Beiträge von r23


    Lässt es sich überhaupt nachvollziehen, wo die Lücke war?

    Normlalerweise JA - sicher. Wenn ein Angriff zum Beispiel "nur" auf die Datenbank erfolgte, findet man in der Regel die SQL-Injection
    in den Log-Files.
    http://de.wikipedia.org/wiki/SQL-Injection

    Wenn man die Sicherheitslücke wirklich nicht mit den Logs findet - gute Hacker können ihr eindringen super verbergen. Helfen die üblichen Hacker Tools. Anwendung und der Besitz ist rechtlich umstritten.
    http://www.heise.de/ct/artikel/Brenzlige-Bytes-286176.html

    Bei Wordpress hat man derartige Probleme eigentlich nicht. Hier reicht ein Blick in die Exploit Datenbank vor der Installation eines Pluigins und einer Theme.
    http://www.exploit-db.com/search/?action…ption=wordpress

    Hier wird ein Angriff von einem Skriptkiddie beschreiben
    http://www.kuketz-blog.de/hacking-wordpr…r-die-kulissen/


    Es klappt auch soweit alles, das erste Problem ist bei dem Befehl:

    bash /usr/share/doc/wordpress/examples/setup-mysql -n wordpress localhost (Ich habe statt localhost meine Domain eingegeben)

    = ERROR 1007 (HY000) at line 1: Can't create database 'wordpress'; database exists

    Obwohl ich wirklich alle Dateien vorher gelöscht habe und sogar mysql UND wordpress mit purge deinstalliert habe. Also WO soll diese wordpress Datenbank sein die es schon gibt???

    bei [COLOR=#333333][FONT=UbuntuMono]/usr/share/doc/wordpress/examples/
    [/FONT][/COLOR]Kann ich die Datenbank nicht finden?!nur setup-mysql und apache.conf

    Du solltest deinen Server nicht im Web betreiben wollen. Gerne im Intranet weiter üben... wir benötigen keinen weitere Rechner in
    den Web Bot netzen

    http://www.computerundtechnik-ratgeber.de/2011/08/das-ge…-bot-netzwerke/


    Da ich noch nie ein PHP Update durchgeführt habe wollte ich mich erkundigen welche Unterschiede PHP 5.3 zu 5.5 mit sich bringt?

    Und ob ein Wechsel sinvoll ist?

    ich würde mindestens 5.4 verwenden schon aus Sicherheitsgründen.

    http://www.php.net/manual/de/migration54.incompatible.php

    Sollte ein Plugin damit nicht klar kommen, würde ich auf das Plugin und nicht auf die Technik verzichten wollen.


    Ebenso würde mich Interessieren ob es ein Problem mit Wordpress geben könnte wenn ich auf 5.5 aktualisiere oder müsste ich in WP auch neue Einstellungen treffen?!

    http://www.php.net/manual/de/migration55.deprecated.php
    [h=3]ext/mysql deprecation[/h]
    The original MySQL extension is now deprecated, and will generate E_DEPRECATED errors when connecting to a database. Instead, use the MySQLi or PDO_MySQL extensions.
    [h=3]preg_replace() /e modifier[/h]usw...


    cu

    ralf


    Rufe ich meinen Blog über ... auf funktioniert alles tadellos
    Rufe ich allerdings meinen Blog über ... auf erhalte ich einen 404 bzw. "nicht gefunden" und das mit allen 4 Blogs.

    Was habe ich wo falsch gemacht oder vergessen?


    1. es gibt die Domain Example.com
    http://de.wikipedia.org/wiki/Example.com

    verwende die http://de.wikipedia.org/wiki/Request_for_Comments

    2. lerne IP Adresse
    http://de.wikipedia.org/wiki/IP-Adresse

    Vereinfacht
    http://127.255.255.255 liefert wie http://loalhost das gleiche Dokument aus und zeigt nicht *plötzlich* auf ein Unterzeichnisc von einem Webserver.

    Hoffe dies hilft weiter


    ralf


    Kann ich via Yast auf 5.5 bzw. höher updaten?

    ja - wenn man die richtigen Quellen angibt...

