Ah sehe gerade bei der Wordpress Installation von mir, die ich für jemanden bei 1&1 aufgesetzt habe, ist auch die Umleitung drin. Zum glück habe ich schon lange vorher die Login Datei unbenannt, also kann ich noch rein :-D
Man kann das ja aber noch nachholen, wenns zu lange dauert. Finde ich eh ne gute Idee.
Beiträge von g3h
-
-
Hi, da würde ich mal mit dem Hoster kontakt aufnehemen, es kann sein das dieser die Seite umgeleitet hat weil es darauf einen Angriff gab. http://wordpress.org/support/topic/…ng-to-localhost
Es wäre auch möglich die Login Datei (wp-login.php) per FTP Datei umzubenennen (nur Namen ändern langt aber nicht), sollte der Hoster die Umleitung nicht abschalten.
Oder sich zu viel Zeit lassen....
(Hier ist eine ANleitung: http://forum.wpde.org/allgemeines/12…html#post527592 aber das ist nur eine vorrübergehnde Lösung, das Plugin unten ist die bessere Lösung, um erstmal wieder rein zu kommen)Für die Zukunft würde ich dir dann hier das Plugin empfehlen: http://wordpress.org/plugins/rename-wp-login/
MfG
-
Das hat sich ja mal gelohnt... :lol:
-
Oh da hatte ich mich wohl verlesen, aber das ist ja vergleichbar mit Spam so ein fehlerhaftes Plugin.
Tu das mal deinstallieren, wenn es halbwegs programmiert ist (wie es ja nicht scheint), sollten die Datenbank Tabellen auch entfernt werden.
Wenn nicht sollte es über phpMyAdmin gehen.Du bist da übrignes nicht der einzige mit dem Problem: http://wordpress.org/support/topic/…mple-ad-manager
-
Sowas hatte ich mir schon gedacht. Von deinen 773.54 MB sind 763.24 MB Spam so wie das aussieht.
Sind das Spam Kommtentare ?Das mit den Revisionen ist jetzt nicht so wichtig. Kannste später mal machen.
-
Hi,
bei einem manuellen Update wie hier vorgehen: http://codex.wordpress.org/Updating_WordPress#Manual_Update
Hast du mal alle Plugins deaktieviert ? Bzw. den Plugin Ordner umbenannt ?
Auf standard Theme geschaltet (Ordner vom activen Theme umbenannt ) ?MfG
-
Backup der Datenbank machen und mal dieses Plugins testen:
http://wordpress.org/plugins/wp-optimize/
Revisionen beschränken: http://codex.wordpress.org/Revisions#Revision_Options -
Dann würde ich mal beim Hoster nachfragen.
Oder Backup von Dateien und Datenbank machen und manuell updaten.
http://codex.wordpress.org/Updating_WordPress#Manual_Update -
Gibt es nicht noch in diesem AppWizard eine Funktion zum aktualisieren ?
Wenn ich das hier richtig verstehe http://www.strato-faq.de/184, sollte es doch möglich sein.ZitatSofern neue Updates für WordPress vorliegen, können Sie diese ebenfalls einfach und bequem über den "AppWizard" vornehmen.
-
Das sollte in der wp-config.php gehen. Aber ich denke mit AUTOMATIC_UPDATER ist hier die neue Funktion ab 3.7 gemeint. Auch wenn die deaktiviert ist sollte das Update im Dashboard über den Aktualisieren-Button gehen.
Naja kannst es ja trotzdem testweise mal anschalten. -
Hallo,
Und dafür braucht die DB 800 MB.
Wie kommst du denn auf die 800 MB, bzw. wie hast du die größe deiner Datenbank ermittelt ?MfG
-
-
Was sieht denn gut aus ? Hast du die Seite nochmal gescannt und ist sie sauber ?
-
Nein du kannst sie auch so löschen, aber dann bleiben noch Reste in der DB.
ZitatDie, die von meinem Theme in ganz unterschiedlichen Größen für das Mosaik generiert werden bleiben davon unberührt.
Da musst du wahrscheinlich den Autor des Themes fragen, weil die Frage zu spezifisch ist... -
Was Malware betrifft gibt es hier eine Möglichkeit einen Scan durchzuführen: http://sucuri.net/
Für die Installationsdateien, Plugins etc., würde ich das mit hier dem Plugin machen http://wordpress.org/plugins/antivirus/Wenn du sagst Lockout hört sich das so an, als hätten sich Unbefugte erfolgreich angemeldet ?
