Beiträge von Sebo84

    Lt. dem o.g. Pfadteil [FONT=Courier New]clickandbuilds [/FONT]wurden die Seiten und Datenbanken mit einem WordPress Assistenten bei IONOS angelegt, darüber sollet man sie wieder löschen können, dann weden vermutlich die Domainverknüpfung, Dateien und Datenbank entfernt. Im Zweifel den Hosting Support ansprechen.

    Da werde ich mal den support kontaktieren müssen da ich den Webspace schon gelöscht habe - könnten den die Datenbanken auch befallen sein?

    Ich habe mich dazu entschieden erstmal die anderen Homepage wie oben beschrieben zu löschen aus dem Webspace. Meine Frage wenn ich bei ionos auf Datenbanken gehe sehe ich die Datenbanken der webseiten noch. kann ich da erstmal lassen oder sollte ich diese auch löschen?

    Wenn sie alle in einem Verzeichnis liegen, dann besteht das oben schon beschriebene Risiko einer Ausweitung des Hacks. Du solltest daher deine auch oben schon beschriebenen Gedanken möglichst zeitnah verfolgen.

    Das werde ich machen müssen - aber nun heißt es erstmal aufräumen oder soagr neu machen - da ich nicht davon ausgehen kann das mir ein 7 Tage altes Backup dabei helfen würde - da sie ja evtl. schon kompromittiert sein könnte, oder sehe ich das falsch.

    Mein "einfaches" vorgehen wäre jetzt gewesen - andere Seiten (Ordner auf dem Webspace) knallhart löschen von meinen Seiten upadtes aufspielen und hoffen das Ruhe ist -.-

    Alternativ alles löschen und Seiten von Grunde neu aufsetzen, mit einem frisch installierten WordPress.

    gibt es evtl. zuverlässige Plugins die beim aufräumen, scannen helfen könnten?

    Ich bin zunächst unsicher was Du mit "pflegen" meinst. Wenn Du die Websites betreust, wärst Du für die Wartung und Einspielung von Updates zuständig. Die anderen Personen geben vielleicht nur Inhalte ein ("pflegen" diese inhaltlich, wie ich es auch manchmal sage), sind daher hierfür gar nicht zuständig. Wenn die anderen Personen jedoch sich auch um die Updates kümmern sollen, ist es durchaus dein Recht als Hostinganbieter zu sagen "ihr kümmert euch nicht um Updates? Hinfort mich euch" da solche Projekte das von dir angebotene Hosting potentiell gefährden (wenn auch nicht durch einen Hackangriff auf andere Projekte so doch ggfs. durch das potentielle Blacklisting einer Server-IP die auf deinen Namen läuft).

    Ob ein Hacker von einer auf die anderen Seiten zugreifen kann, hängt stark vom Aufbau des Hostings ab. Richtig eingerichtet sollten die Bereiche der einzelnen Websites voneinander getrennt sein, so dass keine Gefahr besteht. Sollten sich jedoch alle in einem Verzeichnis mit identischen Nutzerrechten befinden, kann das problematisch werden. Details dazu sollte dir der Support deines Hosters sagen können.

    Wir sind eine Kleine Firma und mein Chef hat einen IONOS Vertrag, der Bruder hat auch eine eigene Firma und auch ein sehr guter freund von Ihm. Wir leben hier auf dem Land und die drei Firmen liegen tatsächlich mit Ihren Homepage im Hosting von meinem Chef alle im selben Verzeichnis und sind WordPress Seiten welche die anderen aber selbst ständig verwalten. Bei zwei Seiten weiß ich das diese nicht mehr geupdatet werden. daher die Frage ob das sich dann auf unsere Seite kritisch auswirken kann -.- . Auch haben wir mehrere Domains und auch diverse Mail Adressen.

    Etwas ländlich hier und meine Erfahrungen reichen dafür nicht aus.
    Ich kann eine Homepage erstellen, habe selbst auch zwei kleine privat- da habe ich diese Art von Problemen in den letzten 10 Jahren noch nicht gehabt.

    Die Analyse Deines Providers deutet darauf hin, dass Deine Installation gehackt wurde. Alles auf dem Server inkl. Datenbank ist als kompromitiert zu betrachten.

    Das nachträgliche Entfernen einzelner Schadcodes oder Auswirkungen ist nicht ausreichend. Es können auch mehrere Hacks erfolgt sein, ggf. auch zu anderen Zeitpunkten.

    Das allgemeine Vorgehen bei einem Hack ist z.B. hier beschrieben, das könntest Du mit jemandem mit WordPress Erfahrung bei Dir im näheren Umfeld zusammen durchgehen. Jeden einzelnen Punkt.


    Ich danke dir für die Antwort.

