Beiträge von Marcus[IS]

    Mojn,

    Sergej Müller hatte mal dies bezüglich ein paar Sachen auf seinem Blog veröffentlich.
    Eventuell helfen dir seine Sachen ja weiter.
    http://playground.ebiene.de/initiative-wordpress-sicherheit/
    http://playground.ebiene.de/adminbereich-i…ress-schuetzen/

    Aber wenn ich deine Codes da oben richtig sehe, muss das ganze nicht über den wp-admin Ordner laufen damit es nur für den Adminbereich geht?
    Also .htpasswd in den Adminordner und der Pfad auch entsprechend darauf lauten?

    Du scheinst es nur im wordpress Root Ordner anzusteuern.

    Ist aber jetzt nur eine Vermutung meinerseits.

    Mojn,

    ich habe gerade mal eine Testmail abgeschickt, um den Fehler zu reproduzieren, aber bei mir taucht die Fehlermeldung nicht auf.

    Edit;

    Zitat

    [COLOR=#333333]Der Server unter [/COLOR]http://www.google.com/[COLOR=#333333] konnte nicht gefunden werden.[/COLOR]

    Die Karte unter dem Kontaktformular ist doch von Google. Gut möglich das die zum Zeitpunkt des Fehlers ein Serverproblem hatten und die Meldung daher angezeigt wurde.

    ist hier eigentlich ein notwendig?


    Wenn es ohne diese "Ich drängel mich vor" Methode läuft, ist die Anweisung überflüssig. Das müssest du ausprobieren.

    Mit dem !important; legst du fest das diese Anweisung mit Priorität behandelt werden soll.
    Allerdings ist es empfehlenswerter darauf zu verzichten, da es nachfolgende Klassendefinitionen eventuell nicht Berücksichtigten würde.

    Ich versuche es mal anhand eine Beispiel zu erklären, obwohl obwohl ich nicht weiß ob das jetzt so unbedingt richtig ist.
    Aber es soll nur mal grob Beschreiben, was da passiert;)

    Code
    p, li { color: rgb(255,255,255) !IMPORTANT }
    .alternative { color: black }

    In der ersten Zeile wird dem Div Absatz die Farbe Weiß priorisiert, man will aber alternativ noch Schwarz haben. Wenn man die alternative span Klasse (.alternative) allerdings im Quelltext einbaut, würde die Farbanweisung für Schwarz eventuell nicht greifen da man ja vorher die Farbe Weiß mit dem !important; priorisiert hat.

    Mal ganz kurz vorne weg, die Inhalte, also der Content wird in der Datenbank gespeichert. Trotzdem gibt es keinen Grund, dort irgend welche Änderungen vorzunehmen.
    Das von dir beschriebene, liest sich sehr schwierig bzw man kann sich nur schwer hineinversetzen. Sinnvoll wäre erst mal ein Link zur Seite.


    Und ergänzend zu dem Link noch die anderen Angaben, wie zum Beispiel eingesetzte WP Version, PHP Version, SQL Version etc.

    Hi,

    Ein Link zum betroffenen Blog wäre hilfreich. Natürlich wenn das Flat da auch aktiv ist, dann könnte man sich das mal live anschauen.

    Hast du eventuell Plugins im Einsatz und diese mal zum Test alle deaktiviert?

    Ansonsten könntest du mal schauen, wenn du im Browser die Entwickler Tools aktivierst und die Seite dann aufrufst.
    Sollte es zu Fehlern kommen, sollten diese in den Fenstern der Tools angezeigt werden.
    Dann hättest du zumindest einen Anhaltspunkt, ob eventuell schon beim Seitenaufruf was falsch läuft.

    Zitat

    [COLOR=#333333]und warum bezweifelst du meine aussage? ich habe obige einstellung direkt aus der .htaccess kopiert[/COLOR]

    Nicht alles was in deiner erstellten .htaccess steht, greift auch beim Provider und das wollte Hille dir damit sagen. ;)

    Zitat

    [COLOR=#333333]Bei einer früheren Gelegenheit hat man mir in .htaccess folgende Eintragung gemacht:[/COLOR]

    Wer hat die Erste Eintragung gemacht? Der Provider?
    Hille hat in der Hinsicht schon recht. Im Normalfall arbeitet man mit maximal 250M im PHP Memory Limit. Alles darüber wäre sinnfrei.

    Du solltest mal schauen, was ein php info File ausgibt.
    So weißt du wie die Serverumgebung unter der dein WP läuft genau aussieht.

    Zitat

    [COLOR=#333333]Das Theme habe ich aus einer Liste von Wordpress-Themes. Genauers weiß ich nicht mehr.[/COLOR]

    Das Theme ist auch für selbgehostete WP Installationen verfügbar. Allerdings uralt und wird im Reporsitory von wordpress.org nicht mehr geführt. Aber wenn ich das richtig gelesen habe gibt es wohl einen Nachfolger mit Namen Misty-Lake und das Theme ist im Reporsitory noch vorhanden. ;)

    wpthemes.info/misty-look/ <-- Themeauthor

    https://wordpress.org/tags/mistylook <-- allerlei im Bezug auf das Theme bei wordpress.org

    Zitat

    [COLOR=#333333]als Backend verstehe ich nun einfach mal das Wordpressmenü?[/COLOR]

    Backend hat sich bei mir so eingebürgert, sorry. ;) Gemeint ist natürlich der Adminbereich in dem du dich einloggst um den Blog und die WP Installation zu pflegen.

