Beiträge von FTtk

    Hallo,

    bei meiner WordPress Seite habe ich als Emailadresse eine angegeben, die leider nicht mehr erreichbar ist, da der Anbieter dichtgemacht hat.
    Wenn ich jetzt eine neue Mailadresse eintrage, dann erscheint, dass diese erst aktiv wird, wenn ich die Änderung bei der alten Maiadresse bestätige.
    Diese Bestätigungsmail werde ich nie erhalten.
    Gibt es eine Möglichkeit, wie ich das umgehen kann? Hätte schon gerne wieder Mails bei neuen Kommentare etc..

    Ok, in der Zeit, bis der Beitrag hier freigeschaltet wurde habe ich die Lösung gefunden.
    Mit dem Cache Plugin "Cache Enabler" muss man ein Snippet zur .htaccess hinzufügen, dann wird kein PHP ausgeführt sondern nur statische htlm seiten ausgegeben.
    Mit dem Hinzufügen dieses Snippets funktionieren auch meine Security header endlich =)

    Wer auch mal vor dem Problem steht: https://www.keycdn.com/support/wordpr…d-configuration

    Hallo,

    auf meinem WordPress Blog wollte ich heute die HTTP Security Header aktivieren und das mit der .htaccess.
    Getestet habe ich diese dann mit: https://securityheaders.io/
    Dort habe ich festgestellt, dass meine Einstellungen nicht übernommen wurden. Auf einer statischen Subdomain (gleicher Hoster) habe ich die gleichen Änderungen vorgenommen und dort funktioniert alles ohne Probleme.

    Hier der Auszug aus meiner .htaccess:

    Die Domain mit WordPress, bei der die Security Header nicht übernommen werden: https://fliegentoeter.eu/

    • [COLOR=#ff0000]Strict-Transport-Security[/COLOR]
    • [COLOR=#ff0000]Content-Security-Policy[/COLOR]
    • [COLOR=#ff0000]X-Frame-Options[/COLOR]
    • [COLOR=#ff0000]X-XSS-Protection[/COLOR]
    • [COLOR=#ff0000]X-Content-Type-Options[/COLOR]


    Die Subdomain mit den gleichen Einstellungen, bei der jedoch alles funktionert: https://vidstarter.fliegentoeter.eu/

    • [COLOR=#00ff00]X-Frame-Options[/COLOR]
    • [COLOR=#00ff00]X-XSS-Protection[/COLOR]
    • [COLOR=#00ff00]X-Content-Type-Options[/COLOR]
    • [COLOR=#00ff00]Strict-Transport-Security[/COLOR]
    • [COLOR=#00ff00]Content-Security-Policy[/COLOR]

    Versucht habe ich schon das Caching Plugin (Cache Enabler) zu deaktivieren und das Plugin Security Header. Leider beides ohne Erfolg...

    Falls nötig, die gesamte .htaccess:
    (Domains und Pfade wurde verändert)
    https://pastebin.com/gpuLjbb0

    Langsam bin ich mit meinem Latein am Ende. Vielleicht hat hier ja jemand einen Tipp für mich, was ich falsch mache.
    Danke schonmal!

    Das canvas Element hat nichts mit Browserfingerprints (oder besser Systemfingerprints - da ja auch installierte Schriftarten etc. dazuzählen) zu tun, wie hier schon (mehrmals) erwähnt wurde.

    Habe das hier nur grob überflogen, aber sollte es nicht auch darum gehen, dass Browser-Plugins einen Fingerprint-Versuch melden - wenn auch ungerechtfertigt?
    Wenn ich eine Seite das erste mal besuche und mein Browser weist mich auf ein Canvas-Element hin, war das mein erster und letzter Besuch. Dabei mache ich mir normalerweise nicht die Mühe und überlege, ob das vielleicht ein false positive ist.

    Reicht es denn, diese Smileys einfach nicht zu verwenden, oder muss die Emoji-Funktion dafür komplett deaktiviert werden? Scheint ja noch mehr Probleme mit sich zu bringen, als die Canvas-Meldungen...

    Hallo,

    da ich nicht genau wusste, in welches Unterforum ich posten sollte, versuche ich mein Glück mal in Allgemein. Falls ich falsch bin, bitte einfach verschieben.

