Beiträge von mfitzen

    Bei dem Hintergrund der Überschrift handelt es sich um eine Grafik (style.css des Themes ab Zeile 1298 ):

    Code
    .art-postmetadataheader {
        [COLOR="Red"]background-image: url("http://forum.wpde.org/images/postmetadataheader_bg.png")");[/COLOR]
        border-color: #D1CE7B;
        border-style: solid;
        border-width: 0;
        overflow: hidden;
        padding: 1px;
    }

    Bei dem Hintergrund des Contents handelt es sich um eine CSS Farbe (style.css des Themes ab Zeile 1240):

    Code
    .art-post-cc
    {
      position: absolute;
      top: 11px;
      left: 11px;
      right: 11px;
      bottom: 11px;
    [COLOR="Red"]  background-color: #F0F0E0;[/COLOR]
    }

    Du solltest zunächst mal Deinen PC auf mögliche Schädlinge überprüfen. Anschließend alle Zugangsdaten ändern, und zwar wirklich alle (FTP, DB, WP etc). Verwende nur sichere Passwörter!

    Grundsätzlich gilt: WP, Plugins und Themes immer aktuell halten. Plugins sollten nur aus dem offiziellen Repo installiert werden. Zudem gilt: Je mehr Plugins, desto mehr Angriffsziele. Gleiches gilt in etwa auch bei Themes. Prüfe die Downloadquelle vorab sorgfältig. Inaktive Plugins und Themes sollten auch vom Server gelöscht werden.

    Plugins wie secure-wordpress oder Antivirus von Sergej Müller können hilfreich sein, sind aber kein Allheilmittel. Letztendlich kommt es immer auch auf Dich an (Stichwort brain.exe)

    Dieses b58b6f kommt mir bekannt vor... Deine Seite ist dann wohl gehacked worden. Hatte vor einiger Zeit mal was dazu geschrieben. Vielleicht hilft es Dir weiter. Wenn gleich ich glaube, dass es sich bei Dir um einen anderen Angreifer handelt. Die Vorgehensweise dürfte aber ansich nicht viel anders sein.

    Falls Du den Hack selbst nicht los wirst und sich hier keiner der Sache annehmen will, dann könntest Du auch ein entsprechendes Hilfegesuch im Jobforum absetzen. Für nen schmalen Euro findet sich bestimmt jemand, der Dir da hilft.

    Zitat

    Und wie kann ich solche zukünfitg verhindern?


    Tja, weniger Plugins einsetzen, Themes und WP immer auf dem aktuellsten Stand halten, den eigenen Rechner permanent auf Schädlinge prüfen, andere auf dem Server lagernde Scripte (z.B. andere CMS) aktuell halten, usw.

    Da scheint eine h1 Überschrift definiert zu sein. Wenn Du die (ich vermute) aus der header.php entfernst, dann rutsch alle nach oben.

    Code
    <div class="header-info">
    				<h1><a href="http://www.game-art-hq.com"></a></h1>
    				<div class="description"></div>
    			</div>

    Oder Du setzt die Höhe von header-info per CSS auf 0px oder setzt die Klasse auf display:none

    Ich habe schon seit Monaten in meinem Impressum einen Hinweis auf die Nutzung von Cookies. Habe damals, als die Thematik Impressumspflicht für externe Dienste wie Google+ oder Facebook aufkochte, irgendwo ein Musterimpressum gefunden (ich meine bei Spreerecht oder so). Da war das schon alles drin.

    EDIT: Hier eine aktualisierte Version des Generators, den ich damals verwendet habe: http://spreerecht.de/smmr-buch/date…nd-social-media
    [SIZE="1"]Bei der Gelegenheit könnte ich mein Impressum auch mal wieder auffrischen...[/SIZE]

    Okay, entferne aus der sidebar-right.php diesen Code:

    und aus der sidebar-left.php diesen Code:

    PHP
    <?php wp_list_categories('hide_empty=1&show_count=0&depth=1&title_li=<h2>Categories</h2>'); ?>

    Wie hast du meinen Benutzernamen rausgefunden?

    Ganz einfach unter Deinem Artikel steht

    Zitat

    This entry was posted in Uncategorized by Master. Bookmark the permalink

    Klicke ich den Link von Master an, gelange ich zum Autorenarchiv. Und das läuft unter dem Benutzernamen f5.

    Wurde mein Account gehackt???


    Sieht erstmal nicht so aus...

    Wenn Du wirklich der Admin des Blogs bist (sprich Zugriff auf Server u. DB hast), dann kannst Du wie hier beschrieben das PW ändern.

    Kann es sein, dass das Theme mehrere Widgetbereiche hat? Wenn Du diese Widgets nirgends findest (sidebar-right), dann findest Du die entsprechenden Stellen in der sidebar-right.php des Themes. Diese dienen als Fallback, wenn keinerlei Widgets in dieser Sidebar abgelegt wurden.

    sry, meinte das einloggen bei meinem eigenem blog -> fit-area.info, das geht nicht, wollte weiterschreiben, kann aber deshalb leider nicht

    Was willst Du uns sagen?

    Ich habe eben auf Deinem Blog (fit-area.info) auf den Passwort vergessen Link geklickt und dort den Benutzernamen des einzigen Autors eingetragen. Rückmeldung war, das eine entsprechende Mail zum Zurücksetzen des PWs an das hinterlegte E-Mailpostfach rausging. Ergo schau mal in Dein E-Mailpostfach (ggf. auch im Spamordner). Da gab es keinen Fehler, dass Benutzername oder E-Mail falsch seien.

    Zitat

    Ich habe jedoch definitiv immer den richtigen Username eingegeben.

    Welchen hast Du denn eingegeben?

    Wenn Du Hilfe benötigst, solltest Du entweder einen Link zu Deinem Blog, oder einen Link zum verwendeten Theme posten. Da jedes Theme mittlerweile anders aufgebaut ist, kann man hier nicht gezielt antworten, ohne das Theme zu kennen.

    Pauschal gesagt, dürfte der Code in der index.php oder in der loop.php zu finden sein. Aber wie gesagt, das kommt darauf an wie das jeweilige Theme aufgebaut ist.

    Also ich hatte jetzt kein Problem den Namen dort einzugeben. Klappte ohne Fehler. Musst halt nur den richtigen Namen dort eingeben ;-) Schau mal in Dein E-Mailpostfach. Da sollte eigentlich eine Mail mit einem entsprechenden Link zum Zurücksetzen des PWs eingegangen sein...