Beiträge von Marcus[IS]

    Zitat

    ...s[COLOR=#333333]elbst ohne Plugins und sauberer DB + Installation + Htaccess Einstellung wird fleißig maleware eingeschleusst....[/COLOR]

    Da möchte ich eine Gegenfrage in den Raum stellen.
    Was nutzt eine Clean Installation des WordPress, wenn der Server selber auch eventuelle Sicherheitslücken aufweist? Es liegt ja nicht immer unbedingt an WordPress, oder einem Plugin. ;)

    Da läuft in der Tat etwas nicht richtig ab.
    Ich hoffe du kennst dich ein wenig mit solchen Dingen aus, sonst wird es jetzt etwas umfangreicher zu erklären. ;)

    Hast du mal per FTP Programm die Lese- Schreibrechte, bzw. die Benutzergruppe geprüft?
    Standard sollten die Lese- Schreibrechte für Dateien auf 644 und für Ordner auf 755 stehen.

    Bezüglich der Benutzergruppe;
    WP agiert auf dem Webspace als Nutzer und wenn dieser Nutzer keine ausreichende Berechtigung hat, mit dem Webspace zu arbeiten, kommt es zu solchen Problemen.
    In der Regel sieht es so aus, das WordPress die selbe Benutzergruppen ID besitzen muss, wie der FTP Benutzer, also der Zugang über den du dich mit deinem FTP Programm auf dem Webspace einloggst.

    Wie sieht es denn mit der Serverumgebung aus?
    PHP Version, php Memory Limmit usw.
    Ist das alles im Rahmen?

    Schön das du das Problem lösen konntest.

    Wundere dich aber nicht, dass im Browser wieder gemeckert wird, wenn du dich im Adminbereich einloggst.
    Manche Plugins und WP fragen Inhalte standardmäßig auch über http ab. Wie zum Beispiel News von Pluginauthoren und so.
    Ist zumindest bei meiner Hobby Seite so, also denke ich mal das es auch bei anderen so sein wird.
    Ich könnte zwar mal auf Ursachenforschung gehen und das beheben, aber im Moment bin ich eher damit beschäftigt alles auf nginx vorzubereiten.

    Wenn du selber Externe inhalte wie zum Beispiel von FB, Twitter, Google und co. auf deiner Seite ausgeben willst, musst du im Hinterkopf behalten das du die links mit https setzt, sonst wird auch wieder gemeckert. ;)

    Dann hast du zwei Möglichkeiten.

    Die erste wäre, du benennst dein Header Bild auch biker.jpg, lädst dein Bild per FTP in den entsprechenden Ordner hoch und tauscht es nur aus.

    Die zweite wäre mal zu schauen, ob das Theme selber entsprechende Einstellungen bietet.
    Viele Themes bieten Einstellungsmöglichkeiten über die Standard Optionen (Design/Anpassen) an und einige Themes bringen auch zusätzlich eigene Optionen mit, bei denen man dann diverse Sachen einstellen kann. Meist kann man den Link zu diesen Themeoptionen auch unter dem Menüpunkt Design finden.

    Ansonsten bliebe dir nur noch der Weg mal beim Themeauthor anzufragen, wie man mittels Einstellungen im Adminbereich das Headerbild konfigurieren kann, bzw. ob das Theme diese Möglichkeit überhaupt anbietet.

    Du musst nicht die Grafiken verschlüsseln, sondern sämtliche Pfade innerhalb deiner WP Installation auf https anpassen, so wie im Artikel, den SuMu ober verlinkt hat beschrieben ist. ;)

    Die Bilder werden alle noch über http aufgerufen und das wird bei der Prüfung im Browser angemeckert.
    Der Browser prüft ja anhand des Certs jetzt ob alle Inhalte per https ausgeliefert werden und wenn das nicht der Fall ist, meckert der Browser rum.

    Das iPad drehen? :mrgreen:

    Hehe, der war gut.


    ...
    bei meinen fertigen Beiträgen ist die Darstellung auf dem PC optimal,allerdings nicht auf dem iPad.
    Die Bilder "kippen" teilweise und drehen sich in der Darstellung nach links.
    ...

