Beiträge von mastermind

    wie hackt man denn so ein teil ?

    Kommt auf die Sicherheitslücke an. Bei 2.0.6 und älter ist es beispielsweise so, dass man über in eine bestimmte, leider relativ häufigen Serverkonfiguration über eine Lücke in wp-trackback.php auf die WP-Datenbank zugreifen kann.

    Dadurch kann man auch das gehashte Admin-Passwort lesen. Hashes gelten zwar als irreversibel, aber da Passwörter recht kurz sind und meist aus einer bestimmten Menge an Zeichen bestehen, kann man mit einer so genannten Rainbow Table zu einem gehashten Passwort das Klartext-Passwort rausfinden.

    Aus diesem Grund sollte man übrigens Passwörter wählen, die mindestens 8 Zeichen lang sind und aus Buchstaben (Groß- und Kleinschreibung), Ziffern und Sonderzeichen wie +, -, * %, & bestehen. Je verrückter das Passwort, desto unwahrscheinlicher, dass es ein Cracker in seiner Rainbow Table hat.

    Hilfreich wäre auch, wenn man in WordPress Saltet Hashes einführen würde, aber das ist wahrscheinlich nicht DAU-kompatibel genug (weil dann das Zurücksetzen des Passwortes nicht mehr so einfach wäre).

    repeat-yz? Hast Du einen 3D-Bildschirm? Es gibt nur repeat, no-repeat, repeat-x und repeat-y.

    Ansonsten wäre es wohl sinnvoller, wenn Du (a) selbst ein wenig recherchierst und (b) ein neuen Thread im Design-Forum aufmachst.

    Dass die mbstring-Erweiterung fehlt, ist nicht allzu schlimm. Aber kannst Du mir bitte einen Link zur Problemseite geben?

    Das mit der Version ist schon ok, ich habe in der 0.3 nur vergessen, die Versionsangabe für's Admin-Panel zu aktualisieren.

    Jo Kein Problem...ich wusste garnicht, dass wen man etwas ändert, man es weitergeben kann und sagen darf: Ist von mir. Ich dachte das wäre sogar bei der GPL verboten...XD bis dann bye

    Es ist auch verboten: Das Urheberrecht/Copyright verbleibt beim Originalautor. Er räumt Dir mit der GPL nur erweiterte Nutzungsmöglichkeiten ein.

    Mal überlegen: Wenn das Zählpixel in der Seitenleiste (ich nehme an du meinst die Sidebar) untergebracht wäre, dann hätten ja alle Artikel mit dieser Sidebar den gleichen Zählpixel.
    Eigentlich sollte jeder Artikel sein individuelles Zählpixel haben.

    Stimmt, ich dachte zuerst, dass die Pixel sich auf Autoren, nicht auf Artikel beziehen.

    Zitat


    Was würdest du dir denn noch sinnvolles von dem Plugin wünschen wollen?

    Meinst Du mich? Da fragst Du den Falschen. Ich habe nicht vor, mich mit der VG Wort einzulassen. Eher mach ich Business mit der Camorra.

    Genau, Du musst einfach die GPL und deren Bedingungen beibehalten.

    Solange Du es nur für Dich änderst, ist das alles kein Problem. Aber bei der kommerziellen Verwendung musst Du ein bissel aufpassen. Du darfst natürlich absolut alles ändern, auch Sachen hinzufügen oder entfernen, aber es muss die Lizenz bleiben. Das ist im Prinzip alles.

    Du kannst alles nach Herzenslust ändern, aber wenn Du eine veränderte Version weitergibst, musst Du die Lizenz beibehalten und alle hinzugefügten Dateien ebenfalls unter diese Lizenz stellen.

    Sonstige Lizenzbedingungen gibt es eigentlich nicht viele -- solange Du die Lizenz beibehälst und keine Lizenzgebühren oder ähnliches verlangst, bist Du auf der sicheren Seite. Ansonsten schau nochmal auf die o.g. Wikipedia-Seite, vielleicht auch auf die dort aufgeführten Links.

