Du müsstest im Fehlerlog des Servers mal nachschauen. Evtl handelt es sich um eine falsche Einstellung in der ".htaccess" (mit so was hatte ich anfangs ziemlich oft zu tun :mrgreen:). Und im Fehlerlog, das vom Server angelegt wird, steht das Problem drin.
Beiträge von msi
-
-
In der Regel ist es ein normales Plugin (wp-content/plugins). Welche Datei du bearbeiten musst, hängt vom Widget selbst ab. Die Standardwidgets, die WP mitbringt, findest du in der "wp-includes/widgets.php".
-
Es gibt auch Sicherheitslücken in anderer Software. Vor einiger Zeit war Joomla betroffen. Ich habe es einem deutschen Betreiber gemeldet, dessen Server gekapert war. Auf dem Server wurde ein Skript hinterlassen, das jemand bei meiner Seite ausführen wollte. Klappte nicht, weil ich Joomla nicht nutze, und weil solche Scherze sowieso gleich geblockt werden, aber deswegen kannte ich den Server und schrieb dem Betreiber.
Wenn man allerdings mal bei Heise guckt (um ein Beispiel zu nennen), dann taucht WordPress dort häufiger als Joomla auf. Sicher, viele Probleme dürften an externen Plugins liegen, die Sicherheitslücken aufreißen. Aber einige Probleme sind hausgemacht.Ich bspw. aktualisiere meine SVN-Version von WordPress fast täglich, teste die Änderungen lokal und lade es dann unverzüglich hoch. Mir macht das nichts weiter aus, aber dennoch befürworte ich, dass man endlich einmal den Grundcode überarbeitet und absichert. Der Rest ergibt sich dann nämlich von selbst, wenn man ein stabiles, einigermaßen sicheres und vor allem konsistentes Framework (= einheitlicher Aufbau der Funktionen, ähnliche Benennung der Variablen, Konstanten, usw.) hat.
-
Andererseits hat jede grössere Web-Software Sicherheitslücken, je grösser und unübersichtlicher der Sourcecode desto eher schleichen sich Fehler ein.
Das kannst du laut sagen, und die Entwickler von WordPress folgen leider dieser Regel unbeirrbar. Jedes Mal, wenn Sicherheitslücken bekannt werden, dann werden diese zwar behoben, aber die Forderungen nach einem "feature freeze" (dass die Entwickler sich also einmal darauf konzentrieren, den Code abzusichern, ggf alte Relikte zu entfernen, anstelle ständig neue Dinge einzubauen) werden abgetan.Ich will mit WordPress nur schreiben. Aber das Ding wird immer fetter. Brandneu reingekommen ist die Quick Post-Funktion. Wird offenbar Teil der Version 2.6 werden. Wenn du auf "Artikel schreiben" gehst, gibts einen neuen Punkt namens Press It. Damit kannst du auch bloß Beiträge schreiben, die aber unterteilt sind in Text/Link, Foto und Video. Und bevor jetzt irgendwer jubelt: es handelt sich einfach nur um Funktionen, um Bilder oder Videos in Beiträge zu setzen. Den notwendigen Code bzw. die notwendigen Angaben muss man selbst eintragen. :-?
Und von den Revisionen in v2.6 will ich gar nicht erst anfangen.
-
IdR läuft es darauf hinaus, dass du deinen Text via "__" (String-Verarbeitung) oder "_e" (echo-Funktion) ausgibst:
Die Sprachdatei enthält dann den Originaltext inkl. Übersetzung und zeigt selbige dann an.
PS: Da wir hier von Themen reden; du musst gucken, ggf die Themendomain anzugeben. Bei K2 etwa
Schau dir dazu bitte an, wie das von dir benutzte Thema vorgeht. -
Ich denke nicht. Wenn ich den Weg richtig verfolgt habe, dann führt er mich zur Datei "locale.php". Dort ist zwar die Erklärung und Übersetzung drin, die du auch in der Sprachdatei findest
Code$trans = _c('number_format_thousands_sep|$thousands_sep argument for http://php.net/number_format, default is ,');aber der eigentliche Code steht in der Zeile darunter:
Code$this->number_format['thousands_sep'] = ('number_format_thousands_sep' == $trans) ? ',' : $trans;Und darüber grübele ich gerade. Die Funktion "_c" liefert als String nur den ersten Teil zurück, also "number_format_thousands_sep". Die Bedingung ist damit TRUE, und das Komma wird gesetzt.