    Die Ursache dürfte in deinem Fall nicht beim WP liegen. Hast du die Bilder mit einer normalen Kamera aufgenommen, oder auch mit dem iPad? Ich kenne das Problem von Android Geräten, da muss man dann in den Foto Optionen eine Exif Einstellung ändern. Könnte mir vorstellen das es beim Apfel genauso ist. Vielleicht musst du die Bilder nur entsprechend mit einem Bildprogramm nochmals korrigieren.

    Mojn,

    Zitat

    ... [COLOR=#333333]allerdings keine Plugins runterladen oder aktualisieren....[/COLOR]

    Kommt eine Fehlermeldung?
    Soweit mir bekannt ist, verhält sich beim Apple OS so, das hier auf die Benutzer Berechtigungen im System geachtet werden muss, da es etwas restriktiver ist als Windows.
    Ich vermute mal das du in der Richtung recherchieren musst und die Benutzerrechte entsprechend im Betriebssystem einstellen musst.
    Wir haben hier auch Apple User im Forum, also denke ich mal das der eine oder andere dir da noch einen Tipp geben kann, wie man das genau einstellen muss.

    Hm naja 2.6 ist über wp.com daher ging ich davon aus das es die aktuelle geprüft version ist.
    Ich gehe aber davon aus das es irgendwie gehäckt wurde da ja der werbungs beitrag auch nur beim googeln auftauchte und nicht mal im backend zusehen war.
    Und wie ich schon schrieb das selbe passiert bei allen themes auch die von wp mitkommen und die haben haben dann doch ihre eigen css nehme ich an.
    Ich denke schon daran alles neuzuinstallieren, weil drüber installieren wp, theme und plugins ja nicht geändert hat.
    Nur könnte das auch irgendwie in der DB hängen, befürhte ich jetzt? und was mache ich dann.

    Moment? Hostest du deinen Blog bei wordpress.com? Du hattest ja von Provider kann nicht helfen geschrieben. Man kann Themes von wordpress.com nicht auf eigene WP Installationen betreiben, genauso wenig wie man gekaufte Themes für eigenständige WordPress Hostings nicht auf wordpress.com hochladen kann.
    Versuch mal das aktuelle Theme herunter zu laden und zu überschreiben, damit du erst mal auf aktuellem Stand bist.;)

    SO jetzt habe ich den Fehler doch mal nach etwas Probieren reproduzieren können.

    Ist in der Tat so, wie du beschrieben hast.

    Bei der Durchsicht des Quelltext ist mir aber etwas aufgefallen, was du mal prüfen solltest.
    Die style.css deines verwendeten Mystique Themes enthält als Versionsnummer die 2.6.
    Aber auf der Theme Homepage wird als Versionsnummer 3.3.2 angegeben.
    Eventuell könnte ja ein Update des Themes das Problem beheben.

    Kannst mich erschlagen, aber das Archiv habe ich sowohl mit manueller Eingabe, als auch über Suchergebnis von Google.

    Wo wir dann der Sache ein wenig näher kommen würden.
    Das Archiv wird ausgeblendet, wenn man einen Artikel in der Single Ansicht aufruft.

    Es ist aber so wie ich dem Quelltext entnehmen kann kein Widget, also muss es entweder im Theme irgendwo einprogrammiert sein, das das Archiv auf der Indexseite aufgerufen wird, oder die Sache wird durch ein Plugin hervorgerufen.
    Hatte das Theme eventuell schon Plugins enthalten?

    Hi,

    Standardmäßig gibt es an für sich keine .htaccess im wp-admin Ordner. Es sei denn man Sichert den Adminbereicht mit einer .htpsswd Datei ab.

    Vom Screenshoot her würde ich sagen, dass etwas deine Pfadeinstellungen des Blog durcheinander gewirbelt hat.

    Aber so was kann man mit ein wenig Handarbeit wieder hinbiegen.
    http://faq.wpde.org/wordpress-url-aendern/
    Gibt Drei Möglichkeiten, musst du nur schauen welche zum Erfolg führt.

