Wie haste denn deine Rechte für Dateien / Verzeichnisse gesetzt?
Beiträge von Hille
-
-
Irgend wo muß doch eine Sicherheitslücke sein. Wie bist du bis jetzt vor gegangen, um das Problem zu beseitigen?
-
Stimmt, das habe ich total übersehen. Vor allem muß der Blogbetreiber schauen, wo die Sicherheitslücke ist.
-
Da ist ein Javascript-Code am Anfang des Quellcodes, der da nicht hingehört und vermutlich einen Trojaner oder Ähnliches nachlädt. Das sollte dringend mal geprüft werden. Solange würde ich den Link im ersten Item mal rausnehmen.
Hmm, konnte jetzt auf die schnelle keinen Code entdecken, der auf einen Virus deutet. Welcher soll es denn sein?
-
-
Hast du schon mal versucht, deinen Browser Cache zu löschen? Deaktiviere doch mal deine Plugins und schaue, ob das Problem immer noch besteht.
-
Du bringst hier ganz mächtig was durcheinander. Beim Setzen der Rechte, geht es um den Benutzer, unter welchem dein Webserver läuft z.B Apache, nicht um die Besucher deines Blogs. Du kannst dir das mal durchlesen:
http://tamba2.org.uk/wordpress/chmod/
Pauschal kann man sagen, Dateien 644, Verzeichnisse 755. Wichtig ist noch, das deine Dateien / Verzeichnisse dem richtigen Benutzer (Webserver) gehören. Beim Apache ist das z.B www-data, in deinem Fall könnte es der gleiche sein, wie dein FTP-Benutzer. Das hängt aber von der Konfiguration deines Anbieters ab. Hier noch mal eine Erklärung zu den Rechten:
http://wiki.ubuntuusers.de/chmod
Bei welchem Anbieter bist du?
-
Wieviel MB umfasst denn deine Datenbank?
-
Noch ein Hinweis, 'AuthType Basic' sendet unverschlüsselt die Passwörter. Besser ist 'AuthType Digest'. Die Anwendung siehe hier:
-
Code
Alles anzeigen# wp-admin Verzeichnis absichern <DirectoryMatch "/wp-admin/"> Order deny,allow Deny from all Allow from Deine_IP </DirectoryMatch> <FilesMatch "wp-login\.php"> Order deny,allow Deny from all Allow from Deine_IP </FilesMatch> # wp-config.php schützen vor externen Zugriffen <FilesMatch "(.htaccess|wp-config\.php)"> Order Allow,Deny Deny from all </FilesMatch> # liesmich schützen vor externen Zugriffen <FilesMatch "(liesmich\.html|readme\.html)"> Order deny,allow Deny from all Allow from Deine_IP </FilesMatch> <FilesMatch "(async-upload|admin-ajax)\.php$"> Allow from All </FilesMatch>Hier hast du einige Möglichkeiten, um deinen Blog abzusichern. Die Beispiele mit 'Deine_IP' sind eher was, wenn du eine statische IP hast. Wichtig sind noch vernünftige Passwörter z.B 10Stellen kryptisch. Benutze auch diese Plugin:
-
falsche Zeichencodierung, sollte UTF-8 sein.
-
Was spricht dagegen, den kompletten Blog verschlüsselt laufen zu lassen und nicht nur den Admin Bereich?
-
Sorry, aber ich verstehe das Problem nicht. Der Blog wird korrekt angezeigt, im Firefox12 und auch IE9. Das Problme scheint nur bei deiner IE9 Version zu sein.
-
-
Normalerweise ist das mit einem Unterverzeichnis gar kein Problem. Du mußt schauen, das seine Domain auf das "Heimatverzeichnis" zeigt, in deinem Fall /wordpress und nicht /. Bei welchem Anbieter liegt dein Blog, Alfahosting?
-
Also wenn ich http://www.planetoli.com eingebe, komme man ganz normal auf deinen Blog. Bloß die Links oben stimmen nicht, da wird auf nicht vorhandene html Dateien weitergeleitet.
-
Nunja, im allgemeinen muss lediglich ein A-Record auf eine IP gesetzt werden. Ich denke, dass das auch völlig ohne Vorkenntnisse gut machbar ist.
Außerdem haben die sicher ne FAQ :)Kann man so nicht sagen. Wichtig sind noch MX, NS, ggf. AAAA.
-
Aber wenn ich im Browser aufrufe:
http://www.unsere-etc.ch/loewenzeitung/
findet er nichts.Kann er auch nicht, da die Domain noch gar nicht registriert ist :confused:
-
Eine .com-Domain bekommst du bei INWX zum Beispiel schon für 10€/Jahr
Da sollte man aber auch ein wenig Ahnung von DNS haben ;-).
-
Ich kann es jetzt zwar nicht testen, aber auf die Schnelle sehe ich keinen Fehler. Ich muß trotzdem nochmal fragen, du möchtest, das der "normale" Besucher von deiner URL http://www.meine_hp.de auf http://www.meine_hp.de/landing/index.html weitergeleitet wird, richtig? Und wo möchtest du landen, wenn du die URL aufrufst http://www.meine_hp.de?