cache.php und user.php Problem

  • Hallo,

    ich habe folgende Fehlermeldung bei meinem WP 5.1.1.


    Fatal error: Cannot redeclare wp_cache_add() (previously declared in /var/www/vhosts/fd-fireworks/html/wp-includes/cache.php:27) in /var/www/vhosts/fd-fireworks.de/html/wp-includes/user.php on line 31

    Die Seite lief die ganze Zeit problemlos.
    Nun habe ich nur eine weiße Seite.

    Kann mir jemand einen Tipp geben, wo es hängt? Ich komme da nicht mehr weiter.

    Vielen Dank

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • In der Datei [FONT=Courier New]wp-includes/user.php[/FONT] von WordPress 5.1.1 steht normalerweise keine Deklaration von [FONT=Courier New]wp_cache_add()[/FONT].

    Poste mal die ersten ca. 50 Zeilen Deiner Datei [FONT=Courier New]wp-includes/user.php[/FONT] mit Hilfe des kleinen "+" Symbols im Forum-Editor als "Code".

    Um der Ursache weiter auf die Spur zu kommen, lade ein frisches .zip Archiv von WordPress 5.1.1 hier herunter und vergleiche dann alle Dateien aus dem .zip Archiv mit Deiner Installation.

    2 Mal editiert, zuletzt von b3317133 (23. April 2019 um 17:19)

  • Das sind die ersten 62 Zeilen.

    Wie kommt es denn dazu, das dann dort diese Deklaration steht?

  • nun habe ich die user.php aus dem frischen WP 5.1.1 überspielt.

    Gute 20min. hat die Seite funktioniert. Nun ist wieder das gleiche Problem da.
    Die user.php hat wieder den Eintrag.

  • Gute 20min. hat die Seite funktioniert. Nun ist wieder das gleiche Problem da.
    Die user.php hat wieder den Eintrag.

    Dann würde ich die Sicherheislücke schließen und den Hacker aussperren.

    Mit offenen Augen träumen

  • Dann würde ich die Sicherheislücke schließen und den Hacker aussperren.

    Und wie finde ich die Sicherheitslücke?
    Wie gesagt, die Seite lief eine lange Zeit ohne Probleme.
    Es wurde auch kein neues Plugin installiert.

  • Nunja, irgendwas überschreibt offenbar Deine [FONT=Courier New]/wp-includes/user.php[/FONT] mit dem Inhalt von [FONT=Courier New]wp-includes/cache.php[/FONT] oder setzt deren Code davor, also läuft irgendwas gewaltig schief. Könnte z.B. ein Hack sein, der nicht richtig funktioniert.

    Sind auch andere Dateien in [FONT=Courier New]/wp-includes/[/FONT] oder [FONT=Courier New]/wp-admin/[/FONT] oder im Hauptordner [FONT=Courier New]/[/FONT] von Änderungen betroffen? Vergleiche die ganze Installation mit dem sauberen Archiv, dafür gibt es diverse Programme, Suchbegriff "Diff".

    Weiterhin, werden irgendwelche "PHP Booster" o.ä. Mechanismen auf dem Server benutzt? Wurde kürzlich die PHP-Version verändert?

    Und gibt es Einträge im PHP error-log des Servers?

  • Anfang des Jahres wurde auf PHP 7. umgestellt.
    Bisher werden mir nur die beiden Dateien angezeigt.

    Ich vergleiche morgen die Verzeichnisse mal.

    Hilft hier einfach das neu überspielen der Dateien?

  • Und wie kann ich der Sache nachgehen?
    Hat sich da jemand / etwas in der Datenbank festgesetzt?

    Was mir aufgefallen ist, das seitdem WP 5.0 und 5.1 installiert ist, sehr viele Besucher aus Japan, China und Taiwan die Seite besucht haben ( verweisende Webseiten immer nur Google oder Yahoo ). Diese haben Seiten aufgerufen, welche es gar nicht gibt.

    So z.B.: /0459343ye6q3_m60v3v2/nuyia27843501/1075

  • ...previously declared in /var/www/vhosts/fd-fireworks/html/wp-in...


    Ergänzend: Wenn man vom Pfad fd-fireworks auf eine Domain schliesst, und zu dieser Domain dann bei Google eine kleine Abfrage mit site:www.diese-domain.de durchführt, wird anhand der gelisteten Suchergebnisse schnell klar, dass der Website gehackt war und ggf. anhand der aktuellen Beschreibung wohl auch noch ist.

    Das allgemeine Vorgehen bei einem Hack ist z.B. hier beschrieben.

    Einmal editiert, zuletzt von b3317133 (24. April 2019 um 12:51)


  • Diese haben Seiten aufgerufen, welche es gar nicht gibt.

    Deratige Seiten gibt es bei dir doch:
    http://example.org/news/12128872_…3_1808187245_n/

    ersetze example.org durch deine Domain.


    Und wie kann ich der Sache nachgehen?

    Du kannst keiner Datei oder Datensatz mehr trauen.

    - Datensicherung erstellen -

    1. alle fremden Scripte und Änderungen löschen
    2. alle Scripte auf den aktuellen Stand bringen auch die gekauften Sicherheitslücken.
    3. nicht mehr verwendete Scripte (Plugins / Themes löschen)
    4. alle Verzeichnisse löschen, die nicht von WordPress sind

    Datensicherung erstellen - und eben einen Virenscanner drüeber laufen lassen.

    und wenn deine 'user' sich erneut ändert. dann die Log-Files auswerten und die Sicherheitslücke suchen.

    Einfacher - eben einen Dienstleister suchen. (nicht über das Forum!)

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!