Beiträge von \0

    Zitat von unique23

    Genau, das Tutorial war veraltet.
    Vielleicht sollte man da mal bescheid sagen und das aktualisieren.

    Ich wäre dankbar!

    welches Tutorial meinst du. Wenn es unter doku.wordpress-deutschland.org zu finden war kann es jeder ändern. Wenn du den direkten Link hättest, könnte ich mir vorstellen das es heute noch geändert wird.

    Zitat von jo@chim

    Danke für Deine Hinweise! Wird denn das Dateidatum manipuliert? Ich habe mir die Werte in meiner Installation angesehen und nichts auffälliges entdeckt ...

    je nach Webspace-Konfiguration ist dies auch möglich.

    Zitat von wernerchen

    Ja \0,
    die Version ist 1.5. Ich weiß, dass ein Update auf 1.5.2 sinnvoll ist, ich scheue bloß davor zurück, weil ich das Random Image 1.1 by Mike Cohen installiert habe und nicht genau weiß, ob das Plugin das Update mitmacht.

    dann nimm was anderes oder probiere das update local zuerst ...oder (wenn du eine 2. db) in einem testverzeich auif deinem webspace (vorsicht das du nicht deine aktuelle db umstellst). du bist aktuell freiwild und jeder könnte nun deinen webspace in besitzt nehmen. die anleitungen für einbrecher sind mehr als einfach.

    Zitat von wernerchen

    es ist wirklich beeindruckend, wie einem hier nahezu in Echtzeit geholfen wird. Meine etwas larmoyante Mail an die Serverschleuder hat ihre Wirkung nicht verfehlt. Das Fahrradblog läuft wieder!

    was war das problem?
    wegen der sicherung: hast du cronjobs in deinem webspace inclusive?

    nachtrag: wenn die version deines Blogs wirklich 1.5 ist bitte ich dich dies umgehen auf die aktuelle (1.5.2) Version zu aktualisieren.

    Zitat von wernerchen

    http://80.190.252.230/user/
    ins Confixx gegangen und da gibt es nun eine sehr merkwürdige Reaktion. Es kommt die Meldung: Sie möchten folgende Datei herunterladen: application/x-httpd-php

    Diese Fehler ist relativ bekannt. dieser tritt bei einer speziellen PHP Version auf im Zusammenspiel mit dem Apache2.

    Was ist wenn du ein neues Verzeichnis anlegst ... kannst du dann darauf zugreifen? ( lege dazu auch eine index.html oder index.php hinein)

    entschuldige ...ich wollte schon heute nachmittag antworten leider musste ich an meinem text etwas länger feilen:

    Leider ist das Update nur eine ausweichende Lösung nachdem man "gehackt" wurde müste man eigentlich folgendes tun:

    zuerst ... misstraue alle dateien (normalerweise sind nur scripts angreifbar ... es gibt aber möglichkeiten bilder mit viren zu infizieren). in jedem Script auf dem Server könnte ein Trojaner (Hintertür für den Cracker) eingebaut worden sein. Diese könnte unbemerkt in einem Template schlummern, und könnte ohne Probleme von dem Cracker jederzeit wieder benutzt werden um Kontrolle über den Webspace zu erlangen.

    Was wäre eine saubere Methode für ein Update?:
    1. herunterladen aller dateien
    2. herunterladen einer Sicherung der Datenbank
    3. alle dateien auf dem webspace löschen (außer wp-content - dazu kommen wir gleich) und durch saubere ( von der original seite heruntergeladene versionen) ersetzen
    4. die plugins und themes müssen durch saubere Versionen ersetzt werden ..alle eigenständigen änderungen müssen per copy und paste von der alten Version zur neuen Übertragen werden (dabei gleich eine updateanleitung anlegen - für neue versionen das man weiss was man ändern muss)
    5. alle hochgeladenen dateien überprüfen ( scripts als konterminiert ansehen und wenn möglich durch saubere versionen ersetzten)
    6. das update durchführen
    7. wenn alles funktioniert die lokalen dateien löschen (nicht sichern ...darin könnte sich ein trojaner befinden)

    ich weiss das diese anleitung viel paranoia beinhaltet ... dies hier ist eine mögliche Art einen komprimitierten Webspace wieder zu reinigen.

    Zitat von Monika

    :oops:
    und ich gugg hier momentan selten rein..

    hab ich gemerkt :D... normalerweise lösen solche threads mehrere beiträge von forenteilnehmern aus die ebenfalls gratulieren... was nicht ist kann ja noch werden.....

    Zitat von Printempo

    *hüstel* und bitte auch mit Opera. Seit dem der kostenlos ist werden ihn wohl immer mehr nutzen...

    der firefox war schon immer kostenlos... mit dem argument lockst du heute keinen mehr ... es zählen features ... workflow und usability

    am liebsten *ganz fest vorstell* wäre mir das man einfach mit dem w3c validator alles check und es dann einfach geht ...kein zaubern ... kein tricksen