Beiträge von r23


    Was habe ich getan:
    Die folgende Zeile:

    Code
    RedirectPermanent / http://www.ps-kredit.de

    habe ich nach dem

    Apache Configuration
    RewriteEngine On


    in die htaccess eingefügt gehabt.

    ich vermute mal du wolltest doppelten Content vermeiden und zukünftig nur www. verwenden?

    Zitat

    RewriteEngine On
    Options +SymLinksIfOwnerMatch
    RewriteCond %{HTTP_HOST} ^domain.de
    RewriteRule (.*) http://www.domain.de/$1 [R=301,L]

    Wenn nicht poste einmal den Inhalt deiner .htaccess


    cu

    ralf

    Hallo,

    normalerweise fehlt eine Klammer, Semikolon oder ein Anführungszeichen bei dieser Meldung. Deine Daten hier sind allerdings Fehlerfrei.... wobei sie von der aktuellen WP Version abweichen.

    Dein Fehler könnte in [COLOR=#ff0000]wp-settings.php[/COLOR] sein. Oder [COLOR=#ff0000]dirname(__FILE__) [/COLOR]liefert Datenmüll?

    Die wp-config wurde als PHP Script im UTF-8 Format ohne BOM von dir abgespeichert?

    cu

    ralf [COLOR=#ff0000] [/COLOR]

    also abwarten... und das wird dann selber aktualisiert?

    404 Seiten werden mit dem _guten_ Suchergebniswerten in der Regel von Google sehr schnell gelöscht... die neuen Seiten werden mit einem schlechtem Wert in den Index aufgenommen.

    Eine 301 Weiterleitung _wenn sich nur die URL geändert hat_ wäre sinnvoller als eine 404 Fehlermeldung.

    Weiterleitung erklärt auch Google
    http://support.google.com/webmasters/bin…de&answer=93633

    Viel Glück

    ralf


    Ich wollte eine Community auf die Beine stellen und hab mich (leider) für Wordpress entschieden.

    Das _leider_ kenne ich auch :) ich kann dies _leider_ auch richtig begründen :) Da ich _leider_ etwas Plan von programmieren oder diesem Zeugs habe. Für die, die keine Anhnung von Entwicklung haben, können sich gerne im PHP Mag über

    WordPress: Der Zustand des Codes ist kritisch

    http://phpmagazin.de/WordPress%3A-D…sch-066913.html
    unterhalten.

    Wenn der wirtschaftliche Schaden für dich gering ist _suche_ dir eine richtige Software :)



    ich konnte kein richtig gutes Theme für Buddypress finden. Wisst ihr wie ich das meine?

    Nein - ich kenne viele schöne Buddypress Templates... hier zum Beispiel eine Auswahl von 10

    http://wp-agentur.org/blog/10-modern…emes-fuer-2013/



    Jedoch denke ich, dass Wordpress für mein Vorhaben einfach nicht geeignet ist

    Und was hast du genau vor? es gibt auch viele SaaS Lösungen für nicht Entwickler - hier stellt der Provider eine Software für eine geringe Gebühr zur Verfügung - und oft sind die Lösungen wirklich cool.


    lg

    ralf

    würde das Angebot über 80 Flöckchen annehmen.

    Da kann aber keine Absicherung des Systems enthalten sein und auch keine weitere Garantie


    Wenn der Anbieter alles sauber hat, sofort das Admin Passswort von WP ändern.

    Alles packen und sich einen richtigen Provider suchen... Sorry - aber ich halte nichts von Hostern, die ihren Kunden

    "
    Bitte teilen Sie uns kurzfristig mit, ab wann Sie das Sicherheitsloch in
    Ihren Scripten schließen können, hierfür haben Sie die Möglichkeit sich
    per FTP auf Ihren Webspace zu verbinden.

    Entsprechende Anhaltspunkte können Sie im FTP-Verzeichnis /log Ihrer
    access- und error-log entnehmen.
    "
    bei einem Problem schreiben.

    cu

    ralf


    .... läuft seit 1 jahr wunderbar

    Hast du die nötigen Updates in dieser Zeit durchgeführt?
    Hast du dir irgendwelche Plugins für _kontakt_Formulare oder Newsletter installiert?


    Bitte teilen Sie uns kurzfristig mit, ab wann Sie das Sicherheitsloch in
    Ihren Scripten schließen können, hierfür haben Sie die Möglichkeit sich
    per FTP auf Ihren Webspace zu verbinden.

    Wenn du mit den Log-Dateien nicht klarkommen solltest, könntest du dir über das Jobforum einen Dienstleister suchen, der die Sicherheitslücke beseitigt.

    Evtl. kannst du auch mit Datei-Vergleich Änderungen an Scripten selber finden aber für das finden der Sicherheitslücke benötigst
    die Auswertung der Log-Datei.

    Viel Glück

    Ralf


    ich hab mir ein wunderschönes Theme gekauft, und möchte es gerne anwenden, nur kriege ich es mit den Permalinks nicht hin. Die Permalinks sind bei mir aktiv, nur kriege ich es nicht hin, dass es so steht: http://www.domain.de/#home dann zu verlinkung http://www.domain.de/#about

    permalinks und HTML Anker Tags würde ich persönlich nicht mischen.

    http://de.selfhtml.org/html/verweise/projektintern.htm

    Suchmaschinenfreundlicher ist es wenn du.
    http://Example.com/about/

    verwendest.

    Bitte verwende zukünftig Example.com. Damit verletzt du keine rechte dritter mehr.

    http://de.wikipedia.org/wiki/Example.com

    cu

    ralf

    Mal abgesehen von der dazugehörigen App, gibt es unter Android noch einen anderen Weg, Wordpress effektiv zu nutzen? Beziehungsweise: Hat jemand von euch einen Browser unter Android gefunden, mit dem man das Dashboard komplett nutzen kann? Oder andere Wege?

    Ich verwende zum Biespiel opera
    https://play.google.com/store/apps/det…m.opera.browser

    und firefox
    https://play.google.com/store/apps/det…mozilla.firefox

    wobei... wenn etwas nicht funktioniert - passe ich mir eben die Software an :)


    // Bei mir hängen sich alle bisher getesteten Browser auf.

    Wenn du root rechte hast? könntest du dir die error Log
    https://play.google.com/store/apps/det…on.logcat&hl=de
    ansehen? evtl. fehlt dir Speicher auf dem Smartphone?

    viel Glück

    ralf


    Das Problem war ein Exploit welches über die wp-login.php ausgelöst wurde. Sobald die htaccess wieder aktiv war, war es dem exploit möglich den Server als Datenquelle zu nutzen welches diese enorme CPU Last verursachte.

    Dateien auf deinem System wurden von einem Fremden verändert? und dir fällt als Lösung ein:

    "
    Unter anderem das schützen der wp-login.php durch ein extra passwort + htaccess abfrage. Darüber hinaus alles geupdated + plugins. Sicherheits Plugins installiert und w3-cache installiert.
    "

    hüst...

    Wenn einer die Möglichkeit hatte, dass er auf dem Server Dateien _verändern_ konnte - hatte dieser in der Regel weitere Möglichkeiten.

    Ein erfolgreicher Angriff beginnt in der Regel mit dem upload von Werkzeugen, Tools. Mit diesen Tools kann der Angreifer _Dateien- verändern aber auch sich einen eigenen FTP-Zugang einrichten. Weitere Programme installieren, Ports öffnen, Root rechte einrichten... weitere Server angreifen.

    Du kannst _keiner_ Datei auf dem Server mehr vertrauen. Nicht nur Wordpress kann geändert werden!


    Ich habe das Gefühll dass ich heute Mittag gehackt wurde denn ich habe seltsame Emails bekommen


    http://wiki.hetzner.de/index.php/Security_Gehackt
    http://wiki.hetzner.de/index.php/Security

    Tipp - Datensicherung erstellen (- alle PHP Scripte und die Datenbank)
    diese Datensicherung auf einen lokalen Rechner kopieren _vorsicht!( die Datensicherung kann verseucht sein - also nicht auf einen Rechner legen wo deine Online Bank Daten sind, oder gar die Zugangsdaten für X- Kunden FTP- Zugänge oder so)

    Über die Datensicherung eben einen Viren Scanner Laufen lassen - wie zum Beispiel unter Windows http://www.avast.com/de-de/

    Sollte Schadcode gefunden werden -

    1. shutdown -h now
    2. neu aufsetzen lassen

    viel Glück

    ralf

    ich würde nicht nur den Zugriff auf die wp-login.php schützen - sondern auch den Admin. Gleichzeitig aber für die Anmeldung SSL verwenden.

    wie die Authentication and Authorization funktioniert - steht im Handbuch
    http://httpd.apache.org/docs/2.4/howto/auth.html

    Wenn man die Anleitungen nicht versteht, sollte man meiner Meinung nach einen Dienstleister beauftragen.. vor allem bei dem Thema Sicherheit.

    Ich habe hier noch einen Anleitung aus der Steinzeit
    http://www.spiegel.de/netzwelt/web/w…b-a-707286.html

    Wichtig ist, dass der WebServer nicht die wp-config.php aus liefert, wichtig ist, dass der Webserver keine Dateien _irgendeinname.php.jpg als Grafik betrachtet und als PHP Script ausführt.

    wichtig ist, dass keiner die .htaccess + htpasswd Dateien später ändern kann (rechte beachten - 777 ist zum beispiel falsch)

    wichtig ist, dass keine php scripte in dem Verzeichnis ~/upload ausgeführt werden.

    wichtig ist, dass der Websserver keine Fehlermeldungen an den Anwender sendet. Beispiel:
    php fehler in /user/home/...blah_blah/ich_sag_dem_angreifer_wie_mein_server_aufgebaut_ist/

    wichtig ist, dass man ein backup system verwendet... usw...

    viel glück

    ralf


    Hatte gedacht, dass ich sie via Iframe einbaue.

