Beiträge von Domino5702
-
-
-
-
-
SirEctor: weisste etwas, was wir nicht wissen? Wieso hoststar.ch?

-
-
Ui, GammaGate ..... Mit der Verwendung des WP-Logos wäre ich sehr vorsichtig. Da haben ganz andere Leute schon Probleme bekommen mit Matt und der Rechteverwaltungsfirma von ihm.
-
Fischer: Dir Angst zu machen, lag nicht in meiner Absicht. Grundsätzlich, wenn Dir das was ich schrieb, als "böhmische Dörfer" erscheint, solltest Du über Dritte als Helfer nachdenken. Denn Deine Seite ist gefährlich, solange nicht klar ist, was die Ursache ist. Und Du riskierst, von Google zB. auf eine Sperrliste gesetzt zu werden, was Du sicherlich auch nicht willst.
Dass Du das Theme mittlerweile angepasst hast, ist kein Argument, wenn es darum geht, dass es eine der Sicherheislücken ist, weil es alt ist. Und ich muss annehmen, dass es alt ist, aus den Gründen, die ich oben beschrieben habe. We nun Du das anders weisst, dann musst Du es auch schreiben.
-
Oh, fällt mir jetzt erst auf: Twenty Ten ist auch nicht gerade taufrisch. Möglicherweise gibt es aktuellere Designs, die die Fähigkeit eingebaut haben?
-
Was genau möchtest Du ändern. Je nachdem - Anzahl und Häufigkeit - macht ein direktes Bearbeiten oder ein Child Theme mehr Sinn, als ein Plugin, das wiedér Ressourcen bindet.
-
-
Was grundsätzliches: das Theme, was Du verwendest, hat in der angegebenen Quelle einen Zeitstempel von 2007, der letzte Kommentar dazu stammt aus dem Jahre 2009. Sorry, aber so etwas würde ich nie einsetzen, das ist schon ab Start eine Sicherheitslücke (2009, das war grob geschätzt WordPress 2.8, heute sind wir bie 3.4.2, und in der Zwischenzeit ist eine Menge passiert).
Zum FireFox Add-On gibt es ja aktuell eine recht besorgniserregende Anmerkung eines Benutzers, aber ich kenne die Software nicht, daher kann ich hierzu nichts sagen.
Es ist absolut ungewöhnlich, dass ein Skript sich im Dashboard mit reinhängt und sich in jedem Artikel "verweigt" - das lässt mich auf Schadcode tippen! Was Du sofort tun kannst:- Sämtliche Zugangsdaten ändern - und ich meine wirklich alle, die mit WordPress oder Deinem Zugang bei square7 zu tun haben.
- Unbedingt darauf achten, dass Deine Passwörter nirgends zwischengespeichert werden (häufig ist das bei wp-login.php der Fall, weil viele zu faul sind, sich ihre Passwörter auf ein Blatt Papier zu schreiben; ebenso verhält es sich oft beim FTP-Client, obwohl zB FileZilla diesbezüglich als Sicherheitslücke bekannt ist, da es Passwörter im lokalen Rechner in Klartext ablegt)
- Den Webhoster informieren und fragen, ob ihnen etwas bekannt sei - der Schadcode kann auch direkt vom Server her kommen, die Lücke kann ein anderer Kunde auf demselben Shared Server sein
- Im FTP-Client alle Dateien und Verzeichnisse auf fast identische Zeitstempel anschauen, die nach dem Installationsdatum sind - das ist häufig der erste Hinweis auf Schadcode, und die ersten Angriffe gehen meist auf die unzähligen index.php oder dann direkt auf Javascript-Dateien.
- Falls Du befallene index.php findest, kannst Du als erste Massnahme deren Zugriffsrechte auch auf CHMOD 444 setzen, und ein paar Tage so belassen.
- Wichtig ist, Bereinigen allein reicht nicht, Du musst die Quelle für den Angriff herauszufinden versuchen, sonst kommt das immer wieder.
Ich habe bei square7 seit mehr als 2 Jahren verschiedene private Blogs laufen, bis heute hatte ich keine Probleme damit - aber das muss nichts heissen, ich bin bloss einer von vielen, die dort hosten.

-
Zwängerei zahlt sich aus? :shock:
Da der Google Algorhytmus nicht öffentlich ist, gibt es nur Vermutungen, wie das Page Rank und die Positionierung in den Suchergebnissen zustande kommt. Das, plus allenfalls die (allgemein gehaltenen) Aussagen von Google selbst. SEO ist heute "grosses Geschäft", jeder selbsternannte Experte wird dazu eine Meinung haben, da muss ich nicht auch noch mitmachen!
-
In Deinem Code ist ja auch gar kein Hyperlink.
-
Mahna: wie ich das lese, hat er ein eigenes Template dafür geschrieben.
-
Ich habe gute Erfahrungen mit WP Maintenance Mode gemacht. Das ist ein Plugin, das Administratoren weiterhin den Zugang (und somit auch das Bearbeiten) erlaubt, während andere eine Informationsseite sehen.
-
Korr. überholt, was ich schreiben woillte.
-
OK, also bin ich veraltet - man lernt nie aus.

-
Eigentlich möchte ich Dir nicht, wie mein Vorredner bgeissler, noch mehr Links an den Kopf schmeissen -auch wenn er durchaus richtig gehandelt hat, Dir auf diese Weise den Weg zu zeigen. Aber Du musst, meiner Meinung nach, wirklich verstehen, wie ein Theme aufgebaut ist, wie es dazu kommt, dass auf der Seite mehrere Beiträge aufgelistet werden usw. Und das sind zugleich die zentralen Themen im Zusammenhang mit WordPress, die zu verstehen es sich auf jeden Fall lohnt. Natürlich sind auch HTML und PHP und CSS-Kenntnisse nie verkehrt.
-
Hmmm .... bei dieser Art Rückfrage kommt mir immer mein alter Mittelschullehrer in den Sinn. Er sagte vor mehr als 40 Jahren folgenden Satz zu uns, das sehr gut hier reinpasst: 1. Lesen, 2. Verstehen, 3. Lösen.
Was willste in der style.css, wenn es darum geht, nicht mehr als einen H1-Tag pro Seite zu haben? :shock: