Beiträge von b3317133

    Durch aktive Cache- und Optimierungsmechanismen ist es für mögliche Helfer völlig unklar, welches CSS woher kommt usw., habe jetzt mehrfach darauf hingewiesen, diese Plugins zu deaktivieren, mind. SiteGround Optimizer läuft aber immer noch, bin daher hier raus, viel Erfolg bei der Problembehebung.

    Vergleichsweise blind hier irgendwelche Rollbacks zu machen, ist generell wenig zielführend. Um den funktionierenden Stand wiederherzustellen, hast Du ein Komplettbackup erstellt.

    Alternativ wende Dich an die Person, die den Website eingerichtet hat bzw. technisch dafür verantwortlich ist, die kann Dir sicher kurzfristig weiterhelfen.

    Es sind weiterhin Minify-, Cache- und sonstige Optimierungsplugins aktiv, derzeit mindestens: SiteGround Optimizer

    Um das Problem genauer zu identifizieren, spielt man z.B. das Backup auf einem Testserver ein und macht dann dort schrittweise einzeln die Updates. Generell spielt man eigentlich bei unternehmenskritischen Installationen wie Shops usw. sämtliche Updates erst auf einem Testserver ein und testet dort alles komplett durch.

    Habe zwar vor meinen Updates eine Updraft-Sicherheitskopie gemacht, aber ich möchte nicht alles zurücksetzen.


    Wozu genau wurde dann diese Sicherheitskopie erstellt? :rolleyes:

    Was kann ich tun?


    Versuche es mal mit nach den Updates neu in die Mediathek hochgeladenen Bildern? Sind die Bilder dann passender? Falls ja, müssen die diversen Bildgrössen der vorhandenen Bildern mit einem Plugin wie Regenereate Thumbnails o.ä. neu erstellt werden.

    Weiterhin deaktiviere alle Minify-, Cache- und sonstige Optimierungsplugins und leere alle ggf. vorhandenen internen sonstigen Caches auch des Themes bzw. von Elementor. Ändert das etwas?

    Viele Hostinganbieter bieten "WordPress Hosting" oder "Managed WordPress" oder "Managed Hosting" usw. Tarife an, die aber meist über einen etwas einfacheren Installationsmechanismus und gelegentliche Backups kaum Mehrwert bieten und spätestens in Situationen wie dieser bei einem Hack als einzige Inklusivlösung "Backup einspielen" vorsehen. Die auch oft zitierten automatischen Updates als Mehrwert spielt WordPress seit vielen Versionen auch ganz alleine ein.

    Vielleicht enthält Dein Tarif darüber hinausgehende Leistungen, am besten den entspr. technischen Support mit Beschreibung "Seite wurde gehackt" kontaktieren.

    Der Zeitaufwand für eine Analyse und Bereinigung wird vermutlich nicht umsonst angeboten werden, daher auch der Begriff "Jobbörse".

    Du kannst anhand der bereits verlinkten TODO-Liste auch selbst die nötigen Punkte abarbeiten, aufgrund des genannten technischen Wissenstandes am besten zusammen mit einer kompetenten Person im Deinem Umfeld, da dafür weitreichende Zugangsdaten nötig sein werden.

    Das Erstellen von Seiten bringt immer auch Verantwortung mit sich. Solange es da (noch) an technischem Wissen fehlt, muss man das selbst erarbeiten oder Dritte beauftragen.

    Mit einem einfachen "Mach einen Haken hier" oder "Installiere dies und das Plugin", oder "Gib dies und das hier und da ein" ist es in diesem Fall leider nicht getan, das Problem geht über mögliche Hilfe im öffentlichen Forum weit hinaus.

    Lt. HTML-Code sind alle Seiten betroffen, ggf. ist nicht überall der HTML-Code so sehr defekt, dass man es direkt sieht.

    Vielleicht gibt es einen anderen Kurs in Deinem Umfeld mit etwas kompetenteren WordPress LehrerInnen. Alternativ bekommst Du bei Bedarf über ein Posting in der Jobbörse hier im Forum ggf. entspr. Angebote für direkte Hilfe.

    Generell wird Zugang zur Datenbank (z.B. phpMyAdmin im Hosting o.ä.) und via FTP nötig sein, ggf. auch Zugriff auf ältere Backups, um den Angriff bzw. die Veränderungen nachvollziehen zu können.

    Die Seite ist gehackt. Es wurden Inhalte an verschiedenen Stellen im Template und Inhalt eingefügt, wodurch (auch) die HTML-Struktur defekt ist und dadurch Anzeigeprobleme verursacht werden können.

    Zitat


    <div style="overflow:hidden;height:1px;"><a href="h[ZENSIERT]ps://e-pas[ZENSIERT]s.com">free poker machines</a></div></div>
    ...und viele viele weitere Links...


    Das allgemeine Vorgehen bei einem Hack ist z.B. hier beschrieben, das könntest Du mit jemandem mit WordPress Erfahrung bei Dir im näheren Umfeld zusammen durchgehen.

    Dabei am Wichtigsten wäre, die für den Hack genutzte(n) Lücke(n) zu ermitteln, damit das nicht wieder passiert.

    Die Tags schreibst Du z.B. in eine weitere Datei [FONT=Courier New]jqcloud-meine-tags.js[/FONT] und bindest diese in Deiner [FONT=Courier New]add_my_scripts()[/FONT] Funktion ähnlich wie [FONT=Courier New]jqcloud-1.0.4.min.js[/FONT] ein, mit der Abhängigkeit [FONT=Courier New]wordcloud[/FONT]

    Die CSS-Datei [FONT=Courier New]jqcloud.css[/FONT] bindest Du ebenfalls in Deiner [FONT=Courier New]add_my_scripts()[/FONT] Funktion ein, über [FONT=Courier New]wp_enqueue_style()[/FONT], die Abhängigkeit wäre Dein Child-Theme style.css Handle, das geht aus den Angaben nicht hervor.

    Poste dann einen Link zur Seite wo Dein HTML-Element eingefügt wurde.

    Versuche es mit dem direkten Download des Plugins beim Hersteller:

    WPDM - Extended Short-codes, Version 2.9.0

    Deaktiviere während des ganzen Updateprozesses temporär die bereits genannten Caching Plugins Autoptmize und WP Fastest Cache. Wenn sie auch im Backend aktiv sind, kann das zu Fehlern wie dem "nichts passiert" Update führen oder auch im Frontend zur Anzeige von vermeintlich funktionierenden aber veralteten Inhalten.

    Ein Blick in die Browser Konsole zeigt einen Scriptfehler, der darauf zurückzuführen sein dürfte, dass das Theme in der verwendeten Version 1.2.0 nicht wirklich mit der verwendeten WordPress Version 5.5.5 kompatibel ist.

    Code
    Uncaught TypeError: o.get(...) is undefined ... wp-content/themes/accumove/assets/js/theme-script.js?ver=1.2.0


    Das führt möglicherweise zu Folgefehlern, wie dem nicht funktionierenden Menü o.ä.

    Evtl. hilft temporär das Plugin Enable jQuery Migrate Helper weiter, Hintergründe dazu hier.

    Wende Dich an den Hersteller des Themes für eine aktuellere Version, die Theme Demo beim Hersteller zeigt eine Version 2.0.1 mit lt. Changelog "WordPress 5.7" Kompatibilität.