Beiträge von Narcanti
-
-
Das betrifft vor allem die Verzeichnisse... schau mal bei den Ordnern von wp, aber auch dem Ordner, der übergeordnet ist
-
Warum sollte man, das ist halt unicode...
-
Wie ist es, wenn du in deinem Profil den grafischen Editor ausschaltest?
-
Irgendein kürzlich installiertes Plugin?
Beide Dateien functions.php und wp-login.php mit den originalen ersetzt? -
Mit einem FTP-Programm (z.B. FileZilla), dort heißt das "Dateiattribute"
Dann geht ein Fenster mit Häkchen auf, die sollten meist so gesetzt sein, dass unten eine Zahl steht wie "755".Vielleicht hilft dir das auch:
»Die Datei ist derzeit leider nicht beschreibbar...« - wie ändern? « WordPress Deutschland FAQ -
Grundsätzlich schon, ja.
Es gibt Möglichkeiten mit einer Installation und mehreren Datenbanken verschiedene Domains zu bedienen oder aber WordPress MU.
Wenn es aber so wie bei dir der Fall ist: Eine Domain, ein WordPress, musst Du für ein weiteres eine neue Installation anlegen. Wenn du ein anderes Prefix verwendest, kannst du dafür aber die gleiche Datenbank wie beim ersten Blog verwenden.
Hilft Dir das weiter? -
Neee, das meinte ich ja nicht - dein Tipp ist schon gut! (Obwohl ich das auch noch nicht umgesetzt habe) - Ich meinte die verschiebung von wp-admin und wp-login
-
Du kannst für diese Seite ein neues Template verwenden...
Für den Code kannst du weitgehend den der Startseite kopieren, dann legst du eine neue Seite an und weist dieser Seite das Template zu:
Pages WordPress Codex -
Lies dir den Artikel mal durch, dort steht auch wie du das Tabellen prefix ändern kannst
WordPress sicherer machen - WordPress-Buch
Dort ist auch ein Plugin zu dem Zweck verlinkt:
WP Prefix Changer v1.1 released
Mit dem Login... nun ja, das ist mehr "security by obscurity" - etwas zweifelhaft wie viel das nutzt -
SuperCache baut auf wp-cache auf, ob es läuft wird dir eigentlich im footer der aufgerufenen Seite angezeigt.
Es muss aber nicht am ausfiltern liegen. Beim Cache wäre es ja so, dass die Artikel ein mal gefiltert werden und die fertige Seite dann im cache liegt.
Wenn die Seite langsam ist, kann das noch an anderen Faktoren liegen - z.B. der Größe der Bilder, Anzahl der externen Stylesheets, JavaScripts, http-Requests...
Vielleicht findest du mit der Firefox Extension yslow mehr raus -
Ich kucke mal, vielleicht schaffe ich das mit dem Rauslöschen aus der Datenbank auch selber. Habe so ein Programm, damit kann man php lesen und bearbeiten, das habe ich schon mal gemacht und werde es jetzt auch irgendwie hinbekommen - dankeschön! Also jetzt noch beide Zeilen, die ich bereits kommentiert habe, einfach rauslöschen - sind die nicht für irgendwas wichtig? Weshalb sind sie dann da?
Die beiden Zeilen sind der "Schadcode", mit dem der Spam in dein Blog eingeschleust wurde. Sie gehören weder zu Wordpress noch zu dem von dir verwendeten Theme. Ihr einziger Zweck ist es, den Spam in deine Seite einzubauen.
Ich würde dir aber raten die Finger von der Datenbank zu lassen, wenn du dich nicht damit auskennst. Auf jeden Fall: Vorher zuerst komplett sichern!
Es gibt zwar auch Programme dafür, aber meist nicht die gleichen mit denen man php editiert. Auf dem Server kann man phpMyAdmin installieren um auf die Datenbank zuzugreifen. -
Ja, bei mir sieht die Seite jetzt auch normal aus, mit und ohne JS.
Das Problem waren die Funktion. Im ersten Aufruf wurde sie aus der Datenbank gelesen, der zweite Aufruf hat die Funktion dann in's Theme eingebaut.
Wie jemand den Code eingeschleust hat, kann ich dir aber auch nicht sagen. Ich habe hier zumindest einen Exploit für WP auf der Platte liegen, der angeblich bis Version 2.2.2 funktioniert. Der Code soll auch bis Version 2.3.1. noch einschleusbar gewesen sein, ich weiß nicht welche Version dein WP vorher hatte.
Ich würde jedenfalls versuchen den Code noch aus der Datenbank zu löschen, wenn Du kannst oder sonst jemanden fragen, der das kann - nur um sicher zu gehen.
Ach so - und die beiden Zeilen würde ich auch noch aus der header.php löschen -
Habe es nochmal auskommentiert und jetzt kannst Du es Dir live ansehen.
OK, hab's gesehen. Kommentier bitte ebenso diese Zeile aus:
-
Erst einmal vielen Dank für Deine Hilfe und Deine Antworten! Habe das jetzt so auskommentiert, wie Du es gezeigt hast, dann war nur noch der Header (allerdings ohne den Spam) auf der Website zu sehen und sonst nix mehr, also habe ich es wieder rückgängig gemacht.
Und Du hast nur die eine Funktion auskommentiert und schon war nichts außer dem Header zu sehen? Hast du auch noch mal versucht die Zeile komplett aus der header.php zu löschen?
-
Oh nein, gibts keine andere Lösung? Das ist soviel Arbeit und dann ja vielleicht doch nicht das Richtige und wer weiß, ob es dann damit getan ist und die Lücke kenne ich ja immer noch nicht!
Für andere WP-Nutzer ist das bestimmt total einfach, aber ich sitze Stunden an sowas, weil ich eben alles Stück für Stück aus dem Internet zusammensuchen muss... :(
Versuch's erst mal nur mit dem auskommentieren und schau mal was passiert...
-
Ich hab stark diese Zeile im Verdacht:
Die würde ich mal auskommentieren:
Hier, da ist das gleiche schon mal jemandem passiert:
http://forum.wordpress-deutschland.org/allgemeines/27…anipuliert.html -
Sorry, da habe ich leider auch nichts gesehen... aber beim googlen nach der Funktion habe ich das hier gefunden:
http://www.persistenceunlimited.com/2008/05/hacker-or-loser/
Vermutlich wäre es schon am besten komplett neu zu installieren. Zumindestens die k2-Version vom Theme auf die aktuellste von getk2.com aktualisieren. Vermutlich wirst Du dann leider einiges anpassen müssen bis deine Seite wieder so aussieht wie jetzt. -
Sieht aber sauber aus.... und header.php?
-
Schau doch bitte mal unter "Design" im Editor von WP die beiden Dateien an.
_wp-footer ist keine WP-Funktion und sollte da nicht vorkommen.
Wenn Du sie gefunden hast, kannst Du den Inhalt der Datei ja mal hier posten.