Beiträge von r23


    Ich habe bemerkt, wenn ich mehrere WP-Server miete, dann erscheint für jeden Server ein eigenes Dashboard, kann man eigentlich die alle auch zusammenführen? Weil das die Wartung sicherlich erheblich vereinfachen würde.

    Einige Web-Agenturen verwenden dafür WordPress Multi-Seite Installationen. der Vorteil ist. ALLES WordPress Installationen haben eine Oberfläche. Der Kunde selbst bekommt davon auch nichts mit.

    Nachteil. Wenn der Kunde mit seiner WordPress Installation aus einer WordPress Multi-Seite heraus möchte, wird es kompliziert.


    Hat jemand eine Ahnung, wo wir suchen müssen?

    Die Weiterleitung kann auf verschiedene Weise erfolgen, und hier sind einige der häufigsten Methoden, die Hacker verwenden:

    • Javascript-Injektionen in PHP-Dateien, insbesondere in die functions.php des Themes.
    • Veränderte JavaScript-Dateien, die schädlichen Code enthalten.
    • Änderungen an der site-url oder home-url in der Datenbank.
    • Script-Injektionen direkt in Seiten, Beiträge oder Widgets in der Datenbank.
    • Verwendung der @include-Direktive, um eine schadhaft veränderte favicon.ico-Datei in index.php oder wp-config.php einzubinden.
    • Eingeschleuste oder modifizierte Plugins.
    • Modifizierte .htaccess-Dateien, die Weiterleitungsregeln enthalten.
    • Eingebundene Werbenetzwerke oder gehackte Adserver.

    Oft war / wird gerne die base64_decode Methode in der Datenbank verwendet.

    Du könntest die Dateien auf deinen Rechner holen und einen Virenscanner drüber laufen lassen...


    mit 3 klicks bin ich 3 Webseiten weiter ... und wollte ja noch was auf der 1. zu Ende lesen und weiss nicht mehr wie die hiess, bzw. wie ich dorthin zurück komme.

    hüst... echt?

    Verwende einen Browser der eine Chronik verwaltet. In Microsoft Egge nennt es sich "Verlauf" in Firefox nennt es sich Chronik. Nur weil du keine Ahnung hast, schikaniere deine Besucherinnen und Besucher nicht. in jeder Statuszeile eines Browsers ist als erstes Icon ein Pfeil zurück. Wenn man den Link nicht in einem neuen Fenster/Tab öffnet, kann man darüber zurück. Leute, die keine Ahnung vom Surfen haben, kommen auf diese veraltet Technik.

    1. Benutzererfahrung: Einige Benutzer finden es irritierend, wenn sich Links automatisch in neuen Tabs öffnen, da dies gegen die erwartete Navigationserfahrung verstößt. Es ist oft besser, den Benutzern die Wahl zu lassen, wie sie einen Link öffnen möchten

    2. Webstandards: target="_blank" ist in XHTML 1.0 Strict veraltet.

    3. Leistung: Das Öffnen von Links in neuen Tabs kann die Leistung deiner Seite beeinträchtigen, wenn die andere Seite viel JavaScript ausführt, da sie möglicherweise im selben Prozess wie deine Seite läuft

    4. Sicherheitsrisiken: Wenn du target="_blank" verwendest, kann die verlinkte Seite auf dein Fensterobjekt mit der Eigenschaft window.opener zugreifen. Dies könnte es der anderen Seite ermöglichen, deine Seite auf eine bösartige URL umzuleiten. Um dies zu verhindern, musst du was beachten.

    5. zeige keinem, dass du Anfänger bist.


    Die Spalte links außen bleibt immer auf englisch, egal, welche Sprache ich einstelle.
    ...
    Ich verwende das DIVI-Theme - und dafür sind in diesem Ordner keine Dateien enthalten. Könnte es daran liegen?

    Plugins und Themes erweitern oft die linke Spalte. Dabei kann es passieren, dass nicht alles auf der linken Spalte übersetzt wird.


    Für Divi und Übersetzungen gibt es umfangreiche Anleitungen
    https://divi.world/problem-deutsch-sprache

    Auch, wie du Support erhälst.


    Die weltweite WordPress-Community ist eine der genialsten Netz-Erfahrungen die ich je gemacht habe - ganz ehrlich

    Augenscheinlich hast du mich nicht richtig verstanden. Ich habe nichts gegen die WordPress-Community. Du hast über viele Zeilen ein Loblied über Linux geschrieben. Ein Vorteil von Linux ist, es ist eigentlich fast egal, ob du Arch Linux, Ubuntu, Manjaro, Fedora, Debian, openSUSE... verwendest. Als Entwickler kannst du relativ einfach deine Open Source Software teilen.

