Hat sich erledigt, danke! War mein Fehler.. ^^
Beiträge von jonny0303
-
-
Hi,
ich hoffe, hier kann mir jemand helfen.. Folgendes Problem:
Ich möchte einem Autoren die Möglichkeit geben, benutzerdefinierte Felder zu ändern bzw. hinzuzufügen (für die eigenen Artikel). Als Admin klappt das auch recht gut, aber wenn der Nutzer als "Autor" eingeloggt ist, leider nicht.
Das Feld "Benutzerdefinierte Felder" unter dem Textfeld fehlt hier leider komplett. :(
Ich habe bereits versucht, das Ganze mit dem User Role Editor zu aktiveren, jedoch finde ich da keine passende Option - neue können jedoch über "Add New Capability" hinzugefügt werden. Weiß jemand, wie ich diese Option hinzufügen kann?
Vielen Dank im Voraus!! Es handelt sich um die aktuellste Version von WP (3.3.1) und dem Plugin (3.4)... :)
Grüße,
Johann
-
Ja, danke. Das habe ich ja jetzt leider selbst mitbekommen... :/
Hilft es eigentlich auch, wenn ich die Theme-Verzeichnisse umbenenne? Eigentlich schon, oder?
Weil normalerweise werden diese Blogs ja durch Bots "verunreinigt" - dass da ein Hacker persönlich Hand anlegt, ist ja eher selten... :smile:Ich bin jetzt erstmal eine Weile beschäftigt, ein etwas älteres Backup einzuspielen. Hoffe, dass die Datenbank nichts abbekommen hat...
-
Okay, danke. Schade, dass das Upgrade des TimThumb-Scripts nicht in den Logfiles vermerkt ist. Wurde sicher ALLE Themes geupdatet? :?:
-
Das Problem mit TimThumb habe ich mitbekommen und habe daraufhin dann auch mein Theme geupdatet - wohl zu spät?
Oder ist in den neuen WooThemes die gefixte TimThumb-Datei schon enthalten oder muss ich diese manuell austauschen?
Welche Version kommt bei den WooThemes zum Einsatz und welche ist betroffen?
Sämtliche Passwörter wie FTP- und Datenbank-Passwörter ändere ich natürlich sofort. Auf dem PC habe ich aber - laut Kaspersky Internet Security - nichts. :)
-
Okay. Wie aus den Logs nun hervorgeht handelt es sich vermutlich um eine Schwachstelle in einem deaktiviertem Theme: Crisp von WooThemes.
Jetzt wird ersteinmal ein aktuelles Backup eingespielt und dann das Theme sofort entfernt...
Wie genau das Theme ausgenutzt wurde, weiß ich leider nicht. Auf jeden Fall befinden sich viele, viele solche verseuchten Dateien im Verzeichnis */themes/crisp/cache
Dort befinden sich mehrere Dateien:
.log.php
nakal.txt
newfile.php
...alle sind infiziert. :?
Ist eine Schwachstelle dieses Themes bekannt, die ausgenutzt werden kann, selbst wenn das Theme deaktiviert ist? :shock:
Danke!!
-
Hallo!
Vor einigen Tagen wurde bereits ein Mailbomber-Script auf meinen Webspace geladen, heute eine Shell...
Lücke ist wohl WordPress oder ein Plugin, da die Dateien immer im WordPress-Root landen...
Habe den Mailbomber (amsrong.php) und die Shell (inc.php) mal - unverändert! - angehängt.
Glücklicherweise habe ich noch ein recht aktuelles Backup, dies ist also nicht DAS Problem. Aber leider kann das eben immer wieder passieren, wenn ich die Lücke nicht schließen kann. :(
Installiert habe ich WordPress 3.2.1 und aktualisiere auch die Plugins regelmäßig...
Meine aktiven Plugins:
copyFeed,
@Reply \w comment preview,
Admin Ajax Note,
Antispam Bee,
AntiVirus,
Art Direction,
Contact Form 7,
FeedBurner Feed Smith,
Feed Stats for WordPress,
googleCards,
Google News Sitemap,
Google XML Sitemaps,
Lightbox Plus,
No Self Pings,
Secure WordPress,
Subscribe To Comments,
Target Blank In Posts And Comments,
Tweetable,
Twitterlink Comments,
Use Google Libraries,
WordPress.com Stats,
WP-CleanUmlauts2,
WP-Control,
WP-Memory-Usage,
wp-Monalisa,
wpSEO,
WP Smush.it,
WP System Health,
WPtouch,
WP Widget Cache,
Xavin's Review Ratings;Installiert sind noch einige, aber nicht aktiv.