Ob man das anderweitig ein- oder umstellen kann, weiß ich nicht. Über die Sprachdatei geht es offenbar nicht, denn es ist kein übersetzbarer String benutzt worden, und in den WP-Einstellungen habe ich bislang nichts gefunden. -
Welches Thema verwendet ihr? Wenn ich das bei mir probiere (entweder mit einem unbekannten Seitennamen oder mit einer ungültigen ID), sehe ich die normale "Upps, gibt's nicht"-Meldung aus "theloop.php" (K2-Thema). Einziger Unterschied, der es wert wäre, sich das mal anzugucken: bei der ungültigen ID erscheint zusätzlich noch der Hinweis, dass es 0 Kommentare gibt, und dass Kommentare nicht erlaubt sind.
Aber wie gesagt, ich bekomme die erwartete Meldung und keine Übersicht über meine Seiten.
-
Aber woher weiß ich, welche Dateien ich behalten muss??
Du meinst die Themes und Plugins? Die liegen üblicherweise im Ordner "wp-content/plugins" bzw. "wp-content/themes". Alles andere außerhalb dieser Ordner würde ich beim Upgrade unbesehen löschen. -
Man kann im Dashboard schon optimieren. Es ist nur nicht mehr ganz so einfach wie vor ein paar Versionen. ;) In der "wp-admin/index.php" habe ich bspw diese Zeilen auskommentiert:
Codevar ajaxWidgets = { dashboard_incoming_links: 'incominglinks' // dashboard_primary: 'devnews', // dashboard_secondary: 'planetnews', // dashboard_plugins: 'plugins' };Und dann noch in "wp-admin/includes/dashboard.php" diese hier:
Code$dashboard_widgets = array(); $dashboard_widgets[] = 'dashboard_recent_comments'; $dashboard_widgets[] = 'dashboard_incoming_links'; // $dashboard_widgets[] = 'dashboard_primary'; // if ( current_user_can( 'activate_plugins' ) ) // $dashboard_widgets[] = 'dashboard_plugins'; // $dashboard_widgets[] = 'dashboard_secondary';Damit sehe ich im Dashboard nur noch die eingehenden Links.
-
Mach doch die Schrift kleiner:
-
Ob das jetzt schlau ist, weiß ich nicht :mrgreen:, aber dann mach es doch so:
Unterordner mit neuen Dateien, neue Konfig-Einstellungen in der "wp-config.php", quasi eine neue Installation laufen lassen. Dann ein bisschen probieren. Bist du zufrieden, wirfst du den neuen Ordner raus, löscht die neuen Datenbanktabellen und kopierst die neuen Dateien über die alten.* Dann ein "wp-admin/upgrade.php", und das war's.
* Ist allerdings nicht empfehlenswert bei dem Sprung, den du machen willst. Es kann sein, dass deine Version Dateien enthält, die nach dem Upgrade nicht mehr erforderlich sind, und die u.U. Sicherheitslücken enthalten. Der bessere Weg wäre also: Dateien sichern, die du brauchst, und die auch noch mit der neuen WP-Version funktionieren (Plugins, Themes), dann die alten Dateien+Ordner löschen und die neuen hochladen, "upgrade.php", und fertig.
-
Welches Betriebssystem, bzw. welcher Server (Apache, IIS)?
Richte ggf einen virtuellen Host ein, damit du den lokalen Blog unter einer URL ansprechen kannst. Du bist nicht auf ".com", ".de", ".org" usw. festgelegt; lokal kann es auch ".lokal" o.ä. sein. Wenn du keinen DNS-Server hast, dann trage den Namen und die localhost-Adresse in die "hosts"-Datei ein.
So mache ich das unter Linux mit dem Apache, und es funktioniert wunderbar.
Die einfachste Variante: Permalinks abschalten. Du sagst ja selbst, du willst mit Themes experimentieren.
