Was soll ich dir anderes schreiben? Ich habe weder Zugang zu deinem Server noch weiß ich nicht, ob du das entsprechende wissen hast, Malware zu erkennen, zu beseitigen und anschließend die Sicherheitslücke zu schließen. Um ehrlich zu sein, ich glaube es nicht. Daher meine Empfehlung, sich professionelle Unterstützung in der Jobbörse zu suchen.
Beiträge von Hille
-
-
Wir benutzen leider Wordpress 3.5Kann man einfach nur sagen, Selber schuld!
Wenn dort Verzeichnisse oder Dateien auftauchen, die nicht von euch stammen, kann man evtl. von einem gehackten Account ausgehen. Sucht euch einen Profi hier in der Jobbörse, dann seit ihr auf der sicheren Seite. -
Mir ist da auch keine Möglichkeit bekannt, als ein Backup wieder herzustellen.
-
Wenn du WordPress in einen Unterverzeichnis installierst, legst du, je nachdem ob Hosting Paket oder eigener Server, im Admin Tool bzw vhost fest, auf welches Verzeichnis deinen Domain zeigen soll. Für WordPress selber bleiben die Einstellungen bei Domain.tld.
-
-
-
Der muss nicht nur raus, sondern du musst überprüfen, ob diese logs.php vorhanden ist. Falls ja, haste evtl ein Problem.
-
Was soll der Eintrag mit der logs.php? Stammt der von dir?
-
Sieht stark nach fehlender .htaccess bzw mod_rewrite aus
-
Sieh zu, das du schnellstens deine Daten sicherst bzw deine Domain per Auth2 transferierst. Suche dir am besten hier im Forum einen fähigen Dienstleister, sonst geht das in die Hose.
-
Kontakt laut Webseite deines Hosters nur per 0900, prima. Das wäre einer der Gründe, dort sofort zu kündigen und mich nach einem vernünftigen Hoster umzuschauen. Generell sollte ein guter Support nach max. 2h antworten.
-
Link zur Seite wäre hilfreich
-
-
oder wie kann ich Prüfen ob der FTP-Benutzer ausgeführt wird wie Hille es schreibt?Du bist aber nicht wirklich der Admin [emoji6], oder?
ps aux | grep -i apache2
-
Man kann dir in deinem Chat Thread nur schwer folgen [emoji6]. Was genau soll dich nicht betreffen?
Generell wäre erst mal ein Link zur Seite sinnvoll. Man muss auch bei einer SSL Verschlüsselung bedenken, das SSL nicht gleich SSL ist. Man kann dort auch viel falsch machen. Auch wenn du bei einem Hosting Paket da nicht viel Einfluss nehmen kannst. Du kannst deine Seite hier mal testen lassen
https://www.ssllabs.com/ssltest/
Alles schlechter als A ist nicht empfehlenswert [emoji6]
-
Interessante Geschichte, geht aber nur bei einem Webhosting-Paket bei HE nicht bei einem V-Server (mit Plesk) Produkt richtig?
Im Grunde genommen genauso (natürlich nicht im HE Admin Tool), vorausgesetzt, der Webserver wird unter dem FTP-Benutzer ausgeführt. Aber das kannst du ja als Admin selber überprüfen.
-
-
Ja, so wie ich es schon etliche Male geschrieben habe [emoji6].
-
Schön das du einen 4 Jahre alten Thread raus holst [emoji6].
Hier geht es um ein Plugin, nicht um ein Theme.
Übersetzung werden immer in der Sprachdatei .po z.B mit poedit geändert. -
Ein Problem wäre, das sämtliche Inhalte z.B. Bilder, css usw. über http und https aufrufbar wären. Da WordPress aber absolute URL's verwendet, sollte man sich für eine Variante entscheiden.
Caching im Shop System ist immer ne problematische Sache. Ich würde immer empfehlen, bei einem Shop auf einen Cache zu verzichten.
Das deine Seite langsam ohne Cache ist, ist meistens einer schlechten Serverperformance geschuldet. Man muss bei einer SSL Verschlüsselung rund 500ms extra Zeit noch einrechnen. Man müsste sich deine Seite anschauen, um zu sehen, wo genau das Problem liegt.