Beiträge von Metasequoia

    pff


    Wie darf ich das verstehen?

    Na denn.


    Auch das sagt/hilft mir wenig. Hast du Zweifel bzw. kannst mir konkrete weiterführende Tipps geben?

    Lass uns daran teilhaben, für welches Plugin du dich entschieden hast, damit die andern was lernen und der Lösungsweg für alle nachvollziehbar ist.

    Ich habe mich für NinjaFirewall entschieden. Das wurde mir mal empfohlen.

    Weshalb willst du lieber v2 als v3 nutzen?


    Ist schon eine Weile her, aber ich kann mich erinnern, dass es bzgl. Google reCaptcha v3 Bedenken zum Datenschutz gab/gibt, weil da der gesamte Inhalt der Website von Google analysiert wird, um irgendwelche Scores zu errechnen. Ich weiß es nicht mehr genau. Ich mute den Besuchern lieber das Bilderrätsel der v2 zu als Google Zugang zu allzuvielen Daten zu geben. Falls das alles auf v3 nicht zutrifft und das bedenkenlos eingesetzt werden kann wäre ich froh. Also korrigiert mich gern :)

    Vielen Dank für die wertvollen Hinweise!
    Ja, das sieht ganz danach aus als sei das Epsilon Framework hier für den unbefugten Zugriff auf meine Wordpress-Installation verantwortlich. Ich habe das Framework durch eine angepasste Version aus einem anderen Theme ersetzt und den Theme Entwicklern Bescheid gegeben.

    Zu deinen anderen Hinweisen: ich habe mich jetzt für ein Sicherheitsplugin entschieden, damit die sich nicht in die Quere kommen. Und das ReCaptcha v2 for Contact Form 7 Plugin habe ich gerade deswegen installiert, weil als Standard mittlerweile Google reCaptcha v3 zum Einsatz kommt, ich aber lieber v2 nutzen möchte.

    Ich nutze das Sparkling Theme in aktueller Version 2.4.8.

    Und diese Plugins:
    Koko Analytics von ibericode – 1.0.28
    Antispam Bee von pluginkollektiv – 2.10.0
    Classic Widgets von WordPress-Mitwirkende – 0.2
    Contact Form 7 von Takayuki Miyoshi – 5.5.3
    Cookiebot | GDPR/CCPA Compliant Cookie Consent and Control von Cybot A/S – 3.11.3
    Custom Sidebars von WebFactory Ltd – 3.32
    Loco Translate von Tim Whitlock – 2.5.5
    MainWP Child von MainWP – 4.1.8
    NinjaFirewall (WP Edition) von The Ninja Technologies Network – 4.4.3
    Simple Lightbox von Archetyped – 2.8.1
    UpdraftPlus – Sichern/Wiederherstellen von UpdraftPlus.Com, DavidAnderson – 2.16.66.25
    Vendidero Helper von Vendidero – 2.1.1
    Germanized für WooCommerce Pro von vendidero – 3.3.6
    Germanized für WooCommerce von vendidero – 3.7.2
    WooCommerce von Automattic – 6.0.0
    Wordfence Security von Wordfence – 7.5.7
    Yoast SEO von Team Yoast – 17.8
    WP Mail SMTP von WPForms – 3.2.1
    ReCaptcha v2 for Contact Form 7

    Hier habe ich eine aktuelle Beschreibung (vom 10.12.21) des Hacks gefunden. Ist eine rumänische Site, kann mit Google Translate übersetzt werden. Dort wird auch beschrieben, dass neue Admin Accounts angelegt wurden mit ähnlichen Namen wie bei mir. Es wird eine Schwachstelle im Plugin "PublishPress Capabilities" vermutet. Dieses ist bei mir jedoch nicht installiert. Ansonsten passt die Beschreibung aber sehr genau. Sonst finde ich im Netz nichts weiter passendes zu meinem Szenario.

    Die Website sieht unverändert aus und funktioniert. Keine Dateien wurden verändert. Die DB habe ich aber noch nicht nach verdächtigen Einträgen hin überprüft.

    Was mit Sorge macht sind die Daten von ca. 650 Kunden. Kann der Angreifer da Interesse dran haben? Macht es Sinn, die Kunden zu informieren?

    Hallo,

    auf einer Wordpress-Website mit einem WooCommerce-Shop, die ich betreue gibt es ständig neue Benutzerkonten, die von Kunden eröffnet werden und dann die Rolle "Kunde" haben.

    Nun hat mich Wordpress aber per Mail über die Registrierung eines neuen Benutzers informiert. Der Name war seltsam (wpuser_drznpnrwcjpm) und als ich nachgeschaut habe bei den Benutzern konnte ich sehen, dass dieser neue Benutzer die Rolle "Administrator" hatte.
    Von Wordpress kam kurz danach noch eine Benachrichtigung, dass der Nutzer sein Passwort geändert hat. Ich habe das Konto dann gelöscht, aber kann nicht ausschließen, dass dort Unfug angestellt wurde.

    Kurzzeitig war das Theme defekt. Kam nur eine weiße Seite und Wordpress zeigte auf der Theme-Seite "Theme fehlerhaft" (oder so ähnlich). Nach Aktivierung des Standardthemes und dann wieder des eigentlichen Themes geht es wieder. Seltsam...

    Wie ist sowas möglich? Warum kann sich "jemand" ein Admin-Konto einrichten?

