Beiträge von Putzlowitsch

    ...
    Wenn man z.B. viele Bilder hochlädt, dann weiß man nach 3-4 Jahren nicht mehr in welchem Ordner sich BildNr.XYZ befindet das man vor einigen Jahren hochgeladen hat. Und wenn man dann auch nicht mehr weiß wie man das Bild von damals genannt hat, dann geht die große Sucherei los...

    Und wie hilft es Dir nun, wenn du vor 3 bis 4 Jahren einen Ordner angelegt hast und nun aber nicht mehr weißt, in welchem Ordner das Bild liegt?
    Wenn Du dann nichtmal mehr weißt, wie Du das Bild von damals genannt hast, ist doch die zeitliche Struktur mit Jahres- und Monats-Ordnern noch die beste Hilfe. Denn du kennts ja zumindest den ungefähren Zeitraum, was den Suchraum schon mal einschränkt.

    Gruß
    Ingo

    [size=10]...Ich habe alle Textbausteine in denen forexprostools.com vorkam in https:// umgeschrieben. Leider keine Veränderung. Ich habe auch keine Ahnung, ob die das unterstützen. Könnte ich diese Seite nicht einfach unter normalen http:// laufen lassen? Möglicherweise würde das die Sache erleichtern...
    [/SIZE]

    Das ist ja genau der Punkt. Wenn [size=10]forexprostools.com kein https unterstützt, Du es aber auf https geändert hast, kann es nicht funktionieren. Der Zugriff erzeugt dann bestenfalls eine Fehlermeldung.[/SIZE]

    Wenn Du die Aufrufe im iframe aber als http laufen läßt, werden sie nicht im Frame angezeigt, weil der Brauser bei einer https-Seite (Deine Seite) keine Daten im Frame anzeigt, die nicht https sind (die von [size=10]forexprostools.com).

    Kläre mit [size=10]forexprostools.com, ob und wie Du die Daten per https Einbinden kannst.

    Gruß
    Ingo[/SIZE]
    [/SIZE]

    Der Quelltext ist mit 73 kB zu umfangreich? Naja, ich würde nicht alles glauben, was SEO-Tools so behaupten.

    Zudem kann CSS je nach Umfang im Header sogar besser aufgehoben sein, weil dann kein weiterer Request benötigt wird und die wichtigen Informationen zum Rendern der Seite unmittelbar für den Browser verfügbar sind.

    Wirklich helfen kann ich zu dem Problem leider nicht.

    Gruß
    Ingo

    Die Seite habe ich frisch installiert mit WP. Bin bislang nich t einmal eingelogt gewesen.

    Auch bei einem frisch installiert WP kann man die Startseite aufrufen. Dazu muß man sich nicht einloggen. Meine Frage zielte eher in die Richtung, ob nur der Login nicht funktioniert oder noch nicht mal die Startseite aufrufbar ist.

    Nachtrag: Oh, da war ich jetzt etwas zu langsam, aber gut, wenn jetzt alles funktioniert.

    Gruß
    Ingo

    Es nützt ja nichts, wenn Du die externen Ressourcen (iframe mit Inhalt von forexprostools.com) per https einbindest, der externe Anbieter aber gar kein https unterstütz.

    Bei allen externen Resourcen müssen die jeweiligen Anbieter auch https unterstützen, sonst wird das nichts. Bei Videos von YouTube z.B. ist das kein Problem, die kannst Du per http oder https einbinden. Bist Du sicher, daß das bei den forexprostools auch möglich ist?

    Gruß
    Ingo

    ...
    Wie ich das verstehe kann man die Rechte setzen wie man will (z.B. mittels FileZilla), strato ignoriert das...

    Das kann man so nicht sagen.

    Natürlich kann man bei Strato die Dateirechte ändern, da wird nichts ignoriert. Es ist aber so, daß bei Strato PHP als CGI/FastCGI im Kontext des FTP-Benutzes und damit des Dateieigentümers läuft. Die Verzeichnisrechte stehen bei Strato standardmäßig auf 755 (Schreibrechte nur für den Eigentümer), genau wie es immer überall als Empfehlung zu finden ist. Aber das bedeutet, daß eben PHP trotzdem alle Dateien beschreiben kann.

    Bei anderen Hostern, bei denen PHP als CGI/FastCGI im Kontext des FTP-Benutzes läuft (z.B. 1&1), ist es übrigens genau so. Das ist durch das technische Konzept bedingt.

    Bei Hostern, wo PHP als Apache-Modul läuft, sieht das wieder anders aus. Da kann PHP erstmal überhaupt nicht auf die vom FTP-Nutzer hochgeladenen Datein schreiben.

    Außerdem ist es immer auch eine Frage des Komforts. Will ich z.B. die Mediathek in WP nutzen, dann muß der Uplaods-Ordner durch PHP bescheibbar sein, sonst wird das nichts. Will ich einfach Updates direkt in WP fahren und bequem Plugins und Theme installieren können, müssen praktisch alle Dateien und Verzeichnisse für PHP beschreibbar sein.

    Gruß
    Ingo

    Würde ich so nicht sagen, denn eine Vielzahl der Angriffe manipuliert die vorhandenen PHP-Dateien direkt. Mit dem Verzeichnisschutz ist das nicht möglich.

    Im Uploads-Ordner kann man nur bestimmte Dateien erlauben, wie z.B. Bilder und andere Medien, aber eben keine Skripte. Dann könnte ein Angreifer Deinen Webspace bestenfalls als Dateiablage mißbrauchen.

    Der Verzeichnis-Schutz ist sicher kein Allheilmittel, aber warum sollte man ihn nur deshalb nicht nutzen, weil er nicht alle Risiken 100%ig abdeckt?

    Gruß
    Ingo

    Es gibt ja für die Medien eine Ordnerstruktur, wenn man will. Dafür ist die Option "Organisiere Uploads in monats- und jahresbasierten Ordnern" zuständig. Da guckt auch wieder der Ursprung von WP durch, denn für ein Blog-System ist diese Struktur durchaus sinnvoll.

    Gruß
    Ingo