Beiträge von r23


    BackWPup
    Genesis Simple Hooks
    WP-Cycle
    WPtouch Pro

    Die o.g würde ich noch mal prüfen..

    Zurzeit laufen bei mir Angriffe auf uploadify.php was in den unterschiedlichsten Plugins verwendet wird.

    Wp-Cycle kenne ich nur als Theme und hat eine Sicherheitslücke *über die du schon hinaus* bist :)

    Ansonsten würde ich darauf tippen, dass du eine gehackte Wordpress Version mit nicht entfernten Schadcode hast.

    Wenn dein System gehackt wurde kannst du keiner Datei mehr trauen. D.h. evtl. sind noch fremde Scripte -änderungen aktiv.

    Viel Glück

    ralf

    Hallo,

    den Link hast du doch schon gefunden

    http://codex.wordpress.org/Class_Reference/wpdb#Examples_4
    nach Möglichkeit bringst du deinen Code in diesen Style

    HTML
    $meta_key1		= 'model'; $meta_key2		= 'year'; $meta_key3		= 'manufacturer'; $meta_key3_value	= 'Ford';  $postids=$wpdb->get_col( $wpdb->prepare(  	" 	SELECT      key3.post_id 	FROM        $wpdb->postmeta key3 	INNER JOIN  $wpdb->postmeta key1  	            ON key1.post_id = key3.post_id 	            AND key1.meta_key = %s  	INNER JOIN  $wpdb->postmeta key2 	            ON key2.post_id = key3.post_id 	            AND key2.meta_key = %s 	WHERE       key3.meta_key = %s  	            AND key3.meta_value = %s 	ORDER BY    key1.meta_value, key2.meta_value 	", 	$meta_key1,  	$meta_key2,  	$meta_key3,  	$meta_key3_value ) );

    d.h.
    Verwende
    INNER JOIN $wpdb->postmeta key2

    statt

    INNER JOIN (
    SELECT * FROM wp_postmeta


    Versende

    key3.meta_key = %s ... ,

    statt

    meta_key='pkg_id'

    [size=10]Warum soll ich nicht SELECT * schreiben?[/SIZE]

    http://www.php-faq.de/q-sql-select.html


    hoffe die Antwort hilft dir weiter

    ralf

    Hallo Claudia,


    Gleichzeitig ist der letzte Post, den ich am 23.5. geschrieben habe, auf der Homepage nicht zu sehen. Im Kalender ist das Datum aber vorhanden, wenn ich darauf klicke öffnet sich der Post auch, aber drüber steht:
    Durchsuche Beiträge, die am 14. Dezember 2011 erstellt wurden


    Wordpress und dein Feed zeigen

    Peter und der Wolf mal ganz anders Montag, 21. Mai 2012 10:44
    Kammermusikkurs Müllenborn Samstag, 19. Mai 2012 13:59
    Flutepage auch auf Twitter Dienstag, 15. Mai 2012 22:47

    Dein Post vom 23.05 sehe ich leider nicht...

    lg

    ralf

    Hallo,

    du kannst die Meldung unterdrücken mit einem @ vor dem Befehl, der bei dir nicht erlaubt ist

    PHP
    @error_log('PHP '.$errortype[$errno].':  '.$errstr, 0);

    Ich bin für jede Antwort sehr dankbar.
    [/code]

    viel Glück

    ralf


    [FONT=Arial][size=10]Derzeit habe ich die .htaccess von Bulletproof generieren lassen (auf default) und diese hat nur leseberechtigung 444.
    [/SIZE][/FONT]

    Warum nimmst du keinen richtigen Editor und erstellst dir diese Datei selber?

    Man kann die Rechte von Dateien ändern - Dies geht mit allen Scripten (perl, php usw.) kommt hat drauf an, was man wie konfiguriert.

    [FONT=Arial][size=10]
    [/SIZE][/FONT]


    [FONT=Arial][size=10]Die .htaccess im root folder sollte also nicht weiterleiten – trotzdem, wenn ich derzeit die domain eingebe lande ich wieder bei google und auch wenn ich die site suche bei google und die seite öffnen will, werde ich wieder zur google suche weiter geleitet.
    [/SIZE][/FONT]

    Normalerweise nicht zu Google... In den letzten Monaten hatte ich leider einige Kunden die dieses Problem auch hatten.

