Beiträge von mitverstand

    Danke für deine Info. Es hängt wahrscheinlich mit dem Theme „Hestia“ zusammen. Bei anderen Themes scheint der Wechsel problemlos zu funktionieren. Bei Hestia bleiben die Schnipsel der Startseite in anderen Themes hängen. Das Design zerreißt sich sogar selbst, wenn ich unter anderem ein Standard-Theme nehme und Hestia wieder aktiviere.

    Ich teste aber trotzdem das von dir empfohlene Plug-in und bin offen für weitere Vorschläge :D

    Hallo Leute,

    meine letzte Page habe ich vor circa 5 Jahren aufgesetzt.

    Derzeit möchte ich eine neue Page aufsetzen. Neuer Server, neues WP, alles Neu.

    Problem:
    Wenn ich ein Theme auswähle (einfach eins von den vorgefertigten aus der Theme-Gallery im WP), dann wird mir das Theme korrekt anzeigt.

    Wenn ich das Theme erneut wechsel (um zu schauen, wie es funktioniert), dann zerschießt es mir das komplette Design. Auch, wenn ich zurück wechsel.

    Elemente vom alten Design sind vorhanden, die Darstellung ist anders etc.

    Wie kann ich sauber und ordentlich durch die Themes switchen, ohne dass ich WP jedes mal neu aufsetzen muss?

    Danke euch

    Hallo Leute,

    ich nutze das Plugin "Shortcode Ultimate" und möchte die Boxen etwas verkürzen. Mein Blog ist generell etwas breit ausgelegt. Bei kurzen Inhalten in der Box zieht sich die Box bis zum Rand der Seite.

    Ich möchte jedoch, dass die Box beim Text endet. Habt ihr eine Idee?

    Screenshot im Anhang.

    Danke euch :)

    EDIT: Eine Variante funktioniert mit
    [su_box class="my-custom-box"]

    und

    .su-box.my-custom-box { max-width: 100px; }

    Aber gibt es einen Code, der sich individuell an den Test anpasst?

    EDIT 2:
    Hat sich erledigt, ich habe einfach die optisch passende Größe genommen. Der Text passt sich automatisch an, indem sich die Box nach unten hin vergrößert.

    Ich lasse den Thread so stehen. Falls unerwünscht, einfach löschen :)

    Ganz banale Frage: Hast du die Bilder vom Webspace A auf Webspace B mit rübergezogen und die WordPress-Adresse (URL) ggf. Permalinks richtig angepasst?

    Sieht als würden die Bilder einfach fehlen bzw. wie ein eingespieltes XML-Backup mit Verweise auf nicht vorhandene Bilder :D

    Ich dachte eher an Software Werkzeuge. Bei Wordpress kann man zum Beispiel mit https://de.jetpack.com/ kostengünstig die Datenbank prüfen.
    (eine virenverseuchte Datenbank wird nicht gesichert).

    Ich selbst bevorzuge andere Lösungen...

    Der Link zum Dienst: Führt der Dienst nur Backups durch und meldet Fehler oder werden die "schon bereinigt"? Und falls nicht, gibt es gute Lösungen zur Auffindung und Bereinigung? Finde im Internet nichts, was die DB direkt überprüfen lässt. Bis auf die Infos, wie eine infizierte Datenbank aussehen würde.

    Die notwendigen Schritte sind im o.g. Link beschrieben.

    Der erste und wichtigste Punkt wäre: Feststellen, wann/woher der Hack kam, Lücke identifizieren, Lücke schliessen.

    Durch das Plugin, geschlossen durch Update des Plugins. Sollte nach der kompletten Säuberung nicht mehr auftreten. Es gibt 40.000+ aktive User, wovon fast alle betroffen waren (laut einigen Berichten).

    Den Rest führe ich anhand deines Links aus, vielen Dank :D

    [COLOR=#ff0000]Kann leider nicht mehr editieren, habe dafür aber die Lösung:[/COLOR]
    Unterhalb der einzelnen Artikel befindet sich das oben beschriebene Script zur Bewertung des Produktes. Dort hat sich der verschlüsselte Schadcode versteckt. Von 300 Artikeln waren aber nur 20 infiziert. Ich habe den gesamten Schadcode feinsäuberlich entfernt und die saubere XML-Datei in einen erneut sauberen Blog eingepflegt (neue Dateien, neue Datenbank etc.)

    Der Fehler tritt nicht mehr auf. Keine Weiterleitung, kein gar nichts. Das erklärt den Zusammenhang mit dem Plugin. Der Schadcode befand sich immer in den Dateien und wurde durch das aktivierte Plugin ausgelöst. Daher gab es keine Auslösung, also das Plugin unter den einzelnen Artikeln ausgestellt wurde, obwohl es grundlegend aktiviert war.

    Meine Frage an euch:
    Ist es nötig komplett alles neu aufzusetzen oder sollte damit das Problem behoben sein?