-
Übrigens die offizielle K2 Homepage hat das 2-Pixel "Problem" auch. Einfach mal den Post "K2 Release Candidate 6 Released" öffnen, die Überschrift wandert 2 Pixel nach unten.
Ist das bei dir auch so, oder bleibt die Überschrift deines neusten Eintrags FIX an ihrer Position?
Wie gesagt, bei mir gibt es das Problem nicht. Ich sehe es ja, wenn ich den obersten Beitrag anklicke. Die Überschrift bleibt da, wo sie ist.ZitatDa sich das Core CSS im Vergleich zu RC5 nun ja wieder geändert hat, werd ich meinen Themestyle jetzt mal dahingehend anpassen und schauen das ich das mit dem Abstand hin bekomm!!
Mach es dir einfacher (auch im Hinblick auf evtl Updates) und erstelle eine zusätzliche CSS-Datei mit deinen Änderungen. Das Schöne an K2 ist, dass du in der Themenverwaltung diese eigene Datei laden kannst. Sie muss im "styles"-Ordner von K2 liegen; idealerweise mit eigenem Ordner. -
Die Einstellung kann ich schon verstehen. Ich habe mir eine CSS-Datei mit ein paar Anpassungen geschrieben. Auf deinen beiden Bildern kann man ja erkennen, dass die Linkliste im Vergleich zum Link auf deinen Beitrag eingerückt ist. Das war früher mal anders. ;) Und solche Dinge habe ich für mich wieder korrigiert.
Was mir aufgefallen ist, dass sich in irgendeiner Revision der Abstand der Beiträge zueinander verändert hat. Die Beiträge sitzen seitdem zu dicht beeinander. Ergebnis war die Zeile in meiner Datei:
-
Bei mir verändert sich die Position der Überschrift nicht. Ich habe auch den RC6 im Einsatz, allerdings habe ich noch ein paar Seiten (Beiträge) mehr, d.h. bei mir ist über der Überschrift noch die Navigation.
Wenn ich mir den Beitrag auf der Startseite ansehe und ihn dann separat aufrufe, ändert sich der Abstand zum Header nicht. Vielleicht hängt es einfach nur damit zusammen, dass du bisher nur einen Eintrag hast. Ich weiß es nicht, aber ich kann dir nochmals versichern, dass der Abstand bei mir identisch bleibt. -
(Evtl. direkt auf dem Server umbenennen, wenns in Windows nicht geht).
Die MS-DOS-Eingabeaufforderung (command.com bzw. cmd.exe) hat kein Problem damit. ;) -
Du hast grundsätzlich Recht, aber bitte bedenke, dass nicht jeder sofort Gegenmaßnahmen ergreifen kann. Das kann an persönlichen Dingen liegen (Beruf, Privatleben), hinter denen ein Blog einfach zurücksteht. Manchmal gibt es auch Leute, die es technisch nicht machen können und wollen. Nicht jeder, der einen Blog betreibt, ist automatisch ein Experte für PHP/HTML/JavaScript/Ajax und Co.
Zum Thema Trojaner, Virus und Wurm ist übrigens auch zu sagen, dass eine Teilschuld auch beim Anwender liegt. Alter Browser, unsicherer Browser, altes Betriebssystem, fehlende Sicherheitspatches. Wenn das bereits vernachlässigt wird und der Rechner angreifbar ist, dann kannst du dir so ein Ding überall einfangen.
Ich gebe dir recht. Grundsätzlich. Mit Erkennen des Problems sollte man den Blog vorübergehend vom Netz nehmen. Ich würde es so machen. Aber wie schon oben angeführt, kann das nicht jeder.
-
Man kann es zum Glück auch abschalten. :mrgreen: Ich nutze selbst K2, aber von der Spielerei halte ich nichts.
-
Oder du nimmst es persönlich und zickst wie ein Kleinkind ...:rolleyes:
-
Ja, will ich. Die Info, welcher Parameter die Anzeige von Seiten unterdrückt, ist in erster Linie für Theme- oder Pluginentwickler interessant. Der normale Anwender dürfte mit dem "Page link manager"-Plugin am besten bedient sein.