Beiträge von Marcus[IS]

    @import sollte nicht mehr eingesetzt werden, da es die Ladezeiten negativ beeinflussen kann.

    Zitat

    Note that the previous method was to import the parent theme stylesheet using @import: this is no longer best practice, as it increases the amount of time it takes style sheets to load. The correct method of enqueuing the parent theme stylesheet is to add a wp_enqueue_scripts action and use wp_enqueue_style() in your child theme's functions.php.


    https://codex.wordpress.org/Child_Themes

    Oder nimmst einfach das Child-Theme vom Theme Author und baust es dir um. ;)
    https://docs.oceanwp.org/article/90-sample-child-theme

    Uahh.
    Klar wenn man die Fehlermeldung Letter für letter auseinander nimmt, hätte man eigentlich schon drauf kommen müssen.
    constant DB_USER --- erwartet 'DB_USER'
    Die Meldung sagt einem ja schon was Sache ist, aber manchmal übersieht man solche Kleinigkeiten und man sieht wohin das führen kann. :confused:
    Da waren wir irgendwie schön auf dem Holzweg mit unseren vorherigen Tipps und Vermutungen. ;)
    Aber schön das die Sache nun läuft.

    hm... ist jetzt nur so eine Idee.

    Was mich da jetzt stutzig macht, WP meckert wegen der wichtigsten DB Einträge rum.
    Datenbank Nutzer, Datenbank Passwort und Datenbank Hostname.

    Du hast ja geschrieben, dass du die Installation mal durchgeführt hast und die Meldung ignoriertest.
    Hast du dir dann mal die wp-config.php angeschaut?
    Ich würde wetten, dass diese bei den Einträgen bezüglich der Datenbank fehlerhaft angelegt wurde.

    Hast du mal versucht die wp-config.php selber zu erstellen?
    Es gibt ja die wp-config-sample.php welche man dafür nutzen kann.
    Diese bearbeiten und als wp-config.php hochladen, dann die Installation nochmals anwerfen.

    1. Was muß ich mir unter "Wörter Blacklist" vorstellen und wo finde ich die?


    Die findest du unter Einstellungen/Diskussion im Adminbereich. Das Textfeld trägt die Bezeichnung Kommentar-Blacklist.
    Dort wird dann pro Zeile ein Begriff eingetragen und immer wenn jemand diesen Begriff verwendet geht die Aktion ins Nirvana und der Kommentar landet in der Spamauflistung. So zumindest die Theorie. Scheint aber auch ganz gut zu funktionieren, wie ich anfangs ja schon beschrieben hatte.

    Ich will ihn ja komplett am lesen hindern, nicht am kommentieren, das tut er nicht bei mir, er nutzt sein eigenes Blog um dort Textschnipsel aus anderen Blogs (ich bin nur einer von mehreren) zu zerlegen und so umzudeuten, dass er sich darüber mokieren kann.

    Ach so. Ich hatte es so verstanden, dass er deine Kommentare zu Trollt.
    Ja bei so was, würde mir sicher auch der Kragen reißen.

    Allerdings ist das Problem dabei, dass die IP immer wechselt, daher hast du eigentlich gar keine Möglichkeit den Verursacher deines Problem am Besuch zu hindern.

    Es sei denn er kommt aus einem Land, das eh nicht deiner Zielgruppe entspricht. Dann kannst du die große Keule auspacken und das Plugin IQBlock Country verwenden.
    Das verwende ich derzeit, da mir die vielen Anmeldeversuche aus China, Chile, Argentinien etc. auf den Senkel gingen und ich damit den Zugriff auf das Backend für Nutzer aus diesen Ländern gesperrt habe.
    Die selben Optionen bietet das Plugin auch für das Frontend an. Also wenn ich meine China hat meine Bloginhalte nicht zu interessieren, kann ich den Zugriff darauf für dieses Land einfach sperren.
    Allerdings habe ich aus Gründen der DSGVO das Logging im Plugin über die Einstellungen deaktiviert. Aber das interessiert auch nicht sonderlich. Hauptsache die Anmeldeversuche werden unterbunden, also braucht es mich nicht zu interessieren, wer da was versucht aufzurufen. Ich sehe es ja eh hinterher über die Zugriffslogs beim Provider. :rolleyes:

    Wenn so ein Weg für dich nicht in Frage kommen würde, könntest du eine Beschwerde beim Provider des Blog Nutzers einreichen und die Sache klären lassen. Fruchtet das nicht, oder du rennts in verschlossene Türen, weil es den Provider nicht juckt, käme nur noch der unangenehme Weg in Frage, Rechtsmittel über eine Anzeige bei der Polizei einzulegen.
    Das Internet ist kein rechtsfreier Raum und Contentklau stellt eine Urheber Rechts Verletzung dar, wenn der Urheber der Texte der Verwendung nicht zugestimmt hat, oder dies von vorneherein verbietet.

    Mojn,

    ein paar Informationen fehlen allerdings noch.

    Verwendete SQL Version und Verwendete PHP Version.
    Man sollte heute PHP 7.2 und MySQL 5.7, eventuell 8.0 falls verfügbar, verwenden.

