18. August 2010 – 14:33 | No Comment

Nach dem Microsoft gestern die zweiter Beta Version des Windows Live Writer Wave4 das Teil der Windows Live Essentials veröffentlicht hat stellt sich natürlich die Frage, was gibt es neues. Für viele wird sicherlich die …

Read the full story »
Anleitungen

Wie installiert man ein PlugIn oder wie bedient man es richtig?

Neuigkeiten

News zu neuen Plugins, Screenshots, Versionen alles was es zum Windows Live Writer wissenswertes gibt.

Plug-Ins

Die vielen PlugIns erweitern den Windows Live Writer durch viele nützliche Funktionen und Erweiterungen.

Tipps und Tricks

Nützliche Tipps wie man noch besser mit dem Windows Live Writer bloggen kann und viel Zeit sparen kann.

Tools

Externe Programme die mit dem Windows Live Writer zusammenarbeiten und praktische Arbeiten verrichten.

Home » Anleitungen, Probleme

Problem: Server Error -32700 Occured

Erstellt von roman on 8. Januar 2008 – 08:002 Kommentare

In der MSN Group für den Windows Live Writer wird ein interessantes und gefährliches Problem erwähnt.

Problem:

Bei Veröffentlichen eines Beitrags auf einen Blog tritt das folgende Problem auf: “An unexpected error has occured while attempting to log in: Blog Server Error -32700 Occured parse error. not well formed”

Dieses Problem tritt im Zusammenhang mit WordPress Blogs auf und das nicht nur mit dem Windows Live Writer. Es ist ein Versuch Spam in eine WordPressinstallation zu schleusen. Das ist möglich in nicht bzw. schlecht gesicherten Installationen. Wenn dieses Problem auftritt, dann wurden einige Dateien auf dem Server verändert.

Nachtrag: Wie seit kurzem bekannt kann der Fehler auch weniger drammatische Ursachen haben, wie eine Falsche Codierung. Bevor ihr die hier unten angeführte Lösung umsetzt, überprüft bitte vorher ob es nicht ein Zeichen Problem ist.

Lösung:

Um das Problem zu lösen, sollte man die WordPress Dateien auf dem Server mit den Originaldateien derselben Version ersetzen. Wie es scheint sind folgende Dateien betroffen:

  • index.php
  • xmlrpc.php
  • wp-admin/admin.php
  • wp-admin/index.php
  • wp-includes/wp-db.php
  • wp-includes/pluggable.php
  • wp-includes/gettext.php
  • wp-includes/default-filters.php (für die “Injection” wichtigste Datei)

Unbedingt sollte auch die .htaccess auf ungewöhnliche oder verdächtige Redirects überprüft werden.

Im Ordner wp-includes muss die Datei class-mail.php entfernt werden. Diese Datei gehört nicht zu WordPress und ermöglicht es erneut Codes in oben erwähnte Dateien einzufügen.

Der Server auf dem WordPress installiert ist sollte unbedingt gesichert werden. Dazu gibt es einen Artikel bei WordPress Codex (englisch).

Weiterführende Informationen:
gordon.dewis.ca
Kakkoi
via Windows Live Writer Group

2 Kommentare »