Beiträge von weirdrat

    ja ich weiß - aber dann nimmt er andere und es gibt wohl tausende - ist auch nicht der Sinn der Sache TOR zu sperren, eher im Gegenteil. Ich möchte den Kerl erwischen - und/oder jemanden finden, der ein script schreiben kann, das parser-scripte erkennt und in die Irre schickt ..

    Mein Hoster ist das gesamte letzte WE mit mir gesessen und hat sich sogar einen Account bei mir angelegt, um an meiner Datenbank um dem .htaccess zu basteln - wie gesagt, ein Hoster kann nur gegen DDos vorgehen, nicht aber gegen Brute-Force - sonst könnte ja keiner mehr meine Seite aufrufen, denn man kann nicht nur login und admin bombardieren, wenns nicht ums Einloggen geht, sondern ums lahmlegen ..

    hi alle
    Seit Tagen laufen auf meine Seite bruteforce-Attacken

    wp-login.php
    Parser::Template::Auto=CODE(0x88708c0)

    immer ist es irgend eine "normale" IP - jeweils verschieden und meist seriöse Institute und danach TOR-exit-nodes .. begonnen hast es mit 1 x Normal-IP und 4 x TOR, dann habe ich die Einloggversuche von 20 auf 5 reduziert und jetzt hat er die TOR-Nodes verdreifacht

    es dürfte ein Einzelner sein, er kommt immer am späten Abend oder am frühen Morgen, benutzt zumeist US- oder britische TOR-Nodes mit wenigen Ausnahmen und scheint es gar nicht auf das Hacken der Seite anzulegen, sondern darauf, sie lahmzulegen, denn sowie die Seite zusammenbricht, veschwindet er für den Rest des Tages oder doch für Stunden ... ich habe Limits : Physical Memoruy Usage 128 MB, 20 entry processes, - normalerweilse weit ausreichend, außer bei Angriffen ..

    Kann man den Typen irgendwie zurückverfolgen ? Mein Hoster hat eine sehr gute DDos-Sicherung, aber gegen Bruteforce kann er auch wenig machen .. die ganzen "login"-Schutz.Programme etc nutzen Nüsse, ich habs probiert ... dann nimmt er halt einfach eine andere Datei und überlastet sie ... (habe schon gesehen, daß er "author1, author2 etc probiert hat, damals noch händisch ... ohne parser ...)

    Was ist zu tun ? Der muß doch zu finden sein - und: gibt es ein Script, mit dem man einen Parser erkennt und ablenkt, zB im Kreis schickt oder ans Herrechen zurück ??
    Kennt jemand Script-Zauberer, die sich mit Hackern dieser Art gut auskennen ? Weil so gehts nicht weiter, daß mir ein so ein Verbrecher ständig meine Seite lahmlegt (mein Hoster meinte - letzter Ausweg cloudflare, aber das ist schlimmer als tausend Jahre böses Juju, da kann ich meine Daten gleich an die CIA übersenden, da US-Firma UND Cloud ...)

    Also -irgenwelche Ideen ?
    Danke und schönen Abend,

    mit den Gratisangeboten ist das immer so eine Sache - letzten Endes muß man dann immer upgraden auf pro und kommt meist teurer, als wenn man gleich einen kauft. Ich habe mir um 19 Dollar einen erstanden, der vom Autor regelmäßig an die letzten WP-Versionen angepaßt wird, was nicht zu verachten ist (ein gratis-Plugin hat mir letztens fast die Server-CPU gesprengt, weil es nicht mehr mit der laufenden WP-Version kompatibel war, mein Hoster hatte viel Mühe, rauszufinden, was da los war ...) und du hast jederzeit prompten Support ... ich weiß nicht, ob man hier die Links reinstellen darf, aber ich versuchs mal - http://revolution.themepunch.com ich bekomme keine Provision oder so - aber der da kann so ziemlich alles, was du verlangst und eine ganze Menge mehr - ich hoffe es hilft ;-)

    hi alle,

    kennt jemand ein Code-snippet, das man in die functions-php zB stellt, um für den User die Einstellung der Schriftgröße zu ermöglichen ? Die in diesem Forum behandelten Möglichkeiten sind alle 3-4 Jahre alt und beziehen sich auf Widgets für Sidebars ... ich hätte die Option aber gerne im header - meiner ist leider nicht widgetised, also muß ich irgendwie zaubern.

    Ich benutze das Theme "Jarida" aus dem Jahr 2013 mit etlichen updates und upgrades, aber OHNE google-fonts !! die werden bei mir geblockt - ich brauche es also für Systemfonts ! Theme ist voll responsive, sollte also keine Schwierigkeit sein ...

    Danke iv für jeden Hinweis und Grüße

    PS; habe vergessen zu sagen: Ich benutze Multiblog, muß also als Superadmin installieren und es muß sich auf die einzelnen Blogs auswirken können - danke

    sorry, wie heißt was ?
    Mein Hoster hat die ganze Arbeit des Umzuges erledigt und mir danach erklärt, wie ich das in Zukunft selber machen kann - ich habe ein C-Panel und da gibts bei meinem Hosting-Paket mehrere Möglichkeiten.

    PS wenn du den neuen Event-Calender meinst, der war nicht gratis, raubt mir aber den letzten Nerv, weil er extrem aufwendig zu konfigurieren ist und man dann fast jede Erweiterung recht teuer dazukaufen muß ... calendarize-it-for-wordpress - habe da nicht genau gelesen, bevor ich das gekauft habe - für 28,- Dollar dachte ich, daß die Basics schon alle drinnen wären ..

    hi, ich weiß jetzt nicht, wie es speziell bei diesem Plugin sein mag, aber bei meinem Umzug hat mein Hoster tatkräftig mitgeholfen und alle Daten waren danach genau wie zuvor - nur einige Fotos mußte ich neu mit "replace" reinladen, aber auch nicht alle. Wenn du einen netten Hoster hast, hilft er da bestimmt (bei time.ly, das ich früher benutzt habe, war man mir gegenüber nicht sehr freundlich, weil ich die Gratisversion benutzt habe, habe seither ein anderes Event-plugin ...)

    ja hab ich schon versucht - die sagen, für dieses Theme keine nennenswerten updates mehr, sie arbeiten schon am Nächsten .. nur noch kleine Fehler werden behoben. Da braucht man ein Jahr, um ein Theme wirklich gut zu konfigurieren und dann ist es aus der Mode und aus dem technischen Stand ...kommt schon fast an die üblichen technischen Gewährleistungsfristen heran ..

    ich habe ein relativ modernes Theme - Jarida - eines der besten und meistverkauften Magazin-Themes, das es seit 2 Jahren gibt und viele updates und upgrades hatte - aber so etwas gibts da drin nicht ... http://themeforest.net/item/jarida-re…ne-blog/4309191
    etwas in der Art habe ich nur für Pages
    [COLOR=#333333][FONT=Georgia]Default Template[/FONT][/COLOR]
    [COLOR=#333333][FONT=Georgia]Authors List[/FONT][/COLOR]
    [COLOR=#333333][FONT=Georgia]Best Reviews[/FONT][/COLOR]
    [COLOR=#333333][FONT=Georgia]Blog List[/FONT][/COLOR]
    [COLOR=#333333][FONT=Georgia]Login Page[/FONT][/COLOR]
    [COLOR=#333333][FONT=Georgia]Restrict Page Require Login[/FONT][/COLOR]
    [COLOR=#333333][FONT=Georgia]Sitemap page[/FONT][/COLOR]
    [COLOR=#333333][FONT=Georgia]Tags Timeline

    Es bleibt also die Frage - wie komme ich bei MEINEM Theme zu Kurznachrichten, ohne daß ich jeweils ein Post dazu verwenden muß und daß trotzdem jede Kurznachricht separat für sich steht, aber auf der selben Seite (Post nicht Page) und so auch gesucht werden kann .... [/FONT][/COLOR]

