Beiträge von r23

    Hallo Hendrik,


    Keine Ahnung wann und wie Strato dieses Problem lösen wird, Worst Case wäre natürlich eine komplette Neuinstallation.:-(

    Wie hast du die "diverse" Rootkits auf dem System gefunden?

    Rootkit
    http://de.wikipedia.org/wiki/Rootkit

    Vor ein paar Jahren habe ich eine Anleitung für die Erkennung *mit* Link Tipps zur Beseitung veröffentlicht.

    auf meinen Servern verwende ich rhunter... beachte den heise link
    http://www.oos-shop.de/category/myoos…ver-sicherheit/



    Ich habe händisch das WP-Verzeichnis auf meinen Rechner kopiert, bevor ich das Update auf 3.3 machen wollte, dabei hat der Virenscanner etwa 209x Alarm geschlagen.

    Evtl. ist es ein fehlalarm?
    Du könntest mit http://vscan.urlvoid.com/ evtl. die online Version prüfen?



    Was davon könnte ich denn bei einer kompletten Neuinstallation noch nutzen?

    Du kannst leider nach einem erfolgten Angriff keiner Datei mehr trauen. Auch keiner Grafik und keinem Bild! Bilder und Grafiken kannst du allerdings leicht prüfen... einfach *eben* in einem Bildbearbeitungsprogramm öffnen. Ich erzeuge bei der Rettung von Bildern eben eine Online Galerie.... In der Regel findet man aber Schadcode als Grafik getrant.

    http://www.heise.de/newsticker/mel…aus-105669.html



    Für Tipps und Hilfe bin ich euch dankbar, Hendrik

    evtl. kann dir mein Team kostengünstig helfen schnelle@blogrettung.de

    sollte deine WP Version Schadcode verteilen solltest du diese zuerst vom Netz nehmen und hoffen, dass Google nicht vor deiner Seite *warnt*

    Viel Glück

    ralf


    Nun möchte ich zu Weihnachten die Seiten für ein paar Leute mit dem Farblaser ausdrucken, aber groß ist meine Überraschung, dass das Layout nicht übernommen wird:

    Ich habe mir vor Jahren eine Software geschrieben, mit der ich aus einer Homepage eine Grafik erstellen kann. (auch vom Scrollbereich)

    hier
    Beispiel von eben
    http://blog.r23.de/gal/beispiel.jpg
    meine Seite
    http://blog.r23.de

    Das Programm war zwar unter BSD geplant ... aber wurde nie von mir veröffentlicht. Es brauchte ja keiner ;)

    Ich kann dir gerne ein Text-Bild von deiner Seite senden sollte das Ergbis brauchbar sein - können wir uns sicherlich über einen Preis einigen.

    die URL von der Seite einfach an info@r23.de senden.

    cu

    ralf

    Du musst zuerst die Sicherheitslücke suchen und diese schliessen. Wenn du dies nicht selber kannst empfehle ich dir mein Team schnelle@blogrettung.de

    Leider kannst du nach einem Angriff keiner Datei auf deinem Server mehr trauen. Hier solltest du eine fehlerbereinigte Datensicherung veröffentlichen.

    Hilft die Antwort weiter?

    Viel Glück

    ralf


    Muss ich mir wohl eine/n Fachmann/-frau suchen, damit ich in meinem mysql nichts unwiederbringlich verändere/zerstöre.

    Wenn du noch suchst? übersende ich dir gerne ein Angebot.

    Bei der Blog rettung solltest du meiner Meinung nach auch eben ein Update auf die aktuelle Version machen lassen(!) von
    WordPress 2.8.1[FONT=verdana] auf Wordpress 3.3. (Version von gestern)

    Da teilweise auch die Datenbank verändert wurde [/FONT][FONT=verdana](der [/FONT]Blogtitel
    steht z.b. in der Datenbank)[FONT=verdana]ist eine Datensicherung von
    dir oder deinem Provider sinnvoll.

    Ich vermute zwar auch, das die Sicherheitslücke vermutlich an
    der verwendeten Wordpress-Version liegt - trotzdem solltest du
    eben die Log-Files auswerten - oder von "[/FONT]eine/n Fachmann/-frau"
    prüfen lassen.

    Viel Glück

    ralf

    [FONT=verdana] [/FONT]


    Nach dem Update auf WP 3.3_dt lief unsere Seite wieder.

