Beiträge von b3317133

    • Welche genauen Seiten und/oder Beiträge wurden dort erstellt? Von welchem WordPress Benutzer? Screenshots?
    • Mehrere "Sicherheits" Plugins mit ähnlicher Zielrichtung gleichzeitig zu betreiben, funktioniert oft nicht, da sie sich in die Quere kommen können.


    Tipp am Rande: Über die WordPress Suche mit "login" findet man bei Dir eine Login Seite, die aber derzeit nicht funktioniert ist, da das ProfilePress Plugin offenbar inaktiv ist.

    Hinweis am Rande: Dieser Thread ist uralt, der angesprochene Benutzer war zuletzt vor ca. 1,5 Jahren hier, mal sehen, ob er sich nochmal meldet. Jetzt vorhandene Funktionen von Plugins waren damals ggf. noch völlig andere. Die Frage an sich sollte sich mit dem Lesen der Dokumentation des Plugins erledigt haben.

    Normalerweise sollte WordPress einen entspr. Dialog starten, wenn wp-config.php nicht vorhanden ist. Wenn das nicht der Fall ist, könnte es sein, dass in Deinem Fall weitere nicht genannte Dateien fehlerhaft/zerstört sind.

    Der theoretische Wiederherstellungsweg würde ansonsten so beginnen:

    1. Erstelle eine Kopie der Datei wp-config-sample.php mit neuem Dateinamen wp-config.php
    2. Trage Deine Datenbank Zugangsdaten bei den vier DB_NAME, DB_USER, DB_PASSWORD und DB_HOST Einträgen dort ein, siehe auch hier
    3. Ersetze den Codeblock mit den AUTH, KEY, SALT Einträgen mit einem hier neu generierten Block
    4. Lade diese Datei als wp-config.php per FTP hoch


    Die restlichen drei genannten Dateien sind für einen normalen Betrieb von WordPress nicht relevant. Der Ordner plugins/wp-dest/ ist vermutlich ein Trojaner und sollte komplett gelöscht werden.

    Um ggf. sonstige Dateien des WordPress Core zu reparieren, lade Dir die .zip Datei der bisher bei Dir verwendeten WordPress Version hier herunter, die Versionsnummer findest Du in Deiner Datei wp-includes/version.php, und daraus dann alle Dateien im Hauptverzeichnis (dort wo auch wp-config-sample.php zu finden ist) und die kompletten beiden Ordner wp-admin und wp-includes per FTP hoch.

    Dann könnte die aktuelle Installation wieder funktionieren, es ist aber vermutlich so, dass Plugins und Themes auch befallen sind bzw. weiterhin die Lücken aufweisen, durch die der Hack ermöglicht wurde und alles wieder passiert.

    Generell suche Dir jemanden in Deinem Umfeld, der sich mit WordPress auskennt und lasse Dich bei diesen technischen Dingen unterstützen.

    Hinweis: Das genannte Theme wird lt. Envato nicht mehr weiterentwickelt. Das letzte Update war im Mai 2021, kompatibel lt. Hersteller nur bis WordPress 5.6.x (aktuell ist WordPress 5.9.2) und bis WooCommerce 3.0.x (aktuell ist WooCommerce 6.3.1).

    Empfehlung: Wähle ein anderes Theme, das aktuellen Support hat, sonst wird es früher oder später zu Problemen kommen.

    Deaktiviere und lösche als erstes in WordPress das W3 Total Cache Plugin. Stelle sicher, dass nichts davon zurückbleibt (z.B. in .htaccess o.ä., Kurzanleitung hier).

    Falls das nicht genügt, aktiviere das WordPress Debugging wie bereits oben beschrieben, Link anklicken, lesen, ggf. Log posten.

    Ansonsten könntest Du schrittweise rückgängig machen, was Du hier gemacht hast bzw. ein Backup von vor den Anpassungen einspielen, um eine dieser Anpassungen als Problem auszuschliessen:

    Ich habe versucht für meinen Online Shop einen Kunden login einzurichten.