    Danke, kannte ich nicht .. habe mich mal umgesehen und das da gefunden
    aber WP genau gebe ich das rein ? Ich bin simpler Blogger, kein scripter - muß das ins Theme, in den WP-Corecode oder in die functions und wo genau hin jedesmal ??
    [COLOR=#880000]// Register Custom Status[/COLOR][COLOR=#000000]
    [/COLOR][COLOR=#000088]function[/COLOR][COLOR=#000000] custom_post_status[/COLOR][COLOR=#666600]()[/COLOR][COLOR=#666600]{[/COLOR][COLOR=#000000]


    [/COLOR][COLOR=#666600]}[/COLOR][COLOR=#000000]

    [/COLOR][COLOR=#880000]// Hook into the 'init' action[/COLOR][COLOR=#000000]
    add_action[/COLOR][COLOR=#666600]([/COLOR][COLOR=#008800]'init'[/COLOR][COLOR=#666600],[/COLOR][COLOR=#008800]'custom_post_status'[/COLOR][COLOR=#666600],[/COLOR][COLOR=#006666]0[/COLOR][COLOR=#666600]);


    Quelle ist hier [/COLOR]http://generatewp.com/post-status/[COLOR=#666600]

    [/COLOR]

    hi alle,
    ich suche schon längere Zeit ein Widget oder sonst eine Möglichkeit, mit welcher ich ausgesprochene Kurznachrichten - also so 10-15 Zeilen, veröffentlichen kann, ohne daß ich jedes Mal ein eigenes Post mit allen Sidebars und sonstigem Drum und Dran dafür benutzen muß ... ich stelle mir das so in einer Art wie eine Timeline (die in der herkömmlichen Version ja auch nur bereits vorhandene ganze Posts sammelt) vor, ein eigener Kurzbeitrag, mit Datum, Uhrzeit und Headline versehen, aber untereinander auf einer Seite und trotzdem müssen die einzelnen Beiträge per Headline getrennt gesucht werden können ... immerhin kann um 8Uhr ein Banküberfall stattfinden und um 11 Uhr ein Flieger abstürzen und man soll das getrennt suchen und finden können, auch wenn es auf einer Seite steht, weil es am selben Tag passiert ist ...

    habe mich schon umgesehen, viele andere User suchen so etwas auch - ich will NICHT fremde Nachrichten auf meine Seite laden oder meine eigenen Beiträge in Kurzform nochmal darstellen, ich will wirklich echte Kurznachrichten bringen können ohne eben jedesmal ein eigenes Post dafür machen zu müssen.

    Hat wer Ideen oder einen konkreten Vorschlag ?
    Danke iv und Grüße
    Die Ratte

    Es gibt einen Ordner "controller" da tummeln sich alle möglichen Cronjobs von "stats" etc - da dürften sie es sammeln. Und da0 ich ungefragt mit meiner Domain !! auf deren Verbreitungsliste gesetzt werde, ist eine Frechheit! Noch dazu, um MIR mehr User zuzutreiben. Ich will deren User nicht, ich habe meine eigenen ! Wenn es heißt, ein plugin ist gratis, dann hat es nicht mit solchen Sammelorgien und Verwerten meiner Daten das eigene Geschäft anzukurbeln. Gratis ist gratis !

    Hallo weirdrat,

    könntest Du einen Link hier einstellen, wo du das gelesen hast? Ich konnte bis jetzt noch nichts zu einem Sicherheitsproblem bei time.ly oder dem all-in-one calendar finden...Danke!

    gut versteckt, mußte jetzt selbst eine Weile suchen ;-) http://time.ly/all-in-one-event-calendar-privacy-policy/ but dont worry, they do not share with anyone :)

    [h=4]Information we collect[/h][COLOR=#606060][FONT=Lato]We collect information to provide better service to all of our users.[/FONT][/COLOR]
    [h=4]Information you give us[/h]