    Nochmal vielen lieben Dank für eure Zeit und Hilfe. Ohne die ersten Ansätze wäre ich nicht soweit gekommen :D

    Hi Leute,

    vielen Dank für eure sehr gute Hilfe. Ich habe die halbe Nacht meinen Webspace sowie Datenbank gecheckt, keine Fehler gefunden.

    Dann kam ich auf eine neue Idee:
    Ich habe einfach mal eine Sicherung des infizierten Blogs via Datenexport und XML gemacht, um die XML Datei zu prüfen. Aus meiner Sicht nichts Auffälliges.

    Jetzt kommt das große ABER!
    Ich habe die Daten im erneut frisch aufgesetzten Blog via Datenexport häppchenweise eingepflegt.
    Blogger Import (Kommentare, Bilder, Schlagwörter) = Kein Fehler
    Kategorien und Tags-Konverter = Kein Fehler
    RSS = Kein Fehler
    Wordpress (Beiträge, Seiten, Kommentare) = Fehler

    Also bin ich alle Artikel durchgegangen und habe sie nach und nach gelöscht - bis ich einen Artikel gefunden, der die Weiterleitung auslöst.

    Sobald ich den Artikel auf 2016 datiere (er stammt von 2020) und wieder korrekt datiere, verschwindet der Fehler.

    Also habe ich den gesamten Artikel gelöscht und einzeln via XML-Import eingepflegt = Der Fehler erscheint erneut.

    Schritt 2:
    Ich habe anschließend die Kategorien einzeln geöffnet, in der dieser besagte Artikel erscheint. Der Fehler erscheint nur in der Kategorie, in der sich der besagte Artikel befindet. Andere Kategorien sind nicht betroffen.

    Kurioserweise aber nur, wenn der besagte Artikel auf der Seite auch als anklickbare Überschrift sichtbar ist. Sobald ich auf Seite 2 derselben Kategorie schaue, verschwindet der Fehler.

    Heißt also: Die Weiterleitung findet ausschließlich nur dann statt, wenn der besagte Artikel auf der Seite gelistet ist, die man auch besucht. Völlig unabhängig davon, ob man genau den Artikel liest oder die entsprechende Hauptseite oder Kategorie offen hat, in der sich der Artikel befindet.

    Ausschussverfahren zur Eingrenzung und Zusammenfassung:
    1) Nur in Zusammenhang mit dem Plugin.
    1a) Es funktioniert wie folgt: Am Ende des Artikels gibt das Plugin seine Funktionen wieder. Dort trägt man "Pro, Contra, Meinung + Link" ein. Das Plugin lässt sich pro Artikel ein- und ausschalten, sodass das Plugin generell aktiv ist aber jeweils pro Artikel dazugeschaltet werden kann.
    2) Schalte ich es in dem besagten Artikel aus und wieder an = verschwindet der Fehler
    3) Datiere ich den Artikel = Verschwindet der Fehler
    4) Ändere ich die Kategorie = Verschwindet der Fehler
    5) Es findet nur eine einzige Weiterleitung zur ein und derselben Seite statt, die ich als URL nicht finden kann

    Meine weitere Lösung:
    Irgendwo befindet sich eine verschlüsselter Javascript oder PHP-Code, den ich löschen muss. Ich komm auf die Idee, weil ich die URL nicht finden kann, auf der ich weitergeleitet werde. Es gibt dafür genügend Descrypter im Internet.

    Meine Frage:

    Wie ist das überhaupt möglich und in welchen Dateien sollte ich gezielt suchen?

    Vielen Dank für eure Zeit, Mühen und Hilfe :D

    Hallo Leute,

    ich benötige eure Hilfe, bevor ich Wordpress komplett neu aufsetze. Ich habe das Plugin "WP Product Review Lite" für meinen Blog verwendet, der dadurch infiziert wurde. Hier einmal ein kleiner Artikel dazu:
    https://securityaffairs.co/wordpress/1033…w-lite-xss.html

    Folgender Fehler passiert:
    1) Die Seite wird nach einer kurzen Ladezeit auf Malware-Seiten weitergeleitet, ein Fremdzugriff wie im Artikel zu lesen gab es nicht. Es wurde kein User erstellt und die Seite wurde nicht übernommen.
    2) Es passiert nur dann, wenn das Plugin aktiviert ist, sonst nicht. Auch dann, wenn das neueste Update installiert ist. Laut Entwickler soll damit das Problem gelöst sein.

    Folgendes habe ich getan:
    1) Sofort (damals schon) das Update gefahren. Gleicher Fehler, somit komplett alles gelöscht (Plugin, Ordner, restliche Dateien auf dem Webspace und Datenbankeinträge). Auf neues Update gewartet, selbiger Fehler.

