Beiträge von Marcus[IS]

    Also war es doch mal wieder "nur" ein Plugin. :D
    Bin ich ja froh das es nur diese Sache war und nicht die Gehackte Vermutung. ;)
    Langsam komme ich immer mehr zur Überzeugung, der Kompatibelste Weg um WP am laufen zu halten ist auf Plugins zu verzichten.
    Aber ganz ohne geht es dann ja leider doch nicht.

    Naja, man mag aber davon ausgehen das gerade die Validation Service vom W3C auf dem aktuellen Stand sind und nicht meckern sollten.

    Sollte man von ausgehen, aber was nutzt es wenn das Theme an sich valide ist, aber dann ein Plugin Fehler wirft, weil dort Murks gemacht wurde? Wenn man sich das manchmal so anschaut sind es nicht gerade wenige Fehler, die bei einer Prüfung durch Plugins hervorgerufen werden. Dieser Aspekt muss ja auch berücksichtigt werden und das macht die Sache nahezu unmöglich. Es sei denn man sagt dem User, Valides Theme verwenden ja, aber wenn Plugins dann Gefahr von Validierungs Fehlern. ;)

    Zitat

    [COLOR=#333333]Von Seiten des Hosters hat man mir gesagt, das Problem wäre Wordpress, das ich nochmals neu installieren müsste und mit der neuesten Version, weil es total verseucht sei.[/COLOR]

    Sehr aussagekräftig was dein Provider da äußert.

    Zitat

    [COLOR=#333333]Ich habe zwar vor nicht langer Zeit schon eine Aktualisierung durchgeführt, aber jetzt am WE die Zeit genommen und alles gelöscht und neu aufgespielt und in der Version 4.2, die ich auch bei Wordpress runtergeladen hatte. Da ich keine Zeit mehr hatte, habe ich zwischenzeitlich keine Plugins raufgeladen, also Wordpress ist so wie ich es aufgespielt habe.[/COLOR]

    Und das Problem ist immer noch? Dann müsste die Ursache aber tiefer liegen.
    Hast du denn alles neu gemacht, also Passwort des FTP Zugang geändert, komplett neue Datenbank angelegt?

    Ich weiß ja nicht wie Detailliert die Berichte bei Spamhaus sind, aber du könntest ja auch noch eine zweite Meinung einholen, indem du deine Domain mal bei Sucuri Prüfst.
    https://sitecheck.sucuri.net/

    Eventuell führt das ja zu neuen Erkenntnissen, oder zumindest mal zu einer Nennung welche Art der Befall ist.

    das macht aber Cachify nicht..

    so speichert und cached dieses Plugin einfach nicht, tat es noch nie!

    cachify speichert im Ordner wp-content/cache/cachify/
    und nirgends sonst

    das ist was anderes!

    Wenn du das Plugin kennst glaube ich dir das. Ich war nur davon ausgegangen das es eventuell eine Konfigurationsgeschichte im Plugin ist.

    DFMDE hat ja auch zum Schluss geschrieben das er das Problem schon vorher hatte und das wirft ein anderes Licht auf die Sache.

    Zitat

    [COLOR=#333333]nutze es allerdings nicht so lange wie das Problem schon vorhanden ist.. [/COLOR]

    Das Problem ist, dass in seinen Logs keinerlei Hinweis auf diese index.html Sache auftaucht. Nur Cronjobs von WordPress von denen einer als cronjob des Mailpoet identifizierbar ist.

    Code
    POST /wp-cron.php?5de40aa66b6ef2b62036e53234ccd13e&action=wysija_cron&process=bounce&silent=1 HTTP/1.1

    Die anderen Cronjobs sind leider nicht so schön identifizierbar und passen auch nicht zum stündlichen Rythmus.

    Apropos Mailpoet.
    Deine Plugins sind ja alle aktuell, oder?
    https://blog.sucuri.net/2014/07/remote…ewsletters.html

    Wäre natürlich Hammer wenn du jetzt sagst du setzt es nicht ein, weil es wird bei dir laut log Eintrag wohl ausgeführt (siehe oben) .

    Oder flippt Jetpack mal wieder rum?
    Wäre ja nicht das erste mal.

    Oder du du bist gehackt Geschichte?

    Schwer zu beantworten, was es ist.

    Hi,

    das Problem kenne ich.
    Bei mir war es das im Google integrierte Flash das dazwischen gehauen hatte.
    http://uerdingen.info/2015/01/zero-day-patch-chrome-problem/

    Vielleicht hilft es dir ja im Moment weiter.

    Ich habe die Änderung nach dem letzten Chorme Update inzwischen aber wieder rückgängig gemacht und bisher läuft es wieder wie gewohnt.
    Sollte ich das Problem noch mal haben, weiß ich aber wonach ich dann schauen muss. ;)

    Sodele,

    ich habe mir mal deine Log Files angeschaut, die du mir geschickt hast.

    Auffälligkeiten sind dort nicht zu verzeichnen, die Get Anweisungen überwiegen die Post Anweisungen und die Post Anweisungen beziehen sich lediglich auf die Cronjobs die ausgeführt werden. Also nichts was mir da jetzt irgendwelche Alarmglocken schellen lässt.

    Dann habe ich mal deine Domain aufgerufen. mir den Quelltext angeschaut und etwas interessantes festgestellt.

    Du benutzt ein Cache Plugin. (Cachify).

    Es könnte gut sein, dass das dazwischen haut und diese index.html.1 - 1000 angelegt hat.

