Beiträge von r23


    WP 3.7.1 runter geladen. Neues Verzeichnis angelegt und entpackte WP-Dateien rein kopiert. wp-config-sample aufgemacht. Einträge geändert (mittlerweile einmal mit Hochkommas vor den Einträgen und einmal ohne). wp-config.php gespeichert, ins Verzeichnis rein kopiert und wp-config-sample gelöscht.

    Die wp-config.php wird *ohne* Fehler für die Installation benötigt. Wenn man "Keine Fehlermeldung, kein Wort zum Sonntag" hat PHP einfach so einen schweren Fehler, dass dieser noch nicht mal mehr eine Meldung erzeugen kann. Dies passiert bei Massenhostern, wenn man zum Beispiel auf dem _preiswerten_ php als fastcgi verwendet und die wp-config zum Biepsiel UTF-8 *mit* Boom abspeichert.

    Also:
    1. einen editor verwenden, der PHP Scripte richtig abspeichert notepad++


    mittlerweile einmal mit Hochkommas vor den Einträgen und einmal ohne

    die Hochkommaswerden benötigt:
    Hier das PHP Handbuch
    http://php.net/manual/de/language.constants.php

    wenn du Probleme mit der Installtion hast ist es evtl. sinnvoller, wenn du dir eben einen Dienstleister über das Job Forum suchst - sonst versaust du dir den ganzen Sonntag

    lg

    ralf

    he? was hat das jetzt mit frontpage zu tun?

    # -FrontPage-


    IndexIgnore .htaccess */.??* *~ *# */HEADER* */README* */_vti*


    <Limit GET POST>
    order deny,allow
    deny from all
    allow from all
    </Limit>
    <Limit PUT DELETE>
    order deny,allow
    deny from all
    </Limit>

    und wer darf bei dir Anmeldeforumlare senden?

    Hallo,

    was steht in der Error-Log-Datei?

    Vermutlich fehlen Daten (Dateien)


    Für mich sieht das nach einem Weiterleitungs-Problem aus

    Was steht in der .htaccess?


    Den Ordner /wp-admin/ habe ich um sicher zu gehen nochmal neu hochgeladen, das änderte aber nichts am Problem.

    Plugins erweitern in der Regel den Admin bei Wordpress. D.h. Code für den Admin findet Wordpress leider auch
    ~/wp-content/plugin/

    ich würde einfach mal alles neu hochladen.


    Vielleicht hat Jemand von Euch Rat?

    ich würde Wordpress in den debug modus schalten

    in die wp-config.php

    PHP
    define('WP_DEBUG', true); //enable the reporting of notices during development - E_ALL
    define('WP_DEBUG_DISPLAY', false); //use the globally configured setting for display_errors and not force errors to be displayed
    define('WP_DEBUG_LOG', true); //error logging to wp-content/debug.log
    define('SCRIPT_DEBUG', true); //loads the development (non-minified) versions of all scripts and CSS and disables compression and concatenation,
    define('E_DEPRECATED', true); //E_ALL & ~E_DEPRECATED & ~

    // < löschen am Anfang

    evtl. fehlt auch ein php modul?


    Vielleicht hat Jemand von Euch Rat?

    Finger von Sachen lassen, die man nicht kennt! Vor allem wenn es Kunden-Projekte sind!

    cu

    ralf


    Jedoch stellt sich mir nun die Frage wie man dies zukünftig vermeiden kann. Worauf kann ich denn noch achten?

    Es gibt sehr viele Anleitungen im Web, wie du deine Wordpress version absichern kannst.

    Selbst der Spiegel schreibt Hinweise:
    http://www.spiegel.de/netzwelt/web/w…b-a-707286.html

    http://www.spiegel.de/netzwelt/gadge…s-a-894366.html

    Ich habe mir eine Firewall geschrieben. Dh. die Eingaben von aussen werden auf Code Injektionen geprüft und ich habe mir ein Plugin Installiert, dass mir einmal am Tag die Änderungen an Wordpress mitteilt.

    D.h. ich benkomme in der Mail mitgeteilt, welche neue Dateien auf dem Server sind und welche Scripte geändert wurden.

    Sollte meine Firewall mal nicht helfen, habe ich so die Möglichkeit, dass ich die Änderungen schnell finde.


