Beiträge von r23

    bei den letzten gehackten Blogs, die ich bereinigte stand der Code in der 404.php drin :)

    die war ausgeleert und nur mehr Schadcode drin,

    die Beseitigung des Codes ist mit dem rückspielen einer Datensicherung in wenigen Minuten erledigt. Ich würde den Schadcode zumindest nicht mit PHP in Templates suchen wollen.

    Wenn ein Blog gehackt wurde - muss die Sicherheitslücke beseitigt werden - sonst hast du in wenigen Stunden den Schadecode erneut im System oder _schlimmer_

    Die Blogs, die ich zuletzt bereinigt habe, wurde professionell gehackt. Da wurde das Update-Script von Wordpress zum Beispiel *optimiert* d.h. wenn Wordpress aktualiesiert wurde, wurde das Schadecode auch in die nächste Version übernommen. Besonders beliebt ist die Erweiterung von wp-settings.php

    Ich persönlich halte von einem Wordpress Plugin absoluts nichts, wenn ein Schaden vorliegt. Da muss man mit Werkzeugen ran und nicht mit Scriptchen...

    Da sollte man den Hinweisen auch zu Wordpress von Google folgen.
    https://support.google.com/webmasters/answer/163633?hl=en

    suche dir das Plugin "Antivirus" damit findest du zu 90% die befallenen Templates des Themes

    lol - Das Plugin zeigt dir maximal merkwürdigen PHP Code in deinem Theme an - aber die o.g. Weiterleitung steht *sicherlich* nicht in einem Template.

    Im Upload (oder in einem anderen beschreibbaren Verzeichnis) liegen PHP Scripte, mit denen Wordpress optimiert wurde.

    Hallo,

    echo ist ein "Befehl" von PHP. PHP ist eine Script-Sprache die in HTML mit

    <?php ... ?> eingebettet werden kann..

    Code
    [COLOR=#3e3e3e]  <[/COLOR][COLOR=#3E3E3E]?php echo do_shortcode('[/COLOR][COLOR=#ff0000][kads group="test"][/COLOR][COLOR=#3E3E3E]'); ?>[/COLOR]

    cu

    Ralf


    Nun habe ich mir einige Seiten angeschaut die mit Wordpress erstellt sind und das gefällt mir sehr gut. Ist Wordpress ähnlich wie Joomla? Kann man damit eine ganze Seite erstellen mit Gallery?

    Du kannst mit Wordpress eine Seite mit Gallerie erstellen. photoblogs basieren oft auf Wordpress und wurden durch templates und Plugins optimiert

    http://www.smashingmagazine.com/2009/02/14/50-…ing-photoblogs/

    hier eine weitere Sammlung
    http://www.bloggerei.de/rubrik_8_Fotoblogs


    Was kostet das und wie sieht es mit der Sicherheit aus?

    Wordpress ist Open Source. Du bist für die Sicherheit selber verantwortlich. Wenn du keinen Deinstleister verwenden möchtest und alles selber in den Griff bekommst, kann dies ohne weitere Kosten für dich eine Lösung werden.


    Mir gefällt das hier:

    http://themes.themegoods2.com/?theme=Core.

    Ist das ein Plugin für eine Gallery? Sorry für meine blöden Fragen aber ich hab davon keine Ahnung.

    Das Template mit eigenen Funktionen kostet $45

    http://themeforest.net/item/core-mini…?ref=ThemeGoods

    Bis man den eigenen Inhalt an ein gekauftes Templates angepasst hat - ist dies in der Regel mit Aufwand verbunden.

    Viel Erfolg mit dem Umzug

    Ralf


    Nachdem 1und1 einen Angriff auf meinen Webspace gemeldet hat
    habe ich gestern WP auf Version 3.9.1 upgedatet.

    Und die Sicherheitslücke beseitigt?


    1und1 hat vorgeschlagen das Plugin apache password protect zu installieren um WP sicherer zu machen.

    ist o.k. wenn deine Theme keine Sicherheitslücke hat - soweit ich die Quellen jetzt quer gelesen habe, werden die Zugriffe auf /wp-content/theme/ nicht sonderlich beachtet?



    Warning: require_once(/homepages/7/d1xxxx/htdocs/wordpress/wp-content/themes/custom-community-pro/header.php) [function.require-once]: failed to open stream: Permission denied in /homepages/7/d1xxxx/htdocs/wordpress/wp-includes/template.php on line 501

    Was verstehst du an "failed to open stream: Permission denied" nicht?

    Die Datei:
    ~/wp-content/themes/custom-community-pro/header.php

    fehlt oder hat nicht die richtigen Rechte.

