in der wp-config.php sollte es tun.
Ausführliche Infos gibt es hier: http://codex.wordpress.org/Administration_Over_SSL
Um schreiben oder kommentieren zu können, benötigen Sie ein Benutzerkonto.
Sie haben schon ein Benutzerkonto? Melden Sie sich hier an.
Jetzt anmeldenHier können Sie ein neues Benutzerkonto erstellen.
Neues Benutzerkonto erstellenin der wp-config.php sollte es tun.
Ausführliche Infos gibt es hier: http://codex.wordpress.org/Administration_Over_SSL
ZitatAlles anzeigenpositiv
•ist momentan extrem schnell
das 2 klick installieren ging innerhalb von sec wo ich bei der konkurenz schon
20 sec erlebt hatte
•wie oben zu sehen 2 domains d.h. der blog ist unter 2 versch. Adr. erreichbarnegativ
• perma url´s ( %postname% ) funktionieren nicht
• der Server gehackt für Stunden (auf 2 Subdomains die selbe rumänische Hacker Seite)
•Mein account mit meinem Künstlervornamen wurde einfach gelöscht
da es das englische Wort für Geschlecht ist (Anweisung des Sponsors)
2tage später erscheint dann etwas anderes auf der Subdomain.
(es wurde auch mit der englischen Sprache argumentiert, dies hätte ich aber in Deutsch/Englisch geändert)
Also ich hab mich da auch mal angemeldet - ist ja ein verlockendes Angebot - aber jeder da ernsthaft irgendwelche halbwegs sensiblen Daten hochlädt sollte wissen das man da momentan ohne groß Firlefanz alle Daten aller User lesen kann...* anscheinend ist der Betreiber etwas inkompetent was Sicherheit angeht und da er ja - man lese mal das Forum schon mehrfach "gehackt" worden ist scheint sich das auch nicht zu ändern - also wer Webspace braucht um seinen Freunden mal ne Datei zu senden - ok aber ich würd schon aufpassen da beim Anmelden ein möglichst neues Passwort zu verwendenden was ich nicht wieder benutzte... das ganze ist (leider) auf löchrigen Fundament gabaut....
* Ich verzichte hier mal auf die Details - es gibt schon einen Grund warum die anderen Freehoster viele Funktionen gesperrt haben... ich dachte hier hat das jemand durch technische Kompetenz trotzdem ermöglicht - ist aber eher so das da jemand wohl Strato-Server mit der Default-Konfiguration laufen lässt...
http://bitnami.org/ geht in die Richtung - ist aber eher für eigene Server gedacht.. und naja soo kompliziert ist die Wordpress Installation auf einem Shared-Hosting Account nun auch nicht. das Größte Problem ist wohl eher erstmal die Begriffe zu verstehen wie MySQL/PHP/Apache/rewrites. Technisch ist es ja nur (vorhandene) Daten in ein Formular kopieren und abschicken. Was will man da noch vereinfachen? Und vorallem wie will man das verallgemeinern?
Hmm - habt ihr eigentlich zugriff auf PLESK oder ähnliches? Ich hätte da eine Idee...
wenn ihr es einrichten könnt das apache als proxy funktioniert (mit mod_proxy) - das sollte eigentlich möglich sein - bei 1&1 geht das dann zumindest bei "managed servern" dann könntet ihr apache als proxy nutzen und dahinter einen webserver wie nginx mit php-fpm betreiben. das sollte die performance deutlich puschen. vorallem da ihr 2gb ram habt. vielleicht meldet euch mal per pm da schreib ichs mal ausführlich.
grüße
Oh mein Gott - Strato setzt tatsächlich noch PHP4 ein -
# curl -I farmvillemania.de
HTTP/1.1 301
Date: Wed, 25 Nov 2009 17:10:23 GMT
Server: Apache
Vary: Cookie
X-Pingback: http://www.farmvillemania.de/xmlrpc.php
X-Powered-By: PHP/4.4.9
Location: http://www.farmvillemania.de/
Connection: close
Content-Type: text/html; charset="UTF-8"
das wird seit 2007 offiziell nicht mehr unterstützt und und PHP5 und PHP 5.2 oder 5.3 sind auch um welten Schneller.
