Beiträge von mimo

    [FONT=arial]Hallo.

    Ich möchte WordPress Core up to date halten, dazu habe ich folgendes gefunden, was in die wp-config muss:
    [/FONT]

    [FONT=arial]define('WP_AUTO_UPDATE_CORE', true);

    Die Frage ist nun, was bewirkt dieser Befehl?
    Ich möchte nur die zwischen und Sicherheitsversionen aber nicht die Hauptversion updaten.

    Ist das so korrekt?

    PS Ich weiß das es auch Plugins gibt die das bewirken, möchte aber kaum Plugins.
    [/FONT]

    Es hat Gründe warum die WordPress Entwickler Sicherheits-Updates für: 4.2.5, 4.1.8, 4.0.8, 3.9.9, 3.8.11 und 3.7.11 noch raus bringen, und dazwischen teilweise nicht..
    U.a. Kann man hier https://www.cvedetails.com/vulnerability-…ress-4.3.1.html nachlesen welche Probleme es mit 3.7.1 gab. Keine großen Probleme, hingehen sind bei 4.3.1 Probleme mit einem Score von 10 aufgetaucht (schwere Fehler), die zum Glück noch nicht allzu verbreitet sind bei crackern.....

    Sonst jemand noch eine Idee welche Stable Version aktuell am sichersten ist?

    Hallo.

    Ich nutze auf meheren Blogs die aktuellen WordPress Versionen. Leider habe ich nie auf so vielen verschiedenen Seiten solche Probleme wie aktuell gehabt. Es wird ja auch immer wieder fleißig gefixt.

    Zur Frage: Ich habe vom Entwickler der Anti Maleware Software ELI aktuell gelesen das er WordPress 3.7.1 nutzt weil es keine bekannten Lücken gibt, die bei dieser Version ausgenutzt werden können.
    Teilt ihr diese Meinung oder gibt es noch andere Versionen? Die aktuelle ist jedenfalls ein Graus. Selbst ohne Plugins und sauberer DB + Installation + Htaccess Einstellung wird fleißig maleware eingeschleusst....

    Hallo.

    Ich habe Jahre lang das Headspace2SEO Plugin genutzt und war auch sehr zufrieden damit. Jedoch wird das Projekt seit knapp 2 Jahren nun nicht mehr Supported und aus Sicherheitsgründen würde ich daher eher auf ein anderes schlankes tool wechseln. Könnt ihr mir ein paar gute empfehlen?

    Anforderung:
    1. Globale Möglichkeiten Description, Title zu ändern
    1.1 Force overwrite, falls sich mal ein Theme weigert.
    2. Eine anzeige unten auf jeder Seite/Artikel wo man den Title und die Description eintragen kann.
    3. RESOURCEN SCHONEND (wenig RAM und Speicher verbrauch), Schnelle Ladezeit.
    4. Weniger ist mehr.
    5. Noch Support für Updates

    Ich suche kein Plugin wie YOST oder ALL IN ONE SEO, die mir die ganze Datenbank oder den Ram vollknallen und Funktionen bieten die ich nicht brauche.

    Kennt jemand ein zuverlässiges SEO Plugin das meinen Anforderungen entspricht?

    Hallo,

    ich bin momentan auf der Suche nach einem Kostenpflichten oder kostenlosen WordPress Theme.
    Mir gefällt der Aufbau dieser Seite (http://www.raue.com/de/karriere.html), also die Idee von der Navigation auf der linken Seite und wenn man drauf klickt wird das Submenü darunter dargestellt.

    Ich habe schon einige Stunden gesucht aber nicht passendes gefunden.

    Kennt jemand evtl. ein Theme was diesem Aufbau entspricht? Das würde mich freuen.


    Danke und ein schönes Wochenende.

    Ich würde ebenfalls auf die Filezilla-Problematik tippen...

    Ich hätte ja zu gerne mal den Quellcode der Seite gesehen, aber die URL soll scheinbar ein Geheimnis bleiben (siehe Beitrag #3)



    Es wäre nicht unbedingt clever eine URL in ein öffentliches Forum zu stellen, wenn die Seite angreifbar ist. Ich habe Ihnen aber eine URL per Nachricht geschickt.

    hast du irgendwo eine timtumb.php (theme-ordner)? Ansonsten könnte ich mir schlechtes Passwort oder Trojaner/Keylogger vorstellen... web.de bemängelt ja explizit die wp-login.php

    edit: und da slogin attempts ist auch die neuste version?? Vor knapp 8 Monaten wurde eine Sicherheitslücke in dem Plugin entdeckt...
    ... hast du zugriff auf die access-logs? guck mal wiedoft zugeriffen wurde

    Hmn die Passwörter sind sicher - Server2 (gaijin).
    Eine timtumb.php habe ich nicht gefunden
    Auf login attempts kann ich derzeit nicht zugreifen da web.de den wordpress backend Zugang gesperrt hat.

    Ich bin jetzt dazu übergegangan Better WP Security zu installieren (auf anderen WP Seiten) da scheint ja alles wichtige mitzubringen. Also zusammen mit wp-login und antivirus.

    Moin,

    mir ist gestern eine meiner WordPress Seiten gehackt worden. Zumindest wurde mir das von web.de mitgeteilt. WordPress war auf die aktuellsten Version (vor 2 Tagen geupdated).

    Auf der Seite lief als Plugin (neuste Version) nur AntispamBe und Limit Login Attempts um Bruteforce entgegenzuwirken.
    Präfixe wurden bei der Installation geändert und die wp-config.php wurde versteckt.
    Passwort der Datenbank, WordPress und FTP sind 16 Stellig zufallsgenerierte Server Passwörter.

    Was muss ich denn noch machen damit das nicht jederzeit wieder passiert..
    Ich bin ein wenig erschüttert wie einfach es anscheinend für den Angreifer war WordPress zu hacken.


    Hier die Nachricht:

    Kann man das verhindern in Zukunft, wenn ja wie?!

    eventuell hilft dir auch Codestyling-Localization bei deinem Problem weiter, wenn du nur WPML-Blog hast

    Hi,
    das habe ich gestern schon probiert. Die Daten eingelesen und bearbeitet -> gespeichert.. Aber irgendwie bleibt das ganze englisch.. Ich bin jetzt dazu übergegangen ganz altmodisch in jede einzelne php datei zu gehen und von hand das englische auf deutsch zu ändern.
    Die weiteren Übersetzungen funktionieren ja einwandfrei, nur die Grundsprache muss halt stimmen.. Najut.

    Ein frohes Fest noch!

    Hi,

    also so 100% geschnallt hab ich das mit den po und mo Datein auch noch nicht. Wenn ich im Theme Ordner die englische mo/po bearbeite dann wirkt sich das nicht auf das Theme aus. Also ich hab u.a. "wp-content\themes\kingsize\lang" geöffnet und dort die Datei testweise bearbeitet mit poedit. Aber das Theme bleibt englisch trotz Änderungen an den Dateien.

    Muss man das noch extra einlesen???
    Eigentlich habe ich sowas bisher immer von Hand gemacht, also z.B. in die Searchform.php und dann geändert. Aber in dem Fall erkennt das WPML nicht wie oben geschrieben, als wenn er noch die alten Daten hat.