Beiträge von Melewo

    Jetzt habe ich doch diesen Verweis mit der sirene abgetippt und erhalte nicht einen Hinweis, was mich eigentlich wundert, dass Google da so rein gar nichts zu liefert.

    Der Code an sich ist noch kein Virus, ungewöhnlich ist nur der Fundort, da dieser Code eigentlich nichts in diesen Dateien verloren hat. Es sei denn da war ein Coder am Werk, der sich irgendetwas Erklärbares dabei dachte. Frage also den Entwickler vom Theme x danach.
    Oder lade das Theme noch einmal neu auf Deinem Rechner und vergleiche die Dateien. Nur handle schnell, bevor ein größerer Schaden entsteht.

    Würde es für ein Virus halten, kenne aber letztendlich nicht das Theme. Gibt es ein Theme x?

    Was die andere Meldung anbelangt, ich habe jetzt echt keine Meinung die Zeichen von einem Image abzutippen, in Anführungszeichen zu setzen, dann bei Google einzugeben. Da sollten dann jedenfalls Hinweise kommen.

    aber ich werde mich weiter umsehen und schlau machen.


    An was für einen Zeitraum denkst Du dabei?
    Wenn Du das Sicherheitsleck nicht gefunden hast, könnte die Seite bereits wieder verseucht sein, nur dieses Mal vielleicht so, dass Du es nicht bemerkst, sondern nur andere.

    Was ist so schwer an der Anleitung zu verstehen?
    Seite vom Netz nehmen, bis das Leck gefunden wurde, sowie alle Dateien und die Datenbank bereinigt wurden.

    Auf der ersten Seite mit der Beschreibung des Plugins ist ein Hinweis zu finden.

    Zitat

    Localized Captcha generation, using various Unicode character sets and downloadable multi-language sound pronunciations


    http://wordpress.org/plugins/botdetect-wp-captcha/

    Auf den Seiten des Anbieters sind dann weitere Informationen zu finden. Also, das ist doch ganz schön viel, was da geschrieben steht:

    http://captcha.com/doc/php/howto/captcha-configuration.html

    Hast Du Dir das schon in Ruhe alles durchgelesen?
    Ich habe es nur überflogen.

    Ja genau, das Plugin herunter laden, entpacken, per FTP ins Plugin-Verzeichnis hochladen, aktivieren, eventuell noch Optionen wählen, fertig ist. Da steht nichts davon, dass außer dem Plugin noch etwas anderes heruntergeladen und installiert werden müsste. Auch in der Readme lese ich auf dem ersten Blick nichts davon.

    Wenn ich das aus einer einzigen PHP-Datei bestehende Plugin öffne, sehe ich jedoch gleich, dass da etwas nicht stimmen kann, denn beide Dateien liegen nicht dabei:

    PHP
    require_once($LBD_WP_Options['library_path'] . 'botdetect/CaptchaIncludes.php');
    require_once($LBD_WP_Options['library_path'] . 'botdetect/CaptchaConfig.php');

    Warum auf so etwas nicht in der Readme hingewiesen wird, ist für mich unverständlich. Nur vom Code her verstehe ich innerhalb von 10 Minuten nicht, wie da was zusammen hängt und nur für einen Test möchte ich es mir nicht installieren.

    Weiterhin tauchen in der Plugin-Datei Verweise auf GIFs, CSS und JS Dateien auf, die nicht dem Plugin beiliegen, sondern erst per Library geladen werden müssten, wie es scheint. Ich meine, was soll denn das, wenn da nicht mit einem Wort vor dem Download des Plugins darauf hingewiesen wird und auch nichts davon in der Readme steht?