    1. The language your blog speaks
    2. The timezone your blog is in
    3. The number of events you list
    4. The number of categories
    5. The number of tags
    6. The Calendar page URL
    7. The ICS URL
    8. The WordPress version
    9. The PHP version


    [h=4]How we use the information we collect[/h][COLOR=#606060][FONT=Lato]We use the information we collect to provide, maintain, protect, and improve our plugin. In the future we may also add your website URL to our Calendar search engine in order to send you users interested in your events. We will only add your site to our search engine if you have set your WordPress privacy settings to “public”. Beyond the potential for directing traffic to your website, we do not share your information with anyone.[/FONT][/COLOR]

    WER fragt keine Daten ab???
    Es ist völlig egal, welches Plugin Du installierst, bei KEINEM kann man das ausschliessen. Ob Du Joomla, Wordpress, Drupal usw. installierst, da fängt es schon an und zieht sich über alle Tätigkeiten, die Du in Deinem Blog / CMS machst. Evtl. gibt es Möglichkeiten in der .htaccess, aber da müsste man erstmal "forschen" :)

    Nur weil überall eingebrochen wird, heíßt das nicht, daß ich deswegen meine Türe nicht absperre ! Im Gegenteil, ich werden alles versuchen, denen es so schwer und so gefährlich wie möglich zu machen, meiner Türe nahezukommen. Merkwürdige Einstellung -kann man eh nichts machen. Paßt aber in die allgemeine Niedergangsstimmung.

    Wenn jemand ein wenig scripten kann, müßte er doch wissen, welchen code man rausnehmen kann oder muß ...


    habs gerade installiert, wie ich dachte - es arbeitet auf der Basis "Gravatar" - nur eben mit der Zusatzfunktion, daß man auch ! eigene Avatare hochladen kann. Aber ohne Gravatar zu aktivieren geht nichts . Ich suche das Gegenteil - KEIN Gravatar, völlig weg und raus und NUR eigene selbstgehostete Avatare ! Danke trotzdem

    hi alle,

    hat jemand von euch einen Tip, wie man bei der neuesten WP-Version die Gravatar-Funktion verläßlich los wird (nicht nur das Häkchen bei der Konfiguration entfernt) und gleilchzeitig selbst gehostete Avatare verwenden kann ? wenn man gravatar deaktiviert, gehen auch normale avatars nicht .. ich möchte Gravatar aber so oder so ganz lahmlegen (habe ein paar plugins gefunden, die aber alle eher schwammig sind und mehrere Möglichkeiten lassen, die allesamt die performance sehr verlangsamen ...)

    danke iv

    Falsl das Thema noch aktuell ist -- ich würde dieses plugin gerne verwenden, habe aber gelesen, daß der Hersteller eine Menge Userdatan dafür abfragt, daß also irgendwo im script ein code sein muß, der eifrig nach Hause telefoniert und sendet, wer was von wo postet und welche Verbindungen (zB zu anderen Kalendersystemen etc) angibt hat jemand von euch vielleicht ein paar Zeilen gecoded, wie man das unterbinden kann ? danke i v

