Beiträge von FTtk

    Naja, wie gesagt: "[COLOR=#333333]Uptime etwas bescheiden"
    Dafür funktioniert aber sonst alles bei Wordpress. Sogar Multisite mit ein paar Plugins geht locker.

    Geht es denn nun? Ansonsten einfach das Hosting löschen und neu hinzufügen. Dann kommst du auf einen anderen Server.
    Kommt halt immer darauf an, wer sonst noch auf dem Server gerade seine Seiten hostet. DDoS lässt sich kaum vermeiden bei kostenlosem Hosting.[/COLOR]

    Der TE sucht aber nach kostenlosen Hosting zu Testzwecken.

    Daher gehe ich davon aus, dass die Seite noch nicht fertig ist und bestimmt öfter Plugins/Themes installiert und deinstalliert werden. Bei Bplaced ist das nur per FTP möglich. Auch Ping und Trackbacks und das anpingen von Suchmaschinen ist nicht möglich.
    Die Server bei bplaced sind mit WordPress im Vergleich zu anderen nicht performant, dafür aber fast immer online. Für statische Seiten ist bplaced ziemlich der beste Freehoster.
    Bei grendelhosting habe ich mit WordPress und einem modifiziertem Twenty Twelve Theme einen PageSpeed von 97 erreicht.

    Für 30 Tage wird sich der TE kaum aktiv bei Lima beteiligen.

    Welche?
    Die Hauptseite von Grendelhosting liegt meines Wissens nach nicht auf dem Freehoster selbst. Müsste eigentlich schon flott erreichbar sein.
    Wenn du fliegentoeter meinst, die Seite wird nicht bei grendelhosting gehostet und du bist ziemlich sicher zu der Zeit gekommen, als der Server neu gestartet wurde.

    Als Zusammenfassung mal:
    bplaced: Langsame Server und wichtige Funktionen von WordPress funktionieren nicht
    lima: Datenbanken gibts nicht einfach so
    square7: Werbung
    Hostinger: Server völlig überlastet
    Youhosting Reseller: Uptime etwas bescheiden, der Rest aber mehr als annehmbar. Grendelhosting.com oder host.lc sind da wohl gute Anlaufstellen

    Wenn du ne normale Domain hast schau dir mal byethost.com an. Soll ganz gut sein, habe selbst aber keine Erfahrung damit.

    Also bei mir kommen die Bots früher oder später mit den selben IPs wieder. Unbegrenzt große Botnets haben die Hacker ja nun auch wieder nicht.

    Habe gerade dieses Plugin gefunden, dass bei Einloggversuchen mit dem Namen "admin" auf eine leere Seite weiterleitet und den Bots so wohl einen 403 Fehler "schickt": http://wordpress.org/plugins/block-default-login-attempts/

    Hatte anfangs das in mein Theme eingebaut, scheint aber bei mir nicht zu funktionieren - warum auch immer: https://gist.github.com/sergejmueller/5582131

    Das wird leider immer wieder passieren. Bei mir haben es heute auch einige versucht.

    Entweder den Loginbereich doppelt absichern oder wenn das nicht geht (wie bei mir) mit Plugins wie "Limit Login Attempts" Abhilfe schaffen.
    Habe dort erlaubte Anmeldeversuche auf 1 gesetzt und die Sperre bei falscher Anmeldung auf 5 Tage.
    Zur Zeit sind 164 IPs gesperrt, alle wollten mit "admin" rein :D

    Code
    /* Responsive Hack */
    @media only screen and (max-width: 880px), only screen and (max-device-width: 880px) {
      #container, #content { width: 98%; }
      #sidebar { display: none; }
      #bubble { background: none; height: 32px; margin-top: -24px; position: static; }
      #bubble p { background: none; color: #000000; font-size: 14px; }
    }

    Das in der style.css sollte genügen. Bin mir nicht ganz sicher, ob das so reicht. Falls nicht sehe ich in meiner style.css noch mal genauer nach.
    Wurde bei mir auch so gelöst im Twenty Twelve Child Theme.
    Kannst hier ja mal testen: http://xafr.net

    Hmm, ja ich nutze das Plugin Wordpress Seo von Yoast. Dort gibt es aber beim Feed nur eine Option, um einen Fotter oder Header einzufügen. Ansonsten ging ich davon aus, dass der Feed mit der WordPress eigenen Funktion genertiert wird.
    Dachte mir, ich kann dort durch eine php Funktion das Anzeigen von den 3 Bildern verhindern.

