Beiträge von b3317133
-
-
-
Diese beim Theme Ashe dafür verwendete Farbe ist zwar in den Daten des Customizers vorhanden, es wird aber keine Änderung dieser Farbe im Customizer angeboten. Es handelt sich um den Eintrag [FONT=Courier New]'colors_content_bg' => '#ffffff',[/FONT] in der Datei [FONT=Courier New]inc/customizer/customizer-defaults.php[/FONT]. Hier evtl. beim Autor des Themes nachfragen, ob dafür eine Einstellmöglichkeit für Deine Zwecke eingebaut werden könnte.
Du kannst die Farbe z.B. in Design > Customizer > Zusätzliches CSS mit diesem Code selbst ändern:
-
Es gibt für eigenen Code verschiedene Ansätze, z.B. über Austausch des Filters oder auch komplettes Ersetzen der Funktion im Template.
Ein Beispiel per Filter wäre https://wordpress.stackexchange.com/a/141136 gefunden über die Suchbegriffe wordpress display links in excerpt (google).
-
In Textauszügen, die wie bei Deinem Theme über [FONT=Courier New]the_excerpt()[/FONT] ausgegeben werden, entfernt WordPress standardmässig und automatisch einige Formatierungen und auch Links.
Es gibt verschiedene Lösungsmöglichkeiten, z.B.
- Anpassung der Datei [FONT=Courier New]content.php[/FONT] über Dein Child-Theme mit Erstellung und Ausgabe eines Textauszugs über eigenen Code statt über [FONT=Courier New]the_excerpt()[/FONT]
- Nutzung des Plugins Advanced Excerpt mit dort der Einstellung Strip Tags > Remove all tags except the following > a & p. Das Plugin ist schon etwas ältern, funktioniert mit klassischen Themes wie Deinem aber meist problemlos.
-
Ein SMTP Plugin muss natürlich entspr. eingerichtet werden mit hinterlegten Zugangsdaten zum Versenden, einige solche Plugins bieten dafür auch Testversandmöglichkeiten und geben Hinweise bei Problemen. Welches Plugin wurde verwendet?
Für Deine Domain ist derzeit keine SPF-Regel aktiv (mxtoolbox.com) stelle das mal um auf "Standard Strato Mailserver", Anleitung bei Strato.
-
Evtl. führen auch Server Einstellungen dazu, dass Mails nicht mehr ankommen oder abgewiesen werden, Stichworte u.a. SPF, DKIM und DMARC.
Du kannst auch beim Hosting Anbieter Support nachfragen, wie Du das Senden von Mail aus PHP heraus handhaben sollst.
-
- Sind Absender und Empfänger des Formulars jeweils E-Mail Adressen in Deiner Domain? Falls nein, versuche das zuerst.
- Wird ein SMTP Plugin verwendet? Falls nein, hier einige zur Auswahl.
- Sind Absender und Empfänger des Formulars jeweils E-Mail Adressen in Deiner Domain? Falls nein, versuche das zuerst.
-
Welche genaue Fehlermeldung wird wo genau angezeigt, wenn Du was genau machst? Screenshot?
Würde wohl nach wie vor einen Zusammenhang mit den gestrigen Google Cloud Problemen sehen. Evtl. mal aus dem Google Konto ausloggen und neu einloggen.
-
Seit gestern geht das nicht mehr, das heisst ab und zu, mit viel Geduld, Laptop rauf und runter fahren konnte ich das eine oder andere noch platzieren.
Es lag wohl nicht an Deinem Laptop sondern Google hatte gestern grosse Probleme mit seiner Cloud: -
Einige Anhaltspunkte für Dinge wie fehlende Link Auszeichnung, fehlende Alt-Texte, kontrastarme Farbwahl, fehlendes margin/padding bei eng zusasmmenliegenden Links usw., also vieles, was man mit WordPress Bordmitteln und etwas CSS beheben kann, findet man z.B. über den "Barrierefreiheit" Bereich bei Google Pagespeed Insights.
-
-
Ok. Die Herkunft der Kommentare "obwohl dort gar keine Kommentarfunktion zugelassen" sei, ist damit wohl trotzdem aufgeklärt.
http://-1OR5*5=25--
Und den kenne ich auch nicht.
Warum postest Du das dann nicht auch gleich?Dieser Link ist der Rest eines Versuchs, eine sog. SQL-Injection Lücke zu finden und/oder auszunutzen.