    Zitat

    [COLOR=#333333]Die Anwendung des Dropdown hab ich natürlich gespreichert und ausprobiert, leider mit jedem der Themen ohne Erfolg.[/COLOR]

    Hast du das Problem auch bei den Standardthemes Twentyten, Twentyeleven, Twentytwelve, Twentythirteen, Twentyfourteen und dem neuen Twentyfiveteen?

    Zitat

    [COLOR=#333333]Das heißt eigentlich, dass alle Themen, die ich über das Dashboard herunterlade nur Demos sind?[/COLOR]

    Natürlich nicht. ;) Nur bei deinem Theme war das jetzt der Fall. Die meisten Themes sind eigentlich alle freie Vollversionen. Es gibt aber noch andere Themes, die man aus dem Reporsitory von wordpress.org herunterladen und installieren kann, bei denen es sich um abgespeckte Demo Themes handelt. Themeauthoren nutzen den Weg, um Ihre Themes bekannter zu machen und somit auch den Anreiz zu schaffen, das User sich das Theme bei ihnen kaufen. Ist auch ein Weg des Marketing. ;)

    Zitat

    [COLOR=#333333]Ich habe im Netz einige Themen gefunden, die ich mir heruntergeladen habe.[/COLOR]
    [COLOR=#333333]Leider sind diese nicht gezippt. Nun habe ich etwas Probleme damit, die Themen zu installieren.[/COLOR]
    [COLOR=#333333]Gibt es eine Möglichkeit, normale "Sammelordner" ohne Zip zu installieren?[/COLOR]

    Natürlich geht das auch. Alle Themes können auch aus dem Reporsitory bei wordpress.org herunter geladen werden. Du musst die Datei dann nur auf deiner Platte entpacken und die Themedateien, bzw. den Themeordner, der sich in der .zip Datei befindet per FTP Programm auf den Webspace übertragen (Ordner heißt wp-content/themes).

    Hi,

    Du nutzt dieses Theme hier?
    https://wordpress.org/themes/fictive
    Ich denke die Footer Werbung für wordpress.com verwirrt auf den ersten Blick.

    in früheren Versionen von WordPress konnte man noch mit html Anweisungen arbeiten, doch mit dem laufe der Updates wurde diese Möglichkeit herausgenommen. Wenn man jetzt also entsprechende Anweisungen für einen Umbruch verwenden will, werden diese als Text dargestellt und nicht mehr ausgeführt.

    Es gibt zwar im Web ein paar Antworten in anderen Foren, wo User die selbe Frage bezüglich Linbreak für WordPress Title hatten, aber die sind auch schon ein paar Jahre alt und ob das heute noch funktioniert ist auch fraglich.

    Zitat

    [COLOR=#333333]Mein Provider möchte ziemlich viel Geld für eine Analyse ohne Fehlerbehebung.[/COLOR]

    Hehe. Ich liebe es. Erst eine Dienstleistung verkaufen und dann die Kunden abziehen. Na ja.

    Zitat

    [COLOR=#333333]Wenn ich Recht hätte mit meiner Vermutung, um welche Seite es sich handeln könnte, würde eine Löschung ausreichen, bzw. das Problem beseitigen?[/COLOR]

    Nicht wirklich. Die Datenbank könnte ebenso mittlerweile betroffen sein.
    Da wirst du ohne Professionelle Hilfe wohl nicht weiter kommen und die kostet ebenfalls Geld, wir haben ja hier die Jobbörse, da könntest du den Job vergeben für.
    Ansonsten müsstest du echt in die Zitrone beißen und alles Platt machen, sämtliche Kennworte zu deinem Webspace und Maildienst ändern und alles neu aufsetzen.
    Vielleicht könntest du ja auch auf dein älteres Backup zurückgreifen und darüber alles neu aufsetzen, doch da käme jetzt die Frage auf, wann der Hack erfolgt ist, damit man nicht ein eventuell schon verseuchtes Backup verwendet.

    Mojn,

    Zitat

    [COLOR=#333333]Info: [/COLOR]Wir haben darüber Kenntnis erlangt, dass über ein Script auf Ihrem Webspacepaket zu einem übermäßigen Versand von Massenmails kommt.

    Dann sollte dir dein Provider aber auch mitteilen können, auf welche Datei, oder Dateien so übermäßig oft zugegriffen wurde. Ohne diese Information kommst du sonst nicht weiter. Bei 10 Websites kann das alles mögliche sein.

    Edit;

    Zitat

    [COLOR=#333333][FONT=Verdana]Würde es denn ausreichen, wenn ich die komplette Seite (von der ich vermute, dass sie es ist) einfach komplett entferne, lösche??[/FONT][/COLOR]

    Das wird dir nichts bringen. Denn wenn du mit deiner Vermutung falsch liegst, gewinnst du dadurch nichts. Du musst die Lücke finden und beseitigen.