xisicongatarc, backdoor és a .htaccess

Köszönöm.

Töröltem a [font=arial, sans-serif:1m994e7i]./wp-includes/js/[/font:1m994e7i][font=arial, sans-serif:1m994e7i]tinymce mappában a[/font:1m994e7i][font=arial, sans-serif:1m994e7i]wp-tinymce.js.gz,[/font:1m994e7i][font=arial, sans-serif:1m994e7i]tiny_mce.js,[/font:1m994e7i][font=arial, sans-serif:1m994e7i]tiny_mce_popup.js és[/font:1m994e7i][font=arial, sans-serif:1m994e7i]wp-tinymce.php fájlokat ahogy javasoltátok, de a bejegyzések szerkesztése során ha HTML nézetről szeretnék vizuális nézetre váltani egyszerűen nem működik, semmit se csinál hiába kattintok a vizuálisra.[/font:1m994e7i]

De akkor minek írták egyesek, hogy azt ajánlatos letörölni? Illetve ha letörölték ők nem használják a vizuális nézetet?

Viszont ebbe a ckeditor-ba sehogy se sikerül beállítani, hogy magyar ékezetes karaktereket is megjelenítse.











Ezt találtam neten, hogy be kell másolni ezt a két kódot a ckeditor.config.js-be:











config.entities = false;





config.entities_greek = false;











Be is másoltam a CKEDITOR.editorConfig = function(config) { függvénybe, de mégsem működik.

Úgy néz ki csak jó lett, csak ki kellett venni a pipát a bővítmény beállításainál a built-in spell checker-ből.











Már csak egyet nem értek, miért nem engedi ha képet szúrok be, hogy középre lehessen igazítani? Csak két lehetőség van, vagy balra vagy jobbra igazít.

Közben még azt vettem észre, hogy ha bekapcsolom a ckeditor bővítményt, akkor a bejegyzések alatt a hozzászólás ablak teljesen fekete lesz és nem lehet bele írni.

Sziasztok! A legújabb WP verziót használom pepitában 4 honlapon, úgy, hogy minden frissítve van (program, pluginok). Ennek ellenére 2 hiba merült fel (az egyik honlapon az egyik hiba, a másikon a másik) a 4 honlap közül:











1.: Programozási hiba, ez került be a hibanaplóba:



Quote:

[09-Oct-2012 17:06:23] PHP Fatal error: Call to undefined function get_current_screen() in /honlapom/wp-includes/admin-bar.php on line 423











2.: BulletProof Security biztonsági plugin kapcsán:





Quote:




BPS Alert! Your site does not appear to be protected by BulletProof Security





If you are upgrading BPS - BPS will now automatically update your htaccess files and add any new security filters automatically.


Refresh your Browser to clear this Alert





Any custom htaccess code or modifications that you have made will not be altered/changed. Activating BulletProof Modes again after upgrading BPS is no longer necessary.


In order for BPS to automatically update htaccess files you will need to stay current with BPS plugin updates and install the latest BPS plugin updates when they are available.


If refreshing your Browser does not clear this alert then you will need to create new Master htaccess files with the AutoMagic buttons and Activate All BulletProof Modes.


If your site is in Maintenance Mode your site is protected by BPS and this Alert will remain to remind you to put your site back in BulletProof Mode again.


If your site is in Default Mode then it is not protected by BulletProof Security. Check the BPS Security Status page to view your BPS Security Status information.





BPS Alert! A valid BPS htaccess file was NOT found in your wp-admin folder


If you are upgrading BPS this Alert will go away after you Refresh your Browser.


If you still see this Alert after refreshing your Browser then Activate BulletProof Mode for your wp-admin folder.


BulletProof Mode for the wp-admin folder MUST be activated when you have BulletProof Mode activated for the Root folder.


Check the BPS Security Status page to view your BPS Security Status.














Köszönöm, ha valaki meg tudja mondani, hogy mi a megoldás, vagy hol lehet konkrétan hozzájutni.





Köszönöm!

Amúgy létezik még a ckeditorhoz hasonló bővítmény? Mert nekem összeakad a sablonnal.

Ha eddig nem tetted volna meg, akkor válogass: https://www.google.hu/search?q=editor+for+wp&ie=utf-8&oe=utf-8&aq=t&rls=org.mozilla:hu:official&client=firefox-a :wink:

Sziasztok,











bár csak érintőlegesen tartozhat a témához, gondoltam itt kérdem meg:





Teljesen WP zöldfülűként kérdem:





Az egy teljesen normális dolog a WP-nél, hogy a serveren ott van a wp-config file, amiben kódolatlanul szerepel az adatbáziscsatlakozáshoz szükséges Admin név és password???











Nem kellene ezt titkosítani, vagy telepítés után letörölni?


Quote:

@Adamo





szerinted utána hogy kapcsolódna a wp az adatbázishoz?











Ettől a résztől kezdve nem hgrg írta a hozzászólást, hanem Farkas Győző, véletlenül ide szerkesztette saját válaszát. Bövebben: http://forum.wphu.or...post__p__144496





@hgrg





Nem kezdte mindenki a pólyában az adatbázis-kapcsolatokkal. Te sem, ha jól csalódom. ;)





Tényleg, hogyan lehet az, hogy semmi adat nincs a wp-config.php-ban titkosítva, és mégis biztonságos a wp? Most úgy mondd el, hogy minden kezdő megértse, ne csak az olyan tehetségek mint te (ja, meg Laza is :) :) :) :) )

Kedves Adamo!











Nem is olyan régen, amikor egyáltalán a weboldalakkal kezdtem foglalkozni, fel sem merült bennem ez a kérdés. Amikor pedig (nagyjából 5 éve) a WordPress lett az életem másik párja, végképp nem is gondoltam rá. Illetve, hogy pontos legyek, éppen ugyanúgy ötlött fel bennem ez a kérdés, mint most benned. Csak akkor én nem is mertem megkérdezni, mert annyira természetes volt, annyira friss volt a szerelem.





Most, hogy az idő előre haladt, a szerelem maradt, de már nem kérdés - sok mindent tanultam, tapasztaltam, segítettek itt a Fórumon, és a Fórumon kívül, hogy nem is gondolok rá. Nem gondolok rá, mert nem is kell rá gondolni; így van jól, ahogy van.











Szerintem, a tartalmon, a megjelenítésen gyakorolj; lesz ott annyi kellemes gond és tudnivaló, hogy ha a büdös életben senkinek nem tudod elmondani precízen, hogy miért van így, és miért vagy mégis védett, de megtanulod. Érezni fogod, a véredben fog pezsegni… :slight_smile: :slight_smile:

  1. amennyiben valaki a fórumról módosított bele a bejegyzésembe akkor annak gratulálok, szép teljesítmény egy ilyen topicban pedig stílusos…










  2. amennyiben adminisztrátor volt, ezúton fejezném ki felháborodásomat a pofátlanság miatt, hogy legalább írja oda ki volt ill. miért volt mindenképpen szükséges beleírni…











    …kultúrált helyen ilyesmit mindenképp szükséges esetben tesznek, akkor is az 'elkövető' megjelölésével és az indoklással (mintha itt is lett volna már rá precedens…)

@Lazarevics:





“A PHP fájl nem tölthető le, mivel a szerver értelmezi és a kód alapján legenerálja a html kimenetet. Hibás (web)szerver esetén előfordulhat hogy a böngészőben megjelenik a php kód. Ha ilyet látsz, arról a helyről/szerverről menekülj.”











Időnként még érdemes lehet szándékosan kikapcsolni a php fileok értelmezését a webserver configjában, pld. az uploads mappára, hogy ha mégis fel tudtak oda tölteni valamit, legalább ne legyen futtatható :wink: (pld sok bővítményben nincs rendes hibakezelés így a .jpg.php file-ok feltölthetőek…)











De amúgy egyetértek veled :wink:

Nem tudom, ti hogyan vagytok vele, de előfordul az emberrel, hogy téved; alapvetően tévedhetetlen vagyok, de most kíváncsi voltam, hogy észreveszitek-e, hogy eggyel megcsúszott az egész:




  • nyilvánvaló, hogy hgrg nem nagyon válaszol magának (@hgrg), azt én követtem el, abban a tudatban, hogy a válasz gomb lenyomása utáni szerkesztésben vagyok




  • a hozzászólásom tele van mosolygó jelekkel, ami - szerintem - a vidámságot, a vidám évelődést kívánja jelezni




  • nem szokás a Fórumon egyáltalán belejavítani más írásába, még akkor sem, ha üvöltő helyesírási hibák, vagy tartalmi hibák vannak, csakis névvel jegyzett bejegyzések lakoznak itt, még részünkről is




  • hgrg: én a stílusra kínosan ügyelek, nem emlékszem, hogy bárkit is “lepofátlanoztam” volna - te se tedd legközelebb, senkivel sem.




  • Lazarevics: te se ajánlgasd a bal lábodat. A jobbat se. És kettő között sem. A 4 mosolygó kifejezetten azt jelenti, hogy igen nagyra becsülöm a tudásodat, még nagyobbra a segítő hozzáállásodat, hozzászólásaidat. Ha nem csalódom. jó pár köszit is nyomtam rá (és fogok is). Hogy sértett lennék? Mire? Hogy félművelt lennék? Lehet, de még tanulok. :slight_smile:











    Egy szó, mint száz: elszabtam, elnézést kérek, remélem nem fordul elő többet.




    [*]Bocsánatkérés elfogadva. Viszont következik a DE:

    [*]Részletek: írtam PÜ-t..

    [/list]

Így már okés, nem értettem tegnap este, hogy hgrg miért írja magának, hogy akkor mondja el, hogy miért nincs titkosítva. Akkor ez egy egyszerű tévesztés volt, cigányútra ment a válasz.











[off]





Magammal társalogni én szoktam, amikor épp előtör a másik, durvább pszicho-énem. (Tyler Durden szerűen)





[/off]

Akkor egy kis kitérő után





@Adamo kérdésére válaszolva:





A wp-config file-ban tárolt adatok szükségesek ahhoz, hogy a script kapcsolódni tudjon a mysql server-hez, hisz -amennyiben nincs gyorsítótárazás bekapcsolva- minden oldalletöltéskor lekérdezések indulnak meg az adatbázis felé.ezt a file-t amúgy eldughatod valahova stb. de nem ennek puszta léte az ami miatt egy oldal biztonságos lesz avagy nem, maradjunk ennyiben :slight_smile: