Beiträge von mastermind

    Welche Maßnahmen kann denn der Provider auf IP-Ebene ergreifen?
    Kann ein Apache Server z.B. eine IP nach einer Menge x von Aufrufen für eine bestimmte Zeit y sperren? Falls dem so ist kann ich ja meinen Provider mal dazu auffordern dies zu tun und damit den "Schwarzen Peter" an ihn zurück schieben

    Der Apache-Server kann das nicht, aber zu solchen Zwecken dient eine Firewall bzw. entsprechende Erweiterungen. Es ist zwar etwas aufwändig, solche Lösungen zu installieren und zu pflegen, doch ein guter Hoster sollte dazu in der Lage sein.

    Abgesehen davon könntest Du Deinen Hoster bitten, Dir die relevanten Auszüge aus den Logs zu geben, damit Du das Problem Deinerseits analysieren kannst. Bspw. könntest Du dort sehen, mit welchen Parametern und von welcher/n IP(s) das Script aufgerufen wurde.

    wenn ich wüsste, wie sehr wahrscheinlich -ja:mrgreen:.
    Möchtest du mal als Admin ins WP-Admin? würde ich dir vertrauensvoll erlauben :mrgreen:

    Jau, hab grad was Zeit. :-) Schick mal rüber. Kannst Du auch verschlüsselt via http://www.zirona.com/kontakt machen. FTP-Zugang wäre auch nicht verkehrt, dann könnte ich kurz ein anderes Upload-Script testen.

    Es ist übrigens keine gute Idee gewesen, das phpinfo als Dump in HTML zu speichern. Auf diese Weise wurden Deine Cookies in der Datei gespeichert, und in den Cookies stand u.a. Dein WordPress-Passwort als MD5-Hash. Den hätte ich mit etwas Glück in zwei Sekunden, mit Pech in knapp zwei Stunden geknackt.

    Um mich vor Spam zu schützen benutze ich z.Z. Askimet, allerdings werde ich mir das von dir empfohlene "Bad Behaviour" mal genauer anschauen und dann auch Testweise installieren in der Hoffnung das Problem zu lösen.

    Akismet ist gut, aber es nimmt die Kommentare an und analysiert sie erst dann. Bad Behaviour ist eine Art Kommentarspam-Firewall, die schon sehr früh greift. Allerdings kann man letztlich mit einer PHP-Software nicht viel machen. Wenn es wirklich schwere Angriffe sind, muss der Serveradmin Maßnahmen auf IP-Ebene ansetzen.

    Über die "Nettigkeit" des Providers will ich mal nichts sagen, es ist halt nicht das erste mal das er mich auf diese Art und Weise überrascht. Leider werde ich aber noch bis Mitte nächsten Jahres damit zurecht kommen müssen, da erst dann die Kündigung wirksam wird :cry:

    Wenn es wirklich so schlimm ist, würde ich mich an Deiner Stelle mal in Sachen Verbraucherschutz bzw. rechtliche Schritte schlau machen. Was Du auf jeden Fall machen könntest, wäre die Domain und die Daten schon mal umzuziehen und den Vertrag auslaufen zu lassen. Das Geld ist dann zwar trotzdem futsch, aber Du hättest ein verlässliches Hosting.

    Hab es mir mal angeschaut, es ist eigentlich nichts auffälliges dabei. Ich bin mir sehr sicher, dass es ein Problem beim Hoster ist. Möglicherweise gibt es ein Problem mit dem temporären Verzeichnis (Zugriffrechte, Quota).

    Könntest Du vielleicht testweise irgendein 08/15-Uploadscript installieren und schauen, ob HTTP-Uploads überhaupt funktionieren?

    Achja, die info-Datei solltest Du jetzt seeehr schnell (schneller als sonst ;-)) löschen.

    Möglicherweise gab es eine Kommentarspam-Attacke. Da kann es sein, dass in kurzer Zeit sehr viele Seitenabrufe stattfinden. Du könntest/solltest einige Antispam-Plugins installieren, für den hiesigen Fall ist wohl Bad Behaviour interessant, da es Spamfluten bremst, ohne dass die DB belastet wird.

