Beiträge von r23


    Hotels in deiner Nähe, Events in deiner Nähe, Werkstatt in deiner Nähe ...

    Da muss es dann doch bestimmt ein Plugin geben


    Für die Umkreissuche gibt es kostenpflichtige Geo-Daten. MaxMindGeoIP
    https://www.maxmind.com/de/geolocation_landing

    eine sehr gute PHP Klasse stellt der hersteller zur Verfügung und findet auch bei piwik seinen Einsatz.

    Wenn es um die Datesllung geht, gefällt mir zurzeit
    http://codecanyon.net/item/directory…-plugin/8193600

    mit einem entsprechenden Plugin sehr gut.

    Hallo

    Da ist nur folgendes drin, kann man nicht viel mit anfangen.[ATTACH=CONFIG]10322[/ATTACH]

    dies ist eine HTML5 Seite, die die 360° Bilder aus dem Verzeichnis /images anzeigt. genau dass, was du haben wolltest - Ausgabe HTML 5

    Aus diesen Dateinen kannst du dir jetzt recht einfach ein Template für dein Wordpress erstellen. Mit einem eigenen Plugin kannst dies sicherlich an deine eigene Wünsche wunderbar anpassen. "per Drag and Drop hochladen" stelle ich mir allerdings mit PHP etwas kompliziert vor? Das Verzeichnis Images wird sicherlich einige MB groß sein - dieses würde ich per FTP Hochladen.

    Beispiel:

    Verzeichnis/bilder/produktname/bestellnummer/_kier kommen alle Bilder aus dem Verzeichnis_ rein

    im dem Blog Post verwendet man dann nur noch einen Shortcode

    So habe ich dies zumindest bei einem Kunden erstellt.

    wenn du Probleme mit der Kommunikation mit Packshot Creator hast? kann ich dir meine Ansprechpartnerin in paris dir gerne nennen.
    http://de.packshot-creator.com/ Eigentlich helfen die Mitarbeiter gerne weiter.

    Hth

    ralf

    auf meinem blog bekommt derzeit die Meldung von google, dass die Seite vermutlich malware enthält.

    1. Die Sicherheitslücke muss beseitigt werden.
    2. Der Schadecode (Malware) muss beseitigt werden.

    wenn die Website gesäubert ist, stellt man den Antrag auf Überprüfung
    https://support.google.com/webmasters/answer/168328


    der Imageschaden ist gewaltig.

    Offenen Kommunikation hilft - wenn diese glaubwürdig und authentisch ist.


    ich habe da ein Anliegen und zwar möchte ich jemanden mit dem Wordpress-Blog helfen und mittels eines Eintrags in die .htaccess auf PHP 5.4 umstellen.

    Aber wenn ich in die .htaccess folgende Zeile einfüge: AddHandler php54-cgi .php, wird beim Aufrufen der Blogstartseite eine Datei heruntergeladen und es erscheint folgendes.

    Und wie bist du auf die Idee gekommen, dass der Schrott von deinem Massenhoster bei einem anderen Massenhoster funktionieren könnte?

    Wenn du die veraltete PHP Version 5.4 verwenden möchtest, wende dich an den Support des Hosters und frage ihn, wie du dies verwenden kannst. Bei einigen Provider geht dies über ein Pull-Down-Menue im einem Verwaltungstool der Seite. nur bei sehr preiswerten Umgebungen und irgendwelchen merkwüdigen konfigurationen trägt man AddHandler ein...


    In all meinen php-Datein steht jede Menge Buchstabensalat, kurzer Auszug:

    "<?php $sqyywkcvaj = '%x5c%x7860TW~%x5c%x7824<%x5c%x78e%x5c%x78b%x5c%x7}%x5c%x7878;0]=])0#)U!%x5c%x7827{**u%x5c%x7825-#j5<#g6R85,67R37,18R#>q%x5c%x7825V<*#fopoV;"

    dies ist [COLOR=#ff0000]K E I N [/COLOR]Buchstabensalat sondern ein PHP Script.

