Beiträge von DDKEY

    Öhm, ok - BB Spoiler deaktiviert. Lag die Performance und die lange Ladezeit jetzt nur daran ????? :eek: Finde es hat sich schon merklich gebessert.Kann mir aber auch nur so vorkommen...kA

    Danke für den Link - da schau ich mal. Ersetzt mir das Plugin denn direkt dann die Fotos auf der Website ?

    Servus

    Meine Seite ist nach und nach immer langsamer geworden. Nach dem letzten Update merke ich das nun massiv. Google Tests zeigen mir dass ich sehr miese Ladezeiten habe.

    http://www.takeahike.de

    Was würdet ihr mir raten ? Ich lade meine Fotos alle in 1600px lange Kante hoch bei 100% und alle so zwischen 1.4 und 1.8 MB.

    Was würdet ihr mir raten hier die Kurve zu kriegen und ggf. nachträglich nun die Fotos anzupassen? Ich habe mir mal zwei Plugins angesehen. Was würdet ihr mir empfehlen ? Komprimierung der Fotos ? Oder austauschen durch Fotos die ich selbst durch Lightroom komprimiert habe ?

    Smush
    ShortPixel Image Optimizer
    Enable Media Replace

    Bin mir nicht sicher ob die Fotos am Ende mit Smush oder ShortPixel nicht zuuuu sehr komprimiert sind und am Ende nur noch furchtbar aussehen. Beim direkten ersetzen könnte ich auf 850kb oder so pro Bild runtergehen ohne dass die Qualität massiv leidet.

    Aber vll. hat ja jemand von euch andere Ideen. Vll. liegen die Performance Probleme auch nicht nur an den Bildern - aber ich vermute stark dass es so ist.

    Grüße
    DDKEY

    Hm OK. Dann Bügel ich den alten Stand drüber und leg die bisherigen Beiträge dann neu an. Sind nur 6 Stück und ich hab mir aus dem Editor den Text (also nicht wysiwyg) rauskopiert. Ist dann schnell erledigt.

    Soll ich im Hauptverzeichnis auch alles löschen und neu hochladen? Oder kann da was dazu führen dass ich alles zerschieße

    Die wpconfig lasse ich mal durch ein vergleichtool laufen und schaue mir dann die Unterschiede an.

    Ich habe vorhin Wordfence installiert. Der High Sensitivity Scan bricht leider ab.

    [size=12]"Scan Failed[/SIZE]
    The scan has failed to start. This is often because the site either cannot make outbound requests or is blocked from connecting to itself. Click here for steps you can try."

    Wenn mir einer sagen könnte ob mein CONTENT...also alle SEITEN, BEITRÄGE usw. die ich geschrieben haben NICHT KOMPROMITTIERT sind, wäre ich beruhigt. Falls das doch der Fall sein sollte oder sein könnte, muss ich auf das Backup vom 31. Juli zurückgreifen und diesen Stand importieren.... Meine Artikel habe ich soweit mal textmäßig gesichert.

    Ich werde nun folgendes Ausstauschen:

    • Löschen der Ordner WP_admin und WP_includes komplett vom FTP server. Beide Ordner Neu aus der aktuellsten Wordpress Distribution hochladen.
    • Plugin Ordner komplett löschen. Ich habe mir alle nötigen Plugins notiert und werde sie dann neu installieren.
    • Theme Ordner wird komplett gelöscht. Ich wollte ohnehin auf ein anderes umsteigen das ist nun dann die Gelegenheit mal nicht faul zu sein sondern direkt den Umzug zu machen (Blog Expert zu Avada).
    • Im Filezilla suche ich dann noch alle *.php dateien im Ordner WPcontent/uploads/ heraus. Wobei hier wie ich sehe nur jpg. abliegen.

