Einige Untermenues in Wordpress können nicht angezeigt werden.

  • Hallo zusammen

    Leider konnte ich nirgends einen ähnlichen Artikel im Forum finden. Wäre aber sehr dankbar für einen Link, falls dieser irgenwo vorhanden wäre.

    Mein Problem... Wenn ich mich in Wordpress einlogge um meine Webseite zu bearbeiten, erhalte ich seit kurzem immer eine Fehlermeldung, wenn ich zum Beispiel unter dem Menüpunkt "Einstellungen/Datenschutz" anwähle.

    Diverse Menüpunkte funktionieren einwandfrei aber ein paar wenige, aber wichtige, enden immer in der Fehlermeldung: 403 Forbidden Unfortunately, you do not have permission to view this.

    Die .htaccess hat die Berechtigung 644 und sieht eigentlich richtig aus. Hat mir jemand einen Tip, wie ich das wieder hinkriege?

    Besten Dank
    Mark

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

    • Screenshot, wie diese 403 Meldung aussieht?
    • Bleibt die 403 Meldung, wenn .htaccess umbenannt wird?
    • Falls die Meldung dann nicht mehr gezeigt wird, was steht in .htaccess?
    • Sind irgendwelche Sicherheitsmechanismen im Hosting/Plesk aktiviert?
    • Link zur Seite?
  • Guten Abend

    - Wenn ich zB. auf das Untermenü Datenschutz klicke kommt einefach eine Weisse Seite mit grossgeschrieben 403 unten drunter etwas kleiner Forbidden und dann in der letzen Zeile der restliche Text. Mit BACK kommt ich dann wieder ins Grundmenü.

    - habe .htaccess noch nicht umbenannt. Es ist eine Kundenseite und ich habe Angst, dass plötzlich nix mehr geht :(

    - Gemäss dem Hostigprovider wurden keine Einstellung im Hosting/Plesk gemacht. Seit kurzem scannt er aber die Site nach Malware. Ev. wurde dort etwas entfern???

    - Die Seite funktioniert einwandfrei. Es ist nur in der Applikation Wordpress um Änderungen zu machen. Zb. das Passwort zu ändern.


  • Mein Problem... Wenn ich mich in Wordpress einlogge um meine Webseite zu bearbeiten, erhalte ich seit kurzem immer eine Fehlermeldung, wenn ich zum Beispiel unter dem Menüpunkt "Einstellungen/Datenschutz" anwähle.

    Welche preiswerten WordPress Sicherheitsplugins sind aktiv? Was steht in der .htaccess (bitte keinen Auszug, sondern ganz zeigen)... weil... ähm... wird überhaupt Apache als WebServer verwendet?


    Diverse Menüpunkte funktionieren einwandfrei aber ein paar wenige, aber wichtige, enden immer in der Fehlermeldung: 403 Forbidden Unfortunately, you do not have permission to view this.



    Könnte auch ein preiswertes Member Plugin sein ... welches Plugin wird für Mitglieder verwendet?


    - Gemäss dem Hostigprovider wurden keine Einstellung im Hosting/Plesk gemacht. Seit kurzem scannt er aber die Site nach Malware. Ev. wurde dort etwas entfern???

    In der Regel entfernen Scanner auf einem Server nichts, sondern weisen auf verdächtigen Code Zeilen oder Scripte hin.

    Mit offenen Augen träumen

  • - Wie sehe ich, welches Plugin für Mitglieder verwendet wird? Habe ausschliesslich kostenlose Plugins mit hoher Bewertung installiert. 3 Jahre hatte ich keine Probleme. Die sind erst vor ca. 2 Wochen aufgetaucht und seit 3 Jahren habe ich nur die Updates geladen.

    - Ja, der Scanner hat keine Daten entfernt. Er hat aber Daten aufgelistet, die entfernt werden sollen. Die waren alle mit einer Hexzahl und der Endung .php versehen wie z.B. "fff649.php". Die musste ich manuell entfernen.

    - .htaccess -> umbenannt in htaccess.txt zum hochladen:

  • Eine .htaccess in WordPress sieht üblicherweise so wie hier beschrieben aus.

    Bei Dir sind die ersten beiden [FONT=Courier New]<FilesMatch ..>[/FONT] Blöcke dafür verantwortlich, dass einiges auf dem Server gesperrt wird, u.a. auch die von Dir beschriebenen Menüpunkte, da sie nicht in der "erlaubt" Liste im zweiten Block aufgeführt sind.

    Möglicherweise wurden diese Blöcke von Deinem Hosting Anbieter oder einem automatischen Sicherheitsmechanismus dort eingefügt oder sie stammen aus einem älteren Versuch, WordPress manuell "abzusichern".

    Ja, der Scanner hat keine Daten entfernt. Er hat aber Daten aufgelistet, die entfernt werden sollen. Die waren alle mit einer Hexzahl und der Endung .php versehen wie z.B. "fff649.php". Die musste ich manuell entfernen.


    In welchen Ordnern waren diese und was stand in diesen Dateien?

    Aktuell deutet einiges darauf hin, dass Deine Installation gehackt wurde. Alles auf dem Server inkl. Datenbank ist daher als kompromitiert zu betrachten. Leider fehlt ein Link zur Seite, so dass man hier nicht weiter prüfen kann.

    Das nachträgliche Entfernen einzelner Schadcodes oder Auswirkungen ist nicht ausreichend. Es können auch mehrere Hacks erfolgt sein, ggf. auch zu anderen Zeitpunkten.

    Das allgemeine Vorgehen bei einem Hack ist z.B. hier beschrieben, das könntest Du mit jemandem mit WordPress Erfahrung bei Dir im näheren Umfeld zusammen durchgehen. Jeden einzelnen Punkt.

  • Hey vielen Dank für Deine Rückmeldung. :)
    Ja, ich bin mir sicher, dass ich gehackt wurde. Daher wollte ich auch mal als erste Handlung das Passwort ändern.
    Daher habe ich auch gemerkt, dass dies nicht funktioniert.
    Mal sehen ob ich mit der Beschreibung klar komme. Einen WordPress-Spezi habe ich leider nicht im Petto.

    Nochmals vielen Dank
    Gruss
    mark

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!