Beiträge von BMB

    Leute, diese Diskussion bringt uns doch nicht weiter. Ich weiß, dass alle hier ehrenhalber arbeiten und ihre kostbare Zeit zur Verfügung stellen. Einem Helfer habe ich auf meiner Seite einen besonderen Beitrag gewidmet, den, ich schätze, rund 2.500 Leute gelesen haben.

    Ihr müsst nur den Fragenden auch verstehen: er denkt, werde ich eigentlich wahrgenommen? Vielleicht wäre es nützlich, wenn man einen "gelesen"- Zähler angeboten bekommt, dann sieht man, dass man wahrgenommen wird.

    Also: nochmals Dank an dieses hervorragende wp- Team!

    Unter Einstellungen -> Schreiben

    Bei Größe der Textbox den Wert verändern.


    Und vielleicht mal dran denken, das auch Postings übersehen werden...

    Klar kann man mal was übersehen. Danke für deine Antwort ...

    "Bei Größe der Textbox den Wert verändern" -> das verstehe ich nicht. Siehe Bild, wo ich sonst die Größe einstelle ...

    Version 2.8.4

    Frage ( leider nicht bei meiner Suche hier gefunden ):

    Das wysiwyg- Fenster hat unten rechts die Vergrößerungsmöglichkeit. Nach der ersten Einrichtung, soweit ich weiß, hatte ich das Fenster angepaßt. Es öffnet sich nun immer in derselben Höhe. Ich will nun die Höhe so verändern und abspeichern, dass sie etwas kleiner ist. Das ist mit aber noch nicht gelungen.

    Kann mir jemand einen Tip geben, ich will nicht bei Artikelschreiben immer eine neue Höhe einstellen.

    Danke!

    Ist die Frage so blöde?

    Version 2.8.4

    Frage ( leider nicht bei meiner Suche hier gefunden ):

    Das wysiwyg- Fenster hat unten rechts die Vergrößerungsmöglichkeit. Nach der ersten Einrichtung, soweit ich weiß, hatte ich das Fenster angepaßt. Es öffnet sich nun immer in derselben Höhe. Ich will nun die Höhe so verändern und abspeichern, dass sie etwas kleiner ist. Das ist mit aber noch nicht gelungen.

    Kann mir jemand einen Tip geben, ich will nicht bei Artikelschreiben immer eine neue Höhe einstellen.

    Danke!

    Hallo Dom, GLCKNB

    danke für Eure freundlichen Ratschläge. Nur noch ein Hinweis: die .htaccess in den jeweiligen Ordnern habe ich nicht gefunden. Bedeutet das, GLCKNB, dass ich die jeweils anlegen und in die Ordner kopieren muss?

    @ glcknb:

    "Das wichtigste ist natürlich eine ständig aktuelle Version zu haben" -> mein früherer Admin, der in einem Programierzentrum arbeitet, empfahl mir, dass ich ihm zusage, nicht die updates "sofort nach dem Erscheinen" zu installieren. Da ich mich "blind" auf ihn verlassen habe, habe ich seine Empfehlung auch fortgesetzt.

    "Selbstständige Nutzer-Registrierungen sollte man auch nur wenn es umbedingt notwendig ist erlauben." -> Ich kann diese Meinung aus Sicherheitsgründen verstehen, jedoch bei politischen Seiten will man ja Meinungen austauschen. Daher ein kleiner Einwand, bezogen auf meine Seite.

    "Lieber Nutzer von Hand auswählen" -> das ist eine hinzunehmende Einschänkung, unkomfortabel für neue Leute, aber aus der Sicht Sicherheit in Ordnung!

    Danke dir:
    http://bueltge.de/wordpress-login-si...it-plugin/652/ , installiert und angepasst.

    "und die Datei xmlrpc.php kann man wenn man keine Pingbacks und Tracksbacks benötigt auch noch ganz entfernen" -> ich hab auf meiner Seite recht viele.

    "da muss man schauen was vorher eingestellt war - dann sollten die Links wieder funktionieren" -> das war wirklich ein Super Hinweis! Ich danke dir!

    Hallo, ja ich habe ja auch an der Methode nichts auszusetzen, ich wollte lediglich darauf hinweisen das es Gerüchte gibt (bzw der Link bestätigt es und in den Wordpress.org wurde es auch bestätigt) das die verschiedenen index.php in einzelnen Unterverzeichnissen auch manipuliert worden sind - und man damit halt selbst wenn man sein Blog wieder gereinigt hat jederzeit wieder infiziert werden könnte.

    Es ist vielleicht etwas paranoid, aber bei solchen großen Lücken mit sehr vielen möglichen Opfern gibt es vermutlich viele Trittbrettfahrer die den Code abändern oder sich geschickter anstellen etwas zu verschleiern. Größere Blogs haben eventuell auch das Problem das feindlich gesinnte Nutzer dies für eine spezielle Attacke nutzen. Deswegen habe ich das "über die Klinge springen" in Kauf genommen. Es muss natürlich jeder für sich abwägen. Jedenfalls grund zur Panik gibt es nicht, aber allzu leichtfertig sollte man so etwas auch nicht hinnehmen und schon einmal mal gründlich schauen ob es nicht noch versteckte Hintertüren gibt.

    Nichts für ungut.

    Nun, gerade bei einer politischen Tages"zeitung" mit non-mainstream Meinungen kommt man natürlich zuerst darauf, dass ein potentieller Gegner, gerade in der heutigen Zeit, einen bewussten Angriff startete. Wenn ich an mehreren Stellen "immediately" finde, dann gehe ich davon aus, dass das auch so gemeint ist. Und wenn man keinen Admin ( mehr ) hat, dann muss man sich leider selber behelfen. Punkt. Und darüber diskutiere ich aus juristischen Gründen nicht.

    Ich möchte darauf hinweisen, dass die Seitenaufrufe auf der Startseite nicht mehr funktionieren! Das war bisher nirgends erwähnt! Auch ein Löschen einer Seite und Neuschreiben löst das Problem nicht!

    Bei mir war es so, dass ich in der Admin- Auflistung einen mehr hatte als aufgelistet wurde. Ich bin in die Datenbank gegangen und habe wp_user untersucht und gesehen, dass dort ein User ohne e-Mail Adresse stand. Den und 3 andere ( das passte zeitlich mit der Verseuchung ) habe ich aus der Datenbank gelöscht.
    Dann habe ich in der Admin- Auflistung nachgesehen und fand, dass die Anzahl wieder stimmte.

    Wäre das ein richtiger Schritt?

    Der von NHQ zitierte Abschnitt sagt im Wesentlichen: die in Wordpress eingebaute Export-Funktion nutzen, um alle Beiträge zu sichern, Wordpress deinstallieren und neu einrichten mit der Version 2.8.4 (also auch insbesondere Plugins und Theme) und danach die Inhalte wieder importieren. Die Dokumentation liefert Dir weitere Hilfen. Zu beachten ist, dass die von Dir vorgenommenen Änderungen an Wordpress-Core Dateien dabei verloren gehen, somit erneut vorgenommen werden müssen. Ebenfalls ratsam ist es, seinen Plugin und Theme Ordner zu sichern und nach dem Update wieder zurückzuspielen.

    Es ist keine Kleinigkeit, ich rate Dir dazu, dies von einem Fachmann, der mit Deiner Installation vertraut ist, machen zu lassen.

    LG Domi

    Ich habe dem Artikel zufolge alle Passwörter geändert. Ich habe von gestern über Mysqldumper einen Datenbankabzug gemacht, er ist auf meinem Rechner mehrfach vorhanden ( à 7 MB ). Die Uploads sind alle gespeichert, die derzeitige Installation 2.7 ist lokal kopiert!

    " [FONT=&quot]literally remove your WordPress installation totally" -> und was ist mit einem Themes, das u.U. für sehr viel Geld geändert wurde?[/FONT]

    Ich frage offen: ich bin Wirtschafter und kein EDV- Mann; wer bitte kann helfen? Wenden Sie sich bitte per PN an mich.

