Beiträge von r23

    Und beim internen, ist es ja so das der Server mehr zutun hat.

    Du kannst dir einen eigenen Image Server anlegen - der nicht wie Apache die übliche php Last und sonstigen "Schnick schnack" verfügt. Da dieser Server nur Bilder ausliefert - ist der Server perse schneller.... und ist in der Regel kein Apache.

    Du kannst deine Bilder auf eine Cookie Freie SubDomain legen und die Bilder mit Yahoo! Smush.it™ optimieren. Gleichzeitig bei der Auslieferung auch dafür sorgen, dass der Browser Cache verwendet wird. (Dies mache ich zurzeit mit meinem WP)

    du kannst ... usw

    cu

    ralf


    Heisst das denn jetzt das ich mir z.B. in der header.php meines Themes den richtigen div tag suchen muss und dort das swfobject script eintrage wie ich es bei einer html Seite gemacht habe?


    PHP wird bei einer WP Theme in ein HTML - Gerüst "gehauen" mit

    PHP
    <?php  ?>


    D.h. vor "[COLOR=Red]<?php[/COLOR]" oder nach einem schliessenden "[COLOR=Red]?>[/COLOR]" kannst du an der gewünschten Stelle HTML ausgeben. Solltest du *mitten* in einem PHP - Script - html ausgeben wollen - beendest du bei WP das PHP Script mit [COLOR=Red]?> [/COLOR]fügst dein HTML-Code ein und startest PHP mit [COLOR=Red]<?php[/COLOR] m.

    Wo ist das Problem?

    cu

    ralf[COLOR=Red]
    [/COLOR]


    Ich habe Wordpress neu hochgeladen, allerdings das Upload-Verzeichnis übernommen und die Datenbank auch.

    lege ein PHP Script mit folgenden Inhalt in dein Uplaod Verzeichnis

    PHP
    <?php
    
    
    echo "ich bin eine Sicherheitslücke";

    rufe das Script im Browser auf

    http://example.org/blog/wp-content/uploads/dein_script.php

    solltest du "ich bin eine Sicherheitslücke" lesen können - vermute ich, dass du fremde Scripte als PNG oder JPG oder sogar als .php auf dem Server hast.

    Alles was du mit einem Bildbearbeitungsprogramm nicht sinnvoll öffennen kannst - solltest du löschen.


    Ich habe die bekannte Timthumb-Lücke in Verdacht (die habe ich auch geschlossen).

    Hier solltest du dann unbedingt die Temp Verzeichnisse von Timthumb auf fremde Skripte kontrollieren.


    Wenn es nicht mehr über Timthumb und FTP passieren kann, woher weiß ich welche Lücken noch da sind?

    Es gibt Datenbanken mit Sicherheitslücken von Wp und anderen.

    http://www.exploit-db.com/
    Nicht alles, was in der Datenbank steht stimmt... Die Datenbank erhebt keinen Anspruch auf vollstängikeit. Die genannten Pluigns einfach löschen?

    Es gibt die Möglichkeit seinen Wp sicherer zu installieren... Es gibt Leute, die dies absichern können. *wink*

    Du kannst auch deine Log Files auswerten. Eine Sicherheitslücke wird keinen Eintrag in die error Log schreiben sondern ganz einfach in der
    access_log stehen

    dein_script_mit_der_luecke.php?gans=wilde&sachen=werden&von=fremden&servern=geladen

    Ein reload der Seite sollte für die verwendeten proxy server reichen. oder einen richtigen header mitsenden

    http://thomas-huehn.de/web/caching-tutorial/#html-meta

    cu

    ralf


    custom structure -> hier kann ich individuell einstellen und ich hab eben einen slash hinzugefügt, wird jedoch entfernt.

    wenn Dir mod_rewrite auf deinem Server zur Verfügung steht (Bitte prüfen oder Provider fragen)
    kannst du unter
    Benutzerdefinierte Struktur

    eintragen
    /%postname%/%post_id%/

    Beachte auch die üblichen Anleitungen auf der Seite...

    cu

    ralf


    der Link auf die älteren Artikel bringt nur Fehlermeldung.

    Was steht in der Error Log vom WebServer?

