Beiträge von Enni

    Hm ... wo du Recht hast, hast du Recht, Elke. :mrgreen:

    Wie gesagt ... ich probiere es gern mal aus. Vielleicht zuerst mal bei meiner eigenen Site. Und wenn da echt keine Spam-Registrierung mehr auftaucht, dann mach ich es auch für die andere Site, die immerhin über 6 Themes verfügt. :-D

    Allerdings bezweifle ich, dass mein (und das von Mike) Problem gelöst sein wird. Denn wenn von comments.php die Rede ist, wird vermutet, dass sie Spam-Kommentare schicken. Dem ist aber nicht so. Damit habe ich absolut kein Problem

    Der Weg dieser Bots ist immer gleich: Sie greifen zuerst auf die wp-register zu, dann auf die wp-login dann auf /forum und dann auf index.php. Anschließend sind sie weg.

    Früher kamen sie über /forum und haben dort die Möglichkeit der Registrierung genutzt. Da half aber noch, die Domain auf die Blacklist zu setzen. Jetzt spielt es keine Rolle mehr, ob ich beispielsweise domain.com blackliste. Jemand mit mrx@domain.com könnte sich trotzdem registrieren.

    Einzig die Sperrung der IP scheint erfolgreich zu sein. Da sehe ich einige Versuche, die ins Leere liefen.

    Vielen Dank auf jeden Fall, dass du deine Ideen beisteuerst. Zwar tun die %&$§"()/& nix weiter als sich zu registrieren. Aber das ist auch nervig ohne Ende. :evil:

    Enni:
    Warum glaubst Du, dass die Ursache das genannte Plugin ist?
    (Würde mich einfach nur so interessieren, ich benutze es selber nicht.)



    Ich meine, ich hab's mal irgendwo gelesen. Und ich denke, wenn alle so ein Spam-Registrierungsproblem hätten, würde das viel mehr ein Thema sein. Es scheint also nur einige User zu betreffen. Da muss man sich also die Frage stellen, was bei denen anders ist, die damit kämpfen. Zwangsläufig komme ich dabei auf das Plugin.

    Schade, dass Mike sich nicht mehr meldet und bestätigt bzw. dementiert, dass er es benutzt.

    Der Weg, den du im Webmagazin gelesen hast, hört sich interessant an. Allerdings sind solche Veränderungen am Core auch nicht das Gelbe vom Ei. Vielleicht probier ich es am Wochenende mal aus.

    Danke für den Tipp auf jeden Fall!

    Ich nutze auf einer meiner Seiten WP-Ban. Das ist ziemlich gut.

    IP-Adresse finde ich schon am besten. Weil man da auch Ranges ... also von-bis sperren kann. Wenn ich nach einem Re-start eine neue IP-Addi bekomme, sind trotzdem immer die ersten 2 Bereiche gleich. Deswegen kann man schon eine Menge abgreifen, wenn man in das 3. und 4. Feld ein * setzt.

    Leider ist es so, dass ich die IP-Adressen nicht immer raus bekomme, da sie nichts schreiben, sondern sich nur registrieren. :evil:

    Domain-Namen sind kritisch. Willst du in obigem Fall z.B. alle mit einer gmail.com Adresse sperren? Oder gar alle .com? Ist nicht sehr praktikabel, meine ich.

    In meinem Fall können sich sogar User registrieren, deren domain.tld ich gesperrt habe. Weiß nicht, was die da umgehen. *schulterzuck*

    Mike, nutzt du auch das Themed-Login-Plugin? Glaube, dass es damit zu tun hat.

    Ansonsten suche ich selber nach einer Lösung. Früher schlichen sie sich über die Registrierung im Simple Forum rein. Das scheint aber nun nicht mehr der Fall zu sein.

    Wie hast du denn die IP ermittelt? Ich müsste dazu erst wieder ein besonderes Stat-Tool einsetzen, wo ich auch später noch die IP zu jedem Besuch sehen kann. Momentan kriege ich die nur raus, wenn ich zufällig mitbekomme, dass so ein Bot online ist.

    Die Domains blacklisten nützt übrigens auch nix mehr. Die können sich trotzdem irgendwie noch mit denselben registrieren.