    Betrachten wir einen WordPress Entwickler er kann sein Plugin nur für WordPress verwenden. Er wird zum Lakai. WordPress verheizt PHP Entwickler. Oder wo sind die PHP Entwickler belieben, die hier im Forum am WordPress Core gearbeitet haben.


    Die PHP Community trifft sich alle paar Monate - und hat zum Beispiel die Paketverwaltung von Linux übernommen. Die PHP Entwickler haben sich auf einen Standard geeinigt. Nennt sich Composer.


    Composer ist ein essentielles Werkzeug für PHP-Entwickler, das zahlreiche Vorteile bietet:

    - Automatisierte Paketverwaltung: Composer verwaltet Abhängigkeiten für PHP-Projekte und erleichtert das Installieren, Aktualisieren und Verwalten von PHP-Bibliotheken und Paketen.
    - Autoloader: Mit Composer ausgestattete Projekte benötigen kein manuelles `require` oder `include` für jede Klasse oder Datei, da Composer einen Autoloader bereitstellt, der alle benötigten Klassen automatisch lädt.
    - Versionskontrolle: Composer arbeitet mit Versionskontrollsystemen wie Git zusammen, um sicherzustellen, dass die richtigen Versionen der Pakete verwendet werden.
    - Performance: Composer 2.0 hat ein Performance-Update erhalten, das die Geschwindigkeit und Effizienz bei der Verwaltung von Paketen verbessert.
    - Einfache Weitergabe: Projekte können leichter zwischen Entwicklern geteilt werden, da die Abhängigkeiten klar definiert und leicht zu installieren sind.

    Diese Funktionen machen Composer zu einem unverzichtbaren Werkzeug in der modernen PHP-Entwicklung, indem sie die Komplexität reduzieren und die Produktivität steigern..

    Bei WordPress wird der PHP Entwickler dann zum Bastler, wenn er Composer in seinem Plugin verwendet. Seine Klasse selber, ist per se nur für WordPress Anwender, die anderen waren halt gut genug zur Ausbeutung.

    Da ich meinen Kunden nicht böse bin, empfehle ich ihnen WordPress nicht mehr.

    Überprüfe die Version-Datei:

    In der wp-includes/version.php sollte am Ende der Eintrag

    Code
    $wp_local_package = 'de_DE';

    stehen

    Überprüfe die Sprachdateien:
    Kontrolliere ob die deutschen Sprachdateien im Verzeichnis wp-content/languages/ vorhanden sind. Für den Admin sind dies admin-de_DE.po und admin-de_DE.mo

    Holzhammer

    Wenn du das Verzeichnis wp-content/languages/ in deiner WordPress-Installation leerst (nicht löschen!), wird WordPress versuchen, die fehlenden Sprachpakete automatisch neu zu laden, einschließlich der für den Admin-Bereich. Dies geschieht in der Regel, wenn du das Dashboard besuchst oder eine Seite im Admin-Bereich aktualisierst. WordPress prüft dann, ob die Sprachdateien vorhanden sind, und wenn nicht, lädt es die fehlenden Sprachpakete aus dem WordPress-Sprachpaket-Repository herunter.

    Es ist jedoch wichtig zu beachten, dass dies nur funktioniert, wenn die Sprache deiner Website in den Einstellungen korrekt konfiguriert ist und die entsprechenden Sprachpakete verfügbar sind. Stelle sicher, dass du die gewünschte Sprache unter “Einstellungen” → “Allgemein” ausgewählt habst

    Bitte denken daran, dass das manuelle Löschen von Dateien im languages-Verzeichnis nicht die empfohlene Methode ist, um Sprachpakete zu aktualisieren.

    [size=14]@suedtiroler[/SIZE]

    Open-Source hin oder her - dadurch wird WordPress auch nicht besser, sondern bleibt SCHROTT

    WordPress Sicherheit geht an den Entwickler vorbei - dies wird irgendwelchen Plugin Entwicklern überessen. Ein Schutz gegen Brute Force Angriffe fehlt zum Beispiel. https://de.wikipedia.org/wiki/Brute-Force-Methode

    WordPress Grundfunktionen Alle wichtigen Grundfunktionen einer Webseite fehlen dem System. Zum Beispiel E-Mail versandt und die aktuellen Entwicklungen DKIM und Co in den letzten Monaten wurden verpennt - da man als WordPress Entwickler per se keine Mails versendet?


    WordPress Software Architektur
    Kein Programmschnipsel, was du als Open Source Entwickler für WordPress geschrieben hast - kannst du ohne aufwendige Änderungen in anderen Projekten weiter verarbeiten. Die Architektur von WordPress ist für die Mülltonne geschrieben. bei einem richtigen Webprojekt liegt nur die index.php im Web Root . und die statischen Medien - Inhalte.