    Gibt es ein Verzeichnis page? _löschen_
    so findet der WebServer die '2' nicht

    Gibt es in Deiner WordPress Installation einen Tag page? _löschen_
    Gibt es in Deiner WordPress Installation eine Seite page? _löschen_


    Hoffe mein mitraten hilft weiter

    ralf


    Zeitgleich bekam ich die Info, dass meine Leser scheinbar einen Trojaner über meine Seite zugeschoben bekommen haben. Ich bekomme selber diese Meldung an meinem Arbeitsrechner auch (Symantec Endpoint Protection).
    [...]
    Diesen habe ich in allen Datein entfernt.

    Die Entfernung von Änderungen ist zwar gut - ABER. hast du geprüft, wie dieser Code in deine index Dateien kam? Kannst du jetzt ausschließen, dass dies nicht noch einmal passiert?

    Wenn ein Fremder deine Dateien und evtl. noch deine Datenbank ändert, so musst du zuerst diesen Grund finden ( Wie wurde Was gemacht) und die Sicherheitslücke beseitigen.

    Wer auf deinem Server Dateien ändert läßt in der Regel auch ein paar neue Scripte auf dem Server. D.h. er legt sich ein Unterverzeichnis an .yhaoo .google und legt irgendwo auf dem Server diese ab as_kryptische_folge.php

    Einige legen sich auch PHP Scripte als PNG Grafik oder JPG Foto in das Uplaod Verzeichnis.

    Diese fremde Scripte musst du auch finden und löschen.

    Da man diese eigentlich nicht findet. Luatet der rat:

    Alles löschen!
    Die Sicherheitslücke finden und schliessen
    Die Datensicherung *ohne* Sicherheitslücke und *ohne* Schadsoftware
    hochladen.

    Zitat


    Allerdings hängt die Seite immernoch abundzu und mein Arbeitsrechner schlägt auch immernoch Alarm.

    Oder ist mein Symantec-geschützer Arbeitsrechner nur überempfindlich?

    Die Startseite scheint clean zu sein.

    http://vscan.urlvoid.com/analysis/9d467…FydGlnLW9yZw==/

    Hast du die Sicherheitslücke gesucht, gefunden und geschlossen?

    cu

    ralf


    Aber wie sieht das swfobjct script für php aus?
    Kann mir jemand einen Tip geben wie ich da am besten ran gehe?

    PHP wird auf dem Server ausgeführt. Der Server sendet HTML, Flash und JavaScript an den Browser. Dieser führt _lokal_ auf deinem Rechner das JavaScript aus.

    SWFObject ist Java Script. Somit musst du nur dafür sorgen, dass dein WP
    eine gültige SWFObject 2 Code an den Browser sendet.


    Den JavaScript Code für dein SWFObject kannst mit dem Generator erstellen.
    http://www.bobbyvandersluis.com/swfobject/generator/index.html

    Weitere Informationen auch im Handbuch
    http://code.google.com/p/swfobject/

    Bist du dir sicher, dass du dies selber machen möchtest?

    cu

    ralf


    Es handelt sich um ein Test-Backup der Datenbank. Alles ist da, nur fehlt der Text innerhalb der Beiträge. Statt des gesamten Text gibt es nur einen abgebrochenen Satz.

    Dann Stimmt etwas mit deiner Backup Software etwas nicht. Mit welcher Software sicherst du? PHPMyAdmin würde ich z.b. NICHT verwenden wollen.

    Evtl. können wir dir andere Lösungswege vorschlagen?



    Edit: Hat sich erledigt. Weiß zwar immer noch nicht, woran es lag, aber ich verzichte auf ein manuelles Update und mache das nun per Plugin.

    Und was ist, wenn du ein Backup von der Datenbank benötigst? Dieses Risiko würde ich persönlich nicht eingehen wollen.

    Gruß

    ralf


    oder auf gut Deutsch;

    es gibt da keine alternative zu den Paypal-Donation

    Ich hatte dir bereits einige alternativen zu PayPal genannt.

