Beiträge von mfitzen
-
-
Hm... Mag sein. Ich persönlich weiß nur von einem User, der da tiefer drinsteckt.
-
Das bekräftigt mich in meiner Vermutung.
-
Warum ein Plugin?
Wenn Du nur einen Link zu Deiner Wishlist haben willst (mit Amazon Logo), dann binde das Amazon Logo - Bild in ein Text Widget ein und verlinke auf Deine Wishlist.
-
Das Headerbild (also der Kopf) soll von WPDE.org sein? Das halte ich für ein Gerücht... Das ist auch kein Standardbild vom Twentyeleven Theme, welches bei Dir zum Einsatz kommt.
-
Zitat
Allerdings kann ich aufgrund der niedrigen Uploadgrenze keine Dateien hochladen
Wie lautet denn die genaue Fehlermeldung beim Upload (unabhängig vom 500er Error)?
Edit: Ich vermute schon fast, dass das memory_limit nicht mitspielt...
-
Ich denke Du bist hier falsch. Hier geht es um das Blogsystems/CMS WordPress und nicht um Gedichte...
-
Danke, aber ich glaube hier wirst Du kaum einen der Entwickler von WordPress erreichen können. Da müsstest Du schon im wordpress.org Forum posten ;-)
-
1) Erlaubt Dein Hoster überhaupt das Erstellen einer eigenen php.ini?
2) Dürfte die Datei ins Rootverzeichnis der Domain gehören und nicht in wp-admin
-
Da wird beim Gästebuch ein leeres Div mit der ID "überschriftbox" eingebunden. Das solltest Du in Deinem Seitentemplate finden. Die CSS Anweisungen sind in der style.css ab Zeile 121 zu finden.
-
Hatte das mal eine Zeit lang im Einsatz: http://www.michael-fitzen.de/2010/07/21/rss…iven-kategorie/
-
Scheint aktuell sehr beliebt zu sein... Wie SirEctor schon sagte, gibt es die default.php nicht im WP Download. Diese wurde vom Angreifer angelegt. Zusätzlich dürften diverse Javascriptdateien in der kompletten Installation befallen sein. Du müsstest auch etliche .htaccess Dateien auf dem Webspace finden. Ich habe das die Tage für einen anderen User mal bereinigt, was schon etwas aufwändiger war. Der Schadcode kann überall hinterlassen worden sein, von daher reicht das löschen der default.php nicht. Du solltest Dir über die Jobbörse professionelle Hilfe besorgen, die nicht nur die Installation bereinigt, sondern auch die Sicherheitslücke finden kann. Oft liegt es an veralteten Installationen / Plugins / Themes, unsicheren Zugangsdaten oder abgegriffenen FTP Zugangsdaten (zum Beispiel bei Nutzung des FTP Clients Filezilla u. dessen Passwortmanager in Verbindung mit einem infizierten PC). Genauere Ursache bringt hier wohl nur ein Blick in die Logfiles. Wenn Du Dir professionellen Hilfe nicht leisten kannst/willst, dann solltest Du in Betracht ziehen, alles neu aufzusetzen.
Wichtig ist in jedem Fall die infizierten Seiten unverzüglich zu sperren, damit sich nicht noch mehr User irgendwas einfangen
-
Wie sieht denn die Ordnerstruktur des entpackten Archivs aus? Ich vermute, dass sich das Theme in einem weiteren Unterverzeichnis befindet.
Ein Theme ist normalerweise in etwa so aufgebaut (nur als Beispiel):
+THEMEORDNER
-+IMAGES
-+JS
-content.php
-footer.php
-header.php
-index.php
-sidebar.php
-style.css -
Deswegen sagte ich auch, dass die Daten auch bei jedem anderen Tool abgegriffen werden könnten. Ob ein Plugin letztendlich für den Angriff gedient hat, sollte sich anhand einer Auswertung der Logfiles feststellen lassen.
-
Nutzt Du Filezilla und dessen Passwortmanager? Wenn ja könnte jemand darüber auf die Seite Zugriff erhalten haben.
Natürlich kann das auch bei anderen FTP Tools passieren, nur Filezilla hat die dumme Angewohnheit die Zugangsdaten für jeden lesbar in eine XML Datei zu speichern.
Ein weiteres Problem könnten veraltete Plugins/Themes sein. Ebenso solltest Du nur Plugins aus den offiziellen Repos nutzen. Schützt Dich zwar auch nicht zu 100%, aber ist allemal empfehlenswert. WP selbst sollte permanent aktuell gehalten werden. Bei dem oben von mir erwähnten Fall war nämlich noch WP 3.4 im Einsatz...
Du könntest mal die Zugrifflogs nach ungewöhnlichen Dingen durchforsten. Eventuell lassen sich daraus Rückschlüsse auf den Angriff ziehen.
-
Interessant... Ich versuche gerade auf einer Seite eines WP Nutzers genau den gleichen Hack zu bereinigen. Hinweis für Dich: In WP gibt es keine default.php, die Datei wurde vom Angreifer angelegt. Nebenbei erwähnt dürften auch einige JS Dateien mit Schadcode infiziert sein...
Nutzt Du noch andere Systeme außer WP?
-
Oder schau Dir an wie es z.B. im Twenty Ten Theme gelöst wurde. Dort wird auch unter jedem Artikel (in der Einzelansicht) ein Info über den Autor ausgegeben.
-
Die Beispiele fallen bei mir in die Kategorie SPAM.
ZitatWie ereeiche ich deutsche KOmmentare?
Du kannst bei Antispam Bee einstellen, in welcher Sprache Kommentare zugelassen werden sollen. Zusätzlich kannst Du weitere Filter einstellen. Alles sehr gut dokumentiert: http://playground.ebiene.de/antispam-bee-w…-plugin/#manual
-
Und wieso nimmst Du nicht die kostenlose Variante die auf der verlinkten Seite hinter dem Download-Button angeboten wird?
-
Naja, die URL nützt schon was, weil dort eine Fehlermeldung angezeigt wird, die Du uns bislang verschwiegen hast
CodeParse error: syntax error, unexpected end of file in /homepages/28/d210298285/htdocs/wordpress/index.php on line 18Hast Du versucht die index.php zu bearbeiten und da vielleicht was vermurkst?
ZitatJetzt meine Frage: Wenn ich in meinem ftp-Verzeichnis den Wordpress-Ordner gelöscht habe, habe ich damit nicht auch die Wordpress-Datenbank gelöscht?
Nein, hast Du nicht, aber das habe ich oben ja bereits geschrieben. Die Datenbank musst Du über das Webinterface des Hosters/PHPMyAdmin löschen.
Alternativ könntest Du aber auch den Zustand von gestern wiederherstellen und es mal mit dieser Anleitung versuchen: http://faq.wpde.org/wordpress-trot…chnis-aufrufen/
Du hattest ja mit Sicherheit vor Deinem Experiment ein Backup der funktionierenden Seite angelegt, oder?! ;-)