Hast du in die error.log geschaut?
Beiträge von Hille
-
-
Haste Zugriff auf die log Dateien?
-
SirEctor hat dir die Antwort geschrieben
-
Hi zusammen,
Bei einem meiner Kunden wurden wir durch den Webhoster aufmerksam gemacht, dass über WordPress
Spam verschickt wird. Contact Form 7 ist per reCaptcha abgesichert trotzdem kommen wohl Hacker
durch, um ein Script in injecten das Spam Mails verschickt. WordFence ist auch eingerichtet, bin aber der
Meinung, dass das nicht soo viel bringt.Spamversand wird meistens durch eine Sicherheitslücke eines z.B. Plugins ermöglicht. Ein Plugin zur Absicherung zu nutzen, ist nicht empfehlenswert. Haste mal bei deinem Kunden geschaut, wann dort das letzte Mal Aktualisierungen durchgeführt wurden?
Eine Web Application Firewall einrichten? Wenn das so weiter geht werde ich das wohl für die Kunden einrichten.
Ist zwar die aufwändigste Lösung aber wohl am sichersten. Eine WAF als SaaS zu verwenden ist doch recht teuer
für den Kunden. (16,66 $ - 24,99$ im Monat)Belese sich einfach mal in das Thema ein oder hole dir Rat bei einem Profi
WordPress wird vom Gefühl her immer unsicherer.Es liegt nicht an Wordpress, sondern an schlecht programmierten Plugins / Themes oder einfach daran, das gewisse Grundregeln einfach nicht beachtet werden z.B. zeitnah zu aktualisieren.
-
Kann es sein, das dein PHP Memory Limit zu niedrig ist?
-
Das Docroot ist nicht das entscheidende, sondern das WordPress absolute URL's speichert. In dem genannten Fall müssten dann in der Datenbank alle URL's von http://www.comesvagantes.de/wordpress in http://www.comesvagantes.de geändert werden. Dabei muss auch beachtet werden, das serialisierte Arrays beibehalten werden. Das kann man hiermit erledigen
-
z.B per CSS, Stichwort display: none;
-
Mein Webhoster hat mir geschrieben das das am o.g. Plugin liegt. Dieses soll die Datenbank teilweise zerstört haben.
[emoji23], dein Webhoster kennt sich ja gut aus.
Haste denn das, was ich geschrieben habe, schon probiert? Wie gesagt, mit dem Plugin kannste die Rechte, das ein Autor Beiträge schreiben kann, wiederherstellen. -
Mal testweise alle Plugins deaktiviert? Ansonsten kannste mir dem von dir genannten Plugin die entsprechenden Rechte wieder erteilen
-
Du musst mal genauer beschreiben, was du machen möchtest. Im Normalfall brauchst du mindesten 2 DNS Server, welche dazu noch in unterschiedlichen Subnetzen sich befinden.
-
Welchen Sinn soll das umbenennen des Backend haben? Geschützt ist es dadurch auf keinen Fall. Versehe den Login Bereich mit einem Passwort, das ist wesentlich effektiver.
-
Lösche das Plugin einfach per ftp
-
Warum Filezilla? Du arbeitest doch Lokal, da musste doch nicht per FTP kopieren. Versuche es mal so.
-
Haste mal versucht, das Theme zu entpacken und dann manuell zu kopieren?
-
Wie wolltest du das Theme denn installieren? Ist das Verzeichnis /wp-content denn auch vorhanden?
-
So richtig habe ich nicht verstanden, was du möchtest. Habe ich das richtig verstanden, das du eine 2. WordPress Installation installieren möchtest?
-
Die administrieren aber für 10,- keinen Server?
-
Ich dachte immer, das die nur unmanaged Server im Sortiment haben
-
Du bindest das Video per Ultimate Shortcode ein? Schau mal direkt in dem Script vom Ultimate Shortcode, vermutlich wird hier nur per http eingebunden.
-