    Es ist schon eine SEHR nervige Sache, da geb ich dir recht. :evil:

    Ein cooler Thread, in den ich sogleich einsteige. :mrgreen:

    Diese Funktion hatte ich zwar schon gefunden, aber ich suche immer noch etwas, womit man die Rolle eines Users ausgeben kann. Es scheint tatsächlich so zu sein, als wäre das das einzige Feld, dass nicht über einen Tag (z. B. author_role) abrufbar ist. :confused:

    Belehrt mich jemand eines Besseren?

    Ich häng mich mal einfach an das Thema an, weil ich nicht extra ein neues aufmachen möchte.

    Nutze auch das erwähnte Plugin (übrigens sowohl mit WP 2.2.3 als auch mit WP 2.3) und suche nach einer Möglichkeit, dass mir in der Message, die ich bei Neuregistrierungen bekomme, ebenfalls die IP-Adresse des Angemeldeten angezeigt wird. Das ist deswegen von Bedeutung, da die Zahl der Spam-Registrierungen sich erhöht hat und mit der Blacklist nicht in den Griff zu bekommen ist.

    Ich würde deswegen gern bestimmte IP-Bereiche sperren. Da ich die der Bösewichte jedoch nicht kenne (melden sich nur an und posten nicht), muss ich einen Weg finden, sie bereits bei der Registrierung sichtbar zu machen.

    Das Plugin hält ja einige wenige Variablen für den Anmeldungstext parat, aber eben nicht die IP.

    Denke mal, die folgende Passage ist ein Hinweis, wie der Autor so etwas handlet.

    PHP
    $find = array('/##username##/i', '/##password##/i', '/##blogname##/i', '/##siteurl##/i', '/##loginurl##/i', '/##useremail##/i');
        $replace = array($user_login, $plaintext_pass, get_settings('blogname'), get_settings('siteurl'), get_settings('siteurl').'/wp-login.php', $user_email);



    Könnte man das um die IP erweitern?

    Kann mir gut vorstellen, dass das Script noch an anderen Stellen angepasst werden müsste. Bin auch gerne bereit, die vollständige .php zu mailen oder als Attachment zur Verfügung zu stellen. Zunächst wollte ich aber nur in Erfahrung bringen, ob mir überhaupt zu helfen ist. :mrgreen:

    Weibliche Dickköpfigkeit > Alles. :)



    :mrgreen:


    Huhu Alpha! Ich habe sogar inzwischen die Site für das Klassentreffen auf Version 2.3 gehievt. Nicht ganz ohne Komplikationen, aber eigentlich ziemlich smooth. Mit dem Theme Switcher klappt es auch ganz gut. Allerdings kämpfe ich nun mit 4 Themes, die alle ihre Tücken haben. Wie du aber ja bereits erkannt hast, werde ich den Scripten am Ende meinen Willen aufzwingen. ; )

    Vielen Dank jedenfalls noch mal für deine nette Hilfe. *knuddel*

    Ihr werdet es nicht glauben: Ich hab's! Konnte natürlich die Schmach nicht auf mir sitzen lassen und hab doch noch etwas gesurft, gelesen und rum probiert. :mrgreen:

    Dieses ist der Code, der bei mir die Mails alle 58 Minuten abholt und in den Blog stellt:

    PHP
    */58 * * * * lynx -dump http://www.taskcontrol.de/wp-mail.php >> /dev/null 2>&1



    Das /dev/null sorgt dafür, dass die Benachrichtigungen darüber unterdrückt werden. Obwohl ... ich hatte sie vorher auch nicht bekommen. Wahrscheinlich, weil das entsprechende Verzeichnis (ich sah nach Speicherung der Jobs öfter mal einen Hinweis You have new mail at /var/mail/) nicht angelegt war. Keine Ahnung ...

    Eine Veränderung an der wp-mail war nicht nötig, außer die Erteilung der Ausführrechte.

    Wenn jemand Fragen hat: stell sie ruhig. Nur ich kann sie höchstwahrscheinlich nicht beantworten. Habe mir das jetzt so mit Infos aus dem Net zusammen gesucht und hätte gern selbst mein Gesicht gesehen, als ich erkannte, dass die Mail tatsächlich im Blog auftaucht. :mrgreen:

    Für alle, die auch so einen Cronjob anlegen wollen: Es scheint da x Varianten zu geben. Abhängig wohl von der Konfiguration des jeweiligen Servers. Wundert euch deswegen nicht, wenn obiger Code bei euch nicht funktioniert ... Vielleicht klappt es dafür mit Alphas Tipps.