    Da durch diesen Fehler wirklich jede PHP-Datei erreichbar ist - wird WordPress nie SICHER sein.

    WordPress hat sich nie an PHP Konferenzen beteiligt. Hat nie an PHP Standrads mitgearbeitet und lässt Google Mitarbeiter an dem Code herumbasteln und dies tun sie im Google üblichen Style....

    2024 spricht nichts für die Verwendung von WordPress.


    Beim User-Profil und auch in den Einstellungen (Sprache der Website) ist nach wie vor "deutsch" ausgewählt.

    in WordPress 6.5 gab es einen "Fehler" mit der Spracheinstellung. Es wurde de_formal verwendet. Bei dem Update auf WordPress 6.5.2 wurde die Sprache auf DE_de geändert, wenn du die Deutsche Version von WordPress 6.5 installiert hast.

    Vor diesem Hintergrund war/ist das Update der Sprache etwas problematisch.

    Du kannst unter DashboardAktualisierungen nach sehen ob, Übersetzungen zur Verfügung stehen.
    Du kannst unter EinstellungenAllgemein. “Sprache der Website” hier auf Englisch umstellen, nachsehen, ob dir Sprachpakete angeboten werden. DashboardAktualisierungen. Scrollen nach unten zu “Übersetzungen”. Hier kannst du sehen, ob neue Übersetzungen verfügbar sind. Wenn ja, klicken auf "Übersetzungen aktualisieren".

    Du kannst unter EinstellungenAllgemein. “Sprache der Website” hier auf Deutsch umstellen und auf DashboardAktualisierungen nachsehen ob jetzt Übersetzungen zur Verfügung stehen.

    Anstelle Englisch kann du auch auf Deutsch (SIe) = de_formal umstellen


    Was ein Link zur Webseite bringen soll, frage ich mich auch.

    hat es im Verlauf dieses Threads schon mal geschrieben. Nutz am besten die Jobbörse hier im Forum und such dir jemanden, der das entweder für dich erledigt oder dich entsprechend schulen kann.

    Scherzkeks, wie soll sie jemanden beauftragen, wenn sie weder Hoster noch Zugangsdaten zur Verfügung stellen kann? - erst durch das Forum wurde der Hoster geklärt. Aber von FTP Zugangsdaten ist sie nur noch eine wenige Schritte entfernt.

    Ich kann ja nur lokal auf unsere Backup-Dateien zugreifen, weil ich nicht weiß wie das geht mit dem Zugriff.

    Meine ionos Kunden haben einen Service Vertrag und haben dort einen persönlichen Ansprechpartner, der helfen kann, wenn es brennt.

    Über den Login https://login.ionos.de/ können meine Kunden dort unter Kontakt / Persönlicher Berater im Footer mit Link zu den Kontaktdaten aufnehmen. Hier beantragt man eine Wiederherstellung des vorherigen Zustandes. Dabei läuft die Zeit. . da nur wenige Tage ein fehlerfreies Backup zur Verfügung steht, sonst enthält das Backup nur den fehlerhaften Zustand

    Über den Login https://login.ionos.de/ richtet man sich einen FTP Zugang ein (Server/Cloud hier SFTP & SSH)
    Anleitung https://www.ionos.de/hilfe/hosting/…tei-einrichten/

    Ein Verzeichnis
    ~/wp-content/plugins[COLOR=#b30000].hold gibt es nicht bei WordPress[/COLOR]

    Vermutlich hat dein netter Kollege das Verzeichnis Plugins umbenannt und nannte die Aktion "Flag"

    Wenn der FTP Zugang funktioniert, kannst das .hold Verzeichnis nach pluing umbenennen.

    // mit der RMT draufgehe,

    [size=18]Was ist RMT?[/SIZE]


    wir hatten 2 Backups gemacht: eins vor und eins nach dem WP-Update.
    Das heißt, wenn mich jemand anleiten könnte, wie ich die ältere Version wiederherstellen kann, könnten wir wenigsten schonmal wieder ins WP-Backend.

    Man richtet eine neue Datenbank ein.

    Die Zugangsdaten der neuen Datenbank trägt man später in die wp-config.php ein.

    Mit dem Backup toll - vermutlich PHPmyADMIN kann man dann die Dateneinlesen.