    Bleibt dann noch eine Sache:

    Das DB Backup. Dieses automatisch wöchentliche im Wordpress hat nie eins angelegt. Mein letztes manuelles war im Juli.
    Ich habe gestern Abend, nachdem ich wieder ins Dashboard konnte, direkt eins angelegt. Dieses ist aber wohl nicht verwendbar, oder ? Wenn ich auf einen Juli Stand zurück muss kotz ich ...

    Über Strato komme ich wie gesagt nicht an die mysql ran... das hier funktioniert nicht weil er mir den Zugriff verweigert...
    https://www.strato.de/faq/hosting/so…bank-zugreifen/

    Ich will nur den Content sichern ...alles andere ist mir Wurst.Danach platt machen und neu drauf ist ok...dauert zwar...aber kann ich mit leben.

    Da der Hack zu einer sehr hohen Wahrscheinlichkeit über das auf dem Website genutzte Plugin "WP GDPR Compliance" erfolgt sein dürfte, ist es ebenso sehr wahrscheinlich, dass auch weitere Änderungen vorgenommen wurden, wie auf allen Websites, die wir hier mit diesem Hack gesehen und
    oder z.B. bei heise.de

    Das allgemeine Vorgehen bei einem Hack ist z.B. hier beschrieben.


    OK. Die Bereinigung der Ordner kann ich mal angehen und die cleanen neu hochladen. Die olugins habe ich gestern alle updaten lassen, ebenso das theme.

    Ein weiterer Nutzer oder admin war nicht angelegt. Es gab nur meinen bisherigen Account. Ich weiß jedoch nicht ob ich das mit meiner Tollpatschigkeit gestern war und mir selbst die adminrechte entzogen habe und mich nicht ins dashboard einloggen konnte oder ob es ER war...

    Wenn ich die Bereinigung mache geht vom.
    Content ja nix verloren oder??

    Folgendes wurde rot angezeigt. Ausschnitt vom 18.11. bis heute.


    Frontend
    [size=12]Statuscode 2xx - Erfolgreiche Operation[/SIZE]
    19x /wp-login.php 200
    [COLOR=#ff8000]14x /wp-comments-post.php 200[/COLOR]
    5x / 200
    1x /wp-login.php?action=resetpass 200
    [size=12]Statuscode 3xx - Umleitung[/SIZE]
    15x /wp-login.php 302
    5x / 301
    1x /phpunit/src/Util/PHP/eval-stdin.php 301
    1x /wp-content/plugins/cloudflare/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php 301
    1x /wp-content/plugins/jekyll-exporter/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php 301
    1x /wp-content/plugins/dzs-videogallery/class_parts/vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php 301
    1x /lib/phpunit/Util/PHP/eval-stdin.php 301
    1x /lib/phpunit/src/Util/PHP/eval-stdin.php 301
    1x /lib/phpunit/phpunit/Util/PHP/eval-stdin.php 301
    1x /lib/phpunit/phpunit/src/Util/PHP/eval-stdin.php 301
    1x /vendor/phpunit/Util/PHP/eval-stdin.php 301
    1x /vendor/phpunit/src/Util/PHP/eval-stdin.php 301
    1x /vendor/phpunit/phpunit/Util/PHP/eval-stdin.php 301
    1x /phpunit/Util/PHP/eval-stdin.php 301
    1x /phpunit/phpunit/Util/PHP/eval-stdin.php 301
    1x /wp-content/plugins/Login-wall-etgFB/login_wall.php?login=cmd&z3=c2ZuLnBocA%3D%3D&z4=L3dwLWNvbnRlbnQvcGx1Z2lucy8%3d 301
    1x /phpunit/phpunit/src/Util/PHP/eval-stdin.php 301
    1x /vendor/phpunit/phpunit/src/Util/PHP/eval-stdin.php 301
    1x /wp-content/index.php 301
    1x /wp-login.php 301
    1x /modules/mod_simplefileuploadv1.3/elements/udd.php 301
    1x /wp-content/plugins/woocommerce-product-options/includes/image-upload.php 301
    1x /wp-content/plugins/jquery-html5-file-upload/jquery-html5-file-upload.php 301
    1x /sites/all/libraries/elfinder/php/connector.minimal.php 301
    1x /tiny_mce/plugins/tinybrowser/upload_file.php?folder=/&type=file&feid=&obfuscate=&sessidpass= 301
    1x /uploadify/uploadify.php?folder=/ 301
    1x /license.php 301
    1x /wp-login.php?action=lostpassword 302
    [size=12]Statuscode 4xx - Client-Fehler[/SIZE]
    2x /login/wp-login.php 404
    [size=12]Statuscode 5xx - Server-Fehler[/SIZE]
    14x /wp-comments-post.php 503


