Beiträge von b3317133

    Hinweis: Das genannte Theme wird lt. Envato nicht mehr weiterentwickelt. Das letzte Update war im Mai 2021, kompatibel lt. Hersteller nur bis WordPress 5.6.x (aktuell ist WordPress 5.9.2) und bis WooCommerce 3.0.x (aktuell ist WooCommerce 6.3.1).

    Empfehlung: Wähle ein anderes Theme, das aktuellen Support hat, sonst wird es früher oder später zu Problemen kommen.

    Deaktiviere und lösche als erstes in WordPress das W3 Total Cache Plugin. Stelle sicher, dass nichts davon zurückbleibt (z.B. in .htaccess o.ä., Kurzanleitung hier).

    Falls das nicht genügt, aktiviere das WordPress Debugging wie bereits oben beschrieben, Link anklicken, lesen, ggf. Log posten.

    Ansonsten könntest Du schrittweise rückgängig machen, was Du hier gemacht hast bzw. ein Backup von vor den Anpassungen einspielen, um eine dieser Anpassungen als Problem auszuschliessen:

    Ich habe versucht für meinen Online Shop einen Kunden login einzurichten.


    Mit der Notwendigkeit für einen Neustarts eines MySQL Servers dürfte das Problem auf den ersten Blick eher weniger zu tun haben.

    Das verlinkte Script existiert nicht, Fehler 404.

    Wende Dich an die Person, die diesen Code zur Verfügung gestellt hat.

    Der Dateiname des Scripts ist offenbar falsch:

    Code
    ../jquery.responsivelframeComplete.js


    Richtig wäre vermutlich:

    Code
    ../jquery.responsiveIframeComplete.js


    Evtl. wurde der Code abgetippt o.ä. statt kopiert, weitere Fehler daher nicht ausgeschlossen...

    Möglichkeiten:

    • Einspielen eines selbst erstellten Backups von vor dem Update
    • Einspielen eines möglicherweise beim Hostinganbieter autom. erstellten Backups von vor dem Update, dort nachfragen
    • Einspielen der vorher genutzten WordPress Version via FTP


    Weitere Möglichkeit, falls alle o.g. nicht helfen:

    • Einspielen auch der vorher genutzten Plugin Versionen via FTP


    Vermutung: Das WordPress Update auf 5.9.2 lief schief und Du hast derzeit eine Mischung aus WordPress 5.9.x und 5.8.x auf dem Server.

    Genaueres kann man ohne weitere Infos, was genau noch von welcher auf welche Version aktualisiert wurde, aber nicht wirklich sagen. Es wurde/wird z.B. lt. Google Cache auch eine relativ alte DIVI Version 4.11.1 verwendet u.ä.

    Der Hoster kann Dir nicht sagen, wo/wie das Server Error Log einsehbar ist?

    Was erscheint denn in Deinem eigenen wp-content/debug.log, wenn Du WP_DEBUG mit WP_DEBUG_LOG aktivierst, mehr dazu in der WordPress Dokumentation: https://wordpress.org/support/articl…g-in-wordpress/

    Evtl. liegt das Problem auch daran, dass der o.g. Website mit dem neusten WordPress 5.9.2 aber mit veraltetem PHP 7.3.4 betrieben wird. Für die aktuelle WordPress Version wird mind. PHP 7.4 empfohlen.

    Ein weiterer Grund könnte sein, dass das verwendete Theme "Depot" nicht mit der verwendenten WordPress Version kompatibel markiert ist, letztes Update 1.14 Oktober 2021 für WordPress 5.8.x, die auf dem o.g. Website derzeit verwendete Theme Version 1.10 ist vom September 2019.

    Offenbar wurden auf dem Server WordPress Updates ohne weitere Recherche und ohne Mitziehen des Themes vorgenommen.

    Ergänzung: Möglicherweise kann man durch die Plugins Classic Editor und/oder Classic Widgets und/oder Enable jQuery Migrate Helper dieser uralten Kombination etwas Rückwärtskompatibilität beibringen.

    Derzeit ist lt. REST API in Einstellungen > Allgemein einmal http und einmal https hinterlegt. Setze beides auf http. Falls nicht per Login möglich, dann direkt in der Datenbank, siehe auch "Mehr dazu" Link oben.

    Entferne die Zeile mit FORCE_SSL_ADMIN in wp-config.php, sie verursacht einen Teil des Problems wenn sie aktiv ist (und sie ist im Screenshot nebenbei bemerkt falsch auskommentiert).

    Entferne jegliche ggf. vorhandene https/SSL Weiterleitungen in der Datei .htaccess oder falls vorhanden wp-admin/.htaccess

    Dann leere den Browser Cache und Cookies und gehe nach der o.g. 5 Punkte Anleitung vor.

    Nach jeder Änderung den Browser Cache und Cookies löschen. Daher kommen Redirects.

    Entweder RELOCATE oder die anderen beiden define, nicht beide. Mehr dazu hier: https://wordpress.org/support/article/changing-the-site-url/

    Normalerweise geht es ohne wp-config.php Anpassung so:

    1. Mit http anmelden.
    2. Einstellungen > Allgemein 2x http auf https ändern
    3. Mit https anmelden
    4. Better Search Replace ausführen
    5. Fertig

    ImunifyAV wird das Plugin (falls es die Ursache der Meldung ist) vermutlich auch deaktiviert monieren, würde es daher ganz entfernen.

    Evtl. kannst Du über Deinen Hostingzugang dann einen neuen Scan anstossen oder auch weitere Details zu dieser Meldung herausfinden.

    In den meisten Sicherheitsplugins kann man eine automatische IP-Sperre einrichten, wenn ein bestimmter oder auch irgendein unbekannter Benutzername versucht wird. Nach ein paar Wochen kann man diese Sperren dann manuell wieder entfernen, wenn der Bot dann auf andere Server weitergezogen ist.

    Solche Rateversuche erfolgen tagtäglich vollautomatisch zu hunderten wenn man eine etwas exponiertere Seite betreibt. Sichere Passwörter sind der beste Schutz.

    Der Screenshot lässt darauf schliessen, dass bei Dir der Server oder das Plugin die IP-Adressen anonymisiert (die 0 als letzte Stelle), die eigentliche IP unterscheidet sich vermutlich in der letzten Stelle. Bei manchen Sicherheitsplugins kann man auch einen IP-Bereich sperren.

    Ergänzung: IP-Bereiche kann man auch über die .htaccess Datei sperren, so dass die Bots gar nicht erst zu WordPress durchkommen. Damit sollte man aber vorsichtig sein, um nicht versehentlich Bereiche von Suchmaschinen auszusperren, die manchmal fälschlicherweise als Bot vermutet werden.

    Der zweite Block ist nach dem Deaktivieren des OG — Better Share on Social Media Plugins jetzt auch weg

    Im Seitenquelltext sind die fehlerhaften Kommentareinträge jetzt nicht mehr vorhanden.

    Beide Hinweise haben also den gewünschten Erfolg gebracht.

    Die sonstigen von Dir deaktivierten Plugins haben damit nichts zu tun.

    Wenn beim Teilen trotzdem noch diese "elementor" Kommentare gezeigt werden, siehst Du einen alten Cache beim jeweiligen Social Media Anbieter. Informiere Dich, wie Du den Cache dort löschen kannst.

    Ergänzung: Derzeit werden keine Open Graph Daten vom Website zur Verfügung gestellt.