Beiträge von himitsu

    Moin moin,

    wie bekommt man eigentlich einen Link in das Mainmenü?
    Genauer wollte ich im Menü zwei Post-Kategorien aufnehmen.

    Ich hab zwar einige Lösungen gefunden, aber am Ende läuft alles darauf hinaus, dass man ein Custom-Menü erstellt und dieses als Hauptmenü verwendet, anstelle des automatisch generierten.

    So bis hier hin funktioniert alles, aber jetzt kommt das Problem:
    Man darf doch nun alles doppelt verwalten > Seite wird neu erstellt, verschoben oder um benannt, darf man nun auch das Menü anpassen.

    Zitat

    Menü Einstellungen
    Seiten automatisch hinzufügen
    Neue Seiten der ersten Ebene automatisch zum Menü hinzufügen


    Es gibt ja nur diese eine Automatik, aber grade an der Ebene verändert sich am Wenigsten etwas.
    Und in den Menüpunkten konnte ich nichts finden ala "Untermenüs anzeigen".

    Am Liebsten wäre mir soeine ähnliche Lösung, wie mit der Blogseite (ich verwende eine statische Startseite), wo es eine Dummy-Seite "Blog" gibt, welche beim Aufruf den Inhalt der Blogseite bekommt.

    Auch wenn ich diese Dummy-Seite schon bissl blöd finde und ich mir damals dort als Text reinschrieb, dass dieses nur ein Dummy ist, damit ich's nicht vergesse.
    Also eigentlich wäre es natürlich schön, wenn man etwas Direktes hätte.


    Falls es doch keine schöne Lösung gibt, würde ich es über ein Redirection-Plugin lösen, welches beim Aufruf einer eigenen Dummy-Seite via HTTP-301-Code auf die Kategorieseite weiterleitet, aber k.A. was Google und Co. sagen, wenn da dauerhaft ein 301-"Fehler"-Code auf meiner Hauptseite rumliegt. :confused:


    'nen schönen Abend noch
    Frank

    Danke maxe, hab jetzt deine Lösung verwendet und sieht gut aus.

    Mal sehn ob es hilft.
    Seit 2-3 Wochen waren zwar ausschließlich Bots da welche sich versuchten als "Administrator" oder mit meinen öffentlichen Alias anzumelden, aber zumindestens merkt jetzt keiner mehr was genau falsch ist. :)

    Dennoch interessant mal zu sehn mit was für Benutzernamen und Passwörtern man sich versucht anzumelden.
    (bezüglich de rechtlichen Sache ... bin natürlich der Einzige, der sich in diesem Wordpress anmeldet ... seh also maximal mein eigenes Passwort)
    Die letzten Wochen, seitdem ich Anmeldeversuche loggen tu, sind wirklich sinnlose Passwörter ausprobiert wurden.
    (man muß echt blöd und einfallslos sein, wenn man wirklich sowas als Passwort verwendet ... vorallem Name+Geburtsjahr :roll:)

    Hmm ... nja, hauptsache es geht.

    Viele Plugins fangen ebenfalls über diese Outputhandler (ob_start usw.) die Ausgaben ab und jagen sie z.B. nochmal durch irgendwelche Behandlungen (BBCodes, HTML-Tag-Analysen usw.), bevor sie das dann selber ausgeben.
    Eventuell kommt dein Code ja mit irgendwas davon in Konflikt? :confused:

    Moin moin,

    daß meine Webseite ständig versucht wird zu hacken, ist ja klar, (es schwirren ja genügend Botnetze rum und probieren es überall)
    aber warum macht es WP den Angreifern so leicht?

    Zitat

    FEHLER: Ungültiger Benutzername. Hast du dein Passwort vergessen?
    ERROR: Invalid username. Lost your password?

    FEHLER: Das Passwort, das du für den Benutzernamen XXXXX eingegeben hast, ist falsch. Hast du dein Passwort vergessen?


    Wieso verrät das WP denn, ob man zumindestens schonmal das Login richtig erraten hat und nun nur noch das Passwort rausfinden muß?
    Immer nur ein "Login oder Passwort falsch" rauszugeben ist doch nicht so schwer?

    PS: Die Frage bei ungültigem Login ist auch falsch, denn wie man bereits erfahren hat, ist ja der Login falsch und dann müsste es doch "Hast du dein Login vergessen?" heißen? :roll:


    Ich hatte natürlich gleich zu Beginn den "Administrator" gelöscht und benutze einen Alias/Spitznamen, damit man meinen Loginnamen nicht sofort erkennt.