    PHP Scripte beginnen mit <?php und enden mit ?> (müssen aber nicht mehr mit ?> enden) siehe Handbuch
    Variable ist $sqyywkcvaj
    String ist '%x5c%x7860TW~%x5c%x7824<%x5c%x78e%x5c%x78b%x5c%x7}%x5c%x7878;0]=])0#)U!%x5c%x7827{**u%x5c%x7825-#j5<#g6R85,67R37,18R#>q%x5c%x7825V<*#fopoV;



    - Die Seite wurde im Erscheinungsbild nicht verändert
    - Ich habe das Sucuri plugin installiert und den malware check gemacht: Site clean, außerdem weitere checks, auch negativ. (Über das plugin bekomme ich aber ab und zu Meldungen, dass sich jemand versucht einzuloggen)
    - Es wurde kein Benutzer 1001001 angelegt (was in dem Fall wohl ein Beweis auf einen erfolgreichen Hack wäre)

    warum sollte ein Hacker den Benutzer 1001001 anlegen? und warum sollte der Angreifer das Erscheinungsbild verändern. Der Angreifer hat doch gerade laut Golem:

    Nach erfolgreicher Infektion haben die Angreifer die volle Kontrolle über die Webseite
    http://www.golem.de/news/angriff-u…407-108088.html


    Ich wüsste aber nicht, das ich das selbst upgedatet habe??

    In der Regel schließen Angreifer die Sicherheitslücke - der Angreifer möchte die volle Kontrolle über die Webseite nicht durch eine Sicherheitslücke verlieren.


    Meine Fragen nun: Wie kann ich zweifelsfrei feststellen, ob die Seite erfolgreich angegriffen wurde?

    Die Veränderung an der Datei ist ein eindeutiges Zeichen - und lassen keinen Freiraum für Zweifel.


    Ist es wirklich nötig alles neu aufzusetzen?

    Wenn du keine Datensicherung hast - können Dir Dienstlesiter deinen bestehenden Wordpress Reste von dem Schadecode befreien.


    Kann der Buchstabensalat in die php Datein auch anders reinkommen?

    Selbstverständlich gibt es auch weitere Sicherheitslücken zum Beispiel berichtet Golem noch von:
    http://www.golem.de/news/wordpress…408-108438.html



    Der Ordner existiert bei mir, in der index datei ist aber wieder nur buchstabensalat /wp-content/uploads/wysija/themes/mailp/index.php

    Über fachmännischen Rat freue ich mich sehr!

    Wenn Googel den Schadecode auf deiner Seite findet (keine Angst - der Angreifer erkennt den Googlebot sicherlich) https://support.google.com/webmasters/answer/163633?hl=de
    bekommst du eine Nachricht und fliegst aus dem index.

    Um Nutzer zu schützen und mit Inhabern von gehackten Websites zu kommunizieren, verwendet Google automatische Scanner, die permanent nach diesen Webseiten Ausschau halten. Wenn Hacker Malware auf Ihrer Website eingeschleust haben, kennzeichnen wir die Website zum Schutz anderer Nutzer in unseren Suchergebnissen als infiziert. Jeder Hinweis, dass Ihre Website infiziert ist, basiert einzig und allein auf dem Inhalt der infizierten Seiten und nicht auf Ihrem Ruf als Webmaster.

    Steht deine Seite bei Goolge unterverdacht, dass diese Malware verteilt - brauchst du meiner Meinung nach nichts mehr an der Seite machen - du hast keine Besucher mehr und wirst keine Besucher mehr bekommen und sollte jemand kommen, bekommt dieser von Goolge ein _knallrote Warnung_ angezeigt. auch dieser Besucher wird *nie* zurückkommen.

    Du kannst deine Seite hier https://www.stopbadware.org/ angeben.

    cu

    ralf

    Tabellen sind mit Daten bestückt, mir fehlt nur die Schnittstelle, wie ich diese Daten aus der Datenbank abrufen kann.

    Die "Schnittstelle" nennt sich bei wordpress $wpdb

    Beispiel:

    Code
    function deine_daten ()
    {
    global  $wpdb;
    
    
    
    
            $sql = "SELECT .... FROM " . $wpdb->posts . " WHERE .... ORDER BY RAND() LIMIT 0,".$limit;
            $results  = $wpdb->get_results($sql);
    }

    weitere Informationen im Handbuch
    http://codex.wordpress.org/Class_Reference/wpdb

    hth

    ralf

    Diese hab ich gerade gelöscht

    keine gute Idee ...

    wie Hille schon schrieb:
    Es ist aber sinnvoll, den Admin Bereich per Passwort zu schützen.

