Beiträge von meisterleise

    Ich versuche, im "Slider Revolution" die class für das Hintergrundbild zu finden, da ich es per @Media queries für die mobile Ansicht tauschen möchte (SliderRev bietet hier von Haus aus keine Funktion). Ich finde jedoch einfach nicht die richtige Klasse bzw. wie ich das Bild ansprechen kann.

    Steigt da von euch jemand durch? :rolleyes:
    Hier ein Beispielaufbau: LINK
    Das bg image heißt: platzhalter-12.jpg


    Aber dein gefundener Artikel auf die Sicherheitslücke ist von 2020, also in Webzeitrechnung uralt. Der Artikel ist 1. nicht mehr relevant und 2. wenn du keine neuere Warnung findest eher ein Hinweis darauf, dass die Entwickler ihre Arbeit getan haben und seit 2 Jahren es niemand mehr geschafft hat, das Plugin zu hacken.

    Jain. Geoblocking nicht. Das begründen die Entwickler hier: https://help.ithemes.com/hc/en-us/artic…f-GeoIP-Banning


    Danke für die Antwort, @threadi. Der Argumentation der Entwickler gegen das GeoBlocking würde ich allerdings nicht zustimmen. Durch das Geoblocking konnte ich idR 80-90% der Anmeldeversuche abblocken, da ein Großteil eben doch aus USA, China, Russland, Türkei kommt. Vor dem Krieg war auch die Ukraine sehr stark vertreten. Hier ein aktuelles Beispiel:

    XML-RPC Was ist das? Und wie geht das? Ist das der Weg?


    XML-RPC ist eine nostalgische Schnittstelle, die idR niemand braucht außer Hacker, weshalb man sich fragen darf, warum die WP Entwickler es nicht wenigstens standardmäßig deaktivieren und dem Ding einen Einschalter spendieren für die, die es nutzen möchten. :confused:
    Ja, dein Link ist richtig. Wobei ich jetzt nicht weiß, ob der ganze Kram mit der functions.php wirklich sein muss. Ich deaktiviere XML-RPC nur über htaccess.

    Gegen Brute-Force-Angriffe genügt ein sicher Passwort und der Einsatz von fail2ban auf Serverebene.


    Liest sich so, als mache fail2ban nur auf eigenen Servern Sinn und nicht auf Hostingpaketen, richtig?

    Ich habe auf dieser nicht öffentlich zugänglichen Seite mein bisheriges Wissen zusammengefasst.


    Vielleicht ein bisschen zu schnell. Vielleicht solltest du die Sachen erst einmal ein Weilchen testen und Erfahrungen sammeln und Erkenntisse gewinnen? Du siehst ja, schon bei nur 3 Leuten: @threadi @B-52 @meisterleise geht die Vorgehensweise in unterschiedliche Richtungen. Der Nächste, der sich hier zu Wort meldet, sieht es möglicherweise wieder ganz anders.

    Ich kann nur sagen, ich habe mit meinem 4. Punkte System bisher gute Erfahrungen gemacht. Seiten, die vorher mehrfach gehackt worden waren sind seitdem (seit 2-3 Jahren) nicht mehr gehackt worden. (Kann an meinem System liegen, kann natürlich auch einfach nur Glück sein).

    Schonmal technisches Feedback zu deiner Seite @Kurt Singer : ich habe es hier schon mehrmals erwähnt: der DIVI Builder hat irgendwie einen Bug. Webseiten, die mit DIVI gebaut wurden, lassen sich auf einem Macbook mit Trackpad nicht richtig scrollen. :(

    Irgendwie scheut sich hier auch jeder, einmal einen einzigen ganz konkreten Vorschlag zu machen: ich benutze seit tausend Jahren das Plugin xyz. Nimm 2 ....äh, nimm das!.


    Naja, weil es da keine Einheitslösung gibt, da das sehr von dem Sachverstand des Webseiteneigentümers abhängig ist.

    Die größte Schwachstelle von WP ist mMn das XML-RPC, weil es der ideale Angriffspunkt für Brute-Force ist, weshalb ich das auf allen Seiten direkt per htaccess deaktiviere.

    Was ich mache:

    • XML-RPC unterbinden (per htaccess)
    • /wp-login.php umleiten, bspw. mit WPS hide
    • Passworteingaben reduzieren, bspw. mit Limit Login
    • Geo Blocking fürs Backend, sodass grundsätzlich das Backend nur aus meinem Land erreichbar ist, bspw. mit IQ Block


    Die ersten 3 Punkte kann "All in one WP Security" in nur einem Plugin umsetzen und noch mehr. Finde es aber sehr unübersichtlich.

    Ich suche schon seit Jahren nach einer Funktion, mit der man Seiten zeitlich steuern kann. Das größte Problem ist dabei, dass sie dann ja auch aus einem evtl. Menü verschwinden oder erscheinen müssen. Mit Typo3 geht das und ich vermisse es sehr in WP.

    Ich verwende Firefox.


    Dann prüfe mal, ob es bei dir auch nur im FF zu diesem Problem kommt oder auch im Chrome/Edge o.ä.

    Ich hab ja mehrere Datenbanken. Alle anderen funktionieren einwandfrei.


    Es sind aber unterschiedliche Webseiten mit unterschiedlichen Themes. In sofern ist das nicht relevant.

    Überlege, seit wann der Fehler auftritt und was sich seitdem verändert hat.
    Wie @threadi schon sagte, würde ich auch diesen Preloader deaktivieren. Der könnte die Ursache sein.

    Das ist nicht das Problem!
    Ihr müsst auf der Seite durch die Menüs hin und her klicken, dann kommt irgendwann nur noch der Ladebalken. Bei mir aber nur im FF oder im Chrome nur in einem privaten Fenster. Darum fragte ich nach dem verwendeten Browser.

    Messen kann man den Unterschied, aber als User bemerkt man ihn nicht.


    Was man merkt, interessiert ja schon lange niemanden mehr. Alle schauen nur auf Google Pagespeed und gieren nach möglichst hohem Punktestand. Es gibt sogar Plugins oder Services wie bspw. Nitropack, die die Website zwar langsamer machen, aber durch Austricksen den Google PageSpeed nach oben bringen.

    Fast alle WP-Betreiber nutzen gehostete Schriften und akzeptieren die minimale Gap zum Download.


    Naja, immer weniger Leute. Zum einen wg. DSGVO, zum anderen wg. o.g. Pagespeed.
    Mit Letzterem legt sich Google selber ein Ei, da sie einerseits möchten, dass die Nutzer ihre Schriften einsetzen, andererseits der Google Pagespeed die GF negativ bewertet.