Beiträge von r23

    Ich bearbeite gerade für einen Freund eine Site ....
    Nur ist es für mich als absoluten Anfänger recht schwierig, immer die passende Datei zu finden die ich bearbeiten kann.

    Was hat dir dein Freund getan, dass du für ihn eine WebSite "gestaltest"?

    wenn du eine IDE verwendest, teilt dir diese mit, wo die passende Datei zu finden ist, wenn du am Core arbeitest. IDE ist zum Beispiel

    https://www.eclipse.org/proposals/php-ide/
    https://netbeans.org/

    Änderungen am Shortcode sind in der Regel sinnfrei...

    Kann das zu Problemen bei Updates des Core-Systems führen?

    in der Regel führt der Anbieter zeitnah updates durch - so dass die JavaScript lastigen Animation nervigen Templates funktionieren. Da Google derartige Templates nicht sonderlich mag (performance Monitore gibt es genug) wirst du damit per se keine Besucher belästigen.

    Viel Spass mit dem gekauften Template

    - sparen muss geil sein ;)

    ralf

    Die Sicherung, die ich zurück gesichert haben, war wohl noch OK. Zumindest habe ich in den letzten Tagen mehrmals täglich die Datenbank durchsucht und kein Skript Tag und auch keine Verweis zu akamaihd mehr gefunden.

    In der Regel legen sich Angreifer auch weitere Scripte an... zum Beispiel neue Verzeichnisse unter ~/wp-uplaod/2007/9/neu/böse.php
    In der Regel führen Angreifer auch Änderungen an bestehen Scripten durch.

    Mit FileZilla kann man die Original Version von WordPress (download von der Wp Seite) und der Online Version vergelichen. Geänderte Dateien und neue Dateien zeigt dir FileZilla an. Eben auch mal einen Viren Scanner über die Online Version laufen lassen.


    Was ich schade finde. Bei meinem Hoster kann ich nur auf Logeinträge zugreifen, die eine Woche zurückliegen. Alles was älter ist, ist wohl gelöscht. Außerdem kann ich nicht sehen, was genau an Daten übertragen wurde. Wenn ich einen Beitrag ändere, dann sehe in der Access Log nur welche PHP Datei mit POST ausgeführt wurde. Welcher Text genau übertragen wurde kann ich nicht auslesen. Ist das üblich so?

    Der WebServer zeichnet keine POST Daten auf.

    Sinnvoll ist es, wenn der Provider Änderungen an den Dateien aufzeichnet und diese dann zur Verfügung stellt. In diesen Log-Files sieht man welche Dateien neu sind oder geändert wurden.

    Wenn der Provider dies nicht zur Verfügung stellt - kann man sich auch mit Scripten helfen.
    https://www.phpgangsta.de/manipulationen…n-gehackt-wurde

    Viel Glück

    Ralf

    Ps: du musst die Sicherheitslücke finden und beseitigen.


    Ich sehe da aber trotzdem viele Fragezeichen und würde - um 100% sicher zu sein - die Seite eigentlich neu coden. Verständlicherweise will die Kundin die günstigere Variante mit dem Plugin.

    Die positiven Berwertungen https://wordpress.org/plugins/fg-joomla-to-wordpress/ kannst du ruhig glauben. Selbstverständlich gibt es leider auch negative Erfahrungen. Aber in der Regel bekommt man mit dem Plugin zumindest den Inhalt gut nach WordPress.
    https://www.fredericgilles.net/fg-joomla-to-wordpress/

    Durch Tools und Reorganisation in WordPress kann man sogar die Medien heute leicht und einfach übernehmen. Wenn Joomla einen abteuerlichen Inhalt hat - kann man sich beim importieren einen Filter für gültiges HTML schreiben. Gute Erfahrungen habe ich mit HTML Tidy in Apache oder http://htmlpurifier.org/

    CI und besondere Erweiterungen baut man in der Regel in WordPress eben neu.