    Nun stürzt komplett Alles wieder ab und folgendes wird ausgegeben,

    es erscheint folgende Fehlermeldung im Browser:

    Warning: Cannot modify header information - headers already sent by (output started at /home/www/wordpress2/index.php(1) : eval()'d code:37) in


    Wie erkennt man eigentlich, dass das Blog gehacked wurde?
    Nun, es wird natürlich erheblich langsamer, und es gibt einige unschöne Fehlermeldungen beim Aufruf der Startseite:

    Warning: Cannot modify header information - headers already sent by (output started at /home/www/wordpress2/index.php(1) : eval()'d code:37)


    Wird WP 3.3_dt erneut installiert läuft die Seite wieder für kurze Zeit.

    Du musst erst die Sicherheitslücke suchen und diese beseitigen.

    Viel Glück

    ralf


    Nun bin ich durch einen Beitrag auf XING auf diese Liste an (vermeintlich?) gehackten Plugins aufmerksam gemacht worden!

    Wie seriös ist die Seite zu nennen, da ja ein Haufen von - wie ich denke häufig - verbreiteten Plugins darin zu finden ist!

    Ich hatte dir den Link auf Xing zur Verfügung gestellt. Es ist eine Exploit Datenbank. Hier tauschen sich Hacker, Scriptkiddies http://de.wikipedia.org/wiki/Skriptkiddie und auch Security Experten aus.

    Selbstverständlich kann man den Eintragungen in der Datenbank nicht trauen- aber zu jedem Exploit http://de.wikipedia.org/wiki/Exploit
    findest du eine detailierte Anleitung, wie die Sicherheitslücke funktioniert.

    Diese Lücke kannst du recht schnell testen _blick in das Script und die Zeile genügt _und schaust dir die Anleitung an. Dann kannst du sehen, ob die Lücke bei deinem Pluign auch vorhanden ist. Und dies hatte ich dir im Xing vorgeschlagen - prüfen und evtl. löschen.

    Du kannst aber auch gerne andere Datenbanken nach Wordpress durchsuchen.
    http://www.heise.de/thema/Exploits

    Die genannten Plugins sind nicht gehackt sondern haben in der Regel eine Sicherheitslücke. Und du bekommst die Anleitung, wie diese funktioniert.


    Wie seriös ist die Seite zu nennen

    :twisted:

    bye

    ralf


    Was kann ich tun um den Schädling zu beseitigen und vor allem was muss ich tun, damit das nicht mehr passiert?

    Du musst die Sicherheitslücke suchen und diese schließen:

    Dein Provider schreibt dir:

    Zitat


    Das oben genannte Script sollten Sie umgehend überprüfen und/oder löschen. Weiterhin ist es erforderlich offensichtliche Sicherheitslücken der eingesetzten Scripte zu schließen. Entsprechende Updates stellt Ihnen der jeweilige Scripthersteller zur Verfügung.

    Du musst feststellen, wie was geändert wurde (am Script, an der Datenbank) und dies zukünftig verhindern.

    In der Regel benötigst du hierfür Zugriff auf Deine Log-Files und solltest diese auswerten.

    Wenn du die Sicherheitslücke gefunden hast - kannst du dann diese in deiner Datensicherung beseitigen. Den Dateien und den Daten auf dem Server kannst du leider nicht mehr trauen. Hier kann der Angreifer sich weitere Scripte hinterlegt haben.

    Verfügst du über eine Datensicherung?

    Ich habe in diesem Jahr einige Blogs nach einem Angriff erfolgreich gerettet. Nach meinen Erfahrungen - ist eine schnelle _Löschung_ und Beseitigung des Problems für das Ranking bei Google wichtig.

    Viel Glück

    ralf

    Ist mir schon klar, und ich bin auch schon am Grübeln.

    Ich vermute jetzt einfach mal, dass dein Template eine alte Version von
    timthumb
    http://code.google.com/p/timthumb/

    verwendet.

    Der Angreifer wird sicherlich nicht nur eine Datei geändert haben - sondern wird sich viele weitere Scripte installiert haben, damit er jederzeit deine
    WP-Installation unter seiner Kontrolle hat. In das Images Verzeichnis verstecken Angreifer gerne PHP Scripte getrant an Grafiken. Wenn du Glück hast, verwenden Sie kryptische Dateinamen

    z.B.
    ganztoll123sdgyt26ed82737.png.php


    a- Sicherheitslücke finden (Log-Dateien vom Server auswerten)
    b- Sicherheitslücke schliessen
    ^- wenn du dies nicht kannst - such dir jemanden, der diese findet und schließt.

    c- die Änderungen von dem Angreifer löschen
    d- Wordpress absichern. Wer darf wo schreiben und warum darf ein Script ein anderes Script wo ändern
    e.. usw.


    Viel Glück

    ralf

    Leider funktioniert das ganze nur im Google Chrome Browser und im Firefox und IE nicht?
    In den beiden letzt genannten Browsern wird gar nichts angezeigt.

    Das Grundgerüst einer HTML-Datei sieht so aus.

    PHP
    <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN"        "http://www.w3.org/TR/html4/loose.dtd"> <html> <head> <title>Beschreibung der Seite</title> </head> <body>  </body> </html>

    Nur was zwischen <body></body> steht sollte ein Brwoser darstellen. Hier ist Chrome sicherlich fehlerhaft.


    Bekomme immer 500 Internal Sever Error. Woran liegt das ?

    Oft liegt dies bei Wordpress an einer fehlerhaften wp-config.php

    Die Datei sollte mit einem UTF-8 fähigen Editor bearbeitet werden und
    als UTF-8 ohne BOM abgespcihert werden. Ich verzichte auch auf ?>
    am Datei ende - weil eine leere Zeile nach ?> auch zu Problemen führen kann.

    Evtl. hilft auch der Debug Modus von WP weiter

    PHP
    // define('WP_DEBUG', true); //enable the reporting of notices during development - E_ALL
    // define('WP_DEBUG_DISPLAY', false); //use the globally configured setting for display_errors and not force errors to be displayed
    // define('WP_DEBUG_LOG', true); //error logging to wp-content/debug.log
    // define('SCRIPT_DEBUG', true); //loads the development (non-minified) versions of all scripts and CSS and disables compression and concatenation,
    // define('E_DEPRECATED', true); //E_ALL & ~E_DEPRECATED & ~

    viel Glück

    wenn du nicht klar kommst, kannst du ja auch eine Job Ausschreibung machen...

    cu

    ralf

    Hallo,

    ein paar Pluigns haben den Sprung bei mir nicht überlebt... Und ein Plugin lief fehlerhaft weiter :(

    Schon aus Sicherheitsgründen sollte men bei WP aktuell bleiben - wie bei PHP auch....

    Und es gibt hier ein Job-Forum, wenn man es nicht selber machen möchte.
    Die Dienstleister stehen ja in der Haftung ;)

    cu

    ralf


    Gehen wir mal von einem Ziel von ca. 1800 Euro monatlich aus die man von verschiedenen Partnerprogrammen und Werbeagenturen bekommen möchte.

    Gibt es hier unter uns vielleicht Leute die es geschafft haben, eine derartige oder größere Summe durch ihren Blog /Webseite zu verdienen und relativ genaue Zahlen nennen würden/könnten?

    Er beschreibt recht deutlich, wie er was mit Blogs verdient
    http://www.selbstaendig-im-netz.de/2011/11/03/aff…m-oktober-2011/

    viel erfolg

    ralf


    Ich würde gerne Thumbnails erstellen, da aber nicht jedes Foto im Querformat ist, kommt das eigentliche Problem auch schon zustande...

    Stellt euch das Gebilde so vor:
    Die neusten Artikel (sagen wir mal 5stück) werden nur als Thumbnails ausgegeben (alle in einer Reihe), wobei der neuste Artikel doppelt so breit ist, wie die restlichen.

    Neuster Artikel (200 px breit x 250px hoch), ältere (100 x 250 px)

    Das Seitenverhältnis wird vermutlich aberteuerlich aussehen. Du verwendest für die neuen Artikel 2:2,5 und bei älteren ein Seitenverhältnis von 1:2,5


    Da jedes Thumbnail einmal den ersten Platz und sonst die restlichen Plätze belegt brauch ich 2 Thumbnailgrößen. Für jedes Format, sonst füllt das jeweilige Foto z.B. die Fläche nicht komplett aus...

    kann sinnvoll sein. Ich würde mir die Origial Grafiken vorher in ein eigenständiges Verzeichnis legen. Solltest du das Format später ändern wollen *aus welchen Gründen auch immer* kannst du dann per Script eben
    die gewünschten Formate besser erzeugen.


    Ich habe mir das so vorgestellt:

    Querformat: Neuster Artikel: 200px breit + höhencrop, restliche: 250px hoch + höhencrop
    Hochformat: Neuster Artikel: 200px breit + höhencrop, restliche: 250px hoch + breitencrop

    was ist mit höhencrop bzw breitencrop gemeint?


