yep, das leben im #Neuland ist nicht immer einfach... ![]()
Beiträge von gericoach
-
-
Zitat
Die Seite "Home" verweist durch einen Permalink auf die News Seite.
was soll das heissen? Welche Änderungen hast du vorgenommen?
-
Zitat
Wenn hier alles auf deutsch läuft, bin ich hier besser aufgehoben!
Marcus hat dir doch den link zum deutschen WP.com Forum gepostet, da ist auch alles auf deutsch
. -
hier hat Monika bereits darauf hingewiesen, dass es sich um eine Wordpress.com Seite handelt, und du hier falsch bist...
-
Zitat
Ist dein Slider veraltet? oder dein Theme...
weder noch.
ZitatDeine Security Tools haben aber - Zitat: trotzdem wird alle 2 Tage in WP ne neue Seite eingestellt und in ähnlichen Abständen die Theme-header um Schadcode erweitert -[COLOR=#000000] leider [/COLOR]nicht verhindert.
korrekt.
-
CF7 stand für ContactForm7, hatte "CF7" verwendet, weil es das übliche Kürzel ist. In CF7 gibt es keine bekannten Sicherheitslücken.
Die drei Security Tools haben alle meine gehosteten/ betreuten Seiten (immerhin fast 40). Lieber eines mehr als Malware
und sie beissen sich nicht... Anti-spam-Bee hilft mir, nervigen Mist zu blocken, ist ja in dem Sinne kein Sicherheitstool. -
wie schon von AmF... geschrieben, Zeile 1070 style.css, den roten bereich löschen:
Zitat.entry-header .comments-link a {
background: [COLOR=#ff0000]url("http://forum.wpde.org/images/comment-bubble.png") no-repeat scroll 0 0 [/COLOR]#eee;
... -
und welche Plugins?
Bei dem Theme würde ich die upload Funktion mal prüfen on man ein Script hochladen kann.
Evtl. suchst du dir einen Deinstleister, der das System absichern kann.
Ist ne Kundenseite, hab wenig Einfluß auf den Hoster. Aber ich habe einen Wartungsvertrag, der Virenabwehr beinhaltet.
Plugins:Anti-spam-bee (sergej)
Anti virus (Sergej)
Anti Malware by ELI
CF7
Wordpress File Monitor (derzeit das wichtigste
auf 30 min. gestellt)
Layerslider WPalle aktuell. Das Theme ist über 15.000 mal verkauft worden. Habe es auf ner anderen Seite selbst im Einsatz (mein eigener Mietserver), ohne jeglichen Virenalarm.
-
gute Ansätze! Habe nun im Strato Kundenbereich den Schreibschutz aktiviert. Mal sehen, ob es hilft. Strato hatte natürlich keine Probleme auf diesem Server

-
das mit dem Rechner war auch mein Verdacht. Hatte den Kunden gebeten, Malwarebytes zu installieren und nun gehört, dass die Software täglich läuft, allerdings nur auf dem PC, von dem die Seiten bearbeitet werden. Das ist natürlich in nem internen Netzwerk nicht genug... Aber wie kann eine header.php verändert werden, die cmod 444 hat? Nachdem ich sie korrigiert hatte, konnte ich sie nicht hochladen wegen des 444, musste erstmal höher gehen.
-
Hab ne Seite, die mich närrisch macht. Nachdem die Seite, bei Strato gehostet, immer wieder Malwarealarm hatte hab ich die Reißleine gezogen: WP gelöscht, DB gelöscht. Der Serverplatz war komplett leer. Dann neue DB, WP 4 drauf, aktuellstes Theme (Modernize) drauf und alles neu angepasst. Passwörter alle neu (Masterpasswort, ftp, WP User) und ziemlich kryptisch.
trotzdem wird alle 2 Tage in WP ne neue Seite eingestellt und in ähnlichen Abständen die Theme-header um Schadcode erweitert. Hatte der header.php CMOD 444 gegeben, also schreiben komplett raus genommen. Egal, sie wird trotzdem "erweitert". Die Ordner haben 755, die Dateien 644. Habe keine Erklärung mehr.
Was könnte ich noch machen um den Mist zu stoppen? -
wenn du nur den weissen mittelteil unten kürzen willst, setz mal ans Ende der style.css:
Zitat.entry-wrap {
padding: 60px 60px 0 60px;
}
-
durchforste mal deine plugins und stelle jedes auf den prüfstand: brauchst du es wirklich? wenn du mit "nein" oder "eigentlich kaum" antwortest: weg damit.
-
link zum problem?
-
Moesia wird gerade massiv bei WP.org angeboten. Gehe mal davon aus, dass der Code völlig ok ist...es scheint doch eher, dass die User (pardon diemacher) die Einstellungen nicht erstmal korrekt umsetzen. geht mal in ruhe die Theme-Options durch und legt dann los.
-
habe es eben getestet: bullshit. Haben wohl einiges verpasst, seit es das plugin gibt. Also lieber nach nem aktiven Captcha Plugin suchen...
-
im Grundsatz blockt anti-spam-bee ja nur die Beiträge, nicht die Möglichkeit selbst, welche zu verfassen. Soll heissen, anti-s-b prüft nicht, ob jemand kommentiert sondern ur, was am Ende rauskommt. Warum baust du kein captcha ein? Habe mal ein tolles gefunden, das sogar noch Spaß macht, aber die üblichen Spammer abhält: http://portal.areyouahuman.com/installation/wordpress/
-
sicher, dass Du keine Plugins installiert hast?
-
na sagen wir mal so: dieses "Design" zu erzielen wird schwer. Allein der rechte Bereich, bei dem man scrollt ohne Ende um nichts zu sehen sollte beseitigt werden. Also die vorliegenden Seiten sind eher suboptimal. Da geht noch was...(der Johannes Rauch war wohl ein wenig neben dem Sofa?)
Du kannst ja mal hier suchen: https://wordpress.org/themes/tag-filter/Falls es Dir was wert ist, ein Ingenieurbüro gut zu präsentieren, kannst Du auch mal bei themeforest.net oder studiopress.com nachsehen. Aber, es gibt noch soooo viele andere Anbieter von wirklich gelungenen Themes...
-
Du wirst die neue "Chalange" schon meistern... Bei Fragen gibt es ja dieses Forum.