    Was ich auch noch gemacht habe: Ich habe alle Dateien der Website nach dem Begriff „akamaihd.net“ abgesucht. Diesen habe ich nicht gefunden.


    da dein Angreifer damit gerechnet hat, dass du die Änderungen mit dem Begriff "akamaihd.net" suchst, hat er seine Änderungen sicherlich mit der PHP Funktion base64 codiert

    http://php.net/manual/de/function.base64-decode.php


    Du solltest mindestens nach "base64_decode" suchen.

    Aber jetzt ernsthaft - Du kannst keiner Datei mehr trauen. weder einem datensatz in der Datenbank noch einem PHP Script von WordPress oder Plugin noch einer Grafik-Datei.

    Wenn du ein schadecodefreies Backup hast oder dein provider dann lösche alles und verwende die Version aus dem backup.

    Und ein Hacker benötigt nur eine Sicherheitslücke in dem System. dies kann en Plugin oder Theme sein - oder eine alte WordPress Version.

    Bekannte Sicherheitslücken findest du in der Datenbank
    https://www.exploit-db.com/

    Viel Glück

    Ralf


    danke für Deine Antwort. Am liebsten wäre mir natürlich ein Plugin, hier habe ich in den letzten Wochen schon Stunden damit zugebracht, das richtige zu finden, doch bisher hat mir keines der Plugins wirklich zugesagt bzw. war letztendlich einfach zu teuer für das Einfache was ich brauche.

    was gefällt dir an dem bereits genannten nicht?

    http://ez-form-calculator.ezplugins.de/

    Soweit ich mich erinnere betreibst du einen Hochzeitsplaner Service - da könnte dies doch ausreichen?
    oder du besorgst dir die kostenpflichtige Version.

    Der Entwickler steht dir sicherlich auch für Anspassungen zur Verfügung.


    ein Formular erstellen - das mit JavaScript rechnen kann - ist jetzt nicht wirklich aufregend kompliziert. Anleitungen für diesen Kleinkram wirst du sicherlich finden. Wenn nicht kann ich dir auch JavaScript Bücher empfehlen

    jQuery: das Praxisbuch Galileo Press
    oder

    JavaScript
    Das umfassende Handbuch
    von Philip Ackermann
    auch Galileo Press

    Ich möchte keinen Ersatz, ich benötige für meine Kunden einen individuellen Budgetrechner für deren Event.

    Excel und PHP ist relativ kompliziert. Es gibt zwar unterschiedliche Versuche aber wirklich schön ist keine PHP Klasse.

    Lösung.

    1. Du kannst deinen Budgetplaner programmieren (lassen) - meine Empfehlung!

    2. es mit Plugins versuchen

    https://de.wordpress.org/plugins/ez-form-calculator/

    3. Online Service verwenden
    http://www.mein-onlinerechner.com

    http://www.smart-rechner.de/
    pp
    de.calculatestuff.com/widgets

    Da ich aber kleinere, einreihige Panos mit so 120 Grad öfter mal auf meine Seite stellen wollte, würde ich ungern den Aufwand mit Panotour jedes Mal machen.

    kostenlos und open source ist eigentlich nur "altes" verfügbar.

    und bei den aktuellen Sachen - schreibst du ja selber, dass du dies ja nicht möchtest: pano2vr oder krpano


    Open Source (MIT Licens) und lauffähig unter jQuery ist

    https://pannellum.org/
    https://github.com/mpetroff/pannellum

    Ich habe zwar damit schon ein WordPress Plugin erstellt ... vielleicht hat ja jemand eine aktuelle Version erstellt...

    Ich poste auf meiner Seite gerne auch mal Panoramaaufnahmen. Dafür suche ich ein Anzeigeplugin.
    Allerdings will ich nicht diese interaktive Darstellung wie es bei den 360Grad Aufnahmen gemacht wird. Viel mehr soll das Plugin das Bild in einem Fenster anzeigen und ich kann hin und her fahren, bzw. das scrollt automatisch. Ich hoffe ihr versteht was ich meine.

