merkwürdiger Hoster ![]()
Bei mir ist bei deiner Hauptseite im Übrigen alles in Ordnung. Wird auch grün angezeigt.
Um schreiben oder kommentieren zu können, benötigen Sie ein Benutzerkonto.
Sie haben schon ein Benutzerkonto? Melden Sie sich hier an.
Jetzt anmeldenHier können Sie ein neues Benutzerkonto erstellen.
Neues Benutzerkonto erstellenmerkwürdiger Hoster ![]()
Bei mir ist bei deiner Hauptseite im Übrigen alles in Ordnung. Wird auch grün angezeigt.
Was genau willst du denn machen? Nur prüfen ob eine PLZ existiert oder direkt die Stadt zur PLZ ausgeben lassen?
Da hat jemand Zugang zu deinem System und ein Sicherheitspugin hilft dir an sich nur bevor jemand Zugriff bekommt.
Ich würde mal schätzen jemand hat etwas in dein Themen geschrieben, daher wäre das wohl auch der erste Anlaufpunkt für eine Suche.
Dazu natürlich:
- Passwörter ersetzen
- Zugriffsrechte per FTP korrekt setzen
- eventuelle Nicht-WP Datein löschen
und mal die Serverlogs auswerten, warum der Zugriff nicht mehr möglich ist. Oft muss nur eine Datei ersetzt werden und man hat wieder Zugang.
Ansonsten schreib mich mal an, ich denke da ist noch was zu retten ![]()
Schau mal in den Serverlogs, welche Fehler im Errorlog ausgegeben werden. Dann weißt du auch woran es liegt bzw. was man ändern muss.
Läuft ein Caching Plugin?
Schwierig weil ja der Sinn der Codierung darin besteht genau das zu verhindern.
Was sind denn eingebettete base64 Bilder?
Ich würde die Seite erstmal offline nehmen, wenn Weiterleitung drin sind wird vielleicht auch Schadecode ausgeliefert.
Dann die Maßnahmen von Monika + eventuell noch die htaccess durchschauen. Dazu am besten auch das Theme neu laden.
In welcher Form liegen die Protokolle denn vor?
benenne erstmal die htaccess Datei im Hauptverzeichnis auf htaccess1 um und schau mal ob es dann passt.
solche Plugins helfen, sind aber natürlich kein perfekter Schutz sondern decken nur die häufigsten Angriffe ab.
Bei Updates hat Hille schon alles gesagt - so schnell wie möglich einspielen, besonders beim Core und wenn Plugins genutzt werden die sehr beliebt sind.
Prinzipiell sollte man in solchen Fällen die Seite erstmal in den Wartungsmodus nehmen und
- alle betroffenen Dateien von Schadecode säubern
- prüfen wie der Schadcode auf den Server kommen konnte und die Lücke schließen
Du kannst den Code durchaus rauslöschen, solltest dir aber sicher sein, das du wirklich alle Dateien mit dem Code erwischt hast. Und natürlich kann ohne Schließen der Lücke jederzeit wieder Code aufgespielt werden ![]()
Ist die Domain denn gleich geblieben? Normalerweise funktionieren eine einfaches Compy&Paste nicht so ohne weiteres.
Ich nutze dafür SEO Smart Links
In der Anleitung steht, dass das Plugin auf http://www.geoplugin.net/ basiert, ist das bei dir auch noch online?
Gegen wirkliche DDOS Angriffe gibt es auf WP Ebene an sich keinen Schutz, da müßte wenn dein Hoster mal ran.
habs gefunden: der Link wird über die /inc/hook/footer.php eingebaut. Da kannst du ihn auch ändern (Zeile 72).
Als kostenlose Variante gibt es beispielsweise Zerif Lite: http://themeisle.com/themes/zerif-lite/ Ist ein spezielles OnePage Theme, bei dem man sich die Startseite sehr einfahc zusammenklicken kann. Wenn du damit zufrieden bist lässt es sich auch einfach auf die Premium Version upgraden, bei der es noch etwas mehr Funktionen gibt.
Ich habe das bei http://bydrone.de/ im Einsatz und bin bisher zufrieden damit.