    Ich versuche mal mein bestes - aber eins muss ich nochmal Fragen. Wir haben einen Server bzw. Hosting bei IONOS. in dem Hosting sind mehrere Homepage die auch von unterschiedlichen Personen verwaltet werden. die einen pflegen mehr die anderen nicht ( Familie und Freunde -.-)
    Frage wenn nur eine der ungepflegten Seiten einen Hack angriff hatte kann das Auswirkungen auf das gesamte Hosting haben? weil dann schmeiße ich die anderen alle raus oder spreche eine empfehlung aus das sich jeder seinen eigenen senf bastelt.

    Und können dies auch Emails verursachen in einem Postfach - es ist ja alles miteinander verknüpft?

    Anscheinend macht das Theme : Highlight ein Problem, wenn ich versuche es anzupassen bekomme ich folgende Error Meldung per Mail zugesendet:

    Error Details

    =============

    An error of type E_ERROR was caused in line 5 of the file /homepages/xx/xxx/htdocs/clickandbuilds/xxx/wp-content/plugins/mesmerize-companion/src/KirkiControls/SectionSettingControl.php. Error message: Uncaught Error: Class "Kirki_Customize_Control" not found in /homepages/xx/xxx/htdocs/clickandbuilds/xxx/wp-content/plugins/mesmerize-companion/src/KirkiControls/SectionSettingControl.php:5

    Stack trace:

    #0 /homepages/xx/dxxx/htdocs/clickandbuilds/xxx/wp-content/plugins/elementor/vendor/composer/ClassLoader.php(576): include()

    #1 /homepages/xx/xxx/htdocs/clickandbuilds/xxx/wp-content/plugins/elementor/vendor/composer/ClassLoader.php(427): Composer\Autoload\{closure}()

    #2 /homepages/xx/xxx/htdocs/clickandbuilds/xxx/wp-content/plugins/mesmerize-companion/src/Companion.php(565): Composer\Autoload\ClassLoader->loadClass()

    #3 /homepages/xx/xxx/htdocs/clickandbuilds/xxx/wp-includes/class-wp-hook.php(324): Mesmerize\Companion->Mesmerize\{closure}()

    #4 /homepages/xx/xxx/htdocs/clickandbuilds/xxx/wp-includes/class-wp-hook.php(348): WP_Hook->apply_filters()

    #5 /homepages/xx/xxx/htdocs/clickandbuilds/xxx/wp-includes/plugin.php(517): WP_Hook->do_action()

    #6 /homepages/xx/xxx/htdocs/clickandbuilds/xxx/wp-includes/class-wp-customize-manager.php(947): do_action()

    #7 /homepages/xx/xxx/htdocs/clickandbuilds/xxx/wp-includes/class-wp-hook.php(324): WP_Customize_Manager->wp_loaded()

    #8 /homepages/xx/xxx/htdocs/clickandbuilds/xxx/wp-includes/class-wp-hook.php(348): WP_Hook->apply_filters()

    #9 /homepages/xx/xxx/htdocs/clickandbuilds/xxx/wp-includes/plugin.php(517): WP_Hook->do_action()

    #10 /homepages/xx/xxx/htdocs/clickandbuilds/xxx/wp-settings.php(726): do_action()

    #11 /homepages/xx/xxx/htdocs/clickandbuilds/xxx/wp-config.php(103): require_once('/homepages/30/d...')

    #12 /homepages/xx/xxx/htdocs/clickandbuilds/xxx/wp-load.php(50): require_once('/homepages/30/d...')

    #13 /homepages/xx/xxx/htdocs/clickandbuilds/xxx/wp-admin/admin.php(34): require_once('/homepages/30/d...')

    #14 /homepages/xx/xxx/htdocs/clickandbuilds/xxx/wp-admin/customize.php(13): require_once('/homepages/30/d...')

    #15 {main}

    thrown

    Guten Morgen - aktuell kommt es mehrfach zu Störungen auf unserer Homepage und so langsam kann ich nicht oder will ich nicht mehr mit Backups arbeiten.

    Folgende Meldung bekomme ich beim aufrufen

    There has been a critical error on this website.

    Learn more about troubleshooting WordPress.

    In Backend komme ich noch rein

    Dann habe ich noch eine Analyse erhalten vom Provider:

    Hier finden Sie unsere Analyseergebnisse.
    Damit Ihre Webseite wieder wie gewohnt funktioniert müssen Sie nach erfolgter Bereinigung die Dateirechte wieder auf 604 ändern.

