Beiträge von b3317133

    Was genau wurde als Sitemap Link eingereicht? Screenshot?

    Tipps am Rande: Deaktiviere den derzeit vorhandenen Mechanismus, der alle nicht gefundenen URLs per Redirect 301 auf die Startseite leitet. Und es läuft weiterhin ein Cache auf dem Server, vermutlich ausserhalb von WordPress, deaktiviere den auch.

    Zur Rückfrage zu "nach jedem Update bricht mir der Admin - Zugang zusammen" kann man weiter nichts sagen, da immer noch keine klare Beschreibung vorhanden, bin damit hier raus.

    Zu "Ich weiß jetzt nicht, wie groß mein Speicher für pHp ist." steht an der bereits genau beschriebenen Stelle: 128M

    Zur Plugin Liste: Entferne das Statify Plugin, möglicherweise ist dessen Datenbanktabelle zu gross. Lasse das MailPoet Plugin deaktiviert, es überlastet Server je nach Abonnentenzahl auch mal massiv.

    Suche Dir am besten eine Person im direkten Umfeld, die Dich bei Deinem WordPress Website und Shop und akuten Problemen regelmässig und mit allen Zugangsdaten versehen technisch sinnvoll unterstützen kann. Deine Kernkompetenz ist wohl eher Bücher schreiben und nicht so sehr WordPress, Du verstehst leider viele Begrifflichkeiten nicht/falsch, kannst technisch Rückfragen nicht technisch beantworten, was nicht generell schlimm ist aber Hilfe leider ins Leere laufen lässt, oder kommst dabei völlig vom Weg ab, siehe der plötzliche Super Cache Hinweis usw. Das ist nicht böse gemeint, sondern ganz im Gegenteil ein konstruktiver Lösungsansatz für diese Situation. Viel Erfolg.

    nach jedem Update bricht mir der Admin - Zugang zusammen.


    Was bedeutet das genauer? Nach welchem Update? Was wird beim Admin-Zugang angezeigt?

    Ich weiß jetzt nicht, wie groß mein Speicher für pHp ist.


    WordPress > Werkzeuge > Website-Zustand > Bericht (oben in der Mitte) > Server (aufklappen) > PHP-Speicher-Limit

    Das wäre der Speicher, von dem WordPress meint, dass es ihn hätte.

    Jetzt habe ich einzelne Plugins deaktiviert.


    Welche Plugins sind installiert? Vollständige Liste? Welche davon hast Du deaktiviert?

    Schau Dir das Thema "Custom Post Types" mit "Custom Fields" und "Custom Taxonomies" mal an, Du könntest Deine Liste dann einmal importieren und dann ähnlich wie Beiträge überall in WP nutzen, inklusive in SEO Plugins usw. Ändert das bestehende Konzept fast ganz, wäre aber wohl auch ein guter Ansatz.

    Link zur Beschreibung/Anleitung von Matomo, woraus hervorgeht, dass ein solches Tracking nur über ein [FONT=Courier New]data-name[/FONT] Attribut und nicht über ein [FONT=Courier New]id[/FONT] Attribut möglich ist?

    Ich gehe davon aus es gibt dafür ein Plug-In, ..


    Gehe lieber davon aus, dass es kein fertiges solches Plugin gibt.

    Also war erst das Dashboard nicht erreichbar, dazu gibt es keine weitere Beschreibung und von dem Zustand auch kein Datenbank Backup, und dann hat jemand ein altes [FONT=Courier New]force-upgrade.php[/FONT] Script gefunden und damit ggf. weitere/andere Probleme verursacht.

    Sowas nicht nachmachen.

    Wenn man invasive Dinge unternimmt, dann immer erst vollständiges Datenbank Backup machen, das geht in der Regel auch direkt beim Hosting über phpMyAdmin o.ä., also auch dann, wenn man an sein WordPress Backup Plugin nicht mehr rankommen sollte.

    Generelles Problem hier in diesem Fall ist: Man kann/sollte Dir hier keine SQL oder PHP Snippets o.ä. für einen WordPress Benutzerrollen Reset zur Verfügung stellen, weil lt. Plugin Liste auch "WP-Members" verwendet wird und man mit einem allgemeinen Rollenreset da wohl noch zusätzliche Kollateralschäden anrichten könnte.

    Am besten wäre eine Person in Deinem direkten Umfeld, die sich sagen wir mal "fortgeschritten" mit WordPress auskennt und die zusammen mit Dir und mit Zugriff auf das Hosting usw. versucht, das Problem direkt in der Datenbank zu beheben.

    .. jedoch war das Dashboard nicht mehr zu erreichen.


    Was bedeutet das? Was genau wurde angezeigt?

    Spiele ein Backup von vor der [FONT=Courier New]force-upgrade.php[/FONT] Nutzung ein, dieses alte Script verursacht offenbar Probleme, siehe z.B. Beitrag hier von 2017. Wo wurde dieses Script für was genau empfohlen?

    Aus der wp-config habe ich die Einträge

    define('DISALLOW_FILE_MODS',true);
    define('DISALLOW_FILE_EDIT',true);

    entfernt,


    Woher stammen diese Einträge? Sie sind kein WordPress Standard. Wie kamen sie dorthin? Falls sie über einen Mechanismus für WordPress Sicherheit o.ä. beim Hosting eingefügt wurden, nutze bzw. konfiguriere diesen Mechanismus, statt durch manuelle Eingriffe ggf. Dinge zu verschlimmbessern.

    Eröffne einen neuen Thread mit der Frage zu Deiner anderen Seite, nötige Angaben siehe auch Forenregeln, Punkt II.

    Beschreibe detailliert, was wo wann angezeigt wurde oder wird, was "Dashboard nicht erreichen" bedeutet, was Du wie und wo genau gelöst hast usw., sonst ist das alles ein grosses Ratespiel.

    Die WordPress Installation ist gehackt. Ruft man irgendwelche "nicht .php" Links als GoogleBot ab, wird asiatischer Spam ausgeliefert.


    Siehe auch:

    Code
    https://sitecheck.sucuri.net/results/ra-pee.de
    und
    https://www.google.com/search?q=site%3Ahttp%3A%2F%2Fra-pee.de%2F

    Der 403 für unbekannte .php kommt weiter von Deinem Server, evtl. über eine .htaccess in einem übergeordneten Ordner.

    Alles auf dem Server inkl. Datenbank ist als kompromitiert zu betrachten.

    Das allgemeine Vorgehen bei einem Hack ist z.B. hier beschrieben, das könntest Du mit jemandem mit WordPress Erfahrung bei Dir im näheren Umfeld zusammen durchgehen. Jeden einzelnen Punkt.