Website down wegen .htaccess Datei? - Permalinks broke?

  • der Zugriff auf xmlrpc ist nur bei sehr alten Apache Versionen so geschützt. Bei aktuellen Apachen Versionen kann JEDER auf die xmlrpc zugreifen. dies kann ein Sicherheitsproblem darstellen und sollte man ändern. (lassen) => Job Forum

    und was ist bitte ist DS-XML-RPC-API? (nicht antworten - interessiert mich nicht - es ist nicht meine seite.)

    Mit offenen Augen träumen

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Du möchtest WordPress nicht mit PHP 5.5 betreiben wollen - wirklich nicht.

    Mit dieser Zeile AddHandler x-mapp-php5.5 .php schaltest du bei deinem Provider PHP 5.5 ein. Gleichzeitig musst du, damit dein Account unter PHP 5.5 läuft, extra bezahlen.

    WordPress in der aktuellen Version läuft mit PHP 8.0.x und eigentlich leider nur mit dieser empfehlenswert zusammen.[/QUOTE]

    Das ist super komisch.. Habe eben nachgeschaut, eigentlich laufen wir auf PHP 7.4 ... Immernoch schlecht, aber wieso kommt dann dieser 5.5 Fehler...?

  • Solange nicht 100% klar ist, woher genau der o.g. erste Teil der [FONT=Courier New].htaccess[/FONT] bis inkl. der Zeile [FONT=Courier New]AddHandler[/FONT] kam, wird das wieder passieren. :rolleyes:

    Wie wahr, wie wahr .. Es war nun einige Stunden gut, allerdings trat der Fehler über die Nacht wieder auf.. Habe dummerweise im Affekt die htaccess nicht gespeichert.
    Werde mich nun auf die Suche nach dem "AddHandler x-mapp" Ding geben ...

    Würde es Sinn machen, als Quickfix die Berechtigungen der .htaccess auf nur lesen umzustellen, sodass kein anderer Service rein schreiben kann?

  • Wird der Server von euch verwaltet oder seid Ihr wirklich bei einem Hoster?

    "AddHandler x-mapp"

    Das ist nämlich XAMPP und das sollte eigentlich kein Hoster nutzen. Evtl. solltest du dir die Logs anschauen, ob man sehen kann, wer die .htaccess verändert.

    Auch mal versucht die Seite nach Malware zu scannen? Zu Empfehlen -> https://de.wordpress.org/plugins/wordfence/

  • Wir hosten bei Ionos und haben einen managed dedicated server. Wordfence haben wir gestern Abend noch installiert. Den Scan habe ich soeben gestartet.
    Sind Sie sich sicher, dass das XAMPP ist? Das macht ja eigentlich total keinen Sinn, oder?

  • Wird der Server von euch verwaltet oder seid Ihr wirklich bei einem Hoster?


    Das ist nämlich XAMPP und das sollte eigentlich kein Hoster nutzen. Evtl. solltest du dir die Logs anschauen, ob man sehen kann, wer die .htaccess verändert.

    Auch mal versucht die Seite nach Malware zu scannen? Zu Empfehlen -> https://de.wordpress.org/plugins/wordfence/


    Wo finde ich die access logs? Habe sie gestern im FTP gesucht und nicht gefunden ..

  • Sind Sie sich sicher, dass das XAMPP ist? Das macht ja eigentlich total keinen Sinn, oder?

    Da musst du IONOS fragen. Vielleicht hat auch eurer Webdesigner mit XAMPP gearbeitet und hat danach nicht aufgeräumt.

    Wo finde ich die access logs?

    Vermutlich irgendwo im Kundenpanel? Die Frage kann ich leider auch nicht direkt beantworten. IONOS wird Dir die Fragen sicherlich beantworten können.

  • .. dass das XAMPP ist? Das macht ja eigentlich total keinen Sinn, oder?


    Der ganze erste Block der og. [FONT=Courier New].htacces[/FONT] bis inklusive dieser [FONT=Courier New]AddHandler[/FONT] Zeile macht hier keinen Sinn.

    Entferne den und finde heraus wo/wie der offenbar immer wieder ohne euer Zutun eingefügt wird. Siehe auch Antwort #18.

    Der Block sieht ähnlich aus wie viele in irgendwelchen alten Blogs und Foren usw. herumgeisternde Copy&Paste "Optimierungs" Snippets und hat in euerer Installation nichts verloren.

