So ist es normalerweise: Du musst Artikelbilder selbst festlegen.
Wenn es anders ist, liegt das vermutlich an deinem Theme.
Um schreiben oder kommentieren zu können, benötigen Sie ein Benutzerkonto.
Sie haben schon ein Benutzerkonto? Melden Sie sich hier an.
Jetzt anmeldenHier können Sie ein neues Benutzerkonto erstellen.
Neues Benutzerkonto erstellenSo ist es normalerweise: Du musst Artikelbilder selbst festlegen.
Wenn es anders ist, liegt das vermutlich an deinem Theme.
Reicht es, wenn ich nur mein Datenbank-Passwort in der wp-config ändere, oder muss ich auch noch in anderen Dateien etwas ändern? Danke!
Was hat denn dein Hoster geschrieben? Hast du Grund zu der Annahme, dass du über diese Lücke gehackt wurdest? Nutzt du überhaupt php5-cgi?
Wenn du tatsächlich davon ausgehst, dass Fremde zugriff auf deinen Webspace hatten, solltest du zuerst die Seite offline nehmen und ein komplettes Backup erstellen. Dann solltest du sämtliche Dateien überprüfen, sämtliche Passwörter ändern und erst dann die Seite wieder online stellen.
Standard-WordPress-Dateien kannst du eigentlich komplett ersetzen, die musst du nicht extra überprüfen. Einfach eine frische Version herunterladen und alte Dateien damit überschreiben. Alle anderen Dateien sind potentiell geändert.
Eine sichere Umgebung bereitzustellen ist übrigens eigentlich Sache des Hosters. Es gibt einen Patch, der php5-cgi gegen die Attacke absichert. Wenn dein Hoster das nicht hin bekommt (was nicht für seine Qualitäten als Hoster spräche), könntest du die Anfragen per mod_rewrite unterbinden:
Das eingefügt in deine .htaccess sollte deine Installation absichern.
Das würde mich auch interessieren. Mein Anbieter hat zwar sofort dafür gesorgt, die entsprechenden Aufrufe zu unterbinden, aber ich werde erst heute Nacht erfahren können, ob das Kind schon in den Brunnen gefallen ist.
Das sollte dir dein Hoster sagen können. Wenn der Verdacht besteht, dass fremde Zugriff hatten, solltest du vorgehen, wie oben schon beschrieben. Gibt es denn Log-Einträge, die einen solchen Verdacht stützen?
Ja, bei Multisite gibt es den Netzwerkadministrator. Du musst oben links unter "Mein Blog" zum Netzwerkadministrator wechseln, dann unter "Blogs -> Alle Blogs" den gewünschten heraussuchen, auf "Bearbeiten" klicken und unter Einstellungen die "Default Role" eintragen.
Ob Artikel oder Seiten, sollte ansich egal sein, da die selbe Query Abfrage zuständig ist, und auch die selbst Tabelle genutzt wird, der unterschied ist nur der feldeintrag post_type,
und alles sind sogenannte posts
Komisch, ich hatte da in Erinnerung, dass der massive Einsatz von Pages in WordPress wegen der Rewrites Probleme machen könnte. Dazu kommt, dass von der Nutzung der Permalinkstruktur /%postname%/ aus Performancegründen abgeraten wird, genau diese Struktur benutzen aber Pages. Das würde sich dann auch damit decken, dass der Editor lange läd, das Dashboard aber nicht. Vielleicht weiß da noch jemand genaueres oder kann meine Erinnerung irgendwie erklären (ich finde jetzt bei Google auch nichts mehr dazu).
Woran das noch liegen könnte? Naja, du sagst, du hostest bei Strato. Bei Strato hosten ja bekanntlich sehr viele und ebenso teilen sich sehr viele einen Datenbankserver... Mag sein, dass es auch da klemmt...
Was ist mit Logs? Dahin sollst du doch gar nichts speichern, wie kommst du darauf?
Entweder es besteht bereits eine .htaccess im Root-Ordner deiner WordPress-Installation (da, wo z.B. die wp-config.php liegt) und du fügst in diese den angezeigten Code ein, oder du erstellst eine neue .htaccess mit dem angezeigten Code und lädst sie in ebendieses Verzeichnis.
Falls du die Datei nach dem Hochladen nicht siehst, aktiviere mal in deinem FTP-Programm das Anzeigen versteckter Dateien (unter Linux werden Dateien mit . vor dem Namen versteckt). Wenn nun nach Benutzername und Passwort gefragt wird, ist irgendetwas schief gelaufen, WordPress setzt solche Optionen nicht in die .htaccess.
Zuerst: Momentan ist die Version 3.3.2 von WordPress aktuell. Du solltest immer die aktuelle Version benutzen, nur so kannst du einigermaßen sichergehen, dass bekannte Sicherheitslücken behoben sind. Also aktualisiere bitte deine Installation.