    Ach, Alpha, es tut mir sooo Leid für dich. Nun hast du dir solche Mühe gegeben, aber es funktioniert einfach nicht. Keine Ahnung, wie viele Konstellationen ich schon probiert habe. Bei keiner wird die Mail abgeholt. Ich lösche jetzt den Cronjob und rufe die wp-mail hin und wieder manuell auf. Ein Riesen-Ansturm auf die Funktion ist auf der Seite ja eh nicht zu erwarten.

    Und falls es wider Erwarten einschlägt wie eine Bombe :mrgreen:, kann ich immer noch auf andere Dienste ausweichen.

    Schade um den vertanen Sonntagnachmittag, aber ich kann einfach nicht mehr und irgendwann muss man halt einsehen, dass es einfach keinen Sinn mehr hat. *seufz*

    Übrigens habe ich mal einen anderen kleinen Test eingeschoben. Und zwar habe ich mir um eine bestimmte Uhrzeit eine Mail schicken zu lassen. Klappte auf Anhieb. Es liegt also wohl tatsächlich an der Pfadangabe. Aber wie gesagt ... für die nächste Zeit mache ich keinen weiteren Test. Es gilt, meine Nerven zu schonen.

    Ganz lieben Dank an dich aber jeden Fall. Deine Erklärungen sind super. Hab's sofort nachvollziehen können. Allein ... irgendwas muss bei mir noch Besonderes zu beachten sein, wo ich immer drüber weg sehe.

    Mal sehen ... wenn ich mal gaaaaaaaanz viel Zeit habe, das Upgrade auf WP 2.3 und die Installation des Theme Switchers hinter mir liegen, versuch ich mich noch mal dran.

    Sollte es eine Lösung geben, werde ich sie hier bekannt geben.

    Für jetzt wünsche ich dir nur noch einen schönen Sonntagabend!

    Also Cronjobs sind eine Sache für sich... :)



    Deshalb gruselt mir vor ihnen. Aber eigentlich habe ich nicht vor, mir von ihnen auf der Nase rumtanzen zu lassen. :mrgreen:

    Trotzdem bin ich kurz davor, mich einfach an cronjob.de zu wenden. Noch siegt das Trotzköpfen ... ; )

    Okay ... also zunächst mal muss ich gestehen, dass ich auch einen kleinen Fehler in Zusammenhang mit der Mailaddi gemacht hatte. :oops: Deswegen noch mal zur Klarstellung: Die Testmail wurde NICHT, wie oben fälschlicherweise geschrieben, abgeholt. Insofern bleibt also nur die Tatsache, dass der Cronjob nicht ausgeführt wird.

    Zu deinen Items:

    1. Hatte sie nicht, da es ja lief, wenn ich selber die wp-mail manuell aufrief. Habs aber nun auf 777 gesetzt. » geht trotzdem nicht

    2. Du meinst, ganz an den Anfang der wp-mail also vor

    PHP
    <?php
    require(dirname(__FILE__) . '/wp-config.php');



    Hab ich gemacht » geht trotzdem nicht

    3. HILFE! Was um Himmels Willen ist das denn für ein Pfad? Ich könnte mir allenfalls /www/taskcontrol/wp-mail.php vorstellen. Muss dieses srv und htdocs vorkommen?

    Hab ich noch nicht versucht. Warte erst mal auf deine Antwort.

    4. Ich hab irgendwie gar keine Logdatei. Wo sollte die sich befinden? Kann es sein, dass die mit irgendwelchen Eingaben aus o. a. Codezeile unterdrückt wird. Habs ja nur abgeschrieben, weil ich mich mit Cronjobs noch weniger auskenne wie mit php. Weißt du beispielsweise, was dieses -q, -0 (muss da übrigens eine Null oder der Großbuchstabe O hin), /dev/null/ macht?

    Danke auf jeden Fall für deine Mühe, mir zu helfen.

    Da bin ich schon wieder. :mrgreen: Hab alles mal ausprobiert und kann im Prinzip per E-Mail bloggen. Ein bisschen stört mich, dass keine Umlaute verwendet werden dürfen und die Nachricht nicht in HTML gesendet werden darf. Und dass das text-align=justify in der Formatierung ignoriert wird. Mit all dem kann ich aber leben. Ansonsten verwende ich halt später mal Postie.

