Beiträge von r23


    was für ein komischer Zufall, im oben angesprochenen Theme, was ich kurz vorher instaliert habe, befindet sich das Addon "Timthumb". (https://github.com/zyml/arras-theme/downloads).

    Meine Antwort basierte leider nicht auf Zufall .


    Das Theme "Jovan" liegt auch nur auf dem Server, ich verwende ein ganz anderes. Mich würde interessieren, ob jemand von außen Zugriff bekommen hat oder ob ich doch irgendwie einen Trojaner haben könnte, der die Daten ausgespäht?

    Wenn die Theme jovan für die Verwendung bekannt ist, wird nur nach der Sicherheitslücke gesucht

    http://_deine_site/wp-content/themes/jovan/der pfad zur sicherheitslücke_Timthumb.php?=schadcode

    Dies ist keine Kunst! Schlimm ist, was der Angreifer danach machen kann...

    Prüfe unbedingt ob neue Scriote auf dem Server sind. In der regel legen sich die Angreifer für später noch ein ppar Zelen code auf den Server.

    Sollte ihre Änderung gelöscht werden, kommen sie dann erneut

    http://_deine_site/wp-content/uploads/total_cool_satan.php

    Viel Glück

    ralf


    Können die infizierten Daten eventuell etwas erklären?

    Dein Provider ist ersteinmal gut, auch wenn dir vermutlich die Reaktion etwas merkwürdig erscheint.

    Mir persönlich gefällt der cache hier nicht...
    wp-content/themes/Karma/cache/external_05671b83ab562c5004677065940dfc5a.php

    1. der dateiname erinnert mich an eine
    [h=1]Timthumb[/h]http://www.heise.de/security/meldu…mb-1317795.html
    Sicherheitslücke

    2. erlaube keinen Zugriff von Aussen auf die Scripte in einem Cache
    http://example.org/wp-content/the…065940dfc5a.php
    darf nicht ausgeführt werden!

    Wie dies geht steht im Handbuch vom WebServer oder Jobforum

    3. wp-content/themes/__MACOSX/Jovan/js/ad.php

    verwende nur ein themes... _MACOSX und alle unterverzischnisse oder Scripte werden sicherlich nicht benötigt.

    Viel Glück

    ralf

    Hallo,


    Dazu solltest du zuvor alles einmal sichern (also die verseuchte seite) und alles ordner bis auf den upload ordner entfernen (weil du ja vermutlich neue artikel hast mit neuen bildern...) und danach das saubere Backup hochladen. Den Uplaod ordner auf seltsame Dateien überprüfen. Kann aber auch nur empfehlen das einen Profi machen zu lassen (ist antürlich abhänig von deinem Kenntnisstand über PHP / FTP / bla^^)

    Du kannst keiner Datei auch keiner Datei in dem upload Ordner mehr vertrauen. In der Regel findest du Veränderungen auch in diesem Ordner - weil hier oft sinnfreie Zugriffsrechte erlaubt sind.

    ALLES löschen ... sich einen anderen Provider suchen ... und ein Backup dort installieren... Auf Pluigins und Themes verzichten und Wordpress in der aktuellen Version verwenden...

    Bei dem neuen Provider Wordpress etwas abgesichert installieren
    http://www.spiegel.de/netzwelt/web/w…b-a-707286.html

    Hallo Frank,

    du kannst keiner Datei mehr trauen! Der Anfreifer hat sich neue Dateien angelgt. zum Beispiel default.php, er hat bestehende Dateien verändert zum Beispiel .htaccess

    In der Regel legen sich die Angreifer auch weitere _eigene_ Scripte auf den Server, damit Sie Ihre Änderungen jederzeit erneuern können.


    Und wie finde ich herraus wo die Sicherheitslücke ist.

    Wenn du Glück hast, kannst du etwas an den logfiles erkennen.