    Bei einem wurde bei jedem WP Update mal eben ein zwei Scripte geändert damit die Weiterleitung funktioniert.

    Bei anderen wurde die Weiterleitung in Scripte versteckt

    [FONT=Arial][size=10]
    Kann es sein, dass mein Browser oder google selber sich gemerkt hat, dass mal eine „kritische Weiterleitung“ bestand und sich das nun gemerkt hat?
    [/SIZE][/FONT]

    Google und andere warnen selbstverständlich vor [FONT=Arial][size=10]kritische Weiterleitungen,
    http://googlewebmastercentral-de.blogspot.de/2012/01/was-tun-bei-malware.html

    [/SIZE][/FONT]

    [FONT=Arial][size=10]
    [/SIZE][/FONT][FONT=Arial][size=10]
    [/SIZE][/FONT] [FONT=Arial][size=10]Beim Chrome Browser werde ich zur Seite http://cc-sengi.ru/71?2 weitergeleitet obwohl alle security und malware scanner (habe nun ca. 10 Stück laufen lassen) nichts finden… moment – kurzer Wutausbruch:ahhhhhhhhhh!!! :-x:-x
    [/SIZE][/FONT]

    Es gibt Dienstliester, die dir bei WP helfen können - ich kenne mindestens einen ;)


    [FONT=Arial][size=10]
    [/SIZE][/FONT][FONT=Arial][size=10]Ein „eval(base64_decode“ steht nicht in Wp_settings und auch sonst nirgends ,
    [/SIZE][/FONT]

    Dir ist bekannt, dass man Strings auch zusammen bauen kann

    eval(...b.a.se6.4_de.code.....

    die pünktchen vor dem b habe ich jetzt nicht veröffentlicht. Dies ist seit Monaten so überlich, da ein Suchen nach [FONT=Arial][size=10]eval(base64_decode zu einfach war...

    [/SIZE][/FONT]

    [FONT=Arial][size=10]
    [/SIZE][/FONT][FONT=Arial][size=10]wp-content/themes/7a_Layout_FKC/script.js:133
    JavaScript sometimes used to hide suspicious code[/SIZE][/FONT]
    [FONT=Arial][size=10]var s = String.fromCharCode(92);[/SIZE][/FONT]

    Timthumb in Verwendung?
    http://www.heise.de/security/meldu…mb-1317795.html

    Viel Glück

    ralf


    [FONT=Arial][size=10] r23: Ja, mmhh.. Die Sicherheitslücke. Beim frisch aufgespielten Wordpress waren ja noch keine Plugins in Verwendung.
    [/SIZE][/FONT]

    Du stellst halt keine Informationen zur Verfügung. Ich glaube aber nicht, dass es an einem gehackten Cleint liegt. Dies kommt sicherlich auch mal vor - aber wenn ich einen cleint - einen Rechner knacken würde - würde ich sicherlich keine WP Weiterleitung umständlich einrichten sondern mir die Bankdaten aus Online Banking holen oder anderes mit Wert.

    Bei einem gehackten WP System reicht es nicht aus, dass du eine eine _frische_ WP Version hoch lädst, sondern du darfst keiner Datei mehr trauen.

    Der übliche WP Angreifer legt sich in ein Verzeichnis in der Regel seine Scripte, damit kann er *jederzeit* erneut Zugriff auf dein System halten.

    Somit erlaube die Frage, von welcher WP Version sprichst du - und hast du wirklich alles gelöscht? Ich könnte meine Bilder nicht löschen... und genau zwischen den Bildern sinda dann diese fremde Scripte..

    Wenn dein WP wirklich frisch war, kann es auch einer blöden Sicherheitslücke in PHP CGI liegen. PHP muss als cgi laufen (nicht Fastgci oder Apache Modul)
    [FONT=Arial][size=10]
    http://www.heise.de/newsticker/mel…ke-1567433.html

    [/SIZE][/FONT]

    [FONT=Arial][size=10]
    Die Frage ist für mich, wie kommt der Code da schon wieder rein der die .htaccess erzeugt?, wenn ich gerade eine neue Wordpress Software auf den komplett leeren Server geladen habe?[/SIZE][/FONT]

    ach doch leer ... War der Server neu? oder hat der Angreifer sich bei seinem letzten Angriff einen Zugang eingerichtet? Mal einen Blick in die Server Logs geworfen.

