WP Security Scan legt wp-admin lahm

  • Leute, ich bin auf 180.
    Da habe ich mir guten Gewissens das WP Security Scan Plug-In installiert und habe sämtliche Anweisungen zur Erhöhung der Sicherheit eingehalten. Als ich jetzt meine Datenbankpräfixe von "wp_" in eine andere Bezeichnung geändert habe, kam vom Plug-In eine Meldung, dass der User, der diese Einstellungen gerade vornimmt wohl zu VIELE Rechte hätte. Seitdem komm ich nicht mehr in den Adminbereicht.

    "Du hast nicht ausreichend Rechte, um auf diese Seite zuzugreifen."

    Das Plug-In ist bereits de-installiert, und ich habe vorsichtshalber die wp-admin CHMODs auf 777 gesetzt (mittlerweile wieder zurück), aber NICHTS bringt etwas. Was kann ich tun, um meine HP wieder benutzen zu können?

    Ich würde am liebsten zu den Entwicklern fahren und diese Holzköpfe allesamt in einen Sack stecken und dann in einen See schmeißen.

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Zitat

    Ich würde am liebsten zu den Entwicklern fahren und diese Holzköpfe allesamt in einen Sack stecken und dann in einen See schmeißen.

    Tja, wenn Dir das eine Reise in die USA wert ist, immer zu. Ich sag's allerdings ungern, aber der erste Satz in der Selbstbeschreibung des Pluginautoren beginnt mit "A Marine Corps combat veteran". Kann also sein, dass das keine gute Idee ist. ;-)

    Davon abgesehen: Etwas in der Art kann Dir immer passieren, wenn Du Plugins installierst. Bei Plugins, die in die DB eingreifen, empfiehlt sich ggf., vorher ein Backup zu machen. Plugins, die mit der aktuellen WP-Version laut Selbstbeschreibung nicht kompatibel sind wäre ich auch vorsichtig.

    Was bei Dir nun genau das Problem ist, kann ich nicht wirklich sagen. Das Frontend des Blogs geht noch normal? Werden im Errorlog Fehler geloggt? Gehören die Dateien auf dem Server noch dem gleichen Nutzer wie vorher?

  • Da ich gerade vor dem selben Problem stehe, berichte ich mal meine Beobachtungen.

    Verursacher ist auf jeden Fall die Funktion zum ändern des Präfixes der Tabellen in der Datenbank. Funktioniert auf den ersten Blick auch Tadellos, da das Plugin nach erledigter Arbeit einen Report anzeigt. Auch der Blick mittels phpmyadmin auf die Datenbank belegt dies.

    Doch wenn ich, nach dem das Plugin ja Fertig ist, wo anders in den Admin-Bereich wechseln möchte, erscheint eine leere Seite, auf der nichts anderes steht, als der oben genannte Hinweis auf fehlende Rechte.

    Das Frontend wird ganz normal angezeigt und funktioniert ohne Fehler.

    Glücklicherweise habe ich das nicht an einem Live-System getestet, sondern Lokal unter XAMPP. Nichts desto Trotz finde ich nicht heraus, woran es jetzt hapert. Ich habe nur noch dieses festgestellt:

    Wie ihr alle wißt, wird auf der Artikel Seite unten die Felder zum kommentieren angezeigt. Versuche ich mich nun anzumelden (Login Seite wird noch angezeigt, aber nur beim ersten Aufruf, danach muss man wohl den Browser Cache löschen, denn bei einem zweiten Versuch kommt gleich die Fehlermeldung) kommt wie berichtet der Hinweis auf mangelnde Berechtigung. Doch rufe ich jetzt einen Artikelseite auf, wird mir über dem Textfeld zum kommentieren angezeigt, ich bin angemeldet als eben der User. Also das System hat die Anmeldung mitgekriegt, doch womit beißt sich das denn nun?

    Ich hatte lokal noch WB 2.9.1 installiert und habe sogar 2.9.2 einfach drübergekippt. Hat aber keine Lösung gebracht.

    Also ich stehe hier wirklich auf den Schlauch. Helfen meine Beobachtungen etwas besser, der Ursache auf den Zahn zu fühlen?

    Vielen Dank für eure Zeit

  • Hallo und vielen Dank für den Hinweis.

    Aber das Plugin ist glücklicherweise so intelligent bzw. sauber programmiert, dass es das selbständig erledigt hat. BTW ich glaube, dann würde auch im Frontend nichts zusehen sein, was ja wie beschieben Tadellos funktioniert.

    Mich wundert, dass das System ja die Anmeldung mitbekommt, nur der Admin-Bereich nicht angezeigt wird bzw. hier ja die Rechte angeblich fehlen. Mich interessiert, wo diese Rechte geprüft, verwaltet oder was auch immer, werden. Ich denke, hier ist was schief gelaufen.

    Wer hat noch Ideen?

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!