Beiträge von r23

    Ich bin absoluter Anfänger und suche nach dem einfachsten Weg, meine Produkte in Wordpress mit Hilfe eines Onlineshops online zu stellen. Gibts da vielleicht so eine Leitfaden oder Tutorial? Vielen Dank im Voraus

    es gibt für WordPress das Woocommerce Plugin - damit kannst du einen Online Shop mit WordPress aufbauen. Die Eigentümer von WordPress haben letztes Jahr das Woocommerce Plugin gekauft.
    http://t3n.de/news/wordpress-macht-fit-fuer-611798/

    Wenn du mit WordPress einen Shop betreiben möchtest, würde ich dir vor diesem Hintergrund dieses Plugin empfehlen.

    Das Plugin muss eingerichtet und konfiguriert werden. Es gibt viele Anleitungen ich empfehle dir für den Start
    ein kleines Heft
    https://marketpress.de/product/woocommerce-verstaendlich/

    Von den Autoren gibt es auch eine Einführung online
    Teil 1
    https://marketpress.de/2014/woocommer…ungen-produkte/


    Relativ wichtig halte ich vor dem Start und für die spätere Kommunikation mit Dienstleistern - das Scriptum Internetrecht von Prof. Dr. Thomas Hoeren.
    kostenlos:
    https://www.uni-muenster.de/Jura.itm/hoeren/lehre/materialien

    Wenn man die Domain hat und immer noch einen Online Shop starten möchte, empfehle ich den
    E-Commerce-Leitfaden
    http://www.ecommerce-leitfaden.de/leitfadeninhalte-und-tools.html

    Sollte auch dieser Leitfaden nicht von der Gründung eines Online Shops abhalten können... empfehle ich den Neukunden von meinem Fotostudio einen kleinen Test.

    Eine verblüffend simple Online Marketing Methode für ungeborene Webshops
    http://www.karlkratz.de/onlinemarketin…ethode-webshop/

    Sollte diese Methode funktionieren - kann man eine eCommerce Strategie planen.
    https://e-commerce-blog.de/richtige-ecomm…gie-entwickeln/

    Wenn diese halbwegs steht - würde ich die Antwort auf deine o.g. Frage lauten:
    Verwende einen Online Shop und kein Plugin. Zum Beispiel Shopware:
    https://www.youtube.com/watch?v=oRZz7otG1jc
    oder
    https://www.youtube.com/watch?v=aGQHr4luXqU


    Viel Erfolg

    Ralf

    bei sehr vielen einträgen (menüpunkten) ist es sehr schwierig, den überblick zu behalten.

    nicht nur der ÜberblicK ist ein Problem - auch deine 5000 max_input_vars sind schnell verbraucht ...

    deine PHP Version 5.3.x solltest du auch nicht mehr verwenden. PHP 5.3 wird seit längerer Zeit nicht mehr mit Sicherheitsupdates versorgt!

    codecanyon bietet über 50 Menüs Plugins für wordpress... evtl. ist etwas dabei


    Er hat windows server 2008 r2 drauf und Wordpress arbeitet mit IIS 7.

    du könntest Xampp mit PHP 5.6.x verwenden: https://www.apachefriends.org/de/index.html


    Mein Zweites Problem ist, das ich zip oder rar datein die über 25mb gehen nicht hochladen kann.

    du könntest in der PHP.ini die maximal Werte erhöhen.

    Bei xampp ist dies
    c:\xampp\php\php.ini

    1. ausführbare zeit
    2. Dateigröße
    3. Menge der Dateien
    usw.

    http://de2.php.net/manual/de/feat…on-pitfalls.php

    Hallo Benzi,

    willkommen und viel Erfolg bei deinem Projekt.


    Für mich natürlich die ganzen google Statistiken, das ist klar.

    kennst du den offenen Brief: Lieber Überwacher: es reicht
    http://www.digital-ist.de/experten-blog/…-es-reicht.html



    Gibt es Plugins die man in jedem Fall haben muss?

    Verzichte auf die Erweiterung - nur wenn es wirklich zwingend notwendig wird, verwende ein Plugin. Plugins sollte man nur von vertrauensvolle Quellen verwenden und das Script sollte noch vom Entwickler gepflegt werden. Plugin Portale weisen in der Regel auf den Stand hin und warnen vor alten Systemen.

