Kategorien

Suchen


Aktuelle Artikel

Archiv

WordPress

Nächste Beiträge »

WordPress: Passwort für “admin” zurückgesetzt

Freitag, 06.11.2009

Wenn Sie ungewollt und ohne Grund folgende E-Mail bekommen:

Jemand hat für die folgende Seite und Benutzernamen das Passwort zurückgesetzt.

http://www.domainname.de

Benutzername: admin

Um Ihr Passwort zurückzusetzen, besuchen Sie bitte folgende Adresse. Wenn Sie das nicht möchten, ignorieren Sie diese E-Mail einfach und nichts wird passieren.

http://www.domainname.de/wp-login.php?action=rp&key=Rdsdad2a4sd6asdas&login=admin

… dann hat jmd. versucht, Ihr Administratorpasswort für den WordPress (WP) Loginbereich zurückzusetzen.

Das kann nervig werden, auch wenn das Passwort ohne einen Klick auf den in der E-Mail angegebenen Link nicht zurückgesetzt wird.

Um diese Versuche zu verhindern und Ihren Administrationsbereich (das WordPress-Backend) besser zu schützen, lesen Sie bitte unseren folgenden Artikel:
WordPress: Schutz des Administrationsbereiches

Hier wird Ihnen erklärt, wie Sie Störenfriede aussperren.

WordPress: Seite nicht im Menü anzeigen

Dienstag, 27.10.2009

Wenn Sie in WordPress eine Seite nicht im Menü anzeigen möchten, dann gibt es eine schnelle und einfache Möglichkeit:

Hinweis:
Diese Methode basiert auf der automatisch von Ihrer Datenbank vergebenen ID der Seite. Sollte diese sich ändern (was nur bei Neuinstallationen oder manuellen Manipulationen geschieht), muss auch die ID im “exclude” geändert werden.

WordPress: Schutz des Administrationsbereiches (wp-admin)

Sonntag, 25.10.2009

Der Administrationsbereich von WordPress ist standardmäßig unter dem Pfad /wp-admin zu erreichen. Das erleichtert die Angriffe auf Ihre Webseite, das Backend und Ihre Daten erheblich, denn der Zugang (Eingang) muss garnicht erst gesucht werden. Ein Angriff kann sofort und einfach beginnen. Meist wird dabei versucht, Ihr Passwort zu erraten oder alternative Benutzer (deren Namen man in Ihren Artikeln auf der Webseite findet) durchprobiert (Brute-Force-Angriffe).

Ein guter, einfacher und kostenloser zusätzlicher Schutz ist die Zugangskontrolle durch Ihren eigenen Webserver. Dabei ist diese Methode durch eine .htaccess Datei auf den Apache Server ausgelegt. Der IIS unterstützt derzeit diese Technik nicht ohne Zusatzprogramme.

Das folgende (kostenlos) PHP Script übernimmt die Erstellung der entsprechenden beiden Dateien (.htaccess und .htpasswd) für Sie.
Dabei läuft das Programm direkt auf Ihrem Server und übermittelt keinerlei Daten.
Natürlich erhalten Sie das uncodierte PHP Script im Sourcecode (Klartext) und können daher die Sicherheit kontrollieren.

Ihre Fragen oder Wünsche nehmen wir immer gerne an und setzen sie um. Wir hoffen, Ihnen dadurch immer ein passendes und aktuelles Tool liefern zu können:

Installation:

  1. Laden Sie sich das PHP Script herunter:
    Downloadseite für das PHP Tool (Freeware)
  2. Entpacken und speichern Sie das Script auf Ihrem WebServer im Verzeichnis /wp-admin
  3. Starten Sie das Programm durch Aufruf im Browser:

    http://www.ihr_server.de/wp-admin/wordpress-secure-admin.php

  4. Tragen Sie einen Benutzer und das gewünschte (geheime !) Passwort in die Felder ein und klicken Sie auf “Speichern”.
  5. Bevor Ihnen das Formular wieder angezeigt wird, sehen Sie bereits die Schutzabfrage:
    Geben Sie den in Schritt 4 erstellen Benutzer und das Kennwort ein.

Deinstallation:

Sie können den zusätzlichen Schutz jederzeit ohne Schaden für Ihre WordPress-Installation entfernen. Da weder das Script noch die .htaccess / .htpasswd Dateien weitere Daten auf die Festplatte oder in die Datenbank schreiben, reicht zum vollständigen Entfernen folgendes:

… oder manuell (z.Bsp. per FTP):

Hinweise:

Möchten Sie einige der Unterverzeichnisse von wp-admin (“css” und “images”) trotzdem freigeben, beachten Sie bitte auch unseren Artikel “.htaccess: Zugriff auf ein Unterverzeichnis erlauben“. Dort beschreiben wir die .htacees Technik, die die Freigabe von Unterverzeichnissen innerhalb von geschützten Verzeichnissen erlaubt.

