Hallo,
ich möchte gerne hier fragen ob jemand eine Idee hat.
Ich habe auf Netcup bei einem Hosting WordPress installiert. Dann hatte ich das Problem, dass die Seite mit 360lock.php infiziert war.
Ich habe dann ein Backup wieder eingespielt aber seitdem habe ich dieses Bild:
Startseite geht
Einloggen durch /wp-admin geht auch.
Aber weder im Backend noch im Frontend komme ich weiter. Danach bekomme ich immer ein
Im Frontend das gleiche.
Auch wp-admin/post.php?post=892&action=edit geht nicht, 403
Der Netcup Support sagte, dass Sie da nicht helfen können / wollen.
Dort sagte man mir das:
Zitat
Laut der Fehlermeldung wird der Zugriff aufgrund einer Regel verweigert. Dies könnte evtl. an den Plugins oder an der .htaccess Datei liegen.
Naja, die ganzen .htaccess Files wurden vermutlich durch Das in Netcup integrierte WP-Tooltip erstellt.
Ich habe die Integrität prüfen lassen:
Überprüfen der WordPress-Integrität
Wenn Sie vermuten, dass diese Website mit Malware infiziert ist, überprüfen Sie die Integrität der Core-Dateien von WordPress, indem Sie sie mit ihren Referenzprüfsummen aus wordpress.org vergleichen. Wenn die Prüfsummen nicht übereinstimmen, können Sie die Core-Dateien von WordPress schnell neu installieren, ohne den Inhalt Ihrer Website zu beeinträchtigen.
Die Prüfsummen der Core-Dateien von WordPress stimmen nicht mit den Referenzprüfsummen von wordpress.org überein.
Hier das Ergebnis (Zeichenbegrenzung)
https://pastebin.com/8iVZUuvZ
Plugins die ich installiert hatte war compliance, elementor und ein paar weitere.
Bei Netcup wird mir immer gesagt das die Seite unter Quarantäne ist:
Die Logs sehen so aus:
2024-02-09 13:23:59 Access 91.64.34.19 200 GET / HTTP/1.0 https://MEINE-DOMAIN.DE Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36 26.2 K SSL/TLS-Zugriff für Apache
2024-02-09 13:23:59 Error 2a03:4000:30:4d07::11:9802 AH01797: client denied by server configuration: /var/www/vhosts/hosting119802.a2fb2.netcup.net/httpdocs/xn--einzelstck-heb.net/wp-content/plugins/burst-statistics/endpoint.php Apache-Fehler
2024-02-09 13:23:59 Error 2a03:4000:30:4d07::11:9802 AH01797: client denied by server configuration: /var/www/vhosts/hosting119802.a2fb2.netcup.net/httpdocs/xn--einzelstck-heb.net/wp-content/plugins/burst-statistics/endpoint.php Apache-Fehler
2024-02-09 13:24:00 Error 91.64.34.19 404 GET /wp-json/complianz/v1/banner?lang=de&locale=de_DE&token=pmgpk HTTP/1.0 https://MEINE-DOMAIN.DE Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36 1.19 K SSL/TLS-Zugriff für Apache
2024-02-09 13:24:05 Error 91.64.34.19 404 GET /impressum-2/ HTTP/1.0 https://MEINE-DOMAIN.DE Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/121.0.0.0 Safari/537.36 1.19 K SSL/TLS-Zugriff für Apache
2024-02-09 13:24:06 Error 154.12.224.194 403 GET /wp-admin/network/xmrlpc.php?p= HTTP/1.0 Mozlila/5.0 (Linux; Android 7.0; SM-G892A Bulid/NRD90M; wv) AppleWebKit/537.36 (KHTML, like Gecko) Version/4.0 Chrome/60.0.3112.107 Moblie Safari/537.36 1.18 K SSL/TLS-Zugriff für Apache
2024-02-09 13:24:06 Error 154.12.224.194 AH01797: client denied by server configuration: /var/www/vhosts/hosting119802.a2fb2.netcup.net/httpdocs/xn--einzelstck-heb.net/wp-admin/network/xmrlpc.php
Das hier sind so Sicherheitseinstellungen die Netcup / WP-Tooltip empfiehlt die ich hier mal bei einer neuen Installation aufgerufen habe (bei der Webseite um die es geht, kann ich es nicht mehr anzeigen lassen wegen der Quarantäne
Bis vor ein paar Monaten lief alles wie gehabt und dann war die Webseite in Quarantäne / Befallen und seitdem nur Probleme, selbst mit dem Backup. Wobei ich nicht sicher bin ob es mit der Infektion zu tun hat. Das Backup lief ja. Es muss an den Sicherheitsfunktionen liegen, vermute ich zumindest.
Kann mir jemand helfen das Problem zu identifizieren und zu lösen ?