    Ich persönlich verwende
    Yoast SEO
    https://de.wordpress.org/plugins/wordpress-seo/

    Contact Form 7 für ein Formular
    https://de.wordpress.org/plugins/contact-form-7/

    Zumindest hilft mir deine Antwort erst mal weiter.

    Warum jetpack die Datenbank deines Kunden zumüllt ist damit ja leider noch nicht klar.


    Wordpress Blog (rund 10000 Artikel). Die Datenbank ist dabei rund 300MB groß. Dabei umfasst die Tabelle postmeta mit rund 250MB den größten Teil. In dieser Tabelle sind rund 44000 Einträge '_jetpack_related_posts_cache' vorhanden

    Ein update_post_meta( $post_id, $cache_meta_key, $new_cache ); sollte eigentlich einen vorhanden Datensatz updaten und keinen neuen Datensatz erzeugen. Evtl. war es ein bekannter Bug und wurde bereits gelöst?

    Du kannst dir mit dem Plugin von Frank die Datenbank Aktionen anzeigen lassen:
    http://bueltge.de/debug-objects-wordpress-plugin/966/
    - evtl. sind anpassungen an neue Versionen (WordPress, MySQL und PHP) notwendig.

    Vermutlich hast du mit der postmeta von deinem Kunden weitere Probleme. Hier gibt es Tools und Plugins, die beim Aufräumen helfen könnten.

    zum Beispiel könntest du in postmeta die Edit Locks entfernen (diese dienen zur Benachrichtigung von anderen Autoren wenn ein Artikel bearbeitet wird und sind meiner Meinung nach gefahrlos entfernbar)

    Hallo,


    Tja, und hier geht es nun nicht weiter. Folgende Meldung erscheint am oberen Rand der Seite:

    Warning: Cannot modify header information - headers already sent by (output started at /var/www/web541/html/wp-config.php:1) in /var/www/web541/html/wp-login.php on line 387

    [/B]

    speichere die Datei wp-config.php im UTF-8 ohne BOM ab - dies kannst du zum Beispiel mit dem Editor Notepad++

    Viel Erfolg mit deinem Blog und willkommen in diesem Forum


    Ralf

    In dieser Tabelle sind rund 44000 Einträge '_jetpack_related_posts_cache' vorhanden (jetpack zu nutzen oder nicht liegt leider nicht in meinem Entscheidungsbereich). Welchen Sinn haben diese Einträge bzw. sind diese notwendig?

    Wenn du nach '_jetpack_related_posts_cache' in den Sourcen gesucht hättest, wäre dir vermutlich aufgefallen

    bei jeder Seite, für jeden Besucher eine aufwendige Verbindung nach
    https://public-api.wordpress.com/rest/v1/sites/%7B$this->_blog_id_wpcom}/posts/$post_id/related/

    aufzubauen - ist sicherich nicht sinnvoll. vor diesem Hintergrund speichert

    das Plugin

    PHP
    // Set new cache value if valid
    		if ( ! empty( $related_posts ) ) {
    			$new_cache[ $cache_key ] = array(
    				'expires' => 12 * HOUR_IN_SECONDS + $now_ts,
    				'payload' => $related_posts,
    			);
    		}

    in 12 * HOUR_IN_SECONDS + $now_ts, das Ergebnis mit:

    PHP
    // Update cache
    		update_post_meta( $post_id, $cache_meta_key, $new_cache );

    Bei 10000 Artikel sollten bei einem sinnhaften update_post_meta auch nur 10.000 einträge vorhanden sein. evtl. speichert das Plugin auch jeden ähnlichen Beitrag ab

    /*
    "Ähnliche Beiträge" zeigt zusätzliche relevante Links deiner Seite unter deinen Beiträgen an. Ist diese Funktion aktiviert, dann erscheinen die Links unterhalb deiner
    */

    Ich würde die Ausführungszeit von PHP hochsetzen - richtig hoch! und den RAM richtig hoch

    und den Index neu erstellen
    http://jetpack.me/support/related-posts/

    Denn das Plugin soll nur auf der Seite "Bannerreservierung" angezeigt und ausgeführt werden.

    dann würde ich vermutlich ein Tempalte für die Seite einrichten.

    Beispiel
    http://blog.r23.de/wordpress/word…t-less-von-r23/

    Funktion:
    Besucher gibt : Themename ein
    Unter Optionen stehen noch weitere zur Verfügung
    Das Download-Paket wird erzeugt...

    Dafür habe ich nur ein eigenes Template erstellt.


    einfach ein bestehende Seiten Template nehmen und mit einem neuen Dateiheader und neuem Dateinamen speichern

    ~ dein-script.php

    PHP
    <?php
    /**
    * Template Name: Bannerreservierung
    */
    ?>
    
    
    // das alte script

    hochladen und das Template steht zur Verfügung



    Wie funktioniert das genau mit dem Short-Code? Also muss ich noch etwas im Plugin ändern?

    https://codex.wordpress.org/Shortcode_API


    Wir benutzen den DIVI-Builder und außerdem noch folgende Plugins:

    Was ist DIVI-Builder

    • Aesop Story Engine
    • Antispam Bee
    • BackWPup
    • Better Delete Revision
    • Broken Link Checker
    • Contact Form 7
    • Contact Form DB
    • Elegant Themes Updater
    • ET Shortcodes
    • Events Manager
    • Google Analytics Dashboard für WP
    • Image Widget
    • InfiniteWP - Client
    • iThemes Security
    • Jetpack von WordPress.com
    • Lightbox Plus Colorbox
    • MimeTypes Link Icons
    • Mini Loops
    • Really Simple CAPTCHA
    • TablePress
    • Video Sidebar Widgets
    • WP Media Category Management
    • WPS Hide Login

    In der Datenbank von WordPress gibt es sicherlich noch ein paar Plugins die ihr verwenden könnt.


    Ich habe es mit

    PHP
    add_filter('the_content', 'funktion')

    gemacht

    Wenn du mit einem "Filter" auf 'the_content' in Inhalt ändern möchtest - wäre evtl. ein Shortcode besser.

    [banner id=1 user=5]

    und WordPress zeigt nur an den Stellen, wo der Shortcode ist, dein Banner an?
    Oder was wolltest du mit


    Ich habe es mit

    PHP
    add_filter('the_content', 'funktion')

    gemacht


    erreichen.

    Hier ein Beispiel von mir
    http://blog.r23.de/wordpress/word…ellung-von-r23/


    ich denke mir, dass adress-validation ein blödsinn ist, da man das nie richtig erfassen kann...

    Selbstverständlich kann man prüfen ob es die Straße mit der Hausnummer in der Stadt mit der PLZ existiert.

    und im B2B und innergemeinschaftliche Lieferung ( EU Binnenmarkt) must du per se die Adresse prüfen.


    aber plz validation wäre sicher nicht schlecht....

    Dafür verwende ich den WebService von
    http://www.geonames.org/postal-codes/


    Du schreibst das es einen Filter gibt der das "P" immer groß schreibt ist dieser Filter in der aktuellsten WP Version bereits enthalten und beschleunigt dieser Filter die Ladezeit ?

    Dies kannst du in deinem Blog gut selber prüfen. Erstelle einfach einen Artikel und gebe diesem den Titel Wordpress und nicht wordpress oder gar richtig WordPress.
    nach dem Speichern wird dir dein Blog den Titel sicherlich umschreiben: aus deinem Wordpress wird WordPress


    und beschleunigt dieser Filter die Ladezeit ?

    Wie kommst du auf die Idee, dass dieses aufwendige Suchen - Umschreiben und die neue Ausgabe die Ladezeit von WordPress verbessert?


    https://codex.wordpress.org/Function_Refer…apital_P_dangit


    Kennst du eine gute Quelle/Link mit weiteren Verwendungsbeispielen bezüglich remove action ();

    Handbuch? die Quellen von WordPress und selbstverständlich die Homepage von Adam R Brown und paar andere...


    Und kannst du mir ein Tool empfehlen um zu schauen welche CSS Ressourcen beim aufrufen einer Webseite genutzt werden ?

    Deine Theme verwendet Bootstrap in einigen Teilen vermutlich auch eine dynamische PHP(!) lib für Less. Wende dich doch einfach an den Verkäufer von dem Template.


    der Profiler ist super
    http://www.opera.com/dragonfly/documentation/profiler/


    Da Wordpress die Datei geschrieben hat (letzte Änderung am 23.12.2015) liegt der Fehler bei Wordpress.

    WordPress schreibt diese Datei nur bei Änderungen der Permalinks - und der Bereich erzeugt bei mir keine Fehler.