    Es ist nun aber dennoch so, daß jemand scheinbar meinen Loginnamen rausbekommen hat.
    Womit ich schon ein paar Mal eine Mail bekam "Ihr Konto wurde gesperrt" (nach 5 Versuchen halt) und dann kommt man da eine Stunde lang nicht mehr rein.

    Ja, es ist toll, daß man nun einen Alias für die Anzeige einstellen kann, aber den Login darf man natürlich nicht ändern. (mir wäre es andersrum lieber gewesen)

    Zitat

    Benutzernamen können nicht geändert werden.

    Die offizielle Lösung wäre jetzt wohl den Account zu löschen und einen Neuen anzulegen? :confused:


    Alternativ überlege ich auch, ob und wie ich gewissen IP-Bereichen den Zugang zum Login/Admin-Bereich verbiete.
    Nur meinen IP-Bereich freizugeben hab ich verworfen, da es ja keinen Deutschland-IP-Bereich gibt.
    Praktisch wäre auch, wenn die Passwortsperre nur auf den IP-Bereich (z.B. die erste zwei Oktetts) gehen würden, damit nur der Bot und nicht auch gleich ich mit ausgesperrt wäre.

    Liebe Grüße
    Frank

    Im Profil sieht man entweder den Benutzernamen oder den Alias/Spitzname, wenn er angegeben wurde.

    Einloggen mußt du dich aber mit dem Benutzernamen.
    Wenn möglich, dann kannst du in der DB nachschauen wie der "Loginname" heißt. (wp_users > user_login)

    Das ist aber nicht sehr konsequent.
    Solch ein Code sollte besser zusammenhängend auf einer Seite stehen und nicht ein Teil hier und der andere Teil dort.

    PHP
    ob_start();
    include ($_SERVER['DOCUMENT_ROOT']."/wp-content/plugins/ads/adswidget.php");
    //$ausgabe = ob_get_contents();
    //ob_end_clean();
    $ausgabe = ob_get_flush();  // ob_get_flush war doch ob_get_contents und ob_end_clean in Einem?
    return übersetzte_die_bbcodes($ausgabe);


    Oder der Code kommt zusammen in die andere PHP.

    Andere Alternative, wie man solche Logins freigeben kann.

    • Du stellst bei dem Account irgendein Passwort ein und aktivierst den Account (falls noch gesperrt)
    • schickst persönlich dem Benutzer das Passwort
    • der kann sich nun einloggen (ohne eMail)
    • und er sollte danach noch sein eigenes Passwort einstellen

    Der Wartungsmodus ist ja grade dafür da, damit keiner reinschaut, während man z.B. etwas umbaut.

    PS: Wordpress hat auch eine Option, welche "Services" (Blogdienste, Blogsuchmaschienen, Feeds usw.) über neue Beiträge und Änderungen informiert.
    Wordpress > Einstellungen > Update Services

    Zitat

    Wenn du einen Beitrag veröffentlichst, kann WordPress verschiedene Dienste darüber informieren.


    http://codex.wordpress.org/Update_Services


    "nicht von Suchmaschinen indizieren" bedeutet so viel, wie das Hinterlegen eines Textes ala "Hallo lieber SearchBot, es wäre nett, wenn du meine Seiten nicht in deinen Index aufnimmst.".
    Viele und vorallem die großen Suchmaschienen halten sich meistens daran, aber vorallem böswillige Webcrawler ignorieren das natürlich ganz einfach.

    Letztere kann man oftmals nur versuchen via .htaccess auszusperren und ihnen die Seiten garnicht erst anzuzeigen.
    Genauso kann man dort einstellen, daß nur die IP deines Internetzugangs die Webseite sehen kann.

    Aber, wie bereits erwähnt, wäre das Sicherste, wenn die Webseite garnicht erst im Internet zugänglich ist, wenn sie eh nicht öffentlich sein soll.
    > Das Experiment in einer geheimen und abgeschirmten Lagerhalle durchführen, anstatt es direkt auf dem Potsdamer Platz aufzubauen und dann paar Polizisten drumrum aufzustellen, die jedem Zuschauer sagen "Du darfst hier nicht zugucken!".