    Hier noch ne Pluginliste die wir auf der Seite haben:

    http://www.exploit-db.com/search/?action…ption=Wordpress

    Zitat


    liegt es an der veralteten WP oder an den Plugins ?

    es kann auch an einer Lücke im Template liegen.

    Viel Glück

    Ralf


    vorab: ich bin kein Programmierer und auch kein Profi.

    ok.


    Da in diesem Shop vermutlich max. 50 Produkte am Tag verkauft werden können, stellt sich für mich jetzt die Frage ob ein so umfangreiches Programm wie Magento überhaupt notwendig ist oder ob ich auch auf WP e-Commerce setzen kann.

    Magento hat einige Probleme mit SEO Optimierung. Magento erzeugt an unterschiedlichen Stellen doppelten Content. Bitte über Google Erfahungsberichte selber suchen oder Magento mal installieren.

    Magento verwendet das Zend Framework. Das Framework ist gut - sogar sehr gut - hat nur einen erheblichen Nachteil auf normen Servern zeiht es die Leistungs des webServers extrem runter. Das zend Framework läuft unter Last eigentlich nur auf Zend Servern
    sinnvoll. Meine Meinung.
    Zend Server gibt es hier
    http://www.zend.com/de/products/server/

    Last entsteht bei einem Shop in der Regel nicht durch die Menge der Produkte sondern durch die Menge der Besucher. Bei einem Shop ohne Kunden oder sehr wenigen Kunden reicht selbstverständlich eine Linux, Apache, PHP Umgebung.


    Gibt es objektiv betrachtet viele Gründe, die mich an Magento binden würden?
    Oder ist ein vermutlich geringerer Traffic in selber Qualität mit WP e-Commerce zu bewältigen?

    Tolle eCommerce Strategie . In der Regel hängt von dem Erfolg eines Online Shop Projektes in der Regel auch das Unternehmen und damit die Arbeitsplätze. Ich würde dies wirklich profesioneller lösen wollen...

    Für Wordpress gibt es preiswerte Plugins - viel Erfolg.

    Ralf


    Ich werde das mal beobachten und schauen was die Jungs da machen. Habe im Moment nämlich knapp 500 Angriffe pro Tag auf meine login.php....

    Wenn du die Logfiles auswertest kannst du gleich verhindern, dass sie auf deine Seite überhaupt kommen.


    http://www.askapache.com/htaccess/setenvif.html


    Das nervt :) Zwar immer mit dem User ADMIN, den ich eh nicht habe aber alleine die Benachrichtungsmails von Login Limit Attempts nervt schon :)

    Die Angriffe erfolgen bei meinen Seiten zurzeit über die ID 1. Die Angreifer versuchen über eine SQL Injection eine Veränderung der Datenbank. Ich denke, wenn du wirklich Bots auf deinen Server läßt (SetEnvIfNoCase user-agent "libwww" bad_bot=1 pp fehlt) solltest du den Inhalt der User Datenbank unbedingt mit PHPmyAdmin prüfen und 'fremde' Einträge löschen...

    cu

    ralf


    Momentan haben wir starke Probleme mit Zugriffen auf die hcaccess Datei und mussten nun bereits 2x ein bösartiges Script aus unserem Blog entfernen.
    Eine Aktualisierung von WP ist daher sehr wichtig und zwar schnell..

    Eine Aktualisierung ist zu diesem Zeitpunkt leider sinnfrei. Wenn Probleme mit *htaccess* besteht und 2x bösartige Scripte entfernt wurden - wird die sicherheitslücke leider nicht durch eine Aktualisierung von wordpress beseitigt. Wordpress ist eigentlich zurzeit sicher zumindest ist mir keine Sicherheitslücke bekannt.

    Das Problem kann eine Sicherheitslücke in der Theme oder einem Plugin sein - und über diese war augenscheilich eine Änderung von .htaccess und Dateien möglich. D.h. der Angreifer konnte auf dem Server Dateien erstellen und Dateien ändern.