    Folgende Dateien wurden aller Wahrscheinlichkeit nach von Dritten hochgeladen.
    Bitte überpruefen Sie diese Dateien und löschen Sie diese gegebenenfalls.
    ~/clickandbuilds/xxx/wp-content/themes/highlight/functions.php
    ~/clickandbuilds/xxx/wp-includes/header.php
    ~/clickandbuilds/xxx/wp-content/themes/twentytwenty/functions.php
    ~/clickandbuilds/xxx/wp-content/themes/mesmerize/functions.php

    Folgende Dateien wurden aller Wahrscheinlichkeit nach von Dritten modifiziert.
    Bitte überpruefen Sie diese Dateien und laden Sie diese gegebenenfalls aus einem nicht infizierten Backup erneut auf Ihren Webspace.
    ~/clickandbuilds/xxx/wp-content/themes/highlight/functions.php
    ~/clickandbuilds/xxx/wp-includes/header.php
    ~/clickandbuilds/xxx/wp-content/themes/twentytwenty/functions.php
    ~/clickandbuilds/xxx/wp-content/themes/mesmerize/functions.php

    Auf unserem Hosting sind mehrere Seiten aktiv. Die Analyse habe ich angepasst auf die betreffende Seite, oder können die Seiten sich untereinander beeinflussen?

    Danke euch

    Entferne zuerst mal alles oberhalb dieser Zeile, die Zeile selbst bleibt bestehen:

    Code
    # BEGIN WordPress


    Der obere Codeblock hat da nichts verloren und führt ggf. u.a. zu den von Dir beschriebenen Problemen. Irgendjemand/-etwas hat den Code dort eingefügt, ohne zu wissen, was er tut.

    Und falls eine weitere Datei [FONT=Courier New].htaccess[/FONT] im Ordner [FONT=Courier New]wp-admin[/FONT] existert, lösche diese.

    Du meinst diesen Code soll ich löschen

    # BEGIN WordPress
    # Die Anweisungen (Zeilen) zwischen „BEGIN WordPress“ und „END WordPress“ sind
    # dynamisch generiert und sollten nur über WordPress-Filter geändert werden.
    # Alle Änderungen an den Anweisungen zwischen diesen Markierungen werden überschrieben.
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization}]
    RewriteBase /
    RewriteRule ^index\.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>

    # END WordPress


    Ja in wp-admin ist auch eine .htaccess drin mit folgenden Code

    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . index.php [L]
    </IfModule>


    In wp-content auch aber diese ist leer ebenfalls in wp-incudes ist auch eine leere .htaccess, was ich gerade sehe

    Wenn bei allen Plugins inaktiv weiterhin dieser Cookie Hinweis kommt, dann stammt er nicht aus Deiner Installation.

    Möglicherweise hast Du wie auch immer die bei Dir nicht funktionierenden WordPress Core Dateien gelöscht und siehst jetzt die Domain-Parking Hinweise von IONOS bei Serverfehlern o.ä., füge testweise diesen Codeblock in Deine [FONT=Courier New].htaccess[/FONT] Datei ein, erscheinen dann kurze Textmeldungen statt des Cookie Hinweises beim Aufruf der o.g. Seiten?

    Kannst du mir sagen wohin ich das in die .htaccess einfügen soll?

    <FilesMatch '.(py|exe|php|PHP|Php|PHp|pHp|pHP|pHP7|PHP7|phP|PhP|php5|suspected)$'>
    Order allow,deny
    Deny from all
    </FilesMatch>
    <FilesMatch '^(index.php|inputs.php|adminfuns.php|chtmlfuns.php|cjfuns.php|classsmtps.php|classfuns.php|comfunctions.php|comdofuns.php|connects.php|copypaths.php|delpaths.php|doiconvs.php|epinyins.php|filefuns.php|gdftps.php|hinfofuns.php|hplfuns.php|memberfuns.php|moddofuns.php|onclickfuns.php|phpzipincs.php|qfunctions.php|qinfofuns.php|schallfuns.php|tempfuns.php|userfuns.php|siteheads.php|termps.php|txets.php|thoms.php|postnews.php|wp-blog-header.php|wp-config-sample.php|wp-links-opml.php|wp-login.php|wp-settings.php|wp-trackback.php|wp-activate.php|wp-comments-post.php|wp-cron.php|wp-load.php|wp-mail.php|wp-signup.php|xmlrpc.php|edit-form-advanced.php|link-parse-opml.php|ms-sites.php|options-writing.php|themes.php|admin-ajax.php|edit-form-comment.php|link.php|ms-themes.php|plugin-editor.php|admin-footer.php|edit-link-form.php|load-scripts.php|ms-upgrade-network.php|admin-functions.php|edit.php|load-styles.php|ms-users.php|plugins.php|admin-header.php|edit-tag-form.php|media-new.php|my-sites.php|post-new.php|admin.php|edit-tags.php|media.php|nav-menus.php|post.php|admin-post.php|export.php|media-upload.php|network.php|press-this.php|upload.php|async-upload.php|menu-header.php|options-discussion.php|privacy.php|user-edit.php|menu.php|options-general.php|profile.php|user-new.php|moderation.php|options-head.php|revision.php|users.php|custom-background.php|ms-admin.php|options-media.php|setup-config.php|widgets.php|custom-header.php|ms-delete-site.php|options-permalink.php|term.php|customize.php|link-add.php|ms-edit.php|options.php|edit-comments.php|link-manager.php|ms-options.php|options-reading.php|system_log.php)$'>
    Order allow,deny
    Allow from all
    </FilesMatch>
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . index.php [L]
    </IfModule>

