brute-force Attacke: Einzelne IP’s in Firewall sperren

Server: einzelne ip firewall sperren

Einzelne IP blocken – WordPress Benutzer die beispielsweise das Sucuri Sicherheits Plugin nutzen kennen die Situation genauso wie viele andere Serveradministratoren. Häufig gibt es Angriffe bei denen versucht wird der Server oder eine CMS Software wie WordPress auf dem Server mit Passwörtern durchzutesten. innerhalb von Sekunden prasseln Tausende Anfragen rein. Auch wenn es nicht sicherheitsrelevant … Read more

SSH Login: eMail Benachrichtigung an Admin versenden

Als Teil des Sicherheitskonzepts eines Servers empfiehlt es sich SSH (Secure Shell) abzusichern und sich ggfs. eine eMail bei jedem Login im Hintergrund zu senden. Derjenige der sich einloggt, kriegt davon nichts mit. Mit der folgenden Anleitung und dem aufgeführten Skript versendet das System eine E-Mail an den Administrator, sobald sich der Benutzer via Secure … Read more

Google Suchbefehle – Befehle für die Google Suche

google befehle google filter

Google bildet zwischenzeitlich die einzelnen Suchparameter über die Erweiterte Suche direkt im Browser ab, trotzdem ist es sinnvoll die wichtigsten Google-Suchbefehle zu kennen. Suchwortketten mit Anführungszeichen: Durch Anführungszeichen wird nur noch nach dem exakten Suchwortterm gesucht. Die Suche „Webmonitoring Image“ bringt nur Ergebnisse, in denen auch „Webmonitoring Image“ erscheint. Auch das Ausschließen von Begriffen ist … Read more

Google Adwords Call-Conversion-Tracking mit JQuery

google call conversion tracking

Das Google Adwords Call-Conversion-Tracking bietet Betreibern einer Webseite mit Telefonaufkommen die Möglichkeit,  geschäftliche Telefonnummern auf der Webseite durch eine dynamisch generierte Google-Weiterleitungsrufnummer zu ersetzen. So kann man genau sehen, welche Keywords, Anzeigen, Anzeigengruppen und Kampagnen auch wirklich zu Anruf-Conversions führten. Das können swohl 0800 Telefonummern sein oder jetzt auch neuerdings echte lokale Telefonnummern mit der … Read more

WordPress: Webseite auf HTTPS umstellen mit Let’s encrypt und 301 Redirect

Wer seine WordPress Webseite auf HTTPS umstellen möchte, der muss auf ein paar Dinge achten. Das Projekt Let’s encrypt bietet Webseitenbetreibern eine kostenfreie Möglichkeit auf HTTPS umzustellen. HTTPS das bedeutet die Verbindung des Browsers zum Server wird mit einer SSL (Secure Sockets Layer)  / TLS (Transport Layer Security) Verschlüsselung aufgebaut und abgewickelt. Daten die der Benutzer … Read more

WordPress: Die ultimative WordPress SQL-Befehle Sammlung

Hier starte ich meine Sammlung nützlicher SQL Befehle für WordPress … Bei allen Befehlen ist immer zu bedenken, dass das jeweilige Tabellen Prefix angepasst werden muss. In diesem Thread wird das Standart Prefix wp_ für die Beispiele verwendet. Die SQL Statements  können bspw. mit einer Software wie dem MySQL-Backend PHPMyAdmin, ausgeführt werden. Ich persönlich bevorzuge … Read more

WordPress : HTTP Weiterleitung auf HTTPS (301 redirect) via .htaccess

Worum geht es bei HTTPS / SSL / TLS? SSL (Secure Sockets Layer) oder zwischenzeitlich besser und korrekter TLS (Transport Layer Security) , ist ein Verschlüsselungsprotokoll zur sicheren Datenübertragung zwischen zwei Punkten im Internet. TLS Verschlüsselung wird heutzutage vorrangig bei der Benutzung eines Browsers (HTTPS in URL)  eingesetzt, um die Daten zwischen Surfer und Server … Read more

WordPress und CDATA / Javascript Problem

Bei dem XHTML-konformen Einbau von Google-Adwords Conversion Tracking Snippet in WordPress Seiten ergibt sich ein typisches WordPress Problem: Das mit CDATA Block  eingefügte JavaScript wird von der automatischen Worpdress Formatierung umgewandelt. Der Endmarker des CDATA Blocks wird von

zu

Schuld ist eine Zeile im WordPress Core – um genau zu sein die Datei … Read more

WordPress Theme anpassen: Angepasstes Child Theme anlegen

Eine Anleitung wie man ein WordPress Theme anpassen kann, indem ein Child Theme angelegt wird. Ein WordPress-Theme an die eigenen Bedürfnisse anzupassen ist nicht schwer. Die meisten Anpassungen können über die CSS-Dateien des Themes umgesetzt werden. Bei WordPress heisst die CSS Datei style.css, man findet sie auf der obersten Ebene des Theme-Ordners, also in der … Read more

HOW TO FIX: HTTP query failled [curl-error : 60 – SSL certificate problem: certificate is not yet valid ] for the following URL [solved]

Using Linux Ubuntu Virtuale Maschines i am sometimes faceing the Problem of SSL certifcates: “HTTP query failled [curl-error : 60 – SSL certificate problem: certificate is not yet valid ] for the following URL” Fixing the time solves the problem in most cases: