Beiträge von Putzlowitsch

    Die Fehlermeldung besagt, daß der Arbeitsspeicher (von 60M) nicht ausreicht. Bei 1&1 kann man das auch nicht durch Konfiguration des PHP-Memory-Limit erhöhen. Die Grenze wird betriebssystemseitig gesetzt.

    Möglichkeiten zur Problemlösung:
    - Speicherverbaruch durch Verzicht auf Plugins oder fette Themes reduzieren
    - bei 1&1 in ein größeres Paket wechseln (z.B. Unlimited Plus: 80M, Unlimited Pro 128M)
    - Webhoster wechseln

    Gruß
    Ingo

    Kann nicht so ohne Weiteres gehen, weil HTTP zustandslos arbeitet.

    Zwei prinzipielle Möglichkeiten fallen mir ein.

    1. Die ganze Website läuft in einem Frameset, deren äußerer Rahmen die Musik abspielt
    2. Beim Verlassen einer Seite merkt man sich die Songposition in einem Cookie und spielt den Song auf der nächsten Seite ab dieser Position ab

    Das erste ist großer Käse, beim zweiten wird es trotzdem Unterbrechungen in der Musik geben.

    Gruß
    Ingo

    Also ich kenne das so, daß derartige Menüs per CCS realisiert werden. Die Untermenüpunkte werden "versteckt" (Z-Index, außerhalb des sichtbaren Bereiches usw.) und erst beim Überfahren mit der Maus (hover) per CSS sichtbar gemacht.

    Ohne genau zu wissen, wie das im konkreten Fall umgesetzt ist, läßt sich auch schwer was zu einer möglichen Änderung sagen.
    Mit PHP geht es jedenfalls nicht, es sei denn, es ist damit gemeint, daß die passenden CSS-Formatierungen und/oder der JS-Code per PHP erzeugt werden sollen.

    Gruß
    Ingo

    Dein 1&1 Hosting-Paket ist auch mit einer Standard-Domain in der Form s123456789.online.de verbunden. Die Domain siehst Du im 1&1-Control-Center bei Domains.
    Darüber hast Du dann auch Zugriff per FTP/SFTP, egal wohin die richtige Domain zeigt.

    Außerdem kann ein Update der DNS-Server nach einer Änderung eine Weile dauern (bis zu 24 Stunden).

    Gruß
    Ingo

    ...
    Eine Option ist auch sicher Host Europe,...
    Vor kurzem sind sie mit ihrem Serverpark aber von Köln ins Ausland weggezogen, mal abwarten welche Auswirkungen das haben wird.

    Wobei das wohl nur die Server/vServer betrifft. Die normalen Webhosting-Pakete werden weiterhin in Köln gehostet.

    Für meine Server/vServer habe ich noch keine größeren Probleme festgestellt. Allerdings hatte der Umzug eines Servers länger als geplant genauert. Da gab es wohl irgenwo einen Stau auf der Autobahn (nicht Datenautobahn! :-).

    Gruß
    Ingo

    Ich habe auch noch was zum eigentlichen Thema beizutragen. :)

    Durch ein früheres Problem bei Strato war ich mal gezwungen, die Remote-Adresse zu manipulieren, noch bevor irgendein Plugin oder WP selbst drauf zugreifen konnte.

    Dafür hatte ich ein paar Zeilen PHP-Code in die wp-config.php eingefügt:

    PHP
    if( $_ENV['REMOTE_ADDR'] )
        $_ENV['REMOTE_ADDR'] = '127.0.0.1';
    $_SERVER['REMOTE_ADDR'] = '127.0.0.1';

    Der Vorteil ist, daß man damit unabhängig von Plugins, Themes oder dem Fortbestehen irgenwelcher Filter-Hooks immer die Remote-IP anonymisieren (oder sonstwie ändern) kann.

    Noch weiter im System setzt eine der folgenden Methoden an:

    Je nachdem, welches Modul verfügbar ist, reicht es natürlich einen der Blöcke am Anfang der .htaccess einzufügen.

    Das Problem ist nur, daß es je nach Systemkonfiguration nicht möglich ist, die REMOTE_ADDR auf dieser Ebene zu überschreiben. Einen Versuch ist es aber wert.
    Bei Strato funktioniert es und schlägt sogar auf die im Kundenmenü bereitgestellten Server-Logs durch. Bei 1&1 und All-Inkl funktioniert es nicht. Host-Europe habe ich noch nicht getestet.

