Beiträge von rentokill72

    @ Tubedesigner: Danke für die ausführliche Antwort, aber im Prinzip hättest du das mit 4 Worten sagen können: "Deine Schuld - dein Problem." Genauso unkonstruktiv, aber kürzer. Was meine schändliche Unwissenheit angeht - ja, das wirkt in der Rückschau nicht sonderlich schlau. Aber wie gesagt - ich hatte bislang nie Schwierigkeiten, und es war mir vorher auch nie zu Ohren gekommen dass WP so furchtbar anfällig gegen Angriffe ist. Wenn es dir also tiefere Befriedigung verschafft, nenn mich Vollpfosten. So, können wir jetzt bitte das PROBLEM behandeln? Das wäre super.

    Kann man hier seine eigenen Beiträge nicht editieren?!

    @ SirEctor: Das Loch wurde nie gefunden, beim 1. Mal wurde einfach ein altes Backup drübergebügelt, das war keine 3 Wochen alt. Aber es dauert halt immer ewig bis der Support von Strato die Seite dann auch wieder live schaltet. Mir war aber schon klar, dass da etwas gemacht werden muss, aber ehe ich eine Lösung finden konnte passierte schon der 2. Hack. Es GAB beide Male Hinweise von Strato auf den dateipfad von dem der Schaden ausging (Plugins):
    /wp-includes/simplepie/http/login.php

    Hi, ich habe das Problem dass mir die größte WP-Seite, die ich erstellt habe, nun schon 2x gehackt worden ist. Die Seite liegt bei Strato, die das ganze Ding jeweils immer komplett abgeschaltet haben, weil es anfing Spam zu versenden. Das Ergebnis ist, dass man so gut wir gar nicht mehr an die Seite drankommt und erstmal komplett reinen Tisch machen muss, ehe wieder etwas läuft: Das sorgt aber dafür, dass man auch kaum nachvollziehen kann, wo das Leck eigentlich ist. Beim ersten Hack hatte ich noch den Verdacht dass ggf. ein Plugin veraltet war, aber beim 2. Hack war alles so aktuell wie nur irgend möglich. Wir haben die Seite jetzt provisorisch umgezogen zu einem Bekannten, der auf seinem Server inkrementelle Backups machen und darüber hinaus genau feststellen kann, was wann wo verändert wurde (da läuft sie seit 2 Monaten ungestört vor sich hin). Das passt dem Kunden aber absolut nicht, vor allem wegen der unerwarteten Rechnung und den Folgekosten.

    Zu meinen Fragen:
    1. Wie lässt sich feststellen, wo das Leck in einer WP Installation ist? Ich gebe zu, ich habe von so etwas herzlich wenig Ahnung, das ist mein erster Hack. Von dem was ich so lese, KANN man es finden, aber wenn es zB an einem Plugin liegt, muss man den betreffenden Programmierer anhauen, und ob und wann der dann reagiert ist völlig offen. :-/

    2. Weiß jemand, ob Strato (oder sonst jemand) ein "secure hosting" oder so anbietet, wo Hacker einfach gar nichts ändern KÖNNEN?

    3. Der Kunde hat das Gefühl, ich hätte ihm ein mangelhaftes Produkt verkauft, also eine nicht hack-sichere Homepage. Er verkauft Fenster und vergleicht das so, dass er ja auch nachbessern müsse wenn er die Fenster falsch eingebaut habe. Da mag ja was dran sein, aber um bei dem Vergleich zu bleiben - wenn jemand diese Fenster dann einschlägt um in das Haus einzubrechen, ist das ja auch nicht seine Schuld, oder wie seht ihr das? Die Seite ist jetzt 3 Jahre alt, und von "hacksicherheit" war nie die Rede gewesen - davon abgesehen, dass es sowas ja im Prinzip nicht gibt...