    Du kannst in der Regel keiner Datei mehr auf dem Server trauen. Prüfe unbedingt auch die Upload Orderner vor fremden Scripten.

    Es gibt Dienstleister, die euch helfen können. (Job Forum)

    Viel Glück

    ralf


    bedeutet das, man kann ftp-zugänge anlegen mit user und pw?

    und man legt das Verzeichnis für schreib- und leserechte fest - Ja - dies kann
    man bei jedem normalen Provider - sogar bei preiswerten Massenhostern selber einrichten.

    In der Regel hilft der Support von deinem Provider weiter.

    Wenn der Auftrag erfüllt ist - löscht man den FTP Account... und gut ist.

    hoffe, die Antwort hilft dir weiter?

    ralf


    Ich bin kurz davor, meinen Blog Online zu stellen, bzw. public zu machen.
    Da ich aber nicht möchte, dass dieser gleich gehackt oder zerstört wird,
    bin ich nun beim Thema Sicherheit.

    Wordpress sollte meiner Meinung nach nur ein Dienstleister installieren. Wir haben heute unterschiedliche Angriffsszenarien - die in der Regel kaum von Bloggern erkannt werden. Plugins helfen da nicht viel. Das Blog muss mit externen Tools ständig kontorlliert werden. Änderungen an Dateien läßt mich sich täglich übersenden. Ungewünschte Änderungen kann man so leicht finden und die Sicherheitslücke schnell finden. Mindestens sollte man das Blog bei Goolge Webmaster Tools anmelden und die Suchwörter (wie wo das Blog gefunden wird ständig prüfen)


    Google stellt im Malware - Supportbereich einige sinnvolle Informationen für Wordpress Anwender zur Verfügung.
    Im Spiegel war ein Artikel, der etwas über eine sichere Installation von Wordpress berichtet.

    Die üblichen Magazine (heise, PHP Mag usw) berichten oft über Wordpress Sicherheitslücken - diese sollte man meiner Meinung nach beachten - leider benötigt man für das Verständnis dieser Meldungen gute bis sehr gute PHP-Kenntnisse.

    Ich selbst beachte auch noch einige Exploit Datenbanken... Zum Beispiel auch solche Meldungen
    http://www.golem.de/news/security-…1212-96094.html

    Beste Grüße

    ralf


    Für einen Shop , in dem ungefähr 20 Brillen verkauft werden sollen bräuchte ich jemanden der mir eine Wordpress Seite erstellt mit Shop. Die Brillen haben ungefähr 20 Attribute. Design wird vorgegeben und kann per Pm geschickt werden. Bitte Referenzen,Preisvorstellung und Plugins die man benutzen würfe angeben.

    Ich würde dies nicht mit Wordpress machen möchten. Die ganze Kundenverwaltung fehlt hier im System doch. Ich würde mir ein richtiges Shopsystem - dass unter Kundenlast - auch erreichbar ist und eine super einfache Administration der Kunden bietet.
    mir suchen.

    Die Produkte sind sicherlich nicht der Flaschenhals im System - sondern in der Regel die Kundendaten. Du benötigst eine funktionierende Session _die Datenschutzkonform ist_ du benötigst eine Button-Lösung (http://www.haendlerbund.de/button-regelung) , die rechtlich sauber ist, du benötigst Schnittstellen zu payment anbietern und dann noch eine Software - die mit
    ungefähr 20 Attribute klar kommt.

    Wenn du mal eben selber ein Script ändern kannst - würde ich dir https://jigoshop.com/ für Wordpress empfehlen. Wenn du die Änderungen über einen Dienstleister einkaufen musst - lass es sein - du zahlst für Sachen, die andere Systeme dir kostenlos bieten!

    Wenn Du Fotos für den Shop - auch mit Models benötigst - melde dich einfach - mein Fotostudo kann dir sicherlich _günstig_ helfen.


    Ich würde die Homepage aber gerne vorher mit Photoshop usw. gestalten bevor ich sie hochlade.

    ach für Photoshop Geld aber die paar Euro für den WebSpace nicht?

