Beiträge von b3317133

    Es werden weiterhin externe Google Webfonts, externe Facebook Connect Einbindung und externer Google Tag Manager eingebunden.

    Auf all diese externen Einbindungen hat ein Cache Plugin oder der eigene Hostinganbieter keinerlei Auswirkungen.

    Daher die o.g. Hinweise, diese externen Einbindungen zu entfernen bzw. durch lokale zu ersetzen.

    Disallow: /wp-includes/ ist nicht in der robots.txt enthalten

    Was wird nach "Live-URL testen" konkret angezeigt? Screenshot?

    Ergänzung: Möglicherweise liegt es auch an den Yoast SEO Einträgen in Deiner [FONT=Courier New]robots.txt[/FONT] Datei, z.B. dass der Player fehlt oder aus anderen Gründen wegen fehlender Scripts o.ä. Inhalte nicht korrekt erfasst werden können, entferne mindestens diese Zeile: [FONT=Courier New]Disallow: /wp-includes/[/FONT]

    • Entferne externe Google Webfonts bzw. binde sie lokal ein
    • Entferne Facebook Connect Einbindung und jede Menge Dateien von Facebook
    • Entferne Google Tag Manager Einbindung
    • Stelle sicher, dass alle eingebundenen Dateien vorhanden sind, derzeit Fehler 404 für

      Code
      https://eisbaden.de/wp-content/uploads/2022/11/pyrenees-g3791dbe6a_1920.jpg


    Teste erneut.

    • Deutet wie bereits beschrieben auf defekte Datenbanktabelle bzw. Fehler beim Schreiben in die Datenbank hin.
    • Wie ebenfalls bereits beschrieben, Error Log des Servers anschauen. Die webgo "Server-Meldungen" sind kein Error Log.


    Wende Dich ggf. an die Person, die den Website ursprünglich eingerichtet hat bzw. technisch betreut, der sollten die Begrifflichkeiten wie Error Log des Servers oder [FONT=Courier New]WP_DEBUG[/FONT] o.ä. und dessen Anwendung geläufig sein.

    Das Problem kann durch die unterschiedlichsten Dinge zustande kommen.

    Gehe vor wie in Antwort #9 beschrieben und falls das nicht helfen sollte, poste den gesamten Inhalt der Datei [FONT=Courier New]wp-config.php[/FONT] mit Anonymisierung/Entfernung der vier [FONT=Courier New]DB_xxx[/FONT] Zeilen.

    Verwende das Symbol [FONT=Courier New][+][/FONT] und Code im Forum Editor, um Code einzufügen.

    Verwende ein Newsletter Plugin, das sog. Custom Post Types verarbeiten und zusammengefasst versenden kann und verwende damit den Post Type [FONT=Courier New]einsatz[/FONT], das sind Deine Einsatzberichte.

    Für RSS schau Dir mal WordPress > Einstellungen > Lesen > Füge für jeden Beitrag in einem Feed Folgendes hinzu > ganzen Text und diesen Feed an:

    Code
    https://ffwroethenbach.de/einsatzberichte/feed/


    Dieses "Beitrag .. erschien zuerst .." Blabla ist über das Yoast SEO Plugin vorhanden und dort abschalt- bzw. änderbar.

    Hack heisst, irgendwer oder auch mehrere haben ggf. alle Daten und/oder über Backdoors oder inzwischen mitgeschnittene Admin Zugangsdaten solche Zugriffsmöglichkeiten auf den Server, dass sie Code im WordPress Core verändern können/konnten, was dann auch Datenbank Inhalte einbezieht und was man als vollständig kompromitiert bezeichnet.

    .. kann somit die geklonte Seite mit dem Schadcode dafür gesorgt haben, dass die originale Website zerschossen wurde?


    Da lt. Januar Backup schon länger ein Hack besteht, war das ggf. eher Zufall. Alternativ ein simpler Benutzerfehler beim Reparaturversuch durch Hochladen der durch das falschen Backup via ASCII statt binary defekten formatting.php an die falsche Stelle auf dem Server oder eine versehentliche Modifikation der originalen Datei auf dem Server beim Versuch, den Dateiinhalt erneut vom Original für den Klon zu kopieren.

    Die Webseite wurde dann offenbar schon vor längerer Zeit (vor Januar) gehackt. Alles auf dem Server inkl. Datenbank ist als kompromitiert zu betrachten.

    Das nachträgliche Entfernen einzelner Schadcodes oder Auswirkungen ist nicht ausreichend. Es können auch mehrere Hacks erfolgt sein, ggf. auch zu anderen Zeitpunkten.

    Das allgemeine Vorgehen bei einem Hack ist z.B. hier beschrieben, das könntest Du mit jemandem mit WordPress Erfahrung bei Dir im näheren Umfeld zusammen durchgehen. Jeden einzelnen Punkt.

    Beide Screenshots zeigen Meldungen aus der Datei [FONT=Courier New]/wp-includes/plugin.php[/FONT] die in einem WordPress 5.7.8 nicht vorkommen können, dazu der Verweis auf einen obskuren Plugin Ordner [FONT=Courier New]/wp-content/plugins/[COLOR=#ff0000]uhsfqir[/COLOR]/[/FONT]

    Sieht nach einem Hack aus.

    Was steht in Zeile 452 (und 5 Zeilen davor und danach) der genannten Datei [FONT=Courier New]/wp-includes/plugin.php[/FONT]?

    • Welche WordPress Version? Welche PHP Version?
    • Was steht in Zeile 5953 (und 5 Zeilen davor und danach) der genannten Datei?


    (Verwende das Symbol [FONT=Courier New][+][/FONT] und Code im Forum Editor, um Code einzufügen)

    Ergänzung: Ein kritischer Fehler kann z.B. auf eine originale Website kommen, wenn die Datei dort z.B. zu alt oder auch gehackt ist und die alte Datei bzw. der Hack nicht zu einer im Hosting vorgenommenen PHP Umstellung kompatibel ist.

    Dein Server blockiert derzeit Zugriffe auf Basis von Useragent oder IP.

    Ruft man Deine Seite oder auch die Sitemap z.B. über einen Dienst wie BotSimulator ab, erscheint das hier:

    Zitat

    Http Code: 418
    Country Blocked | Access to this page is forbidden.


    In dieses Problem rennt offenbar auch die Google Search Console. Deaktiviere das.