WordPress.com ist ein "Hoster", der fertige WordPress-Installationen zu verschiedenen Tarifen anbietet. Support dazu gibt es hier.
Beiträge von b3317133
-
-
Sieht aus wie das bei WordPress mitgelieferte Standard-Widget "Schlagwörter-Wolke" mit etwa CSS-Anpassung.
Man findet es unter Design -> Widgets -> Schlagwörter-Wolke
Links "nach draussen" sind da nicht vorgesehen, es werden Links zu Auflistungen von internen Beiträgen usw. mit diesen Schlagwörtern gezeigt.
-
Wie bereits beschrieben ist die .zip Datei ein fertiges Plugin und kann direkt in WordPress als Plugin hochgeladen und aktiviert werden.
Plugins -> Installieren -> Plugin hochladen
Eine Integration des Shortcodes usw. in [FONT=courier new]functions.php[/FONT] ist nicht erforderlich.
-
Kein verdächtiges Plugin dabei.
Habe soeben ins Theme geschaut und dort diese Funktion gefunden.
Würde zum Abschalten in der Datei [FONT=courier new]functions.php[/FONT] diese Zeile (ziemlich am Ende)
auskommentieren, z.B. so:
Generell sollte man über die Verwendung eines Child-Themes nachdenken.
-
Alle iframes auf den Seiten werden per jQuery in ein <[FONT=courier new]div class="video-container"><iframe...></div>[/FONT] gesteckt was in der Folge die Höhe begrenzt, vermutlich durch ein Plugin, käme da eines in Frage, ggf. was mit Youtube embed o.ä.?
-
Es wird aber leider nirgendswo beschrieben wie man echte Crons nutzt.
Evtl. hilft diese Beschreibung bei 1&1 weiter, sie sollte relativ allgemeingültig sein. -
Rate auch davon ab, hier vermeintlich Schuldige zu benennen. Es ist nie auszuschliessen, dass weitergegebene Zugangsdaten unbemerkt auch in dritte Hände gelangt sein könnten.
Ohne weitere tiefgehende Analysen ist nicht ersichtlich, wer wie was wieso weshalb warum gelöscht oder installiert oder bearbeitet hat.
Soviel dazu, die Hauptsache ist, der Website funktioniert wieder wie vorher.

-
Theme war komplett gelöscht, zugehörige Plugins waren gelöscht, anderes unpassendes Theme war aktiviert, Posts waren noch da, "1. Seite steht noch" war nur im Browsercache.
Theme in aktueller Version neu installiert, zugehörige Plugins neu installiert, Content-Conversion trickreich manuell angestossen (der entspr. Migration-Menüpunkt wurde nicht angezeigt, das Theme "dachte" es sei schon migriert, der Inhalt war es aber noch nicht), jetzt dürfte der Stand vor "dem Schaden" wiederhergestellt sein.
-
Derzeit ist das Theme "ColorMag" aktiv. Ist das "Avada" Theme noch unter "Design -> Themes" im WordPress Adminbereich vorhanden?
Und die eigentlich wichtigste Frage: Wurden vor der Veränderung Backups erstellt (gibt es ein Backup-Plugin in der Plugins Liste)?
Edit: Hast Du noch die .zip Datei des Avada-Themes oder ein altes Backup in dem das Theme verwendet wurde?
-
Man könnte auch per Ajax nachschauen, ob es in der entspr. Kategorie einen neuen Beitrag gibt und nur in dem Fall die aktuelle Seite neu laden, z.B. so in functions.php
PHP
Alles anzeigen<?php function my_wp_footer() { ?> <script> function maybeReload() { jQuery.ajax({ url: '/wp-json/wp/v2/posts', data: { per_page: 1, categories: 1 // ID of your category }, success: function(data) { if (maybeReloadLatestID == 0) { maybeReloadLatestID = data[0].id; } if (data[0].id != maybeReloadLatestID) { location.reload(); } }, complete: function() { setTimeout(maybeReload, 5000); } }); } var maybeReloadLatestID = 0; jQuery(document).ready(function() { setTimeout(maybeReload, 5000); }); </script> <?php } add_action( 'wp_footer', 'my_wp_footer' );
Voraussetzung WordPress 4.7. Bei WordPress 4.6.x benötigt man noch das WordPress REST API Plugin. -
Das .zip kann direkt in WordPress als Plugin hochgeladen und aktiviert werden...
Keine Änderung von [FONT=courier new]functions.php[/FONT] erforderlich.
-
1. Ja.
2.1. Nutzung des Shortcodes [FONT=courier new][vortraege_aus_txt][/FONT]in einem Beitrag/Seite/Widget-Bereich*
2.2. [FONT=courier new]<?php echo do_shortcode( '[vortraege_aus_txt]' ); ?>[/FONT]* Falls in einem Widget-Bereich der Shortcode selbst statt des Inhalts angezeigt wird, noch [FONT=courier new]add_filter( 'widget_text','do_shortcode' );[/FONT] im Plugin ergänzen.
