Zeichnung angepasst ;) ICh bitte zu Berücksichtigen das ich eiegntlich Administrator bin und kein Entwickler und die Symbole wohl nicht richtig gewählt sind ;)
Beiträge von Michi91
-
-
Aber dann ist es doch eher ein theoretisches Problem.
Im konkreten Plesk/Confixx Beispiel: Weiß doch einfach die Domain2 dem ersten mit zu, es scheint ja nichts dagegen zu sprechen... ;)
Habe den Link nun im Spam gefunden und passe die Grafik an :)
Eine Lösung wirst du denk ich so nicht finden, der physikalische Pfad muss der gleiche sein (jetzt könnte man groß an Wordpress rumprogrammieren und rumbiegen, aber ich denke das wäre völliger Blödsinn)
-
index.htm
infophp.phpbeide löschen, rest so lassen :) bei mysql brauchst du so nichts beachten :)
-
Die einzelnen Dateien scannen wird schweirig, dazu müßtest du die komplette webseite herunterladen und mit malwarebytes und einem virenscanner wie antivir etc scannen.
Ich mache es mir meist einfacher: http://sucuri.net/ überprüft webseiten online und kennt so ziemlich jeden Webhack / Insert :) einfach nach dem entfernen der Malware einmal scannen lassen und nach ein paar Tagen nochmal.
Natürlich können auch Dateien im Uplaod-Ordner verseucht sein, aber alles neu ist auch immer schwierig... und da die wahrscheinlichkeit eher gering ist... hauptsache es befinden sich keine .php oder .js dateien in den upload ordnern
-
Einen Hoster der bei solchen Problemen Hilfestellung bietet UND auch langfristig zuverlässig ist zu finden dürfte schwierig werden. Es ist nicht die Aufgabe deines Webhosters sich um deine Sicherheitslücken zum Kümmern. In diesem Fall wohlmöglich ein viel zu schlechtes passwort.
-
Es reicht wenn eine unsichere timthumb auf dem Server leigt, aktiviert sein muss sie nicht.
Alexander: wp-includes/wp-script.php
Alexander: wp-includes/class-php.php
Alexander: wp-includes/wp-help.php
Alexander: wp-includes/js/update.php
Alexander: wp-admin/options-admin.php
Alexander: wp-admin/options-header.phpIn diese dateinen könnte sich der Hacker mithilfe der Timthumb "eingenistet" haben, ich würde das als mögliche Ursache erkannte Theme entfernen, den cache ordner im karma theme entfernen. und alle betroffene Dateinen erstezen durch Backup oder erneuten Download
-
schreib doch mal dem Entwickler :)
-
Ganz knappe Antwort: Nein lohnt sich nicht, Aufwand und nutzen stehen in keinem Verhältnis :)
-
# PHP5 bei rdbms.strato.de einschalten
AddType x-mapp-php5 .php
AddHandler x-mapp-php5 .phpistd enk ich nicht richtig.
Was für ein Strato Paket hast du?
Am einfachsten geht es bei Strato über den Assistenten:
http://www.strato-faq.de/827Auf dem "Zufuß"-Weg ist es recht kompliziert und langwierig,
-
wenn ein Table gelockt ist kannst du nicht in ihm schreiben, das entnehme ich der Fehlermeldung ;)
Ansonsten ist dein Ansatz auch noch nicht optimal. Du brauchst das $db Objekt nicht, es gibt ein globales $wpdb das du direkt benutzen kannst http://codex.wordpress.org/Creating_Tables_with_Plugins -
hast du mal ne url? Vielleicht können wir schon feststellen ob einem von uns dein Virus bekannt ist,
Je nach Art des Viruses dauert es für den Profi etwa 0,5-3 Stunden diesen zu entfernen, du kannst dir ja mal Angebote in der Jobbörse geben lassen
wobei damit noch nicht die Sicherheitslücke geschlossen ist,
hattest du ein sicheres Passwort für FTP und Wordpress (möglichst viele Zeichen, Umlaute, sonderzeichen, groß / kleinschriebung, zahlen)Und ja im Prinzip wäre es so möglich wie du beschrieben hast, vorrausgesetzt der Virus ist nicht in der Datenbank eingeschleißt, aber das kann man ja mit 1-2 Virenscans schnell feststellen (nach einspielen des Backups). Dazu solltest du zuvor alles einmal sichern (also die verseuchte seite) und alles ordner bis auf den upload ordner entfernen (weil du ja vermutlich neue artikel hast mit neuen bildern...) und danach das saubere Backup hochladen. Den Uplaod ordner auf seltsame Dateien überprüfen. Kann aber auch nur empfehlen das einen Profi machen zu lassen (ist antürlich abhänig von deinem Kenntnisstand über PHP / FTP / bla^^)
-
ruf mal nur http://meineseite.de/blog2 auf
Und ich nehme an Blog2 ist der neue noch nciht installierte Blog korrekt?
-
Dann verwende doch einfach Mustertexte ala lorem ipsum :)
-
wie lautet die Adresse zu deinem Blog? welche Plugins und welches Theme wird eingesetzt? Hast du ein sicheres Passwort?
-
Jo, sowas nennt man Metafields, wenn du im editor bist kannst du oben dir Optionen einblenden lassen, dort müsste auch Metafields zur Auswahl stehen
-
Deaktiviere mal Limit Login und Secure Wordpress. Was passiert dann?
-
Einfach die Dateien die du dort entpackt hast auf den FTP-Server hochladen und dabei die vorhandenen Dateien überschreiben (hast du ein BAckup? Zur Sicherheit vor dem Überschreiben alle Dateien erst einmal runterladen und sichern...).
Wenn es dringend ist kannst du dich auch an die Jobbörse wenden
-
OK,
ich habe noch nie mit gliffy gearbeitet, kann ich das ganze irgendwie bearbeiten?
Die Reihenfolkge müsste ein wenig vertauscht werden. wenn ich noch Zeit finde lade ich evtl eine bearbeite Grafik (,mit Paint.NET) und entsprechender Erklärung (falls es sich nicht von selbst ergibt )hochsoll das ganze eher theoretisch sein oder gibt es ein wirkliches / echtes Problem das behoben werden muss?
-
Was haste den für Plugins installiert? Für mich hört sich das eher nach einem Wordpess-rechte Fehler an und nicht nach einem Fehler beim Hoster / Webserver...
-
Nein, das ist ein Syntaxfehler im Programmiercode. Schreib uns doch mal bitte den inhalt der index.php