    Hallo Anja,

    Die Produktseiten sind jetzt da, aber nun erscheint die Einstellungen-Seite von WooCommerce plötzlich nicht mehr! Die Seite http://www.meineseite.de//wp-admin/admi…age=wc-settings ist einfach leer!!!??

    die Seite ist leider nicht leer sondern php konnte vor einem total versagen nichts - rein gar nichts mehr an den webbrowser senden.
    Kein gutes Zeichen.


    Aktuelle Fehlermeldung aus dem Errorlog:
    09.05.2014 13:21:10 shop.anaphil.de [client 88.130.88.0] PHP Fatal error: Class 'WC_Gateway_BACS' not found in /mnt/webh/b0/80/52627780/htdocs/WordPress_04/wp-content/plugins/woocommerce/includes/class-wc-payment-gateways.php on line 91, referer:

    Vermutlich dein altes Problem. Die Datei class-wc-gateway-bacs.php (hier im Verzeichnis
    ~\wordpress\wp-content\plugins\woocommerce\includes\gateways\bacs\

    konte wegen falschen rechten nicht gelesen werden.

    Die Datei sollte chmod 644 haben die Verzeichnisse chmod 755.

    Wende dich an deinen Provider und erkläre ihm, dass die Dateien falsche Rechte haben.


    Warum hab ich eigentlich die ganze Zeit solche Probleme mit der Grundinstallation? Es fehlen alle möglichen Rechte, es werden Seiten nicht dargestellt.... Da läuft doch irgendwas grundlegend nicht richtig?!

    Die Server Konfiguration scheint schrottig zu sein.



    Kann das mit dem WordPress 3.1.8 PHP Memory Limit zusammenhängen? Da steht, ich hätte 40 MB und solle es auf 64 erhöhen. Mein Provider stellt aber für PHP 5.5 106 MB zur Verfügung, die sich WP aber anscheinend nicht nimmt?!

    Die Wordpress Version 3.1.8 (vermutlich 3.8.1 gemeint) funktioniert nicht wirklich mit PHP 5.5. mache ein update auf Wordpress 3.9.1 - diese funktioniert mit PHP 5.5.


    lg

    ralf

    ps: tolle taschen hast du :)


    Das Problem ist, dass jetzt unsere Wordpress Seiten durch Löschung von Index Seiten (auch in Wordpress) diese nicht mehr korrekt dargestellt werden.

    Wordpress hat genau zwei index.php Dateien, die benötigt werden

    a -
    ~/wordpress/

    b-
    ~/wordpress/wp-admin/index.php



    Eine Kollegin hat versucht, dann nach einer Anweisung eines 1und1 die Schritte anzuleiten, damit wieder etwas angezeigt wird, jedoch gabs nur die berücksichtige weiße Seite von Wordpress im Frontend, sowie im Backend.

    o.k - gibt es eine Datensicherung von der Seite bei 1und1?



    da ich als Azubi im Moment Urlaube habe

    ergo - genau den richtigen nach einem hacker angriff damit beauftragt.



    Ich habe in der wp-config.php den Tabellen Präfix ( $table_prefix = 'wp2_'; ) von wp_'; auf wp2_';
    umgeschaltet, jetzt wird auf der Startseite wenigstens der Text angezeigt,

    da kannst du auch pitpad eintragen - dies bringt eingentlich nur Datensalat, den dann wirklick keiner mehr in die richtige reihenfolge bringen kann. Wie kommt man darauf?



    jedoch ohne das Theme zu zeigen.

    Kein Link funktioniert - weil vermutlich auch die .htacess gelöscht wurde oder mal eben etwas optimiert wurde. Sogar links zu statischen Inhalten zeigen eine 404 - Meldung - dafür Google optimiert.


    Weiß jemand vielleicht, wie ich die Seite wieder schnell ans laufen kriege?

    Datensicherung zurück spielen - bei normalen Providern ist dies im Admin-Bereich ein Klick mit Bestätigung des Datums.


    Bin für jeden Tipp und Hilfe dankbar!

    was steht in der .htaccess?

    und wie sind die Rechte der Dateien
    ~/wordpress/wp-content/themes/sb-theme/

    es gibt hier ein Job-Forum...

    Viel Glück

    ralf

    Hallo,

    Deine URL Desing ist kaputt.

    zuerst einmal. Bitte verwende example.org http://de.wikipedia.org/wiki/Example.com

    für den Bereich:

    subdomain_0x.example.org ist die Multi-Seite funktion sicherlich sinnvoll.

    Wordpress basiert auf PHP und nicht auf .html Selbstverständlich kann man .html nach .php weiterleiten lassen - ist aber weder schön noch sinnvoll. Ewig gestrige halten daran halt fest.