-
Leider habe ich keinen Ansatz gefunden, die Emailadresse (an die gesendet werden soll) anzupassen.
Man kann zwar eine Zieladresse hinterlegen, jedoch trägt man diese einmalig ein und lässt sich nicht von Suchergebnis zu Suchergebnis verändern.
Mit Contact Form 7 würde man den Empfäger der E-Mail z.B. so anpassen:PHPfunction my_wpcf7_before_send_mail( $contact_form ) { $email_aus_datenbankabfrage = 'test@example.com'; $mail = $contact_form->prop( 'mail' ); $mail['recipient'] = $email_aus_datenbankabfrage; $contact_form->set_properties( array( 'mail' => $mail ) ); } add_action( 'wpcf7_before_send_mail', 'my_wpcf7_before_send_mail' ); -
Hier ein Ansatz als Shortcode [FONT=courier new][vortraege_aus_txt][/FONT] über ein kleines Plugin zum selbst weiterbauen, Beispiel .csv im .zip
PHP
Alles anzeigen<?php /* Plugin Name: Vortraege aus txt Description: Zeigt Datei vortraege-aus-txt.csv als Tabelle: Thema - Datum - Zeit - Links Author: b3317133 */ function vortraege_aus_txt_init() { function vortraege_aus_txt_func() { // http://php.net/manual/de/function.str-getcsv.php#114764 $csv = array_map( 'str_getcsv', file( plugin_dir_path( __FILE__ ) . 'vortraege-aus-txt.csv' ) ); $rows = '<tr><th>Thema</th><th>Datum</th><th>Zeit</th><th>Links</th>'; foreach( $csv as $cols ) { $rows .= '<tr><td>' . $cols[0] . '</td><td>' . $cols[1] . '</td><td>' . $cols[2] . '</td><td>' . $cols[3] . '</td></tr>'; } return '<table class="vat">' . $rows . '</table>'; } add_shortcode( 'vortraege_aus_txt', 'vortraege_aus_txt_func' ); } add_action( 'init', 'vortraege_aus_txt_init' );Das .zip kann direkt in WordPress als Plugin hochgeladen und aktiviert werden...
-
Irgendwie sehe ich das Problem nicht. Aber das liegt wahrscheinlich an mir …
OT: Leute suchen nach Hardening für WordPress und finden (teils veraltete) Tutorials bzw. Videos und richten sich danach. -
Man könnte auch noch [FONT=courier new]wp_hash_password()[/FONT] erweitern, dort sollte das "Blank Passwort" irgendwann vorbeikommen, dann könnte man es in eine [FONT=courier new]global[/FONT] Variable zwischenspeichern und im weiteren Verlauf in einem anderen Filter/Action (falls nötig) entspr. verwenden.
-
In dem Verzeichnis auf dem Server, in dem WordPress installiert werden soll bzw. auf das die Domain zeigt, sollen sich nur die Dateien [FONT=courier new]installer.php[/FONT] und das [FONT=courier new]20170119_xxxx_xx.zip[/FONT] befinden, dann [FONT=courier new]http://www.example.com/installer.php[/FONT] aufrufen (ohne / am Ende).
Derzeit ergeben alle möglichen URLs auf der o.g. Domain einen Datenbank-Fehler, was mich vermuten lässt, dass dort bereits eine alte [FONT=courier new].htaccess[/FONT] und/oder eine alte [FONT=courier new]index.php[/FONT] o.ä. vorhanden sind.
Wie gesagt, am besten einfach mal das Video auf der Duplicator-Seite ansehen...
-
In der Datenbank würde bei [FONT=courier new]user_pass[/FONT] entweder der Hash aus dem alten Forum stehen oder ein nomaler von WordPress. Der erweiterte Check probiert dann einfach beide Hash-Algorithmen und vergleicht das Ergebnis jeweils mit dem Wert in der Datenbank.
Exakt nach diesem Muster macht das WordPress auch mit den (uralten) MD5-Hashes, deren Verwendung für einen manuellen Passwort-Reset in der Datenbank nach wie vor im Codex beschrieben wird:
ZitatNote that even if the passwords are salted, meaning they look like $P$BLDJMdyBwegaCLE0GeDiGtC/mqXLzB0, you can still replace the password with an MD5 hash, and WordPress will let you log in.
Diese Funktion würde man mit einem dritten Check anhand altem Forum-Code erweitern, dann geht es mit allen drei Varianten.
-
Ein möglicher Lösungsansatz ist hier beschrieben.
Man benötigt nur etwas Code aus dem Password-Check des alten Forums.
Aus Benutzersicht ändert sich nichts, das alte Passwort gilt damit weiterhin.
-
Aus der Dokumentation:
Du verwendest [FONT=courier new]$post->ID[/FONT] aber gar nicht in Deinem Code-Auszug.