Beiträge von Domino5702
-
-
Ja, mit einem WordPress Netzwerk, auch Multisite genannt. Ws genau möchtest Du erreichen, jenseits vom Login?
-
@J. Schwarz: die Frage wird in den FAQ beantwortet, wenngleich es nicht auf Anhieb erkennbar ist, wenn jemand in der Materie nicht so firm ist. Egal, den fehlerhaften Eintrag findest Du in der Tabelle wp_options, ein bzw. zweimal, je nachdem ob Du in den Einstellungen diese ein oder zweimal angepasst hast.
@Jaana_Farley: lass das lieber, das bringt Dich Deiner Lösung auch nicht näher.
-
-
-
-
-
-
-
-
SirEctor: weisste etwas, was wir nicht wissen? Wieso hoststar.ch? ;)
-
-
Ui, GammaGate ..... Mit der Verwendung des WP-Logos wäre ich sehr vorsichtig. Da haben ganz andere Leute schon Probleme bekommen mit Matt und der Rechteverwaltungsfirma von ihm.
-
Fischer: Dir Angst zu machen, lag nicht in meiner Absicht. Grundsätzlich, wenn Dir das was ich schrieb, als "böhmische Dörfer" erscheint, solltest Du über Dritte als Helfer nachdenken. Denn Deine Seite ist gefährlich, solange nicht klar ist, was die Ursache ist. Und Du riskierst, von Google zB. auf eine Sperrliste gesetzt zu werden, was Du sicherlich auch nicht willst.
Dass Du das Theme mittlerweile angepasst hast, ist kein Argument, wenn es darum geht, dass es eine der Sicherheislücken ist, weil es alt ist. Und ich muss annehmen, dass es alt ist, aus den Gründen, die ich oben beschrieben habe. We nun Du das anders weisst, dann musst Du es auch schreiben.
-
Oh, fällt mir jetzt erst auf: Twenty Ten ist auch nicht gerade taufrisch. Möglicherweise gibt es aktuellere Designs, die die Fähigkeit eingebaut haben?
-
Was genau möchtest Du ändern. Je nachdem - Anzahl und Häufigkeit - macht ein direktes Bearbeiten oder ein Child Theme mehr Sinn, als ein Plugin, das wiedér Ressourcen bindet.
-
-
Was grundsätzliches: das Theme, was Du verwendest, hat in der angegebenen Quelle einen Zeitstempel von 2007, der letzte Kommentar dazu stammt aus dem Jahre 2009. Sorry, aber so etwas würde ich nie einsetzen, das ist schon ab Start eine Sicherheitslücke (2009, das war grob geschätzt WordPress 2.8, heute sind wir bie 3.4.2, und in der Zwischenzeit ist eine Menge passiert).
Zum FireFox Add-On gibt es ja aktuell eine recht besorgniserregende Anmerkung eines Benutzers, aber ich kenne die Software nicht, daher kann ich hierzu nichts sagen.
Es ist absolut ungewöhnlich, dass ein Skript sich im Dashboard mit reinhängt und sich in jedem Artikel "verweigt" - das lässt mich auf Schadcode tippen! Was Du sofort tun kannst:- Sämtliche Zugangsdaten ändern - und ich meine wirklich alle, die mit WordPress oder Deinem Zugang bei square7 zu tun haben.
- Unbedingt darauf achten, dass Deine Passwörter nirgends zwischengespeichert werden (häufig ist das bei wp-login.php der Fall, weil viele zu faul sind, sich ihre Passwörter auf ein Blatt Papier zu schreiben; ebenso verhält es sich oft beim FTP-Client, obwohl zB FileZilla diesbezüglich als Sicherheitslücke bekannt ist, da es Passwörter im lokalen Rechner in Klartext ablegt)
- Den Webhoster informieren und fragen, ob ihnen etwas bekannt sei - der Schadcode kann auch direkt vom Server her kommen, die Lücke kann ein anderer Kunde auf demselben Shared Server sein
- Im FTP-Client alle Dateien und Verzeichnisse auf fast identische Zeitstempel anschauen, die nach dem Installationsdatum sind - das ist häufig der erste Hinweis auf Schadcode, und die ersten Angriffe gehen meist auf die unzähligen index.php oder dann direkt auf Javascript-Dateien.
- Falls Du befallene index.php findest, kannst Du als erste Massnahme deren Zugriffsrechte auch auf CHMOD 444 setzen, und ein paar Tage so belassen.
- Wichtig ist, Bereinigen allein reicht nicht, Du musst die Quelle für den Angriff herauszufinden versuchen, sonst kommt das immer wieder.
Ich habe bei square7 seit mehr als 2 Jahren verschiedene private Blogs laufen, bis heute hatte ich keine Probleme damit - aber das muss nichts heissen, ich bin bloss einer von vielen, die dort hosten. ;)
-
Zwängerei zahlt sich aus? :shock:
Da der Google Algorhytmus nicht öffentlich ist, gibt es nur Vermutungen, wie das Page Rank und die Positionierung in den Suchergebnissen zustande kommt. Das, plus allenfalls die (allgemein gehaltenen) Aussagen von Google selbst. SEO ist heute "grosses Geschäft", jeder selbsternannte Experte wird dazu eine Meinung haben, da muss ich nicht auch noch mitmachen!
-
In Deinem Code ist ja auch gar kein Hyperlink.