    Sollte ein Plugin zugriff auf den Admin erwarten (zum Beispiel woocommerce) verzichte auf das Plugin.

    Ich habe per se noch weitere .htacess Dateien auf meinen Server - ich möchte zum Beispiel nicht, das Fremde Scripte hochladen und diese dann auch noch ausführen...

    wende dich an den Support von deinem Provider und lass dir den Verzeichnisschutz erklären.


    ob das malware-problem definitiv eingedämmt ist, ist eine gute frage. kann ich dir leider nicht beantworten. mir wurde damals bei der behebung gesagt, dass "outdated software" daran schuld war. das problem ist, dass ich das problem monatelang nicht behoben habe, weil ich 1. wenig zeit hatte und 2. nicht wusste, wie. dass innerhalb dieser zeit die software nicht mehr aktuell ist, ist klar, und ich denke nicht, dass das das problem war. davor habe ich immer alles aktualisiert.

    Es war eigetnlich eine einfache Frage - wurde die Sicherheitslücke beseitigt. Mit aktualisieren hat dies leider nichts zu tun - wirklich nicht.

    Zitat aus Golem
    Die Firma Sucuri hatte die Schwachstelle entdeckt und den Entwicklern des Plugins sofort gemeldet. Nachdem sie mehrere Wochen lang keine Antwort erhielten, wandte sich Sucuri an das Security-Team von Wordpress, dem es dann gelang, die Plugin-Entwickler zu kontaktieren. [COLOR=#ff0000]Laut Sucuri wurde Custom Contacts Form mehr als 600.000-mal heruntergeladen und installiert.

    [/COLOR][COLOR=#ff0000]http://golem.de/news/wordpress-defektes-plugin-erlaubt-admin-zugriff-1408-108438.html[/COLOR]

    Ein paar Tage vorher glänzte Wordpress mit
    http://www.golem.de/news/angriff-u…407-108088.html


    ist klar, und ich denke nicht, dass das das problem war.

    cool - und deinem Provider fällt nur ein, "dass der Hoster die Seite gesperrt hat."

    Lösung:
    A - neuen Provider suchen
    B - nicht selber auf die idee kommen einen eigenen Server betreiben zu können
    C - Diensteister suchen, der Wordpress nach Schadecode durchsucht und Sicherheitslücken findet und beseitigen kann.

    Bei C kann ich evtl. helfen - fasse aber auch nicht ungesehen jede Installation an.

    cu

    ralf


    1. Geo Daten des Nutzers abfragen (Desktop wie Mobile)

    Geo Daten von Desktop-Anwender finde ich immer besonders lustig :) die kennt keiner :)

    meine erste Web App mit Apache Cordova http://cordova.apache.org/ konnte vom Tablet die GEO Daten senden


    2. Die zu einem Suchbegriff passenden Ergebnisse aus einer Datenbank filten

    Spannend - wenn die GeoDaten dabei berücksichtigt werden sollen?


    3. Diese Ergebnisse anhand der Distanz zwischen Standort und Ergebnisadresse sortieren.

    ach so nur Umkreissuche... dies ginge auch mit PHP... in der Regel basiert diese auf IP Adressen oder Postleitzahlen und nicht auf GEO-Daten...


    Gibts da was von Wordpress? Macht es evtl. Sinn da etwas anderes zu nutzen?

    ein paar - leider kostenpflichtige Lösungen gibt es für Wordpress. Allerdings von einer reine map-Lösung auf Basis von Google bis hin zu komplizierten Online-Bussinnes Verzeichnissen gibt es.


    Macht es evtl. Sinn da etwas anderes zu nutzen?

    kommt drauf an... ich persönlich würde vermutlich Geodatenverarbeitung mit PostGIS und PostgreSQL empfehlen... Und nein wordpress läuft nicht mit PostGIS und PostgreSQL



    Ich würde aber gerne einen Prototypen bauen, alleine schon um ein eigenes Gefühl dafür zu bekommen.

