Beiträge von b3317133

    ImunifyAV wird das Plugin (falls es die Ursache der Meldung ist) vermutlich auch deaktiviert monieren, würde es daher ganz entfernen.

    Evtl. kannst Du über Deinen Hostingzugang dann einen neuen Scan anstossen oder auch weitere Details zu dieser Meldung herausfinden.

    In den meisten Sicherheitsplugins kann man eine automatische IP-Sperre einrichten, wenn ein bestimmter oder auch irgendein unbekannter Benutzername versucht wird. Nach ein paar Wochen kann man diese Sperren dann manuell wieder entfernen, wenn der Bot dann auf andere Server weitergezogen ist.

    Solche Rateversuche erfolgen tagtäglich vollautomatisch zu hunderten wenn man eine etwas exponiertere Seite betreibt. Sichere Passwörter sind der beste Schutz.

    Der Screenshot lässt darauf schliessen, dass bei Dir der Server oder das Plugin die IP-Adressen anonymisiert (die 0 als letzte Stelle), die eigentliche IP unterscheidet sich vermutlich in der letzten Stelle. Bei manchen Sicherheitsplugins kann man auch einen IP-Bereich sperren.

    Ergänzung: IP-Bereiche kann man auch über die .htaccess Datei sperren, so dass die Bots gar nicht erst zu WordPress durchkommen. Damit sollte man aber vorsichtig sein, um nicht versehentlich Bereiche von Suchmaschinen auszusperren, die manchmal fälschlicherweise als Bot vermutet werden.

    Der zweite Block ist nach dem Deaktivieren des OG — Better Share on Social Media Plugins jetzt auch weg

    Im Seitenquelltext sind die fehlerhaften Kommentareinträge jetzt nicht mehr vorhanden.

    Beide Hinweise haben also den gewünschten Erfolg gebracht.

    Die sonstigen von Dir deaktivierten Plugins haben damit nichts zu tun.

    Wenn beim Teilen trotzdem noch diese "elementor" Kommentare gezeigt werden, siehst Du einen alten Cache beim jeweiligen Social Media Anbieter. Informiere Dich, wie Du den Cache dort löschen kannst.

    Ergänzung: Derzeit werden keine Open Graph Daten vom Website zur Verfügung gestellt.

    Bzgl. der Suche, hier werden derzeit Kategorie und Einzelbeitrag gezeigt:

    Code
    https://www.google.com/search?q="Gesunde+Geschenke+zu+Ostern+haben+Tradition"


    Die Kategorie steht auf robots noindex, das wird einige Zeit dauern, bis Google das respektiert, wenn Du das jetzt erst umgestellt hast. Den Kategorie Link kannst Du manuell über "Live-URL testen" und neu bewerten lassen, alternativ über die Search Console ausblenden.

    Bzgl. verschwommene Bilder, deaktiviere das JetPack Plugin bzw. die Beschleuniger Funktionen dort. Das Plugin lädt Deine Bilder derzeit auf irgendwelche Server im Ausland und bindet sie von dort aus ein, siehe auch hier.

    Ok, der erste genannte Block am Anfang ist mit dem Deaktivieren der OceanWP Open Graph Einstellung jetzt offenbar verschwunden.

    Der zweite Block kommt demnach aus einer anderen Quelle.

    Ist das Plugin OG — Better Share on Social Media aktiv? Falls ja, deaktiviere es und prüfe im Seitenquelltext, ob der Open Graph Block mit den fehlerhaften Kommentareinträgen dann verschwunden ist.

    Dein Website enthält derzeit doppelte Open Graph Daten im HTML Quelltext (rechte Maustaste > Seitenquelltext).

    Einmal am Anfang ab ca. Zeile 9, dann nochmal weiter unten ab ca. Zeile 70 (dort mit den von Dir angemerkten Kommentaren als Inhalt) eine Vielzahl von weiteren Einträgen.

    Generell sollte nur ein Block mit solchen Daten vorhanden sein.

    Deaktiviere mal die OceanWP Open Graph Einstellung. Welcher Block verschwindet dann?

    Im Vergleich zum Google Cache von gestern (06.03.) sind inzwischen einige Plugins (Yoast SEO, WooCommerce, Borlabs Cookies, Supreme Modules für Divi, WP Event Manager) und das Theme (Divi) aktualisiert worden. Ein Child Theme wird nicht verwendet.

    Die Bezeichnung des jetzt nicht mehr funktionierenden sog. Shortcodes [eventmanagercustom] deutet darauf hin, dass ggf. selbst geschriebener Code zum Einsatz gekommen sein könnte, der manuell irgendwo in eine Datei eingetragen war und jetzt durch das Theme Update oder auch das Event Manager oder WooCommerce Plugin Update überschrieben wurde.

    Am besten das Theme und das Plugin mit einem Backup der Dateien abgleichen und dann ggf. manuell ergänzten Code selbst wieder einbauen (im Optimalfall als extra eigenes Plugin oder als Child-Theme).

    Hinweis am Rande: Jeder "geschützte" Text kann natürlich trotzdem kopiert werden, z.B. über das Abschalten solcher CSS-Regeln über den Browser Inspector, über die WordPress RSS-Feed Ausgabe, über die WordPress REST-API und natürlich auch über den HTML-Quellcode.

    • /wp-login.php alleine ging, zeigte Loginformular, ein Login damit ging nicht, denn
    • /wp-admin/ zeigte einen künstlichen 404 und setzte kryptische Cookies wie manche "Sicherheitsplugins".
    • /wp-admin/index.php zeigte ebenfalls einen künstlichen 404 und setzte kryptische Cookies wie manche "Sicherheitsplugins".
    • /wp-admin/upgrade.php ging.


    Die vier Ergebnisse in dieser Kombination waren ein relativ klarer Hinweis, dass ein "Sicherheitsplugin" die Ursache sein muss.

    Was habe ich falsch gemacht und hat vielleicht jemand einen Tipp für mich, wie ich das Problem mit der doppelten H1 lösen kann?


    Du kannst in Design > Editor (Beta) > Seitentitel den H1 Tag des Seitentitels verändern.

    Ich nutze das neue wp Blog Theme twentytwentytwo.


    Verwende kein Theme mit diesen unausgereiften Beta Funktionen, suche Dir ein anderes älteres, das weniger experimentell ist.

    Wurde in der Datenbank an den zwei genannten Stellen das Unterverzeichnis wieder ergänzt?

    Ist das Unterverzeichnis in beiden Feldern zu sehen in Einstellungen > Allgemein > URLs?

    Versuche es mit einmal Einstellungen > Permalinks > Speichern Button (ohne Änderungen).

    Danach Browser Cache leeren.

    Irgendwie habe ich es dann doch noch geschafft die Änderungen wieder zurückzusetzen (zumindest dachte ich das).


    Was genau hattest Du da gemacht? Irgendwelche Anpassungen in .htaccess Dateien o.ä.?