Beiträge von heikotessmann

    Servus,

    ne, ich bin auf die VHS zugegangen. Abschluss ist nicht nötig. Ich bin seit 20 Jahren selbständig auf dem Gebiet. Aber immer gut ist es, wenn man die internen Schulungen der VHS mitmacht, die jeweils nach Bundesland zentralisiert sind. Da geht es hauptsächlich um pädagogische Kenntnisse in der Erwachsenenbildung. Meist gibt es einmal im Jahr einen mehrtägigen Kurs, sie haben es aber auch gern, wenn man freiwillig mehr belegt. Beispielsweise als Dozent für den "Europäischen Computerführerschein".

    Seit zwei, drei Jahren lässt die Kursnachfrage nach, dafür nimmt die Zahl an Selbsterkenntnis-Kursen explosionsartig zu. Alles was aus Fernost kommt und nur irgendwie nach Qi Gong klingt, Malkurse, Selbsterfahrung durch Tanzen, das geht wie warme Semmeln. 10 Seiten EDV-Kurse, 80 Seiten Selbsterfahrung und transzendentales Kaffeekochen, so sieht der VHS-Katalog grad aus.

    8-)

    Jugend sieht man kaum in der VHS. Ein Kollege macht das ganze Adobe-Programm, aber bis auf ab und an Photoshop, sind seine Kurse eingebrochen. Tja ...

    Probier es einfach. Auch bei mehreren VHS, also Stadt oder Kreis oder auch an der IHK.

    Gruß
    Heiko

    Natürlich ist die Kausalität ein zentraler Punkt. Die CD des Enkels im Rechner kann zu einem verseuchten Blog in Guatemala führen. Entscheidend ist für mich jedoch erst mal nicht der Weg oder die Art des Befalls, sondern zu wissen, wo kann ich schnell und vor allem unkompliziert ein wenig Hilfe bekommen. Aber schon die Anmeldung in einem Forum und die Formulierung einer korrekten Frage stellt viele vor ein Problem.

    Ein Bekannter, der Münzen sammelt und darüber endlos in seinem Blog referiert, hat Wordfence als Plugin und einen komplexen Benutzernamen, auf den man nicht so einfach käme. In den Login-Versuchen konnte er nun im Laufe der Wochen sehen, wie sich ein Unbekannter immer mehr an seinen Benutzernamen annäherte, Buchstabe für Buchstabe, und zwar mit der IP 255.255.255.255 von einem unbekannten Server. Der Bekannte verwendete Password Depot, öffnete das Programm immer mit dem virtuellen Keyboard, zog Benutzername und Passwort immer mit der Maus ins WP-Login, und doch geschah eines Tages der GAU. Es gab einen Zugriff und sein WP war versaut.

    Ich riet ihm zu einem vierwöchigen Wechsel des Benutzernamens und als Benutzername ein von Password-Depot generiertes Passwort mit 32 Stellen. Aber er schien wohl fasziniert von der Annäherung und beobachtete solange, bis es zu spät war.

    Das Thema ist vielschichtig, umso wichtiger ist es, ab und zu Leuchttürme einzubauen.

    Gruß
    Heiko

    Servus Melewo,

    meine Überlegungen entstanden aus dem Zusammentreffen verschiedener Informationen oder Fragen, die ich privat bekam. Da gibt es eine Malerin, nett, freundlich, nicht wirklich mit viel Finanzen ausgestattet und computertechnisch sehr unbedarft. Die hat sich für ihre Gemälde WP aufgesetzt. Nun ist ihr Blog mit Malware kompromittiert und sie hat keine Ahnung, wie sie dem - so weit als möglich - Einhalt gebieten kann; und sie ist so unsicher, dass sie in dem Wust an Infos nie etwas finden würde.

    Der nächste hat einen kleinen Oldtimer-Verein. Ein WP aufgesetzt, nach nem halben Jahr hat sein Provider das Ding vom Netz genommen, weil die Bilder darin Schadcode enthielten. Der Gute hatte nie etwas von einem WP-Forum gehört oder geschweige denn etwas von einer FAQ.

    Ich habe lange Jahre in einer VHS EDV-Kurse gegeben und habe immer wieder versucht, den Menschen mehr Sinn für Sicherheit einzuimpfen. Aber schon, wenn ich Hinweise gab, wo man was im Netz zu diesem Thema findet, waren die meisten überfordert. Ich muss dazu sagen, dass ich zu 90% Kursteilnehmer über 45 Jahren in den Kursen hatte.

    Nach einigen Jahren, als es nicht besser, sondern schlimmer wurde, auch weil die bösen Jungs immer ausgefeiltere Methoden entwickelten, habe ich alles, was mir hierzu einfiel, zum Thema Sicherheit, in eine Anleitung gepackt und sie ab da jedem Teilnehmer ausgedruckt mitgegeben. Und siehe da: Die Menschen haben es gelesen und versucht umzusetzen. Ob es immer gelingt, ist eine andere Frage. Wichtig war: Es war alles übersichtlich an einer Stelle mit netten Bildern. Ebenso wichtig: Sie mussten nicht lange suchen, es NICHT mit englischen Begriffen aufnehmen und es war übersichtlich nach Oberpunkten.

