Beiträge von Putzlowitsch

    Die meisten Ressourcen (Bilder, CSS, JavaScript) zeigen auf die Hauptdomain und nicht auf die Subdomain.

    Da wirst Du noch Änderungen nach Punkt 3, wie oben von SirEctor verlinkt, durchführen müssen. Besonders auch das Umbennen der Bildpfade ist wichtig (letzter Absatz in dem FAQ-Artikel).

    Gruß
    Ingo

    Das mit der Bildgröße war jetzt nur eine Vermutung, wenn es bei der Testseite geht, wird es daran nicht liegen.

    Ich habe mal das große Bild direkt beim Facebook-Debugger eingegeben. Da erhalte ich nur eine Fehlermeldung und wenn ich mir unten die Daten anzeigen lassen will (Scraped URL), kommt nur ein "Document returned no data".
    Bei dem Bild der Testdomain wird aber das Bild angezeigt.

    Könnte am WP Super Cache liegen, damit kenne ich mich aber nicht aus.

    Gruß
    Ingo

    Wenn ein Querystring an einer URL dran klebt, ist die Request-Methode offensichtlich. So schlau ist der Apache....


    Eben, wenn an der URL Parameter dranhängen, ist es ein GET-Request. Mit dem 405 sagst Du dem Aufrufenden, daß die Methode GET nicht erlaubt ist, und welche ist es dann?

    Ein schönes Beispiel, wie der 405 richtig verwendet, ist z.B. die xmlrpc.php in Wordpress. Die gibt den 405 aus, wenn sie einfach so in der Browserzeile (mit GET) aufgerufen, mit dem Hinweis, daß nur POST-Requests erlaubt sind.

    Für das konkrete Problem ist der 404 vollkommen ausreichend und passender, würde ich sagen.

    ... Zudem nicht gelesen und somit auch nicht verstanden: Request_URI ...


    Danke für den Hinweis, das Modul kenne ich und verwende es auch.

    ... Keine vernünftige Lösung ist es, für jeden Mist in WordPress ein Plugin zu installieren. Da wünsche ich auch viel Spaß! :D


    Wenn es sowieso nur Mist ist, kann man es ja ganz weglassen.
    Aber ich gebe Dir recht, so eine einfache Parameter-Prüfung gehört nicht in ein Plugin, sondern eigentlich in den WP-Core.

    Gruß
    Ingo

    ...
    Der Statuscode 405 ist an der Stelle exakt richtig, erfordert aber einen gezielten Einsatz (QUERY_STRING).
    ...

    Es gibt keine HTTP-Request-Methode QUERY_STRING.
    Lesen/Verstehen: http://www.w3.org/Protocols/rfc2616/rfc2616-sec9.html#sec9

    Der Fehler 405 zeigt eine nicht erlaubte Requestmethode an. In der Antwort sollte eine Liste der erlaubten Methoden stehen. Welche wäre das denn z.B. um Unterschied zur verwendeten GET-Methode?
    Lesen/Verstehen: http://www.w3.org/Protocols/rfc2….html#sec10.4.6

    Klar kann man viel mit der .htaccess und den diversen Modulen machen. Nur ist das aus meiner Sicht für das konkrete Problem keine vernünftige Lösung.
    Und ja, kann natürlich eine lange Liste mit bekannten Wordpress-URL-Parametern in der .htaccess Pflegen, die sich dann auch noch durch Plugins ändern kann. Viel Spaß! :-)

    Gruß
    Ingo

    Kleiner Nachtrag noch zum Ausgangspost.

    Bei der Beispielzeile aus der Logdatei ist das letzte Feld gar nicht der Referrer, sondern die Domain, welche aufgerufen wurde. Der Referrer steht zwischen der Anzahl übertragener Bytes und dem User-Agent, in dem Fall "-", also leer.

    Daher gab es wohl die leichte Verwirrung darüber, welche Domain eigentlich geblockt werden soll. Da der Referrer leer ist, greifen da natürlich keine Regeln, die auf einen konkreten Referrer Bezug nehmen.

    Gruß
    Ingo

    Ja, es läuft mit der aktuellen WP-Version. Das Plugin ist so simpel, es sollte auch mit zukünftigen WP-Versionen noch funktionieren, es sei denn, WP krempelt den Core komplett um.

    Die Änderung in 403 ist auch kein Problem. Einfach im Quelltext die 404 durch eine 403 ersetzen. Allerdings wird dann nicht die Wordpress-Fehlerseite angezeigt. Aber der Statuscode paßt.

    Gruß
    Ingo

    ...
    Reduzieren wir das auf einen obligatorischen Bot, der Webseiten pushen will. Spam, Scam, einerlei. Im Fachjargon wird das als Referer-Spoofing bezeichnet.
    ...

    Nenne es, wie Du willst, nur kommt man da mit der Auswertung des Referrers nicht wirklich weiter, wenn als Referrer die eigene Domain/Webseite eingetragen ist.
    Auch die Aufnahme einer solchen URL in den Google-Index kann man so nicht verhindern, da der Google-Bot nicht mit dem gefälschten Refferer zugreifen wird.

    ...
    Ich würd's serverseitig lösen, dann gibt's erst garnix zu guggn und/oder Du kannst einen 405 zurück werfen.
    ...

    Ein Statuscode 405 ist an der Stelle einfach falsch, denn die Request-Methode GET ist ja durchaus richtig. Was sollten den die richtige Methode sein, POST oder HEAD?

    Man könnte eventuell als alternative zum 404 einen 403 zurückgeben, ein etwas stärkeres Signal. Der wirkt auch bei Google etwas schneller. :-)

    Gruß
    Ingo

    Also über ein Plugin.
    Ja und welche Datei wird dort eingebunden? Die von der Liga-Verwaltung?
    An irgendeiner Stelle muß dort eine Ausgabe z.B. mit der Funktion date() erfolgen und da müßte das geändert werden.

    Gruß
    Ingo

    ... - AddHandler php56-cgi .php in Deine .htaccess Datei einfügst...

    Besser ist: AddHandler php5-cgi .php
    Damit wir dieselbe PHP-Version verwendet, die auch als Apache-Modul läuft.

    Und außerdem sollte das in eine .htaccess-Datei im wp-admin-Verzeichnis eingetragen werden und diese nach dem Update wieder gelöscht/umbenannt werden. So mach ich das zumindest.

    Ich denke auch, daß es gar nicht mal unbedingt an den Schreibrechten liegt, denn Wordpress überprüft das vor dem Update und fordert ggf. zur Eingabe von FTP-Zugangsdaten auf.

    Gruß
    Ingo

    Nicht in der functions.php im wp-includes-Ordener. Man sollte nie die WP-Core-Dateien selbst verändern.

    Du mußt die Änderungen dort durchführen, wo Dein Ligeverwaltungs-Programm etwas auf einer WP-Seite ausgibt.
    Wie ist denn das in Wordpress integriert? Als Plugin oder "zu Fuß"?

    Gruß
    Ingo

    Wordpress akzeptiert von Hause aus erstmal alle URL-Parameter, da wird nichts geprüft.

    Möglicherweise versucht jemand eine URL-Weiterleitung zu nutzen, die es auf Deiner Website aber nicht gibt.

    Idealerweise wird für ungültige Parameter eine Fehlerseite und der Statuscode 404 von Wordpress zurückgegeben. Ansonsten wird auch Google diese URLs als gültig ansehen und in den Index aufnehmen.

    Gruß
    Ingo