Wordpres 3.8 PROBLEME!!!

  • Hallo Community,
    ich habe seit der Umstellung auf V3.8 mächtig Probleme.
    Ich habe nen eigenen Webserver auf dem Wordpress im Multisite-Betrieb läuft. Das hat bis Version 3.7 auch immer sauber funktioniert. Nun habe ich das Problem, dass beim Anklicken mancher Seiten ich immer auf folgende Seite geleitet werde:

    http://********

    Nun habe ich einfach versucht die Permalinkeinstellungen zu ändern, was weitgehend Abhilfe verschafft hat. Seltsamerweise kann ich jedoch auf einige Bilder nicht mehr zurückgreifen bzw. selbst nach nem neuen Upload wird das Bild in der Mediatek nicht angezeigt (zwar dass eine Datei hochgeladen wurde, aber das Bild selbst fehlt). Das selbe Problem hab ich auch, wenn ich PDFs hochlade etc.

    Wenn ich dann das Hochgeladene Bild mir explizit anzeigen lassen möchte, lande ich wieder auf der oben angegebenen Seite. Ich habe den Verdacht dass das irgendwie mit den Permalinks zusammen hängt...

    Hat jemand Rat?

    Mfg,
    Markus

    Einmal editiert, zuletzt von Olaf (28. Dezember 2013 um 20:04)

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hallo ComZuRueb,

    Wenn ich den Link anklicke erscheint folgender Schriftzug
    Forbidden

    You don't have permission to access / on this server.

    Kann es eventuell sein, dass Dir auf Deinem Server irgendwie nen paar Rechte fehlen. Wenn Du WP per FTP aktuallisiert hast kann das sehr leicht passieren :-)

    Gruß Ralf. ----- Homepage

  • Die oben angegebene Seite ist nicht meine....
    Das ist ja das Problem an der Geschichte.
    Probier mal diese Seite, das is eine der Seiten auf meinem Server...

    Bitte lösche auch diesen Link- Deine Seite ist leider gehackt worden und verteilt Schadecode / Malware.

    Mit offenen Augen träumen

  • Mit den beiden Beiträgen von R23 wird die Sache richtig interessant.

    Klicke ich auf eines deiner Bilder erscheint :


    HTML
    <!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 4.01 Transitional//EN">
    <html><head>
    <title>403 Forbidden</title>
    </head><body>
    <h1>Forbidden</h1>
    <p>You don't have permission to access / on this server.</p>
    <hr>
    <address>Apache Server at pickupdrugstore.com Port 80</address>
    </body></html>

    Hast Du da in der htaccess irgend einen Kram drin stehen, der da so gar nicht hingehört ?
    Wenn ich die beiden Nachrichten von R23 dazunehme.
    Hast Du Bilder eingefügt die nicht von Dir sind und eventuell dafür verantwortlich sind.

    Alles reine Spekulation aber die Sache mit der "Virenschleuder" ist sicherlich nicht mutwillig passiert sollte aber irgendwie aus der Welt geschafft werden :shock:


    ÖÖÖHMMMM ... Klicke ich auf das was DEINE Seite sein soll erscheint das Bild im Anhang ...

    Gruß Ralf. ----- Homepage

    Einmal editiert, zuletzt von Ralf70 (28. Dezember 2013 um 18:09)

  • Hallo @ll,
    also bewusst hab ich sicher keine Schadsoftware auf meinem Server gepackt. Mir ist auch nicht ganz klar wie die sich da einschleichen kann.. Bin momentan am durchsuchen des SQLs um da ggf. was zu finden. An den Bildern kanns eigentlich nicht liegen, da diese von der eigenen CAM stammen.
    Meine Frage ist nur, wie kann ich das reparieren / entfernen. Bzw. wie kann ich bei saubererm System verhindern, dass das nicht wieder passiert??

    Vielen Dank für eure bisherigen Antworten!!!

    markus

  • Nochmal @ll,
    mir scheint, dass wirklich die .htaccess das Problem zu sein scheint. Hier steht wirklich müll drin. Werde berichten sobald ich das Problem genauer eingekreist habe. Wenn ich mir auf die obigen Fragen aber was wisst, bitte immer her damit..

    Markus

  • Zu guter Letzt,
    die .htaccess aus einer alten Sicherung rauskopiert, ersetzt und siehe da, die Seiten laufen wieder.
    Ich werde das ganze noch etwas beobachten, damit ich definitiv sagen kann, dass alles wieder läuft. Bislange siehts gut aus.. NUR wie kann sowas passieren?

    Markus

  • Hiho @ll,
    also wie oben beschrieben die seiten laufen wieder, sogar die Permalinks funzen wieder sauber.
    Einziges Problem habe ich noch bei der Netzwerkverwaltung wenn ich da auf "Seiten" / "alle Seiten" klicke, lande ich wieder auf dieser ominösen pickupdrugstor-Seite.... da finde ich den Fehler noch nicht...
    Weiss da noch jemand nen Rat?

    Viele Grüßle,
    Markus

  • hab alle seiten mit dem SucuriSite durchgescannt. Alle jetzt ohne Beanstandung...

    Nachtrag: die Neufis-Seite wird noch beanstandet.. da forsche ich noch mal genauer ;)

    Einmal editiert, zuletzt von ComZuRueb (28. Dezember 2013 um 23:57)


  • die .htaccess aus einer alten Sicherung rauskopiert, ersetzt und siehe da, die Seiten laufen wieder.
    Ich werde das ganze noch etwas beobachten, damit ich definitiv sagen kann, dass alles wieder läuft. Bislange siehts gut aus.. NUR wie kann sowas passieren?

    Markus, dies reicht leider nicht.

    Dein Angreifer hat eine .htaccess geändert (eine?) Damit dies geht, benötigte dein Angreifer auf dem Server schreibrechte für die .htaccess!

    Wer eine Datei ändern kann, kann noch mehr machen. D.h. er kann weitere Scripte ändern, er kann weitere Dateien hochladen, er kann sich evtl. auch einen Zugang einrichten. Wer eine .htaccess ändern konnte, kann noch viel mehr Schaden anrichten.

    D.h. du kannst keiner Datei auf deinem Server mehr trauen. Du kannst deinen Zugangsdaten nicht mehr trauen - Du musst wissen, wie er diese Rechte erlangen konnte.

    Dies geht evtl. über die log-Files. Wobei gute Hacker heute ihre spuren verwischen... die machen aber auch keine Weiterleitung :)

    Untersuche den Angriff, finde die Sicherheitslücke und traue keiner Datei und keinem Datensatz mehr.

    In der Regel hat sich dein Angreifer weitere Scripte / Tools installiert, mit der er jederzeit erneut deine Seite verändern kann.

    Da dein Rechner dir leider keine Viruswarnung - wie mir - gab - solltest du deinen Rechner unbedingt von dem Schadecode befreien!
    evtl. besorgst du dir einen Viren-Schutz für deinen Rechner? ich verwende http://www.avast.com/de-de/index

    Viel Glück

    ralf

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!