Du solltest jetzt nicht wahllos jedes Sicherheitsplugin installieren. Bedenke: Es gibt keine 100%ige Sicherheit. Mit den Tipps auf den oben verlinkten Seiten ist man ganz gut aufgestellt.
Beiträge von mfitzen
-
-
Kann, muss aber nicht.
-
Die "Sicherheitslücke" wird auch gerne "Fehler 30" genannt. ;-)
Wenn der Administrator keine Ahnung von dem hat, was er da betreut, dann macht es keinen Unterschied ob es sich um einen Windows- oder Linuxserver handelt.
Zum Thema Blog absichern:
http://faq.wpde.org/wordpress-sicherer-machen/
http://wordpress-buch.bueltge.de/wordpress-sicherer-machen/30/
http://www.elmastudio.de/wordpress/tipp…-von-wordpress/
http://playground.ebiene.de/initiative-wordpress-sicherheit/ -
Frank Bültge hat dazu einen hervorragenden Artikel verfasst: http://bueltge.de/wordpress-login-seite-anpassen-3/1214/
-
Soviel dann zu dem Thema
ZitatWenn, dann poste die URL zur Seite nur als Text
:roll:
So, Du hast WP neu aufgespielt... Plugins und Themes sind immer noch die alten? Dann viel Vergnügen... Der nächste Angriff kommt bestimmt. Hoffentlich warst Du wenigstens so schlau und hast sämtliche Zugangsdaten geändert und die DB auf möglichen Schadcode geprüft, oder neu angelegt. Deine PC solltest Du ebenfalls im Hinterkopf behalten ;-) Von dort aus kann der Virus/Trojaner auch schnell wieder auf dem Server landen.
dein Problem ist nicht WP oder ein Virus, sondern der Hoster.
Sehe ich in dem Fall anders. Hier ist definitiv die WP Installation kompromittiert.
-
Schau Dir die Dateien des aktuellen Themes an. Vermutlich hat sich da was eingenistet. Der Schadcode kann sich jedoch auch in allen anderen Dateien auf dem Server ausgebreitet haben. Wo genau der Code steckt, kann Dir keiner sagen. Wir kennen die Seite nicht und wissen auch nicht was wo wie und warum eingeschleust wurde.
Achtung: Wenn, dann poste die URL zur Seite nur als Text (z.B. example.com statt http://www.example.com). Wir klicken ungern auf Links die zu verseuchten Seiten führen ;-)
Meistens sind header.php, footer.php, index.php sowie .js Dateien infiziert. Prüfe zudem ob in Deinem WordPress Verzeichnis Dateien liegen, die da nichts zu suchen haben. Fakt ist, dass es schon ein bisschen Aufwand ist den Schadcode zu entfernen, die Sicherheitslücke ausfindig zu machen u. zu schließen.
Wenn Du das nicht selber schaffst, dann kannst Du auch ein Jobangebot ins Jobbörse-Forum posten.
-
Und genau dafür habe ich Dir den obigen Code an die Hand gegeben. Damit werden sowohl die Gravatare der einzelnen User angezeigt, als auch Dein festgelegter Default Avatar.
-
Alternativlösung:
Dir geht es ja nur darum Deinen eigenen Default-Avatar zu setzen, oder?! Dann entferne die URL aus Deinem Code, so dass der Standardgravatar geladen wird. Anschließend fügst Du der functions.php diesen Code hinzu:
Codeadd_filter( 'avatar_defaults', 'newgravatar' ); function newgravatar ($avatar_defaults) { $myavatar = get_bloginfo('template_directory') . '/images/default.jpg'; $avatar_defaults[$myavatar] = "Build Internet"; return $avatar_defaults; }Deinen Default-Avatar legst Du dann im Verzeichnis des Themes ab (hier als Beispiel im Verzeichnis images). Danach sollte der Avatar eigentlich übers Backend (Einstellungen->Diskussion) als Standardavatar zu setzen sein.
-
-
Deaktiviere mal Jetpack
Edit: Und woher kommt der Facebook Avatar bei dem einen Kommentar?
-
Na, im Comments-Template muss ja eine Funktion hinterlegt sein, damit die Gravatare abgerufen werden.
-
Marcus[IS]: Dann müsste aber zumindest der Standard-Gravatar geladen werden.
davek: Wie werden die Gravatare abgerufen?
-
Das meinte zonebattler auch ;-)
-
Du solltest Deinen Webspace bzw. die Dateien nach Schadcode durchsuchen. Einen ersten Anhaltspunkt solltest Du bekommen, wenn Du Dir mal den Quelltext Deiner Website anschaust. Vorab kannst Du die Seite hier mal scannen: http://sitecheck.sucuri.net/scanner/
-
Eigentlich sollten die Versionen bis auf die Sprachdateien und Datumsangaben identisch sein. Beide Versionen verwenden den gleichen Code.
-
Bitte: was um alles in der Welt ist nun wieder ein "More-Tag"????
Hier, extra nur für Dich: http://de.support.wordpress.com/splitting-content/more-tag/ ;-) Das war aber auch der einizge wordpress.com Support, der hier geleistet wurde ;-) -
-
Dann deaktivierst Du die Funktion aber nicht nur für Seiten, sondern auch für die Artikel.
-
Du kannst die Kommentarfunktion für die Seiten beim Editieren einer Seite abschalten. Es gibt unterhalb des Editors eine Metabox (ich meine Diskussion), wo Du die Einstellung de-/aktivieren kannst. Sollte sie nicht angezeigt werden, kannst Du sie oben über den Button "Optionen einblenden" sichtbar machen.
-
isn schlechter witz von wem auch immer? oO
Der Anbieter hat vermutlich den Code selbst falsch angegeben. Nimm mal diesen:
Code<a href="http://www.getdigital.de/?her=dsasd"><img src="http://www.getDigital.de/banner/anim_250x250.gif" border="0" width="250" height="250" alt="getDigital.de - Gadgets und mehr für Computerfreaks"></a>bzw wieso?
muss ich die bilder etwa auf meinem server hochladen?Nein, musst Du nicht. Darum sind ja die Links enthalten.