Beiträge von \0
-
-
-
-
Zitat von joachimott
Danke, das klingt sehr interessant. Aber ich vermute mal das ändert auch noch nix daran, dass jemand auch meine Seiten tausende Male aufrufen kann, oder?
nein ..so etwas kannst du nur durch filter unterbinden (z.B. htaccess ). Bei deinem alten Blog kann aber jeder aufruf z.b. das ausführen eines befehls sein.
-
SD87: du musst nur mit dem Provider reden. Wenn du sagst das du noch keine Domain brauchst, musst du sicher keine bestellen. Confixx erlaubt auch Kunden pakete ohne extra zugewiesene Domain (nur die webxxx wird immer angelegt).
Bei Domainfactory Z.b. gibt es auch Webspace mit eine Thirdleveldomain ohne Verpflichtung eine richtige Domain zu bestellen. Nur beginnen die Webspace Pakete dort bei 10 Euro im Monat.
-
-
Re: 1und1
Zitat von tripbei 1und 1 gibt es die Kategorie "Features in diesem 1&1 Paket -> Homepage/Anwendungen" und da findest du den Link "MySQL-Datenbank". Hier kannst du eine Datenbank einrichten - falls es dein Paket erlaubt.
er hatte bereits geschrieben das er ein packet ohne mysql datenbank hat und sich deshalb einen neuen provider sucht.
Aber ganz allgemein stimmt dein Tipp natürlich :D
-
Zitat von joachimott
zu 1: Dieses ist eine Uralt-Version 1.0.1.
Das heisst der Blog der attaktiert wird ist ein veralteter Wordpress Blog? Da durch das letzte Update eine Lücke geschloßen wurde mit der der Angreife die gleichen Rechte wie du auf dem Server hatte. Wenn dies wirklich stimmt solltest du dringend updaten und alle anderen Dateien auf deinem Webspace überprüfen.
-
Ich habe das eher so verstanden: er hat das plugin programmiert weil er sehen wollte ob es geht. Es ist fokusiert auf das wordpress 1.5 wird aber nicht weiter entwicklet. Wenn nun wordpress etwas an der internen struktur ändert (durch ein update) kann es sein das das plugin nicht mehr funktioniert. Da er es nicht benutzt passt er sein plugin dann nur an wenn es viele brauchen oder er die zeit hat. Das Problem ist das du dich auf ein plugin verlässt von dem der programmierer selbst abrät. Wenn du mit den zukünftigen Risiken leben kannst dann will ich dich nicht aufhalten. Ich möchte nur das andere sich das vorher gründlich überlegen. Auf keinen Fall sollte so ein Plugin einen von einem Sicherheitsupdate abhalten.
-
Zitat von eyetag
für alle, die was ähnliches suchen kann ich sams multiply plugin empfehlen (http://rephrase.net/days/05/05/wordpress-multiplied).
sehr leicht zum laufen zu kriegen und erlaubt eine einfache Handhabung mehrerer blogs.man sollte aber dazusagen das der programmierer selbst dieses Tool nicht nutzt und auch vorschlägt "WordPress MU" zu benutzen.
-
1. frage: hast du schon deine wp version auf den neusten (1.5.2) stand gebracht?
2. frage: welchen tarif hast du bei strato ( und wieviel traffic hast du aktuell verbraucht)nach den antworten können wir dich dann beruhigen :D
-
Zitat von obsCure
Ich hatte vergessen die deutsche Sprachdatei für das Admin-Interface (wp-includes/languages/de_DE.mo) auf dem Server zu lassen und die nach dem Update aus dem Backup zurückgespielt.
Ergebnis:
Fatal error: Allowed memory size of 12582912 bytes exhausted (tried to allocate 71722 bytes) in /var/www/?????/wp-includes/streams.php on line 58Diese Meldung bedeurtet das Wordpress mehr Speicher benötigt als möglich ist. Versuche einige Plugins zu deaktivieren, dann sollte dein Blog wieder laufen. Ist dies der Fall musst du herrausfinden welches Plugin dafür verantwortlich ist. Dieses Thema solltest du aber dann als eigenes Thema schreiben, da es nichts mit dem wordpress update zu tun hat.
-
vom heiseforum wird auf http://forum.hardened-php.net/viewtopic.php?id=9 verwiesen ...dort steht
ZitatVulnerable applications include, but are not limited to:
....
- Wordpress < 1.5
...wenn ich dies also richtig lese heisst das alle wordpress version vor der 1.5. ich erinnere mich auch an ein wordpress update wo es um xml ging.
-
Ein Update auf die aktuelle Version 1.5.2 schließt ebenso die Lücke. Also bitte alle Updaten (Praxistest für Olafs Versions Plugin :D)
-
tritt das problem ständig auf oder nur sporadisch?
-
es handelt sich um ein problem mit cookies. jemand kann so die komplette kontrolle über den webspace von einem Blog bekommen wenn er dieses Script ausführt.
Also an alle befolgt was in dem Link steht (von olafson)
ZitatDer Fix ist relativ einfach: Direkt nach dem <?php in der Datei /index.php im Rootverzeichnis, nicht im Theme!, - also vor jedem anderen PHP Befehl - die Zeile
unset($wp_filter);
einsetzen.
und stellt euch darauf ein bald wieder wordpress zu updaten :D
-
da handelt es sich um einen hack versuch... es betrifft ein script was mit der variable template arbeitet und diese nicht richtig absichert. Da wordpress anderes arbeitet kannst du diese Logeinträge ignorieren
-
-
Zitat von Gast
Danke, aber mit welcher Anwendung läßt sich die Sprachdatei editieren?
ZitatDie Datei, die übersetzt werden kann, ist eine PO-Datei. PO steht für Portable Object. Das ist die Datei, in der das steht, was übersetzt werden muss. Dafür braucht man einen speziellen Editor (z.B.: poEdit)
http://doku.wordpress-deutschland.org/Bearbeitung_der_Sprachdatei
-
ich würde vorschlagen, dass der thread einfach gelöscht wird und wir vergessen einfach jemals von dieser community gehört zu haben :D