Beiträge von Uwe_EF

    Na über "Grafik einfügen" und im folgenden Dialog wählst du aus der Mediathek aus... Alternativ: Im HTML-Editor:

    HTML
    <img src="pfad.zur.Datei" alt="Beschreibung" title="selbsterklärend" width="Breite in Pixeln" height="Höhe in Pixeln" />


    Wenn du das Bild verlinken willst, dann vor das Bild:

    HTML
    <a href="http://www.wasauchimm.er" target="_self">


    und hinter den img-Tag:

    HTML
    </a>


    Achte darauf, zwischen den Tags keine Leerzeichen zu haben, das stört zwar nicht, aber verhindert eine korrekte Ausrichtung...

    Du kannst im Editor Tabellen anlegen, nimm eine Zeile mit drei - fünf Spalten, lade deine Bilder dort rein und häng den Link an sie dran. Ggf. solltest du dir das Plugin TinyMCE installieren, dann kannst du das alles im grafischen Editor erledigen. Zweite Variante, die aber mehr Kenntnisse voraus setzt: Positioniere die Bilder mittels CSS wie gewünscht und verlinke sie...

    Luft anhalten, finde ich nicht sehr höflich,


    Luft holen steht da, nicht Luft anhalten.

    Zitat

    Nehmen wir an der Rechner ist sauber.


    Das würde mir nicht reichen.

    Zitat

    Frage: die DB durchsuchen, nach ..........? eval?


    I.d.R. liegt Schadcode nicht in der DB (ich kenne zumindest keinen solchen Fall, was natürlich nichts bedeuten muss), sondern in den Scripten.

    Zitat

    Die Dateirechte in der Standardinstallation, was kann man alles auf 444 setzen? (htaccess, wp-config, klar! wp-content umbenannt, usw.)

    Das kannst du nur durch versuchen rausfinden. Ich habe generell 644 auf den Files und 755 auf den Ordnern. Hier übrigens ein sehr schöner Artikel zum Thema.

    Zitat

    auch aus den Log Dateien nicht ersichtlich,
    wie werden Dateien verändert, neue Dateien (zB.: default.php) erstellt


    Überwachst du Schreibzugriffe auf Verzeichnisebene?

    Zitat

    Witz der Sache keine fremden FTP Zugriffe.


    Was ja eben darauf hinweist, dass dein eigener FTP-Zugang (oder der eines anderen) kompromittiert ist. Daher - betroffene(n) Rechner scannen, Passwörter ändern.

    Zitat

    Logisch wäre über Plugins? Ununterbrochen scannen? mit anderen Plugin?


    Siehe im oben verlinkten Artikel...

    Was soll denn dann passieren, Mike? Soll die Downloadseite erst dann im Menü erscheinen, soll der Benutzer zum Download geführt werden, soll dein Banner in n Sekunden ausgeblendet werden und der Benutzer in den Downloadbereich wechseln... ?

    Zitat

    ich dachte eigentlich ich hätte es gut formuliert, aber ok

    Ich schliesse ja nicht aus, dass es an mir liegt...

    Zitat

    Anstatt mir zu helfen, was dies Community ja Propagiert, wird hier anscheinend auch nur getreten.

    Hast du dich wieder? Ich kann in pixseligs Frage keinen Grund erkennen, hier derartig auszurasten.
    Zu deinem Problem: Da du keine weiteren Ausführungen zu deiner .htaccess machst, würde ich die erst einmal raus nehmen. Weiterhin solltest du überprüfen, ob die Subdomain-Einstellungen auch alle stimmen insbesondere, ob der DNS auf das richtige Verzeichnis zeigt. Wie von Maxe angeregt und immer sehr wichtig: PHP-Memory-Limit prüfen, bei WP 3.5 sind 64MB zu empfehlen.

    Zitat

    Php 5.2 ist auch auf dem Server aktiv

    Zitat

    Auf dem Server ist PhP 5.3 aktiviert


    Na was denn nun? Und apropos treten: Ein Unternehmen das Webdesign anbietet und sich auf der eigenen Seite solche Eier leistet...

    Hey Lisa,

    nun mach mal langsam und hol auch Luft zwischendurch...

    Zitat

    in Firefox 18.0 wird diese Seite als attackierend angezeigt, in anderen Browsern nicht. ? Warum ?


    Weil die anderen Browser (IE?) offenbar nicht die entsprechenden Google-Einträge checken. Schätze mal das wenn du nach deiner Seite suchst schon in der Trefferliste angezeigt wird, dass diese Domain Schadsoftware verteilt...

    Zitat

    OK, Schadware gefunden, iframes, veränderte htaccess, zusätzliche default.php


    Womit zumindest nachgewiesen ist, dass der FF dir das richtig angezeigt hat.

    Zitat

    Selbst wenn man alle Dateien durchforstet, mit welchen Methoden auch immer, ist ein "Clean" fast unmöglich

    .
    Das kommt darauf an, inwieweit du die PHP-Dateien von WP bzw. deines Themes modifiziert hast. Ne saubere WP-Installation kriegst du relativ schnell wieder hin: runterladen, alle Dateien ersetzen und fertig. Beim Theme kann es ähnlich sein, aber wie gesagt - Modifikationen an den Dateien gehen dabei freilich verloren.

    Zitat

    Logische Schritt: DB sichern, möchte nicht alle Beiträge verlieren.
    Alles löschen, neu installieren unter Beachtung höchstmöglicher Sicherheit
    (kenne fast alle Möglichkeite!)


    Ja, wäre eine sinnvolle Vorgehensweise. Und wenn du fast alle Möglichkeiten kennst - wende sie auch an. Erstes Prüfungsobjekt bei solchen Infektionen ist immer der eigene Rechner. Online-Scanner, Anti-MalwareBytes etc. einsetzen und sicher stellen, dass die eigene Kiste sauber ist. "Ich habe einen Virenscanner und der ist aktuell" ist keine hinreichende Prüfung.

    Zitat

    Die Dateirechte in der Standardinstallation, was kann man alles auf 444 setzen? (htaccess, wp-config, klar! wp-content umbenant, usw.)
    Wenn ich nicht "hosten" würde, stünde auch die Frage, wie schotte ich in der
    Serverkonfiguratin PHP usw. ab?

    Das sind alles zweitrangige Fragen.

    Zitat

    Was ich noch immer nicht verstehe, auch aus den Log Dateien nicht ersichtlich, wie werden Dateien verändert, neue Dateien (zB.: default.php) erstellt,
    Witz der Sache keine fremden FTP Zugriffe.


    Was die These mit der lokalen Schadsoftware unterstützt. Zweite Massnahme zur Abhilfe: nachdem klar ist, dass es keine Schadsoftware auf deinem Rechner gibt (oder du die vorhandene erlegt hast): alle Kennwörter (WP-Admin, FTP, Hosting-Paket usw.) ändern.

    Zitat

    Beispiel: Fast nirgendwo zu finden, welche Plugins sind gefährlich


    "Gefährlich" ist relativ. Was du heute als sicher programmierst kann morgen durch Sicherheitslücken in PHP/MySQL/whatever ein Einfallstor für Schadsoftware sein. Da hilft nur immer am Ball bleiben, Plugins updaten sobald ein Update da ist und im Zweifelsfall ausschalten...

    Hi Mike,

    Zitat


    das bestimmte Inhalte erst verfügbar waren nachdem man einen bestimmten Link gedrückt hatte

    Das ist ja nun Standard: Man klickt auf einen Link und sieht dann andere Inhalte.

    Zitat

    Also nicht das man über den Link zu den Inhalten kam, sondern das man ihn gedrückt hat und nach ein paar Sekunden war der Inhalt dann zugänglich

    Ab hier wird es ziemlich unverständlich. Wenn du deine Frage nicht richtig formulieren kannst, dann schick doch einfach einen Beispiellink und schreibe: "so wie da, rechte Seite, erstes Drittel" oder so...

    Auf Anhieb sehe ich keinen Grund für "Access denied". Also erst mal die üblichen Verdächtigen checken: PHP-Memory-Limit (weiss dein Hoster), Berechtigungen auf Verzeichnisse und Dateien (sollten, so du dich mit einem FTP-Client auf dein Web verbindest i.d.R. auf 644 stehen), Dateien auf Malware überprüfen...

    Zitat

    Beim erstellen des Threads sollte man ja extra die Version angeben


    Du hast recht, das habe ich übersehen...

    Zitat

    Das wegen dem Backup werde ich mir Morgen, wenn ich mal mehr Zeit habe zu gemüte führen. Hoffe dieses mal kapiere ich es auch, denn bis jetzt waren alle Sachen, die ich mir dazu durchgelesen habe zu hoch.


    Hab dir extra was in deutsch und verständlich geschrieben rausgesucht - sollte gehen. Habs mir mal angesehen, bzw. bin gerade dabei. Das dein Banner nicht geht weisst du? Fehler: File not found...