Ja, sollte sein und zwar unter "Loaded Modules" mod_rewrite.
Beiträge von Hille
-
-
Bishr wusste ich nichts von vhosts. Ich recherchier das gleich mal....Sorry, du betreibst einen Root-Server und kennst dich nicht mit Linux aus. Das ist äußerst gefährlich ...
Ich vermute mal, das du einen Apachen zu laufen hast. Hier kannste lesen, wie ein vhost aufgebaut ist.
-
Genauso ist es. Du darfst aber nicht vergessen, deine Datenbank z.B per phpmyadmin komplett zu sichern. Als Alternative schlage ich dir dieses Plugin vor
http://wordpress.org/extend/plugins/backwpup/
Da kannst du sogar automatisch zeitabhängige Backups erstellen.
-
Wenn der Artikel neu angelegt wurde. ja.
-
Hallo,
Serverstruktur
root/WP1
root/WP2sorry, aber das sagt mir gar nichts. Liegen deine Blogs im Verzeichnis /root? Ich vermute mal, du betreibst einen Server / VServer, richtig?
Wenn du die Zugangsdaten für die Datenbanken richtig in den beiden wp-config.php eingetragen hast, kannst du eigentlich nur deine vhost's falsch konfiguriert haben.
-
Kannste mir bitte mal eine URL geben
-
Kommt die Meldung, wenn du deine Änderungen in der .htaccess abspeichern möchtest oder wann kommt die Meldung?
Die Meldung besagt, das dir entsprechende Rechte fehlen. -
Achso, der Artikel ist schon angelegt. Dann gehst du auf "Status" und klickst auf "Bearbeiten" und wählst dort "Entwurf" aus. dann auf "OK" klicken und abschließend auf "Update".
-
Ich persönlich lade die entsprechende Bild-Datei in den entsprechenden Order z.B /files/matlab/plotyy/ oder wo auch immer und binde die Datei per <img>, im HTML Modus, ein. Ich nutze die Medienverwaltung gar nicht, da ich es so übersichtlicher finde.
-
Ok, hast Recht, hätte lieber schreiben sollen "so nicht sinnvoll". Mir ging es aber darum zu vermeiden, das bei bestimmten Dateien dann eine Passwortabfrage kommt. Das stiftet dann viel mehr Verwirrung.
-
ja. Verzeichnisse würde ich auf 755 und Dateien auf 644 setzen. Die wp-config.php auf 640.
Ich persönlich setze die Rechte noch "enger", aber das würde jetzt ein wenig zu weit führen. -
Wer sagt das - und warum?
Den Grund dafür kannst du z.B hier nachlesen
http://playground.ebiene.de/initiative-wordpress-sicherheit/
Zitat von Via DolorosaAch was, dir wäre es in deinem Blog egal, wenn jemand einfach in deinem Blog links einträgt?
Nein natürlich nicht. Aber die eingetragenen Links sind nicht unbedingt typisch für eine Kompromittierung. Das sieht eher aus, als ob ein Plugin diese eingetragen hätte.
Wie schon geschrieben, gibt es wirklich sehr viele Möglichkeiten einen Blog etwas besser abzusichern z.B. http://www.yubico.com/ . Das funktioniert mit Wordpress tadellos.Eine Ergänzung noch, viele benutzen zur Passwortabfrage
Hierbei wird das Passwort unverschlüsselt übertragen. Besser ist die Einrichtung per
Allerdings muß dazu mod_digest aktiviert sein bzw. die Passwortdatei z.B. .htpasswd müsste anders erstellt werden.
-
Hast du das schon mal getestet?
-
Nein, das ist so falsch! Ändere die Rechte wieder auf 755. Du mußt in deinem KAS von All-inkl., unter "Tools", "Besitzrechte" den Nutzer auf php-User (Rekursiv) ändern. Dann hast du auch Schreibrechte im Admin-Bereich. Wenn du allerdings wieder per FTP was ändern möchtest, muß du den Nutzer wieder ändern
-
Ja natürlich geht das. Statt auf "Veröffentlichen" zu klicken, klickst du auf "Speichern".
-
Normalerweise müsste deine URL so lauten
Zum einloggen so:
http://biadudo.de/wp-login.php
Du hast doch bestimmt bei deinem Anbieter die Möglichkeit festzulegen, auf welches Verzeichnis deine Domain biadudo.de zugreifen soll. Und genau das sollte das Wordpress Verzeichnis sein. Im Moment scheint dies das root-Verzeichnis zu sein. Daher auch die Eingabe http://biadudo.de/wordpress. Schau mal, ob du das ändern kannst.
-
Das Verzeichnis /wp-admin per .htaccess zu schützen ist unsinnig. Viel mehr sollte der Blog selber und auch die Plugins auf dem neusten Stand gehalten werden. Des weiteren sind vernünftige Passwörter Pflicht (kryptisch mind. 8Zeichen, noch besser sind One-Time-Passwörter).
Allerdings kann auch ein Plugin mit entsprechenden Sicherheitslücken für dein Problem verantwortlich sein. Auch kann wichtig sind die richtig gesetzten Rechte. Dieses Plugin ist für den Anfang ebenfalls zum empfehlen:http://wordpress.org/extend/plugins/secure-wordpress/
Allerdings sind die beiden Links für mich kein Zeichen einer Kompromittierung deines Blogs.
-
Warum, zeigt deine Domain nicht gleich auf das Verzeichnis /wordpress? Warum lautet die URL http://biadudo.de/wordpress/? Du machst dir damit nur selber Probleme.
-
Sorry, aber dein Deutsch ist grauenvoll. Versuche es mal da mit:
-