    # BEGIN WordPress
    # Die Anweisungen (Zeilen) zwischen „BEGIN WordPress“ und „END WordPress“ sind
    # dynamisch generiert und sollten nur über WordPress-Filter geändert werden.
    # Alle Änderungen an den Anweisungen zwischen diesen Markierungen werden überschrieben.
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization}]
    RewriteBase /
    RewriteRule ^index\.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>

    # END WordPress


    Ok, Du konntest also (zumindest heute morgen) noch die Plugins Seite aufrufen, im Titel hast Du aber geschrieben, Du könntest [FONT=Courier New]plugins.php[/FONT] nicht aufrufen, offenbar ist das dann ein Fehler und Du meinst nur die Plugins-Installation Seite.


    Entschuldige Ich komme auf die Plugin Seite drauf allerdings nicht auf die Installation

    Ich liste gerne mal die betroffenen Seiten auf und was im Webbroser am ende steht:
    https://xxx.com/wp-admin/update-core.php
    /wp-admin/about.php
    /wp-admin/plugin-install.php
    /wp-admin/tools.php
    /wp-admin/site-health.php

    das sind nur ein paar.


    define('WP_DEBUG_DISPLAY', false) hab ich auf false gesetzt - Welche Seite soll ich ausprobieren -.-


    Liste der Plugins (sieh Bild)

    Plugins habe ich alle deaktiviert - bei den Seiten kommt immer noch die default page

    Also keine Verbesserung

    Ich liste gerne mal die betroffenen Seiten auf und was im Webbroser am ende steht:
    https://xxx.com/wp-admin/update-core.php
    /wp-admin/about.php
    /wp-admin/plugin-install.php
    /wp-admin/tools.php
    /wp-admin/site-health.php


    Einziger Hinweis den ich gefunden habe zur Version

    WordPress 6.6.2 verwendet das Theme Highlight.

    Debug habe ich die Log gerade gefunden

    Ich habe in die Config.php folgende sachen in Rot eingetragen
    ________________________________
    $table_prefix = 'gFtjsdqe';

    /**
    * For developers: WordPress debugging mode.
    *
    * Change this to true to enable the display of notices during development.
    * It is strongly recommended that plugin and theme developers use WP_DEBUG
    * in their development environments.
    *
    * For information on other constants that can be used for debugging,
    * visit the documentation.
    *
    * @Link https://wordpress.org/support/articl…g-in-wordpress/
    */

    [COLOR=#ff0000]define( 'WP_DEBUG', true );
    define('WP_DEBUG_LOG', true);
    define('WP_DEBUG_DISPLAY', true);[/COLOR]

    /* Add any custom values between this line and the "stop editing" line. */

    /* That's all, stop editing! Happy publishing. */

    _________________________________


    Und in der Debug Log
    kommt nun immer die Meldung
    [30-Oct-2024 08:32:24 UTC] PHP Warning: Undefined array key "host" in /homepages/xxxx/wp-content/plugins/ionos-performance/vendor/ionos/performance-feature-caching/inc/Caching.php on line 301

    Wobei ich dieses Plugin erst heute morgen aktiviert hatte um zu sehen ob es eine Verbessrung gibt.

    Guten Morgen

    Zu Beginn ich bin kein Profi im bereich Wordpress und bitte jetzt schon um Entschuldigung wenn ich nicht alle Fragen beantworten kann :D

    Bei mir besteht aktuell das Problem das wenn ich im Backend bin und auf Aktualisieren gehe oder aber auch Plugins installieren oder unter Einstellung auf Datenschutz eine default Seite erscheint.

    Ich kann euch leider nicht sagen welche Version ich von Wordpress nutze da ich nciht auf die Seite komme wo ich diese Info einsehen kann.

    PHP Version sollte 7.4 sein.

    Debug modus habe ich schon versucht einzuschalten finde aber die Datei nicht wo diese logs reingeschrieben werden.

    Ich hoffe hier könnt mir da etwas aushelfen.

    Mfg