Beiträge von r23


    hat vielleicht noch jemand einen konkreteren Tipp?

    Deine Seite XXX (Link auf Wunsch gelöscht) verwendet auch nach Hinweisen in dieser Gruppe leider noch immer eine veraltete Wordpress Version und läuft seit ein paar Jahren als " Baustelle".

    Einfach abschalten und löschen - Wenn von der veralteten Seite ein Dritter Schaden nimmt, könnte dies ein unkalkulierbares Risiko für den Seitenbetreiber bedeuten.

    Google stellt Informationen für mehr Sicherheit im Web zur Verfügung.
    https://www.google.de/safetycenter/

    Vermutlich ist deine Seite per se schon als gehackte Site bekannt...


    Eigentlich läuft es ganz gut, aber bisweilen wäre mir ein Forum zum diskutieren lieber.
    Könnt ihr mir einen Tipp geben, in welchem Forum ich mit gemischten Fragen zu WordPress-Programmierung und allgemeiner PHP-Programmierung am Besten aufgehoben bin?

    Wordpress hat eigentlich seit jahren den Code Style von PHP Projekte verlassen. Erwarte bitte nicht, dass PHP Entwickler mit Frameworks oder Enterprise PHP 5 Erfahrungen deine "Widget-Positionen" auch nur ansatzweise verstehen. Hier hat wordpress ein Desing Problem..

    Egal.

    Lesen vor Fragen:
    http://www.phpbar.de/w/Hauptseite

    Portale mir Foren
    http://www.phpbar.de/w/Internetseiten#Portale

    Wende dich bei Fragen an die PHP Newsgoups

    Viel Glück

    Ralf


    - DB wurde über phpmyadmin per gzip exportiert und mit bigdump in die neue DB hochgeladen.

    mutig, sehr mutig - würde ich persönlich so nicht machen sondern mysqldumper.de verwenden. Warum, steht in der FAQ


    Es läuft soweit alles. Alle Seiten sind da, Daten vorhanden, Nutzer, Admin-Login, Dashboard etc....alles funktioniert.
    NUR wenn ich auf eine Seite gehe (Bsp: seite1.tld.net) oder ins Dashboard der Seite will (seite1.tld.net/wp-admin) kommt "Seite kann nicht angezeigt werden".

    und was ist mit den Domains? Auf welchen Speicherplatz zeigen diese? Und was steht in der Error-Log vom WebServer?

    Beste Grüße

    Ralf


    Ich frage mich wie das andere machen, oder habe ich hier einen totalen Denkfehler?


    Die Umsatzsteuer bei den Versandkosten ist ein Heidenspass. Wird zum Beispiel ein Produkt versendet, das nur mit 7% USt zu versteuern ist (beispielsweise ein Buch), müssen auch für die Verpackungs- und Versandkosten nur 7% USt zugrunde gelegt werden.
    Aber was ist, wenn ein Buch und eine DVD versendet werden? Und kann dies dein Woocoomerce?

    Ein Heidenspaß, diese Theorie in der Praxis entsprechend umzusetzen.
    http://www.it-recht-kanzlei.de/umsatzsteuer-v…wertsteuer.html


    Versandkosten (z.B. bei DHL) sind immer MwSt.-frei.

    nö -ich habe einen Rahmenvertrag mit der DHL und zahle *einmal* im Monat meine "Versandkosten" und diese Rechnung beinhaltet selbstverständlich auch MwSt.


    habe ich hier einen totalen Denkfehler?

    Frage: Zalando versendet versandkostenfrei *hin und zurück* Nach deiner Überlegung berechnet DHL für den Schrei der Zusteller für Zalando *nichts*.

    verwende Versandkosten, die deine Kunden akzeptieren können, und gut ist.


    2. was bietet wordpress für absicherungen bzw. kann man wöchentlich o. so eine sicherung machen..

    Wordpress selber bietet keine Absicherung. Hier gibt es Dienstleister, die das System vor Spam und Hacker-Angriffen absichern.


    kann man wöchentlich o. so eine sicherung machen

    falscher Provider? Das tägliche Backup ist die Aufgabe vom Provider - zusätzlich kannst du für dich das System auch sichern. Nicht jedes Backup-Pluign ist für jeden sinnvoll. Auch hier hilft in der Regel ein Dienstleister bei der Auswahl.


    Da beide Plugins sehr umfangreich sind und ich nun auch noch ein umfangreiches Theme verwende, möchte ich prüfen,ob ich “SEO by Yoast” wirklich benötige, oder ob es mir evtl. auch reicht nur “Google XML Sitemap” zu installieren.
    Ich würde fast sagen, dass meine Seite früher, als ich nur “Google XML Sitemap” zur SEO verwendet habe, besser gefunden wurde.

    Yoast hat den Vorteil, dass dieses Plugin dir Tipps (Bewertungen) bei der Erfassung von Blog-Postings macht. Wenn du diese nicht benötigst und auch sonst keine Rücksicht auf deine Keywords nimmst... dann lass es.


    Ach ja, ich nutze Permalinks und bei mir werden Umlaute wie “ü” automatisch in “ue” umgewandelt. Ich weiß aber nicht genau, welches Plugin das macht. Auf meinem “nackten” Testblog geht das nicht (da wird aus “ü” nur “u”). Wer ist mir hier behilflich?

    In der aktuellen Version von Wordpress werden Umlaute selbstverständlich von Wordpress ohne Plugin umgeschrieben.