    Du hattest ja geschrieben, dass in der Datei deine Artikel alle enthalten wären.

    Das Bild passt zur Arbeitsweise von Cachify, wenn ich mir den Artikel hier durchlese den ich im Web gefunden habe.
    http://playground.ebiene.de/cachify-wordpress-cache/

    So wie ich das auf deinem Screenshoot vom Webspace sehe, wird jede Stunde eine Datei angelegt.
    Da dies automatisch geschieht, vermute ich mal das eventuell eine Zeiteinstellung in den Plugin Optionen vorhanden ist, die das auslöst.

    Danke! Ja, in der Tat habe ich über Design/Editor gearbeitet. Zuerst im style.css und dann im default-Ordner. Genau dann ist es auch passiert...
    Bisher konnte ich mich nicht mithilfe des FTP-Klienten verbinden. Ich werde morgen meinen Hosting-Anbieter anrufen und hoffe auf Hilfe.

    Ja die Verbindung mittels FTP Client ist in solchen Fällen zwingend Notwendig, da man sonst die Standard Tipps nicht umsetzen kann. Kannst dich ja melden, sobald du näheres von deinem Provider in Erfahrung bringen konntest.

    Hm...

    also zu WordPress Standard gehört das nicht.
    Dann kann es gut sein, dass ein Plugin der Übeltäter ist.

    Was ich da jetzt so in den Kreis der Verdächtigen ziehen würde wäre ein Plugin, dass Backups automatisiert anlegen kann.
    Welche Plugins kommen bei dir zum Einsatz?

    (Edit)
    Versuche auf jeden Fall mal Einblick in das Log zu nehmen.
    Wenn du Glück hast wird die Datei, die das auslöst dort aufgeführt und dann kannst du dir viel Arbeit ersparen.
    Ansonsten kontakte mich mal per PM und ich schau für dich nach, wenn du nicht weißt wie. ;)

    Früher als ich bei 1&1 noch gehostet habe, hatten wir im Kundencenter bei 1&1 einen Menüpunkt der nannte sich Statistiken.

    Darüber konnte man Einblick in das Zugriffslog nehmen.
    Nannte sich damals access.log.
    Ich weiß nicht ob das heute noch so erreichbar ist, oder die Bezeichnungen sich inzwischen geändert haben.

    Wieso .html.x?
    WP arbeitet auf php Basis und da werden keine mit .html.x angelegt.
    Zumindest ist mir nichts bekannt in der Hinsicht.

    Mal im Zugriffslog vom Webspace nachgeschaut, warum html.x Dateien plötzlich auf deinem Webspace vor zu finden sind?

    Meist sind solche Einträge im Log an POST Anweisungen zu erkennen.
    Das deutet auf Schreibvorgang hin, währen GET Anweisungen auf Lesevorgang hindeuten.
    Auch diverse andere Infos, wie Datum und Uhrzeit, sowie die Datei die da in Verbindung mitspielt und die IP von der das ausgelöst wurde sollte sich herauslesen lassen.

    Ansonsten mal den Provider anhauen und nachfragen.

    (edit)
    Das gehört definitiv nicht zu WordPress.
    Entweder hast du eine fette Sicherheitslücke die gerade jemand ausnutzt, oder jemand hat deinen FTP Zugang geknackt und lädt jetzt munter hoch.

    Du könntest ja mal in eine dieser Dateien hereinschauen, was dort als Inhalt vorzufinden ist.
    Allerdings auf eigenes Risiko. ;)

    http://faq.wpde.org/exhausted-php-memory/
    Vielleicht noch etwas erhöhen oder 1und1 fragen.

    Ja das ist so ein Problem bei 1&1. Der Trick mit dem Eintrag in der wp-config.php funktionierte damals schon nicht, als ich dort noch gehostet hatte. Eventuell 1&1 mal bitten einen Blick in das error.log zu werfen. Dort sollte ja verzeichnet sein, was das Problem definitiv auslöst.

    Ja das ist so ein Problem mit gekauften Themes.
    Da können wir kaum bis gar nicht helfen, weil wir Premiumthemes nicht testen können um etwaige Probleme zu reproduzieren.

    In der style.css ist jetzt auf dem Ersten Blick nichts sonderlich festzustellen, da dort alle responisven Dinge ( Media) enthalten sind.

    Vom Bauchgefühl her würde ich vermuten, dass das Theme entweder für Mobil Telefone eine extra Option bietet, oder Jetpack funkt dazwischen.

    Ansonsten kann ich nur den Tipp geben, sich mal an den Theme Author zu wenden und nachzufragen, ob er das Problem kennt und eventuell eine Lösung weiß.

    Was soll es den bewirken?

    Wenn ich den Code richtig interpretiere ist es eine Toggle Funktion für Tabellen Inhalte, die man auf Bedarf ausklappen und wieder einklappen kann.

    Allerdings ist das ja nur die Funktion und damit diese generell zur Verfügung steht, kannst du versuchen den Code in der footer.php zu platzieren. Normalerweise nimmt man zwar den Head bereich in der header.php für solche Aufrufe, aber ich habe gelesen das es bei Wp manchmal sinnvoller ist die Skripte in der footer.php aufrufen zu lassen. Von wegen Zeit für den Seitenaufruf und so.

    Hast du denn dort wo das Skript her kommt auch eine Erklärung gefunden wie es eingesetzt und über die style.css angepasst werden muss, damit es funktioniert wie gewünscht?