    Warum? Der HTML Image Tag funktioniert vereinfacht wie eine Iframe... er sende auch einen seperatern header... wenn es darum gehen sollte


    Code
    <img src="http://example.org/images/denker.png" width="70" height="137" align="top" alt="deine png">

    du kannst auch ein script aufrufen.

    Code
    <img src="http://example.org/images/dein_script.php" width="70" height="137" align="top" alt="deine png">

    Hoffe die Antwort hilft weiter?

    ralf


    Er sagt, dass er ein Problem mit open-basedir hat und will in das Oberverzeichnis vom Hauptverzeichnis zugreifen. Den Grund habe ich gefunden, nur frage ich mich ob das ein Fehler bei der Serverkonfiguration oder im Wordpress-System ist:

    Am Anfang wird die Konstante "ABSPATH" mit dirname(__FILE__) . '/' deklariert.

    dirnema(__FILE__) funktioniert eigentlicht bei fast allen richtig.
    http://php.net/manual/de/language.constants.predefined.php

    Das Piwik Projekt http://www.piwik.org/ verwendet:

    Code
    define('PIWIK_DOCUMENT_ROOT', dirname(__FILE__)=='/'?'':dirname(__FILE__));

    Drupal 8 verwendet

    Code
    require_once __DIR__ . '/includes/install.core.inc';


    wenn dies bei dir Probleme bereitet, wende dich an deinen System Admin, an der PHP konfiguration stimmt etwas nicht ;)


    Du kannst auch per Hand den Pfad zum Verzeichnis eintragen:

    Code
    define( 'ABSPATH',  '/dein_pfad/auf/dem/server/htdocs/public_html/wp/' );

    Hoffe die Antwort hilft weiter?

    ralf


    ich habe bei one.com eine Domain gesichert und wollte WordPress verwenden. Die Installation von 3.5.1 hat grundsätzlich funktioniert, nur kann ich keine Medien hochladen, weil es bei der Auswahl der Dateien mit einer Fehlermeldung quittiert wird, das der Upload nicht möglich sei. Außerdem kann ich zwar ein Hauptmenü anlegen, aber keine Seiten, Gallerien oder externe Links hinzufügen, weil beim Klick auf den Button der niemals endende Kreisel einsetzt, bis ich entnervt händisch abbreche.

    Ich habe schrittweise downgrades gemacht und bin bei 3.3.3 gelandet, die alles richtig macht.

    wow - was für eine Geduld! Aber wie kommt man auf die Idee, dass man mit einer alten Version von Wordpress online gehen sollte? Wirklich? Ich kann deine Entscheidungen nicht verstehen. Die Aktuelle Version von WP ist 3.5.1 alle andere Versionen sollte man nicht mehr verwenden. Diese geliche Regelung gibt es für PHP. Die aktuelle Version ist... alle anderen haben auf einem Server nichts mehr verloren... nagut. Massenhoster geben ihren Kunden nicht immer die aktuelle PHP Version. Dann sollte man den Hoster wechseln und nicht die Software.

    Alle alten Versionen haben bekannte Sicherheitslücken. Hier die Changelog von PHP http://php.net/ChangeLog-5.php
    Ergo, warum möchtest du mit einer fehlerhaften Software irgendetwas online machen? [COLOR=#ff0000]WARUM? [/COLOR]

    Hier die Fehler, die in der 3.5.1 geschlossen wurden
    http://core.trac.wordpress.org/query?status=closed&milestone=3.5

    Viel Spass mit 3.3.3 bei deinem Hoster.

    Zitat

    ch habe keine Ahnung wo ein Problem sein könnte: one.com oder WordPress? one.com oder WordPress?

    Es leigt vermutlich an der Konfiguration bei one.com. Wende dich an den Support und verwende bitte _immer_ eine aktuelle Wordpress Version.

    Hallo,

    der Inhalt deiner Wordpress Installation - also der Content, ist in der Datenbank. Vom Benutzer, über Konfiguration bis hin zu den Komentaten - steht alles bei Wordpress in der Datenbank. Nur Bilder, und die Scripte kannst du per FTP holen.

    Du benötigst auch den Inhalt der Datenbank. Diesen kannst du zum Beispiel mit MySQLDumper
    Link von meiner Seite
    http://doku.oos-shop.de/myoos-benutzer…er-mysqldumper/

    Downloaden. Diese Tool spiechert auf deinen Server die Daten, die du dann per FTP downloaden kannst.

    Viel Glück

    Ralf

    http://wp10735419.wp136.webpack.hosteurope.de/

    Ich find leider keine wp_users ...

    Michi91 meine die Datenbank und nicht die Dateien.

    Du kannst dir in der Regel ein neues passwort senden lassen:
    http://wp10735419.server-he.de/wp-login.php?action=lostpassword

    Damit dein Wordpress bei deinem Hoster allerdings was versenden kann, musst du eine Mail Adresse in einer Admin-Umgebung bei deinem Hoster festlegen. Am besten den Hoster mal *anrufen* :) und sich dies erklären lassen... wie ein Script bei ihm eMails versenden darf

    viel Glück

    ralf