Hallo, allerseits!
Ich wollte gerade die Gunst der Stunde nutzen, um WordPress zu aktualisieren. Selbstverständlich bin ich nach Vorschrift vorgegangen (Daten sichern, Plugins deaktivieren, WP-Dateien - außer den geänderten! - löschen, neue Version entpacken, neue Version auf den Server spielen, liesmich.html aufrufen).
Bis zum Hinweis, dass jetzt die Datenbank aktualisiert werden müssen, klappte auch alles prima. Leider war die nächste Seite eine Fehlermeldung: Internal Server Error (Error 500).
Der Blick ins error.log brachte mehr Klarheit:
[Sun Dec 14 11:23:51 2008] [error] [client 84.174.201.204] ModSecurity: Access denied with code 500 (phase 2). Pattern match "\\\\.php(3|4|5)?(\\\\?|&).*=(ht|f)tps?:/" at REQUEST_URI. [id "300040"] [rev "1"] [msg "Generic PHP code injection protection in URI"] [severity "CRITICAL"] [hostname "www.iris-kammerer.de"] [uri "/wordpress/wp-admin/upgrade.php?step=1&backto=http%3A%2F%2Fwww.iris-kammerer.de%2Fwordpress%2Fliesmich.html"] [unique_id "H18E9n8AAAEAAA2cJ58AAAAf"]
Ich habe meinen Provider schon vor einiger Zeit informiert, dass ModSecurity an anderer Stelle (Bearbeitung vorhandener Seiten - siehe Threadtitel Providerwechsel: Error 500 bei Bearbeitung bestehender Seiten/Artikel, Rubrik Installation) ebenfalls Ärger macht, und werde auch dieses Problem weitergeben.
Die "Reaktivierung" von WP v.2.6.5 funktionierte reibungslos, das System läuft wieder.
Trotzdem - oder besser gesagt: deshalb nochmals die Frage: Was geht da eigentlich vor? Ein Bekannter betreibt mehrere WP-Blogs beim selben (!) Provider und hatte nie eines dieser Probleme.
Ich wünsche allen einen schönen Sonntag!
Ratlose Grüße,
Iris Kammerer