    PHP 5.5 hat allerdings wird die Nutzung der MySQL-Erweiterung eine 'E_DEPRECATED'-Warnung zeigen. MySQLi wird benötigt...


    > Software-Repositorys
    hier
    http://download.opensuse.org/repositories/Apache/ gefolgt von der openSUSE_VERSION
    und
    http://download.opensuse.org/repositories/server:/php/ gefolgt von der ApacheopenSUSE_VERSION


    PHP wird als Apache Modul verwendet. Ich habe nun schon öfter von FastCGI gelesen, aber noch keine Erfahrung damit. Würde sich eine Umstellung darauf lohnen bzw. ist dies überhaupt möglich?

    https://de.opensuse.org/Repository



    Im Logfile steht folgendes: (nach einem webserver neustart)

    [Fri Feb 21 14:19:52 2014] [notice] caught SIGWINCH, shutting down gracefully

    gracefully beendet nicht nicht alles.. stop und starte apache über init.d


    [Fri Feb 21 14:19:52 2014] [error] (9)Bad file descriptor: apr_socket_accept: (client socket)
    [Fri Feb 21 14:19:58 2014] [warn] Init: Session Cache is not configured [hint: SSLSessionCache]

    beide Fehler solltest du beseitigen.



    [Fri Feb 21 14:19:58 2014] [notice] Apache/2.2.12 (Linux/SUSE) mod_ssl/2.2.12 OpenSSL/0.9.8j-fips configured -- resuming normal operations

    verwende apache 2.4.7 - Quelle habe ich dir oben genannt.

    Viel Glück

    Ralf


    weil das Theme jede Menge Dinge verwendet die von der Standard Wordpress Installation
    abweichen will ich den Demo Inhalt via XML importieren .
    Damit ich weiß was wie zusammen spielt .:sad:

    In der Regel sind die Demo Daten nicht für die Veröffentlichung im Web gedacht. D.h. du hast in der Regel keine Rechte an den Bildern oder Texte... Somit würde ich dies ausschließlich in einer Entwicklungsumgebung installieren. Fertige Entwicklungsumgebungen erhälst du für fast alle Betriebsysteme von

    http://www.apachefriends.org/de/index.html

    Ansonsten einen Provider suchen, der dir mehr Speicher, mehr ausführbare Zeit, und mehr Support liefert

    Viel Erfolg

    ralf


    Auf der Wordpressseite läuft viel JavaScript. Den RAM habe ich testweise auf 6GB aufgestockt. Es gibt dadurch jedoch keine Besserung.

    Welche PHP version? Ab 5.5 könnte der WP mySQli layer helfen
    http://wordpress.org/plugins/mysqli/

    Hat der Apache Probleme mit Fehlern? Wie verwendest du php? als Apache Modul oder als fast-cgi?

    [size=8]> Simple Login Log[/SIZE]

    wo spreichert dieses Pluign die Logs?

    Der RAM-Verbrauch hängt unter anderem von der Einstellung für MaxClients ab.

    1. Die durschnittliche Größe eines Apache-Prozesses feststellen mit:
    Code:
    ps -ylC apache --sort:rss
    2. Dem Apache zur Verfügung stehenden RAM ausrechnen, also alles abziehen, was auf dem Server noch RAM benötigt (Betriebssystem, Datenbank, Sendmail etc.)
    3. Dann den zur Verfügung stehenden RAM durch die durschnittliche Größe des Apacheprozesse teilen, ergibt den optimalen Wert für MaxClients.

    An einem Beispiel mit Deiner Serverkonfiguration:
    durchschnittliche Größe eines Prozesses = 5 MB
    zur Verfügung stehende RAM = 3000 MB
    ergibt 600 MaxClients

    zu meiner Anmerkung

    so habe ich es gelernt
    // MaxRequestsPerChild steht auf 0. Damit reguliert sich der Apache selbst.

    so habe ich es eben gelesen
    // Nein, eben nicht. Mit 0 werden die Childs nicht regelmäßig neu gestartet. Damit eine evtl. auftauchende RAM-Lücke ggf. mal
    // geschlossen wird, empfiehlt sich ein Wert >1000.

    und prüf mal die error logs
    /var/log/apache/users/default-error.log
    usw..

    viel glück

    ralf


    Der Unterschied ist nur, dass vorher zwei verschiedene Wordpress Blogs auf dem Webspace liefen (in getrennten Verzeichnissen und mit eigenen Datenbanken). Jetzt ist es nur noch ein Blog.

    Wenn ich nun den Blog aufrufe, dann Fehlen in der Navigation Inhalte und in den Pages und Blogposts auch... Es stehen z.Bsp. mal nur die ersten 20 Zeichen von einem Text mit 1000 Zeichen da oder mal 30 oder so... Aber nie besonders mehr...

    ich würde die Fehlerausgabe von Wordpress erzwingen und weil du ja schon x-fach Bauckup#s gemacht hast, würde ich mit xdebug und netbeans

    http://www.weblizards.de/blog/2011/11/c…g-und-netbeans/

    ran gehen.


    Ich habe nichts weiter geändert an der Datenbank oder den Dateien

    - W3 Total Cache

    ich würde den Cache mal löschen und die evtl. Pfade in der Datenbank prüfen ... (einige schreiben wirklich die Pfad in die Datenbank)

    Vielen vielen Dank für den Tipp

    Mein pagespeed ist jetzt von 76 auf 92 gestiegen. Könnte man als Steigerung bezeichnen. ;)

    prima!


    Würde es noch etwas bringen, ein CDN einzubinden, oder ist das ein zu großer Aufwand?
    Ansonsten könnte man ja noch damit den Rest rausholen.


    Du verwendest relativ wenig Bilder CDN bringt etwas bei statischen Inhalten. Du könntest aber deine Scripte *cache*bar machen, in dem du auf die Variablen an dem Scriptverzichtest

    Also auf dies ?ver=2.5.9.4....

    oder verwende die Quellen weiter, die du vertraust...

    Hallo,



    aber es stimmt einfach nicht ganz, wie er das alles schlecht macht.

    ich kann bilder hochladen, zwar keine 6 mb große, wegen dem memory limit, brauche ich aber nicht. dafür nehme ich eine andere plattform und binde das bild dann ein - was ich aber nicht mache, weil ich keine 6 mb große bilder brauche.

    Du kannst gerne 1und1 für dich verwenden. Nur 1und1 erfüllt nicht die Anforderungen von Wordpress.

    Fakt ist Wordpress und die wichtigsten Plugins benötigen eine aktuelle PHP Version 5.4 (evtl. geht noch 5.3)

    Wordpress funktioniert bei dir nur, wenn du auf Sachen verzichtest - warum sollte jemand auf Sachen verzichten, wenn ein Klick weiter es *Provider* und keinen Massenhoster gibt?

    Und wenn es am Preis liegt, warum an den dem Schrott von dem derzeitigen Provider festhält - auch dafür reicht ein klick und du kannst "zahlen was du möchtest"

    https://uberspace.de/prices

    Wir können uns aber auch gerne über den Service von 1und1 unterhalten. Wenn du deinen Speicherplatz durch viele besucher benutzt, erhälst du "Support Briefe"

    Tenor: "Ihr Anwendung hat am ... um... in der Stunde über x in die Datenbank geschreiben. Es darf aber nur (2 x oder so) etwas geschreiben werden... wir haben Ihren Account in deinen Staus nicht erreichbar versetzt... Sie können durch einen _neuen_ vertrag gerne updaten"

    Sorry - 1und1 und wordpress funktionieren nicht. 1und1 und PHP Anwendungen per se würde ich ganz vorsichtig sein.

    memory limit - benötigt man nicht nur für Bilder sondern auch für die datensicherung, für die Optimierung von wordpress, für die Installation von templates (Theme) für plugins...

    Es ist aber nicht nur der memory limit - du benötisgt auch Server Sicherheit. gute provider stellen dir eine Firewall zur Verfüung und die Log-Files. 1und1 Anwender haben derartiges augenschlich nicht.