Zum Problem der Crasches - Ich denke wenn WP-Super-Cache läuft könnte es auch am Webserver liegen - eventuell ist er nicht für so viele gleichzeitige Verbindungen ausgelegt das liegt aber dann in Stratos Verantwortung.
Zitatund ich schlechte.... in der Hardware war angeblich eine schrottige Festplatte.
Ja die Dinger gehen leider öfters mal kaputt. Deswegen sind ja auch 2 drinnen und es gibt RAID-1
Zitat
Wenn der Server sich in rauch auflöst hängen die hetzner- Mitarbeiter dir eine merkwürdige "java konsohle" an die Hardware und du kannst den Fehler selber "suchen" gehen.
Und ich bin froh das es so etwas gibt. Diese LARA-Konsole hat mir schon einmal den Hintern gerettet... das mit dem selber suchen ist natürlich unschön. Aber realistischerweise kauft man nur einen Rechner im Schrank bei denen der im Internet hängt. Und nicht mehr.
Zitat
Selbstverständlich ist in diesem Modus keine Neuinstallation von Linux möglich. Der Mitarbeiter fragt aber höflich nach, ob er dir eine neue Festpallte einbauen soll ... von selbst kommt ein
hetzner- Mitarbeiter nicht auf die Antwort dieser Frage!
Kann ich jetzt nicht nachvollziehen aber mir ist es lieber wenn jemand nochmal nachfragt anstatt ungefragt die Platte auszutauschen - soweit ich weiß sendet Hetzner sogar auf Wunsch defekte Festplatten zu damit die Daten darauf z.B. zu einen Datenrettungsdienst gebracht werden können.
Zitat
Die Stromausfälle sind auch recht lustig
Das ist natürlich fatal und ein NoGo - aber ich habe bei 3 (verschiedenen) Hetzner-Servern noch nie Stromausfälle erlebt. Darunter auch ein EQ4.
Oder meinst du das Problem im Januar? Davon habe ich gar nix mitbekommen.
Zitat
Ergo: Finger weg von diesem Angebot
Es kommt halt immer drauf an was für einen passt. Ich will Hetzner auch nicht verteidigen aber als fast günstigster Anbieter auf den Markt ist es klar das man dort in Sachen Linux und Software keinen Support erwarten kann. Wenn man 99.999% Uptime braucht oder jemanden der einen die Kiste debugged dann gibt es das sicher auch irgendwo zu kaufen aber nicht für 50€/Monat - wenn doch sag bescheid :)
Hast du denn eine gute Alternative gefunden?
Hallo!
Zitatich habe unter sharepointmag.net ein Wordpress 2.8.6 aufgesetzt mit comfy als Theme. Könnt ihr mir Feedback geben was gut ist, was euch fehlen würde, was schlecht ist, etc.?
Das Theme sieht super aus - zum Blog selbst:
- Ich würde Theme umbedingt noch eindeutschen - so wirkt es etwas unfertig vorallem wenn nur deutsche Texte erscheinen sollten
- Auf dem Post-Seiten summieren sich die Widgets zu einiger Länge auf. Hier eventuell auf wichtiges oder wenige einträge reduzieren. Auch auf der Homepage sind es recht viele Widgets.
- du hast noch das index.php im Permalink - ist zwar nur Kosmetik aber mich stört das immer bei eigenen Seiten - darüber hinaus könntest du das Wort "category" ganz rausnehmen so hättest du schönere Links
- der Validator meckert das du ungültige Zeichen im Quellcode hast irgendwie sind deine Encodings kaputt.
grüße
Hi zusammen,
unser Server bricht zusammen, sobald einige Benutzer gleichzeitig (so zwischen 400 und 600) darauf zugreifen.
Hmm das ist ein "Managed"-Server bei Strato - ihr habt also keine Möglichkeit selbst Administrative Eingriffe vorzunehmen?
Zitat
[*]Ist das für den Strato-Server "berechtigt", in diesem Umfang zusammenzubrechen?
Ihr habt ja einen eigenen Server und dieser wird vermutlich schon so schnell wie angegeben - das große Problem ist hier die Software-Konfiguration.