    Backend
    [size=12]Statuscode 2xx - Erfolgreiche Operation[/SIZE]
    [COLOR=#000000]2407x /wp-admin/admin-ajax.php 200[/COLOR]
    [COLOR=#ff8000]9x /wp-admin/post.php 200[/COLOR]
    4x /wp-admin/admin-ajax.php?_fs_blog_admin=true 200
    [COLOR=#ff8000]2x /wp-admin/async-upload.php 200[/COLOR]
    [size=12]Statuscode 3xx - Umleitung[/SIZE]
    26x /wp-admin/admin-ajax.php 301
    24x /wp-admin/post.php 302
    [size=12]Statuscode 4xx - Client-Fehler[/SIZE]
    32x /wp-admin/admin-ajax.php 400
    [size=12]Statuscode 5xx - Server-Fehler[/SIZE]
    1x /wp-admin/admin-ajax.php 503

    Ah ok - das war schonmal Teil 1. Nun seh ich das Theme wieder.

    Login geht aber kein Dashboard .... wenn ich über /wp-admin gehe kommt sogar Du bist leider nicht berechtigt, auf diese Seite zuzugreifen.

    Hab so das gefühl dass ich nun nicht mehr Admin bin seit dem Löschen meines Users in der wp_user

    Hi

    ich wurde auch gehackt. Mir ist es Samstag aufgefallen als ich mich vom Handy ins Backend einloggen wollte.
    Ich wurde auf blueeye....com weitergeleitet. Die SITEURL habe ich bereits korrigiert und kann nun auch auf die Loginseite.

    Leider werde ich zum Frontend weitergeleitet, welches total zerschossen ist. Ich sehe keinen Theme, keine Buttons, nix. Somit auch nicht die Backend Leiste ganz oben wo ich zum Dashboard wechseln könnte.

    Ich habe das Problem dass das letzte Backup von der DB in wordpress zultzt ende Juli durchgeführt wurde. Eigentlich sollte es das wöchentlich tun, macht es aber leider nie. Wie kriege ich das nun ohne Datenverlust hin ? Ich bin bei Strato und habe schon gesehen dass ein Backup des FTP zum 18.11. vorliegt.
    Was würdet ihr mir raten ?

    Ich will lediglich Content Verluste vermeiden - alles andere kann man ja wieder reparieren mit dem drüber bügeln.

    btw:
    *siteurl in Myphp im strato Konto geändert !
    *Wordpress Login gelöscht und neuen angelegt mit neuem Passwort. Ich habe nur meinen eigenen Login gesehen
    *Der Hack muss nach dem 21.11. passiert sein, denn da hatte ich einen Text noch korrigiert.

    Servus,

    lässt sich mit Table Of Content oder anderen Plugins auch für einzelne Beiträge oder Seiten ein Verzeichnis einbetten ? Ich hatte ToC schon installiert und aktiviert. Aber einige meiner Beträge haben eher viel Text und keine wirklichen abgrenzbaren Abschnitte die ich mit Überschriften versehen könnte.

    Aber wiederum habe ich auch andere lange Beiträge wo ich nun definitiv mit H1, H2, H3 arbeiten muss und würde gerne dort die Inhaltsverzeichnisse einbauen.

    Hat jemand eine Idee ?

    Danke und Grüße :)