    Dann lasse ich den Feed bei FeedPress.it cachen.
    Das Problem ist nur, dass FeedPress auf ein Bezahlmodell umgestiegen ist und ich die Feedadressen dort nicht mehr ändern kann.

    Auch wenn ich einen custom Feed anlege habe ich keine Ahnung, wie ich dort dann bestimmte Bilder ausschließen kann.

    Hallo,

    unter meinen Beiträgen bringe ich immer 3 Teilen Buttons für die sozialen Netzwerke an. Im Prinzip sind das nur 3 Bilder, die auf die mobilen Teilen-Seiten der Netzwerke verlinken.
    Beispiel:

    HTML
    <a href="https://www.facebook.com/sharer/sharer.php?u=http://fliegentoeter.eu/" target="_blank"><img title="auf Facebook teilen" src="https://www.picflash.org/viewer.php?img=imafyos5ZC2SV6.png" alt="auf Facebook teilen" width="20" height="20"></a><img title="auf Facebook teilen" src="https://www.picflash.org/viewer.php?img=imafyos5ZC2SV6.png" alt="auf Facebook teilen" width="20" height="20"></a>

    Nun sollten diese Bilder aber unter gewissen Umständen aus dem RSS Feed verschwinden. Am besten wäre es, wenn ich sie nur bei bestimmten Tag-Feeds oder Kategorie-Feeds entfernen könnte. Aber auch ein generelles Entfernen aus allen Feeds würde notfalls helfen.
    Die 3 Bilder haben immer die selben URLs. Die Links zu den Netzwerken sind natürlich jedes mal unterschiedlich.

    Ich verwende ein Twenty Twelve Child Theme, könnte also problemlos etwas in die functions.php übernehmen. Leider habe ich nicht wirklich Ahnung von PHP.

    Gibt es eine "einfache" Lösung für mein Problem?

    Danke

    So, langsam wirds :D

    Page Speed laut Pingdom: 97 mit 9 Requests (3 Requests davon sind die Beitragsbilder)

    Der Wert wurde mit dem Plugin http://wordpress.org/plugins/wp-minify-fix/ und Einträgen in meiner .htaccess erreicht.

    Was ich an Twenty Twelve verändert habe und Infos zum Theme: http://xafr.net/xafr-child-theme
    Das Theme ohne Headertext, dafür mit Headerbild im Einsatz: http://fliegentoeter.eu

    Wenn jemand Vorschläge/Kritik hat bitte immer her damit. Ansonsten stelle ich demnächst die Theme Dateien zum Download bereit.

    PS: Falls die Theme Seite offline sein sollte, einfach etwas warten. Ein kostenloser Webspace wird zum hosten verwendet, da kommen Downtimes schon mal vor.

    Zitat

    Sieht gut aus! Was mir aber nicht so gefällt ist das ganze Design verschmilzt mit dem Hintergrund.
    Also im Prinzip wäre eine andere Hintergrundfarbe für den Hauptteil besser. Aber klar das ist Geschmackssache.


    Wie genau meinst du das? Der Hintergrund an sich ist grau und der Hintergrund bei den Artikeln sollte weiß sein. Hier mal ein Screenshot: https://www.picflash.org/picture.php?key=6WIJNR&action=show
    Genau das war eigentlich das Ziel, dass sich der Content vom Rest etwas abhebt.
    Sollte auch bei den Kommentaren so sein: https://www.picflash.org/picture.php?key=9RP63H&action=show
    Falls das bei dir nicht so ist, kannst du mir bitte deinen Browser verraten? Falls doch brauche ich wohl eine genauere Erklärung, was du damit meinst :D

    Zitat

    PS: Ein Vergleich mit dem Standard-2012-Theme wäre noch interessant, also wenn man die gleich Webseite in beiden Themes ansehen könnte.


