Beiträge von b3317133

    nach jedem Update bricht mir der Admin - Zugang zusammen.


    Was bedeutet das genauer? Nach welchem Update? Was wird beim Admin-Zugang angezeigt?

    Ich weiß jetzt nicht, wie groß mein Speicher für pHp ist.


    WordPress > Werkzeuge > Website-Zustand > Bericht (oben in der Mitte) > Server (aufklappen) > PHP-Speicher-Limit

    Das wäre der Speicher, von dem WordPress meint, dass es ihn hätte.

    Jetzt habe ich einzelne Plugins deaktiviert.


    Welche Plugins sind installiert? Vollständige Liste? Welche davon hast Du deaktiviert?

    Schau Dir das Thema "Custom Post Types" mit "Custom Fields" und "Custom Taxonomies" mal an, Du könntest Deine Liste dann einmal importieren und dann ähnlich wie Beiträge überall in WP nutzen, inklusive in SEO Plugins usw. Ändert das bestehende Konzept fast ganz, wäre aber wohl auch ein guter Ansatz.

    Link zur Beschreibung/Anleitung von Matomo, woraus hervorgeht, dass ein solches Tracking nur über ein [FONT=Courier New]data-name[/FONT] Attribut und nicht über ein [FONT=Courier New]id[/FONT] Attribut möglich ist?

    Ich gehe davon aus es gibt dafür ein Plug-In, ..


    Gehe lieber davon aus, dass es kein fertiges solches Plugin gibt.

    Also war erst das Dashboard nicht erreichbar, dazu gibt es keine weitere Beschreibung und von dem Zustand auch kein Datenbank Backup, und dann hat jemand ein altes [FONT=Courier New]force-upgrade.php[/FONT] Script gefunden und damit ggf. weitere/andere Probleme verursacht.

    Sowas nicht nachmachen.

    Wenn man invasive Dinge unternimmt, dann immer erst vollständiges Datenbank Backup machen, das geht in der Regel auch direkt beim Hosting über phpMyAdmin o.ä., also auch dann, wenn man an sein WordPress Backup Plugin nicht mehr rankommen sollte.

    Generelles Problem hier in diesem Fall ist: Man kann/sollte Dir hier keine SQL oder PHP Snippets o.ä. für einen WordPress Benutzerrollen Reset zur Verfügung stellen, weil lt. Plugin Liste auch "WP-Members" verwendet wird und man mit einem allgemeinen Rollenreset da wohl noch zusätzliche Kollateralschäden anrichten könnte.

    Am besten wäre eine Person in Deinem direkten Umfeld, die sich sagen wir mal "fortgeschritten" mit WordPress auskennt und die zusammen mit Dir und mit Zugriff auf das Hosting usw. versucht, das Problem direkt in der Datenbank zu beheben.

    .. jedoch war das Dashboard nicht mehr zu erreichen.


    Was bedeutet das? Was genau wurde angezeigt?

    Spiele ein Backup von vor der [FONT=Courier New]force-upgrade.php[/FONT] Nutzung ein, dieses alte Script verursacht offenbar Probleme, siehe z.B. Beitrag hier von 2017. Wo wurde dieses Script für was genau empfohlen?

    Aus der wp-config habe ich die Einträge

    define('DISALLOW_FILE_MODS',true);
    define('DISALLOW_FILE_EDIT',true);

    entfernt,


    Woher stammen diese Einträge? Sie sind kein WordPress Standard. Wie kamen sie dorthin? Falls sie über einen Mechanismus für WordPress Sicherheit o.ä. beim Hosting eingefügt wurden, nutze bzw. konfiguriere diesen Mechanismus, statt durch manuelle Eingriffe ggf. Dinge zu verschlimmbessern.

    Eröffne einen neuen Thread mit der Frage zu Deiner anderen Seite, nötige Angaben siehe auch Forenregeln, Punkt II.

    Beschreibe detailliert, was wo wann angezeigt wurde oder wird, was "Dashboard nicht erreichen" bedeutet, was Du wie und wo genau gelöst hast usw., sonst ist das alles ein grosses Ratespiel.

    Die WordPress Installation ist gehackt. Ruft man irgendwelche "nicht .php" Links als GoogleBot ab, wird asiatischer Spam ausgeliefert.


    Siehe auch:

    Code
    https://sitecheck.sucuri.net/results/ra-pee.de
    und
    https://www.google.com/search?q=site%3Ahttp%3A%2F%2Fra-pee.de%2F

    Der 403 für unbekannte .php kommt weiter von Deinem Server, evtl. über eine .htaccess in einem übergeordneten Ordner.

    Alles auf dem Server inkl. Datenbank ist als kompromitiert zu betrachten.

    Das allgemeine Vorgehen bei einem Hack ist z.B. hier beschrieben, das könntest Du mit jemandem mit WordPress Erfahrung bei Dir im näheren Umfeld zusammen durchgehen. Jeden einzelnen Punkt.

    Wo siehst Du welche zwei technischen Cookies?

    Benutzer Tracking ist nach Meinung vieler kein technisch notwendiges Cookie und erfordert vorherige Zustimmung. Mehr dazu beim Anwalt der Wahl.

    Tipp: Wenn man Trackingdaten nicht regelmässig im Detail auswertet und den Website entspr. danach anpasst und Erfolg Änderungen weiter auswertet usw., kann/sollte man sich den ganzen Tracking Aufwand gleich sparen.

    Die WordPress Installation ist gehackt. Die Datei [FONT=Courier New]wp-config.php[/FONT] wurde verändert, so dass sie derzeit versucht, eine Datei [FONT=Courier New]/wp-includes/header.php[/FONT] nachzuladen, die normalerweise in WordPress dort nicht exisitert. Dein Hosting oder ein Plugin o.ä. erkennt diese schädliche Datei und verweigert (zu recht) den Zugriff.

    Vermutlich gibt es noch weitere ähnliche schädliche Dateien. Alles auf dem Server inkl. Datenbank ist als kompromitiert zu betrachten.

    Das nachträgliche Entfernen einzelner Schadcodes oder Auswirkungen ist nicht ausreichend.

    Das allgemeine Vorgehen bei einem Hack ist z.B. hier beschrieben, das könntest Du mit jemandem mit WordPress Erfahrung bei Dir im näheren Umfeld zusammen durchgehen. Jeden einzelnen Punkt.

    Was haben Dateiattribute, die sich von selbst von 644 auf 200 verändern, mit Design zu tun?

    Poste die exakte und komplette Nachricht des Hosters, was Du wo und warum genau ändern sollst.

    Möglicherweise wird Deine Datei header.php als gehackt oder als Schadcode erkannt und wird deshalb per Dateiattribute auf 200 gesperrt. Falls das der Fall ist, sollte der Hoster Dir das aber zumindest auf Rückfrage erklären können.

    Die aktuelle Version des Plugins ist fehlerhaft bzw. wird hier und da offenbar nicht vollständig installiert, wenn die Serverleistung nicht ausreicht. Das Tracking im Frontend sollte nicht betroffen sein, nur die Anzeige/Auswertung der Statistiken im Backend. Du könntest das Plugin weiter laufen lassen, aber auf das Ansehen der Statistiken verzichten bis es ein passenderes Update gab oder alternativ selbst versuchen, den aktuellen Plugin Ordner manuell per FTP mit einer kompletten Version zu überschreiben, siehe auch hier.