    Seit geraumer Zeit habe ich Child Themes für die offiziellen Twenty Twelve und Twenty Fourteen Themes gebastelt und neben CSS Anpassungen kamen irgendwann auch 2 Widgets dazu. Dabei habe ich mich zwar an einem Tutorial orientiert, wäre aber trotzdem dankbar, wenn jemand mit Ahnung den Code kurz überfliegen könnte und falls ein Sicherheitsproblem vorhanden wäre, könnte man es korrigieren.

    Die functions.php:
    http://hastebin.com/ikuvasifoq.php

    Vorrangig geht es um die Absätze "Share widget" und "Search widget"

    Die Themes habe ich mehr spaßeshalber auch öffentlich verfügbar gemacht und da sollte dann schon alles passen. Wer sich dafür interessiert: http://xafr.ml/xafr-tf.html

    Eine Anfrage zur Theme-Nutzung ging schon ein, also würde ich es gerne weiterhin öffentlich lassen.
    Dazu auch gleich meine zweite Frage:
    Gibt es irgendwo Informationen, wie lange die "offiziellen" WordPress Themes mit Updates versorgt werden und ab wann man sie besser nicht mehr verwenden sollte? Spätestens dann muss ich auf einen anderen "Unterbau" umsteigen.

    Also die Standard-Themes (Twenty Twelve, Thirteen, Fourteen, Fifteen) stehen unter der GPL Lizenz.
    Die darfst du verändern, wie du lustig bist. Habe z.B. das hier per Child Theme aus Twenty Fourteen gemacht: https://www.picflash.org/viewer.php?img…tured7KA7YV.png

    Bei gekauften/kostenlosen Themes musst du auf die Lizenz schauen, oft ist es nicht erlaubt bestimmte Sachen zu ändern bzw. die Hinweise zu entfernen.

    Ansonsten solltest du immer ein Child-Theme anlegen und dieses nach deinen Wünschen anpassen. Wenn du die Theme-Dateien selbst änderst gehen alle Änderungen bei einem Update des Themes wieder verloren.
    Hier ein guter Beitrag zu Child Themes: http://www.elmastudio.de/wordpress/word…n-child-themes/

    Schon mal gut, dass du dir darüber Gedanken machst :D

    Neben Plugins gibt es noch andere "Probleme". Viele Themes holen sich die Schriftart z.B. von Google. Auch im WP Backend wird eine Verbindung zu Google Fonts aufgebaut.
    Daneben speichert WordPress bei Kommentaren die IPs und setzt ein Cookie.

    All das kann man warum auch immer nicht einfach per Haken im Backend ausstellen. Bei meinem Theme habe ich versucht, diese Faktoren auszumerzen.

    Bei Plugins ist es ratsam sich wirklich auch das Nötigste zu beschränken... man weiß ja nie

    Ohne JavaScript lädt die Seite überhaupt nicht. Lediglich ein gelber Balken mit
    "Oops! It appears that you have disabled your Javascript. In order for you to see this page as it is meant to appear, we ask that you please re-enable your Javascript!"
    erscheint...
    Keine Ahnung, welches Theme du verwendest, aber bei Twenty Fourteen oder Twenty Twelve lässt sich der Abruf der Fonts von Google mit einer functions.php in einem Child Theme verhindern.

    - Bei Twenty Fourteen:
    <?php
    // Remove Lato Font
    function qot_dequeue_fonts() {
    wp_dequeue_style( 'twentyfourteen-lato' );
    }
    add_action( 'wp_enqueue_scripts', 'qot_dequeue_fonts', 11 );

    - Bei Twenty Twelve:
    <?php
    # No Google Fonts
    function mytheme_dequeue_fonts() {
    wp_dequeue_style( 'twentytwelve-fonts' );
    }
    add_action( 'wp_enqueue_scripts', 'mytheme_dequeue_fonts', 11 );

    Falls dein Theme ähnlich aufgebaut ist, müsstest du den namen der Funktion herausfinden, die die Fonts aufrufen und das dementsprechend abändern. Sollte dann eigentlich ähnlich funktionieren.