    Gruß
    Ingo

    ...
    Ein kleines erhellendes Experiment dazu, kann jeder mal selbst durchführen, dafür z.B. einfach im Firefox das Add-on Modify Headers installieren, damit eine Phantasiezahl als Header kreieren und dann damit aktiviert http://myip.is/ aufsuchen.
    ...

    Hmmm, schönes Add-On.

    Es ist mir aber nicht gelungen, myip.is eine andere IP vorzugaukeln, als die tatsächliche. Vielleicht setze ich nicht das richtige Header-Feld. Mir sind da nur "X-Forwarded-For" und "Via" eingefallen, die dafür irgendwie funktionieren könnten. Allerdings hat sich z.B. https://www.whatismyip.com/ vom "X-Forwarded-For" täuschen lassen.

    Aber egal, im Apache-Log z.B. landet immer die IP-Adresse, mit welcher die Verbindung aufgebaut wurde. Und ernsthafte Netzwerkstools sollten auch nichts auf frei manipulierbare Felder im HTTP-Request-Header geben. Der Klassiker ist ja, einfach als User-Agent den Google-Bot zu verwenden.

    Ich hoffe mal, das der technische Support von 1&1 sich nicht durch solche billigen Tricks täuschen läßt. Wissen kann ich es allerdings nicht.

    Gruß
    Ingo

    Die kann ebensogut von Fakebots bzw. deren Absender gefaked sein...

    Nur kann über eine gefakte IP-Adresse meines Wissens keine TCP-Verbindung aufgebaut werden, denn der Server schickt sein ACK ja an die gefakte Adresse, in dem Fall Google. Google wird die Antwortpakete einfach verwerfen.

    Ohne Verbindung gibt es aber auch keinen HTTP-Request und somit kein "gecrawlt".

    Gut, falls sich der Angreifer in die Google-Netzwerk-Infrastruktur gehackt hätte, könnt er schon die Pakete abfangen und antworten, aber ist das realistisch?

    Gruß
    Ingo

    Verwendet wird in der Regel das zuletzt geladene css. Die zuletzt geladenen CSS-Anweisungen überschreiben oder ergänzen die vorher gemachten Angaben.

    Wird z.B. das Inline-CSS nach dem Einbinden der externen CSS-Dateien im Header eingefügt, kommt dieses zur Anwendung. Inline-CSS im HTML-Tag mit style='...' "gewinnt also über das zuvor im Header geladene CSS.

    Gruß
    Ingo

    Der Feed für einen bestimmten Beitrag ist normalerweise der Kommentarfeed zu diesem Beitrag.
    Du kannst ihn anzeigen lassen, indem Du an die Beitrags-URL ein /feed/ anhängst.

    Einen Feed für den Inhalt eines einzelnen Beitrages gibt es meines Wissens nicht.

    Du könntest aber dem gewünschten Beitrag eine spezielle einmalige Kategorie oder einen Tag zuweisen und dann den Kategorie-/Tag-Feed verwenden. Dafür gibt es unterschiedliche Möglichkeiten:
    https://codex.wordpress.org/WordPress_Feed…gories_and_Tags

    Nachtrag: Da war maxe schneller :)

    Gruß
    Ingo

    Naja, was heißt "hinnehmen"?
    Du kannst es nicht wirklich verhindern, daß es diese Zugriffe gibt.

    Ich habe für einige meiner Blogs mal die Verzeichnisse für Plugins und Themes geändert. Damit gibt es dann nur noch 404er-Zugriffe, selbst für Plugins, die ich tatsächlich installiert habe.
    Die Bots und Skripte greifen in aller Regel blind auf die WP-Standardverzeichnisse zu und laufen dann eben ins Leere.

    Mit den "/?author=2"-Aufrufen versuchen Skripte, den Namen und damit den Login-Namen von registrierten Benutzern herauszufinden, um damit Login-Versuche zu starten oder sonst wie Sicherheitslücken auszunutzen.

    Ich bekomme auch regelmäßig Aufrufe über URLs, die nichts mit Wordpress zu tun haben. Da wird dann wild drauflos probiert mit /phpmyadmin und Ähnlichem.

    Wirklich machen kann man gegen diese Zugriffsversuche nichts.

    Gruß
    Ingo