    Hi,

    also ich habe gerade mal nachgeschaut. Das was ich über Google gefunden hatte und das was bei dir im Header Nav als Statische Seite aufgeführt ist, weist auf dem Ersten Blick keine Unterschiede im Quelltext auf.

    Kannst du mal einen Link posten, wo das Problem auftaucht und dann einen Link, wie es sein sollte?

    Ich denke mal dann kann man das Problem eher erfassen. Im Moment ist die Sache ein wenig konfus.

    Mojn,

    irgendwie bin ich von deiner Problembeschreibung auch etwas verwirrt.
    Bei Google tauchen Beiträge mit Links zu deinem Blog auf, die du nicht geschrieben hast, aber die Bilder zu den Beiträgen sind in deinem Uploadsordner zu finden?

    Klingt so als ob dein Blog gehackt wurde, weil ja dann jemand anderer die Beiträge irgendwie geschrieben haben muss.
    Ist aber nur eine Vermutung, weil so eine Vorgehensweise wäre mir neu.

    Du könntest deine Domain ja mal über sucuri sitecheck laufen lassen.
    Vielleicht gibt es ja Aufschluss, ob sich schädliche Skripte in deiner Installation befinden.
    Und ändere zur Sicherheit mal sämtliche Passworte für deine Zugänge und Datenbank.

    sitecheck.sucuri.net

    Hm.

    Zitat

    [COLOR=#333333]ich würde gerne in einer bestehenden wordpress seite einen blog hinzufügen[/COLOR]


    Also wenn ich mir den Link von michl70 so ansehe und obiges Zitat hinzuaddiere, vermute ich mal das er wohl eine Landingpage haben will und dann im Menü einen Link zu den Blogartikeln.

    Würde man dann realisieren können, indem man zwei Statische Seiten im WP anlegt und unter Einstellungen/Lesen beim Bereich die eine Statische Seite als Startseite auswählt und die andere als Blogseite.
    Dann einfach noch ein Benutzerdefiniertes Menü unter Design/Menüs anlegen und die als Blogseite angelegte Statische Seite noch als Link hinterlegen und das Menü speichern und dem Theme zuweisen (Position).

    Kann aber auch sein das ich auf der Seife ausgerutscht bin, mir mächtig den Kappes angeschlagen habe und total mit der Vermutung daneben liege.
    Dann ist natürlich Monikas Weg der Richtige, wenn Blog Externe RSS News auf einer Seite dargestellt werden sollen. ;)

    Hi,

    also wenn ich in der Suche zum Beispiel Meppen eingebe, zeigt er im Suchergebnis nur Textauszüge und am Ende drei Punkte (...), also greift da schon eine exerpt() Funktion.

    Wenn du die Sache erweitern willst, müsstest du mal beim Theme Author anfragen, da es sich bei dir wohl um ein Premium Theme handelt und da können wir auch nicht so weiter helfen.
    Vermutlich könntest du die exerpt Funktion in der functions.php des Themes anpassen, oder eventuell in einer der php Dateien, welche für die Suchfunktion im Theme zuständig ist. Eventuell eine search.php, oder searchform.php.

    Hi,

    du kannst hingehen und per FTP Client den Ordner (stefan_mueller) im Ordner wp-content/themes umbenennen.
    Dann sollte WP automatisch ein Standardtheme aktivieren und du solltest dich wieder einloggen können.

    Zur Fehlermeldung ansich;
    Du hast die Funktion has_shortcode() zwei Mal deklariert, also gehe ich davon aus das stefan_mueller als Child-Theme läuft und diese Funktion in der functions.php des Parent Theme bereits aufgerufen wird und dann nochmals über die functions.php des Child-Themes.

    Man kann Funktionen allerdings innerhalb WordPress nicht doppelt aufrufen, sonst kommt es zu dieser Fehlermeldung.

    Edit;
    Okay das mit dem Child-Theme ist wohl nicht so da ich gerade sehe das es diese Funktion bereits im WP zu geben scheint.
    https://codex.wordpress.org/Function_Reference/has_shortcode

    Aber auch hier gilt, das man Funktionen nicht doppelt aufrufen kann. ;)