    Wenn der Angriff über FTP mit deinen zugangsdaten erfolgte, lag es an deinem Cleint... und nicht an einer Sicherheitslücke auf einer Andendung auf dem Server...

    ach ja und welche Themes hatte deine WP Version?


    cu

    ralf


    bekomme gleich einen Nervenzusammenbruch... Meine Seite wurde gehackt, so dass Aufrufe der Domain und auch wenn man die Seite bei Google suchte, alle auf russische Seiten geleitet wurden. Viel informiert wieso und warum und zu dem Schluss gekommen, dass da wohl nur eine Neuinstallation hilft

    Du musst leider die Sicherheitslücke finden. In der Regel ist dies ein schrottiges WP-Plugin.

    Hier eine kleine Auswahl der WP Plugin Entwickler
    http://www.exploit-db.com/search/?action…ption=Wordpress



    Alles ganz neu aufgespielt und was sehe ich gerade: Irgendwoher kommt schon wieder eine .htaccess Datei auf dem root Server in der Folgendes steht:

    das Verzeichnis ist vermutlich für PHP schreibbar. Erstelle für den Test einfach eine gültige .htaccess ohne die unsägliche Weiterleitung und ändere die Rechte auf 444 - Wenn du glück hast, ändert das Script die
    Rechte der .htaccess nicht....



    Bitte wo kann das denn herkommen?!?! Bisher dachte ich das sind Hacker, aber nun bin ich überzeugt das sind Zauberer :)
    Naja, Spass beiseite, bin echt verzweifelt...
    Wenn man die .htaccess Datei löscht kommt sie wieder ...

    in einem Deiner PHP Scripte hat der Hacker eine Zeile PHP code versteckt - In dieser prüft er, ob die .htaccess vorhanden ist und erstellt diese oder er erweitert diese ...

    in einer PHP-Datei . z.b. bevorzugt die wp-settings hast du dann eine
    Zeile

    PHP
    eval(base64_decode('Cg0KCmRlZm usw...

    hilft dir dies etwas weiter?

    ralf


    Was meinst Du mit "kompromitiert"? Was kann denn passieren, wenn man seinen Blog mit einer alten Version betreibt?

    Hacker können Schadcode in deine Seite einfügen, da ältere WP Versionen in der Regel Sicherheitslücken haben.

    Die Updates seit 2.7.x sind eigentlich fast immer ohne Probleme gelaufen. Halte dein System immer aktuelle auch die Plugins.

    Viel Glück

    ralf

    Zitat

    Der Begriff "Malware" beschreibt alle Arten bösartiger Software, die entwickelt wurde, um einen Computer oder ein Netzwerk zu beschädigen. Malware umfasst unter anderem Viren, Würmer, Spyware und Trojaner. Sobald eine Website oder ein Computer manipuliert wurde, kann sie oder er zum Hosten von bösartigem Content wie Phishing-Websites verwendet werden. Dies sind Websites, die entwickelt wurden, um an persönliche Daten und Kreditkarteninformationen von Nutzern zu gelangen. Einige Hacker übernehmen sogar die administrative Kontrolle über eine gehackte Website.

    zitat von
    http://support.google.com/webmasters/bin…65140&ctx=topic


    Ich will mit dieser Lösung eine saubere Mailingliste generieren, allerdings auf einen dauerhaften Loginbereich auf der Webseite verzichten.

    Gibt es ein Plugin, das diese Anforderungen erfüllt und ohne tiefere Programmierkenntnisse aktiviert werden kann?

    E-Books habe ich über diese Werbung schon x-fach über http://www.cleverreach.de/

    erhalten.

    Auf der Danke-Seite ist in der Regel der Link zur PDF-Datei...