WordPress: Thinkbox in Version 2.8

Sonntag, 28.06.2009

Wenn Sie Ihre WordPress Installation auf Version 2.8 updaten, dann wird die ThinkBox Komponente teilweise fehlerhaft bzw. garnicht mehr funktionieren.

Die Bilder werden nircht mehr als Popup (ThinkBox / ) Fenster angezeigt, sondern “normal” als Bild im Browser.

Ändern Sie WordPress wir folgt um dieses Probelm zu beheben:

WordPress: Mehrere Domains mit einer WP Installation

Montag, 30.03.2009

Um mit einer WordPress Installation gleich mehrere Domains verwalten zu können, müssen Sie die wp-config.php (im Hauptverzeichnis Ihrer WordPress Installation) wie folgt anpassen:

Den alten Tabellenprefix können Sie auskommentieren (oder löschen):

// $table_prefix  = 'wp_';

Unter diese Zeile schreiben Sie die folgende Anpassung:

$arrPrefix = explode( ".", $_SERVER["HTTP_HOST"] );
$table_prefix = str_replace("-", "", $arrPrefix[( count( $arrPrefix ) - 2 )].'_');

Dadurch wird der Standard von WordPress (die Tabellen beginnen mit “wp_”) durch den entsprechenden Domainnamen ersetzt. Sie erhalten also pro Domain einen Tabellensatz von WordPress.

Vorteil:
Plugin können einmal in Ihrem WordPress installiert werden und dann getrennt für jede Domain aktiviert bzw. nicht aktiviert werden. Wenn Sie das Plugin aktualisieren, gilt dies’ automatisch für alle Domains auf dieser WordPress Installation.

Fehler: Grafik “xyz.png” kann nicht angezeigt werden, weil sie Fehler enthält

Samstag, 07.03.2009

Wenn Sie z.Bsp. in WordPress nach einer Installation oder einem Update plötzlich einige Icons (z.Bsp. im Menübereich) nicht mehr sehen, kann das System bzw. Ihr Browser die benötigten Grafiken nicht (mehr) laden.

Gehen Sie auf den Platz, wo sonst die Icons angezeigt werden und klicken Sie einmal auf die rechte Maustaste.
Wählen Sie “Hintergrundgrafik anzeigen” und klicken Sie den Menüpunkt an.

Jetzt wird häufig die folgende Fehlermeldung angezeigt:

Die Grafik "/wp-admin/images/menu.png" kann nicht angezeigt werden, weil sie Fehler enthält.

Ursache ist meist eine falsche Einstellung in Ihrem FTP Programm. Dort können Sie den Übertragungsmodus bestimmen und zwischen ASCII,  Binär und Automatisch wählen.

Stellen Sie hier den Modus “Automatisch” ein – bzw. übertragen Sie die fehlerhaften Bilddateien nochmals im Binärmodus.

Grund ist, dass das FTP Programm die Bilddatei fälschlich als ASCII Datei erkannte und dadurch die Struktur beim Hochladen auf Ihren WebServer zerstörte.

WordPress: Administrator per SQL erstellen

Dienstag, 24.02.2009

Wenn Sie in WordPress einen weiteren Administrator benötigen ,weil Sie sich z.Bsp. “ausgesperrt” haben, hilft Ihnen folgende Lösung. Durch das Scirpt wird in Ihre WordPress Datenbank ein weiterer Benutzer mit dem Namen “rescue” eingefügt. Dieser Benutzer erhält das gleiche Passwort wie Ihr Benutzer “admin”:

Zugriffsrechte

Sonntag, 27.07.2008
Hinweis: Bitte beachten Sie auch unseren neuen Artikel zu diesem Thema:
WordPress: Ihre Zugriffsrechte reichen nicht aus, um diese Seite zu anzuzeigen


Fehler:

"Ihre Zugriffsrechte reichen nicht aus, um diese Seite zu anzuzeigen"
"You do not have sufficient permissions to access this page"

Download:

force-upgrade.zip

Anleitung:

  1. Sichern Sie zuerst Ihre Datenbank (Backup, Dump, …) !!
  2. Im ZIP Archiv (unter “Download”) finden Sie die Datei “force-upgrade.php”
  3. Speichern Sie diese im Hauptverzeichnis Ihrer WordPress Installation
    (im Hauptverzeichnis finden Sie auch die Datei “wp-config.php”)
  4. Starten Sie die Datei durch einen Aufruf in Ihrem Browser per:
    http://www.IhreDomain.de/force-upgrade.php
  5. Folgen Sie den Anweisungen
  6. Löschen Sie die Datei “force-upgrade.php” wieder von Ihrem WebServer

Weitere Hinweise:

Einige Benutzer des Scriptes berichten, dass anschließend der Benutzer “admin” keine Administrationsrechte mehr hat. Folgende Lösungen haben die Probleme behoben:

Lösung 1 – Plugins deaktivieren

Lösung 2 – Weiteren Administrator per SQL einfügen

Nächster Beitrag »