    Habe das Standard Theme zwar verlinkt, aber hier zum Vergleich: http://wp-themes.com/twentytwelve/?…1241&height=583
    Einen Theme-Changer baue ich aber demnächst noch direkt auf die Webseite ein. Eventuell folgt das Theme auch noch in einem "Dark-Design"

    Zitat

    PPS: Darf man noch ein Header-Bild einfügen? Oder ist das nicht mehr möglich? Denn mit einem Bild sieht alles nicht mehr so geekig aus ;)


    Ja, Header-Bilder sind möglich:
    Mit Text: https://www.picflash.org/picture.php?key=FGJ6CC&action=show
    Ohne Header-Text nur mit Bild: https://www.picflash.org/picture.php?key=B3217K&action=show
    Das Menü ist dann zwar oben, aber das ändere ich wohl nicht. Den Rand um das Header-Bild entferne ich vielleicht noch.

    Wenn es fertig is, stelle ich die Dateien auch zum Download bereit. Vielleicht will es ja jemand nutzen.

    Hi, ich bastle gerade an einem Child Theme zum vorinstallierten Twenty Twelve Theme.

    Ziele: schlicht, übersichtlich, schnell, sicher, keine Verbindung zu Drittanbietern (z.B. Google und Gravatar), ohne aktiviertem JavaScript im Browser (voll) funktionsfähig. Die Beiträge sollen etwas besser zur Geltung kommen, wie beim Original.
    (Eventuell noch Ping- und Trackbacks deaktivieren)

    Twenty Twelve dient als Basis, weil sich Wordpress um die Aktualisierungen kümmert und es schon sehr schlicht daherkommt.

    Das ist mein erstes Theme, das ich so stark an meine Wünsche anpasse. Bisher bin ich relativ zufrieden mit dem Erscheinungsbild: http://xafr.net

    Übersicht der Änderungen: http://xafr.net/xafr-child-theme/
    Formatierungen und Kommentare: http://xafr.net/testbeitrag/

    Wäre dankbar über Kritik und Verbesserungsvorschläge. (Ja, es ist Absicht, dass keine Schatten oder 3D Effekte verwendet wurden.)

    Die Domain habe ich für 1 Jahr gewonnen. Daher könnte ich das fertige Theme auch für die Allgemeinheit dort zum Download anbieten, falls das Design jemanden gefällt.

    Danke :D

    Vielen Dank für die schnelle Antwort!
    Ich hatte mit der jetzigen Seite eigentlich vor erstmal alles so aufzubauen, wie ich es später haben möchte, wofür ich wahrscheinlich schon etwas Zeit brauche, da ich ja noch sehr unerfahren bin. D.h., dass die jetziger Seite erstmal nur eine Testseite sein soll. Deshalb hatte ich eigentlich geplant für diese Testseite noch keine Kosten herzugeben.


    Wenn es nur zum Test sein soll, kannst du auch grendelhosting.com nehmen. Dort funktioniert alles wie bei einem Bezahlhoster. Also auch Backupplugins und Caching. Gelegentlich fallen die Server aus, aber alles im Rahmen eigentlich.

    Zu kostenlosen Hostern habe ich hier meine Erfahrungen niedergeschrieben:
    http://fliegentoeter.eu/kostenloses-we…ne-erfahrungen/


    Die Zwei-Faktor-Authentifizierung dürfte vermutlich helfen, aber ich halte die Angriffe doch für bedenklich. Die Hacker müssen eine Möglichkeit zur Überwindung der htaccess-Sperre gefunden haben. M. E. betrifft das Problem in Kürze alle WP-Installationen. Es wäre daher gut, das Leck zu finden.

    Kommt die Passwortabfrage, wenn du http://www.deinedomain.xy/wp-admin/ aufrufst? Leitet normalerweise an die Login-Seite weiter.


    Merkwürdig ist auch, dass es immer die gleiche IP ist. Das deutet ja eher auf einen Amateur hin.


    Als erstes würde ich diese IP auch mittels htaccess komplett aussperren. Zumindest temporär:

    # IP-Sperre
    order allow,deny
    deny from 123.45.678.123
    allow from all


    Dann kannst du vielleicht noch eine Zwei-Faktor-Authentifizierung für WordPress einrichten:
    https://github.com/sergejmueller/2-Step-Verification/
    Damit kommt ein Angreifer auch nicht ins Backend, wenn er den Loginnamen und das Passwort herausfindet. Zusätzlich bräuchte er dann noch Zugriff auf dein Email-Konto.

    Bei mir funktionierte der Zugriffsschutz auf die Loginseite mit htaccess auch nie zuverlässig. Lag bei mir aber am Hoster.