Beiträge von tuuli c.

    Ohhh, sorry!!!!!! Ich habe wirklich manchmal Tomaten auf den Augen!!! Dabei habe ich gestern alle Grafiken durchgeschaut. War wohl schon zu spät... Großes Sorry!!!

    Bleiben nur diese merkwürdigen 'Test'-Einträge??? Ich werde die Seite jetzt in kurzen Abständen beobachten und hoffe, die Datei access.log bald zu bekommen.

    Dir jedenfalls tausend Dank für Deine Mühen!!!!! Tut mir leid, wenn ich in vielem zu wenig Wissen habe und manches erst im zweiten Anlauf verstehe. Aber ich habe bis jetzt schon mal einiges Neues dazugelernt dank Dir! :)

    Ein solcher Link wird von WordPress für alle Deine Medien in der Mediathek bereitgestellt. Siehe auch oben die Links Nr. 3 und 4 in den von mir genannten 4 Beispielen.

    Es ist ein legitimer Link. Er ist seit dem Hochladen der Grafik am 25.11.2021 vorhanden.

    Dort war bisher die Kommentar Funktion offfen und jemand hat dort einfach Kommentare gepostet.

    Damit dürfte der ganze "Hack" aufgeklärt sein.

    Es gibt keine Grafik mit dieser Bezeichnung in den Medien.

    Nee, der Haupthack war ja, dass jemand Passwörter bei drei Beiträgen eingefügt hat, um sie nicht öffentlich zu stellen. Das hatte ich definitiv nicht gemacht und sonst auch niemand von uns. Es sollen öffentlich zugängliche Seiten sein und bleiben. Ich habe es durch Zufall gefunden und gleich wieder umgestellt. Das Passwort war #test#1- sehr originell! :rolleyes:

    So, habe 'Disabled Comments' installiert, konfiguriert und Akismet gelöscht. Tausend Dank Dir schon mal bis hierher!!! Habe wieder viel gelernt!!! Jetzt hoffe ich, dass mir der Provider zeitnah die Datei access.log zur Verfügung stellt und dann sehe ich weiter.

    Das Plugin, das ich meinte, heißt 'Post Views Counter'.
    Version: 1.5.5
    Autor: dFactory
    Zuletzt aktualisiert: vor 4 Tagen
    Erforderliche WordPress-Version: 6.3.0 oder höher
    Kompatibel bis zu: 6.8.1
    Erforderliche PHP-Version: 7.4.0 oder höher

    Danke Dir für die schnelle Antwort. :)
    OK, leider kenne ich niemanden, der mir mit der Interpretation des access.log helfen könnte. Das muss ich erstmal auf später verschieben.
    Update habe ich jetzt gemacht, ist wohl wirklich an mir vorbeigegangen... :oops:

    Bei mir wird kein Kommentarfeld angezeigt bei den Beiträgen im Frontend, habe eben extra nochmal geschaut? Habe mir jetzt im Backend nach Deiner Anleitung die Kommentare anzeigen lassen. Aber wo deaktiviere ich jetzt diese Funktion, ausser mit dem von Dir beschriebenen Extra Plugin?

    Danke Dir für Deine Tipps!!! Sorry, dass ich erst jetzt antworte. War noch in meinem anderen Leben analog beschäftigt... ;)
    Ich teile es mal in zwei Unterthemen. Um den Hacker kümmere ich mich später, das kriege ich definitiv nicht alleine hin, schon die Erklärung sind 'böhmische Dörfer' für mich. Ich werde den Provider wegen der accesslog fragen und hoffen, er hilft mir dabei. Und dann - je nachdem, was da rauskommt - muss ich evtl. diese ganzen Schritte gehen, die da vorgeschlagen werden. Das ist 'ne Menge Arbeit, denke ich. :rolleyes:

    Das Zweite scheint mir aber lösbar, diese anscheinend 'offenen Beiträge und Medien' mit den Kommentaren. Wo sehe ich, welche 'offen' sind und wie schließe ich sie denn? Habe eben schon mal rumgesucht, aber keinen richtigen Ansatzpunkt gefunden. Wäre total nett, wenn Du mir da nochmal einen Tipp gibst. Wir hatten in den vier Jahren, seit die Seite läuft, noch nie Kommentare. Sollte eigentlich auch so sein. Hat der 'Besucher' womöglich auch 'eingerichtet'??? :rolleyes:

    Ja, Impreza-Update wurde mir vorher noch nicht angezeigt, habe ich aktualisiert incl. UpSolution Core-Plugin.

    Hallo Ihr,

    ich habe ein Problem und hoffe hier Unterstützung zu bekommen. Mit rudimentären Kenntnissen und als etwas älteres Semester verwalte ich seit ein paar Jahren eine WP-Seite (mit dem Theme Impreza) für einen gemeinnützigen Verein. Jetzt hatten wir gestern jemanden, der sich in die Seite eingehackt hat. Er hat Beiträge mit einem Passwort gesichert, die somit für die Öffentlichkeit nicht mehr aufrufbar waren und hat 30 Kommentare losgelassen, obwohl dort garkeine Kommentarfunktion zugelassen ist. Beides konnte ich rückgängig machen, bzw. die Kommentare, die in der Kommentarauflistung alle erschienen, löschen. Ich bearbeite die Seite mit WPBakery Pagebuilder.
    Der Vereinsvorsitzende und ich haben beide sofort unsere Passwörter geändert, aber jetzt weiß ich nicht weiter. Ich habe mir den html-Text anzeigen lassen, kann aber zu wenig html, um da die entscheidenden Sachen zu verstehen, bzw. wieder rauszulöschen. Jemand hat dort einen Link reingesetzt mit target_blank, soviel konnte ich sehen und verstehen. Aber ich habe keine Möglichkeit gefunden, das zu löschen und vor allem weiß ich garnicht, an welcher Stelle er nun wirkt, weil auf den Unterseiten der Webseite habe ich ihn nirgendwo sichtbar gefunden??? Ehrlich gesagt, bin ich ein wenig verzweifelt...
    Natürlich sind immer die neuesten Updates auf der Seite installiert, ich pflege sie nach meinen Möglichkeiten.
    Vielleicht kann mir jemand helfen? Die Webseite, um die es geht, hat diese Adresse: https://www.info-balt.de