    Hoffe dies hilft weiter?

    ralf


    dirname doppelt aufgerufen werden muss also:

    require_once(dirname(dirname(__FILE__)) . '/wp-load.php');

    Php verfügt über ein Handbuch?

    http://php.net/manual/de/function.dirname.php

    Aus Sicherheitsgründen auf besonderen Systemen ist dies sinnvoll - Angriffe auf __FILE__ werden durch dirname verhindert... stammt glaube ich noch auf 4.0.3 Zeiten? (in einer PHP Newsgroup evtl. nachfragen)



    Uebrigens moechte ich noch von meinem Problem mit dem Plugin WP-DB-Backup berichten (das ich ausdruecklich empfehlen moechte wenn man die My SQL Tabellen auf UTF8 umstellen moechte) - wahrscheinlich ist es auch nur spezifisches Plattform - Problem.

    Verwende mysqldumper.de die Entwickler haben auch Scripte für UTF8 Umstellung geschrieben.


    Jedenfalls bekomme ich hier eine Warnung, dass der Backup Pfad schreibgeschuetzt ist - und somit ist das Backup nicht moeglich.

    Ändere die die Rechte

    Stelle also sicher, dass der Webserver-Benutzer (normalerweise Benutzer 'nobody' und Gruppe 'nogroup') in diese Verzeichnisse schreiben kann.

    Code
    $> chown nobody:nobody /dein/pfad/
    $> chmod 770 /dein/pfad/


    'chmod 770' setzt ziemlich strenge Rechte und erlaubt nur dem Benutzer 'nobody' und der Gruppe 'nobody' Lese-/Schreibzugriff auf diese Verzeichnisse.

    Su solltest das Rechte System *kennen*


    Dieses Problem liess sich auch nicht mit Veraendern der Rechte beheben.

    gähn. sorry - du kannst selbstverständlich auch PHP so konfigurieren, dass bestimmte Verzeichnisse nicht erreicht werden können - auch dies wird verständlich in der PHP Meldung angezeigt. Wenn du keine sinnvollen Meldungen von PHP erhälst, solltest du die Konfiguration ändern.

    Handbuch PHP
    http://www.php.net/manual/de/book.errorfunc.php


    Mich wuerde interessieren, ob ich mit diesem Problem allein dastehe oder ob schon andere damit kaempfen mussten.

    du bist alleine - keiner hatte je probleme php zu konfigrieren - alle haben sofort alles richtig gemacht - wirklich :) und wordpress kann man in 5 minuten installieren... und php hat man auch sehr schnell raus... :rolleyes:


    unexpected ';', expecting ')' in /is/htdocs/wp10608340_JXOFI1Z0JG/www/thrombosezentrum/wp-content/themes/titan/footer.php on line 11

    Könnt ihr mir helfen wie ich die Seiten designmässig wieder so hinkriege, dass nicht so komische Meldungen darauf zu sehen sind.

    Du hast in der Zeile 11 ein Zeichen - hier ; zuviel in der Datei

    wp-content/themes/titan/footer.php

    wenn du den Inhalt der footer her veröffetnlichst, kann dir evtl. jemand aus dem forum helfen

    Beste Grüße

    ralf

    Ich habe ein Problem. Und zwar wird auf meiner Seite radio-oderland.de manchen Benutzern eine Malware-Warnmeldung angezeigt. Aber mit allen Security-Checks auf der Seite und allen möglichen Sicherheits-Plugins habe ich trotzdem nichts rausgefunden.

    Du hast ein paar HTML Fehler auf deiner Seite:

    Code
    <a href="[URL="http://forum.wpde.org/view-source:http://www.aktionsb%C3%BCndnis-brandenburg.de/"]http://www.aktionsbündnis-brandenburg.de[/URL]" target="_blank"</a>
    Code
    <a href="[URL="http://forum.wpde.org/view-source:http://radio-oderland.de/service/#"]#[/URL]">
    Code
    </div></div> <div style="clear:both"></div>  </div> <div id="sidebar-bottom">


    Es muss wohl einer der Links oder Plugins sein. Hat irg.jmd eine idee?
    Meine Plugins:
    WPtouch

    http://www.exploit-db.com/search/?action…ription=WPtouch

    Du möchtest doch nicht ernsthaft mit einem PHP Script Malware in deiner Wordpress Installation finden?

    Wenn der Schadcode in den Scripten versteckt ist - kannst du z.b. mit einem Diff Toll (Vergleich der Dateien) feststellen, ob die Größe zwischen original Datei und Datei auf dem Server ein Unterschied besteht _und_ ob neue Scripte hinzugekommen sind.