    Das Bild in einem Fenster anzeigen lassen könnte das update Problem sein. Mir persönlich gefällt hier fast nur noch http://fancyapps.com/fancybox/3/ und dies kostet leider Geld. Gleichzeitig benötigt das Plugin die aktulle Version von jQuery (3.2.1.min.js) da passt die veraltete Version in WordPress halt nicht.

    Wenn das Fenster offen ist - kann man hier einfach ein iframe mit dem Ponorama öffnen

    Beispiel

    Code
    <iframe src="http://www.example.org/panorama/" height="350" width="510" frameborder="0" marginwidth="0" marginheight="0" scrolling="no" allowfullscreen="true" mozallowfullscreen="true" webkitallowfullscreen="true"></iframe>

    Ich mag Panotour für die Erstellung von Panoramaaufnahmen. Panoramaaufnahmen

    http://www.kolor.com/wiki-en/action…_doesn.27t_work


    Allerdings war das "jüngste" das letzte Mal vor 3 Jahren aktualisiert worden. Aus Sicherheitsgründen will ich so ein altes Plugin lieber nicht installieren.

    wenn das Plugin in deiner WordPress Installation funktioniert - verwende es einfach! WordPress hängt dort hinter den akteullen Entwicklungen leider weit hinterher.

    Und bei Sicherheits bedenken, kann man das System ja auch eben von einem Entwickler auf Sicherheitslücken untersuchen lassen - aber ein html5 Viewer hat sehr selten eine Sicherheitslücke.

    Ich nutze Wordpress 4.8.2. Mein Problem ist das immer wenn ich die Startseite unter Einstellung --> Lesen verändere funktioniert bei den Permalinks nur noch "Einfach". Wenn ich etwas anderes auswähle und die Domain aufrufe kommt: Domainname "hat Sie zu oft weitergeleitet.". Rufe ich jedoch "Domain.de/index.php" wird die Startseite geladen.

    richte eine Seite ein - nenne diese Seite zum Beispiel 'home'

    es darf keinen Tag (Schlüsselwort) mit dem Namen 'home' geben und auch keine Kategorie 'home'

    unter Lesen legst du als Steitseite die Seite 'home' fest.

    Die Url von der Seiteseite ist nicht das index.php Script.


    für deine Beiträge legst du eine leere Seite an (blog, aktuelles, news... usw)

    es darf keinen Tag (Schlüsselwort) mit dem Namen geben und auch keine Kategorie mit dem Namen dieser Seite

    unter Lesen legst du als Beitragsseite die leere Seite fest.


    Hoffe, dies hilft dir weiter

    Ralf

    Ja habe alle Plugins bis auf Woocommerce + Woocommerce Germanized deaktiviert und smartsupps sogar gelöscht

    wenn ein Cache Plugin aktiv war / ist - würde ich auch den Cache löschen. Ein Scanner von mir hatte bei 16 Seiten einen Timeout erhalten.... Die Leistungsfähigkeit von deinem WebSpace ist leider schrottig für einen Shop.


    und die T-Shirt zeigen 404.

    ein 404 ist ein Status für eine fehlende Datei.
    https://en.wikipedia.org/wiki/HTTP_404

    Einfach in den Log-Files vom Server nachsehen, welche Datei fehlt.

    Ich würde hier evtl. auch WordPress in eine Log-Datei die Fehler eben schreiben lassen:

    Code
    define('WP_DEBUG', true); //enable the reporting of notices during development - E_ALL
    define('WP_DEBUG_DISPLAY', false); //use the globally configured setting for display_errors and not force errors to be displayed
    define('WP_DEBUG_LOG', true); //error logging to wp-content/debug.log
    // define('SCRIPT_DEBUG', true); //loads the development (non-minified) versions of all scripts and CSS and disables compression and concatenation,
    // define('E_DEPRECATED', true); //E_ALL & ~E_DEPRECATED & ~


    hier muss wp-content/debug.log für php beschreibbar sein.