    Vermutlich eines der merkwürdigen Sicherheitsplugins hat sich falsch gelöscht.


    Bin Wordpress.com Nutzer ohne update und Servicevertrag.

    Dann bist du hier leider falsch - hier geht es nur um selbst-gehostete WordPress-Webseiten.


    Folgenden Ablauf habe ich durchgeführt:

    Export von wordpress.com

    WordPress erstellt eine XML Datei - diese kannst du bei deinem Hoster

    über wp-admin/ hier Werkzeuge hier Datenimport importieren.

    Hier musst du als Datenquelle _WordPress_ wählen und es wird ein
    Plugin installiert.

    Bei sehr günstigen Umgebungen bei Massenhostern und umfangreichen Blogs
    kannes zu technischen Problemem kommen.

    Hier würde ich dann einen Dienstleister über das Jobforum empfehlen... oder die Odyssee findet kein ende.

    Viel Glück


    Ralf


    Mit ist bekannt dass man z.B. zum Schutz von Hackern die Versionsnummer aus den Quelltext löschen kann:

    Code
    remove_action('wp_head', 'wp_generator');


    remove_action('wp_head', 'hier gibt viele weitere Möglichkeiten ');


    PHP
    remove_action( 'wp_head', 'feed_links_extra', 3 ); // Display the links to the extra feeds such as category feeds
    remove_action( 'wp_head', 'feed_links', 2 ); // Display the links to the general feeds: Post and Comment Feed
    remove_action( 'wp_head', 'rsd_link' ); // Display the link to the Really Simple Discovery service endpoint, EditURI link
    remove_action( 'wp_head', 'wlwmanifest_link' ); // Display the link to the Windows Live Writer manifest file.
    remove_action( 'wp_head', 'index_rel_link'); // index link
    remove_action( 'wp_head', 'parent_post_rel_link', 10, 0 ); // prev link
    remove_action( 'wp_head', 'start_post_rel_link', 10, 0 ); // start link
    remove_action( 'wp_head', 'adjacent_posts_rel_link', 10, 0 ); // Display relational links for the posts adjacent to the current post.
    remove_action(  'wp_head', 'wp_generator' ); // Display the XHTML generator that is generated on the wp_head hook, WP version


    Mit WordPress 3.0 gibt es einen Filter, der dafür sorgt, dass das P in WordPress immer groß geschrieben wird;

    Der zeiht den Server noch einmal runter

    /*

    PHP
    // Remove Format WordPress 
    foreach ( array( 'the_content', 'the_title', 'comment_text' ) as $filter ) { 
    	remove_filter( $filter, 'capital_P_dangit' ); 
    }


    */

    Wenn man in WP keine Artikel erstellt, sondern nur Seiten ohne Kommentarfunktion, kann man dann folgende "FEEDs" löschen ?

    <link rel="alternate" type="application/rss+xml" title="Moto Feed" href="http://www.irgend-eine-seite.de/feed/" />
    <link rel="alternate" type="application/atom+xml" title="Moto-Feed" href="http://www.irgend-eine-seite.de/feed/atom/" />
    <link rel="alternate" type="application/rss+xml" title="Feed" href="http://www.irgend-eine-seite.de/feed/" />
    <link rel="alternate" type="application/rss+xml" title="Kommentar-Feed" href="http://www.irgend-eine-seite.de/comments/feed/" />
    <link rel="alternate" type="application/rss+xml" title="Home Kommentar-Feed" href="http://www.irgend-eine-seite.de/home/feed/" />

    klar kann man diese dann löschen.



    Muss der Pfad zu den .css Dateien so aufgebaut werden oder kann ich die css Dateien auch in ein beliebiges anderes Verzeichnis verschieben und verlinken ?

    Welche css werden überhaupt vom Template genutzt, wie macht Ihr das um es herauszufinden ? oder muss man einfach die css temporär rausnehmen und schauen
    ob sich was am Design verändert hat.

    Code
    <link rel="stylesheet" type="text/css" media="all" href="http://www.irgend-eine-seite.de/wp-content/themes/themexyz/bootstrap/css/bootstrap.css" />
    <link rel="stylesheet" type="text/css" media="all" href="http://www.irgend-eine-seite.de/wp-content/themes/themeyxz/bootstrap/css/responsive.css" />


    Bei einem typischen kostenpflichtigen templatemonster.com Theme (Cherryframework) wird das Bootstrap css Framework verwendet und duch -x- css Dateien überschrieben. Teilweise werden auch dynamische .css Dateien erzeugt und dann läuft noch eine less-converter... deine Änderungen werden selbstverständlich bei einem Update überschrieben

    // wie macht Ihr das um es herauszufinden ?