    Das große Problem ist nur, ich bin aufgrund von fehlenden Codingkentnissen auf ein gewisses Framework wie Wordpress angewiesen.


    Jein, hier gibt es z.B. fertige HTML Templates. Das sind statische Seiten, die du am PC anpasst und dann in den Webspace hochlädst: http://www.templatemo.com/page/1
    Das einzige Sicherheitsrisiko könnte hier eventuell verwendetes Javascript sein.

    Ein paar HTML Kenntnisse sind bestimmt von Vorteil fürs Anpassen: http://www.w3schools.com/html/default.asp
    30 Min grob Überfliegen und falls es hakt nachschlagen könnte genügen.

    Statische Seiten muss man eben nur 1 mal einrichten und muss sie danach (fast) nicht mehr warten. Bei einem CMS musst du wiederum darauf achten, immer alles aktuell zu halten.

    Falls du es deinen Besuchern zumuten kannst, würde ich ein wirklich einfaches Captcha empfehlen:
    https://wordpress.org/plugins/captcha/

    Das erzeugt eine einfache Rechenaufgabe, die vor dem Abschicken der Kommentare gelöst werden muss. Zusätzlich zu den Kommentaren kann man so auch den Login gegen Bots "absichern".

    Bei mir gingen damit die Spamkommentare von ~250 täglich auf konstant 0.
    Sinnvolle Kommentare gibt es weiterhin...

    So, heute gab es ein Update für alle 3 Themes.

    XAFr TF ist nun Version 0.3
    - Auf der Startseite werden Metabeschreibung und Tags der Beiträge ausgeblendet und auf den Beitragsseiten unten angezeigt. Bringt etwas mehr Übersichtlichkeit
    - Einige Links waren noch grün, wurden jetzt auch blau
    - Ein paar Fehler wurden ausgebessert, die Theme Check gemeldet hatte
    - Nächster/Vorheriger Beitrag nun komplett am Seitenende unter den Kommentaren
    - Code mit Zeilennnummern möglich, die nicht mitkopiert werden

    Die beiden XaFr TT sind nun Version 0.2.
    - Ein paar Fehler wurden ausgebessert, die Theme Check gemeldet hatte

    Falls jemand die Themes verwendet, bitte die neuen Archive herunterladen und im Webspace über die alten drüberkopieren!

    Die Homepage der Themes ist jetzt per https erreichbar. (Mehr eine Spielerei, als wirklich nützlich)

    Super, danke.

    Falls in der Installationsanleitung oder der "Vorstellung" etwas unklar formuliert ist, bitte auch melden.

    Weil schon jemand nachgefragt hatte: Das Cookie, das bei der Themeseite xafr.net gesetzt wird, stammt von Cloudflare und nicht vom Theme. Die Webseite liegt auf einem kostenlosen Hoster und mit Cloudflare lassen sich tausende "böse" Botclicks vermeiden, um die Seite für echte Besucher erreichbar zu halten.

    Vorrangig für mich selbst habe ich mittlerweise 3 Child Themes für WordPress erstellt und sie jetzt auch etwas "präsentiert".
    Es sind 2 Child-Themes für Twenty Twelve und eines für Twenty Fourteen. Die originalen Themes stehen soweit ich weiß unter der GPL Lizenz, sollte also kein Problem sein, sie öffentlich zugängig zu machen.

    Ziele der Themes war: schlicht, übersichtlich, schnell, sicher, standardmäßig keine Verbindung zu “Datenkraken” (etwa Google) und mit deaktiviertem JavaScript im Browser voll funktionsfähig

    Da ich die Themes nur für mich selbst angepasst habe, weiß ich nicht, ob wirklich alles einheitlich funktioniert. Zudem sind das meine ersten Versuche damit... Wenn jemand die Themes ausprobieren will und "Fehler" findet, bitte melden :D



    Screenshot:


    Screenshot:



    Screenshot:


    Bei allen 3 werden bei Besuchern keine Daten an Google gesendet und keine Cookies gesetzt (auch nicht bei Kommentaren).
    Die Dateien liegen zum Download (leider) bei Mega. Für mich zur Zeit am einfachsten.

    Eine englische Version der Themeseiten kommt eventuell noch...