    Anleitung
    https://help.one.com/hc/de/articles…-mit-phpMyAdmin

    Wenn die Daten eingelesen sind, die Zugangsdaten in der wp-config.php ändern

    Hallo,

    auffällig ist nur die unnötige Konstante FS_METHOD, die auch auskommentiert ist

    Code
    //define('FS_METHOD','direct');

    `FS_METHOD` ist eine Konstante in WordPress, die festlegt, wie WordPress in das Dateisystem schreiben soll. Standardmäßig versucht WordPress, die Methode `direct` zu verwenden, bei der Dateien direkt in das Dateisystem geschrieben werden. Wenn dein Server jedoch nicht so konfiguriert ist, dass er das direkte Schreiben von Dateien zulässt, versucht WordPress automatisch, stattdessen die FTP-Methode zu verwenden. Mit `FS_METHOD` kannst du die Methode angeben, die WordPress verwenden soll, wie `direct`, `ssh2`, `ftpext` oder `ftpsocket`. Wenn du `FS_METHOD` auf etwas anderes als `direct` änderst, musst du eventuell deine FTP-Zugangsdaten eingeben, damit WordPress richtig funktioniert.

    https://kinsta.com/de/wissensdatenbank/konstante-fs_method/

    Die Zeile ist auskommentiert und enthält den Standardwert.

    Vor diesem Hintergrund würde ich vermuten, dass dies nicht der Grund ist.

    Ist das Verzeichnis

    ~/wp-content/plugin beschreibbar. in FileZilla in dem Verzeichnis /wp-content/ rechte Maustaste klick auf plugin . hier Dateiattribute. der Nummerischer Wert sollte 755 sein.

    Noch eine Info:
    in der einen der zwei gesicherten Datenbanken "dbs...._2024-01-23.sql" (die andere heißt db...._hosting-data_io.sql)
    steht in Zeile 1474 der Code
    INSERT INTO `wp_options` VALUES (33,'active_plugins','a:0:{}','yes') , .....
    Dies deaktiviert laut Recherche unseres Praktikanten die Plug-ins.
    Könnte das der/die/das Flag sein?

    nein - es ist ein Standardwert von WordPress auch in deinerm Datenbanktabbel steht

    SQL
    INSERT INTO `wp_options` (`option_id`,`option_name`,`option_value`,`autoload`) VALUES ('33','active_plugins','a:0:{}','yes');

    Hallo,

    der Provider erstellt möglicherweise täglich ein Backup. Hier könnte man versuchen, die lauffähige Version vor dem Desaster herzustellen. Das Update kannst du später mit ein paar Klicks selber machen. keine Angst.

    Jetzt müssen wir erst einmal finden, wie der nette Kollege "einen Flag gesetzt hat.

    Eine Möglichkeit, die mir zurzeit einfällt, könnte der Inhalt der wp-config.php sein. Post den Inhalt der wp-config.php BITTE ohne die Datenbankzugangsdaten. Lösche vor dem Posten in diesem Forum den folgenden Bereich

    und nur hier und nicht auf dem Server ändern. Auf Server jetzt ersteinmal nichts ändern!

    Wichtig ist, dass du nach dem Zurückspielen der Datensicherung von dem Provider in den Amin kommt.

    Andere hier im Forum werden sicherlich weitere Tipps haben.

    Viele Grüße


    .

    Um ein responsives Carousel mit drei Bildern zu erstellen, bei dem das mittlere Bild hervorgehoben und größer dargestellt wird, kannst du CSS Media Queries und Flexbox oder Grid verwenden. Hier ist ein einfaches Beispiel, wie du dies mit HTML und CSS umsetzen kannst:

    In diesem Code wird Flexbox verwendet, um die Bilder nebeneinander anzuordnen. Das mittlere Bild wird durch eine größere Breitenangabe hervorgehoben. Die :hover Pseudoklasse sorgt dafür, dass Bilder beim Überfahren mit der Maus leicht vergrößert werden. Die Media Query passt die Größe der Bilder an, wenn die Bildschirmbreite 768px oder weniger beträgt, sodass sie auf kleineren Bildschirmen besser dargestellt werden.

    Passe den Code entsprechend deiner spezifischen Bildern und Designanforderungen an.


    Es wurden keine Client-Cache-Antwort-Header erkannt.

    • Es wurde kein Seiten-Cache-Plugin erkannt.


    Bisher nutzte ich das Plugin Cache Enabler. Diese scheint nicht mehr zu funktionieren - auch nach einer Neuinstallation des Plugins.

    Mit dem Update auf WordPress 6.5 funktionierte mein Cache Plugin leider auch nicht mehr. Meine Empfehlungen: bestehende Cache Plugins alle deaktivieren und dann von WordPress den Super Cache verwenden.

    Funktioniert je nach Tageszeit und Serverlast super. Hier ein Screenshot von Google Page Speed