    Gerade habe ich aus der Datenbank alle Neuanmeldungen der letzten 3 Tage gelöscht! Dabei habe ich gerade festgestellt, dass ich den "unsichtbaren" Administrator dabei gelöscht habe!

    Eine große Chance:

    "JarredConner70 $P$9FkusidlX2q7sX3iDFWRG0pFkGxO5T1 jarredconner70 2009-09-05 03:42:48 0 JarredConner70 " Der User hatte lt. Datenbank keine e-Mail Adresse angegeben.

    Für diejenigen, die auch nicht Zahlen lesen können:
    Wenn Sie ein selbst betriebenes Wordpress haben und nicht 2.8.4 betreiben, wird dringend geraten, unverzüglich auf die aktuelle Version zu updaten, um keinen Angriff zu riskieren. Blogger auf Wordpress.com sind nicht betroffen.

    Ich finde es unverantwortlich, wie hier von manchen auf Panik gemacht wird.


    Hallo,

    also, ich habe 2.7 noch am Laufen. Ich habe getest, was auf der Seite steht:

    "
    There are strange additions to the pretty permalinks, such as example.com/category/post-title/%&(%7B$%7Beval(base64_decode($_SERVER%5BHTTP_REFERER%5D))%7D%7D|.+)&%/. The keywords are “eval” and “base64_decode.”
    The second clue is that a “back door” was created by a “hidden” Administrator. Check your site users for “Administrator (2)” or a name you do not recognize. You will probably be unable to access that account, but Journey Etc. has a possible solution."


    trifft absolut auf meinen Blog zu:
    a) der andere Permalink
    b) ein nicht sichtbarer Admin.


    BITTE: was muss ich nun tun. Ich komme in den Admin- Bereich, ich bin aber kein EDV- Fachmann! Gibt es irgendwelche Risiken für die Datenbank? Ich habe über 2500 Artikel auf meiner Seite!

    Hi,

    heute schon das zweite mal.

    Ich bin überhaupt nicht im Blog und die Permalinks stellen sich von "Tag und Name" auf "Benutzerdefinierte Struktur". Dadurch kann ich keine Artikel anklicken.

    Niemand anderes hat sonst berechtigungen. Wie kann das sein?
    Blog läuft schon seit einigen Wochen ohne diverse Probleme.

    Welches WP hast du?

    Sind in der wp-config.php die 4 Sicherheitsschlüssel

    AUTH_KEY
    SECURE_AUTH_KEY
    LOGGED_IN_KEY
    NONCE_KEY

    definiert?

    Gestern war es, dass jemand die Permalinks veränderte und in das Feld "individuelle Struktur" was reinschrieb. Heute früh entdeckte ich, dass der Button "Administration" weg war und nur das Trennzeichen "-" zum Nachbarfeld da war. Nach dem Anmelden war der Button "Administration" wieder vorhanden!

    WP 2,7
    Internetseite: http://www.deutschland-debatte.de

    Die Ursache für den Permalinkeintrag, es haben mehrere das gemeldet, habe ich gestern hier auch nicht gelesen.

    Habe das gleiche Problem schon hier gepostet. Hier geht aber die Diskussion schön weiter. Mein Problem wäre jetzt das ich die Struktur nicht unbedingt ändern möchte. Wäre es wohl eine Lösung die Wordpress Version zu updaten?

    Und falls ja, erstmal Permalinks auf standart setzen, updaten und dann wieder auf Permalinks setzen? Oder einfach updaten ohne rücksicht auf Verluste?

    Habe Wordpress 2.7 noch.. vielleicht ist das das Problem.

    "Habe Wordpress 2.7 noch.. vielleicht ist das das Problem." danke für den Link; hatte danach gesucht und nicht gefunden.

    Auch ich hab noch 2.7 ! Und ohne Sicherheitsschlüssel ( war von meinem früheren Admin so installiert worden ).