Hoffe, ihr könnt mir helfen... :(
Gerne kann ich auch die Logfiles für die Domain zukommen lassen, dass aber nur privat - wenn mir hier jemand helfen will / kann....
Wäre SEHR dankbar...! :cry:
Grüße... :cry:
Update: Mein /wp-admin-Verzeichnis habe ich übrigens mit einer .htaccess-Datei geschützt gehabt...
-
Genau! :) Danke! :mrgreen:
Leider hakt es ein wenig (der Tooltipp verschwindet nicht immer, wenn man mit der Maus den Text "verlässt"), aber es funktioniert im Grußen und Ganzen. :)
-
Nothing? :confused:
-
Hi,
gibt's ein Plugin, mit dem ich einem "Link" (href="#") ein JavaScript/jQuery-PopUp verpassen kann? Der Text, der im Popup stehen soll, soll für jeden Link individuell festgelegt werden können...
Beispiel:
[Blockierte Grafik: http://www.drweb.de/img/tooltipp.gif]
[size=8](Gefunden bei Dr. Web)[/SIZE]Wie gsagt, soll für jeden Link ein eigener Text festgelegt werden, desshalb wäre wohl ein Plugin die beste Lösung (z. B. im Editor dass man einen Text / ein Wort markiert und dann statt einem Link den Text eingibt, der angezeigt werden soll). :)
Danke, schonmal! :)
-
Naja, das mit der fehlenden Update-Funktion bei Premium-Plugins stimmt ja nicht ganz...
Die meisten haben ja eine eigene Update funktion - das bekannteste Premium-Plugin dürfte wpSEO sein und dieses hat beispielsweise auch eine eigene Update-Funktion. ;)
Vermutlich hat sich meine Frage dann erledigt, danke! :)
-
-
Gibt's doch nicht, dass es ein solches Plugin nicht gibt? :(
-
Jemand Erfahrung mit den Plugins der genannten Seite? :?
-
Diese Datei im Ordner _notes stammt ja von Dreamweaver, richtig? Kann man damit denn eine vernünftige Update-Funktion "bauen"? ...
Geht um die Plugins von tribulant.com ... Bei dem Preis, den die Plugins kosten, erwartet man dann doch was vernünftiges...
Danke und Gruß. :D
-
Hi.
Ich habe bei einem Plugin in fast jedem Verzeichnis folgende Datei: dwsync.xml. Diese hat immer einen ähnlichen Inhalt:
PHP<?xml version="1.0" encoding="utf-8" ?> <dwsync> <file name="wp-faq.php" server="wpplugins.biz/public_html/" local="115560662831960001" remote="119540669700000000" /> <file name="wp-faq-plugin.php" server="wpplugins.biz/public_html/" local="115560662831960001" remote="119540669700000000" /> <file name="wp-faq-ajax.php" server="wpplugins.biz/public_html/" local="115560662831960001" remote="119540669700000000" /> </dwsync>Was von Vezeichnis zu Verzeichnis anderst ist, ist eigentlich nur der name=""- und remote=""-Teil aber was macht der server=""-Teil? Warum ist dort eine externe Adresse vermerkt!?
Hoffe, hier kann mir jemand helfen... Danke.
Grüße... :-?
-
Hallo!
Gibt es ein spezielles Text-Widget, welches man mit HTML befüllen kann UND einstellen kann, dass es nur auf einer bestimmten Seite + Unterseiten angezeigt wird?
Wäre super, wenn's da was gibt. :)
Danke!! :)
Grüße. :D
-
Danke! Das Plugin macht genau das, was ich gesucht habe! :)
Was aber noch wünschenswert wäre:
Wenn man einzelne Seiten ausschließen könnte, damit diese nicht angezeigt werden... Ideen? -
Hallo,
folgende Frage:
Gibt's eine Möglichkeit, per Widget in der Sidebar alle Unterseiten der aktuellen Seite auszugeben? :)Beispiel:
Wenn man sich hier befindet:
Hauptseite › Seite 1Und die Seite 1 hat folgende Unterseiten:
* Unterseite 1
* Unterseite 1 › Unterunterseite 1
* Unterseite 2Möchte ich in so einer Baum-Struktur diese Seiten gelistet haben, nicht aber andere Hauptseiten wie Hauptseite, Seite 2, ...
Hoffe, es ist verständlich... :D
Danke! :)
-
Also gibt es wahrscheinlich leider kein Auto-Update. :( Egal. Es funktioniert. :)
Dankeschön!! :D
Problem gelöst.