Beiträge von nd1012

    Ja, das Problem gab es schonmal im August 2011. Ich war nicht direkt betroffen davon, habe auch recht schnell nach Erscheinen der Warnungen gehandelt. Aktuell nutzt ein Plugin die Version 2.8.5 auf meinem Server. Im Cache ist nichts zu finden (dort liegen auch nur HTML-Dateien). Der MySQL Server ist auch sauber.

    Durch das Blockieren der IP Subnets ist erstmal Ruhe eingekehrt. Durch das hart kodierte Deaktivieren der Registrierung dürfte jetzt auch endgültig Schluss für den Spammer sein. Ich habe mich mit dem Inhaber der IPs in Verbindung gesetzt. Das sind alles IPs von dedizierten Servern, die vielleicht gehackt wurden. Auf einem der Server ist die Webseite einer Online-Apotheke gehostet!? Naja.

    Bei Gelegenheit werde ich mal den WP-Code durchforsten, wie es sein kann, dass trotz deaktivierter Registrierung der Spammer völlig unbeeindruckt weiterhin Benutzer und Blogs registrieren konnte. Da gibt's mit Sicherheit ein Problem in der aktuellen WP-Version, die Einstellung wurde von WP ja wirklich komplett ignoriert.

    Hi,

    ich habe vorhin eine massive Spam-Attacke erfahren. Innerhalb weniger Minuten wurden mehrere hundert Benutzer und Blogs registriert, obwohl ich Captcha, Antispam Bee, Spam Free WordPress und Stop Spammer Registrations Plugin nutze. Wie ist das möglich? Die geheimen Zeichenfolgen in der wp-config.php habe ich über https://api.wordpress.org/secret-key/1.1/salt/ neu erstellt. Aber selbst nachdem ich das erneuert und die Benutzer-/Blog-Registrierung in den Einstellungen zum Netzwerk komplett deaktiviert habe, konnte der Spammer immer noch fleißig registrieren!

    Jetzt habe ich die Registrierung direkt im PHP Code deaktiviert und musste ganze Subnets über die Firewall blockieren, weil der Angriff von mehreren IP Adressen kam.

    Hier ein Beispiel eines Requests, der immer wieder in der Webserver Logdatei zu finden ist (jeweils mit einem anderen GÜLTIGEN key!):

    Code
    domain.name:80 xxx.xxx.xxx.xxx - - [09/Aug/2012:18:38:25 +0200] "GET /wp-activate.php?key=65ddad1ac7041b47 HTTP/1.0" 200 7489 "-" "Mozilla/5.0 (Windows; U; Windows NT 6.0; fr; rv:1.9.2.3) Gecko/20100401 Firefox/3.6.3 (.NET CLR 3.5.30729)"

    Hat jemand einen Tipp für mich, was hier schief läuft? Wenn ich das richtig verstehe, muss wohl jemand irgendwie Zugriff auf die wp-config.php bekommen, sonst könnte er ja keine gültigen Schlüssel für die Bestätigung von Registrierungen erzeugen, oder? Ich finde in den Logdateien leider keinerlei Hinweise auf solche Zugriffe (bzw. Versuche)...

    Grüße
    nd

    Hi,

    ja, mein Weg ist nur eine Lösung, wenn man den Code des Themes ändern möchte bzw. kann. Ich habe dazu noch eine Aussage über Google gefunden:

    Zitat

    One other thing worth mentioning. PoEdit might give you an error related to “% comments” while you try to save the file (usually when you have a K preceding it like in German, “% Kommentare”). Usually if you just ignore the error, it will save fine. I will try and fix that comment translation issue in the next release.



    (Quelle: http://www.appthemes.com/blog/how-to-tr…ordpress-theme/)

    Ob es so auch funktioniert kann ich jetzt nicht mehr sagen. Der Artikel ist vom Sommer 2009 - ob das Problem wirklich noch behoben wird steht in den Sternen...

    Grüße
    Andreas

    Hi,

    den PHP-Parser von Poedit möchte ich nur ungerne anfassen, der sollte besser von Haus aus funktionieren.

    Zu der Zeile Code - was ich gemacht habe, ist eigentlich nur am Ende der Zeile zu sehen:

    Der Schlüssel lautet "%s comments available", wobei ja der Platzhalter für die Anzahl der Kommentare eigentlich "%" und nicht "%s" ist. Aber ohne das "s" macht der Name in Poedit bekanntermaßen Probleme - deshalb wird anschließend durch str_replace das "%s" in "%" ersetzt.

    Zum Beispiel wird in der deutschen Übersetzung aus "%s comments available" der Wert "%s Kommentare vorhanden" und anschließend (nach str_replace) kommt "% Kommentare vorhanden" heraus, was von WordPress korrekt interpretiert werden kann. Eigentlich ganz simpel, aber etwas umständlich...

    Grüße
    Andreas

    Andere Lösung

    Hi, nochmal ich,

    ein anderer Vorschlag:

    Code
    [size=10]
    comments_number(__([/SIZE][size=10][COLOR=#008200][size=10][COLOR=#008200]'No comments (yet)'[/COLOR][/SIZE][/COLOR][/SIZE][size=10],[/SIZE][size=10][COLOR=#008200][size=10][COLOR=#008200]'wpcss'[/COLOR][/SIZE][/COLOR][/SIZE][size=10]),__([/SIZE][size=10][COLOR=#008200][size=10][COLOR=#008200]'One comment'[/COLOR][/SIZE][/COLOR][/SIZE][size=10],[/SIZE][size=10][COLOR=#008200][size=10][COLOR=#008200]'wpcss'[/COLOR][/SIZE][/COLOR][/SIZE][size=10]),str_replace('%s','%',__([/SIZE][size=10][COLOR=#008200][size=10][COLOR=#008200]'%s comments available'[/COLOR][/SIZE][/COLOR][/SIZE][size=10],[/SIZE][size=10][COLOR=#008200][size=10][COLOR=#008200]'wpcss'[/COLOR][/SIZE][/COLOR][/SIZE][size=10])))
    [/SIZE]



    Zwar nicht gerade subtil, aber effektiv. Hoffe das hilft weiter...

    Grüße
    Andreas

    Das gleiche Problem hier

    Hi,

    auch hier das gleiche Problem *nerv*

    Ich "löse" es vorerst mal durch die Übersetzung zu "Bisher % Kommentare". Aber es wäre schon nett, wenn Poedit einem nicht die Freiheit bei der Übersetzung nehmen würde...

    Edit: Das will auch nicht - "% ..." scheint irgend ein Steuerbefehl zu sein. Sowas... Dann eben "Kommentare vorhanden" sowie "Comments available".

    Grüße
    Andreas