Beiträge von Alphawolf

    schau mal hier: WordPress › Support » 2.3.1 vulnerability
    das scheint das gleiche problem zu sein.


    Ich nutze natürlich 2.3.3. Hatte das selbe Problem vor ein paar Monaten schon einmal (wiederholt), und habe diese Vorgehensweise schon öfters ausgeführt: Fixes wordpress.net.in Spam footer Injection Infected by Goro class-mail.php and default-filters.php backdoor » By Avice De'veréux » WordPress, injection, vulnerability

    Habe jetzt zusätzlich das wp-includes/ auf 710 gestellt (war vorher 755; Standard des Hosters für Ordner) und die default-filters.php auf 640 (alternativ 444). Die Datei class-mail.php, die es in WP nicht gibt, habe ich geleert, und die Rechte auf 000 gesetzt, sodass man sie zumindest nicht mehr erstellen bzw. bearbeiten kann.

    Ich suche mal in den Tickets, denn offenbar gibt's diesen Hack seit WP 2.1.1 (wie in deinem Thread jemand anmerkt), ob dies mit WP 2.5 endlich gefixt wurde.

    Das gibt's doch nicht. :? Ich weiß nicht, ob dies dasselbe Problem ist wie das der anderen Poster hier, aber schon wieder fand sich in meiner wp-includes/default-filters.php ein Filter-Eintrag.


    Diese Links sehen nur SuMa-Bots, wie man aus dem Code ablesen kann.

    Ist dies bei den Betroffenen hier ebenso der Fall? Bei mir scheint es zumindest nicht das Passwort zu sein, sondern "nur" ein Problem, das mir dauernd die wp-includes/default-filters.php geändert wird (CHMOD 644). :|

    Zum entsprechenden Zeitpunkt bbefindet sich in den Logs folgender Eintrag:

    Zitat

    194.110.162.23 - - [24/Mar/2008:04:09:37 +0100] "POST /xmlrpc.php?4e505c7c0a7a677f=4c4bd1b268f0ea2d HTTP/1.1" 200 7575 "-" "Mozilla/5.0 (Windows; U; Windows NT 5.1; en-US; rv:1.8.1.3) Gecko/20070309 Firefox/2.0.0.3"

    Muss auch nicht unbedingt direkt in die DB geschrieben worden sein. Schau mal in die Datei wp-includes/default-filters.php, ob sich dort irgendwo ein böser Filter eingenistet hat.

    Um Cloaking auf die Schliche zu kommen, ist das aber ein probates Mittel. Viele Viagra-Spammer lassen ihre Viagra-Links ja nur noch anzeigen, wenn der User-Agent des "Betrachters" ein Bot ist... so habe ich z.B., über Yahoo, versteckte Links in meinem Blog gefunden, die ich als menschlicher Betrachter nie zu Gesicht bekommen hätte. :|

    Daher mein Vorschlag:
    Wenn bezüglich eines Problems seitens des Forums keine Lösung, keine neue Idee gefunden werden kann, ist es besser, genau das zu sagen, anstatt gar nicht zu antworten. Dann weiß der Fragesteller zumindest, woran er ist und fühlt sich nicht ignoriert oder vergessen. Dann muss er andere Lösungen überlegen.


    Das stellt sich in der Praxis aber sehr schwer dar. Woher weiß User A, dass User B, C und D nicht doch eine Lösung parat haben, die sie vllt. am nächsten Tag posten könnten? Oder anders gefragt: Nach wie viel Zeit soll ein Moderator posten, dass es wohl keine Lösung geben wird?

    Wenn das Problem aufgrund der gegebenen Antworten gelöst werden konnte oder aber der Fragesteller selbst auf die Lösung gekommen ist, dann sollte er dies in seinem eigenen Frage-Thread auch zum Nutzen aller entsprechend darstellen. So kann auch wieder die „Suche“ entsprechend bestückt werden. Die meisten User machen das ja auch so.
    Das sollte zur "Pflicht" werden.


    Ich hatte schon mal vorgeschlagen, einen Erledigt-Button einzuführen, der Threads kennzeichnen sollte, die eine Lösung beinhalten. Die Frage ist dann aber natürlich, ob das dann auch alle nutzen...

    Dass aus dem Team quasi nur noch Monica, jottlieb und Arno Simon posten, ist mir zwar auch aufgefallen, dafür sind aber einige sehr versierte "normale" User wie marX, jeriko oder Putzlowitsch (und noch viele mehr, um nur ein paar zu nennenn) an deren Stelle getreten. :)

    IMO kein Double Content, da dasselbe von WP ja auch gemacht wird (Archive, Monatsübersichten, etc.), sich also Auszüge auch bei WP an diversen Stellen finden lassen, und meine Blogs bisher super ranken und auch nicht im Supplemental Index sind.

    Okay, bei dir bestehen die Seiten nicht NUR aus Galerien, sind also nicht gleich am Anfang des Inhalts zu finden, probiere es daher hiermit:

    PHP
    <?php
            $postDaten = get_post($pageChild->ID, ARRAY_A);
            if (preg_match('/\[mygal/i', $pageChild->post_content)) {
              echo ':(';
            } else {
              echo ':)';
            }
            ?>

    Hehe, natürlich kannst du nicht einfach die wp-login.php inkludieren.. stattdessen entweder mit dem Plugin so lassen, wenn man die wp-login.php aufruft, oder wie gesagt ein Formular als Login nachbauen, dafür sei nochmal auf die Forensuche verwiesen. ;)

    Suche z.B. nach "login formular"...

    Ups, da hab ich wirklich das if vergessen (würdest du mir abnehmen, wenn ich sage, dass das seit PHP5.2.* nicht mehr benötigt wird? Nein? :( ^^)

    Anyways, andi07: Du hast vergessen, die Variable hochzuzählen.