    [FONT=book antiqua][COLOR=#000000]
    [/COLOR][/FONT]
    [FONT=book antiqua][COLOR=#000000] Wurde die Darstellungsform auf sprechende URLs (pretty permalinks) geändert, so gab es verschiedene Fehler, entweder 403 oder Auflösungsfehler, welche index.html oder index.php gemeint sein könnte. D.h.[/COLOR][/FONT]
    [FONT=book antiqua][COLOR=#000000].[/COLOR][/FONT]

    [FONT=book antiqua][COLOR=#000000]subdomain_01.[/COLOR][/FONT][FONT=book antiqua][COLOR=#000000]example.org/projekte/projekt_XY/?page123[/COLOR][/FONT]

    würde in wordpress lauten:
    [FONT=book antiqua][COLOR=#000000]subdomain_01.[/COLOR][/FONT][FONT=book antiqua][COLOR=#000000]example.org/?p=123[/COLOR][/FONT]

    unter
    [h=2]Einstellungen › Permalinks[/h]
    kann man dies gestalten:
    http://codex.wordpress.org/Using_Permalinks

    FEHLER[COLOR=#444444][FONT=Open Sans]: Cookies sind wegen einer unerwarteten Ausgabe gesperrt. Hilfe findest du in [/FONT][/COLOR]dieser Dokumentation[COLOR=#444444][FONT=Open Sans] oder wende dich an das [/FONT][/COLOR]Support Forum[COLOR=#444444][FONT=Open Sans].

    diese Meldung habe ich bekommen und finde leider dazu keine einzige Fehlerbeschreibung außer das mit den cookies und das ist nich das Problem. Der Fehler tritt hier auf: [/FONT][/COLOR]http://kukuwatu.de/wp-login.php

    In der Regel liegt dies an einem falschen Datei Format in einer Massenhoster-Umgebung (fastcgi). Die Dateien sollen im UTF-8 Format ohne Bom auf dem Server liegen. Hier kann der FTP- Cleint schon mal einen Streich spielen.

    Wenn in so einer billigen Umgebung (fastcgi) nun eine Datei mit einer leeren Zeile nach ?> endet - sendet PHP die leere Zeile und kann keine *cookies mehr senden. Anstelle dir jetzt zu sagen, in welcher Datei die fehlerhafte Zeile ist, sagt dir Wordpress: FEHLER[COLOR=#444444][FONT=Open Sans]: Cookies sind wegen einer unerwarteten Ausgabe gesperrt. Hilfe findest du

    im wp.org forum werden zurzeit dateine geraten:
    [/FONT][/COLOR]http://de.forums.wordpress.org/topic/cookies-…usgabe-gesperrt

    Ich würde mir die Debug-logs erstellen und hoffen, dass ich Informationen erhalte.

    Viel Glück

    ralf


    Ich soll nun eine Publikation laden, ein Bild extrahieren und es verkleinern. Zusätzlich sollen die Bilder im Datensystem gecached werden.

    Leider kenne ich mich mit Plugin-Erstellung nicht aus. Kann mir jemand von euch vielleicht ein paar Tipps geben, wie ich an die Sache rangehen kann?


    1. eine Publikation laden, ein Bild extrahieren
    dies geht mit einem image grapper
    Beispiel
    http://codecanyon.net/item/php-web-m…_preview/301333

    2. ein Bild verkleinern.
    wenn die Möglichkeit besteht, würde ich dafür http://www.imagemagick.org/ verwenden. Steht bei Massenhostern nicht zur Verfügung. Dort gibt es nur die gd lib http://libgd.bitbucket.org/
    weitere Möglichekiten und Details im PHP Handbuch
    http://www.php.net/manual/de/refs.utilspec.image.php

    3. die Bilder im Datensystem gecached werden
    Hier würde ich vermutlich die Funktionen timthumb verwenden. nach dem Hackerangriff sind die Entwickler hier besonders aufmerksam.

    // Leider kenne ich mich mit Plugin-Erstellung nicht aus.

    Such dir einen Dienstleister.

    http://timthumb.googlecode.com/svn/trunk/timthumb.php

    Hallo Anja,

    verwende mind. Wordpress 3.8.3 besser Wordpress 3.9

    Das Plugin kann nicht aktiviert werden, da es einen fatalen Fehler erzeugt.
    Warning:

    include(~/plugins/woocommerce/includes/wc-attribute-functions.php):
    failed to open stream: Permission denied in ~/plugins/woocommerce/includes/wc-core-functions.php on line 27 Warning: include():

    die Datein sind entweder nicht vorhanden oder haben die falschen rechte.


    WooCommerce manuell per FTP hochgeladen)

    Verzeichnisse haben chmod 755 -rwx r-x r-x Rechte
    Dateien haben chmod 644 -rw- r-- r-- Rechte.