    stimmt schon - ich bin ja begeistert, in einer Zeit zu leben, in der sich alles so rasend schnell entwckelt und wir auch irgendwie teilhaben können, was aber nicht heißt, daß ich gerne den Part des Spielballs abgebe und mich treten lasse. Wie Simon and Garfunkel schon sangen: I'd rather be a hammer than a nail ... sagen wir mal, es geht um eine Art Whistleblower-Seite, eine Art wolgemerkt, es gibt etliche bloggende Informanten - kann man dann davon ausgehen, daß das Interesse an meinen Hintergrundinformationen größer sind als das pauschale Abspeichern einiger potentieller Statistikdaten für die Werbung ? Und kann die Gefahr für meine bloggenden Infomanten dann größer sein als das Risiko für ein chinesisches Potenzmittel im Spamordner ? Ich bin die drastsische Einschränkung der Informationsfreiheit leid, wie viele andere wohl auch und die einzige Möglichkeit, die wir haben, dagegen vorzugehen, ist das Internet ! Zudem knabbere ich am Konzept eines Bloggerausweises, der es durch den Druck der Masse (wieviele Blogger gibt es alleine in Europa) dem Inaber ermöglichen sollte, zB an Pressekonferenzen teilzunehmen, von denen er jetzt ausgeschlossen ist ... nur "anerkannte" Akkreditierungen - von wem anerkannt ? Mein Presseausweis ist nur die Bescheinigung, daß ich einen bestimmten Beruf ausübe wie der C-Führerschein für den Trucker, die Macht dahinter öffnet mit die Türen ins Kanzleramt oder zu Gipfeltreffen - als Blogger muß ich draußen bleiben. Was aber, wenn es 1 Mio Bloggerausweise gibt ? Egal worüber einer bloggt, ob links oder rechts, von Informationen ausgeschlossen wird keiner gern und 1 Mio Blogger haben gemeinsam sicher 50 Mio Leser, die man sehr wohl zugunsten eines Boykotts zB beeinflussen könnte - die Macht dahinter. Die Stellung des Bloggers im Informationsbiz würde sich schlagartig nach oben aufwerten - nicht wahr ? Und du meinst, da würden Hintergrunddaten einfach für allfällige Werbung verwendet werden ??

    Ich kanns mir nicht leisten, einen teuren Spezialisten anzuheuern, zudem müßte ich DEM dann auch wieder vertrauen, denn weiß ich, was er mir einbaut ?? Ich möchte so viel wie möglich selbst erlernen, auch wenn es nicht meinem Talent entspricht, und so viel wie möglich selbst kontrollieren können - ein Massenblog-System wie Wordpress sollte das eigentlich ganz selbstverständlich anbieten - die leichte Bedienbarkeit und die Sicherheit ohne spezielle Kenntnisse. Für diese Massen, die auch etwas zu sagen haben laut der menschenrechtliche verbrieften Freiheit auf freie Meinung, Information und deren Verbreitung - und die nicht den Schutz des (wirtschaftlich abgesichterten) professionellen Presseausweises besitzen. Denn nur so konnte die einseitige Mediengewalt im wahrnsten Sinn des Wortes entstehen - die Systempresse, die wir zur Zeit haben (und der ich theoretisch auch angehöre mit meinem Ausweis). Ich möchte als Blogger sicher und frei an Informationen kommen können und diese auch verbreiten und nicht eingesperrt in die Zwänge und Auflagen der Hintermänner hinter meinem Presseausweis .. Joan Blogger D*Arc gewissermaßen ;-)

    Sagen wir mal so - alles mit Maß und Ziel. Ich möchte Dinge benutzen könne, ohne meinerseits von ihnen benutzt zu werden und schon gar nicht ohne mein Wissen und ohne meine Zustimmung. Daß viele Theme-Autoren solche Heimtelefonierer einbauen, mag Absicht oder Unwissenheit sein oder, wie mir einer sagte- die NSA eh alles über uns weiß, also kommts darauf auch nciht an ...WP selbst aber müßte von sich aus so sicher wie nur möglich sein und es dem User überlassen, was er vob Drittangeboten wie Google.fonts benutzen möchte und auch das nur nach einer ausführlichen, für den Normalverbraucher verständlichen Beratung. Gravatar detto .. und was da sonst noch alles eingebaut ist. Eine Gravatar-Funktopn automatisch voraktivieren bedeutet nichts anderes, als daß eine US.Firma in dem Moment weiß , daß es mich gibt, in dem ich die Software auf den Server spiele und keiner kann mir sagen, daß ein weltumspannendes Netzwerk wie Gravatar nicht dankbare Abnehmer der gesammelten Daten hat. Man kann nur noch seine Seite auf einer Hilfsdomain bauen, alles so weit wie möglich zumachen und dann auf die echte Domain übertragenb .. nicht gerade das, was man für einen Normalverbraucher bereitstellen sollte. Frage mich, wieviel Wordpress dafür bekommen hat ...