Unerwünschtes Hinzufügen von Zeichen zur wp-db.php

  • Hallo,

    ich hab folgendes Problem, auf das ich mir einfach keinen Reim machen kann und zu dem ich auch nach intensivem Suchen keine Antwort finden konnte (das Problem ist mittlerweile bereits zum zweiten Mal bei zwei unterschiedlichen WP-Installationen aufgetreten):

    Plötzlich und ohne scheinbar irgendeinen Grund - sprich ohne Update der Seite oder irgendwelcher Plugins - kommt bei Aufruf des Frontend eine Fehlermeldung nach dem Muster

    Zitat

    Parse error: syntax error, unexpected '(' in ....../wp-includes/wp-db.php on line 741

    Im letzten Fall wurde an dieser Stelle einfach eine Klammer "(" an einer Stelle eingefügt, an die sie nicht gehört.

    Das wirklich merkwürdige ist aber, dass die Datei wp-db.php ansich kein aktuelles Datum erhalten hat, sondern noch immer den Zeitstempel des Uploads besitzt.

    Beim letzten Fall fand Wordpress 2.6.2 Verwendung, beim anderen Fall weiß ich nicht mehr genau, müsste aber eine ähnliche Versionsnummer gewesen sein.

    Der Fehler lies sich durch einfaches neues Hochladen der wp-db.php aus dem original WP-Paket beheben, aber dennoch finde ich den Fehler sehr merkwürdig.

    Evtl. weiß jemand von euch, wie er entstehen konnte?

    Noch zu weiteren Info: beide WPs, bei denen der Fehler auftrat, sind Multiuser-Blogs. Plugins, die in beiden Versionen installiert sind, sind "cimy user extra fields", "google xml sitemaps", "o41 clean umlauts", "wp lightbox 2" und natürlich akismet.

    Danke schon einmal!
    Jan

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Sind die Dateien auf dem Server mit einem Schreibschutz versehen?

    Zum Dateidatum: Nicht alle Server zeigen das Dateidatum der letzten Änderung an. Und: Manche FTP Programme aktualisieren die Verzeichnisslistung nicht bzw. nur nach expliziter Aufforderung. Dies können alles Punkte sein, die zu Verwirrungen führen können.

    Fakt allerdings ist, das wenn Syntaxfehler plötzlich auftauchen, das Dateien verändert wurden so dass sie syntaktisch nicht mehr korrekt sind.

    In jedem Falle kann dies (falls Effekte durch Dich ausgeschossen sind) ein Zeichen dafür sein, das Dritte die Dateien auf deinem Webspace verändert haben.

    Nachtrag:

    Du schreibst, Version 2.6.2 ist im Einsatz. Es ist meine ich Ratsam hier auf die letzte 2.6 Version zu gehen, 2.6.5? Ich weiss es gerade nicht auswending.

  • Hallo hakre,

    danke für die Antwort.

    Die Dateien haben die ganz normale 644-Berechtigung, die wurde auch nicht geändert.

    Der Serververwalter hat auch noch einmal nach Unregelmäßgkeiten gesucht, aber es gibt scheinbar keine Auffälligkeiten in den Server-Logs.

    Der Fehler (bzw. also das zusätzlich, nicht dorthin gehörende Zeichen) scheint also bereits zum zweiten Mal ohne jeglichen ersichtlichen Grund aufgetreten zu sein.

    Auch ein Hack bzw. Angriff irgendwelcher Script-Kiddies scheint sehr unwahrscheinlich, da nichts zerstört und nirgendwo auch nur ein winziger Hinweis auf einen unerwünschten "Besucher" hinterlassen wurde.

    Sehr merkwürdig.

    Update auf 2.6.5 hab ich natürlich direkt durchgeführt. 2.7 kommt auch demnächst, muss aber noch etwas warten, weil ich erst für die User (die wirklich solche im eigentlichen Sinne des Wortes sind und einfach nur ein funktionierendes, leicht bedienbares System wollen) eine komplett neue Anleitung für die neue Menüführung schreiben muss.

    Aber danke noch einmal!

  • Um komplett das Ändern zu verbieten, würde sich 444 anbieten. So kannst Du zumindest Nuzterfehler ausschliessen, weil es Dir (oder vieleicht einem Plugin) nicht mehr einfach so passieren kann, Dateien zu ändern. Gerade wenn Du sagst, es ist schonmal passiert und Fremdeingriffe sind so nicht ersichtlich/warscheinlich, würde ich das als ratsam erachten.

    Dazu würde ich unterstützend mal für eine Zeit das Loggen von PHP Fehlern in eine Datei aktivieren. So lassen sich Warnungen bei fehlgeschlagenen, unbeabsichtigten Änderungsversuchen (da nun Schreibgeschützt) darin feststellen.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!