Beiträge von b3317133

    Wenn es nichts zum Zustimmen oder Ablehnen gibt, man das aber trotzdem abfragt oder auch gar nicht genutzte Dinge in einer Datenschutzerklärung aufführt, dann geht man damit nicht auf Nummer sicher, sondern zeigt nur relativ klar, dass man keine Ahnung hat, ob die eigene Webseite DSGVO konform ist oder nicht und dass die Abfrage bzw. Datenschutzerklärung nicht mit der nötigen Sorgfalt individuell passend erstellt wurde.

    Viele solche Zustimmungsplugins sind nicht falsch sondern gar nicht eingestellt. Sie werden aufgrund irgendwelcher genereller Empfehlungen installiert und der unbedarfte Betreiber einer Webseite vermutet dann, es wäre damit alles erledigt. Oft ist auch der eigentlich technisch notwendige Sachverstand für eine solche Einrichtung, für ggf. dafür nötige Anpassungen im Code des Themes oder auch in Konfigurationen von anderen Plugins oder das Erkennen, dass die Einrichtung nicht oder fehlerhaft vorgenommen wurde, einfach nicht vorhanden.

    Wie gesagt, es kommt bei diesem Thema immer auf den Einzelfall an.

    Wofür muss der Leser Ja oder Nein anklicken, wenn es kein Tracking-Trara gibt?

    Cookie- bzw. Zustimmungsplugins wg. DSGVO/GDPR kann man nicht generell empfehlen, es kommt immer auf den Einzelfall an. Oft werden solche Plugins zudem einfach nur installiert, aber nicht richtig eingerichtet, was Sinn und Zweck des "Nervens" ad Absurdum führt.

    Ergänzung: Die o.g. Kernöl Seite verwendet z.B. das Borlabs Plugin, bindet aber einfach trotzdem immer Google Tag Manager und Facebook Connect von externen Servern ein. Das Plugin ist dort also weiterhin falsch/nicht eingerichtet.

    Ein Login via Teamviewer / Andydesk ist kein Thema,


    Direkte Hilfe ist hier im Forum nur über die Jobbörse möglich.

    Supportforum von dem Plugin gibt es ein Topic in dem für einen 403 an der Stelle


    Es ist eine andere Stelle. Die eigentliche Ursache könnte ähnlich sein. Er schreibt aber auch, dass andere Wordpressinstallationen auf dem gleichen Server das Problem nicht haben.

    Ok, das ist wieder eine andere 403 Meldung.

    • Evtl. stimmen interne Rewrite Regeln nicht, versuche es mit Einstellungen > Permalinks > ohne Änderungen speichern, ändert das etwas?
    • Wurde ggf. in der Vergangenheit an Benutzerrechten herumgebastelt?


    Von aussen kann man ansonsten kaum noch weiterhelfen, es wäre ein Login erforderlich, um Dingen weiter auf den Grund gehen zu können.

    Du hattest vorhin auch geschrieben, alle Plugins wären deaktiviert, trotzdem war auf Deinen Screenshots der Zugriff auf die REST API mit Fehler 403 beschränkt und es war vorhin auch direkt im Frontend nachvollziehbar, siehe Antwort #10 oben, mit der entspr. Meldung, die nicht aus dem WordPress Core stammt.

    Inzwischen ist das im Frontend nicht mehr nachvollziehbar, der Zugriff auf die REST API ist jetzt problemlos möglich und nicht mehr beschränkt:

    Code
    https://speefak.spdns.de/oss_lifestyle/wp-json/wp-statistics/v2/

    Deine neu geposteten Screenshots passen daher eigentlich nicht zu aktuellen Lage. Öffne eine der 403 Meldungen in der Konsole, was wird als Detail "Antwort" angezeigt?

    Ergänzung: Melde Dich zwischendurch aus WordPress ab, leere Deinen Browser Cache inkl. Cookies und melde Dich wieder in WordPress an, nur um hier Wechselwirkungen auszuschliessen.

    Etwas hat sich geändert, der o.g. Mechanismus ist deaktiviert, der Zugriff auf die WordPress REST API ist nicht mehr beschränkt.

    Rufe erneut die Statistik Seite auf und poste Browser Console Screenshots des "Konsole" und "Netzwerk" Tabs.

    Ergänzung: In Deiner Plugins Liste sind Plugins, die wenn sie aktiv sind, tief in die REST API eingreifen, also nicht weiter verwunderlich, wenn da was nicht funktioniert.

    Das ist keine Meldung aus dem WordPress Core.

    Es deutet auf ein aktives Plugin WordPress REST API Authentication hin.

    Du schreibst aber, alle Plugins bis auf WP Statistics wären deaktiviert.

    Poste einen Screenshot der gesamten Plugins Übersicht Seite. Falls dort tatsächlich alles bis auf WP Statistics inaktiv ist, gibt es dort bei "Alle", "Aktiviert", "Inaktiv" ggf. auch eine Auswahl "Obligatorisch"?

    Es läuft irgendein Mechanismus, der den Zugriff auf die WordPress REST API beschränkt.

    Code
    https://speefak.spdns.de/oss_lifestyle/wp-json/wp-statistics/v2/
    Sorry, you are not allowed to access REST API.
    With the free plan, only WordPress default endpoints can be authenticated. You can upgrade to the suitable premium plan to securely access the custom built or 3rd-party plugin endpoint.


    Deaktiviere diesen Mechanismus.

    Poste einen Screenshot beim Aufruf der Statistik Seite.

    Und dann noch einen vom "Netzwerk" oder "Network" Tab beim Aufruf der Statistik Seite.

    Und deaktiviere vorher alle Cache- und Optimierungs-Plugins, derzeit mind. aktiv: Autoptimize, WP-Optimize

    Lt. dieser Meldung ist alles bestens, da wird auch kein robots.txt benötigt:

    - Gecrawlt – zurzeit nicht indexiert


    Das Code Snippet ist PHP Code für z.B. ein Child Theme oder ein eigenes Plugin. Sowas würde man nutzen können, um bereits indexierte feed URLs wieder aus den Suchergebnissen zu bekommen, bei Dir sind die aber lt. Deiner Meldung gar nicht indexiert.

    Es bleibt am Ende unklar, was hier jetzt eigentlich das feed Problem ist oder war, evtl. wurden einfach nur Hinweise in der Google Search Console missverstanden bzw. hier "Search Console mahnt das mittlerweile auch an" und "Google Search Console bricht wegen der feed URLs diverse Prüfungen ab" missverständlich kommuniziert.

    Was konkret bedeutet "Warenkorb nicht funktioniert"?

    Derzeit werden über das Jetpack Plugin Teile von WordPress und WooCommerce von externen Servern aus den USA eingebunden, solche "Optimierungen" führt oft zu Problemen, evtl. wurden in Jetpack versehentlich "Beschleunigungsfunktionen" aktiviert. Diese Funktionen sind wie eigentlich fast alles in Jetpack im Hinblick auf DSGVO auch eher nicht ratsam. Deaktiviere testweise das Jetpack Plugin bzw. mind. die genannten Funktionen.

    Weiterhin gibt es derzeit viele Fehler und Hinweise in der Browser Console, Du könntest noch testweise ggf. extra installierte Plugins deaktivieren, evtl. kommen sich da welche in die Quere, z.B. WooCommerce Payments und WooCommerce PayPal Payments o.ä.

    Welche Google Search Console Prüfung wird wo wann abgebrochen?

    - Durch robots.txt-Datei blockiert (Das war mein Versuch, diese URLs zu verbergen)


    Die Meldung zeigt, dass Dein Versuch erfolgreich war.


    - Gecrawlt – zurzeit nicht indexiert (Dort macht es sogar einen Unterschied, ob die URLs die Endung /feed oder /feed/ haben. Beides taucht auf.)


    Alles bestens, soll auch nicht indexiert sein.

    Der o.g. extra [FONT=Courier New]noindex[/FONT] HTTP Header stammt hier auf dem Testserver aus einem Code Snippet, nicht aus WordPress selbst:

    Code
    add_action( 'template_redirect', function() {
        if ( is_feed() && headers_sent() === false ) {
            header( 'X-Robots-Tag: noindex, follow', true );
        }
    } );


    Evtl. hilft Dir das noch weiter.