    Jetzt aber halt die Frage: Wie schaff ich es, dass Wordpress auch diese Formate erkennt und dann so verkleinert?
    Oder habe ich einfach derzeit einfach nur einen Denkfehler?

    evtl. hilft

    http://codex.wordpress.org/Post_Thumbnails
    pp
    http://codex.wordpress.org/Function_Reference/add_image_size

    weiter

    cu

    ralf


    Da meine Seiten verhältnissmäßig gut besucht sind, würde das nur unnötigen Frust verursachen.

    such dir einen richtigen Provider.

    Deine PHP Version ist veraltet

    http://it-republik.de/php/news/Updat…5.3-056409.html

    und sollte nicht mehr verwendet werden.

    Ein Blick in die ChangeLog
    http://www.php.net/ChangeLog-5.php

    und ins Handbuch

    PHP Sicherheit :[size=10]Aktuell bleiben[/SIZE]
    http://www.php.net/manual/de/security.current.php


    Die von Wp benötigte Version ist hierbei unwichtig. Die PHP Basis ist einfach nur fehlerhaft....

    cu

    ralf


    Mich würde dringend interessieren, ob sich WP als Framework für ein Social Network - Portal eignet.

    WP ist ein Blog und ein mieses CMS Sytem. Statische Inhalte liefert das System z.b. umständlich über eine Cookie belaste Domain aus. Sinnvolle Benutzerrechte sind nicht abbildbar. Das System ist von MySQL abhängig.
    Die verwendete Mail - Klasse ist veraltet. OOP wird nicht verwendet und wenn dann recht abteuerlich.

    Ein Framework ist die Sammlung von Funktionen meiner Meinung nicht. Auch die verwendeten Klassen in der Wp-Sammlung würde ich persönlich bei einem Social Network - Portal Projekt nicht verwenden.

    Beispiel für die Steinzeit:

    class-phpmailer.php
    kses.php

    Fazit: Code-Basis hin oder her: ist grauhig aber die Usability stimmt.

    Open Social fehlt
    http://de.wikipedia.org/wiki/OpenSocial

    und vieles weitere würde mir bei einem Social Network - Portal fehlen.

    cu

    ralf

    Wie eingangs schon erwähnt: beim ersten mal hatte ich ein JS in die Index-Datei eingetragen, mit dem Zweck das neue Beiträge automatisch nach FB gepostet werden und zugleich erscheint ein "like"-Button auf der Seite. Etwa 24 Stunden nach der Installation hatte ich den ersten Hack.

    Ach - dein JavaScript kann in der MySQL nachsehen, was gerade neu ist und dies dann bei FB veröffentlichen. Gleichzeitig auch noch einen *like* Button anzeigen. WOW - dein JavaScript läuft Server Seitig ;)


    Also raus damit und es war etwa 3 Wochen lang Ruhe.

    Ach - ein Pluign löschen reicht aus, wenn WP gehackt wurde?



    Dann folgten 2 Banner vom auxmoney-Partnerprogramm mit dynamischen Inhalt, basierend auf einem JS Script, eingebaut als Widget. Ein paar Tage darauf wurde die Seite erneut gehackt, weswegen ich annahm, das JS dafür verantwortlich ist.

    Ach ja -


    Die Banner sind jetzt natürlich auch wieder raus, hoffe das jetzt Ruhe ist.

    Evtl. haben wir eine andere Vorstellung von Wp gehackt? In der Regel verändert der Angreifer die Datenbank - dies nennt man SQL Injection.
    oder der Angreifer fügt seinen Code ein Remote File Inclusion und Remote Code Execution.

    Da der Angreifer bei dir angeblich die index.php geändert hat - hatte dieser somit _vollen_ zugriff auf deine WP installation. Damit kannst du keiner Datei auf dem Server mehr trauen. Dein Angreifer kann sich viele weitere *Tools* installiert haben.

    Besonders "interessant" finde ich zurzeit die Darstellung von bestimmten Content nur für Google. Den erfolgreichen Angriff bekommt per se kaum ein Blogger mit :(

    Wenn du gehackt wurdest, musst du erst die Sicherheitslücke *suchen* oder suchen lassen - ein wildes löschen von irgendwelchen Scripten bringt dir nichts. Wenn du die Sicherheitslücke gefunden hast - musst du diese beseitigen oder beseitigen lassen. In der Regel genügt ein update auf eine aktuelle version - oder du informierst den Entwickler, damit dieser die Sciherheitslücke aus seinem Werk beseitigen kann. Schweigen und nur für sich die Sicherheitslücke löschen ist daneben... andere sind auch von der Sicherheitslücke betroffen.

    bye

    ralf