    Den Fehlermeldungen nach würde ich mal vermuten, dass es daran scheitert das alte Versionen von PHP und MySQL auf dem Webspace genutzt werden. Meist kann man die Versionen, welche verwendet werden sollen im Kundenbereich der Provider auswählen.

    Wie sperre ich eine bestimmte Adresse (Beispiel: troll-blogger.blogspot.com) ?


    Du könntest versuchen die Wörter Blacklist im Adminbereich unter Einstellungen/Diskussion zu nutzen.

    Die Blacklist funktioniert erstaunlich gut. So habe ich mir einen Deppen vom Blog fern gehalten, der es witzig fand immer wieder mein Kontaktformular zu missbrauchen um mir irgendwelchen Spam Quatsch Mitteilen zu müssen, nachdem ich Infos gefunden hatte das diverse Kontaktformulare auch mit der WordPress Filterliste arbeiten. ;)

    Ob jetzt das Plugin Antispambee etwas bei solchen Einzeller Trollen bringt, weiß ich nicht. Aber es ist auch recht zuverlässig um Spam generell aus den Kommentaren zu verbannen.

    Bei wechelnden IPs hast du keine Chance. Da kannst du auch nur versuchen die Blacklist mit diversen Phrasen oder Domainnamen zu impfen.

    Hi,

    Habe irgendwo gelesen, dass man eine "Subdomain -Wildcard" braucht. Hierzu habe ich bei 1&1 aber nichts gefunden.


    Soweit ich weiß ist das mit den Wildcard Subdomains bei 1&1 zumindest bei den Webspace Paketen nicht möglich.
    Lustigerweise gibt es aber Wildcard SSL Zertifikate in jedem Paket. :rolleyes:

    habe nun noch die zusätzliche Subdomain meine-subdomain.localhost/kurs.de


    Ich denke da liegt der Hase begraben. Du rufst die Subdomain mit einem Verzeichnis auf. Sollte aber eigentlich sein subdomain.de , oder Hauptdomain.de/kurs/. Wenn die Subdomain auf das Verzeichnis der von dem WP Multisite generiertem Verzeichnis verweisen würde, sollte es an für sich mit dem Aufruf der subdomain.de hinhauen. Lasse mich allerdings gerne näher aufklären. ;)

    wenn diese Seite angeklickt worden ist denn soll im adminbereich erscheinen es wurde 1 2 3 .... angeklickt (aufgerufen).
    Aber es soll nicht für jede Seite sein was im System drin ist sondern nur für bestimmten Seiten.


    Ah das klingt doch schon verständlicher. :)
    Da bräuchtest du einen Tracker, der die Klicks für die entsprechenden Seiten erfasst.
    Die Suchbegriffe dafür wären Hit Counter, oder View Counter.
    Leider sind die dafür verfügbaren Plugins allesamt sehr umfangreich und lassen sich nicht so fein einstellen, dass nur bestimmte Seiten, oder Posts gezählt werden.
    https://wordpress.org/plugins/post-views-counter/
    Dieses Plugin wäre so etwas, da kann man wohl laut Screenshoot auch einstellen, das der Counter für bestimmte Userrollen (Guest, Contributer, etc.) nicht im Frontend auf der Seite/Post angezeigt wird.

    ... und diese aus der functions.php im Original-Theme entferne?


    Wird nicht funktionieren, da bei einem Theme Update die functions.php überschrieben wird und somit der alte Zustand und das Problem des doppeltem Funktionsaufruf wieder da wäre.
    Besser die Original Funktion über die functions.php des Child Theme deaktivieren und durch die eigene (geänderte) ersetzen.

    https://codex.wordpress.org/Function_Refer…egister_setting

    Edit;
    Habe das Child Theme gefunden, wo ich damals beim 2013 die Standard Header Bilder deaktiviert habe um diese dann durch eigene zu ersetzen.
    So sieht der Code aus.

    PHP
    function child2013_remove_header_images() {
    unregister_default_headers( array ( 'circle','diamond','star' ) );
    }
    add_action( 'after_setup_theme', 'child2013_remove_header_images', 25 , 2 );


    Du wirst dann so etwas ähnliches bauen müssen, nur halt auf die Funktion angewandt, welche von deinem Parent Theme verwendet wird.

    Ja also so ganz blicke ich immer noch nicht durch was du vor hast. ;)

    Wenn es um die Neuanmeldung von Usern im Blog geht kommen meist Confirmation Plugins zum Einsatz, welche einen Verifizierung Link per Mail versenden und der User Account erst dann frei gegeben wird, wenn der Link geklickt wurde.
    Die meisten Plugins bieten auch eine Übersicht an, wann der Link bestätigt wurde, oder schicken ebenfalls eine Mail an den Admin.
    Ist sehr praktisch, falls eine Manuelle Freischaltung noch zusätzlich durch den Administrator gemacht werden soll.