    Mit einfachen HTML 5 kannst auf die GEO Daten vom Desktop zugreifen:
    http://www.webentwickler-oase.de/html5/geo-koor…tml5-ermitteln/

    hier für gibt es sicherlich fertige Plugins

    zum Beispiel
    https://wordpress.org/plugins/geo-mashup/
    https://wordpress.org/plugins/tags/mapping


    Im Prinzip könntest du auch direkt an den PHP-Dateien schreiben und diese dann via FTP oder so direkt in ein installiertes Wordpress laden. Nur vielleicht etwas blöd, wenn du gleich bei einer produktiven Webseite so arbeitest...

    Netbeans ist eine IDE. Damit kannst du auch PHP scripte erstellen.
    https://netbeans.org/

    für Netbeans gibt es eine Erweiterung mit der du auf Basis von
    https://github.com/automattic/_s

    Templates erstellen kannst und mal eben ein Plugin für Wordpress entwerfen kannst.

    Diese Erweiterung verwendet für Testumgebung wp-cli


    Nur vielleicht etwas blöd, wenn du gleich bei einer produktiven Webseite so arbeitest...

    Wenn esin Blog an die Wnadgefahren ist - zum Beispiel durch einen bösartigen Hack. kann ich mit Netbeans un den hier genannten Erweiterung und ein zwei weiteren netbeans Erweiterungen in der Regel das bestehende System noch retten.

    Du kannst selbstverständlich auch mit Hammer und Meisel schreiben - ich verwende halt Werkzeuge.


    kenn sich jemand mit wp-cli aus?
    Wo muss ich das lokal installieren, in meinem wp Projektverzeichniss oder bei mir im root?


    du kannst wp-cli selbstverständlich auch in einer Windows Umgebung verwenden. Halte dich einfach an die Anleitung aus der Wiki.

    https://github.com/wp-cli/wp-cli/…Install-Methods

    Den Pfad zu wp-cli trägst du einfach in deine IDE ein und fertig.

    ich verwende netbeans:
    https://github.com/junichi11/netbeans-wordpress-plugin

    mehr hier:
    http://doku.oos-shop.de/myoos-benutzer…t/netbeans-ide/


    Was wir aus dem Wenigen in jedem Fall ableiten können, ist das ein Profi hinter dem System sitzt. Was, wenn nun dieser Profi nicht mehr zu Verfügung steht? Es gibt viel weniger Profis die mit Themen wie Rails, Nginx, JSnode, Hadoop, Gluster, MongoDB, u.v.a vertraut sind als mit LAMP. Das gefährdet die Existenz im Fehlerfall viel mehr.

    Selbst wenn man nach LAMP welchseln möchte - so wäre Wordpress noch lange nicht die erste Wahl.

    [h=2]WordPress: Der Zustand des Codes ist kritisch[/h]http://phpmagazin.de/WordPress%3A-D…sch-066913.html

    Hey r23, die Frage ist doch nicht, dass er wechseln will, sondern wie?

    ich betrachte den Wechsel als Fehler, der die Existenz bedrohen kann.

    er muss ja nur für sein Kontaktformular ein falsches Plugin (wie 600.000 Nutzer vor ihm) verwenden.
    http://www.golem.de/news/wordpress…408-108438.html

    die derzeitge Performance ist mit PHP und Wordpress technisch kaum möglich.

    Auf die Frage nach dem wie würde ich verzichten. Wenn einer in dem Unternehmen meint [COLOR=#ff0000]bloggen macht sexy[/COLOR] würde ich diesem Menschen ein Konto auf Wordpress.org (oder war es com) einrichten.


    Nur wird weder der Banner noch die Grafik angezeigt. Bei Bildern von anderen Seiten, ist das kein Problem, diese sehe ich. Nur die Server Banner von Gametracker werden nicht angezeigt. Hat vieleicht jemand eine Idee weshalb?

    Darfst du den Content nutzen? In der Regel möchte man den Datentransfer für andere Server nicht zahlen und verhindert dies durch
    zum Beispiel
    http://staticfloat.com/allgemein/bild…ite-verhindern/


    [COLOR=#800080]alt=[COLOR=#0000FF]""


    was soll die sauerrei?

    Das Internet ist für alle und nicht nur sehende Spieler!
    [/COLOR][/COLOR]