    Allerdings ist es auch nicht nett vom Hoster, gleich den Account zu sperren. Man hätte ja z.B mal schauen können, ob die Aufrufe von einer einzelnen IP stammen und diese sperren können.

    Darf ich Wordpress auch für eine Schul-HP benutzen?
    Kann man auch ein vollkommen eigenes Design erstellen oder Bilder von einem bestehenden Design verändert? Gibt es da Probleme mit dem Copyright oder kann ich alle Vorlagen runterladen und im css "rummähren"?

    WordPress und so ziemlich alle Erweiterungen dafür (Themes und Plugins) sind Freie Software, allergrößtenteils unter der GNU GPL. Solange Du die Lizenz beibehälst, darfst Du so ziemlich alles mit der Software machen. Das schließt Veränderungen und sogar kommerzielle Weitergabe ein.

    Sag ich doch :mrgreen: Wenn der Grund bekannt ist/wird bitte hier posten.

    Ich denke nicht, dass das mit WP zu tun hat. Ich hatte neulich einen ähnlichen Fall, wo derartiges möglich war, aber nur weil er eine andere unsichere Anwendung auf dem Server laufen hatte und eine ziemlich miese Konfiguration hatte.

    Zum Problem von xant: Wenn Du gehackt worden bist, solltest Du definitiv WordPress neu installieren bzw. den Code genau unter die Lupe nehmen, um sicherzustellen, dass man Dir keinen Schadcode in die Installation gepackt hat (wobei ersteres wohl sinnvoller ist). Falls Du Deine Datenbank behalten willst, solltest Du auch die gründlich nach ungewünschten Modifikationen durchsuchen, vor allem die Tabelle wp_users. Alternativ: Backups einspielen. Die Beiträge pro Seite kann man unter Einstellungen -> Lesen einstellen.

    Und wie kann ich diese Fehler beheben? Ich kenne mich nur mäßig gut mit den CSS-Designrichtlinien aus ... möchte aber dennoch, dass solche Probleme vermieden werden.

    Die Fehler haben erstmal nix mit CSS zu tun, sondern hier geht es erstmal um XHTML. Wenn Du Dich nicht gut auskennst, dann ist Deine Website eine gute Gelegenheit, das zu ändern. Schau mal bei SelfHTML nach, dort wirst Du eine Menge an Information finden.

    Danach kannst Du Dich auch dem CSS widmen; auch hier hat SelfHTML massenweise sehr gute Dokumentation.

    Was hälst Du von folgender Idee: Du machst ein Backup Deiner WP-Installation (DB und Dateien) und spielst sie anderswo auf. Wenn das Problem dann nicht auftritt, ist es der Server. Wenn es doch auftritt, dann ist es die Installation.

    Ansonsten könnte vielleicht ein Blick in den WP-Kern helfen, um herauszufinden, an welcher Stelle diese Fehlermeldung erzeugt wird.

    Wir empfehlen jedem Blogger, das Kommentieren nur registrierten Usern zu gestatten. Sind die Tore offen, fliesst nämlich fast nur Müll (SPAM) rein.

    Mag sein, aber es gibt ein paar feine Plugins, mit denen man Spam sehr effektiv bekämpfen kann. Stichworte: Akismet und Spam Karma, ggf. auch Bad Behaviour. Das ist es was wir jedem Blogger empfehlen.

    Auch nachdem wieder alles dicht gemacht wurde.

    Kopfzerbrechen bereitet uns die Tatsache, dass es trotz "geschlossener Kommentare" nachwievor im Minuten-Takt Spam zu moderieren gibt.

    Du musst auch bei den Beiträgen, bei denen Kommentieren vorher möglich war, dies jeweils abschalten.

    Momentan können wir nur hoffen, dass wir durch Wordpress 2.0.5 (online in ein paar Tagen) diese verfluchten Spam-Bots abschütteln können.

    Guten Morgen, WP 2.0.5 ist schon lange draußen. An Deinem Problem wird es wohl nicht viel ändern.

    Ansonsten: Erst mal nachfragen und schlau machen, bevor man planlos plappert.