    // und wer lust zu lesen hat, hier wegen großer pimmel und so...

    meiner ist größer du ...


    Obwohl ich fast die selben Plugins installiert habe, ist mein Pagespeed fast um 15 Punkte gesunken.
    Deaktivieren der neuen Plugins habe ich schon durch.

    dies leigt an der Server Konfiguration pp an fehlenden Informationen in der .htaccess

    Configure entity tags (ETags)

    Compress components with gzip


    evtl. kannst mit meiner .htaccess etwas anfangen als inspiration für deine Optimierung
    https://github.com/r23/MyOOS/blob…press/.htaccess


    Ich habe ne neue Datenbank eingerichtet, neuen Benutzername eingerichtet usw.

    Mein wp-config.php sieht an folgender stelle so aus:

    in der Regel (bei mehr als 90%) der Provider gibt man unter
    DB_HOST - einfach nur localhost an.

    PHP
    define('DB_HOST', 'localhost');

    viel glück

    ralf


    Inzwischen, nachdem ich 2 Tage rumexperimentiert habe, konnte ich feststellen, dass sich das Problem lösen lässt, wenn ich alle DE Language Files meiner Plugins lösche. Obwohl in der wp-config.php de_DE eingetragen ist. Weiterhin habe ich einige Plugins löschen müssen um das Problem loszuwerden.

    Warum? Oder wie bist du auf die Idee gekommen, dass wildes löschen von Scripten dir bei einem Upload (HTTP-Fehler) helfen könnte?


    Nun dachte ich, dass der Fehler an diesen Plugins lag und wollte

    Warum machst du Ratestunden?
    1. beseitige alle Meldungen von anderen Pluigins - hier auch die meldung von deinem Event Plugin.
    2. Schalte den Debug ein

    ~/wp-config.php

    PHP
    define('WP_DEBUG', true);

    prüf deine Bilddatei. d.h. öffne die Datei zum Beispiel in Gimp (nicht Photoshop) oder in einem Webbrowser.

    Welche Plugins (für Bilder) verwendest du? es gibt ja da so einige merkwürdige Wordpress Plugins, die wollen die Bilddaten noch zusätzlich optimieren... mit php :( auch diese können zu einem http Fehler führen.



    Ich bin nun schon tierisch frustriert vom WP.

    Dann würde ich mir ein anderes Programm suchen...

    Hab jetzt 2x alles durchgelesen, aber keine Aussage von mir gefunden das ich das Suchformular nicht verstehe....nur das ich es mir mal angucken werde.

    und warum sendest du es dann an dein Script und nicht an Wordpress?


    Aber mein Export geht soweit von daher alles gut.

    bist du dir sicher?

    PHP
    $filterau = $_POST ["filterau"];

    oder sollen Hacker neue Möglichkeiten erhalten

    Ich hoffe, du hast es für einen Kunden geschrieben.

    Hallo,



    2.
    Kann Dir da nicht folgen. Erklär mal bitte!! Und auch wie es am besten wäre!

    Sende deine Variablen aus dem Formual an Wordpress - Was verstehst du daran nicht?
    Wenn du deine Variablen mit [COLOR=#000000][COLOR=#DD0000]<form method="post" action="http://blog.r23.de/[/COLOR][COLOR=#DD0000]'"[/COLOR][/COLOR] ... sendest, erhalte ich die Daten - was genauso sinnfrei ist - als wenn du dein Daten an ein Script in einem Plugin Verzeichnis sendest. Da kommen nur die Varibalen an. Die Funktionen und Möglichkeiten von Wordpressen stehen dir so nicht zur Verfügung.

    Überlasse doch einfach Wordpress welche Objekte, Funktionen geladen werden müssen, damit in deinem Plugin (dann Teil von Wordpress) die Datenbank zur Verfügung steht.

    grummel... Es gibt hier ein jobforum! Such dir einen Bastler, der dir ein expoert script schreibt - wenn du noch nicht einmal das suchformular in wordpress verstehst. es gibt sicherlich auch fertige Pluigins...