Man darf keine Feldnamen verwenden, die Wordpress bereits selbst benutzt. Hier gibt es eine Übersicht:
http://codex.wordpress.org/WordPress_Query_Vars
Alles was dort steht, sollte man in eigenen Formularen nicht benutzten.
Gruß
Ingo
Um schreiben oder kommentieren zu können, benötigen Sie ein Benutzerkonto.
Sie haben schon ein Benutzerkonto? Melden Sie sich hier an.
Jetzt anmeldenHier können Sie ein neues Benutzerkonto erstellen.
Neues Benutzerkonto erstellenMan darf keine Feldnamen verwenden, die Wordpress bereits selbst benutzt. Hier gibt es eine Übersicht:
http://codex.wordpress.org/WordPress_Query_Vars
Alles was dort steht, sollte man in eigenen Formularen nicht benutzten.
Gruß
Ingo
Es gibt da auch ein Plugin, welches ich selber aber nicht verwende:
https://wordpress.org/plugins/media-from-ftp/
Sollte genau das gewünschte erledigen.
Gruß
Ingo
...
Hatte überlegt mir einen WebServer zu holen, aber da sind nicht alle Vorteile wie bei dem V-Server zu haben.
...
Welche Vorteile eines vServers fehlen denn da?
Diese HE-Webserver scheinen mir durchaus eine sinnvolle Lösung zu sein, wenn man z.B. eine eigene IP-Adresse und SSH-Zugriff haben will, sich aber um den eigentlichen Betrieb des Servers nicht kümmern möchte.
Natürlich ist das nicht gerade billig. Aber so ist das nun, Dienstleistung ist oft ein höherer Kostenfaktor als die pure (virtuelle) Hardware.
Gruß
Ingo
Naja, also bei nicht-managed Servern/vServern ist man immer selbst für die Aktualität der Software verantwortlich. Das wird einem kein Hoster abnemen, oder wenn, dann für nicht wenig Geld. Aber das wäre dann schon wieder ein Managed-Server.
Bei Shared-Webhostingpaketen wir der Hoster z.B. bei PHP bestenfalls die Unterversionen zeitnah aktuell halten. Ein Sprung von 5.3 auf 5.4 oder 5.5 ist auch immer ein Risiko, weil möglicherweise Kompatibilitätsprobleme auftreten. Das wird sich kein Webhoster aufhalsen. Oft kann man aber im Kundenmenü die PHP-Hauptversion einstellen.
Gruß
Ingo
Genau, der Free-Mode sollte dem Nutzer nach meinem Verständnis nur die Arbeit abnehmen, alles selbst per FTP hochzuladen und zu konfigurieren.
Außerdem wird durch die Installation über das App-Center keine Datenbank aus dem Hostingpaket "verbraucht". Das kann ein Vorteil sein, falls man mit Datanebanken eher knapp dran ist. Nachteil ist allerdings, daß man keinen bequemen Zugriff auf die Datenbank in der Datenbank-Verwaltung im Control-Center hat.
Da muß man sich dann mit einem selbst installierten phpMyAdmin weiterhelfen.
Gruß
Ingo
...
Wenn Ihr WordPress direkt bei der Neuinstallation als Free Mode einrichtet, sollte es gar nicht zu den beschriebenen Problemen kommen.
...
Das muß ich widersprechen. Ich hatte, um der Sache auf den Grund zu gehen, bei mir ein Wordpress direkt im Free-Mode installiert. Genau da stand diese Zeile eben in der wp-config.php drin.
Es sollte also nicht nur die Umwandlung, sondern auch die direkte Installation im Free-Mode in die Lösung einbezogen werden.
Gruß
Ingo
"Create Database" sollte nicht aktiviert werden.
Das funktioniert bei den meisten Shared-Webhosting-Paketen sowieso nicht, weil dort Datenbanken nur im Kundenmenü erstellt werden können.
Gruß
Ingo
Hallo!
Ich möchte gerne auf Blogspot Post kommentieren, allerdings ist das meistens nicht möglich...
Blogspot/Blogger.com ist ein Produkt von Google. Wie man dort kommentieren kann, solltest Du bei Google fragen. Das hat mit Wordpess gar nichts zu tun.
Vermutlich geht es am einfachsten, wenn Du bei Google angemeldet und eingeloggt bist.
Gruß
Ingo
Ist halt Spam. Die Spammer suchen sich gerne alte Threads für ihre Beiträge raus.
