Beiträge von Chris74

    Hallo
    Also ich benötige nun doch mal professionelle Hilfe. Der 2nd Level Support hat nun zwei Tage an unserer Seite herumgedoktort, aber letzten Ende dann das Handtuch geworfen und gesagt, dass man für Wordpress und Plugin ja eigentlch keinen Support leistet.
    Das Problem bestehet weiterhin und ist sehr sehr gravierend. Wir haben ständige Server Crashes, unsere DB wird regelmäßig geschrottet, die Ladezeit der seite ist unter aller Würde.
    Alles nur, weil wir das Plugin WPBackery Visual Composer aktiv haben, welches aber zwingend notwendig ist und zzum Template gehört.
    Ich verstehe einfach nicht, warum auf einer Testumgebung , einem Unterverzeichnis, das Template und Plugin über 6 Wochen Tadellos funktionieren und dann , beim Installieren auf der Hauptdomain ein WORST CASE auslösen.
    Ist hier vielleicht jemand, der sich der Sache mal annehmen könnte? Wir wären echt Dankbar.
    Bitte per PN anschreiben oder, wer einfach nur ne Idee hat, bitte hier rein damit :)

    Grüße

    Hallo zusammen
    Wir haben uns vor ein paar Wochen das Template " Gauge " von Gostpool zugelegt.
    Wir haben unserer Webseite bei Host Europe und haben neben der Hauptdomain noch eine Testdomain, wo wie alles vorher ausprobieren, bevor wir es auf der Hauptdomain in Betrieb nehmen.
    gamersplatform.de
    Die Test Domain liegt auf dem gleichen Server , ein VS Medium von Host Europe, in einem anderem Verzeichnis auf einem eigenen FTP
    Das Template " GAUGE " benötigt für den Betrieb mindest drei Plugins, ohne diese kann man das Template nicht betreiben.
    Zum einen wäre da " Gauge Plugin " , " WPBakery Visual Composer " und das Visual Komoser Widget.
    Auf unserer Testdomain, llüft seit 6 Wochen alles total reibungslos .
    Gestern , haben wir dann das Template auf die Hauptdomain geladen, soweit ohne Probleme. Dann, nachdem wir das Plugin " WP Bakery Visual Composer " aktivierten, wurde das Back und Frontent immer langsamer. Wir hatten zu der Zeit nur diese drei Plugins laufen.
    Schalten wir das VC ab, läuft alles super. Gestern kam es dann zwei mal zu einem Servercrash.
    Host Europe meinte, dem Server sei das Memory ausgegangen.
    Jetzt stehen wir aber gewaltig auf der Leitung und wissen uns nicht zu ´helfen, da auf unserer Testdomain ja alles wunderbar geht, nur auf der Hauptdomain nicht.
    Wir haben 256 MB PHP speicher, die bisher auch mehr als ausreichend waren.

    Vielleicht kann uns ja einer von euch etwas helfen und , oder hat Tipps was das sein könnte, denn so ist ein Betrieb nicht machbar.
    Die zwingend benötigten Plugins liefert der Template Ersteller in seinem Paket gleich mit.
    Link zum Template: http://themeforest.net/item/gauge-mul…w-theme/8676079
    Link zum Plugin : http://vc.wpbakery.com/

    Vielen Dank
    Grüße
    Chris

    Bei uns das gleiche. Seit 3 Tagen. Innerhalb 24 Stunden über 4000!!!!! Trackback Spam. Ich habe deshalb vorübergehend unter " Einstellungen - Diskussionen den Haken bei "Erlaube Link-Benachrichtigungen von anderen Weblogs (Pingbacks und Trackbacks)" rausgenommen. Seit dem ist ruhe. Ich warte den Sturm einfach mal ab und wenn es sich gelegt hat, setzt ich die Funktion wieder aktiv.

    Regt es ... und wie. das Dumme ist nur, ich kann dir nicht folgen. Denn ich hab leider keinen Dunst von dem was du da schreibst. Ich oute mich hiermit als " in allen Lagen mit gefährlichem Halbwissen an die Sache ran geh" DAU.
    Sagt alles , gell?

