Beiträge von r23

    Hallo,


    ich habe verschiedene Webseiten die in Wordpress gemacht wurden.

    vermutlich keine WordPress Multisite?



    Um in regelmäßigen abständen Backups und Updates durch zu führen

    dies macht der Server bei richtigen Providern automatisch. Das Backup wird bei der Datensicherung auch eben auf Viren geprüft. Wenn dann etwas auf der Seite schief läuft kann man über ein Verwaltungstool das Backup von 7 bis 30 Tagen zurückkopieren. Bei einem provider sind dies 2 Klicks
    1 Klick Tag auswählen
    2 Klick entscheidung ob vorhande Daten überschieben werden sollen oder in ein neues Verzeichnis kopiert werden soll.


    dupliziere ich die Webseite immer und lade Sie auf einem anderen Server hoch und führe dort die Updates durch, um zu prüfen ob nach einem Update irgendetwas Fehlerhaft dargestellt wird.

    langeweile? nichts zu tun? ok. ich prüfe bei Versionsprüngen auch eben, ob in einer Entwicklungsumgebung - aber dafür verwende ich sicherlich nicht meinen Content.


    Des öfteren kommt es vor das Bildpfade nicht geladen werden auch wenn diese vorhanden sind, ich habe hier auch die Rechteverwaltung angepasst, hat leider aber nicht funktioniert, was kann ich hier machen?

    lass mich raten - du verwendest das Import Script von WordPress bei einem billigen massenhoster?



    Und das Hauptproblem an der ganze Sache ist das ich immer alle Daten hin und her transferieren muss

    warum?

    Du könntest dir auch einen Diensltister suchen, der dir eben Updates installiert...

    Hallo,

    du verwendest einen sehr alten Apache - mit aktuellen Versionen funktionieren deine .htaccess leider nicht.

    [quote='madmaxy','RE: Empfehlung Sicherheits Plugins']

    /.htaccess

    bei CACHIFY solltes du die Rechte der Dateien in /wp-content/cache/cachify/%{HTTP_HOST}%
    prüfen. Bei mir waren diese mal alle für alle beschreibbar chmod 666 rw- rw- rw-


    Apache Configuration
    # Keine  URL based exploits zulassen
    RedirectMatch 403 \[
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    # Double slashes in allen URLs verbieten
    RewriteCond %{THE_REQUEST} ^[A-Z]+\ /(([^/\ ]+/)*)/+([^\ ]*)
    RewriteRule ^ /%1%3 [L,R=301]
    </IfModule>

    ich bevorzuge von Better WP Security-Plugin die Erweiterung


    [code]
    wp-conten/uploads/.htaccess

    Code
    <Files *.php>
    deny from all
    </Files>

    X-XSS-Protection fehlt mir persönlich.
    http://blogs.msdn.com/b/ie/archive/2…xss-filter.aspx
    http://blogs.msdn.com/b/ieinternals/…ttp-header.aspx
    https://www.owasp.org/index.php/Cros…pting_%28XSS%29
    https://hackademix.net/2009/11/21/ies…vulnerabilities


    Reducing MIME type security risks fehlt mir persönlich
    http://www.slideshare.net/hasegawayosuke/owasp-hasegawa
    http://blogs.msdn.com/b/ie/archive/2…protection.aspx
    https://msdn.microsoft.com/en-us/library/ie/gg622941.aspx
    https://mimesniff.spec.whatwg.org/

    da ich in der Regel Shops betreibe... fehlt mir
    http://www.html5rocks.com/en/tutorials/s…layer-security/
    https://tools.ietf.org/html/draft-iet…-14#section-6.1
    http://blogs.msdn.com/b/ieinternals/…ment-https.aspx


    Content Security Policy fehlt mir persönlich
    http://content-security-policy.com/
    http://www.html5rocks.com/en/tutorials/s…ecurity-policy/
    http://www.w3.org/TR/CSP11/).

    Content Security Policy (CSP) ist ein Sicherheitskonzept, um Cross-Site-Scripting und andere Angriffe durch Einschleusen von Daten in Webseiten zu verhindern. Es handelt sich um einen W3C-Draft Arbeitsgruppe zur Sicherheit von Webanwendungen.

    CSP wurde ursprünglich von der Mozilla Foundation entworfen und in Firefox 4.0 erstmals experimentell unterstützt.


    Clickjacking fehlt mir persönlich
    https://cure53.de/xfo-clickjacking.pdf.

    https://tools.ietf.org/html/rfc7034
    http://blogs.msdn.com/b/ieinternals/…me-options.aspx
    https://www.owasp.org/index.php/Clickjacking


    und .well-known würde ich vermutlich filtern
    https://tools.ietf.org/html/rfc5785


    habe meine Seite mit den empfohlenen htaccess Dateien ausgestattet.


    gut!

    Dann zeige mal den Inhalt
    von
    ~/.htaccess
    ~/wp-admin/.htaccess
    ~/wp-content/uploads/.htaccess
    usw.

    und verrate uns deine Apache Version. Pfade selbstverständlich nicht. auch keine Butzernamen oder IP Adressen!



    Hoffe ihr habt Tipps und Empfehlungen zum Thema

    Sicherheit würde nur Experten überlassen. Ein PHP Entwickler geht anders an das Thema als ein System-Admin. Vor diesem Hintergrund würde ich nur eine Agentur beauftragen, die Mitarbeiter hat, die sich durch Schulungen auf das Thema spezialisiert haben.

    Plugins bringen _nichts_ wenn man nicht ihnen nicht umgehen kann.


    ich habe im Shop eine Versandkostenfreie Lieferung ab einer Mindestbestellmenge €100,00 hinterlegt und funktioniert auch. Es wird jedoch weder im Warenkorb kommuniziert, noch sonst irgendwo im Bestellprozess (für die, die davor oder kurz davor sind). Wo macht man das am sinnvollsten und vor allem wie?