    Du kannst selbstverständlich auf deinem Rechner Wordpress installieren und dort auch gestalten, prüfen, verändern und optimieren und erst wenn du damit zufrieden bist - suchst du dir einen Provider - der von der Qualität zu deiner Bildbearbeitung passt und wirst vermutlich auch ohne Webdesigner deine Freude an Wordpress haben - aber ...


    Die Homepage online stellen, und schauen ob die überhaupt erfolgreich wird, bevor ich mir teuren Webspace usw. kaufe.

    für den Test, ob dein Blogprojekt (Deine Homepage interessiert per se keinen) erfolgreich ist - solltest du meiner Meinung nach _Geld_
    für die Miete in die Hand nehmen.

    WebSpace kauft man eigentlich nicht....

    Viel Glück

    Okay. Ich nehm's zurück. Es liegt tatsächlich am Plugin. Wenn es deaktiviert ist, tritt der Fehler überhaupt nicht auf.

    TCPDF ist eine PHP Klassse und kein Plguin. Dein Plugin verwendet vermutlich die Klasse
    http://www.tcpdf.org

    In der Anleitung von deinem Plguin wird vermutlich stehen, welche Rechte Verzeichnisse haben müssen.


    Ich habe die betroffene Datei und alle betroffenen Verzeichnisse mit "chmod 777" abgeändert

    Dies ist eine Sicherheitslücke - Andere sollten NIE auf deinem Server Dateien verändern und ausführen dürfen. Ergo - Vorsicht!

    vermutlich findest du in der Anleitung von tcpdf was deine Fehlermeldung bedeutet, und was du wie wo ändern musst...

    Viel Glück

    ralf


    http://physiotherapie-burkart.de/

    versucht mal die seite zu wechseln...

    Und warum schreibst Du nicht, dass du eine 500 Fehlermeldung bekommst?
    Internal Server Error

    Und was verstehst du an der Meldung nicht? Evtl. hilft dir

    Please contact the server administrator, webadmin@kundenserver.de and inform them of the time the error occurred, and anything you might have done that may have caused the error.


    weiter - wenn nicht - wende dich an den Suppport von deinem Provider. Vermutlich fehlt ein Modul? (mod_rewrite) Aber ohne Informationen (versucht mal die seite zu wechseln) ist keine Information - kann man leider nur raten.

    Was steht in der Error-Log von deinem WebServer
    Wie sind die Permal - Links konfiguriert?
    Wie ist PHP Konfiguriert (welche Version)
    Was steht in der .htaccess
    Was sagt der server administrator?

    Viel Glück -

    ralf


    Erfahrungen im Bereich mit einem CMS habe ich.
    Doch ich möchte gerne umsteigen.

    Welches CMS verwendest du?
    Warum möchtest du umsteigen?



    Ich bin Solo-Künstler und würde gerne eine Seite erstellen auf der ich mich präsentiere. Mit Videos, Musiktitel, Fotos, Gästebuch, evtl. Forum und natürlich News.

    Warum nicht einfach eine Facebook oder Googel + Seite? wenn du das Geld für eine WebAgentur dir sparen möchtest - würde ich dir nicht Wordpress empfehlen. Ansonsten kann ich dir nur den Tipp geben, lasse dir von einem Dienstleister Wordpress *sicher* installieren und wenn du gehackt wurdest, mach den Dienstleister fertig.


    Gästebuch in einem Blog? mmh... habe ich jetzt noch nicht gesehen :)
    Wenn du ein Forum betreiben möchtest - würde ich dir vBulletin empfehlen

    Über was möchtest du bloggen?

    Beste Grüße

    ralf


    ich bin wordpress-anfaenger und habe bei der Installation des Blogs Probleme.
    Leider haben die Lösungsvorschläge in anderen Threads oder anderen Foren bei mir keinen Erfolg gebracht.

