Beiträge von b3317133

    Falls es sich um die Bildergalerie aus Deinem anderen Thema handelt, stelle zunächst mal sicher, dass im Attribut [FONT=Courier New]rel[/FONT] der Elemente ein gemeinsamer Wert vorhanden ist, derzeit steht überall [FONT=Courier New]rel=""[/FONT], versuche es mit [FONT=Courier New]rel="meinebilder"[/FONT] o.ä., prüfe dann den JavaScript Code wo die Fancybox initialisiert wird anhand der Anleitung (bei Dir Version v2), in der Datei [FONT=Courier New]/wp-content/themes/meyer/js/general.js[/FONT]

    Wie/wo genau Du diese Art Änderungen vornehmen musst, das weiss am besten die Agentur, die das programmiert hat. Frage auch dort nach.

    Weiterhin deaktiviere bei Anfragen alle Cache- und Optimierungsplugins, das erleichert die Hilfe von aussen, derzeit mind. aktiv: Autoptimize

    Der Grossteil des geposteten PHP Codes wird nie aufgerufen, er wird immer in der Zeile 6 enden, evtl. hast Du den falschen Code gepostet?

    Welche Möglichkeit gibt es, falls ich den nicht verwenden kann?


    Man könnte den Support des Hostings befragen, warum deren Toolkit bzw. Wartungsmodus offenbar nicht funktioniert.

    Alternativ ein extra Plugin wie Password Protected oder ein anderes Maintenance Plugin verwenden.

    Das man eine Website unter Auschluss der Öffentlichkeit erstellt und dann erst freischaltet müsste doch eigentlich eine Basic-Funktion sein.


    Du könntest hier bei den WordPress Entwicklern eine entspr. Funktion vorschlagen.

    WordPress hat keinen eingebauten Wartungsmodus.

    Daher wird vermutlich eine Funktion des Themes oder eines extra Plugins dafür verwendet, die ggf. nicht mit Deiner WordPress Version zusammenarbeitet. Diese Angaben fehlen, so dass man derzeit nicht wirklich weiterhelfen kann. Siehe auch Forenregeln, Punkt II.

    Die Facebook App ID wird von Shariff Wrapper nur für den Abruf von Share Zahlen von Facebook verwendet, daher befindet sich diese Einstellung auch im Bereich "Statistik" des Plugins. Seitens Facebook wird aber auch mit App ID nicht für alle Seiten ein gültiger Zähler zurückgegeben, siehe z.B. diese Antwort des Pluginautors im Plugin Support Forum.

    Mit dem Einbinden einer Facebook App ID in den Quelltext einer Webseite, die dann vom Facebook Scraper analysiert wird, hat das rein gar nichts zu tun. Manche SEO Plugins erlauben eine Eingabe für solche Metadaten oder man verwendet ein Child Theme und fügt es selbst sein. Da (wieder mal) kein Link zur Seite angegeben ist, bleibt alles diesbezüglich ein Ratespiel.

    Der Schleier kommt aus Deinem eigenen(?) Theme.

    Ersetze in der Datei [FONT=Courier New]/wp-content/themes/meyer/style.css[/FONT] bei Zeile 418 das:

    Code
    a.portfolio-masonry-item {
       display:block;
       padding:10px;
       transition: opacity .25s ease-in-out;
       -moz-transition: opacity .25s ease-in-out;
       -webkit-transition: opacity .25s ease-in-out;
       opacity:0.6;
    }


    durch das:

    Code
    a.portfolio-masonry-item {
       display:block;
       padding:10px;
    }

    Der Schleier wird vermutlich über CSS erzeugt, wie bzw. über welche Klassennamen, das geht aus dem PHP Code nicht hervor.

    Link zur Seite mit der Bildergalerie?

    Der Grossteil des PHP Codes wird zudem nie aufgerufen, er wird immer in der Zeile 6 enden, evtl. hast Du den falschen Code gepostet?

    PHP
    <?php
        $categories = get_terms( 'years', array('hide_empty' => 0, 'order' => 'DESC') );
        error_reporting(E_ALL);
        ini_set('display_errors', 'on');
        wp_redirect( get_term_link($categories[0]), 301 );
        exit;
    // egal was hier noch kommt, der Code endet beim o.g. exit;


    Eine weitere Möglichkeit wäre ein nicht ganz korrekt laufendes Lazy Load Plugin oder eine ähnliche Funktion in einem Cache Plugin o.ä., solche Einflüsse könnte man mit einem Link zur Bildergalerie ebenfalls relativ leicht erkennen.

    Oder aber das verwendete Theme hat eine solche Funktion eingebaut, die man ggf. in den Theme Optionen an-/abschalten kann, dann würde ein Blick in die Theme Dokumentation weiterhelfen.

    .. sondern zu beschreiben wo diese Lücken genau sind.


    Die Lücken über die der Hack kam findet man durch Einblick in Änderungsdatum Dateien usw. sofern noch vorhanden, Abgleich aller WordPress Ordner/Dateien mit wissentlich frischen sauberen Versionen, Analyse Logfiles usw.