    Ich würd mich über Eure Hilfe freuen um zukünftig solche Probleme vermeiden zu können.

    Evtl. einen Dienstleiter übder Jobforum hier suchen, der dein System auf Sciherheitslücken prüft
    http://www.exploit-db.com/search/?action…ption=wordpress
    und das System absichern lassen?

    Hoffe, die Antwort hilft weiter

    ralf

    Hallo,


    habe WordPress auch in ein Unterverzeichnis installiert, weiß jetzt aber nicht genau wo ich bei meinem Hoster (1&1, ja ich weiß...) angeben muss, dass WordPress in eben jenem Unterverzeichnis liegt.

    Wenn du Wordpress in ein Verzeichnis installierst muss du in der URL http://example.org/dein_verzeichnis/ einfanch in die URL aufnehmen.


    Habe 1&1 gerade angeschrieben und hoffe auf eine schnelle Antwort,

    Gute Idee - Der Support wird dir dies sicherlich verständlicher erklären!

    Wenn du kein Verzeichnis verwenden möchtest, musst du einfach in das Webroot Verzeichnis (Der Support von 1 und 1 sagt dir, wo du dieses findest) Wordpress installieren...

    Sicherheitslücke war dann wohl doch eher das schwache PW

    Die Angriffe bei mir waren am letzten Wochenende über eine SQL Injection Attack. Meine Firewall logte die SQL Injection

    Auszug.
    de/?fbconnect_action=myhome&fbuserid=2+and+1=2+union+select+1,2,3,4,5,concat%28use ... usw

    Einfach mal prüfen, ob du derartige Sachen in der Log findest. Hier werden die Passwörter der Admins mit der id 1 bis 5 geändert.

    Viel Glück

    Ralf


    Auch tauchen keine neuen Benutzer bzw. Admins auf.
    Weitere Vorschläge?

    Wie sieht die Datenbank aus? Wurden hier weitere Admins eingetragen? Gibt es den Admin mit der ID 1 bei dir?

    Du musst unbedingt die Sicherheitslücke finden. Kannst den zugriff auf /wp-admin/ durch einen Server Seitigen Login verhindern?
    Dann würde ich dies machen.

    Viel Glück

    ralf


    Wenn ich die Zeile 3273 der /wp-includes/ auskommentiere kann die Installation auch durchgeführt werden.

    Was steht in der Zeile`? leider nennst du nur einen Ordner und leider keine Datei... Auskommentieren ist gar nicht gut... Aber bei merkwürdigen Providern muss man die Pfade anpassen.


    r23 kennst Du selber das Plugin? Muss ich noch auf etwas achten?


    Ich verwende das Plugin selbst - allerdings ist mein Blog von mir auch abgesichert worden. ( habe mir eine Firewall geschreiben)

    Was man beachten muss, steht auf der WebSite vom Projekt... PHP Kenntnisse sind sicherlich notwendig.

    Hallo Peter,

    die Klingt irgendwie nach einem Hacker, der Schadecode in deine header.php einbauen möchte und dabei *noch* einen Fehler macht.

    Kontrolliere einfach mal deine Wordpress Version, ob du nicht _fremde_ Scripte im Verzeichnis ~/wp-content/uploads hast und keine Veränderungen an den Scripte durchgeführt wurde.

    Wenn du eine Error-Log-datei hast - (bei richtigen Providern hat man dies) kannst du prüfen, wann der Fehler zuerst auftrat und in der Log Datei dir die Zeit ansehen, was gemacht wurde

    Viel Glück.

    Ach ja .. einige Provider prüfen die Dateien... sollten diese chmod 777 Dateien finden könnten Sie diese auf 200 setzt...

    Verwende für Dateien chmod 644 - schreiben für de Inhaber - lesen für die anderen


    ralf


    Nach meiner gestrigen Aktualisierung von 3.6.1 auf WP-Version 3.7 habe ich ein kleines Problem bei der Darstellung von Bildern bei der Erstellung von Beiträgen - ich sehe dort keine Bildeinbindung à la WYSIWYG, sondern ewig breite graue Platzhalter, die ich erst einmal quer scrollen muss, bis ich endlich das Bild finde. Vorher sah ich ein Bild an der Stelle im Beitrag, wo es eingebunden wurde - insbesondere auch: wie ich es eingebaut habe (links, rechts, zentriert, Rand, ...).