    Was genau hast Du denn vor?

    Ich hatte eigentlich gedacht, dass man das Pixel in die Seitenleiste einbetten kann, und dass die Bestellung manuell gehen kann. So oft schreibt man ja keine Beiträge mit 1800 Anschlägen.

    Aber Du hast recht, man könnte das nach der von Dir beschriebenen Methode machen und auch weitestgehend automatisieren.

    Ich kann mich Herrn Nack nur anschließen.
    Bislang deutet nichts darauf hin das Strato die Ursache des Problems ist, das ich übrigens auch habe!

    Alle vorhergehenden WordPress-Versionen liefen bei mir wunderbar. Erst ab der 2.1 habe ich permanent Streß mit dieser Memory-Fehlermeldung.
    Lasse ich die deutsche Sprachdatei weg, ist alles wieder in Ordnung. Das englische Original-Wordpress läuft wunderbar mit allen Funktionen.

    Nun ja, die Sprachdatei ist halt ein ziemlich dicker Klops. Und 8 MB sind einfach lächerlich wenig. Immerhin lässt Strato offenbar eine manuelle Erhöhung dieses Wertes zu.

    Ich kenne myGallery nicht, aber generell gibt es Komplikationen mit dem safe_mode immer dann, wenn FTP-Benutzer und Webserver verschiedene Unix-Accounts haben. suPHP ist eine Lösung, die die vom Webserver angelegten Dateien dem jeweiligen FTP-Benutzer des vHosts zuweist. Das heißt, eigentlich sollte suPHP das vorgenannte safe_mode-Problem eliminieren.

    Aber der safe_mode hat noch andere Implikationen, an die der Hoster bei Deiner Anfrage vielleicht nicht gedacht hat. Ich denke also nicht, dass man Dich verarscht hat. Aber wenn sie Dir anbieten, den safe_mode abzustellen, dann ist doch alles ok. Sag denen halt Bescheid, und dann werden die es wohl machen.

    Ok, ich habe mir die Infos durchgelesen, das ist tatsächlich ein interessanter Ansatz (für mich selbst nicht unbedingt, aber bestimmt für den einen oder anderen Blogger). Allerdings scheint mir das Konzept nicht sehr ausgereift, bzw. man merkt, dass es von Print-Leuten entwickelt wurde. ;-) Was man z.B. in Bezug auf Blogs nicht bedacht hat, ist die Behandlung von Kommentaren oder Sachen wie AJAX-gesteuerte Inhalte, die über eine einzigartige URL nicht immer verfügen.

    Da Du gebeten hast, keine Diskussion über Sinn und Unsinn der VG Wort zu führen, werde ich Dir das ersparen. Ich werde auch kein Statement darüber abgeben, dass ich die von der VG Wort durchgeprügelten Pauschalabgaben auf Drucker u.ä höchst asozial und unsinnig finde. ;-)

    Was das Plugin angeht: Ich denke, dass der Teil der Vorpixel-Integration, der durch ein Plugin gelöst werden könnte, im Vergleich zum restlichen Integrationsaufwand so klein ist, dass sich ein Plugin nicht lohnt. Schließlich muss ja nur der Code auf der Website integriert werden, das kann man auch schnell zu Fuß machen. Ähnlich ist es ja auch mit der Registrierung bei Technorati oder AdSense, wo man ein kleines JS auf der Seite einbetten muss. Ein Plugin könnte höchstens interessant werden, wenn es um PDF-Dokumente geht, da diese mit einem anderen Verfahren (URL-Umleitung) gemessen werden. Aber da muss man erstmal abwarten, wie groß der tatsächliche Bedarf ist.

    Du könntest ja das remove_filter in ein if-Statement packen und dieses z.B. mit is_page() auf die Problemseite beschränken.

    Ansonsten: Was meinst Du mit Plugin? Wenn das Problem im Plugin liegt, dann hat das nichts mit der Autoformatierung zu tun, denn die wird normalerweise nicht auf Plugin-Content angewendet.