Habe gerade entdeckt dass die index.php files im themes-ordner und plugins-ordner folgenden Inhalt haben:
<?php
// Silence is golden.
?>Sieht nach Hack aus, oder?
nein ist normal hier...
Um schreiben oder kommentieren zu können, benötigen Sie ein Benutzerkonto.
Sie haben schon ein Benutzerkonto? Melden Sie sich hier an.
Jetzt anmeldenHier können Sie ein neues Benutzerkonto erstellen.
Neues Benutzerkonto erstellenHabe gerade entdeckt dass die index.php files im themes-ordner und plugins-ordner folgenden Inhalt haben:
<?php
// Silence is golden.
?>Sieht nach Hack aus, oder?
nein ist normal hier...
// Ich prüfe einmal am Tag alle Dateien auf Veränderung. Welche Dateien sind neu und *nicht von mir*. welche Dateien wurden gelöscht
// und besonders wichtig, welche Dateien wurden geändert. Den Bericht lasse ich mir einmal am Tag übersenden.
Wie machst du das ?
Ich habe dafür ein Plugin an meine Anforderungen angepasst. Ob dies in anderen Umgebungen läuft habe ich jetzt nicht geprüft und hatte auch noch keine Zeit ein kostenloses Plugin herzustellen.
ich habe kürzlich einen Artikel gelesen, wo ein Plugin zum Stoppen dieser Funktionen empfohlen wurde, habe aber leider die Seite nicht mehr gefunden ..
Du meinst vermutlich Snitch
http://playground.ebiene.de/snitch-wordpress-netzwerkmonitor/
Liebe Internet-Wirtschaft, liebe Unternehmen, liebe Überwacher: Es reicht!http://www.digital-ist.de/die-themen/der…-es-reicht.html
Betrachtet man WP in Kombination mit bspw. BuddyPress ist es sicherlich nicht mehr "nur" ein CMS-System... ich nutze es zumindest auch für andere Zwecke. Da die Installation und Verwaltung sehr einfach gehalten ist, wäre mir der Start meines Projektes hierdurch sehr lieb, auch wenn bestimmte Funktionen gar nicht oder nur eingeschränkt nutzbar wären.
Wenn du gute Erfahrungen damit gemacht hast - verwende es doch einfach. Die paar fehlenden Funktionen kann man eben über ein Plugin sich selber bauen. Wo ist dein Problem?
Hallo,
Wordpress erledigt dies für dich automatisch
einfach an die url /feed/ anhängen...
Hallo,
ich bin auf der Suche nach Möglichkeiten um ein Projekt zu realisieren.
[...]
- Benutzer 1 (B1) erstellt sich ein Profil und präsentiert einige Informationen (synct mit anderen sozialen Netzwerken wie FB, Twitter etc.)- Benutzer 2 (B2) erstellt sich ebenfalls ein Profil und hat darüber hinaus noch die Möglichkeit eine Art "Veranstaltung" zu erstellen, auf den sich B1 zum einen aktiv bewerben kann und zum anderen von B2 gebucht werden kann. Für welchen Bewerber sich B2 letztendlich entscheidet, ist ihm überlassen.
mmh... Wordpress ist ein CMS - System - Damit kann ein Autor *Texte* veröffentlichen...
Meine Online-Recherche ergab, dass eine Benutzer-Bewertung durch Plugins möglich ist, diese aber nicht abhängig ist von "Transaktionen". Zumindest konnte ich nichts besseres finden.
Welchen Transaktionen? Als Autor kannst du dich bewerten lassen. *ja* für den Content, den du erstellt hast...
Meine erste Frage zu dieser Sache wäre:
Ist die Lösung zum geschilderten Problem durch WordPress, BuddyPress + Plugins für einen "Newbie" realisierbar
Damit b1 und b2 in Wordpress auf einer Installation - eigenen sozialen Netzwerken wie FB, Twitter usw. verwalten können, benötigst du meiner Meinaung nach ein Blog Netzwerk (es gibt hier eine Entsprechende Gruppe)
(Wenn ja, wie?) oder sollte man sich lieber professionellen Rat aufsuchen (Wo gibt es Anlaufstellen?)?
Wahnsinnige kannst du über das Job-Forum hier finden... Sicherlich müssen einige Sachen für dein Projekt entwickelt, programmiert werden... als Newsbie hast meiner Meinung nach keine Chance ... oder bis der super PHP Entwickler und kannst dich in den Wordpress codex schnell einlesen.
Viel Glück
ralf
Ich hoffe ihr könnt mir ein wenig behilflich sein![/QUOTE]
Ich habe wegen deiner Frage auch mal versucht eine .ppt als Download anzubieten, da kommt auch die Standardfehlermeldung.
Und die Standardfehlermeldung lautet?