    Eine Weiterleitung beim Einloggen (mehrmaliges absenden) oder den Versuch dich zu hacken, kannst du ausschließen?

    Ich bin gestern nicht reingekommen, weil von Korea aus (mindestens) 5 Mal ein falsches Passwort eingegeben wurde (bestimmt irgendein Botnetz)
    und mein Account dann für 'ne Stunde gesperrt wurde.


    Hast du noch einen anderen Zugang? (ich hab mir für den Notfall noch ein zweites Adminkonto eingerichtet)
    Oder kommst du an die DB ran? (man kann dort die Sperre ja notfalls irgendwie manuell deaktivieren)

    In Post stehen die ganzen Seiten- und Postinhalte.
    Und in den PostMeta stehen die Zusatzinfos zu den Seiten, wie z.B. die benutzerdefinierten Felder.

    Also ja, die sind wichtig.

    Aber dort sind auch alle Revisionen (alte Versionen) und automatischen Speicherungen der Inhalte enthalten.
    Dafür gibt es Plugins, um dort etwas auszumisten.
    z.B. WP-Optimize


    Wie schaust du denn in die DB?
    Es reicht ja sich die ersten paar Datensätze anzuschauen, anstatt gleich Alles laden zu wollen.

    Wenn die Seite nur für dich ist und nicht öffentlich zugänglich sein soll, warum installierst du sie dann öffentlich?

    Via XAMPP und Co. kannst du sowas auch ganz Einfach in deinem privaten heimischen Netzwerk machen. (z.B. nur auf deinem PC)


    Man kann natürlich auch bei allen Post/Pages einstellen, daß sie nicht von Gästen eingesehen werden dürfen.

    Danke nochmal für den Schups in die richtige Richtung.

    Meine Lösung war jetzt erst mal in der tinymce-advanced.php die drei Stellen mit "searchreplace" zu entfernen
    und nachdem dann der Cache aktualisiert wurde, war der Dialog weg. :D Zusätzlich noch der Änderungswunsch beim Hersteller.

    Ich konnte leider noch nicht rausfinden, wo der herkommt und hatte auch schon versucht über Firebug und eine Textsuche in allen Dateien etwas zu finden, aber letzendlich landete ich immer im wp-admin-Verzeichnis, wie z.B. der de_DE.mo und po, drum hatte ich einfach vermutet das wäre ein neues Feature.

    http://www.opensourcecms.com/scripts/details.php?scriptid=88 hat ja immernoch die alte Version, aber fand grade http://demo.wphelper.de und dort ist der Dialog nicht drin.

    Installiert ist z.B. TinyMCE Advanced und als Browser der aktuelle Firefox, aber der FF kann das nicht sein, da dieser Suchendialog bisher nur im Wordpress-Editior aufgetaucht ist.
    Werde mal probieren bissl was zu deaktivieren (aber erst ein Backup, bevor ich etwas total verstelle)

    Wie bereits erwähnt, ruft man die install.php nur einmal auf, für die Installation des Wordpress.
    Danach kommst du via http://www.meineseite.de/wordpress/ oder http://www.meineseite.de/wordpress/index.php auf "deine" Seite. (da du Wordpress, aus der öffentlichen Sicht deiner Domain, in diesem Unterverzeichnis hast)
    Bzw. via http://www.meineseite.de/wordpress/wp-admin/ oder http://www.meineseite.de/wordpress/wp-admin/index.php (index ... nicht install !!!) in deine Administration.

    Siehst du die Unterschiede?
    http://www.meineseite.de/wordpress/
    http://www.meineseite.de/
    bzw.
    http://www.meineseite.de/wordpress/wp-login.php
    http://www.meineseite.de/wp-login.php

    Du hast da wohl etwas falsch eingestellt, und zwar die Root-Adresse deiner Installation.


    Wie man das jetzt genau beheben kann, oder ob du am Einfachsten alles nochmal neu installierst, weiß ich jetzt auch nicht.

    Eventuell reicht es ja, wenn du in deine Datenbankadministation schaust und dort die entsprechenden Werte/Optionen anpasst.
    Tabelle: wp_options ("wp_" ist der DB-Präfix, welchen du gewählt hast)
    Spalten: option_name und option_value
    die Optionen "siteurl" und/oder "home"

    und da das "http://www.meineseite.de" durch "http://www.meineseite.de/wordpress" ersetzen

    Moin moin,

    im Beitrageditor versteckt sich soein Suchen-Dialog (Strg+F)
    und das Mistding ist komplett unbenutzbar.
    > Text/Editor sind ausgegraut
    > der gefundene Text ist selten sichtbar und oftmals sogar außerhalb des sichtbaren Bereichs
    > eine Funktion ala "alles markieren" existiert nicht

    Wie wird man den los und kann wieder die Suche des Browsers verwenden?