    Das verwendete Template: http://www.templatemonster.com/wordpress-themes/45051.html
    Adresse der Seite: http://www.alutecc.de

    Viele Grüße und schonmal danke für Euer Feedback,
    Markus

    Hi, hat jemand von euch schonmal ein Demo Package von Yootheme verwendet? Hab jetzt "Big Easy" für teuer Geld gekauf, akribisch die (nicht allzu schwierige) Install-Anleitung befolgt, und bekomme nur einen "Internal Server Error" (ohne 500).
    Es geht um die Domain http://www.sternenwiese.net, laut Anleitung soll man das gesamte Paket auf den Server stellen und dann die Domain ansteuern, von da an ginge es weiter wie eine normale WP-Installation (habe auch ein Youtube Video gefunden wo es jemand so macht, ohne Probleme). Tja Pustekuchen.
    Ich habe die Domain in meinem yoothem-Konto registriert, das hat auch nichts genutzt. Hatte auch vorher mal das "normale" Big Easy Theme in der ursprünglich bestehenden WP-Installation getestet, DAS ging, allerdings ebenfalls fehlerhaft (offenbar wurde das CSS nicht richtig interpretiert).
    Machen die generell nur Schrott oder hab ich da was wichtiges übersehen? Alle technischen Voraussetzungen sollten gegeben sein, das Server Error Log habe ich schonmal angefordert aber noch nichts bekommen...

    eigentlich war der plan meine bestehende website auf wp umzubauen, deshalb wäre es schon nett wenn das alles auch dort laufen würde. dass die datenbank zugriff von außen erlaubt müsste gehen, ich habe beide anbieter in video tutorials für wp vorgeführt bekommen. aber der hinweis auf den webspace ist gut, der läuft auf irgendeinem älteren server eines bekannten, auf dem gäbs auch mysql aber in einer alten Version die WB nicht mag. hm. dannnn... hole ich mir einfach bei bplaced auch noch webspace und leite einfach meine (bei united domains gehostete) URL um, das sollte doch hinhauen. hat der typ in dem anderen tut das ich mir angesehen hatte auch gemacht.

    Hi, ich habe mich voller Enthusiasmus an die Entdeckung von WP gemacht - und bin erstmal voll gegen die Wand gelaufen. Und dann nochmal. Trotz vielen googelns, youtubens und suchens auch hier im Forum bin ich auf keine brauchbare Antwort gestoßen die nicht hieß: "Check die wp-config Datei!!!" Muss mein schlechtes Programmierkarma sein. Also, was hab ich gemacht:
    - Aktuellste Deutsche WP Version runtergeladen (vorgestern)
    - Entpackt und auf den Server geschoben in Verzeichnis html (in ein höheres gings nicht)
    - ein Konto bei db4free.net und, nachdem das nicht hinhaute, bei bplaced.net eingerichtet für die Datenbank
    - lokal alle Daten in die wpconfig getippt und hochgeladen
    Ergebnis: Error establishing a database connection

    Hier der Code:

    /** Ersetze database_name_here mit dem Namen der Datenbank, die du verwenden möchtest. */
    define('DB_NAME', 'rentokill72_home');

    /** Ersetze username_here mit deinem MySQL-Datenbank-Benutzernamen */
    define('DB_USER', 'rentokill72_home');
    /** Ersetze password_here mit deinem MySQL-Passwort */
    define('DB_PASSWORD', 'vengohzi');
    /** Ersetze localhost mit der MySQL-Serveradresse */
    define('DB_HOST', 'localhost');
    /** Der Datenbankzeichensatz der beim Erstellen der Datenbanktabellen verwendet werden soll */
    define('DB_CHARSET', 'utf8');
    /** Der collate type sollte nicht geändert werden */
    define('DB_COLLATE', '');

    DAS steht bei bplaced:
    MySQL-Übersicht
    MySQL-Datenbanken MySQL-Server Datenbankverwaltung
    2 von 8 Datenbanken in Gebrauch localhost phpMyAdmin

    Datenbank rentokill72_home
    Benutzername rentokill72_home

    Dasselbe Ergebnis hatte ich mit dem Konfig-Assistenten, wenn die wp-config noch nicht auf dem Server ist. Es ist echt zum Ausrasten. WAS mache ich hier falsch? (PS dass das passwort da steht ist kein Irrtum, ist eh ein anderes als mein ftp. ich gebe jemanden zum Prüfen auch gerne die Zugangsdaten für den bplaced-Account). bei db4free musste man - laut youtube anleitung - statt localhost db4free.net einsetzen aber das hat auch nicht gefunzt...