    Was auf dem gehackten Server passiert, ist eher zweitrangig, normalerweise bei guten Hacks sieht man gar nichts, bei Dir lief einer der Hacks wohl aus dem Ruder, so dass Du ihn bemerkt hast. Das ist aber im Regelfall nur ein kleiner Teil.

    Server ist neu und aktuell mit komplett neuen Passwörtern. WP und Plugins sind auf neusten Stand.


    Wann wurde das neu gemacht? Nach Deinem Posting hier vom Mittwoch? Wie genau? Nach welcher Anleitung? Wurde vor dem neu machen alle Dateien und Ordner komplett entfernt? Welche Ergebnisse zeigt WordFence nach dem neu machen? Screenshots?

    Sind alle Plugins auch aktuell gepflegt und werden regelmässig von den Pluginautoren aktualisiert? Welche Plugins werden verwendet? Screenshot Liste der Plugins?

    Ist das Theme aktuell und wird regelmässig vom Themeautor aktualisiert? Screenshot Design > Themes > Dein Theme > Theme Details?

    Und aufgrund Deiner Beschreibung diese Frage: Steht irgendwo in der Datei [FONT=Courier New]wp-config.php[/FONT] eine Zeile wie diese?

    Code
    define('RELOCATE',true);


    Falls ja, entferne diese Zeile.

    Oder gibt es eine Möglichkeit, dass das mögliche Update des Plugins nicht mehr angezeigt wird?


    In aktuellen WordPress Versionen verwende im Plugin Header das Feld Update URI, z.B. so

    Code
    Update URI: false


    In älteren WordPress Versionen setze im Plugin Header die Version hoch, z.B.

    Code
    alt:
    Version: 3.5
    
    
    neu:
    Version: 999.3.5


    Ratsam ist jede Art von Ausblenden nicht wirklich, da Du dadurch auch ggf. aus Sicherheitsgründen nötige Plugin Updates nicht mehr angezeigt bekommst. Wenn der Website ein veraltetes Plugin nutzt, darf das der Website Zustand doch gerne anzeigen, das stört niemanden. Wenn Dich die Anzeige des Website Zustands im Dashboard stört, schalte sie einfach über "Ansicht anpassen" oben rechts im Dashboard ab.

    Wenn die Installation "gut durchgehackt" ist, wovon man anhand Deiner Beschreibung mit u.a. "eine Menge Screens mit High Ergebnissen" wohl ausgehen muss, dann kann das beste Tool in WordPress nichts ausrichten, da es immer von einem der Hacks ausgehebelt werden kann und wird. Siehe Hase und Igel, ein Hack ist immer schneller.

    Das allgemeine Vorgehen bei einem Hack ist z.B. hier beschrieben, das könntest Du mit jemandem mit WordPress Erfahrung bei Dir im näheren Umfeld zusammen durchgehen.

    Dabei am Wichtigsten wäre, die für den Hack genutzte(n) Lücke(n) zu ermitteln, damit das nicht wieder passiert.

    Es sieht so aus, als wären die Hochkommata falsch.

    Poste die Zeile hier im Forum nicht als Text sondern mit dem Icon [FONT=Courier New][+][/FONT] und dann Code, dann kann man das verifizieren.

    Vermutlich wurde die Zeile von irgendwoher per Copy&Paste kopiert o.ä. und/oder das Problem wurde nach einer PHP Umstellung sichtbar.

    Wurde PHP kürzlich angepasst? Wurde vorher entspr. recherchiert ob alle Komponenten, WordPress, Theme, Plugins mit PHP 8.0.12 kompatibel sind?

    Tipp: Wende Dich an die Person, die den Website ursprünglich eingerichtet hat bzw. derzeit technisch betreut, die kann Dir bei solchen Dingen sicherlich weiterhelfen. Vermutlich kamen alle Probleme ("Abstürze") durch eine unbedachte PHP Umstellung.

    Ergänzung: Das genannte Plugin Count per Day ist stark veraltet, es wird seit Jahren nicht mehr weiterentwickelt und wurde aus dem WordPress Plugin Repository entfernt - sollte man nicht mehr verwenden.

    Ergänzung: Ok, der Code wurde zwischenzeitlich besser lesbar eingefügt, wie vermutet sind die Hochkommata falsch, richtiger wäre es so:

    Code
    define('WP_TEMP_DIR', ABSPATH . 'wp-content/tmp');


    Wobei es wohl besser wäre, diese Zeile komplett zu entfernen, denn die Zeile und die Konstante wurden mit der falschen Hochkommasyntax noch nie beachtet.

    Als Hauptursache für den Beginn all der Probleme vermute ich weiter eine unbedachter PHP-Umstellung...

    Deaktiviere das Plugin WP Add Custom CSS.

    Der dort eingegebene Code für [FONT=Courier New]#masthead[/FONT] und [FONT=Courier New]#top-menu[/FONT] ist für das Problem verantwortlich.

    Hinweis am Rande zu diesem Plugin, es ist über ein Jahr alt und nur bis WordPress 5.4.8 getestet, sollte man nicht verwenden. Zum Einfügen von CSS in WordPress verwendet man Design > Customizer > Zusätzliches CSS.