    Im Grunde wird mit solchen "Codes" Daten gesammelt.
    Über mehrere Codes auf verschiedenen Seiten kann man dann ein Profil der Besucher erstellen.

    Man kann diese Daten nur kurzzeitig speichern und keine Vebindung mit verschiedenen Codes herstellen, und sie nur dafür nehmen wo war der Besucher zuletzt, bevor her sich hier registriert, bzw. etwas kaufte, um dann dem "vermutlichen" werbe was gutes zu gönnen, aber damit gibt sich nieman zufrieden, da man mit den gewonnen Daten ja noch mehr Geld verdiehnen kann.

    Domain des Datensammlers gesperrt? Wie geht das?


    Es gibt z.B. Plugins für die Browser, da kann man z.B. die Cookies verschiedener Trackingsysteme sperren, dann kann man das Senden der Referrer-URL blockieren.
    Man kann über Proxies surfen und verschleiert so auch noch seine IP.

    Und schwupps, schon ist es schwerer bis unmögliche noch eine Verbindung zu mir aufzubauen.

    PS: Über Trackingsysteme funktioniert z.B. personalisierte Werbung.
    - man verstreut überall im Netz seine Trackingcodes
    - erstellt ein Benutzerprofil eines jeden Besuchers
    - versucht eventuell auch noch eine Verbindung zu einer bekannten Person aufzubauen (z.B. Google-Trackingcodes > Google-Account > bestimmte Persion)
    - und über das erstellte Profil kann man dann geziehlt vermeintlich passende Werbung an diese eine Person verteilen (z.B. ich besuche eine Webseite, dort ist ein Werbebanner, beim Aufruf des Banners erkennt es wer ich bin und bietet mir auf mich entsprechende angepasste Werbung)

    Wen meinst Du mit Datensammler? Mich?


    Nicht persönlich dich, aber du unterstützt das hlt einfach nur noch, durch deine Codeeinbindung.

    Gibt es dabei irgendeinen Nachteil für den Besucher/Kunden?


    Sagen wir es mal so ... wie findest du es, wenn einer "alles" über dich weiß, sogar persönliche Dinge, die dir nichtmal selbst bewust sind?

    Meine private Webseite und auch eine meiner Lieblingswebseiten verzichten gänzlich auf Werbung und derartige Trackingcodes.

    PS: Selbst viele Besucherzähler, welche man auf seiner Webseite einbinden kann und wo der Zähler am Ende irgendwo im Netz verwaltet wird, ist am Ende oftmals "nur" ein Trackingsystem ... hier denkt doch bestimmt niemand, diese Anbieter bieten ihre Dienste wirklich "kostenlos" an?
    Bei mir ist der Besucherzähler nur direkt auf meiner Seite und die Daten gehen auch nicht an Dritte.

    Ich habe ja keine Daten über den Besucher gesammelt.


    Du nicht, aber dein Trackingcode macht das :wink:
    und du hast nichtmal die geringste Kontrolle darüber, was mit diesen Daten geschieht.


    Ich bin halt ein kleiner Idealist ... ich bezahle für meine Webseite und ich hab keine Werbung verbaut. (obwohl man bestimmt hier und da ein paar Euro einsparen oder gar dazuverdiehen könnte)


    Aber jetzt nichts gegen dich und von mir aus kannst das auch machen.
    Nur ich laß mich halt nicht so gern "verfolgen" und ausspionieren.

    Es ließt sich nicht nur so ... das ist ein 1 Pixel großes Bild. :wink:

    Funktionieren tut der "Code" über den Referer, welchen die Browser deiner Besucher mitsenden, bei der Abfrage (Download) des Bildes.

    [size=8](Falls das Senden des Referer nicht deaktiviert wurde ... machen viele gerne mal, weil sie solchen Trackingmist nicht über sich ergehen lassen wollen, falls sie nicht gar die ganze Domain/URL des Datensammlers gesperrt haben :roll: )


    Also einfach in den "Text" der Seite mit einbauen.
    [/SIZE]