    Meine Fehlerbehebung:
    1) Wordpress auf einen frischen Webspace aufgesetzt, selbiges Theme genommen, Plugin installiert = nichts passiert.
    2) Noch einmal alle Plugins installiert, die ich schon auf den infizierten Blog nutze. Nichts passiert (wer weiß, ob sich das Script woanders befindet).

    Bin kein XSS-Experte aber irgendwo muss ich ein Script in einer PHP-Datei befinden, welches durch das Plugin ausgelöst wird.

    Ich habe die gängigsten PHP-Dateien nachgeprüft und finde nichts Auffälliges.

    Eventuell hat einer von euch einen Tipp und kann mir sagen, nach wie ich die Suche in den Dateien verfeinern kann.

    Vielen Dank und liebe Grüße :D

    Hallo Leute,

    mittlerweile schreibe ich textlich ansprechende Artikel. Leider fehlen mir (trotz Recherche) Plugins, mit denen ich den Text verschönern kann.

    Ich arbeite eher mit integrierten Trennstrichen und Bildern und möchte die Texte für den Leser ansprechender Gestalten.

    Habt ihr bestimmte Plugins, die ihr für die Text-Gestaltung nutzt?

    Liebe Grüße!

    Hallo Leute,

    ich habe auf meiner Website (http://www.jetzt-teste-ich.de) damals vor 2 Jahren einen Home-Button eingerichtet, also wenn man auf "Home" klingt, gelangt man direkt zu der Hauptoberfläche von jetzt-teste-ich.de und nicht auf jetzt-teste-ich.de/irgendeineseite.

    Jetzt bin ich dabei, einen weiteren Blog aufzusetzen, habe aber komplett vergessen, wie ich das überhaupt gemacht habe?

    Eventuell kann mir einer helfen, mich stört es grad extrem :D

    Grüße

    Es reicht wenn eine unsichere timthumb auf dem Server leigt, aktiviert sein muss sie nicht.

    Alexander: wp-includes/wp-script.php
    Alexander: wp-includes/class-php.php
    Alexander: wp-includes/wp-help.php
    Alexander: wp-includes/js/update.php
    Alexander: wp-admin/options-admin.php
    Alexander: wp-admin/options-header.php

    In diese dateinen könnte sich der Hacker mithilfe der Timthumb "eingenistet" haben, ich würde das als mögliche Ursache erkannte Theme entfernen, den cache ordner im karma theme entfernen. und alle betroffene Dateinen erstezen durch Backup oder erneuten Download

    Hallo Michi,

    vielen Dank für die Antwort! Es ist echt krass, hätte das gar nicht gedacht! Daran wird es sicherlich gelegen haben, da mein Rechner sauber ist. Ich habe soweit alle Dateien jetzt gelöscht und werde auch den gesamten Timthumb Ordner löschen und ebenfalls alle Dateien neu installieren. Wenn ich dann immer noch eine Sicherheitslücke habe, wird der Provider wieder anspringen.

    Mal schauen, ob es alles klappt!

    Hey Ralf,

    was für ein komischer Zufall, im oben angesprochenen Theme, was ich kurz vorher instaliert habe, befindet sich das Addon "Timthumb". (https://github.com/zyml/arras-theme/downloads).

    Ich habe das Theme aber nicht in Betrieb genommen sondern nur mal kurz getestet und wieder gewechselt. Eventuell könnte da ein Zusammenhang bestehen?

    Das Theme "Jovan" liegt auch nur auf dem Server, ich verwende ein ganz anderes. Mich würde interessieren, ob jemand von außen Zugriff bekommen hat oder ob ich doch irgendwie einen Trojaner haben könnte, der die Daten ausgespäht?

    Es ist nur verdächtig, dass derjenige meine anderen Blogs nicht ausgespäht hat. Er hätte die Dateien auch im zweiten Verzeichnis mit meinem anderen Blog, der sich auf dem selben Webspace befindet einlagern können.

    Vielen Dank für deine Tipps :D

    Hallo Leute,

    heute morgen wurde mein FTP-Zugang und mein Webspace gesperrt. Der Grund dafür ist, dass er gehackt wurde und sich darauf infizierte Dateien befinden.

    Ich bin dann rüber zum Support der mir dann sagte, ich soll einige Dateien löschen. Er entsperrte mein Webspace und ich tat dies, konnte über Filezilla auch sehen, dass die infizierten Dateien am 28.02 hochgeladen wurden. Ich selber habe mich aber sicherlich schon eine Woche nicht mehr dort eingeloggt, auch konnte ich kein Trojaner festellen.

    Ich habe aber zuletzt ein Theme namens "Arras" (http://arrastheme.com/) hochgeladen. Der vom Support sagte, es handelt sich um "Malware".

    Allerdings führe ich drei Blogs, auf den anderen dreien wurde nichts gemacht obwohl ein Blog sogar auf denselben Webspace ist.

    Können die infizierten Daten eventuell etwas erklären?