    Danke für die Empfehlung. Kann ich denn Deiner Meinung nach nicht komplett auf den MySQLDumper verzichten (mit dem habe ich jahrelang meine Typo3-Installation gesichert), denn es wäre mir bedeutend lieber, wenn ich das mit [COLOR=#333333]backwpup abdecken könnte. Dann kaufe ich das halt.[/COLOR]

    Backwpup gibt es in der kostenlosen Version (reicht eigentlich aus).

    Die Datenbank zurückspielen gefällt mir persönlich in einer schrottigen Serverumgebung (ohne Backup-System) mit mysqldumper erheblich besser als mit den XML Dateien von Backwpup... aber dies auch nur mein persönlicher Geschmack.


    Nach einer Hacker-Attacke letztes Jahr bin ich dringend daran interessiert, in puncto Backup keine Fehler zu machen. Derzeit mache ich das mit den Bordmitteln von WordPress, gehe also unter /Werkzeuge in den Backup Manager und führe dort zweimal ein Backup aus, eines für die Datenbank und eines für die Website.

    Wordpress hat leider selber keinen Backup Manager. Du verwendest vermutlich ein Plugin.

    Ich kann dir das kostenlose Plugin (und auch das kostenpflichtige) Plugin backwpup
    http://marketpress.de/product/backwpup-pro/

    empfehlen - wenn dein Provider kein tägliches Backup für dich erstellt.


    Ist das so sicher genug?

    nein - eigentlich nicht. Bei einem sinnvollen Provider kannst du über den Admin-Bereich von deinem Webspace Account dein Backup verwalten. D.h. ich kann bei meinem Provider die Datenbank und oder die Dateien mit einem Klick eben zurückspielen (dabei mich entscheiden ob einzelne Tabellen oder einzelne Dateien. Bei einer Datensicherung mit einem PHP Script ist die Wiederherstellung erheblich umständlicher und Zeitaufwendiger.
    Datenbanken würde ich per se für mich mit http://mysqldumper.de sichern.

    Hoffe die Antwort hilft dir etwas weiter

    Ralf

    Search "ähnliche" (6 hits in 4 files)

    ich vermute du suchst Zeile 8361 in i18n\languages\woocommerce-de_DE.po oder als Schweizer Zeile 8357 \i18n\languages\woocommerce-de_CH.po

    hoffe, die suche hilft dir weiter

    ralf


    Ich habe für einen Freund eine Wordpress (3.2.x) Installation

    Aus Sicherheitsgründen solltest du dringend ein Update auf 3.9.1 durchführen. Wenn dein notwendiges Plugin nicht läuft, wende dich mit Geld in der Hand an den Entwickler - wenn dieser nicht erreichbar ist - an das Jobforum hier. Ein gehackter Blog verursacht erheblichen Schaden - und der gute Ruf ist oft auch hin... ist ja nicht deiner, sondern von einem Freund ...


    Bezüglich des Codes: ich steck ja grad in der Entwicklung. Kannst du mir noch sagen, was grausam ist?

    man nimmt nichts - rein gar nichts - ungeprüft an

    Beispiel
    [COLOR=#000000][COLOR=#007700][/COLOR][COLOR=#0000BB]$the_request [/COLOR][COLOR=#007700]= [/COLOR][COLOR=#0000BB]$_GET[/COLOR][COLOR=#007700];[/COLOR][/COLOR]


    Die OWASP Top 10 ist mittlerweile anerkannter Branchenstandard und eine der bekanntesten Übersichten über Sicherheitsschwachstellen von Webanwendungen


    OWASP Top 10
    http://blogrettung.de/allgemein/owas…uch-in-deutsch/



    Is_numeric akzeptiert auch Kommazahlen (lt. PHP-Doku), was ich als ID niemals übergeben werde. Ich will auf positive Ganzzahlen überprüfen

    Dafür gibt es dann is-int in php...

    http://www.php.net/manual/de/function.is-int.php


    Bisherige Massnahmen:
    1. Alle .php Dateien durchsucht (nichts gefunden)

    wie und wonach hast du gesucht? In der Regel sind derartige Erweiterung zum Beispiel base-code codiert.
    http://php.net/manual/de/function.base64-encode.php

    Desweiteren sucht man sich nur die Dateien raus, die nicht mehr mit dem Original übereinstimmen... Dafür verwendet man entsprechende Werkzeuge. Bei mir kann dies FileZilla zum Beispiel.


    2. Wordpress erneut installiert (keine Auswirkungen)

    vorher alles gelöscht? Prima - deine Sicherheitslücke ist dem Hacker bekannt.



    3. Theme-Ordnergelöscht und neu von Themeforest installiert (Leider auch keine Auswirkungen)

    ach jetzt wird mal etwas gelöscht :) und ein update vom Anbieter verwendet ... etwas spät... leider zuspät. dein Angreifer hat sich Werkezeuge installiert und Wordpress verändert. ( da bin ich mir zu 99,99% sicher). da reicht ein Theme löschen *nicht* aus.



    4. Theme gewechselt (jetzt ist es zwar unsichtbar aber immer noch da)

    o.k...


    Könnt ihr mir helfen und sagen wo der herkommt und natürlich wie ich das wieder los bekomme?

    zuerst einmal Sicherheitslücke suchen - wie ist der Code in die Datenbank gekommen (evtl. doch in einem Script)
    Sicherheitslücke beseitigen
    Schadecode beseitigen
    System absichern.

    Wenn du dies nicht selber kannst, such dir einen Dienstleister über das Jobforum hier. Bezahl den dienstleister erst, wenn das System Schadecodefrei ist! und das System abgesichert ist.