    Wie gesagt ... im Prinzip klappt das mit dem Mailen, WENN ich die wp-mail manuell aufrufe. Denn irgendwas stimmt mit dem Cronjob nicht. *grübel*

    Seltsamerweise ist die Mail abgeholt (findet sich nicht mehr im Posteingang), aber im Blog taucht sie nicht auf. :confused:

    Kann jemand mal einen Blick auf diese Zeile werfen und mir sagen, was daran falsch ist, wenn man die wp-mail alle 58 Minuten aufrufen lassen will:

    PHP
    */58 * * * * wget -q -O /dev/null http://www.taskcontrol.de/wp-mail.php



    Hab es so für meine Seite übernommen, wie es von jemandem vorgeschlagen wurde.

    Nochmals lieben Dank, jottlieb. Ich weiß wohl so ungefähr, was ein Cronjob ist. Habe sogar mal einen angelegt für Gravatare. Gerade deswegen gruselt es mich ja davor. :mrgreen: Denn ich hab es nur geschafft, weil der Plugin-Ersteller (also der für die Gravatar-Geschichte) es im Prinzip vorgegeben hatte, wie man es eintippen soll.

    Ich werd mich noch mal damit beschäftigen zu gegebener Zeit. Vielleicht kann ich sogar den schon existierenden Job als Vorlage nehmen und änder dann nur noch den Dateinamen und die Uhrzeit.

    Momentan grübele ich über 2 Dingen: Upgrade auf 2.3 (trau ich mich? :mrgreen:) und Theme Switcher (für eine weniger grafiklastige Version der Website, damit die mit den älteren Systemen wenigstens den Hauch einer Chance haben). Dazu werd ich noch mal ein bisschen durchs Forum surfen ...

    Oh ... ein schönes Thema. Hab auch momentan mit der Problematik zu kämpfen. Da ich merke, dass teilweise noch mit sehr alten Systemen (Win95 + Win98 gekoppelt mit IE 5 beispielsweise) auf die Seite gegangen wird, kann ich mir vorstellen, dass der Besuch dort keinen Spaß macht, weil die Anzeige mit an Sicherheit grenzender Wahrscheinlichkeit nicht korrekt ist und der Aufbau viel zu langsam.

    Deshalb interessiert mich vor allem die Möglichkeit, die du erwähnt hast, Keiran. Muss ich für das Posten per Mail irgendwelche besonderen Einstellungen vornehmen? Ist es gar ein Plugin, was das ermöglicht. Habe mich damit überhaupt noch nicht beschäftigt, weil es für mich selber nie von Bedeutung war. Für einige Mitglieder ist das, glaube, ich, aber was.

    Wäre dir sehr dankbar, wenn du zwei, drei Stichworte in den Thread werfen könntest. :mrgreen:

    Juchuhh .. es klappt. Danke Woodstock! Wieder mal 'ne einfache Lösung, auch wenn ich noch immer nicht verstehe, warum es unterschiedlich für die einzelnen User angezeigt wird.

    Ist mir aber relativ egal, wenn es nun so ist, wie ich es wollte. :mrgreen:

    Huhu,

    ich habe gerade etwas Merkwürdiges festgestellt. Und zwar wird das Datum bei einem bestimmten User in der Beitragsübersicht nicht angezeigt. Wenn es bei allen wäre, wüsste ich ja, dass im Code was falsch ist, aber so. *ratlos*

    Hier ein Link: Class of '78

    Es geht um den Beitrag 'Ein paar Hinweise ...' von Organisatoren-Team. Habe den Beitrag auch schon mal gelöscht und neu gepostet. Keine Änderung!

    Seltsamerweise ist die Anzeige da, wenn man ihn der Einzelansicht aufruft. Sabotage! :mrgreen:

    Hier noch der entsprechende Code aus der index.php:

    PHP
    <span class="date"><?php the_author_link() ?>  am <?php the_date('','',''); ?> um <?php the_time() ?> Uhr <?php edit_post_link(__('★')); ?></span>



    Hat jemand eine Erklärung? Also ... den einzigen Unterschied, den ich zu anderen Usern erkennen kann, ist die Namenslänge. Aber das kann doch nicht der Grund sein! :confused: