im Bezug auf einen möglichen hack.
Den Punkt 1 findet bei jemanden mit Ahnung täglich automatisch statt.
Geht man aber vom "normalen" User aus, der nicht in der Lage ist nach veränderten Dateien zu Suche um komprimierten code zu finden ist es schon wichtig.
Kann man natürlich immer anders sehen und anders ran gehen. Prinzipiell gebe ich dir da recht.
Punkt 3, ja. Naja wenn ich Punkt 2 gemacht habe braucht man über diesen nicht mehr sprechen, da der nur anfällt wenn Punkt 2 wahr ist.
@KLE-hosting
Na dann aber auch public key und disablerootlogin und vorallem nen f2b bei 2 Fehlersuchen Mail an root und 13 Stunden ban. :D
Achso und key pinning fürn Webserver um sicher zu gehen, dass da nix zwischen steht.
Aber darüber kann man lange diskutieren, ich frage mich was der Themen Ersteller jetzt am Ende nun gemacht hat
Evtl den Server neu aufsetzen für hohe Anforderungen.
Perfectrootserver.de z.b. Könnte aushelfen was last angeht und der Support war bisher ausgezeichnet.
Denn son rootserver kann eig. Nicht überlastet werden. Also an sich schon aber oft ist es ein config Problem.
Hallo, kennt jemand ein brauchbares und ggf. Praxis bewährtes Bug Tracker Plugin?
Danke :)
Läuft bei mir auch schnell. Mobil über lte
Gesendet von meinem C6903 mit Tapatalk
Bei mir gibt es auch keine Probleme aber andere scheinen da mittlerweile häufiger Probleme zu haben.
Aber egal. Anderes Thema. Bleiben wir.beim topic
Gesendet von meinem C6903 mit Tapatalk
Ja, also jaba hosting hat es dir ja nun angeboten. Ich mach das auch gern.
Eig. Egal wer aber ne Webseite ist nunmal Verantwortung. Dieser muss man nachkommen.
Du wurdest gehackt?
1. Daten sichern
2. KOMPLETT PLATT machen
3. Neu installieren
4. SICHERE Passwörter wählen. Nicht son dämlichen leicht zu merken aber trotzdem süß quatsch passwort wie Kittymaus oder meineallerbestefreundinkitty etc.
Ein Passwort ist ein Schlüssel und der ist nicht glatt der hat Ecken und kanten. So wie ein passwort.
Also: geh*]]+#(jf7hfgHRhs8
Sowas ist ein Passwort. ABER NICHT JETZT DAS NEHMEN!
Vorschlag zur Güte für die kleinen: lass dir das.von jaba hosting einrichten. Ich kann es auch machen.
Deiner Aussage das.du es nach deinem wissen "gesichert" hast wirkt irgendwie nach Flachland. Gar nicht geil.
Gesendet von meinem C6903 mit Tapatalk
Ne von Wp den Cache. Nach updates und Installationen sollte man das machen. Das löst manchmal einige Probleme die nach so einem Upgrade oder update entstehen.
Irgendwie scheinen sich Fehler insbesondere bei WordPress nach updates zu häufen.
Waren das nich Zeiten als Wp stabil lief :D
Gesendet von meinem C6903 mit Tapatalk
Welche php Version läuft denn? Cache gelöscht?
Gesendet von meinem C6903 mit Tapatalk
Habs :
Wp-admin/includes/Schema.php
Danke für die Hilfe! :)
Gesendet von meinem C6903 mit Tapatalk
Naja du kannst auch einfach jetzt die Daten sichern und Eine original wp_options einsetzen. Dann guckst du was bei dir ggf. Modifiziert wurde.
1. Verloren is der Blog nicht
2. Plugins dir in deine Datenbank eindringen und signifikante Änderungen vornehmen immer mit Punkt 3
3. Backups ;)
Hilft dir ggf. In der Zukunft :)
Gesendet von meinem C6903 mit Tapatalk
Jo, so ähnlich habe ich das auch. Hol mir aber die salt von Wp.
Aber ich muss doch Datenbank Tabellen anlegen oder?
Ich lege die dB lala an, da muss ja irgendwas rein.
Also wp_option, wp_content was weiß ich was Wp da alles braucht.
Ich muss das alles Zuhause nochmal durchgehen. Danke für dein Engagement :)
Gesendet von meinem C6903 mit Tapatalk
Ja aber ich muss ja erstmal die Strukturen anlegen. Also die Tabellen.
Muss ich nochmal gucken hab ich bestimmt übersehen :D
Gesendet von meinem C6903 mit Tapatalk
Hey Leute, ich schreibe gerade ein Script bei dem ich so gerade auf dem schlauch stehe.
Es ist ein simples Bash script, wp runterladen, config fertig machen fertig. Ist ja nicht viel Dran an einer WP installation.
Ich will es ganz bewusst ohne zusätzliche wp installer addons machen.
Allerdings frage ich mich jetzt, wo ich die DB daten herbekomme die in meine Datenbank sollen. Die find ich geradenicht :D