Je nachdem wie Strato die Rechner konfiguriert hat wird bei jedem Aufruf entweder PHP-Selbst gestartet (als CGI) was dann vermutlich 400x geschehen würde und ein PHP-Prozess verbraucht je nach Konfiguration so 15-25MB RAM. Der Server steht also nach kurzer Zeit.
Ansonsten und bei anderen Konfigurationen (wo mehrere PHP-Prozesse im Speicher bleiben) muss Wordpress immer noch die jeweilige Seite aus der Datenbank holen und generieren was doch recht viel CPU und Datenbank-Leistung frisst.
Was ihr braucht ist Caching!
Zum einen könnt ihr Strato fragen ob sie euch den MySQL Query Cache einschalten.
Dann gibt es für PHP einen sog. Opcode Cache der einmal generierte Inhalte zwischenspeichert (Xcache oder APC heißt der) den solltet ihr auch installieren (lassen)
Und findet heraus wie euer PHP arbeitet und wenn es tatsächlich nur CGI ist (kein FastCGI oder mod_php) und ihr das nicht ändern könnt würde ich euch langfristig raten von Strato zu wechseln oder euch einen root-Server holen. Allerdings ist da der Administrationsaufwand auch nicht soo gering. Zumindest müsst ihr selbst Updates einspielen und Backups machen.
Installiert mal WP-Super-Cache das generiert eine Statische HTML Seite für den jeweiligen Beitrag und weitere Besucher bekommen diese Seite ausgeliefert bei neuen Inhalten und ähnlichem wird der Cache aktualisiert.
Der Vorteil ist hier das die Datenbank und PHP/Wordpress nur 1x arbeiten müssen - 500 statische Webseiten gleichzeitig ausliefern ist selbst für einen Pentium II kein Problem.
Eventuell könntet ihr auch W3 Total Cache probieren das speichert wahlweise auf der Festplatte oder im RAM (genauer im PHP-APC-Cache). Und ist mit dynamischen Inhalten eher kompatibel - weil es ein wenig weiß was da gespeichert wird z.b. kann man einstellen das nur die MySQL-Abfragen gecached werden das ist schon ein immenser Gewinn.
Aber die Konfiguration ist etwas kompliziert und es benötigt für Caching im RAM die APC-Erweiterung.
Weitere "Knöpfe" an denen mal drehen könnte wäre die Apache Server Einstellungen wie MaxClients und das Timout sowie das Keep-Alive Timout. Aber euer Problem scheint eher die Datenbank und PHP-Last von Wordpress zu sein.
Hilft das alles nichts oder der Traffic steigt weiter solltet ihr euch Apache2 mod_cache oder varnish (wird vom lawblog genutzt), squid oder nginx ansehen die eine Seite - wenn Sie sich nicht verändert einfach aus dem RAM ausliefern.
Also besorgt euch lieber einen Admin und dann sollte das auf der Hardware auch flüssig laufen. Es gibt auch viele gute Tutorials dazu im Netz.
Zitat
[*]Welche Servergröße würdet ihr uns bei Strato mindestens empfehlen (Userzahlen werden weiter steigen)?
Ich denke allein mehr Hardware auf das Problem zu "werfen" löst es nicht.
Zitat
[*]Ähnliche/bessere Angebote bei guten anderen Anbietern?
Ich habe mit hetzner.de gute Erfahrungen gemacht - und ovh.de ist auch gut und & günstig - bei Hetzner gibt es für einmal 150€ und 50€ mtl einen Quad-Core mit 8GB-RAM
Hallo!
ob Wordpress das kann weiß ich nicht - aber Wordpress MU hat so ein Limit per User oder Blog - da du ja die Blogs auf den gleichen Webspace hosten willst wäre das eh ganz praktisch da du nur 1x Updaten musst um alle Blogs aktuell zu halten.
Hallo,
hast du das Seitentitel Modul aktiviert?
Ist deine header.php Korrekt - also Funktioniert Headspace? Bei mir musste ich den Titel-Tag noch ändern:
Bei mir tuts das hier:
für Archive und
für Seiten
Allerdings kriege ich dann Seitentitel (Seite 2 von 3) und auf der jeweiligen ersten Seite sieht man keine Seitenzahlen...
Wie man das modifiziert habe ich auch nocht herausbekommen...
Muss ich den Code jetzt in den Sidebar Bereich reinkopieren und den Footer komplett löschen bzw. nur den Copywrite Befehl drin lassen?
Nein der obige Code sollte die Komplette footer.php sein. Die Sidebars musst du nicht ändern.
Alles was mit eval() und dem eigenen Code verschlüsselt war und was für dich nicht relevant ist (Werbe-Links, Copyright Notice etc.pp) habe ich entfernt - es sollte trotzdem genauso aussehen wie vorher - du kannst natürlich noch einen Backlink zum Theme-Ersteller reinsetzen oder ihn halt auf der Impressum-Seite nennen - wer allerdings solche Aktionen bringt verdient m.E. keinen Link
grüße
Du sollst den Code aus dem pastebin Link nicht benutzen - den habe ich nur gepostet weil es mich interressiert hat die Verschlüsselung der Codes zu knacken - das ist der Inhalt der 10000 Zeichen...
Wie gesagt der Platziert Werbe-Links in deinen Footer ich gehe mal davon aus das du das nicht haben willst...
bzw wenn du alle Zeilen mit eval() und usw. löscht sollte es so aussehen:
footer.php:
<!-- Sidebar -->
<div class="sidebar sidebar-right">
<h3>Categories</h3>
<ul>
<?php wp_list_categories('title_li='); ?>
</ul>
<h3>Blogroll</h3>
<ul>
<?php wp_list_bookmarks('categorize=0&title_li='); ?>
</ul>
<?php if ( !function_exists('dynamic_sidebar') || !dynamic_sidebar(2) ) : ?>
<?php endif; ?>
</div>
<!-- /Sidebar -->
<div class="clear"></div>
</div>
</div>
</div>
<!-- /Main -->
<!-- Footer -->
<div id="footer">
<!-- Copyright -->
<div id="copyright">
(c)Copyrighted <?php bloginfo('name'); ?>
</div>
<!-- /Copyright -->
</div>
<!-- Footer -->
</div>
<!-- /Page -->
<?php wp_footer(); ?>
</body>
</html>
Alles anzeigen
Hallo,
ich kann jottlieb nur recht geben...
denn: Ich habe (zumindest teilweise) geschafft den Rest zu decodieren:
Der Code platziert (vermutlich) verschiedene Links in den Footer - im Link kann man auch sehen welche das sind.
Die Links decken sich auch mit denen auf
http://www.net-tec.biz/impressum/ ist ein "Suchmaschinenoptimierer"
Suchmaschinen Keyword-Spam sozusagen.
Also Raus damit.
Der Code der Themes ist immer unter einer GPL-Lizenz (http://wordpress.org/development/2009/07/themes-are-gpl-too/) d.h. man darf das sogar völlig legal machen.
Hallo,
spannendes Ding...
Also ja das Theme macht was mit der Sidebar, aber interressanterweise ist da offensichtlich noch mehr dahinter...
das ist die HTML ausgabe bzw PHP-Ausgabe aber das die Datei ist viel größer als der Code der dafür notwendig ist....
/*
Encoder : NET-TEC PHP-ENCODER V 1.0
WEB : http://www.net-tec.biz/
WARNING: This file is protected by copyright law. To reverse engineer or decode this file is strictly prohibited.
*/
?> <!-- Sidebar -->
<div class="sidebar sidebar-right">
<h3>Categories</h3>
<ul>
<?php wp_list_categories('title_li='); ?>
</ul>
<h3>Blogroll</h3>
<ul>
<?php wp_list_bookmarks('categorize=0&title_li='); ?>
</ul>
<?php if ( !function_exists('dynamic_sidebar') || !dynamic_sidebar(2) ) : ?>
<?php endif; ?>
</div>
<!-- Sidebar -->
<div class="clear"></div>
</div></div></div>
<!-- /Main -->
<!-- Footer -->
<div id="footer">
<!-- Copyright -->
<div id="copyright">
(c)Copyrighted <?php bloginfo('name'); ?>, All Rights Reserved.<br />Restaurant Theme <?php
/* V10
Encoder : NET-TEC PHP-ENCODER V 1.0
WEB : http://www.net-tec.biz/
WARNING: This file is protected by copyright law. To reverse engineer or decode this file is strictly prohibited.
*/
$ooo="pCQ9jnUNtWSWuMQDlMwL2VQ0tZQfxHwH2A2MvBGDtCFN0BlEFBTMuZGEwMPN9VPVvBlEFBQV3A2HjBFN9VTEuqTHbVyHvXGfxHwVkLzVmMQRtCFOxLKEyXPWMVvx7WSVkBGR1MQt1VQ0tMTS0MFt
[sehr sehr viele Zeichen]
sbGxsbGxsbGxsbGxsbCsxXT0kbGxsbGxsbGxsbGxsbGxsbGxsbGxsbGxsbGw7fX0kbGxsbGxsbGxsPSckbGxsbGxsbGxsbGw9XCdfXCc7JztldmFsKCRsbGxsbGxsbGwpOw=="));
?>
</div>
<!-- /Copyright -->
</div>
<!-- Footer -->
</div>
<!-- /Page -->
<?php wp_footer(); ?>
</body>
</html></pre>
Alles anzeigen
ist eine Variable diese enthält aber keine Base64 Encodierung sondern irgend eine andere - dann gibt es noch eine Funktion die offensichtlich dafür zuständig ist diese Variable zu dekodieren - die sieht (bis jetzt) so aus:
$mmm='FxInFTk2MwcE';
$lll='base64_decode';$llll=$lll('YmFzZTY0X2RlY29kZQ==');$lllll=$lll('c3RybGVu');$llllll=$lll('aW50dmFs');$lllllll=$lll('c3Vic3Ry');$llllllll='ooo';$lllllllll='$llllllllll=\'mmm\';';eval($lllllllll);$lllllllll='$lllllllllll=$llll($$llllllllll);';eval($lllllllll);$lllllllll='$llllllllllll=\'\';';eval($lllllllll);$lllllllll='$lllllllllllll=\'?\';';eval($lllllllll);$lllllllll='$llllllllllllll=$lllll($lllllllllll);';eval($lllllllll);if($llllllllllllll){$lllllllll='$lllllllllllllll=\'dfUJKYG677rytfFrtd576\';';eval($lllllllll);$lllllllll='$llllllllllllllll=$lllll($lllllllllllllll);';eval($lllllllll);$lllllllll='$lllllllllllllllll=$llllll($llllllllllllll/$llllllllllllllll);';eval($lllllllll);$lllllllll='$llllllllllllllllll=$llllllllllllll%$llllllllllllllll;';eval($lllllllll);for($lllllllllllllllllll=0;$lllllllllllllllllll<$lllllllllllllllll;$lllllllllllllllllll++){$llllllllllllllllllll=$lllllllllllllllllll*$llllllllllllllll;$lllllllllllllllllllll=$lllllll($lllllllllll,$llllllllllllllllllll,$llllllllllllllll);$llllllllllllllllllllll=$lllllllllllllllllllll^$lllllllllllllll;$llllllllllll.=$llllllllllllllllllllll;}if($llllllllllllllllll){$lllllllll='$llllllllllllllllllll=$lllllllllllllllll*$llllllllllllllll;';eval($lllllllll);$lllllllll='$lllllllllllllllllllll=$lllllll($lllllllllll,$llllllllllllllllllll,$llllllllllllllllll);';eval($lllllllll);$lllllllll='$lllllllllllllllllllllll=$lllllll($lllllllllllllll,0,$llllllllllllllllll);';eval($lllllllll);$lllllllll='$llllllllllllllllllllll=$lllllllllllllllllllll^$lllllllllllllllllllllll;';eval($lllllllll);$lllllllll='$llllllllllll.=$llllllllllllllllllllll;';eval($lllllllll);}}$lllllllll='$lllllllllll=$llllllllllll;';eval($lllllllll);$lllllllll='$llllllllllllllllllllllll=$lllll($lllllllllll);';eval($lllllllll);$lllllllll='$lllllllllllllllllllllllll=$lllllllllllll.\'>\'.$llll($lllllll($lllllllllll($$llllllll),1));';eval($lllllllll);eval($lllllllllllllllllllllllll);return;if($llllllllllllllllllllllll>1){for($lllllllllllllllllll=0;$lllllllllllllllllll<$llllllllllllllllllllllll-1;$lllllllllllllllllll+=2){$llllllllllllllllllllllllll=$lllllllllll[$lllllllllllllllllll];$lllllllllll[$lllllllllllllllllll]=$lllllllllll[$lllllllllllllllllll+1];$lllllllllll[$lllllllllllllllllll+1]=$llllllllllllllllllllllllll;}}$lllllllll='$lllllllllll=\'_\';';eval($lllllllll);
weiter bin ich noch nicht.. wenn ich was rauskriege sag ich bescheid...