    Was auf der verlinkten Seite beschrieben wird, meinte ich vom Prinzip. Bin zwar nicht bei Host Europe, doch das habe ich rückblickend unbewusst bei anderen Hostern beobachtet, dass es da einen Wechsel in den letzten Jahren gab. Mitte des letzten Jahrzehnts musste ich bei der Installation eines Forums noch eine Liste mit den Rechten für Dateien und Verzeichnissen abarbeiten, in den letzten Jahren brauchte ich mich hingegen nicht mehr darum zu kümmern.

    http://faq.hosteurope.de/index.php?cpid=16595

    Du mußt auch nicht die YouTube-Embed-URL angeben, sondern den ganz normalen Link auf das Video,


    Ja, damit klappt es dann und das das Video wird richtig eingebunden.

    HTML
    <section class="comment-content comment">
    <p>Ein weiterer Test</p>
    <p><iframe width="625" height="352" src="http://www.youtube.com/embed/xxxxxxxxx?feature=oembed" frameborder="0" allowfullscreen></iframe></p>
    </section><!-- .comment-content -->

    Habe das jetzt nur unter Localhost mit 3.8.1 getestet, weil ich mir 3.9.1 nicht vermurksen wollte. Sehe da keinen Unterschied, bei beiden wurde kein Player eingefügt, der erste Link verweist nur auf ein Video in Fullscreen. Im Quelltext sieht es so aus:

    HTML
    <section class="comment-content comment">
    <p>Nur ein Test</p>
    <p><a href="http://www.youtube.com/embed/oXG........" rel="nofollow">http://www.youtube.com/embed/oXG........</a></p>
    </section><!-- .comment-content -->


    HTML
    <section class="comment-content comment">
    <p>Zweiter Test</p>
    <p><a href="http://www.youtube.example.com/virus/schadcode" rel="nofollow">http://www.youtube.example.com/virus/schadcode</a></p>
    </section><!-- .comment-content -->

    Gibt es denn keine Möglichkeit, die Cookies z.B. per functions-Snippet auf den Logout-Befehl zu legen?


    Das meinte ich eigentlich auch damit. Es müsste eine Funktion mit einer Foreach-Schleife sein, die den $_Cookie Array durchläuft und beim Durchlauf dann den jeweilig gefundenen [COLOR=#000000][COLOR=#0000BB]$_COOKIE[/COLOR][COLOR=#007700][[/COLOR][COLOR=#DD0000]"name"[/COLOR][COLOR=#007700]] [/COLOR][/COLOR]= 0 zuweist oder time() -1 oder so ähnlich. Müsste halt getestet werden, auch wie Du die Funktion mit einem Button oder Link aufrufst. Sind zwar nur Gedanken, sollte aber wohl klappen

    ich weiss nicht ob ich hier richtig bin in der Rubrik Allgemeines.:roll:


    Möglicherweise befindest Du Dich sogar im falschen Forum. Wenn Du Dir hier oben rechts die neuste Version herunterladen, entpacken und zu Deinem Webspace bei 1&1 hochladen und installieren möchtest, falls ein entsprechendes Paket bei 1&1 vorhanden ist, dann bist Du hier richtig.

    Wenn Du aber keinen selbstgehosteten Blog möchtest, solltest Du die Foren der jeweiligen Anbieter aufsuchen.

    Wie macht man besten Absätze? Einfach Return? Oder ein bestimmter html-Code?


    Die Absätze sind nicht wirklich weg, die werden nur nicht als HTML-Tags mit <br> angezeigt und gespeichert, sondern als Steuerzeichen \r für Wagenrücklauf und \n neue Zeile und sind für Dich nicht sichtbar, es sei denn Du schaust einmal den Content in der Datenbank an.

    In Schreibprogrammen siehst Du ja auch keine Steuerzeichen für den Zeilenumbruch, obwohl vorhanden.

    Dann nehme Dir mal den Firefox, gehe auf

    Extras -> Einstellungen -> Datenschutz -> einzelne Cookies löschen

    und gebe da die Domain ein, dann solltest Du eine kleine Liste mit Cookies sehen, die WP angelegt hat und wenn Du diese Cookies löscht, dann bis Du ausgeloggt. Somit sollte es genügen alle Cookies für die Domain zu löschen.