    Da du sehr viele "Sicherheits-Scripte" Installierst hast , vermute ich, dass du dich schon öfters mit Schadcode in deinem System rum geärgert hast?

    Hier können von alten Angriffen z.b. auch fremde Scripte auf dem Server noch liegen. z.b. in dem ~/wp-content/uploads/ Verzeichnis

    Schadcode wird zurzeit über einen Zufallsgernator angezeigt und es wird in der Regel geprüft woher der Besucher kommt. In der Regel wird zurzeit der Besucher von Google auf eine andere Seite weitergeleitet. Prüf unbedingt auch deine Keywords in den Google Webmaster Tools - wenn dortSchweinkram steht - hast du ein Problem

    Viel Glück

    ralf


    Fatal error: Call to undefined function wp_print_styles() in /mnt/webg/d0/95/52886495/htdocs/socialmediahannover/wp-includes/general-template.php on line 2095


    komme ich nicht weiter, sondern erhalte die oben genannte Fehlermeldung.

    Bei dir wird die Funktion wp_print_styles leider nicht gefunden. In meiner Version befindet sich diese Funktion in der Datei:


    wp-includes/functions.wp-styles.php

    Zeile ca. 20

    Evtl. ist die Datei beim hochladen beschädigt oder fehlerhaft übertragen worden?

    Sollte die Datei auf dem Server fehlen einfach erneut Wordpress übertragen unter Windows 7 habe ich gute Erfahrungen mit

    FileZilla gemacht
    http://filezilla-project.org/

    viele Grüße

    ralf

    da du dein Problem mit

    PHP
    require_once(dirname(dirname(__FILE__)) . '/wp-load.php');

    so ausführlich und nachvollziehbar beschreiben hast kann man dir hier so wunderbar gut helfen :) ich möchte jetzt auch nicht mehr wissen, was da nicht funktioniert.

    PHP
    if ( defined('ABSPATH') ) /* eingefuegt */
    require_once(ABSPATH . 'wp-load.php');
    else 
    require_once('../wp-load.php');

    in deiner admin.php ist bis zur Zeile 30 keine Konstante ABSPATH leider noch nicht definiert worden.

    PHP
    require_once ('/ftp/usr/ubmed/intranet/wp-load.php');

    könnte evtl. funktionieren. wenn der Pfad zum Beispiel stimmt.

    Dein Problem mit dirname könnte nach PHP Handbuch (dirname) an

    http://www.php.net/manual/de/function.setlocale.php

    evtl. liegen


    Also ich habe das Plugin authenticator eben mal per FTP gelöscht und siehe da der Blog funktioniert wieder.

    dann fix doch einfach das plugin und sende deine Lösung an die Entwickler?
    Wo ist das Problem?

    PHP
    if ( ! is_user_logged_in() || $reauth ) {
                nocache_headers();
                wp_redirect(
                    wp_login_url( $_SERVER[ 'REQUEST_URI' ], $reauth ),
                    $status = 302
                );
                exit();
            }

    http://codex.wordpress.org/Function_Reference/wp_login_url

    aus

    PHP
    wp_login_url( $_SERVER[ 'REQUEST_URI' ], $reauth ),

    würde ich

    PHP
    wp_login_url( ),

    oder etwas anderes sinnvolles - was du machen kannst steht auf der codex seite.

    ach ja - nur weil etwas in der vergangenheit immer funktioniert hat... [COLOR=Red]nie ohne datensicherung [/COLOR]ein update durchführen. du kannst danach [COLOR=Red]ein nichts[/COLOR] ... null ... rein gar nichts ... nente ... mehr haben.

    wenn man den link folgt, wird man bei dir weiter geleitet auf:
    http://mib.wmw.cc/babyblog/2011/…52525252525252F

    erste Frage. Warum kommt ein Artikel "2011/12/26/gorm-ist-endlich-da/"?

    zweite Frage. Wo kommt der "redirect_to" her? Steht dies in der .htaccess?

    dritte Frage Wenn du eine Datensicherung hast (vor einem Update solltest du eine Datensicherung per se erstellen) dann spiele die doch einfach zurück und führe das Update erneut durch. Was hindert dich daran?

    cu

    ralf