Hmm, ok. Ich bin nicht ganz sicher, was du mit debug.log meinst.
Wenn du WP_DEBUG und WP_DEBUG_LOG auf true stellst führt Worpdress dieses Script durch
if ( WP_DEBUG_LOG ) {
ini_set( 'log_errors', 1 );
ini_set( 'error_log', WP_CONTENT_DIR . '/debug.log' );
}
Die Zeile
[COLOR=#000000][COLOR=#0000BB]
schalt die Error Log Datei ein
die Zeile
bestimmt, dann ... das wordpress in [/COLOR][/COLOR][COLOR=#000000][COLOR=#0000BB]WP_CONTENT_DIR [/COLOR][COLOR=#007700]die Datei [COLOR=#000000][COLOR=#DD0000]'/debug.log'[/COLOR][/COLOR][/COLOR][/COLOR] beschreibt.
Was verstehst du nicht? Wenn du von Wordpress eine Sinnvolle und verständliche Information haben möchtest ist die Verwendung der debug.log super.
Viel Glück
ralf
"The uploaded file could not be moved to /afs/[...gekürtzt...]/wordpress/wordpress/wp-content/uploads/2014/03."
Was verstehst du an der Meldung nicht?
http://de2.php.net/move_uploaded_file
Da eine ältere PHP-Version läuft. ist WP 3.1.4. installiert.
Wie alt ist deine PHP Version? in welcher Stinzeit bist du?
Des Server unterstützt kein 'ftp', Zugang mittels ssh und einen afs client ist möglich. Alle Unix-Rechte im Wordpressordner sind '755', der Besitzername ist auch mein Loginname.
Verusch mal chmod 777 auf das Verzeichnis ~/uploads
https://faq.wpde.org/die-hochgelade…schoben-werden/
Hoffe, die Anwort hilft weiter
ralf
Wäre dann das beste alles zu löschen und neu zu machen.
Du wirst sicherlich keine Änderungen an den Scripten selber durchgeführt haben?
~/wp-config.php
~/.htaccess
zum Beispiel solltest du auf zusätzliche Zeilen prüfen.
~/wp.admin/*.*
~/wp-includes/*.*
~/*.php bis auf die o.g.
kannst du sicherlich durch eine Original Datei ersetzten.
in~/wp-content/uploads/ würde ich von PHP Scripten befreien
~/languages/ kannst du durch originale erstzen
die Plugins in
~/wp-content/plugins
kannst du durch orginale austauschen (alles löschen und neu installieren)
bei der Theme kannst du sicherlich mit werkzeugen deine Änderungen zurück in die original Theme einfügen.
Hierfür kannst du dir auch über das Job Forum jemanden suchen. In 2-3 Stunden hat der Dienstleister dein System sauber.
Viel Erfolg
ralf
WP_DEBUG steht auf true, brachte aber keine Änderung bzw. keine weiteren Infos über einen möglichen Fehler.
vermutlich hat PHP einfach keine Zeit oder keinen Platz mehr für eine Meldung. Was sagt der WebServer?
Wenn WP-Debug true ist
wird
if ( WP_DEBUG ) {
error_reporting( E_ALL );
if ( WP_DEBUG_DISPLAY )
ini_set( 'display_errors', 1 );
elseif ( null !== WP_DEBUG_DISPLAY )
ini_set( 'display_errors', 0 );
if ( WP_DEBUG_LOG ) {
ini_set( 'log_errors', 1 );
ini_set( 'error_log', WP_CONTENT_DIR . '/debug.log' );
}
}
Alles anzeigen
wenn Wordpress in debug.log schreiben darf bei dir? könntest du WP_DEBUG_LOG auf true stellen. evtl. bekommst du noch etwas Inhalt. Wenn dein Probelm eine leere Zeile nach ?> sein sollte? kannst du dir eben mit der Funktion headers-sent anzeigen lassen, welches Script das Problem machen könnte
headers-sent im Handbuch
http://www.php.net/manual/de/function.headers-sent.php
cu
ralf
Alles löschen und dann neu drauf spielen?
ja - aber
Da bringt es dann aber auch nichts mein backup wieder drauf zu machen habe ich das gleiche ja wieder.
Du benötigst ein Backup ohne die Veränderungen deines Angreifers. (also ohne die Viren und die zusätzlichen Tools, die dieser sich sicherlich installiert hat.
In dieser Backup Version musst du die Sicherheitslücke suchen und beseitigen.
Aber deinen Dateinen kannst du nicht mehr vertrauen. Mit einigen Tools kannst du dir ja die Verzeichnisse auf original (lokal) und online (verändert) vergelichen. Diese Tools zeigen dir an welche Dateien zum Beispiel neu sind, oder fehlen oder welche in der größe unterscheidlich sind...