    Die URL zur Install-Datei lautet wie folgt: http://manuel-mohr.de/wordpress/wp-admin/install.php

    Sollen später wirklich in jeder URL /wordpress/ stehen?

    Deine Server Konfig ist veraltet
    du verwendest
    [Sun Oct 21 06:25:10 2012] [notice] Apache/2.2.16 (Debian) DAV/2 mod_fcgid/2.3.6 PHP/5.3.3-7+squeeze3 with Suhosin-Patch mod_ruby/1.2.6 Ruby/1.8.7(2010-08-16) mod_ssl/2.2.16 OpenSSL/0.9.8o configured -- resuming normal operations

    PHP 5.3.3 - da sind in der Vergangenheit einige Fehler beseitigt worden
    http://php.net/ChangeLog-5.php

    Du verwendest PHP mit mod_fcgid
    Hier können leere Zeilen nach ?> am PHP Datei ende für Probleme sorgen. Ich lösche hier in der Regel alle ?>
    (zend empfehlung) Dukannst aber auch die Ausgabe der Zeile erzingen, die die leere Zeile an den Cient sendet. Bei Wordpress Anfängern ist dies oft die wp-config.php in Verbindung mit falschen Editor.

    Viel Glück

    ralf

    Hallo,


    Meine Webseite wurde nun schon zum zweiten mal gehackt, mittlerweile ist das Procedere schon Routine: Provider ist Goneo, Webseite von Wordpress und Photocrati-Theme. Alles runter geschmissen, neu aufgesetzt, Passwörter alle geändert, Updates runtergeladen und das Theme neu eingestellt.

    Du musst auch die Sicherheitslücke suchen und diese schließen.
    Eine kurzfristige Bereinigung der Installation hilft dir hier nicht weiter, wenn der Angreifer jederzeit erneut Zugriff erlangen kann.

    http://support.google.com/webmasters/bin…e&answer=163634

    Für die Beseitigung der Sicherheitslücke sind in der Regel gute PHP Kenntnisse erforderlich und man muss die Logfiles vom WebServer lesen können. Es gibt Dienstleister, die dir helfen können -=> JobForum.



    [COLOR=#000000]Bei Goneo angerufen und mir wurde gesagt, dass zur Zeit nicht auf die Datenbank zugegriffen werden kann, da ich etwas "rauslöschen" sollte (glaube /worpress hinter einem Pfad!). Gleiches sollte ich dann auch in Wordpress vornehmen. Leider konnte mich der Herr am Telefon nicht guiden, alleine hab ich keine Ahnung wo ich was rauslöschen soll. Kann mir jemand weiterhelfen?
    [/COLOR]

    Auf Basis dieser Informationen können wir dich sicherlich guiden :) einfach PHPMyAdmin oder ein anderes Datenbanktool installieren und in der Datenbank [COLOR=#000000]"/worpress hinter einem Pfad![/COLOR]" löschen. Wo ist das Problem? Wenn dies ein Problem ist würde ich auch hier einen Dienstleister empfehlen -> JobForum.


    [COLOR=#000000]Gleiches sollte ich dann auch in Worpress vornehmen.[/COLOR]

    Warum?

    Die Meldung
    Forbidden
    [COLOR=#000000]You don't have permission to access / on this server.

    ist eine typische WebServer Fehlermeldung 403 [/COLOR]
    http://de.wikipedia.org/wiki/HTTP-Statuscode

    =>
    403 ForbiddenDie Anfrage wurde mangels Berechtigung des Clients nicht durchgeführt. Diese Entscheidung wurde – anders als im Fall des Statuscodes 401 – unabhängig von Authentifizierungsinformationen getroffen, auch etwa wenn eine als HTTPS konfigurierte URL nur mit HTTP aufgerufen wurde.


    da ist der Weg über die Datenbank schon sinnfrei - Warum eigentlich kein Backup eben zurück spielen?

    cu

    ralf
    [COLOR=#000000]
    [/COLOR]