    Mit der Notwendigkeit für einen Neustarts eines MySQL Servers dürfte das Problem auf den ersten Blick eher weniger zu tun haben.

    Das verlinkte Script existiert nicht, Fehler 404.

    Wende Dich an die Person, die diesen Code zur Verfügung gestellt hat.

    Der Dateiname des Scripts ist offenbar falsch:

    Code
    ../jquery.responsivelframeComplete.js


    Richtig wäre vermutlich:

    Code
    ../jquery.responsiveIframeComplete.js


    Evtl. wurde der Code abgetippt o.ä. statt kopiert, weitere Fehler daher nicht ausgeschlossen...

    Möglichkeiten:

    • Einspielen eines selbst erstellten Backups von vor dem Update
    • Einspielen eines möglicherweise beim Hostinganbieter autom. erstellten Backups von vor dem Update, dort nachfragen
    • Einspielen der vorher genutzten WordPress Version via FTP


    Weitere Möglichkeit, falls alle o.g. nicht helfen:

    • Einspielen auch der vorher genutzten Plugin Versionen via FTP


    Vermutung: Das WordPress Update auf 5.9.2 lief schief und Du hast derzeit eine Mischung aus WordPress 5.9.x und 5.8.x auf dem Server.

    Genaueres kann man ohne weitere Infos, was genau noch von welcher auf welche Version aktualisiert wurde, aber nicht wirklich sagen. Es wurde/wird z.B. lt. Google Cache auch eine relativ alte DIVI Version 4.11.1 verwendet u.ä.

    Der Hoster kann Dir nicht sagen, wo/wie das Server Error Log einsehbar ist?

    Was erscheint denn in Deinem eigenen wp-content/debug.log, wenn Du WP_DEBUG mit WP_DEBUG_LOG aktivierst, mehr dazu in der WordPress Dokumentation: https://wordpress.org/support/articl…g-in-wordpress/

    Evtl. liegt das Problem auch daran, dass der o.g. Website mit dem neusten WordPress 5.9.2 aber mit veraltetem PHP 7.3.4 betrieben wird. Für die aktuelle WordPress Version wird mind. PHP 7.4 empfohlen.

    Ein weiterer Grund könnte sein, dass das verwendete Theme "Depot" nicht mit der verwendenten WordPress Version kompatibel markiert ist, letztes Update 1.14 Oktober 2021 für WordPress 5.8.x, die auf dem o.g. Website derzeit verwendete Theme Version 1.10 ist vom September 2019.

    Offenbar wurden auf dem Server WordPress Updates ohne weitere Recherche und ohne Mitziehen des Themes vorgenommen.

    Ergänzung: Möglicherweise kann man durch die Plugins Classic Editor und/oder Classic Widgets und/oder Enable jQuery Migrate Helper dieser uralten Kombination etwas Rückwärtskompatibilität beibringen.

    Derzeit ist lt. REST API in Einstellungen > Allgemein einmal http und einmal https hinterlegt. Setze beides auf http. Falls nicht per Login möglich, dann direkt in der Datenbank, siehe auch "Mehr dazu" Link oben.

    Entferne die Zeile mit FORCE_SSL_ADMIN in wp-config.php, sie verursacht einen Teil des Problems wenn sie aktiv ist (und sie ist im Screenshot nebenbei bemerkt falsch auskommentiert).

    Entferne jegliche ggf. vorhandene https/SSL Weiterleitungen in der Datei .htaccess oder falls vorhanden wp-admin/.htaccess

    Dann leere den Browser Cache und Cookies und gehe nach der o.g. 5 Punkte Anleitung vor.

    Nach jeder Änderung den Browser Cache und Cookies löschen. Daher kommen Redirects.

    Entweder RELOCATE oder die anderen beiden define, nicht beide. Mehr dazu hier: https://wordpress.org/support/article/changing-the-site-url/

    Normalerweise geht es ohne wp-config.php Anpassung so:

    1. Mit http anmelden.
    2. Einstellungen > Allgemein 2x http auf https ändern
    3. Mit https anmelden
    4. Better Search Replace ausführen
    5. Fertig