Der Code kann in jeder Datei auf dem Server stecken. Durchsuche bitte die zahlreichen Beiträge zum Thema "Blog gehacked" hier im Forum. Es gibt etliche mit diversen Hinweisen. Du kannst erstmal keiner Datei mehr auf dem Server trauen. Und bitte: Nimm die Seite offline, bevor sich andere User noch was einfangen. Wenn Du Dir das mit dem Reinigen der Seite nicht zutraust, dann suche Dir professionelle Hilfe im Jobforum.
Beiträge von mfitzen
-
-
-
Naja, wie Du schon sagtest, es handelt sich um ein CMS. CMSs bieten die Möglichkeit die vorgegebenen Funktionen zu nutzen, oder diese zu erweitern/verändern. Reichen Dir die Vorgaben nicht aus und Du willst Veränderungen durchführen, musst Du Dir eben das nötige Wissen aneignen oder jemanden damit beauftragen. Das ist nicht nur bei WordPress so.
-
Vielleicht ist Statify etwas für Dich
-
Hmm... Rate mal... Hinzufügen wäre schwachsinnig, da schon vorhanden ;-)
-
-
Wenn der Button nicht angezeigt wird, dann führe die Umstellung manuell durch: https://wpde.org/download/sprachdateien/
-
Dann musst Du für das entsprechende Theme eine Sprachdatei erstellen, oder falls vorhanden diese bearbeiten. Kommt natürlich auch darauf an, ob das Theme übersetzungsfähig ist (hab jetzt nicht nachgesehen).
-
Das kommt darauf an, in welcher Datei der Output generiert wird.
-
Tvirus: Das ist bei diesen Themes nicht unüblich, deswegen sind sie meistens auch kostenpflichtig. Ein Plugin dazu wirst Du wohl kaum finden. Siehe #2
-
Zum Login: Das ist doch eine Standardfunktion von WP. Du musst nur im Backend einstellen, dass sich jeder registrieren kann.
Zu den Uploads: Hast Du Dir auch über die rechtliche Seite Gedanken gemacht? Wenn die User über entsprechende Rollen verfügen, können sie auch problemlos Videos und Bilder hochladen/einbinden. Wenn Du etwas spezielles suchst, solltest Du Deine Anfrage konkretisieren (mit Beispielen z.B)
-
Ich hatte damals im FileZilla Forum auf diese Sicherheitslücke im Passwortmanager aufmerksam gemacht, bzw. angesprochen, dass man doch bitte einen Weg finden möge die gespeicherten PW direkt zu verschlüsseln, oder so abzulegen, dass man eben nicht ohne weiteres darauf zugreifen kann. Die Moderatoren/Admins/Entwickler haben darin nicht wirklich einen Sinn gesehen.
Seitdem setze ich zumindest unter Windows ebenfalls WinSCP ein. Unter Linux nutze ich teilweise noch Filezilla (ohne PW Manager) ansonsten
-
Ich bin auch der Meinung, dass der FAQ Artikel genau genug beschreibt in welcher Datei der Fehler zu suchen ist. Das sollte m.M.n. auch ein Anfänger verstehen können.
-
-
Vermutlich hat sich irgendwo in der Datei ein BOM eingeschlichen. Öffne die Datei mal mit einem anderen Editor (Notepad++ oder PSPad und dergleichen) und speichere die Datei im Format UTF8 ohne BOM.
-
Vielleicht ein Problem des Browsercaches... Über welche Funktion werden die Gravatare denn im Theme integriert? Wichtig wäre hier die Variable $id_or_email
Siehe auch: http://codex.wordpress.org/Using_Gravatar…e_of_a_Gravatar
-
Hat der Nutzer denn auch die gleiche E-Mailadresse?
-
Wenn ich Dich richtig verstanden habe dürfte das helfen: http://www.dynamicwp.net/articles-and-t…ress-menu-link/
-
Wie äußert sich das Problem genau? Landest Du nach dem Login auf einer leeren weißen Seite? Dann könnte es höchstwahrscheinlich an einem zu niedrigen memory_limit liegen. Testweise mal alle Plugins durch umbenennen der einzelnen Ordner via FTP Tool deaktivieren. Wenn das nicht hilft, könnte bei einer weißen Seite ein Blick ins error.log Aufschluss über die Ursache geben (ggf. beim Hoster erfragen ob dieses Logfile zugänglich ist).
-