    Klingt für mich nach diesem Fehler
    http://blog.wpde.org/2013/10/26/feh…x-erwartet.html

    Einfach auf den Hotfix warten?

    Viele Grüße, Ralf

    Hallo,


    Hier konnte man sehen wie man im unteren Bereich der Einstellungen einen HTML-Code mit Verweis auf die Sitemap eintragen kann. Ich habe aber jetzt die neueste Version von WP und dieses Plugin hat keine Möglichkeit mehr die Sitemap einzutragen. Muss ich nun für die Sitemap eine neue Seite anlegen?

    ich verwende
    XML Sitemap Generator für WordPress 3.3
    http://www.arnebrachhold.de/projects/wordp…maps-generator/

    Die URL von der Sitemap kann man in die robots.txt eintragen und sollte diese bei den Webmastertools
    https://www.google.com/webmasters/tools/home?hl=de

    eintragen.

    Hoffe, die Antwort hilft weiter

    ralf

    Erstmal vielen Dank für deine Antwort,

    dann sagen wir es einfacher, wie bekomme den Blog komplett transferiert ? Bei einem Export komme ich gerade mal auf 1.1 MB, und der Dateninhalt alleine in der Mediathek ist schon über 31 MB groß.

    Da muss es doch irgendwelche Möglichkeiten geben.

    hast du schon einmal den Import versucht? Hiebei werden die Daten aus der Mediathek - wenn möglich - geholt...

    Grüße nach Kiel

    ralf


    WP 3.6.1 auf meiner Synology-Diskstation (NAS-Gerät mit Webserver) installiert

    Leider finde ich grundsätzlich keinen Support für das Betreiben von WP auf einem eigenen Webserver (mit root-Rechten), diverse Tipps zielen immer auf einen klassischen Webhoster, der ja etwas andere Voraussetzungen mitbringt. Auch die integrierte Hilfefunktion ist hier in keinster Weise hilfreich.

    Hat irgendjemand noch einen Tipp für mich? Wenn nicht: Ist angedacht, diese Störung der automatischen Updatefunktion in einem zukünftigen Release zu beheben, oder war das eh nur eine Spielerei ohne jegliche Funktionsgarantie? :-?


    Die - wie du sie nennst - Spielerei funktioniert auf richtigen Servern, mit richtigen Systemadministratoren wirklich seit Jahren erfolgreich. Wobei ich den alten Weg empfehle:

    a - Dateien und Verzeichnisse von wp-includes löschen
    b- Dateien und Verzeichnisse von wb-admin löschen
    alle php Dateien ausser wp-config.php im Dokumentenroot von Wordpress löschen

    Die neue Sripte hochladen und das Updatescript starten

    usw..

    Aber kommen wir zu deinem Weg...


    Ich habe bereits php open_basedir um ":/volume1/web/wordpress" ergänzt.

    Warum? hast du noch weitere Anwender auf dem System, denen du nicht traust?
    http://www.php.net/manual/en/ini.core.php#ini.open-basedir



    Auch die php-ZIP-Extension ist aktiviert. CHMOD habe ich auf dem Standard belassen.

    Und? Darf PHP auf deinem WebServer schreiben?

    PHP benötigt Zeit für das Entpacken - Hat deine PHP Zeit?
    PHP benötigt RAM für das Entpacken und schreiben - Hast du dem Script Zeit gegen.

    Eigentlich reicht hier ein Blick in die Error-Log-Datei vom WebServer.

    War die php-ZIP-Extension aktiviert oder hast du diese nur aktiviert ohne den WebServer neu zu starten? Wenn deine PHP Version ein Modul in deinem WebServer war, musst du in der Regel den WebServer _neu_starten.

    Egal.

    laut der Suche nach "Das Update konnte nicht entpackt werden"

    #: wp-admin/includes/update-core.php:656
    msgid "The update could not be unpacked"
    msgstr "Das Update konnte nicht entpackt werden"


    =>

    nach meiner Interpreation kann Wordpress / PHP nicht prüfen, ob die Dateien vorhanden sind. Diese Überprüfung kann man sich eben anpassen... d.h. $distro einen richtigen Inhalt geben

    Gruß

    Ralf