    Du kannst auch Moneybookers verwenden

    http://de.wikipedia.org/wiki/Moneybookers


    Ich wollte es eigentlich so einfach haben http://wpstorm.net/wordpress-plugins/paypal-donations/

    und wo ist jetzt das Problem?

    Wenn du dir kein Pluign erstellen kannst und du kein fertiges findest, kannst du hier über das Job Forum die Erstellung eines "Pluigins" beauftragen...


    Ich versuche seit zwei Tagen vergebens WP zu Installieren ich habe bereits gesucht und leider nichts gefunden

    zwei Tage... Waurm nicht einen Dienstleister suchen? Egal. machen wir den lagen Weg über das Forum ...


    Warning: file_exists() [function.file-exists]: open_basedir restriction in effect. File(/home/www/web489/wp-config.php) is not within the allowed path(s): (/home/www/web489/html/:/home/www/web489/phptmp/:/home/www/web489/files/:/home/www/web489/atd/:/usr/local/php5-fcgi/lib/php/:/usr/local/php5/pear/) in /home/www/web489/html/wp-load.php on line 32

    WP-Config.php befindet sich aber in /home/www/web489/html/
    [/QUOTE]

    ändere in

    ~/wp-load.php

    die Zeile 22

    von

    PHP
    define( 'ABSPATH', dirname(__FILE__) . '/' );

    nach

    PHP
    define( 'ABSPATH', '/home/www/web489/html/' );

    Solltest du in einer anderen Zeile bereits einen Wert für die Konstante ABSPATH hinterlegt haben - wird sich an der Fehlermeldung sich nicht viel ändern.

    Du könntest vorher auch prüfen ob

    PHP
    dirname(__FILE__)

    wirklich einen fehlerhaften Pfad zurückliefert. Wenn ja - such dir einen Provider und keinen Massenhoster - sorry - musste jetzt sein

    cu

    ralf


    Echt??
    Komisch, wenn ich jetzt /wp nach der adr. eingebe, komme ich zu der WP login seite.
    Das ganze selber Bauen ist für mich als Noob viel zu heavy.

    ?a=galerie&cat=10 ist schon für WP ungewohnt - aber ja - es läuft dort auch wordpress
    ?a=blog

    aber... wp hat eingentlich sprechende links...

    Keine Ahnhung, wie dein Vorbild dies mit WP gemacht hat...

    cu

    ralf


    Ist sowas möglich? Danke für eure Info

    Ich habe vor einigen Wochen für einen Kunden einen CVS Import erstellt.

    Er hatte seine Artikel in igendeinem wilden CMS System mit grauhigem HTML.

    Ich habe ein "aufwendiges Templatesystem" für ein gültiges HTML erstellt mit
    aufwenigen Prüfungen / Filtern damit die Blogpost keine HTML Fehler haben.
    Hauptproblem war die automatische Erkennung von Bildern und der richtige import von diesen nach WP.... Aber Bilder hast du augenscheinlich nicht?

    cu

    ralf


    ich suche nach einen shop mit datei download

    kann jeder osCommerce Fork

    hier die Funktion

    http://svn.berlios.de/viewvc/oos/tru…538&view=markup

    die in jeden anderen Shop aufgenommer werden kann ;)


    über bezahlmöglichkeiten habe ich mir daher noch keine gedanken gemacht.

    tolle antwort :)



    und dein 2. Link führt mich zu einem theme

    nö... zu einem Shop mit WP Erweiterung und Theme - der selbstverständlich auch download kann ...


    ich möchte eine Landingpage vor der eigentlichen Startseite meiner Wordpress Webseite einfügen.

    Du kannst mit Wordpress eine WP-Seite als Startseite def.
    Admin => Einstellungen => lesen
    http://example.org/wp-admin/options-reading.php


    Wenn du allerdings eine html seite für besucher die über
    http://example.org
    anzeigen möchtest, kannst du bei einem richtigen WebServer bei einem richtigen Provider in die .htaccess eintragen.

    Code
    DirectoryIndex /welcome.html


    bei http://example.org
    leifert der webserver dann
    http://example.org/welcome.html

    aus.

    Ob dies jetzt mit deinen Permalinks funktioniert habe ich jetzt allerdings nicht berücksichtigt ;)

    cu

    ralf