Beiträge von treibstoff

    Hatte grade auch eine Welle von Angriffen aufs login trotz htpasswd....
    Den Zugang zur XMLRPC.php unterbinden war wohl auch hier die Lösung...Der Angriff geht nicht mehr durch...

    siehe auch:
    https://www.kuketz-blog.de/wordpress-angr…hp-unterbinden/


    https://www.kuketz-blog.de/wordpress-angr…hp-unterbinden/Passwortgeschützte Bereiche sind ein beliebtes Angriffsziel. So ist es nicht verwunderlich, dass viele Blogger die wp-login.php bzw. den Admin-Bereich entsprechend abgesichert haben. Doch das greift in der Praxis leider zu kurz, denn über die XMLRPC-Schnittstelle lässt sich ebenso ein Zugriff auf den Blog realisieren.

    Angreifer fokussieren ihre Angriffe daher zunehmend auf die xmlrpc.php. Mit geeigneten Tools (die ich jetzt nicht verlinke) sind Bruteforce-Angriffe nicht nur weiterhin möglich, sondern -man glaubt es kaum- auch noch effizienter durchführbar.

    Bis zu 500 Passwörter lassen sich in einer Anfrage an die xmlrpc.php unterbringen und reduzieren den zeitlichen Aufwand damit erheblich, irgendwann auf die korrekten Login-Daten zu stoßen.
    Selbst aktuelle WordPress-Versionen sind davor nicht geschützt.

    @ helix
    oh...das Archiv ist ganz schön groß über die Jahre, zu groß um da die einzelnen posts nachzubessern....
    Es geht um stellenweise weisse Schrift auf nun weissen Hintergrund.
    Leider schreibt der Editor Änderungen an Textfarben immer als span styles....

    Denke die Lösung kommt näher mit einem solchen Statement:
    <?php
    $the_year = date("oW", strtotime("2016-04-20"));
    $the_time = get_the_date('oW');
    if ( ($the_time < $the_year)) {echo "<style>#contentmitte { background-color: #666699;}</style>";}
    ?>
    ...vergleicht die Post Zeit mit der jetzigen....und schreibt dann bei den alten Posts wieder die alte Backgroundfarbe.
    so sind dann kleinere notwendige andere Korrekturen für angemessene lesbarkeit der alten Einträge im Archiv ebenfalls zu bewältigen.

    Das Statement in die Archiv.php gesetzt und in die Single php....und an entsprechender Stelle tauchen dann die Korrekturen auf.

    zwei themen macht keinen Sinn....ist eine Veranstaltungsseite und läuft seit Jahren mit umfangreichen Archiv.
    Wollte nur endlich eine neues Outfit, was einfach wäre...aber zu viele Farbangaben über den Editor bei den einzelnen Posts gesetzt als das diese über die Datenbank korregiert werden könnten.

    Ein Statement nach date() :
    <?php
    $the_year = date('oW');
    if ($the_year > 201610) {
    $year_css = 'one';
    } elseif( ($the_year < 201610)) {
    $year_css = 'two';
    }
    ?>

    <link rel="stylesheet" href="/wp/wp-content/themes/my_own/css/<?php echo $year_css; ?>.css" media="screen" />

    macht auch keinen Sinn....
    weil natürlich elseif nie greift für die alten Posts.....


    @ helix
    ob body_ und post_class hier helfen...muss mich mal durchkämpfen.....

    Eingentlich ein einfaches Anliegen...aber....

    @ maxe...
    Einen versteckten Link danach hatte ich nicht gesucht.
    Lediglich eine Antwort warum diesmal (wie sonst immer) kein Upgrade-Paket (also Upgrade nur mit den geänderten Dateien und eventuel notwendigen deutschen Anpassungen der Sprachdateien) angeboten wurde, bzw. einen möglichen Hinweis darauf ob da was bekannt ist...

    Inzwischen wurde meine Frage vom 26. November doch freigeschaltet:
    http://blog.wpde.org/2014/11/21/sic…#comment-683802

    ...aber nicht beantwortet.

    hallo...
    es gibt auch Menschen die das Update manuell vollziehen....auch dafür gibt es gute Gründe.
    Und bislang wurden für kleiner Versionssprünge sogenannte Upgradepackete für die deutsche Version bereitgestellt, die die geänderten Dateien enthält.
    In diesem Falle hätte das Packet "fix-400-to-401" heissen müssen.

    Letztlich hab ich mir das dann selber gebastelt.


    Ich finde nirgenwo eine Erklärung und keine Antwort auf eine einfache Frage.
    Stattdessen wurden zwei Anfragen dazu auf Wpde auf den Sicherheits-Update Artikel von WordPress Trainerin Birgit Olzem nicht freigeschaltet....Muss dann doch wohl eine gefährliche Frage sein...?? Oder was soll ich sonst denken??

    Dort wurde allerdings von Birgit Olzem vor ein paar Tagen festgestellt:

    Zitat

    Es gibt leider doch noch einige technische Hindernisse. Die Sprachpakete sollten eigentlich automatisch von translate.wordpress.org beim Update gezogen werden.

    Leider gab es gestern einen kritischen Fehler in der Übersetzungs-Software GlotPress, womit translate.wordpress.org betrieben wird, daher gibt es derzeit einige Inkonsistenzen nach dem Update.
    Die Entwickler arbeiten mit Hochdruck an einer Lösung.

    Na ja...schon komisch...das man nirgendwo eine Antwort auf eine einfache Frage bekommt??

    Schaue ich die Wordpress-Upgrade-Download Seite an, feht das dort...lese aber:
    "WordPress Deutschland stellt bei kleineren Versionssprüngen, also beispielsweise von 3.0 auf 3.0.1 ein sogenanntes Upgrade-Paket zur Verfügung."

    Scheint eine gefährliche Frage zu sein???...weil Wordpress-Deutschland die Frage danach schon einfach löscht.

    Habe das gleiche Problem mit Dashboard Anzeigen und Editor mit Visuel/Html Ansicht....

    na ja...außerem noch Wordtube...er seinen Player nicht mehr findet....aber mit korrekten Pfaden....

    Sitze auf 1und1, kann also die JSON Modul nicht probieren....

    fahr das Ganze erstmal wieder zurück....

    ziemlicher Mist das Ganze....

    Manuel installiert.

    Morgen mal die anderen WP Installationen updaten die auf GONEO Serveren sitzen....wenns daran liegen sollte???

    hallo,
    falls noch von Interesse:
    Ihr hättet mal debuggen sollen.

    Soweit ich sehe geht es hier um TERIONS als Server (kleine Berliner Anbieter).

    TERIONS hat folgende Funktionen ausgeschaltet:
    system(), passthru(), shell_exec, popen, escapeshellcmd, proc_open,
    proc_nice, ini_restore

    Damit kannst du aber Systeme wie Wordpress vergessen.

    grüsse

    Meine Fragestellung vielleicht nochmal genauer:

    Die Syntax in meinem Code ganz oben ist wohl korrekt - führt aber trotzdem nicht zum Ziel.
    Mit der Elseif Abfrage

    PHP
    elseif (is_category($english))  $title = "Page {$i}";

    sollen die Englischen Kategorien zum Zuge kommen.

    Diese Abfrage wird aber ignoriert und nur die russischen Title ausgeworfen.
    Lediglich werden die deutschen Title ausgeworfen sobald die Else Abfrage zum Zuge kommt.

    Meine Abfrage für die Englischen Kategorien muss ich also irgendwie anders ausführen??????

    Pagination script



    Bild im Anhang zeigt das Script in Aktion

    Habe mir ein Pagination Script dreisprachig angelegt....nicht zuletzt auch um mir mal wieder ein Plugin (page-navi) einzusparen.

    Den gesamten Code poste ich mit nächster Post - kann man ja immer gebrauchen.

    Mein Problem liegt bei folgender Abfrage:

    Code
    function p_link( $i, $title = '' ) { if ( is_category($russisch) ){ if( $title == '' ) $title = "стр. {$i}";}
    elseif (is_category($english))  $title = "Page {$i}";
    else { if( $title == '' ) $title = "Seite {$i}";}
    echo "<a class='page-numbers' href='", esc_html( get_pagenum_link( $i ) ), "' title='{$title}'>{$i}</a> ";}



    Die russische Abfrage wird durchgeführt und die deutsche (else) Abfrage ebenfalls.
    Nur die englische (elseif) Abfrage wird nicht umgesetzt.:?

    Komm nicht weiter damit - und kann nicht erkennen wo der Knackpunkt dabei liegt.
    Wenn jemand schlauer ist als ich....wäre ich dankbar:shock:


    liebe Grüße

    Hallo,
    Das ist mir schon klar...das ich sowas über Layer verstecken mittels Show/hide funktionen machen kann.

    Mich hat diese Funktionsweise über jquery.js interessiert, die ja sowieso schon geladen ist - und auch geschmeidiger beim Öffnen des Layer verläuft.

    Nun denn....dabei aber nun das Problem mit der Lightbox entdeckt.
    Die kann eben nicht mehr mit den neueren (ab jquery 1.4.2) Versionen von jquery sauber arbeiten. Wie ich lese macht das auch 1.4.3 schon Probleme.
    Lightbox ist seit Februar glaub ich nicht mehr angepasst worden.

    Und - Lightbox wird ja nun massenweise angewendet.:confused:

    aber danke
    und Grüße thomas

    hallo maxe,
    danke für deine Antwort.

    Daran liegts aber nicht.

    Wie gesagt:
    Auch ohne Script gibt es die Fehlermeldungen.

    Es liegt an der jquery-1.4.4.js.
    Nehme ich die in wp 3.0.1 verwendete 1.4.3 Version ist alles OK...außer das damit das Script nicht läuft.:(

    Nun ja: Problem ist Lightbox

    element.dispatchEvent is not a function
    element.dispatchEvent(event);
    protot…r=1.6.1 (line 4619)
    hervorgerufen durch prototype.js

    element.style is undefined
    element.style.width = w “px”;
    lightb…ver=1.8 (line 33
    hervorgerufen durch lightbox.resize.js

    :shock:

    Hallo maxe,
    Hab mich mal kurz an Dein Script drangehangen....
    soweit in Ordnung...

    allerdings:

    In wp 3.01 liegt noch in den includes die jquery 1.4.2

    Mit der läuft dein kleines Script nicht.

    Hab mal die 1.4.4 reingelegt (mit der dein Script läuft).
    Die allerdings verursacht 'n javascript Error wg. style in Zeile 34 vom Script.
    Macht ansonsten keinen Ärger aber eben halt gelbes Sriptfehler Fensterchen im IE...
    Also wieder 1.4.2 rein.