    Mich wundert nur, das vorhin ja die T-Shirts bearbeitet werden konnten und dann auf einmal nicht mehr

    Wenn für die Darstellung des Produktes zum Beispiel "smartsupps" benötigt wird? war dein löschen leider kontraproduktiv. D.h. nur weil dir jemand sagt, du sollst aus dem Fenster stringen - stringst du dann? Warum löschst du dann nicht auch einfach die Festplatte?

    Mit sind bei WordPress nur sehr wenige Plugins bekannt, die sauber und fehlerfrei sich deaktivieren und löschen lassen. Irgendein mehrwürdiger Datensatz ist fast immer in der Datenbank!


    ... Ja zukünfig überlege ich mir was.

    einfach weiter basteln - hast ja ein langes Wochenende


    Irgendwie wurde meine Seite gehackt …
    Diese Seite benutze ich als Testpolygon, deswegen mache ich mir erst keine Sorge.

    jeep - du machst dir wirklich keine Sorgen ;) Wenn sich dank deines Links hier in diesem Forum jemand einer seinen Rechner an deiner Seite verseucht - kommst du sicherlich für die Kosten für die Beseitung des Schadecodes auf.

    Ach ja - lass auch mal einen richtigen Virenscanner über deinen Rechner laufen... da könnte jetzt ein Trojaner sein unwesen treiben.


    Irgendeine Idee? Wie kann ich mich auf den Visual Composer bzw das Backend verlassen, wenn ich alle Ansichten plötzlich als Kunde gegenchecken muss UND: ich kann dies nur von AT aus tun und hoffen, dass KN mit einem Standort in DE / CH etc es richtig angezeigt erhalten.

    Vermutlich zeigt der Shop dir zurzeit nach der Anmeldung die Preise für Kunden aus der Schweiz an? Einfach mal die Cookies im Browser löschen...

    Hier eine Anleitung für Google Chrome, wie du Cookies löschen kannst
    https://support.google.com/chrome/answer/…3DDesktop&hl=de

    Ja, da war ich zu direkt, und dafür entschuldige ich mich bei Dir..

    kein Grund zur Entschuldigung. Wer vor dem Posten und den erneuten Anschieben noch nicht einmal in die Bugliste schaut - darf ruhig was auf den Deckel bekommen. Geiz ist halt Geil und man verzichtet auf den Fachmann und nervt mit bekannten Probelem halt nur rum.

    pack die Samthandschuhe ein und hau weiter drauf.

    *popkorn schnapp*

    Ich habe den Abruf bisher immer über google webmaster tools vorgenommen.

    Der Link in den Google Search Console (früher webmaster tools) soll ja nur bei Fehlern in der Lesbarkeit helfen und hat eine Beschränkung von Google

    Ist das denn falsch.

    leider falsch.

    Das Magazin Suchradar erklärt in der Dez. 2016 Augabe (kostenlos auch online lesen)
    Google Search Console: Der wichtigste Werkzeugkasten für Webseiten
    https://www.suchradar.de/magazin/archiv

    Also z.B anstelle von $table_prefix = 'huNXkyBL'; in $table_prefix = 'huNXkyBB'; oder sowas?
    Und steht das Präfix nur in der wp-config datei oder noch woanders?


    jede WordPress Installation benötigt eine Datenbank. Die Datenbank von WordPress umfasst einige Datenbank-Tabellen. In einer tabelle speichert WordPress zum Beispiel die Konfiguration von den Plugins. In anderen Tabellen die Anwender und ihre passwörter und Rechte.. und selbstverständlich die Textlichen Inhalte stehen in den Datenbanktabellen.

    Der Inhalt von $table_prefix verwendet Wordpress für den "prefix" für die datenbanktabelle. D.h. deine Datenbank-Tabellen beginnen alle mit 'huNXkyBB'.


    Das Präfix steht nur in der wp-config.php und wird bei Installtion benötigt.



    Also ob es ausreicht, bzw. keinen weiteren Schaden verursacht,

    es dürfte ausreichen. Es wird WordPress neu-installieren.