    1. ich nennen dies sicherlich nicht Mindestbestellmenge - sonst bestellt keiner unter dem Betrag.
    2. ich zeige im Warenkorb und an "Info" Punkten im Shop einen Hinweis an: Noch xx,xx EUR und Sie sparen die Versandkosten!

    das mache ich über das Template im Warenkorb

    Ich fürchte dafür reichen meine Kenntnisse nicht aus, da ich mit der Sache alleine dastehe und niemanden kenne, der sich da auskennt. :|

    ist einfach aber einfach :) und kannst du sicher selber!


    1. Xampp downloaden und installieren. https://www.apachefriends.org/

    2. Wenn Xampp installiert ist - Apache und MySQL starten - ( über Xammp control)

    3. http://localhost/phpmyadmin/ Datenbank anlegen

    4. Wordpress installieren

    5. c:\xampp\php\php.ini in einem Edirot öffnen und die Änderungen duchführen.

    wenn du bis hier gekommen ist, können wir dir hier sicherlich sagen, was geändert werden muss.


    Das memory limit liegt bereits bei 256 MB und der einzige Lösungsansatz, den ich habe ist, dass WP es nicht erlaubt größere Files als 2 MB hochzuladen. (Weiß dazu jemand etwas?) Mein XML File ist 26MB groß, jemand einen Tipp wie ein nicht-Profi die Datei splitten kann, also nicht manuell? Oder irgendwelche anderen Ideen?

    Du kannst auch auf einem lokalen WebServer importieren -

    https://www.apachefriends.org/

    und hier die Zeit beschränkungen (das Script benötigt auch Zeit!), den Speicher - und die üblichen anderen Fehler - eben in der php.ini ändern.

    Ich habe in WP ein Tool entdeckt, heißt "Regenerate Thumbnails was macht das?

    in einem Theme kann man die verwendeten Bildgrößen in
    ~/wp-content/theme/*skin*/functions.php

    bestimmen. Beim uplaod erstellt WordPress auf Bsis dieser Informationen die Bildgrößen.

    Ändert man später diese Bildgrößen in der functions.php so kann man mit dem genannten Plugin die Bilder neu berechnen lassen _einmalig_

    Dies muss aber das Theme können - nach deiner beschreibung verwendet dein Theme -wildes, etwas anderes...
    http://forum.wpde.org/installation/1…-abbrueche.html

    und danach wird dieses Plugin vermutlich nichts bringen...


    Die Datei wp-cron.php würde bei jedem Aufruf endlos lange die Pics durch gehen um die den Thumbnails zuzuordnen.

    Ein Theme Anbieter hat in der Verganheit merkwürdige Scripte in seine kostenpflichtige Themes eingefügt.

    Normalerweise erstellt WordPress bei der Veröffentlichung - genauer beim Hochladen des Bildes in die Medienthek - die notwendigen Thumbnails für das Theme. Leider muss der ThemeAutor sich etwas mit den Funktionen von Wordpress beschäftigen - da ist es leider einfacher _Schrott_ einzubauen.

    wp-cron wird nicht für die Zuordnung von Thumbnails benötigt. Wenn deine Theme dies benötigt, such dir eine andere.


    Problemlösung wäre, meint der Hoster, alle Pics durchgehen und händisch Thumbs zu ordnen.

    fehlende Bilder sollte man wirklich vermeiden. aber ich würde mich von dem Script trennen, dass diese Thumbnails _per_ cron erzeugt.


    Hat das jemand von Euch schon mal gehabt?

    Welches Theme verwendest du von welchem Anbieter?


    Ich habe mit einem Plugin die .htaccess Datei meiner Seite verändert.


    was steht in der .htaccess und welches Plugin war es...

    in der regel reicht in der .htaccess

    aus ... wenn man Permalinks auf schön gestellt hat...

    [COLOR=#222222][FONT=arial]"Webmaster sollten sicherstellen, dass sowohl WordPress selbst als auch alle genutzten Plugins auf dem neuesten Stand sind."[/FONT][/COLOR]

    Den Satz würde ich erweitern um: nicht verwendete Themes / Plugins löschen.

    Datensicherung erstellen(!) da es sich um einen optimierten Zero-Day-Exploit Angriff handelt.

    und https://blog.sucuri.net/ lesen ist für WordPress Webmaster doch eigentlich pflicht?

    So schaut mein Footer aus:


    HTML
    <div id="footer">
     <div class="mittig">
     <div class="abstand">
      <p></p>
     </div>
     </div>
    </div>

    Welchen Teil deines Codes soll ich nun in <p> einpflegen?
    VG

    sorry - ich mache html5 und responsive webdesign,
    bei mir würde dies vermutlich so aussehen.


    Ich möchte mein Footer "editieren lassen". Dem Nutzer soll die Möglichkeit bestehen, den eigenen Footer zu editieren.

    Allerdings müsste ich natürlich auch einen Code in die Theme einpflegen.

    PHP
    <?php if mein plug-in ?>

    Wenn du ein Theme für WordPress erstellen möchtest, musst du keinen umständlichen Umweg über Plugins machen.

    ich verwende in der Regel

    PHP
    <?php if ( $r23_theme_options['footer-enabled'] && $show_footer) : ?>
    PHP
    <?php endif; ?>


    wenn das Theme auf ein Plugin von mir zurückgreifen soll, verwende ich die Abfrage in der Theme

    PHP
    <?php if ( function_exists('r23_funktion') ) { r23_funktion('<p id="funktion">','</p>');} ?>

    Aber die Änderung vom Footer ist bei mir in der Regel in einem Array zur Theme

    cu

    ralf