    Die Menschen um mich herum, die ein WP für ihre kleinen Angelegenheiten haben, sind meist - wie ich - über 50. Und viele davon schaffen es einfach nicht mehr, sich durchs Netz zu klicken, sich immer wieder auf dem Laufenden zu halten, immer Neues zu lesen, Update hier und Artikel dort, weiterführender Link da drüben, aber auf englisch ... ihre Lebenszeit wird einfach kürzer.

    Und so kommt man auf solche Ideen ...

    Gruß
    Heiko

    Guten Morgen Melewo,

    ja, ich bin im Laufe der Jahre diesen und noch vielen anderen Anleitungen gefolgt, habe mich von hier nach da geklickt und immer wieder Neues gelernt. Das ist aber nicht der Punkt, den ich meine. Und es ist auch klar, dass Vieles nicht gelesen wird, so wie im ganz realen Leben wohl die Wenigsten ein Handbuch lesen. Aber ... es liegt zumindest ein Handbuch bei. Der normal Suchende findet kein komplettes Handbuch oder eine zentrale Anlaufstelle, er sucht sich hier zwei Blätter, dort drei Seiten, da ein Link ...

    Das ist es, was ich meine. Entschuldige, wenn ich mich unklar ausgedrückt habe. Am Leseverhalten oder Lesewillen kann man nichts ändern, aber auf der Angebotsseite kann man mehr zentralisieren, konzentrieren und besser zugänglich machen.

    Grüße
    Heiko

    Hi SirEctor,

    danke mal für deine Antwort zu später Stunde. Hm, ich sehe was du meinst, klar. Zuerst der Beitrag eines Hilfesuchenden, dann die Antworten. Aber da geht es ja schon los. Der Hilfesuchende schreibt ... ja, wo hinein eigentlich? Nehmen wir mal an, es gäbe das Sub-Forum Sicherheit, also gleich mit Beispiel-Themen, die gepinnt werden und auf RO gesetzt sind.:


    • Sicherheit

      • Installation
      • Plugins
      • Verhalten im Betrieb
      • Neues von den bösen Jungs
      • Offener Hilfethread zu Sicherheitsfragen

    Oder so:

    • Sicherheit

      • Installation

        • Offener Bereich zur Installation
      • Plugins

        • Offener Bereich zu Plugins
      • Verhalten im Betrieb

        • Offener Bereich zum Verhalten im laufenden Betrieb
      • Neues von den ...

        • Offener Bereich zu ...

    Natürlich gibt es einen Bereich "Installation", aber ...

    • es gibt Anwender, die suchen nicht
    • wollen nicht suchen
    • wissen nicht, wie man sucht
    • absolute Neulinge,

    und für die gäbe es dann genau diesen Teilbereich, nach dem sie nicht lange suchen müssen, der auf den ersten Klick sichtbar ist. Dort kann ich nicht posten, sondern Admins/Mods packen da kleine Anleitungen rein, die ab und an aufgefrischt werden. Spezielle Fälle werden dann im Diskussions-Thread zu Installation behandelt, aber eben NUR mit dem Nenner "Sicherheit".

    Nun, so in etwa wäre das vielleicht einen Versuch wert.

    Grüße und gute Nacht

    Heiko

    Guten Tag allerseits,

    ich betreibe seit vielen Jahren Sites mit Wordpress und muss feststellen, dass die Angriffe immer ausgeklügelter werden. Zwei meiner Seiten gebe ich nun ab und die beiden Kollegen haben noch nie mit Wordpress oder sonstigen CMS gearbeitet. Ich hab mir jetzt das Forum mal angeschaut und wenn ich neu wäre in dem Metier, würde ich nach einem Subforum "Sicherheit" suchen, wenn ich als Neuling überhaupt auf die Idee des Suchens käme.

    Frage und/oder Vorschlag:
    Hier ein Subforum einzurichten, das sich speziell mit den Sicherheits-Plugins befasst, mit möglichen Angriffsvarianten, was man ganz praktisch dagegen tun kann, was man NIE tun sollte usw. usf.

    Wenn man das alles mal zusammenfasst, hat man sicherlich für viele WP-Nutzer das Leben etwas leichter gemacht. Es geht ja nicht um die Cracks und Nerds, sondern um die vielen kleinen Hasenzüchtervereine, deren Vorsitzende jetzt so ein Ding aufsetzen, vom billigen Provider keine Unterstützung bekommen etc.

    Eventuell kann man dann einen Direktlink in die "Aktuellen Informationen" des Dashboards setzen. "Zu unserem kleinen Sicherheits-ABC hier lang".

    Warum nicht?

    Falls das ein dämlicher Vorschlag ist, bitte löschen. Ich würde mich auch gerne dran beteiligen, weil es doch immer wieder spezielle Fälle mit genau dem Provider gibt und jenem Template und diesem Plugin ... und der Schlüssel meines Themas heißt ja: "Zusammengefasst an einem Ort", um nicht als ängstlicher Neuling in Dantes Suchinferno absteigen zu müssen.