Angreifer legen sich gerne zwischen den Bildern php scripte ab und erstellen sich neue Verzeichnisse...
Viel Glück
ralf
mindestens zwei sind Teil von Wordpress.
Du wirst vermutlich auch weitere Scripte dabei haben, die nicht dir gehören sondern deinem Hacker, damit dieser *jederzeit* vorbei kommen kann.
Du kannst keinder Datei mehr trauen. und keinem Datensatz.
Viel Glück
ralf
ich möchte gerne eine Art von Community Seite erstellen. Auf der Seite sollen sich Nutzer registrieren können, einloggen sich gegenseitig nachrichten schicken können und im Forum schreiben.Nun ist meine Frage, ist sowas überhaupt mit Wordpress möglich, oder würdet ihr mir ein anderes Produkt empfehlen?
eigentlich ja... Als Forum kannst du bbPress verwenden. Ich selbst verwende phpbb3 und klappt super.
Hallo r23, mein Video läuft einfandfrei???
Dieses Video ist privat... sehe ich nur
lg
ralf
Ich weiß zwar nicht wo für Clerreach gut sein soll
CleverReach ist ein seriöser Anbieter für die Versendung von Newslettern. Wenn du sicher sein willst, dass deine Kunden einen Newsletter erhalten, benötigst du eine Zustellbarkeit. Clever Reseach ist Mitglied in der Certified Senders Alliance und dadurch bei den teilnehmenden Mail Providern auf der Positivliste.
http://www.cleverreach.de/frontend/
Als Anbieter von newslettern musst du eingie rechtliche Punkte einhalten, bei dieser einhaltung hilft dir auch dieser Anbieter.
Es gibt aber weitere Dienstleister.
CleverReach ist sehr sinnvoll!
cu
ralf
ob in der funktions.php des Themes leere Zeilen nach dem abschließenden ?>
wenn dein PHP als fastcgi oder cgi auf dem server läuft - kann dies fast *jede* Datei von deinem Template sein.
Wenn du Netbeans verwendest, kann diese IDE auch schwere Fehler im Script finden. bzw zeigt diese durch *rote* Punkte beim Start an...
http://doku.oos-shop.de/myoos-benutzer…t/netbeans-ide/
leere Zeilen nach ?> allerdings nicht.
Welche PHP Version verwendest du? und hast du mal einen Link zu dem Template? evtl. hat hier jemand ja langeweile und wirft mal einen Blick in das Tmeplate... und wenn dieses Probleme macht - warum behälst du es?
cu
ralf
Hallo,
Wordpress hat zum Beispiel bei mir *keine* schreibrechte. dort steht unter den Permalinks
Zitat
Wenn deine .htaccess-Datei beschreibbar wäre, könnte WordPress sie automatisch bearbeiten. Das ist nicht der Fall. Darum findest du hier die mod_rewrite-Regeln, die du manuell in deine .htaccess-Datei einfügen musst. Klick in das Feld und verwende Strg+A, um alles auszuwählen.und dann folgt der Inhalt von .htaccess
wenn deine htaccess leer ist - wurde diese von Wordpress angelegt (= wordpress kann/darf schreiben) und vermutlich möchtest du den Standard verwenden
für derartige Urls benötigt Wordpress keine mod_rewrite-Regeln.
Zitat(deswegen die rechte auf 666)
auf meinem Server hättest du schon längst wegen mutwilliger Störrung eine Vertragkündigung. Aber egal, wir haben ja noch nicht genug Schadecode im Web und auf Wordpress Blogs.
Vermutlich fehlt dir mode_rewite oder du verwendest keinen Apache WebServer...
auf meiner Webseite:
http://www.aromarin.de
biete ich nach der Maileintragung einen kostenlosen Report an, leider funktioniert das nicht.
Dein Video läuft auch nicht...
Den Report habe ich in die Mediathek geladen und weiß jetzt nicht, wie ich das richtig mit dem Autoresponder Clerreach verknüpfen muß, damit nach der Anmeldung der Report herunter geladen werden kann?
Über Tipps würde ich mich freuen.
Clerreach gibtst du einfach den Link zu der PDf Datei an...
[size=12][FONT=trebuchet ms][COLOR=#000000]ich bin gerade dabei ein shop aufzusetzen und nutze woocommerce mit der deutschen Spracherweiterung.
[/COLOR][/FONT][/SIZE][COLOR=#737373][FONT=Arial]
[/FONT][/COLOR]
in der aktuellen Version wird
#: includes/emails/class-wc-email-customer-completed-order.php:29
msgid "Your order is complete"
msgstr "Ihre Bestellung ist abgeschlossen."
verwendet. Deine Text-Beispiele sind nicht Teil von woocommerce... Suche den Text in deiner "Spracherweiterung"...
Bist du dir sicher, dass du deine Kunden mit du ansprechen möchtest?