Fehler 403 beim Anmelden

  • Hallo,

    vor ein paar Tagen hatte ich kein Problem bei der Anmeldung. Und jetzt bekomme ich:
    Fehler 403 Nicht erlaubt
    (Wiki: Die Anfrage wurde mangels Berechtigung des Clients nicht durchgeführt, bspw. weil der authentifizierte Benutzer nicht berechtigt ist oder eine als HTTPS konfigurierte URL nur mit HTTP aufgerufen wurde.)

    Jetzt habe ich gar nichts geändert seit dem letzten Login und kann das nicht verstehen.
    Meine Website beginnt mit https, beim Anmelden auch.

    Kann mir jemand auf die Sprünge helfen?

    Viele Grüße
    beefree

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Evtl. wurde irgendein [FONT=Courier New].htaccess[/FONT] Schutz falsch eingerichet oder ein Sicherheitsplugin o.ä. sperrt Dich aus oder der Website wurde gehackt und ist ganz oder teilweise von Deinem Hostinganbieter gesperrt worden, da gibt es viele Möglichkeiten.

    Funktionieren diese Aufrufe (mit Deiner Domain)?

    Code
    https://example.com/readme.html
    https://example.com/wp-login.php
    https://example.com/wp-admin/
    https://example.com/wp-admin/js/editor.js
    https://example.com/wp-includes/wlwmanifest.xml


    Aus diesen Ergebnissen kann man dann ggf. mehr erraten, ein Link ist leider nicht angegeben.

  • Ok, weitere Tests zeigen, dass offenbar auf diesem Website alle Aufrufe von

    Code
    /wp-admin/wasauchimmerasdas.php
    /wp-content/wasauchimmerrtgetxzy.php
    /wp-includes/wasauchimmersdfsdf.php


    blockiert und mit einer 403 Meldung beantwortet werden, die nicht aus dem WordPress Core stammt.

    Wenn Du selbst keine Anpassungen an [FONT=Courier New].htaccess[/FONT] vorgenommen hast, wende Dich mit den Ergebnissen beider Tests am besten an den Hostinganbieter.

  • Meine Website wurde gehackt. Im Verzeichnis sind Dateien, die da nicht hingehören, sagte mein Hoster. Das wird ja ein Spaß, bis ich das hingekriegt habe... :confused:

  • Das allgemeine Vorgehen bei einem Hack ist z.B. hier beschrieben, das könntest Du mit jemandem mit WordPress Erfahrung bei Dir im näheren Umfeld zusammen durchgehen. Alternativ bekommst Du bei Bedarf über ein Posting in der Jobbörse hier im Forum ggf. entspr. Angebote für direkte Hilfe.

    Dabei am Wichtigsten wäre, die für den Hack genutzte(n) Lücke(n) zu ermitteln, damit das nicht wieder passiert.

    Generell wird Zugang zur Datenbank (z.B. phpMyAdmin im Hosting o.ä.) und via FTP nötig sein, ggf. auch Zugriff auf ältere Backups, um den Angriff bzw. die Veränderungen nachvollziehen zu können.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!