    Grüße
    Heiko

    Hallo Hille,

    ich hab jetzt mal folgendes in die .htaccess eingetragen:

    php_value memory_limit 64M#

    Bisher waren es 32 MB. Ich habe Hosteurope angerufen, die von diesem Problem ja noch nichts gehört haben, aber die 64 MB "befürworten", allerdings "wäre das die Obergrenze, da sonst der Server instabil werden könnte", so das Zitat.

    Ich habe jetzt mal beide monierten Plugins raus geworfen, eine alte Version installiert und das sogleich gemeldete Update ausgeführt. Das hat funktioniert.

    Okay, wenn es das war, dann bin ich froh, sage mal DANKE an Dich. Wobei mir da jetzt gleich eine Frage einfällt:
    - Ist das ein natürlicher Vorgang bei größer werdenden Seiten?
    - Was machen dann größere Auftritte? (eigene Root-Server?)

    Also, vielen dank noch mal.

    Grüße
    Heiko

    Hallo miteinander,

    ich habe nach diesem Thema gesucht und das eine oder andere gefunden, weiß auch, was temporär hilft, aber eben nur temporär. Also ...

    2 WP Installationen sind davon betroffen (http://www.gedenkstaette-neustadt.de + http://www.familienaufstellungen-landau.de)

    Version WP:
    3.8.1 (halte ich immer aktuell)

    Provider:
    hosteurope.de (bin ich seit Jahren, war immer okay)

    Plugins:

    • All-in-one Event Calendar (Timely)
    • All in one WP Security (Tips and Tricks HQ)
    • Booking Calendar (wpdevelop)
    • Captcha Pro (BestWebSoft)
    • Contact Form 7 (Takayuki)
    • PanoPress (Omer Calev)
    • PB oEmbed Audio HTML5 (Bajorat)
    • Wysija Newsletter (Wysija)

    Alle Plugins sowie WP werden täglich kontrolliert, upgedatet. Mach ich seit Jahren so und bin immer gut gefahren. Nie was passiert. Ich arbeite im Backend grundsätzlich in Chrome.

    Nun habe ich letzte Woche Captcha Pro und Contact Form upgedatet. Nach der Aktualisierung gab es KEINE REAKTIVIERUNG. Zurück ins Dashboard und erneut ins Plugin-Verzeichnis brachte einen weißen Bildschirm mit der URL: .../update-core.php

    Ich habe mich abgemeldet und Firefox genommen. Es wurden mir erneut die selben Updates angezeigt, aber ich kam nicht mehr auf die Plugin-Seite sondern die URL update-core.php stand wieder in der Adressleiste.

    Also bin ich hier rein und hab folgendes gefunden:
    Tipp: Benenne das plugin-Verzeichnis um in bspw. "plugin1".


    Das hab ich gemacht, bin ins Dashboard, es wurden mir die inaktiven Plugins angezeigt. Nun hab ich wieder zurück umbenannt in "plugin", die Plugins aktiviert, das Update der beiden gemacht ... wieder nichts.

    Also wieder umbenannt und nur ein einzelnes aktiviert und upgedatet, DANN erst den Rest aktiviert. So klappt es.

    Das heißt aber, dass ich nun jedes Mal alle Plugins deaktiviere oder das Verzeichnis umbenennen muss, um ein kleines Plugin upzudaten.

    Zum Abschluss:
    Der ganzen Misere ist nichts voraus gegangen. Kein neuer Rechner, kein neues Betriebssystem, der Fehler ist in mehreren Browsern reproduzierbar und auch von anderen Rechnern außer Haus. Mein Anruf bei Hosteurope und die Nachfrage, ob ein PHP-Update kam oder an den Servereinstellungen was geändert wurde, hat man negativ beschieden.

    Tja, und nun? Auf 3.9 warten?

    Danke und Gruß
    Heiko

    Ich habe/hatte das Problem auch. Und zwar seit gestern. Gestern gab es im Dashboard zwei Aktualisierungsmeldungen. Einmal das Captcha von BestWebsoft und das Contact 7. Contact 7 hat funktioniert, Captcha von BWS genau wie oben beschrieben:

    Plugin-Seite blieb weiß
    Aktualisierung blieb weiß, in der Titelzeile: update-core.php

    Ich habe nun den Namen des Plugin-Ordners mit ner "1" versehen, das Dashboard neu geladen, er vermeldete, dass keine Plugins anwesend wären. Nun wieder die "1" aus dem Ordnernamen weg, da ging die Plugin-Seite wieder. Jetzt habe ich alle Plugins wieder aktiviert und die beiden zu aktualisierenden nun in umgekehrter Reihenfolge aktualisieren ... wollen.

    Wieder genau der selbe Mist. Also alles wiederholt und zwei andere Plugins verwendet. Jetzt klappt es wieder.

    Grüße
    Heiko