  • Ich habe eben in den access logs gesehen, dass eine russische IP connected hat.

    [07/Feb/2023:01:19:03 +0100] "CONNECT ip.bablosoft.com:443 HTTP/1.1" 405 224 ip.bablosoft.com:443 "-" "Mozilla/5.0 (Windows NT 6.1; rv:16.0) Gecko/20100101 Firefox/16.0 (+https://best-proxies.ru/faq/#from)" "-"

    Könnte es sein dass hier irgendwie über externe Scripts eine Lücke genutzt wird?

  • Der ganze erste Block der og. [FONT=Courier New].htacces[/FONT] bis inklusive dieser [FONT=Courier New]AddHandler[/FONT] Zeile macht hier keinen Sinn.

    Entferne den und finde heraus wo/wie der offenbar immer wieder ohne euer Zutun eingefügt wird. Siehe auch Antwort #18.

    Der Block sieht ähnlich aus wie viele in irgendwelchen alten Blogs und Foren usw. herumgeisternde Copy&Paste "Optimierungs" Snippets und hat in euerer Installation nichts verloren.

    Ich habe via String Locator die Terms gesucht und leider nichts gefunden. Ebenso hab ich die Datenbank runtergeladen und nach den Einträgen gesucht. Ebenfalls nichts.

    Sollte ich jede Datei der Plugins im Plugin-Editor separat scannen?

  • [07/Feb/2023:01:19:03 +0100] "CONNECT ip.bablosoft.com:443 HTTP/1.1" 405 224 ip.bablosoft.com:443 "-" "Mozilla/5.0 (Windows NT 6.1; rv:16.0) Gecko/20100101 Firefox/16.0 (+https://best-proxies.ru/faq/#from)" "-"

    Jetzt nicht, von jeder russischen IP verrückt machen lassen.

    Die Webseite scheint wichtig zu sein. Im Jobforum kannst du Angebote erhalten zum Beheben des Fehlers.

  • Diese access log Zeile zeigt einen abgewiesenen Request, harmlos.

    Wie/wo verwendest Du welchen "String Locator"?

    Üblicherweise lädt man erstmal alles komplett per FTP herunter und sucht dann in allen Dateien, und in der Datenbank in einem Datenbank SQL Export bzw. in phpMyAdmin nach Fragmenten des gesuchten Codes. Weiterhin analysiert man dann alle Code Stellen, die irgendwas mit htaccess machen usw., alles ähnlich wie erste Schritte einer Malware Analyse.

    Und den zweiten Punkt in Antwort #18 nicht vergessen.

    Von aussen kann man hier kaum noch sinvoll weiterhelfen.


  • Mit dieser Zeile AddHandler x-mapp-php5.5 .php schaltest du bei deinem Provider PHP 5.5 ein.

    Das ist super komisch.. Habe eben nachgeschaut, eigentlich laufen wir auf PHP 7.4 ... [/QUOTE]

    Bei deinem Super Provider kann man mit der .htaccess die Accounteinstellungen überschreiben und so alte PHP Versionen verwenden. 2023 sollte man auch kein PHP 7.4 mehr verwenden.

    Der Provider wird die Verwendung ab 03.04.2023 die alten PHP Version in Rechnung stellen
    https://www.ionos.de/hilfe/hosting/…tended-support/

    die aktuelle PHP Version kannst du im PHP Handbuch nachlesen
    https://www.php.net/supported-versions.php

    Wenn man wirklich php 5.5 benötigt fehlen aber zwei weitere Zeilen bei diesem Provider

    Hier eine Anleitung aus 2014
    https://www.offenesblog.de/2014/08/ladeze…-beschleunigen/

    Unter welcher PHP Version deine Installation bei deinem Provider läuft, kannst du bei diesem leider nur mit einer PHPINFO erfahren
    https://www.php.net/manual/de/function.phpinfo.php


    Immernoch schlecht, aber wieso kommt dann dieser 5.5 Fehler...?

    Welcher 5.5 Fehler?

    Ich hatte bereits erklärt, wie man das Verändern der .htaccess verhindern kann. Die Frage ist, warum sollte jemand nur die htaccess verändern? Wenn man schon Schreibrechte auf dem Server hat und man die .htaccess verändern kann - Warum soll man sich damit begnügen.

    Und je länger ihr wartet, umso unwahrscheinlicher wird es, dass ihr ein Backup ohne Schadcode/Veränderungen von Dritten noch findet.

    Mit offenen Augen träumen

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!