Beiträge von mfitzen
-
-
So ist es. Akismet wird nicht automatisch aktiviert.
Andere Länder, andere Rechtsgrundlagen...
-
style.css des Themes bearbeiten:
Codebody { background: url('grafik/grund1.gif') repeat fixed 0 0 #FFFFFF; color: #444444; font: 100.01% verdana,sans-serif; margin: 0; padding: 0; text-align: center; }Dort die URL zum .jpg Bild anpassen.
PS: Kleiner Tipp: Schalte die Musik ab, Deine Besucher werden´s Dir danken.
-
Was spricht gegen das Plugin WP-Table Reloaded und entsprechender CSS Anpassungen?
-
ja wie bekomm ich raus welches plugin vll unsicher ist ?
Tja, dass ist die große Frage... Wenn Du nicht mehr weißt, welche Plugins im Einsatz waren, kann Dir die Frage wohl kaum jemand beantworten. Lade Dir die Plugins, die für Dich von Nöten sind einfach runter. Dabei solltest Du darauf achten, dass diese aus dem offiziellen Plugin Repo auf wordpress.org kommen. Dort hat man wenigstens noch ein bisschen Sicherheit...
Von allen anderen Plugins/Themes würde ich zunächst abraten. Im Zweifelsfall hier nachfragen, ob man einer Downloadquelle vertrauen kann.
-
Ist nun mein Speicher zu gering oder liegt irgendwo ein Fehler in einer Programmzeile vor?
Das memory_limit ist für diesen Upload unzureichend. Entweder Bild vorher verkleinern, oder memory_limit anheben/anheben lassen.
[SIZE="1"](unterstrichene Begriffe sind anklickbar)[/SIZE]
-
Hängt vom Theme ab. Entweder index.php, loop.php oder content.php oder...
-
Mittlerweile habe ich den Verdacht, dass der Server meines Webhosters (Hostgator) evtl. infiziert ist. Alle 3 WordPress Installationen, die sich auf dem selben Server befinden, sind von diesen versteckten Links im Quellcode betroffen.
Wenn schon mehrere Installationen betroffen sind, dann den Webspace 1x platt machen. Das Theme ansich ist sauber (wobei ich nicht ausschließen kann/will, dass es Sicherheitslücken hat).
Einfallstor kann ein Plugin, irgendein anderes Script was auf dem Server liegt und mit WP nichts zu tun hat, oder sogar Dein eigener PC sein.
-
Demnach ist base64 Code also generell schädlich?
Nein, es kommt darauf an, was damit verschlüsselt wurde. Du kannst nen ganz normalen Copyright Vermerk mit base64 codieren, Du kannst damit aber auch Schadcode einbinden und dies dadurch verschleiern.
Welches Theme nutzt Du von welcher Seite?
-
Alle index.php und .js Dateien nach base64 Code durchsuchen (auf dem gesamten Webspace). Überall entfernen und danach die Datenbank nach solchen Codes durchsuchen (per PHPMyAdmin). Um wirklich gleich auf der sicheren Seite zu sein: Komplette Neuinstallation. Und für die Zukunft merken: Nur Themes und Plugins von "offiziellen" oder "seriösen" Quellen verwenden. Wenn Du Dir bezgl. einer Quelle nicht sicher bist, frage uns.
-
Ich find's nur komisch, dass die Seite ja monatelang funktioniert hat - dann ja offensichtlich auch ohne php 5.
Vor Monaten war PHP5 auch noch nicht zwingend notwendig. Erst seit WP 2.9 oder 3.0...
-
Wie sieht die Permalinkstruktur aus? Läuft mod_rewrite auf dem Server? Wurde nach dem Ändern der Permalinks die htaccess entsprechend geändert?
-
Ich bin sicher, dass mein Provider php 5.0 benutzt.
Ist aber aktuell nicht der Fall. Bei 1&1 z.B. musste das über die htaccess Datei erst aktiviert werden, per
Das Passwort muss doch in der DB hinterlegt sein. Kann ich da nicht irgendetwas änder?
Richtig. Das wird in den geposteten Links erklärt. Du musst Dir diese schon selbst anschauen...
-
Vielleicht hiermit: http://wordpress.org/extend/plugins/im8-box-hide/
Auf jedenfall hiermit: http://wordpress.org/extend/plugins/adminimize/
-
Herrlich... 5 Stars! :D
War jetzt nicht sonderlich schwer etwas zu finden: http://wordpress.org/extend/plugins/special-recent-posts/
-
Also nochmal langsam... Du schreibst:
ZitatHabe beim updaten meiner Webseite meinen blog-ordner teilweise überschrieben mit einer alten Version.
Ergo: Du hast teilweise aktuelle, aber auch teilweise alte Dateien auf dem Server, richtig? So ist diese Aussage zumindest zu interpretieren.
Aktuelles (neues) Paket heißt für mich WordPress 3.2.1. Ergo lade das Paket nochmal hier herunter: http://wordpress-deutschland.org/download/
Weitere Versionen (falls Du nicht die aktuellste verwendest) finden sich hier: http://static.wordpress-deutschland.org/de-edition/
Entpacke das Zip Archiv und überschreibe die auf dem Server vorhandenen Dateien damit, damit alle Dateien aus der gleichen Version stammen. Anschließend löschst Du den Browsercache.
ZitatDas neuste Paket steht doch schon auf dem Server
Kann ja nicht sein, denn Du schreibst, dass Du die Dateien auf dem Server teilweise mit älteren Dateien überschrieben hast.
-
Na genau deswegen sollst Du die Dateien aus einem neuen Paket nochmal drüberkopieren und alle auf dem Server damit ersetzen.
-
Dann stelle einfach mehrere Ebenen in den WordPress Einstellungen ein. Einstellungen->Diskussionen->Verschachtelte Kommentare in 10 Ebenen organisieren. Mehr geht scheinbar nicht.
-
Übertrage die WordPress Dateien nochmal manuell per FTP Tool.
-
Tja, sieht so aus, als hättest Du die URLs geändert. Alle URLs verweisen auf einfachesgeldverdienen.de. Überprüfe mal die URL Einstellungen und ändere sie ggf. mit dieser Anleitung: http://faq.wordpress-deutschland.org/wordpress-url-aendern/
Kleiner Tipp: Adminzugang nicht öffentlich posten. Wenn dann verteilt man solche Daten per PN.