Was hast du denn getan, bevor der Fehler auftrat? ich vermute, dass es einfach an den Permalinks liegt. Gehe im Dashboard mal zu "Einstellungen -> Permalinks" und speichere deine Einstellungen einfach nochmal. Dadurch wird die .htaccess neu geschrieben und eventuelle Fehler darin behoben.
Viel Erfolg!
Mal nachgefragt: Nutzt du tatsächlich 5200 Seiten? Oder 5200 Artikel? Hab im Hinterkopf, dass Seiten in WordPress eher unperformant sind und man lieber Artikel nutzen sollte (dafür müsste vermutlich im Theme einiges umgestrickt werden).
Das liegt schlicht und einfach daran, dass "normale" User Abonnenten sind. Das heißt, dass sie nur lesen können, nicht aber schreiben.
Du kannst einzelnen Benutzern in ihrem Profil im Dashboard eine andere Rolle geben, mit der sie dann auch schreiben können.
Tatsächlich befinden sich deine Artikel in der Tabelle wp_posts.
Du nutzt den Flash-Upload von WordPress. Mit dem hatte ich genau diese Probleme, weil meine Internetanbindung so grausam langsam war, dass es anscheinend ein Timeout gab. Die Bilder wurden dennoch hochgeladen, aber nicht skaliert.
Abhilfe schafft für mich die Nutzung des Browser-Uploads. Vielleicht hilft er dir auch.
Wie siehts aus, wenn ein anderer Browser genutzt wird? Habt ihr mal die Cookies gelöscht? Manchmal gibt es da ganz wunderbare Fehler...
Wie schaut es denn mit bbPress aus? Das ist zwar nicht so gewaltig wie WBB, vB und Konsorten, aber schnell und schlank. Es wird dazu noch von den WordPress-Entwicklern gemacht und fügt sich als Plugin nahtlos in WordPress ein...
Und wenn du es Standalone haben willst, kannst du auf die etwas ältere Version zurückgreifen. Auch hier ist es problemlos möglich, WordPress (inkl. Cookie-Sharing) mit dem Forum zu verbinden.
Das solltest du in der Datei header.php im Ordner deines Themes ändern können.
Ja, das sollte man umschreiben, damit klar wird, dass die Aktivierung erst nach dem ersten Einloggen vollzogen ist.
Aber du hast die Lösung ja schon erkannt: Die Sprachdateien sind mit Poedit und Konsorten anpassbar. Je nachdem, woher du die Dateien hast, könntest du auch mal mit dem Übersetzer reden, vielleicht erachtet er die Änderung ja auch als sinnvoll. Wie heißt denn die Passage im Originaltext?
Ich kann meinen Beitrag von eben nicht mehr bearbeiten, deshalb so:
Edit: ich vermute zu wissen, was du meinst... Auch nach der Aktivierung ist das Profil in BP noch nicht sichtbar, bis der User sich ein erstes Mal eingeloggt hat? Das ist vermutlich so gewollt, aber ich schaue mal, ob es dazu gemeldete Bugs gibt.
Anders gefragt: Ist es schlimm?
Läuft bbPress als Plugin? Dann deaktiviere es testweise mal, bbPress greift ebenfalls in die Permalinks ein, ich habe schon öfters erlebt, dass dabei etwas durcheinander kommt.
Andere Permalinks (bei Artikeln/Seiten) gehen aber noch?
Was ist denn daran irreführend? Da steht, dass die Aktivierung erfolgreich war und der User sich anmelden soll. So ist es doch auch.
WordPress selbst liefert Standardkonformes HTML aus. Die Standard-Themes soweit ich weiß ebenso.
Wenn es nun zu Validierungsfehlern kommt, liegt es an deinem Theme oder Plugins, die in den Code eingreifen. Das allerdings kannst du meistens aus dem Quelltext an der betroffenen Stelle erkennen (woher werden Grafiken geladen, gibts vielleicht nen Kommentar drüber usw.).
Am besten fängst du beim ersten Fehler an und behebst diesen. Oft fallen dann eine ganze Reihe Folgefehler weg. Deine Themes findest du in /wp-content/themes.
B-52: Wenn jemand sowohl per FTP, als auch MySQL auf den Server zugreifen kann, ist er entweder der Besitzer, oder es ist eh egal, ob das Adminpasswort zurückgesetzt wird ;)
Was hat WP mit einem vergessenen Passwort bezüglich phpMyAdmin zu tun???
Dein Passwort steht in der wp-config.php
Hast du mal gelesen, worum es hier ging? Er kann sich nicht bei WordPress anmelden und das Rücksetzen das Passworts schlägt fehl. Also hat er versucht, gemäß FAQ das Passwort direkt in der Datenbank über phpmyadmin zurückzusetzen, was auch nicht funktioniert.
Wenn Du das Passwort vergessen hast, ist das nicht mein Problem. Meine Zeiten als Cracker sind vorbei...
Dann müsstest du ja ganz streng genommen auch hier nicht antworten, nech? Mal abgesehen davon, dass hier nicht die Fähigkeiten eines Crackers gefragt sind.