    Bei anderen Bestätigung Optionen, wie zum Beispiel AGB, Datenschutz etc. gibt es zwar auch Plugins, aber mir wäre jetzt keines bekannt, das im Adminbereich anzeigt, ob die Bestätigung auch gemacht wurde.
    Um so komplizierter wird die Sache, wenn es sich dabei um Gäste handelt, die nicht an einem User Account gebunden sind.
    Da ist es im Streitfall gar nicht nachvollziehbar ob der betreffende Besucher jetzt bestätigt hat, oder nicht.

    Hi,

    Kann ich meinen Eintrag hier löschen?


    Nein, der Beitrag wird dich jetzt bis ans Lebensende verfolgen. :p

    Aber mal Ernsthaft. Früher gab es die Möglichkeit, doch leider wurde das etwas zu sehr genutzt und etliche Postings nebst Lösungen wurden somit unbrauchbar. Daher hatte man das dann deaktiviert.

    Nachtrag: ich habe nun mal den "Plugin" Ordner unbenannt und nun scheint es wieder zu gehen. Werde nun Plugin für plugin durchgehen...


    Da dürftest du auf dem richtigen Weg sein.
    Es geht allerdings auch etwas einfacher. Wenn man sich die Warnings genau anschaut, taucht dort meist der Ordnername des Plugins oder Themes auf und man kann den Fehler somit schneller eingrenzen.

    wie genau erkenne ich ob die Pfade falsch gelegt sind und wie kann ich das denn ändern?


    @anemec98 Du hattest ja geschrieben, dass du alle Plugins deaktiviert hattest und wieder aktiviert hast. Die Fehlermeldung bezog sich auf eine Grafik im Header. Ich denke mal, dass sich der Fehler durch die Reaktivierung der Plugins selber erledigt hat, da die Grafiken nun alle über https aufgerufen werden. In der Regel werden solche Meldungen das die Seite versucht aus unsicherer Quelle zu laden im Entwicklertool des Browsers angezeigt, bzw. beim Anzeigen der SSL Zertifikat Daten, die man über den Browser abrufen kann. Normalerweise treten solche kleinen Problemchen immer auf, wenn man seinen Blog von HTTP auf HTTPS umstellen will, dabei aber nicht alle Pfade in der Datenbank anpasst. Man kann Datenbanken zwar von Hand bearbeiten und die Pfade anpassen, doch meist ist es bedeutend einfacher, wenn man sich dann mit einem Plugin wie zum Beispiel better Search and Replace behilft.

    Aber wie du schon geschrieben hast, scheint ja alles wieder zu laufen und auch das Zertifikat gibt bei mir keine Fehler mehr aus. ;)

    Mojn,

    ich weiß zwar jetzt nicht, wie die Strukturen bei den Managed WP Versionen von 1&1 aussehen, oder ob man überhaupt per FTP CLient darauf zugreifen kann, aber du könntest ja mal die .htaccess Datei, welche sich derzeit in deiner WP Installation befinden sollte abgleichen, falls du Zugriff auf die Dateien hast.
    https://codex.wordpress.org/htacces

    Eventuell auch mal checken, welche PHP Version bei dir läuft.
    Könnte nämlich dann zu einem neuen Problem führen, dass der Blog nicht mehr rund läuft.

    Und einige Pfade in der Datenbank sind nicht korrekt gesetzt.
    Das Entwicklertool im Browser gibt Meldung aus, das mixed Content geladen wird.

    Welchen Link?


    Der Link zur Webseite, damit man sich das Anschauen kann.

    Kann mir jemand einen CSS Code erstellen, den ich einfach nur einfüge?


    So aus dem Blauen heraus geht das nicht. Man muss bei den Anweisungen für die CSS die richtigen CSS Klassen berücksichtigen, ansonsten klappt das Vorhaben nicht. Nicht alle CSS Klassen tragen die selben Bezeichnungen, das kommt immer darauf an wie der Author das Theme erstellt hat.
    Daher brauchen wir den Link, damit man sich das anschauen kann und per Entwicklertool im Browser die dafür notwendige CSS Klasse herausbekommt.

    Hi,

    WP-Cron ist eigentlich für automatisierte Hintergrundabläufe im WordPress zuständig.
    https://codex.wordpress.org/Function_Reference/wp_cron

    Könnte eventuell auch schon infizierte Dateien auf dem Content abegelegt worden sein?

    Das könnte natürlich sein, dass Dateien mit Schadcode verseucht sind.
    Als Admin hat man Zugriff auf Dateien innerhalb WordPress und als Hacker könnte man über den Editor für Themes und Plugins durchaus böse Änderungen einprogrammieren, oder über den Adminzugang im backend Schädliche Objekte in die Mediathek hochladen, bzw. auch mal die Nutzerregistrierung in den Einstellungen wieder aktivieren.
    Doch über die Editoren kommt man nicht an die Core Dateien von WordPress heran.

    Mein Tipp daher eine Ausschreibung in der Jobbörse starten und Angebote unterbreiten lassen, da wir hier auch Deutschsprachige Mitglieder haben, welche sich darauf spezialisiert haben verseuchte Blogs zu bereinigen.