Beiträge von b3317133

    Viele Hostinganbieter bieten "WordPress Hosting" oder "Managed WordPress" oder "Managed Hosting" usw. Tarife an, die aber meist über einen etwas einfacheren Installationsmechanismus und gelegentliche Backups kaum Mehrwert bieten und spätestens in Situationen wie dieser bei einem Hack als einzige Inklusivlösung "Backup einspielen" vorsehen. Die auch oft zitierten automatischen Updates als Mehrwert spielt WordPress seit vielen Versionen auch ganz alleine ein.

    Vielleicht enthält Dein Tarif darüber hinausgehende Leistungen, am besten den entspr. technischen Support mit Beschreibung "Seite wurde gehackt" kontaktieren.

    Der Zeitaufwand für eine Analyse und Bereinigung wird vermutlich nicht umsonst angeboten werden, daher auch der Begriff "Jobbörse".

    Du kannst anhand der bereits verlinkten TODO-Liste auch selbst die nötigen Punkte abarbeiten, aufgrund des genannten technischen Wissenstandes am besten zusammen mit einer kompetenten Person im Deinem Umfeld, da dafür weitreichende Zugangsdaten nötig sein werden.

    Das Erstellen von Seiten bringt immer auch Verantwortung mit sich. Solange es da (noch) an technischem Wissen fehlt, muss man das selbst erarbeiten oder Dritte beauftragen.

    Mit einem einfachen "Mach einen Haken hier" oder "Installiere dies und das Plugin", oder "Gib dies und das hier und da ein" ist es in diesem Fall leider nicht getan, das Problem geht über mögliche Hilfe im öffentlichen Forum weit hinaus.

    Lt. HTML-Code sind alle Seiten betroffen, ggf. ist nicht überall der HTML-Code so sehr defekt, dass man es direkt sieht.

    Vielleicht gibt es einen anderen Kurs in Deinem Umfeld mit etwas kompetenteren WordPress LehrerInnen. Alternativ bekommst Du bei Bedarf über ein Posting in der Jobbörse hier im Forum ggf. entspr. Angebote für direkte Hilfe.

    Generell wird Zugang zur Datenbank (z.B. phpMyAdmin im Hosting o.ä.) und via FTP nötig sein, ggf. auch Zugriff auf ältere Backups, um den Angriff bzw. die Veränderungen nachvollziehen zu können.

    Die Seite ist gehackt. Es wurden Inhalte an verschiedenen Stellen im Template und Inhalt eingefügt, wodurch (auch) die HTML-Struktur defekt ist und dadurch Anzeigeprobleme verursacht werden können.

    Zitat


    <div style="overflow:hidden;height:1px;"><a href="h[ZENSIERT]ps://e-pas[ZENSIERT]s.com">free poker machines</a></div></div>
    ...und viele viele weitere Links...


    Das allgemeine Vorgehen bei einem Hack ist z.B. hier beschrieben, das könntest Du mit jemandem mit WordPress Erfahrung bei Dir im näheren Umfeld zusammen durchgehen.

    Dabei am Wichtigsten wäre, die für den Hack genutzte(n) Lücke(n) zu ermitteln, damit das nicht wieder passiert.

    Die Tags schreibst Du z.B. in eine weitere Datei [FONT=Courier New]jqcloud-meine-tags.js[/FONT] und bindest diese in Deiner [FONT=Courier New]add_my_scripts()[/FONT] Funktion ähnlich wie [FONT=Courier New]jqcloud-1.0.4.min.js[/FONT] ein, mit der Abhängigkeit [FONT=Courier New]wordcloud[/FONT]

    Die CSS-Datei [FONT=Courier New]jqcloud.css[/FONT] bindest Du ebenfalls in Deiner [FONT=Courier New]add_my_scripts()[/FONT] Funktion ein, über [FONT=Courier New]wp_enqueue_style()[/FONT], die Abhängigkeit wäre Dein Child-Theme style.css Handle, das geht aus den Angaben nicht hervor.

    Poste dann einen Link zur Seite wo Dein HTML-Element eingefügt wurde.

    Versuche es mit dem direkten Download des Plugins beim Hersteller:

    WPDM - Extended Short-codes, Version 2.9.0

    Deaktiviere während des ganzen Updateprozesses temporär die bereits genannten Caching Plugins Autoptmize und WP Fastest Cache. Wenn sie auch im Backend aktiv sind, kann das zu Fehlern wie dem "nichts passiert" Update führen oder auch im Frontend zur Anzeige von vermeintlich funktionierenden aber veralteten Inhalten.

    Ein Blick in die Browser Konsole zeigt einen Scriptfehler, der darauf zurückzuführen sein dürfte, dass das Theme in der verwendeten Version 1.2.0 nicht wirklich mit der verwendeten WordPress Version 5.5.5 kompatibel ist.

    Code
    Uncaught TypeError: o.get(...) is undefined ... wp-content/themes/accumove/assets/js/theme-script.js?ver=1.2.0


    Das führt möglicherweise zu Folgefehlern, wie dem nicht funktionierenden Menü o.ä.

    Evtl. hilft temporär das Plugin Enable jQuery Migrate Helper weiter, Hintergründe dazu hier.

    Wende Dich an den Hersteller des Themes für eine aktuellere Version, die Theme Demo beim Hersteller zeigt eine Version 2.0.1 mit lt. Changelog "WordPress 5.7" Kompatibilität.

    Versuche es mal mit Drag & Drop der "Bild" Komponente links im Sidebar in den grauen Bereich rechts.

    Funktioniert das?

    Falls nein, könnte auch ein Scriptfehler auf der Seite eine Ursache sein, dazu findet man ggf. Fehlermeldungen in der Browser Konsole (google) beim Bearbeiten bzw. beim Klick auf das "+" Symbol.

    Alternativ lass Dir von Deinem Bekannten kurz erklären, welche Komponenten verwendet wurden und wie Du eigene hinzufügen kannst.

    Hier wird derzeit weiterhin der nicht funktionierende Shortcode im Frontend angezeigt, evtl. wurden die Cache-Plugins (noch) nicht geleert.

    Es gab in den letzten Tagen eine Reihe von Updates für das WordPress Download Manager Plugin. Leider fehlen die Angaben zu den verwendeten Versionen der Plugins, somit kann man nur schwer feststellen, ob/wo hier das Problem (gewesen) sein könnte.