Beiträge von Hille
-
-
-
Du musst die Blog u.Site URL, sowie alle Pfade in der Datenbank anpassen.
-
Hast auch die Blog u. Site URL angepasst?
-
Eine weiße Seite könnte ein PHP Error oder ein zu geringes PHP Memory Limit bedeuten.
-
Ich würde das ls Weiterleitung in deinem Admin-Panel einrichten, also http://www.meinedomain.de weiterleiten zu meinedomain.de
-
bisher passte es mit einigen Webdesignern nicht, deshalb entschied ich mich, dies nun mit WP selbst zu versuchen.Dein Engagement in allen Ehren. Aber ich bin mir fast sicher, das du nicht das Wissen hast, um eine professionelle Webseite zu erstellen. Immerhin möchtest du damit dein Unternehmen präsentieren. Diese Wissen kann man sich auch nicht in ein paar Monaten aneignen. Da gehört wesentlich mehr dazu, als ein paar Bilder hochzuladen. Vielleicht überlegst du dir das ja nochmal und suchst nach einem professionellen Webdesigner z.B. hier in der Jobbörse.
-
würde diesen gerne mit meinem Kleiderkreisel Account verknüpfen ;)
Was soll das denn sein?
-
Das entfernen des Schadcodes reicht nicht aus, es muss die Sicherheitslücke gefunden werden. Generell kannst du keiner Datei mehr trauen. Es gibt 2 Möglichkeiten
1. sauberes Backup einpielen
2. hier im Forum professionelle Hilfe suchenIn deinem Fall ist Eile geboten, da die Seite schon geblacklisted ist.
-
Wie machst du das ?
Serverseitig nutze ich Aide (Advanced Intrusion Detection Environment). Sonst wäre das hier sicher ne sinnvolle Sache
-
-
Absolute Sicherheit gibt es nicht. Man kann sicher einiges machen, um seine Wordpress Installation etwas zu "härten". Da wären z.B.
- richtiges setzen von Rechten
- Schreibrechte nur vergeben, wenn sie gebraucht werden
- dem /uploads Verzeichnis Ausführungsrechte entziehen
- das externe Ausführen von Scripten unter /wp-content und /wp-includes verhindern
- Login-Bereich per Passwort und IP absichern
- Reset Password Feature deaktivieren
- wp-config.php evtl auslagern
- ServerSignature deaktivieren
- Wordpress, Theme, Plugins IMMER auf dem neusten Stand halten
- nach Exploits hier schauen http://www.exploit-db.com/search/?action…ption=wordpressEs gibt noch einige Sachen mehr, aber für den Anfang sind diese Sachen ausreichend.
Es gab hier letztens einen Link (glaube von R23), dort wurde mal ein Blick hinter die Kulissen, aus Sicht eines Hackers, gewährt. Dort konnte man nachlesen, wie beim Hacken einer Wordpress Installation vorgegangen wird.
-
Ja, per .htaccess.
-
-
Bei All-Inkl. musst du noch den Besitzer des Verzeichnisses anpassen, um schreiben zu können. In deinem Fall wäre das der 'PHP-User' (glaube so heißt der bei All-Inkl.). Also schau mal im KAS, das du dort dem Verzeichnis /www/htdocs/XXXXXXX/logs diesen Besitzer zuordnest.
-
Ist dieses Verzeichnis vorhanden bzw. hat es Schreibrechte? Überprüfe das mal.
-
-
Warum muss es unbedingt GA sein? Schau dir mal Piwik an, das entspricht 100% den deutschen Datenschutzbestimmungen und lässt die Probleme zu deinen Fragen gar nichts erst aufkommen.
-
-