    Kollegen, erstmal vielen Dank für die Kommentare :)
    Die klauende Seite / Domain - Spielsofort.com , nimmst sich ja bisher unsere Artikel 1 zu 1. Die Bilder sind zwar auch unsere. Der Rest der Seite, Layout etc ist ja nicht unsers.
    Bisher habe ich also folgendes unternommen:
    Ich habe bei Godaddy gepetzt, resultat = 0 , wurde verwiesen an Cloudflare.
    Habe bei Cloudflare gepetzt, resultat= 0, sind nur ein durchgangsnetzwerk. Habe von Cloudflare dann eine Adresse bekommen wo ich die mittlerweile dann dritte Abuse Meldung abgsetzt habe. Resultat, nach 48 Stunden in der Schleife , kam die Mail dann als unzustellbar zurück.

    Dies wurde in die Mail von Cloudflare mit angehängt:

    Accepted URL(s) on spielsofort.com: http://spielsofort.com Hosting Provider: ----------------- UNIFIEDLAYER-NETWORK-8 Unified Layer BLUEH-2 Abuse Contact: -------------- ABUSE3581-ARIN Abuse Department +1-888-401-4678 abuse@unifiedlayer.com NOC2320-ARIN Network Operations Center

    Und eben diese Adresse ist nicht zu erreichen. Mir wurde nun geraten, Anzeige zu erstatten.
    Übrigens, die Person im Impressum ist wie erwartend unerreichbar

    Hallo.
    Vielen Dank, aber den Link kannte ich schon. Schritt eins dieser Anleitung versteh ich ja noch, aber ab Schritt 2 gehts schon los . Da kommt bei mir nur ein lautet " HÄ?" aus dem Mund

    Schritt 1: Erstelle eine leere PHP-Datei mit dem Inhalt <?php phpinfo(); ?> (ohne die Anführungszeichen) und lade diese auf deine Webseite hoch.

    Schritt 2: Rufe die neu erstelle Datei über die falsche Domain auf (in meinem Fall ist dies primeradiviones.com)

    Wie denn nun? Wie soll ich denn die von mir erstellte php die ich auf meine Seite/server hochgeladen habe, über die Domain Spielsofort.com , öffnen??

    @ Hille, natürlich habe ich daran als erstes gedacht. Aber derjenige der mich übrhaupt darauf aufmerksam gemacht hat, dass diese Seite unsere Artikel klaut meinte, dass die Angaben im Impressum zu 99 % Fake sind, bzw, einfach die Daten eines dritten dort eingetragen wurden. Aber ich behalte das im Auge. :)

    @formateins, :) Danke dir, die Daten im ersten Kasten hatte ich auch, aber die Daten im zweiten Kasten hab ich ums verrecken nicht gefunden . Danke, jetzt hab ich sie ja :) Mal sehen was es bringt dort mal hinzumailen.

    Ich habe im Netz mal bissel geschnüffelt und diesen Artikel hier gefunden:

    http://www.webkoma.de/affiliatebetru…pping-aus-china

    In diesem Artikel ist die Rede von einer php Datei die man erstellen muss und dann noch etwas mit htaccess... Ich habs jetzt bestimmt 10 mal durchgelesen, aber ich raffe einfach nicht wie die das meinen. Bin ja Naturdoof, vielleicht kann mir da mal einer ne Zeichnung machen ;)

    Ich habe ein ähnliches Problem, worauf ich erst heute aufmerksam gemacht wurde. Allerdings wurden bei uns jetzt nur Artikel geklaut, nicht das gesamte Layout + Inhalt. Das Problem bei der Sache ist, dass die Entsprechende Seite in den USA gehostet wird.
    Zum Problem:
    Diese Seite hat unsere Artikel samt Bilder 1 zu 1 übernommen:
    http://spielsofort.com/ , Ich gehe mal davn aus, dass die Person die im Impressum genannt wird, einfach mal so ausnem Telefonbuch herausgesucht wurde und nicht der /die Betreiber/in ist.
    Alle auf der Seite befindlichen Artikel sind 1 zu 1 Kopien von usnerer seite. Hier ein paar Vergleiche:
    Original:
    http://gamersplatform.de/2013/03/12/dou…sst-das-studio/

    Kopie:
    http://spielsofort.com/double-fine-ro…das-studio.html

    Über eine Whois abfrage kommt dies heraus:

    Registered through: GoDaddy.com, LLC (http://www.godaddy.com) Domain Name: SPIELSOFORT.COM Registrant: Brigitta Krollmann Domain servers in listed order: DANA.NS.CLOUDFLARE.COM WALT.NS.CLOUDFLARE.COM
    [TABLE="align: left"]

    [tr]


    [TD="align: left"]Domain:[/TD]

    [td][/td]


    [TD="align: left"]spielsofort.com[/TD]

    [/tr][tr]


    [TD="align: left"]IP Address:[/TD]

    [td][/td]


    [TD="align: left"]108.162.197.48[/TD]

    [/tr][tr]


    [TD="align: left"]ISP:[/TD]

    [td][/td]


    [TD="align: left"]CloudFlare[/TD]

    [/tr][tr]


    [TD="align: left"]Region:
    [/TD]

    [td][/td]


    [TD="align: left"]San Francisco (US)[/TD]

    [/tr]


    [/TABLE]


    Jetzt die Frage: Wie gehe ich am besten vor? an wen muss ich mich halten? Cloudflare.com? oder Godaddy?