    Unter Einstellungen › Allgemein ist bei "Mitgliedschaft" "Jeder kann sich registrieren." deaktiviert.

    Ich habe nun das Plugin "Ninja Firewall" installiert, was mich zukünftig benachrichtig, wenn ein Admin-Konto eröffnet wird. Aber ich wüsste echt gern, was da passiert ist...
    Kann mir das jemand hier erklären?

    Ich bin auf der Suche nach einem Lightbox-Plugin, das mir nicht wie gewöhnlich ein Bild anzeigt, sondern die Ausgabe eines Shortcodes. Und zwar erstelle ich mit dem Plugin Draw Attention interaktive Bilder. Dieses liefert mir einen Shortcode, um die Bilder in Pages oder Posts einzufügen. Und diesen Shortcode möcht eich in Kombination mit einer Lightbox nutzen, damit dann das interaktive Bild bildschirmfüllend in einer Lightbox erscheint.
    Kann mir da jemand weiterhelfen?

    Ich nutze das Avada Theme. Aber die dort integrierte Lightbox kann nur Bilder und Filme...

    Hallo,

    ich würde gern auf meiner WP Website den Gästen die Möglichkeit geben Dateien, die auf meinem Server liegen, runterzuladen. Es gibt ein Plugin, das dafür einen tollen File browser zur Verfügung stellt "Wp Cloud plugin Out-of-the-Box". Genau sowas brauche ich. Nur, dass dieses Plugin auf Dateien in einer Dropbox zugreift und nicht auf Dateien, die auf meinem Webserver liegen. Kennt ihr ein Plugin mit ähnlicher Funktionsweise, das aber auf lokale Daten zugreift?

    Oder wie würdet ihr sowas realisieren? Es sollen lokale Dateien gelistet und runtergeladen werden können.

    Ich betreue eine WP-Site mit einem WooCommerce-Shop. Dort haben mittlerweile knapp 500 Kunden ein Konto eingerichtet. Ich bekomme als Admin Mailbenachrichtigungen vom System, die mich darüber informieren, dass ein Benutzer sein Passwort geändert hat. Soweit sogut. Was mich aber irritiert: diese Mails kommen recht häufig, in letzter Zeit fast täglich. Also ständig ändert jemand von diesen 500 Kunden sein Passwort. Das kommt mir komisch vor. Ist das normal, dass die Leute von sich aus ihr Passwort ab und zu ändern? Oder habe ich irgendwo in WP eine Option aktiviert, die die Leute daran erinnert nach Ablauf einer bestimmten Zeit, ihr Passwort zu erneuern? Gibt es sowas? Irgendwelche Security- oder Datenschutzplugins habe ich nicht installiert...

    Hallo,
    ist es in Woocommerce möglich (ggf. mit Plugin oder Code in functions.php) für bestimmte Produkte die Versandkosten "nach Absprache" festzulegen? Klar, kann man dann die Produkte nicht gleich im Shop kaufen, sondern muss ja erst die Absprache treffen. Ich hätte die Produkte aber trotzdem gern in meinem Shop gelistet und dann eben im Checkout die Möglichkeit entweder bei den betreffenden Produkten im Bereich der Versandmethoden die Kontaktmöglichkeiten (Email, Telefon) darzustellen, oder gleich ein Kontaktformular (ggf. als Popup Fenster).
    Weiß jemand Rat?

    Kann man in Wordpress festlegen, dass generell Kommentare erlaubt sind, aber für bestimmte Kategorien, wenn ein neuer Post erstellt wird, das Kommentieren deaktiviert ist? Klar kann man jeweils das Häkchen für die Kommentare rausnehmen, wenn ein neuer Post erstellt wird. Aber da auf meiner Seite mehrere Autoren posten und die das nicht unbedingt kapieren wäre eine Voreinstellung schön.

    Hier für alle die Lösung des Problems.
    Nach Einblick ins "User Submitted Posts" Plugin wurde ein anderer Ansatz über
    einen dort vorhandenen Filter gewählt.

    In der Zeile

    define( 'MY_USP_PASSWORD', 'DeinPasswort' );

    muss 'DeinPasswort' durch das eigene Passwort ersetzt werden.

    Hallo,

    ich habe meine erste WP Multisite aufgesetzt. Nun will ich folgendes Szenario aufbauen:

    Ich habe eine Hauptseite, die bereits konfiguriert, gestaltet und mit Inhalten gefüllt ist. Diese soll als Vorlage für sechs weitere Seiten dienen, die dann aber leicht modifiziert werden.

    Mit der Hautpseite habe ich ein Multisite Netzwerk eingerichtet. Nun würde ich gern die Hauptseite als Subsite clonen. Dann diese erste Subsite anpassen und wiederum fünf mal clonen für die anderen benötigten Subsites. Die einzelnen Clone werden dann wiederum inhaltlich angepasst.

    Meine Frage: wie lässt sich meine Hauptseite, bzw. ein Backup von dieser bevor ich sie in eine Multisite umgewandelt habe, in eine Subsite des Netzwerkes verwandeln?

    Ich habe WP Migrate DB Pro gefunden samt Multi-Site Addon. Das wäre wohl eine Möglichkeit. Für einen einmaligen Job allerdings etwas kostspielig...

    Kennt jemand andere Lösungen? Geht das auch "per Hand"?

    Wäre für Tipps & Hinweise dankbar.