Deshalb unterstütze ich auch den Vorschlag von mensmaximus, alte Threads, bei denen lange nichts mehr passiert ist, zu schließen:
http://forum.wpde.org/feedback-und-a…schliessen.html
Gruß
Ingo
Hille
Ja, ist schon sehr lange her. Ich hatte das nur irgendwo im Hinterkopf gespeichert. :-)
Aber die Sache mit dem FTP-Binary-Modus könnte ein Hinweis sein. Leider gibt es zu Problemen beim Laden der Sprachdatei keine Fehlermeldung von Wordpress. Müßte man vielleicht im Errorlog des Servers/von PHP mal nachsehen, ob da was zu finden ist.
Gruß
Ingo
Das hat damit nichts zu tun, ob 32-Bit- oder 64-Bit-Ausführung. ...
Es gab früher mal tatsächlich Probleme bei 64-Bit Systemen. Gibt sogar einen FAQ-Artikel dazu:
http://faq.wpde.org/wieso-zeigt-wo…ischen-text-an/
Eventuell helfen ja auch die anderen Hinweise dort weiter (z.B. FTP Binary-Mode).
Gruß
Ingo
Für solche Fragen ist der Support von wordpress.com zuständig:
http://de.support.wordpress.com/
Hier im Forum geht es um selbstgehostete WP-Installationen.
Gruß
Ingo
Meinst Du das hier: http://store.wordpress.com/plans/premium/
Wobei das was von 99$ steht.
Falls es bei wordpress.com ist, mußt Du Dich dort an den Support wenden: http://de.support.wordpress.com/
Hier geht es um selbstgehostetes Wordpress.
Gruß
Ingo
Gute Idee. :-)
Gruß
Ingo
Korrekt. Wenn Du das so umsetzt, sind die Probleme zu 99.5% Vergangenheit.
Auch ein Angreifer über eine WP-/Plugin-/Theme-Sicherheitslücke hat dann keine Probleme mehr, auf alle PHP-Dateien der WP-Installation schreibend zuzugreifen und seinen Schadcode unterzubringen. :-)
elotse
Ohne "AddHandler php5-fastcgi .php" hast Du auch weiterhin auf alle Dateien der WP-Installation per FTP-Zugriff, wenn Du nur das Upload-Verzeichnis, wie von mir oben beschrieben, änderst. Nur die über die WP-Mediathek hochgeladenen Dateien kannst Du dann nicht einfach per FTP löschen.
Gruß
Ingo
Dieser Verbindung wird nicht vertraut
Das SSL-Zertifikat ist am 06.04.2012 abgelaufen und zudem von keiner vertrauenswürdigen Autorität ausgestellt. Dann besser ohne https arbeiten oder eben eine richtiges, gültiges Zertifikat verwenden.
Gruß
Ingo
Richtig. Dafür kannst Du dann per FTP keine Daten mehr hochladen...
Ja gut, das ist aber auch nicht wirklich problematisch, weil ich das WP-Uploads-Verzeichnis nur über WP befülle. Genau dafür ist es ja da. :-)
Gruß
Ingo
mensmaximus
Danke für den Link! Das bringt mich auf eine Idee.
Man kann bei All-Inkl auch selbst in der mod_php-Konfiguration auf 777 verzichten, wenn man dem Upload-Ordner den Owner "www-data" verpaßt. Wie es geht, kann man hier nachlesen:
http://all-inkl.com/wichtig/anleit…-chown_380.html
Dann hat der Webserver Schreibrechte, auch wenn diese nur auf 755 stehen. Muß ich gleich mal ausprobieren...
Gruß
Ingo
Ich sag mal so: Ich bin seit vielen Jahren Webhosting-Kunde bei All-Inkl und habe das von Anfang an so gehandhabt, daß nur der Uploads-Ordner die 777 bekommen hat und ich die Seiten normal im mod_php-Modus laufen lasse. Ich empfinde das zumindest als ein klein wenig sicherer, als den FastCGI-Modus, bei dem PHP auf alle Dateien Schreibzugriff hat.
Andererseits gibt es auch Webhoster wie z.B. Strato und 1&1, bei denen PHP schon immer im FastCGI-Modus läuft. Auch dort bin ich glücklicherweise noch nie Opfer einer Attacke geworden.
Entscheidender für die Sicherheit ist eher, immer mit Wordpress, dem Theme und den Plugins auf dem neusten Stand zu bleiben. Man kann auch mal drüber nachdenken, ob man wirklich alle Plugins benötigt, die man so installiert hat. Je weniger Plugins man verwendet, um so geringer ist auch die Möglichkeit eines Angriffs über ein fehlerhaftes Plugin.
Kurz gesagt, ja. :-)
Gruß
Ingo