Beiträge von Frank9652

    Ich weiss zwar nicht, wie man das macht...


    Hallo Yogabrigitte!

    Bei deinem Hoster bei dem deine Homepage liegt musst du einen Zugang über ein Portal haben über das du dich bei deinem Hoster einloggen kannst.
    Über dieses Portal kannst du dann einen FTP-Zugang einrichten. Und mit einem FTP-Programm wie z.B. Filezilla und den FTP-Zugangsdaten hast du dann Zugriff auf die Verzeichnisstruktur deiner Homepage. Mit z.B. Filezilla kannst du dann Dateien und Verzeichnisse umbenennen, löschen, die Zugriffsrechte ändern oder Dateien auf deinen PC kopieren und auch wieder zurück kopieren, also...
    1). FTP-Zugang bei deinem Hoster für deine Webseite einrichten.
    2). Ein FTP-Programm auf deinem PC installieren.
    3). Mit dem FTP-Programm und den Zugangsdaten eine Verbindung zu deiner gehosteten Webseite herstellen.
    4). Die entsprechende Datei oder das entsprechende Verzeichnis suchen und umbenennen.
    5). Nun müsstest du die wieder auf deiner Homepage einloggen können.

    Gruß Frank

    Wie schon geschrieben gibt es zwei Möglichkeiten.

    1). Entweder das Video zu Youtube oder Vimeo hochladen, und das Video dann verlinken, oder
    2). Wie auch schon erwähnt das Video über ftp (z.B. mit Filezilla) in ein Verzeichnis deiner Wahl auf den Webserver hochladen (dazu benötigst du einen ftp Zugang).
    Und anschließend das Video in eine Seite einbinden. Wie das geht, habe ich HIER beschrieben.

    Gruß Frank

    Ja, gibt es. Dazu musst du aber verraten wie du die Videos auf deine Seite einbindest.

    Wenn du die Videos von Youtube z.B. downloadest, auf deinen Webserver hochlädst und dann über den integrierten Videoplayer einbindest, dann kann ich dir das verraten.
    Wenn du die Videos aber über ein Plugin als Stream einbindest, dann bin ich aussen vor.
    Ein Link zu einer Seite in der du das/ein Video eingebunden hast wäre auch hilfreich.

    Gruß Frank

    Der Grund liegt darin, dass Google seit Januar in seine Rankings der Webseiten auch einbezieht, ob eine Seite verschlüsselt ist oder nicht.
    Seitdem rüsten die ganzen Browserhersteller die Anzeigen ihrer Webbrowser mit diesem Schloss-Symbol und dem i nach.
    So soll es für den Besucher einer Webseite deutlicher werden, ob eine Webbseite nur nach HTTP Standart betrieben wird (potentiell unsicher) oder nach dem HTTPS Standart.

    Gruß Frank

    Hallo Mert!

    Als erstes solltest du darauf achten, dass das Theme welches du verwenden möchtest "responsive" ist.
    Das heißt dass es sich der jeweileigen Bildschirmgröße (Ob PC oder Handy) anpasst.
    Welches Theme du da wählst hängt von deinem persönlichen Geschmack ab.
    Viele Themes zum kaufen kann man auch für eine bestimmte Zeit vorher testen.
    Oder du entscheidest dich erst mal für ein Standardtheme das bei Wordpress dabei ist, fangen alle mit dem Namen Twenty... an, das hat den Vorteil dass die Standardthemen auf Herz und Nieren bezüglich der Kompatibilität mit Wordpress getestet wurden.

    Ob es Kalender als Plugins gibt, die sich automatisch mit dem IOS Kalender abgleichen oder verbinden kann ich dir zwar nicht sagen, aber HIER findest du die meisten Plugins die es für Wordpress gibt, über die Suchfunktion kannst du dir alles anschauen und installieren was es so gibt. Einer der 730 Kalender wird dir sicherlich zusagen. ;-)

    Gruß Frank

    Ich sicher mein Filesystem und separat die Datenbank mit backwpup via cronjob und ftp auf eine Festplatte, die als NAS an meiner Fritzbox hängt.
    Bei backwpup ist das blöde, dass noch keine Wiederherstellungsfunktion eingebaut ist.
    Will man also eine Sicherung wiederherstellen, dann muss man ein anderes Tool bemühen.
    Dieses Wiederherstellungstool kann dann natürlich auf dem eigenen PC liegen und muss nicht unbedingt im Dashboard sein.
    Es wird an einem separaten Wiederherstellungsprogramm gearbeitet, aber wann das erscheinen wird, steht in den Sternen.

    Gruß Frank

    Hallo Leute!

    Ich habe meine Homepage erfolgreich auf HTTPS umgestellt - soweit so gut.
    Auf einer einzigen Unterseite von mir habe ich den Ferienkalender eines Dienstanbieters via iframe eingebunden, die noch auf HTTP läuft.
    Als Ergebnis wird der Ferienkalender auf meiner Seite erst angezeigt, wenn man im Browser angibt, dass auch die nicht sicheren Inhalte geladen werden sollen.
    Ich habe zum einen den Betreiber des kostenlosen Kalenders angeschrieben und darauf hingewiesen und angefragt ob seine Seite in absehbarer Zeit auch auf HTTPS umgestellt wird, aber noch keine Antwort bekommen.

    Und nun meine Frage:
    Gibt es die Möglichkeit (und wenn ja wie) diese einzelne Unterseite von mir nur als HTTP ausgeben zu lassen, damit der verlinkte Kalender angezeigt wird? Sozusagen eine Ausnahmeregel für diese einzelne Seite einzubauen?

    danke fürs lesen
    Gruß Frank

    Hallo Hisky!

    Es gibt verschiedene Mittel und Wege eine Homepage zu knacken.

    Du machst einen Denkfehler.
    Im Prinzip fragst du: Hilfe auf meine Burg wird geschossen, wie kann ich das verhindern?
    Im Prinzip lautet die Antwort: Du kannst nicht verhindern dass Pfeile auf deine Burg geschossen werden, du kannst nur verhindern, dass sie in die Burg eindringen.
    Das, was du siehst (die vergeblichen Loginversuche), sind nur die Pfeile, die von der Mauer abprallen.
    Damit keine Pfeile in die Burg eindringen, kann man ein paar Gegenmaßnahmen treffen.
    ...und man kann Maßnahmen treffen (Backups) falls es doch einmal jemandem gelingen sollte in die Burg einzudringen.

    Gruß Frank

    Scheint alles normal zu sein bei Firefox und auch Chrome.

    Header normal,
    Footer folgendes durchgängig fett: Judge a book by its cover!, Books on the Map, Books with a message
    Footer folgendes durchgängig kursiv: Alle Bücher im Überblick, Entdecke die Welt literarisch ganz neu!, Viele Bücher haben interessante Botschaften.
    Sieht alles wie gewollt aus.

    Gruß Frank

    Schau mal oben rechts auf dein JPEG, da steht "failed" auf gut deutsch fehlgeschlagen.
    Security Plugins registrieren nur die fehlgeschlagenen Versuche und die Häufigkeit.
    Du müsstest das normale Zugriffslogfile des Hosters dir ziehen, und all die legalen Zugriffe herausfiltern. Bleiben dann noch IP-Adressen übrig, dann waren das erfolgreiche Angriffe. - Das kann aber kein Plugin leisten.
    Die Logfiles des Hosters geben dir den Überblick wer alles versucht auf deine Homepage zuzugreifen (auch Robots). Du musst dann selbst entsheiden welchen Robot du zulassen willst oder nicht. Das hat nichts mit Paranoika zu tun.
    Allerdings, wenn man sich intensiv mit diesem Thema beschäftigt, dann ist das ein Fulltimejob.

    Gruß Frank

    Jede Medaille hat mehrere Seiten, was für dich passt musst du für dich allein entscheiden.

    Natürlich kannst du die Plege und die Security an einen professionellen Dienstleister vergeben der sicherlich mehr Erfahrung hat. Dieser Service kostet halt Geld das mancher nicht hat.

    Was JABA meint: Jedes Programm wurde von fehlerhaften Menschen geschrieben und kann Fehler oder Sicherheitslücken enthalten die von schlaueren Menschen ausgenutzt werden können. Je mehr Plugins installiert sind, desto mehr Code existiert und desto höher besteht die Chance dass da irgend ein Fehler existiert.
    Dazu kommt noch dass jedes zusätzliche Plugin den Aufbau einer Homepage verlangsamt - manche mehr, und manche weniger.
    Deshalb gilt hier die grundlegende Regel so wenig Plugins wie möglich zu installieren und nur unbedingt die, die man auch benötigt.
    Generell jetzt aus Angst vor Sicherheitslücken keine Security Plugins zu installieren halte ich persönlich aber für falsch.
    Es gibt genug Plugins die sinnvoll sind und die Homepages sicherer machen als man es als Laie jemals könnte.

    Ich persönlich halte iThemes Security für recht sinnvoll. Mit ihm kann man auch die eigene Homepage checken und macht Verbesserungsvorschläge. Man kann damit die XML-RPC Schnittstelle (als Laie) recht komfortabel sperren, und erfolglose Anmeldeversuche temporär nach eigenen Vorgaben für einen bestimmten Zeitraum sperren.
    Man kann IP-Adressen dauerhaft sperren, und kann den Zugriff auf schon vorhandene Sperrlisten (Blacklisten) erlauben.

    Natürlich sollte man ein besonders wichtiges Passwort wählen und die Personen mit Adminrechten begrenzen.

    Entweder sollte man für die Anmeldeseite eine Zwei-Wege Authentifikation installieren, oder ich halte Rename wp-login für sinnvoll.

    Zu einer Absicherung der eigenen Homepage gehören auch regelmäßige Backups, damit man bei einem Problem wieder eine ältere Sicherung zurückspielen kann. Ich meine damit nicht nur falls die Seite gehackt wird, sondern wenn bei einem Update eines Plugins oder von Wordpress etwas schief gelaufen ist. Man sollte einmal die Verzeichnisstruktur sichern und separat die Datenbank.
    Das kann man natürlich auch einem Dienstleister überlassen wenn man das Geld dafür ausgeben will und kann oder ein Plugin selbst installieren das einem die Arbeit abnimmt, oder sich informiert ob der Hoster von beidem regelmäßige Updates macht die man evtl. bei Bedarf zurückspielen kann.
    Wenn man die Updates über ein Plugin selber machen will, dann sollte man sich Gedanken darüber machen wohin die Updates gespeichert werden sollen, welche Intervalle sinnvoll sind, und wie lange man die Updates aufbewahren will.

    Es ist schon gut, dass du fragst und dass du dir Gedanken über die Sicherheit machst. Und du hast ja schon negative Erfahrungen sammeln dürfen.
    Es gibt halt verschiedene Taktiken und Philosophien, und du musst letzten endes selbst entscheiden was davon für dich passend ist.
    Aber gar nichts bezüglich Sicherheit zu machen wie du schon gemerkt hast, halte ich für fahrlässig.

    Gruß Frank

    Es kommt immer darauf an, wie man "Gute Bots" und böse Bots definiert.

    Es gibt z.B. eine Firma die es sich zum Geschäftsmodell gemacht hat, Internetseiten zu crawlen um Verstöße gegen Urheberrechtsverletzungen zu finden, damit der Autraggeber den Homepagebesitzer verklagen kann.
    Ein anderer Crawler Crawlt Internetseiten nach verwertbaren Daten um diese gegen bezahlung weiter veräußern zu können.

    Hier muss jeder selber entscheiden was er zulässt, und was nicht.
    Man findet solche Informationen heraus, wenn man z.B. nach den Namen der Crawler oder nach den IP-Adressen googelt.

    Gruß Frank

    Lass dich nicht verrückt machen.
    Es wurde schon vorher von Unbekannten versucht auf deine Homepage Zugriff zu erlangen nur du hast es bisher nicht gemerkt.
    Das ist normal und kann man nicht verhindern.
    Man kann nach eigenem Kenntnisstand den Angreifern nur das Leben erschweren und mehr Steine in den Weg zu legen.
    Jetzt wo du es siehst, bekommst du Angst - musst du aber nicht.
    Du siehst nur die fehlgeschlagenen Versuche.
    Wie einer der Vorredner schon schrieb ist es wahrscheinlich Kontraproduktiv nun in heller Panik Sicherheitstools im Dutzend zu installieren ohne zu wissen, was die genau machen.

    Sinnvoll ist es aber, sich mit der Thematik auseinanderzusetzen, und dann sinnvolle Gegenmaßnahmen zu ergreifen.

    Wie du schon selber gemerkt hast, kann das händische rumpfuschen in der htaccess fatale Folgen haben, wenn man selber nicht weiß was man tut (spreche da aus eigener Erfahrung), dann ist es ein besserer Weg, wenn man die Einstellungen über ein Tool wie z.B. iThemes Security vornimmt - nur dazu muss man auch wissen was das Tool kann und wo es die entsprechenden Schalter gibt.
    Sprich man muss sich damit beschäftigen.

    Die XML-RPC Schnittstelle kannst du auch über iThemes Security deaktivieren.

    Backend -> Sicherheit -> Wordpress-Optimierungen / Einstellungen konfigurieren -> XML-RPC Einstellungen deaktivieren (empfohlen)

    Klick auf Einstellungen speichern nicht vergessen.

    iThemes Security macht dann für dich die korrekte Einstellung in der htaccess.

    Gruß Frank

    Nochmal Better search und replace drüber jagen

    alte Zeichenfolge: https//
    durch neue Zeichenfolge ersetzen lassen: https://

    Bei mir hatte Better search replace auch nicht richtig funktioniert.
    Ich musste die Änderungen für jede einzelne Tabelle separat durchführen lassen.
    Auch sind zwischendurch die Zeichen aus der Suchen- und Ersetzen Zeile verschwunden, so dass ich sie erneut eintragen musste.

    Gruß Frank

    Habe ich eigentlich nach DIESER Anleitung eingerichtet, scheint dann aber nicht zu funktionieren.
    In der Anleitung stand drin, dass man das NACH END Wordpress einbauen sollte - kam dann bei mir ganz ans Ende der htaccess - war das falsch?

    Das hier habe ich eingefügt - kenne mich da aber auch nicht aus.

    RewriteEngine On
    RewriteCond %{HTTPS} !=on
    RewriteRule ^ https://%%7bhttp_host%7d%%7brequest_uri} [L,R=301]

    Gruß Frank