    Ich verwende Werkezuge und lasse mir anzeigen, was wie verwendet wird.


    Ist dieses JavaScript eine wichtige Komponente ?

    vermutlich.

    Das verstehe ich gerade nicht, gehe ich zum Beispiel auf diesen Artikel (https://www.tuningblog.eu/kategorien/aut…-auspuff-75469/) und schaue mir die 16 Bilder aus der Galerie an dann werde diese doch mit um die 900 Pixel angezeigt oder?

    Es geht eingentlich um etwas anderes bei der Google Optimierung.

    https://gtmetrix.com/reports/www.tuningblog.eu/FlISa6Ew

    Du nimmst laut diesem Bericht auf dieser Seite
    https://www.tuningblog.eu/kategorien/aut…c-auspuff-75469

    das Foto
    https://www.tuningblog.eu/wp-content/upl…Autosport-2.jpg


    in der Größe von 1500x1000 !

    und verkleinserst dies auf 98x66.

    // Serving a scaled image could save 313.6KiB (99% reduction).

    und davon hast du auf der Seite mind. 9 Fotos...


    Nun ist mir über FTP aufgefallen, dass es einige Verzeichnisse gibt welche ich nicht kenne, früher gab es diese nicht. Z.B

    nginx_system
    nginy_restore
    fusion
    ...
    phpbb2

    darunter dann Dateien wie phpbb2.php oder auch cgi.php.suspected

    Wenn diese Dateien nicht von dir noch von deinem Provider sind - so bist du leider gehackt worden. In der Regel legen Provider keine Scripte in den WebSpace und WordPress kennt - verwendet kein phpbb2.php und ein Dateiname *.suspected verwendet kein denkender Mensch.


    Heute morgen wurden wir von unserem Hoster angeschrieben, dass unser Webspace Paket abgeschaltet wurde, da von dort aus Spam Mails durch ein Script versendet worden sind.

    Einige Provider nennen in der Regel die Scripte die die Mails versenden...


    Kann hier jemand helfen?

    Über das Jobforum kannst du einen Dienstleister suchen.

    Dein Provider kann dir sicherlich auch einen Dienstleister empfehlen.

    Viel Glück

    Ralf


    Trotzdem schickt mir das Plugin die Infomail, was ich ja gut finde.

    eben - weil das Plugin nicht nur das ~/wp-login.php Script überwacht sondern

    eine "action" für wp_authenticate ist. Nach x fehlerhaften Anmeldungen - die nicht zwingend über das Anmeldeformular wp-loging.php erfolgen - erhäst du eine Mail.



    Ich greife lediglich über die Anmeldeseite auf die Homepage zu.

    Und wenn du die Log-Files von deinen WebServer auswertest - könntest du evtl. erkennen, welche Punkte die Anmelder ohne richtigem Passwort verwenden.
    Durch die Mail kennst du die Uhrzeit ja ...

    Es kann ja auch möglich sein, dass dein Plugin einfach falsch reagiert?


    Es gibt keine Fremdanwendungen die auf die Seite zugreifen.

    Dies wäre ein Traum - ist aber leider nicht so.

    Wie man sich gegen Brute-Force Angriffe
    https://de.wikipedia.org/wiki/Brute-Force-Methode
    schützt wurde in diesem Forum schon x-fach diskutiert. Es gibt auch viele Anleitungen von Experten und Selbsterannten im Web.

    Dein verwendetes Plugin hatte der letzten Angriffswelle zum Beispiel nichts entgegenzusetzen.
    Zitat:
    http://www.kuketz-blog.de/htaccess-schut…bsichern-teil4/

    warum php Scripte gegen Brute-Force Angriffe total sinnvoll sind steht auch hier:
    http://www.kuketz-blog.de/security-plugi…bsichern-teil3/


    Oder mache ich mir einfach zu viele Sorgen?

    Das WordPress Handbuch selber

    betrachtet auch "wp-admin/admin-ajax.php"
    https://codex.wordpress.org/Brute_Force_Attacks

    und gibt noch ein paar weitere Tipps...


    XMLRPC fehlt selbstverständlich.