Warum nicht einfach die Login Seite verlegen ? http://wordpress.org/plugins/rename-wp-login/
Da Wordpress ein sehr verbreitetes CMS ist, sind Atacken sicher nichts ungewöhnliches. Wie groß die jetzt bei dir sind kann ich nicht sagen, aber dein Hoster sollte sich melden, wenn sie ein gewisses Maß übersteigen (jedenfalls bei Bruteforce oder Spam). -
Es gibt zwei Plugins, die helfen sollten die Bilder korrekt zu löschen. Wie gut die funktionieren, weiß ich aber nicht. Durch das korrekte löschen (auch entfernen der DB einträge) werden die Thumbnails vielleicht wieder neu erstellt.
http://wordpress.org/plugins/cleanup-images/
http://wordpress.org/plugins/image-cleanup/MfG
-
[COLOR=#0000ff] function handle_login() { ... }[/COLOR][COLOR=#000000] in der sso[/COLOR].php von Jetpack außer Funktion setzen (dateirechte danach auch auf 400) und wie oben beschrieben (hab da noch einen ; vergessen so muss es heißen: echo 'no function'; ) die beiden Funktionen in der user.php.
Dann abwarten. -
Hmm also keine Ahnung woher der Ordner wp-admin/import/ kommt, habe ich noch bei keiner von meinen Installationen gesehen. Den würde ich mal samt Inhalt probeweise löschen.
Die Datei (wpcc-sign-on.php) in Jetpack gibt es in der aktuelllen Version, die ich runtergeladen habe gar nicht mehr.
Kann es seine das deine Version veraltet ist ? Die Datei, die wp_create_user enthält, heiß jetzt anders.
SSO.php heißt die in der neuen Version, dort würde ich die Funktion [COLOR=#0000ff] function handle_login() { ... }[/COLOR] mal wie oben außer Funktion setzen. -
Es wird sicher eine standard Funktion von Wordpress benutzt, um sich anzumelden. Ich vermute stark es geschieht mit[COLOR=#0000ff] wp_create_user[/COLOR], da es damit am einfachsten, auch ohne richtige Email-Adresse und Datenbankzugang (bzw. direkten Zugang zur Datenbank), geht.
Folgendes könntest du noch versuchen und zwar alle Dateien per FTP runterladen und
dann alle Dateien der Installation durchsuchen (zb mit Notepad++ Suchen-> in Dateien Suchen) nach dem Wort wp_create_user.
Dann eine neue Wordpress Version als zip runterladen und dort auch alles nach der
Funktion durchsuchen.
Und jetzt die unterschiede Vergleichen, die vorkommen in deiner Installation, die
nicht in einer unberührten Wordpress Version vorkommen auskommentieren.Eine weniger aufwendige Alternative wäre die Funktionen wp_create_user und wp_insert_user() mal testweise außer Funktion zu setzen. Die Funktionen befinden sich in der wp-includes/user.php
zB so:
PHP
Alles anzeigenfunction wp_create_user($username, $password, $email = '') { /* $user_login = wp_slash( $username ); $user_email = wp_slash( $email ); $user_pass = $password; $userdata = compact('user_login', 'user_email', 'user_pass'); return wp_insert_user($userdata);*/ echo 'No function !' }und das gleiche mit [COLOR=#0000ff] wp_insert_user()[/COLOR] auch in user.php etwas weiter oben!
Dann die Rechte von user.php vorrübergehend per FTP auf 400 setzen, damit niemend mehr Schreibzugriff hat.
Der Vorteil der ersten Variante, wäre dass du eventuell direkt zur Datei (oder Plugin) kommst die der Verursacher ist.
Natürlich könnte derjenige auch eine selbst geschriebene Funktion dafür nutzen, was ich nur nicht verstehe ist, warum er dann so blöd ist und nur User als Abonnenten anmeldet. Naja ich denke ein Versuch ist es wert, den obigen Vorschlag zu testen, weil wp_create_user standardmäßig die Benutzer als Abonnenten, bzw. als "default user" registriert.
-
Also ich würde mal testweise alle Plugins deaktivieren, dann kannst du die auch ausschließen, falls es dann noch Anmeldungen gibt. Auch wenn du die gleichen auf deinen anderen Blogs hast, kann es ja sein das nur auf diesen Blog eine Sicherheitslücke genutzt wird. Eventuell hast du auch andere Einstellungen bei den Plugins auf dem Blog. Deshalb mal alle deaktivieren.