Wo hast du denn das Theme her?
Entwarnung
Mal ehrlich... Was soll jemand, der mit einem identischen Problem zu kämpfen hat wie Du, mit dieser Aussage anfangen? Ist ja super, dass Du berichten möchtest, wo der Fehler lag, aber darunter kann sich mit Sicherheit niemand etwas vorstellen.
War es vielleicht die falsche PHP Version, 4 statt 5?
Hallo, als "Admin" des Servers und schuldiger am Problem: Neiin - es gibt keinen neuen Virus - also Entwarnung.
Ich hatte eine .htaccess Datei ins wp-includes abgelegt die externe Zugriffe auf PHP-Dateien unterbinden sollte - das funktioniert bei meinen anderen Blogs ausgezeichnet - ich hatte jedoch das Plugin TinyMCE-Editor übersehen das seine Daten in wp-includes ablegt und extern darauf zugreift (in dem Fall glaube ich JavaScript der über eine PHP-Datei generiert wird und anscheinend noch ein paar andere Dateien)
(zum Verständnis: Normalerweise werden die meisten PHP-Dateien nur Includiert und damit nicht direkt vom Browser aufgerufen, einige Plugins machen hier jedoch Ausnahmen)
Ist mir nicht sofort aufgefallen da ich dachte das Plugins normalerweise solche Dateien eher in wp-content/plugins ablegen.
Also "Human Failure" - bitte gehen Sie weiter, hier gibts nichts zu sehen :)
genau - aber in Ruhe testen & Probieren.
Der erste Code sperrt den User-Agent, das ist nur eine Vermutung von mir es könnte auch ein anderer sein, eventuell hilft eine Nachfrage beim Provider - aber die Symptome passen recht genau hier gibt es paar mehr Infos:
http://johannburkard.de/blog/www/spam/…compatible.html
und
http://johannburkard.de/blog/www/spam/…o-picscout.html
Eventuell kann dein Provider auch schauen ob der User-Agent korrekt ist - wenn dieser Code nicht funktioniert (weil das Apache Modul nicht installiert ist) dann kann man noch per mod_rewrite die IP-Sperren - man kann auch den User-Agent mit mod_rewrite Sperren aber das hat bei mir so nicht funktioniert.
Ich habe es nicht getestet, es sollte aber so oder so ähnlich klappen.
Muss an den Beginner der .htaccess
Hallo,
ja das ist so ein *räusper* dämlicher Sicherheitsproxy - Ich sehe den von einer IP des BSI und ein paar anderen deutschen Verwaltungen.
Der ist wirklich sehr radikal. Innerhalb von ein paar Sekunden produziert der 100 Hits auf verschiedene Seiten - einmal das komplette Archiv hoch und runter. Da sagt die Datenbank oder der Webserver schon einmal "Tschüss".
Was kann man machen?
SetEnvIfNoCase User-Agent "^Mozilla/4\.0\ \(compatible\;\)$" bad_bot
Order Allow,Deny
Allow from All
Deny from env=bad_bot
hat bei mir geholfen.
Alternativ kannst du auch die IP-Sperren:
Wenn das nicht funktioniert - weil das Modul fehlt dann probiere einfach die IP per mod_rewrite zu sperren:
das könnte so klappen.
Hallo,
ich hoffe es ist hier On-Topic - ab Wordpress 2.8.5 ist eval() rausgeflogen und damit kann man es deaktivieren was die Warscheinlichkeit verringert bei neuen Lücken verwundbar zu sein...
Ist wohl leider für die meisten Blogs ohne Zugriff auf php.ini oder Apache so nicht machbar oder kann man das auch in die .htaccess packen?
Also wenn es jemanden interessiert: Ich habs hier gebloggt.
grüße