Upgrade - Internal Error 500 - ModSecurity

  • Hallo, allerseits!

    Ich wollte gerade die Gunst der Stunde nutzen, um WordPress zu aktualisieren. Selbstverständlich bin ich nach Vorschrift vorgegangen (Daten sichern, Plugins deaktivieren, WP-Dateien - außer den geänderten! - löschen, neue Version entpacken, neue Version auf den Server spielen, liesmich.html aufrufen).
    Bis zum Hinweis, dass jetzt die Datenbank aktualisiert werden müssen, klappte auch alles prima. Leider war die nächste Seite eine Fehlermeldung: Internal Server Error (Error 500).

    Der Blick ins error.log brachte mehr Klarheit:

    Code
    [Sun Dec 14 11:23:51 2008] [error] [client 84.174.201.204] ModSecurity: Access denied with code 500 (phase 2). Pattern match "\\\\.php(3|4|5)?(\\\\?|&).*=(ht|f)tps?:/" at REQUEST_URI. [id "300040"] [rev "1"] [msg "Generic PHP code injection protection in URI"] [severity "CRITICAL"] [hostname "www.iris-kammerer.de"] [uri "/wordpress/wp-admin/upgrade.php?step=1&backto=http%3A%2F%2Fwww.iris-kammerer.de%2Fwordpress%2Fliesmich.html"] [unique_id "H18E9n8AAAEAAA2cJ58AAAAf"]

    Ich habe meinen Provider schon vor einiger Zeit informiert, dass ModSecurity an anderer Stelle (Bearbeitung vorhandener Seiten - siehe Threadtitel Providerwechsel: Error 500 bei Bearbeitung bestehender Seiten/Artikel, Rubrik Installation) ebenfalls Ärger macht, und werde auch dieses Problem weitergeben.

    Die "Reaktivierung" von WP v.2.6.5 funktionierte reibungslos, das System läuft wieder.

    Trotzdem - oder besser gesagt: deshalb nochmals die Frage: Was geht da eigentlich vor? Ein Bekannter betreibt mehrere WP-Blogs beim selben (!) Provider und hatte nie eines dieser Probleme.

    Ich wünsche allen einen schönen Sonntag!

    Ratlose Grüße,

    Iris Kammerer

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Problem gelöst

    Ich hatte das selbe Problem, bin ebenfalls bei 1und1, und habe zwei Tage lang diverse .htaccess Anpassungen durchgeführt ohne Erfolg. Auf einer englischsprachigen Seite habe ich die Lösung gefunden: in den wp-admin Ordner ein Textfile php.ini neu erstellen, nur mit dem Eintrag memory=20MB Das hat alles gelöst. Ich bin glücklich.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!