    Da die Seite ja im Ausland gehostet wird, überhaupt mal die Frage, was kann ich tun ?

    @formateins
    Ich schäme mich nicht das ich 30 Plugins am laufen habe, es ist mir nur unangenehm darüber zu sprechen :)
    Im Ernst, mir ist klar , dass ich vielleicht bissssschen Viele habe, aber nachdem ich alle Cacheplugins (außer DB Cache) rausgeworfen habe, mir Tagelang optimierungs Tuts angekuckt habe und das per Hand erledigt habe, läuft die Seite recht flott und stabil . Nicht zu fassen, ich weis, aber wie aus dem Laden.

    @ Q-Max
    Wie der Kollege schon meinte, sollte Analytics gleich mit dem Tracken beginnen und in der Live Ansicht solltest du etwas sehen, wenn nicht, dann hast du entweder keine Besucher gehabt seit einbauen des Scriptes oder irgendwas entscheidendes fehlt da. Meine mich zu erinnern, dass man noch einen Meta Tag in die Header.php setzen muss, damit Google auch sicher ist, dass es deine Seite ist die es da analysiert. Bin mir aber nicht mehr ganz sicher. Piwik ist aber auch eine orendliche alternative. Solltest du eventuell noch mal versuchen. Oder aber du installierst dir das Plugin " Wassup " , damit kannst du zwar nicht alle Einzelheiten sehen wie bei Analytics oder Piwik, doch hat es auch eine Art " Besucher beobachten " Funktion und eine generelle Statistik die du einstellen kannst wie du möchtest, ob er Dir nun die letzten 24 Std anzeigen soll oder die letzten 6 Stunden. Mit Bots oder ohne Bots.ETC

    Desweiteren mal eine Frage, wenn du deine Seite bei einem Hoster hast , müsstest du doch auch Zugang haben zu einem Server eigenen Stats Tool, ( bei uns ist das Webalyzer ) Dort kannst du auch einiges sehen an Stats.

    Tut jetzt nix zum Thema aber als ich gelesen habe, 28 aktive Plugins :shock: habe ich mich als ich wieder Luft bekam gefragt, was zum Henker macht man mit 28 Plugins?

    Das willst du gar nicht wissen , hehehe .
    Spaß bei Seite, es sind sogar 30 Aktive Plugins, habe eben noch mal geschaut. Was man damit nun alles macht ..hmm.. ich brauche sie einfach um die Seite so zu betreiben wie ich es mir vorgestellt habe :)

    Teliad.de ( Textlinkvermarkter)
    Backlinkselller ( Textlinkvermartkter)
    MyLinkstate.com ( siehe oben )
    Sponsorads ( TKP Layer , Banner Werbung aber auch CPC )
    Es kommt auf deinen täglichen Traffic an würde ich sagen. Bei TKP Werbung, also Layer oder Banner Werbung kann man mit unter in kurzer Zeit einiges einnehmen, allerdings setzt das vorraus, dass die Besucher ohne Ad Blocker auf die Seite kommen. TKP Werbung muss nicht angeklickt werden ausser zum Schließen.Vergütung wird nach Views abgerechnet. 1000 Views = 3 Euro TKP als Beispiel
    Versuche auf jeden Fall Anbieter zu finden, die eine niedrige Auszahlgrenze habe. Bei Traffic schwachen Seiten wirst du die Auszahlgrenze zu Lebzeiten nicht erreichen :))))
    Vor allem suche dir welche aus, wo du ein mindestmaß an Kotrolle darüber hast, werlche Art Werbugn auf deiner Seite erscheint.
    Finger weg von Restplatzvermarktern. Die hauen dir Werbung auf die Seite die unter aller Würde ist.


    Das Runterschmeißen von Jetpack ist natürlich eine Option, aber die Verknüpfung zu den sozialen Netzwerken soll ja nicht unwichtig sein und eine Statistik hätte ich auch gern, schon deshalb weil meine Seite ja nicht die Besuchermassen anzieht die ich gern hätte. Ich versuche halt anhand der Statistik zu sehen welche Inhalte gern gesehen werden und dementsprechend zu handeln. Alles ein bisschen hausbacken, ich weiß, wenn jemand eine Alternative dazu hat, dann gerne her damit. :smile:

    Nunja, also dafür braucht man kein Jetpack. Solltest du noch kein Google Analytics benutzen, dann tu es jetzt :)
    Mittlerweile zeigt die GA mehr an als früher. Besucherfluß, woher sie kommen, was sie aufgerufen haben, Einstiegsseiten , etc etc
    Zudem kannst du ja noch einen Beitragszähler einbauen, das geht zwar bissel zu Lasten der Datenbank, aber wenn du sonst nicht viele Plugins hast, dürfte genügend Reserver sein damit dir der DB Server nicht Out of Memory geht.
    Damit deine Artikel geliked werden oder was auch immer, kannst du auch dieses Plugin installieren.
    http://wordpress.org/extend/plugins…lmedia-buttons/
    Versuche so viel wie möglich einszusparen ganz besonders an Plugins oder Scripte die externe Dienste abrufen. Wenn deren Dienste mal überlastet sind, lädt deine Seite unte rumständen nicht oder nicht fertig.
    Es gibt unzählige Möglichkeiten, die Performance einer Seite zu verbessern. Verzichte auf Plugins die deine Inhalte automatisch in die Sozialen Netzwerke senden. Das kannst du auch manuell machen und kostet dich nur ein paar Sekunden mehr Zeit am Tag.
    Unser Seite lief bis vor kurzem auch hart am Limit des Servers. Ich habe dann begonnen alle nicht benötigten Scripte zu entfernen, Gzip einzusetzen, CSS zu komprimieren etc gibt dazu unzählige Anleitungen im Netz.

    Ich würde sogar soweit gehen und behaupten, dass man sich die ganzen Cache Plugins sparen kann, wenn man seine Seite manuell entschlackt und optimiert. Ich hab mich lange davor gedrückt das selbst zu machen , habe auch immer auf allerhand Cache Plugins zurückgegriffen. Im endeffekt hatte es meist aber nie gorßartig was genützt.
    Das einzige Cache Plugin was ich momentan noch am laufen habe ist DB Cache Reloaded
    http://wordpress.org/extend/plugins/db-cache-reloaded-fix/
    Ich sag es ganz erhlich, mit den ganzen Cache Plugins die ich in letzter Zeit versucht habe, habe ich unsere Seite kaputt optimiert.
    Irgendwann ging gar nichts mehr und dann habe ich mich an das manuelle optimieren gewagt. Es hat einige Tage gedauert, ganz ohne experten Hilfe hab ich auch nicht alles hinbekommen aber jetzt binb ich auf jeden fall zufrieden auch wenn meine Seite bestimmt keinen Performance Pokal gewinnen wird, habe ich bei Google Page Speed 80 Punkte und auch sonst läufts viel besser und das trotz 28 aktiven Plugins wobei 2 Plugins dabei sind , die jede Menge Datenbankabfragen auslösen und es läuft ohne Probleme.

    Versuch mal dieses Tool hier
    http://gtmetrix.com/
    Das funktioniert im Grund wie Firebug nur das es dir am Ende auch genau aufzeigt, wo was im argen liegt und gibt dir Hinweise was zu verbessern ist. Aufgrund dieses Tools habe ich einiges erreicht .

    Ich benutze dieses Jetpack zwar nicht, aber solltest du den Firefox benutzten dann lade dir das Addon " Firebug " damit kannst du zunächst mal über das Netzwerkmodul sehen, welche Datei , oder was deinen Seite beim laden hindert. Eventuell kann dich dieses Tool mal auf eine gute Idee bringen wie du das Problem beheben kannst. Vielleicht liegt es nicht mal am Jetpack sondern an irgendwelche externen Dienste. Da ist mir gleich etwas aufgefallen .
    Bild 1. Da lädt es und lädt und wird einfach nicht fertig.
    Bild 2 sieht man ja, brauch dazu nix weiter sagen :)
    Des weiteren sind da ein paar Bild Dateien, die entweder nicht vorliegen oder warum auch immer nicht mitgeladen werden.
    Ich würde für den Anfang mal , mit aktiven Jet Pack, alles rausnehmen was mit FB und TW zu tun hat . Taste dich stück für stück vor. Oder aber deaktivere Jetpack , benutze Firebug und lade deine Seite mittels dieses Moduls mehrmals nach . Dann ´siehst du ja was bei rum kommt. Umzingel die Verdächtigen, was am Ende übrig bleibt und sei es noch so unvorstellbar, das wird es dann sein. So ist es nämlich immer bei uns :)


    Edit: Das gleiche Tool gibts auch für Chrome :)

    Das Plugin kenne ich, aktuell benutze ich aber Simple Security eventuell werd ich das Plugin mal wechseln :)
    Leider habe ich nur einen VSM und keinen Root Zugang , von daher kann ich da nicht mehr machen als es mir gestattet wird .
    Mit der Robots.txt hab ich es erst gar nicht mehr versucht, da sich die Bots einen ** drum scheren was ich da rein tippe

    Hallo zusammen.
    In den letzten Monaten ging es ja mit unter heiß her im Bezug auf Angriffe auf Wordpress Seiten.
    Mich würde einfach mal interessieren, wie es euch so ergangen ist, welche Erfahrungen, Gegenmaßnahmen etc ihr so ergriffen habt.

    Ich kann euch also berichten, das unsere Seite seit Oktober letzten Jahres unter Bot Beschuss liegt. Mal mehr oder wneiger Heftig. Der mit abstand heftigsten Monat mit Angriffen war der April und Mai 2013, zumindest bei uns.
    Hauptsächlich wurde eben immer auf wp-login.php oder wp-admin.php zugegriffen und versucht sich mit den Benutzernamen " admin" " Admin " oder " Administrator" Zugriff zu verschaffen. Die Angriffe kamen hauptsächlich aus China, Moldavien, Russland und Ukraine. Im April 2013 hatten wir insgesamt 32322 Aufrufe der wp-login oder wp-admin , unsere eigenen ausgeschlossen. Wobei 60% aus China kamen, 25% aus Russland und der rest hat sich aufgeteilt auf Moldavien und Ukraine.
    Darunter gab es Tage, wo derart aggressiv versucht wurde sich Zutritt zu verschaffen, pro Minute an die 1000 versuche.
    Natürlich habe ich mir das nicht einfach so angeschaut sondern schon im Oktober diverse Plugins installiert unter anderem eines, welches nach einer gewissen Anzahl von Fehlversuchen, die IP Sperrt. Bringt im Endeffekt wenig, da die Bots im Minuten Takt und Sekunden Takt die IP´s wechseln. Des weiteren habe ich noch ein Plugin installiert, mit dem man sich einen Stealth Login Link erstellen kann. Anfang Mai bis vor wenigen Tagen haben die Angriffe noch einmal stark zugenommen. Und seit 2 Tagen ist Stille. Nicht ein versuch mehr, kein Aufruf der wp-login etc.
    Vor 2 Tagen habe ich übrgens in die htaccess die entsprechenden Ip Ranges der besagten Länder eingetragen, eventuell liegt es auch daran , dass nun keine Zugriffe auf besagten php´s mehr erfolgt. Aber eventuell auch nur die Ruhe vor dem nächsten Sturm.
    Auf jeden Fall geht mir das unglaublich auf den Senkel. zumal ich alle 2 Tage an die 80 oder 100 MB Datenmüll aus der DB nehmen darf, alles nur Aufzeichnungen über Login Versuche von Wassup.
    Desweiteren habe ich auch , vielleicht ein Fehler, einige Ips von HETZNER eingetragen in die htaccess, vor allem deshalb, da über deren Server " yourserver.de " etc etc, allerhand Crawler scheinbar versuchen unsere Inhalte zu nehmen um sie in irgend einer Art und Weise anderweitig zu benutzen.

    Wir sind so eure Erfahrungen, würde mich mal interessieren.Habt ihr auch so was mitgemacht und was habt ihr dagegen unternommen.

    Grüße
    Chris

    Du hast dir ja offensichtlich zunächst schon selbst geholfen in dem du die Reg Funktion abgestellt hast.
    Des weiteren kannst du dir ja auch noch ein Plugin installieren, welches unbefugte Login Versuche blockiert.
    Und wenn das nicht reicht, kannst du auch noch ein Stealth Link erstellen, auch mit einem Plugin. Ich weiß ja, dass man mit dem installieren mit Plugins haushalten sollte, aber bevor man sich die Bude einrennen lässt, sind mir diese beiden Plugins nur recht.
    1. http://mywebsiteadvisor.com/tools/wordpres…imple-security/ ,
    2. http://wordpress.org/extend/plugins/stealth-login-page/