    Danke ;D

    Ah okay, hab es jetzt raus. Habe jetzt die single.php bearbeitet und die Teilen Buttons so am Ende eines Beitrags eingefügt.
    Einfach diesen Code an der Stelle einfügen, an der man gerne die Buttons hätte. Den Pfad zu den Bildern muss man natürlich selbst anpassen.

    PHP
    <a target="_blank" href="http://www.facebook.com/sharer.php?u=<?php echo urlencode(get_permalink($post->ID)); ?>&t=<?php echo urlencode(get_the_title()); ?>"><img src="http://Pfad-zum Bild" title=" <?php single_post_title(); ?> auf Facebook teilen" alt="auf Facebook teilen"/></a> 
    
    
    <a target="_blank" href="https://plus.google.com/share?url=<?php echo urlencode(get_permalink($post->ID)); ?>"><img src="http://Pfad-zum Bild" title=" <?php single_post_title(); ?> auf Google+ teilen" alt="auf Google+ teilen"/></a>
    
    
    <a target="_blank" href="http://twitter.com/home?status=<?php echo urlencode(get_the_title($post->ID)); ?>: <?php echo urlencode(get_permalink($post->ID)); ?>"><img src="http://Pfad-zum Bild" title=" <?php single_post_title(); ?> auf Twitter teilen" alt="auf Twitter teilen"/></a>

    Hallo,

    zur Zeit nutze ich ein Child Theme mit dem Twenty Twelve Theme.
    In der Sidebar habe ich "Teilen Buttons" für soziale Netzwerke eingebaut. Diese sind im Prinzip aber nur Bilder-Links, die auf die mobilen Teilen-Seiten der jeweiligen Netzwerke weiterleiten.
    Hier der vereinfachte HTML Code, den ich beim Text-Widget verwendet habe zum Verständis am Beispiel der Domain example.org:

    Code
    [FONT=monospace]<a [U]href="https://www.facebook.com/sharer/sharer.php?u=[B]http://example.org[/B][/U][I]"[/I]>[/FONT][FONT=monospace]<img src="http://link_zum_bild" title="auf Facebook teilen" />[/FONT][FONT=monospace]</a>[/FONT][COLOR=#000000][FONT=monospace] 
    [/FONT][/COLOR][FONT=monospace]<a [U]href="https://plus.google.com/share?url=[B]http://example.org[/B]"[/U]>[/FONT][FONT=monospace]<img src="http://link_zum_bild" title="auf Google+ teilen" />[/FONT][FONT=monospace]</a>[/FONT][COLOR=#000000][FONT=monospace] 
    [/FONT][/COLOR][FONT=monospace]<a [U]href="https://twitter.com/home?status=[B]http://example.org[/B]"[/U]>[/FONT][FONT=monospace]<img src="http://link_zum_bild" title="auf Twitter teilen" />[/FONT][FONT=monospace]</a>[/FONT]


    Jetzt würde ich aber diese Links bei Unterseiten automatisch generieren lassen.
    Bei der Unterseite http://<strong>example.org/seite1%3C/strong%3E sollte dann in der Sidebar bei Facebook der HTML Code sein:

    Code
    [FONT=monospace]<a href="https://www.facebook.com/sharer/sharer.php?u=http://[B]example.org/seite1[/B]">[/FONT][FONT=monospace]<img src="http://link_zum_bild" title="auf Facebook teilen" />[/FONT][FONT=monospace]</a>[/FONT]


    [COLOR=#000000][FONT=monospace]Da ich ein Child Theme verwende kann ich auch die functions.php bearbeiten falls nötig.
    [/FONT][/COLOR][COLOR=#000000][FONT=monospace]Gibt es dafür eine einfache Lösung, die man selbst integrieren kann oder muss ich dazu auf ein Plugin zurückgreifen?
    [/FONT][/COLOR][COLOR=#000000][FONT=monospace]Teilen-Plugins gibt es ja ziemlich viele. Bräuchte wenn dann eines, dass auf die mobilen Teilen-Seiten weiterleitet und keine Verbindung mit den Netzwerken herstellt solange die Buttons nicht gedrückt werden.

    [/FONT][/COLOR][COLOR=#000000][FONT=monospace]Danke[/FONT][/COLOR]