Ob was/es mit dem Passwort zu tun hat, ergibt sich dann aus dem [FONT=Courier New]access.log[/FONT], evtl. gab/gibt es eine Lücke bei Dir, über die in der Datenbank in die Tabelle der Beiträge geschrieben werden konnte/kann.
-
Ein solcher Link wird von WordPress für alle Deine Medien in der Mediathek bereitgestellt. Siehe auch oben die Links Nr. 3 und 4 in den von mir genannten 4 Beispielen.
Es ist ein legitimer Link. Er ist seit dem Hochladen der Grafik am 25.11.2021 vorhanden.
Dort war bisher die Kommentar Funktion offfen und jemand hat dort einfach Kommentare gepostet.
Damit dürfte der ganze "Hack" aufgeklärt sein.
-
Ok, es ist dann noch die mehrfach gestellte og. Frage offen:
Ich habe mir den html-Text anzeigen lassen, kann aber zu wenig html, um da die entscheidenden Sachen zu verstehen, bzw. wieder rauszulöschen. Jemand hat dort einen Link reingesetzt mit target_blank, soviel konnte ich sehen und verstehen.
Welchen eingefügten Link genau meinst Du?Den Link .. weil genau er auch der Absender der 30 Kommentare war. Aber wo er den Link gesetzt hat, konnte ich daraus nicht erkennen.
Und was genau ist damit gemeint? Wer war der Absender? -
Für Kommentare in bestehenden Beiträgen und Medien ist die o.g. Anleitung, aufmerksam lesen.
Oder das o.g. Disable Comments Plugins mit Einstellung wie beschrieben, das löst alle Kommentar Probleme auf einmal.
-
Bei mir wird kein Kommentarfeld angezeigt bei den Beiträgen im Frontend, habe eben extra nochmal geschaut?
Rufe die o.g. vier Beispiel Links auf und scrolle ganz nach unten.Habe mir jetzt im Backend nach Deiner Anleitung die Kommentare anzeigen lassen. Aber wo deaktiviere ich jetzt diese Funktion..
Wenn die Kommentar Einstellungen über "Anzeige anpassen" auf der Bearbeitungsseite eingeblendet wurden, findest Du weiter unten auf der Bearbeitungsseite die entspr. Einstellungen.Den Link hatte ich im Plugin 'Post Viewer' gefunden, weil genau er auch der Absender der 30 Kommentare war.
Wo genau hast Du diesen Link gefunden? Wie lautet er?Zu 'Post Viewer', was ist das für ein Plugin? Screenshot? Hersteller Name/Link?
Das Plugin 'Akismet', dient zur Spamvermeidung in Kommentaren, es ist allerdings nicht DSGVO konform nutzbar. Empfehlung: Entferne es. In Deinem Fall empfiehlt sich vermutlich die Nutzung des o.g. Disable Comments Plugins mit der og. Einstellung, dann kannst Du das Kommentar Thema abhaken.
-
Das [FONT=Courier New]access.log[/FONT] auswerten musst Du dann selbst oder jemand, der Dir im Umfeld bei WordPress hilft, der Provider stellt es lediglich zur Verfügung. Es sollte den Zeitraum vor/während des "Angriffs" beinhalten.
Wenn das Kommentarfeld im Frontend angezeigt wird, sind die Kommentare offen. Du kannst die Kommentare z.B. bei Bearbeiten des jeweiligen Beitrags bzw. Mediums prüfen/schliessen, ggf. dabei beim Bearbeiten zuerst einmal oben rechts unter "Anzeige anpassen" die Felder "Diskussion" & "Kommentare" anzeigen lassen. Alternativ ein Plugin wie Disable Comments nutzen und in dessen Einstellungen "Kommentare global auf deiner gesamten Website deaktivieren".
Ich habe mir den html-Text anzeigen lassen, kann aber zu wenig html, um da die entscheidenden Sachen zu verstehen, bzw. wieder rauszulöschen. Jemand hat dort einen Link reingesetzt mit target_blank, soviel konnte ich sehen und verstehen.
Und welchen eingefügten Link genau meinst Du?Ein Impreza-Update sollte seit 29. Mai angezeigt worden sein, evtl. wurde es übersehen.
-
Das allgemeine Vorgehen bei einem Hack ist z.B. hier beschrieben, das könntest Du mit jemandem mit WordPress Erfahrung bei Dir im näheren Umfeld zusammen durchgehen. Jeden einzelnen Punkt.
In Deinem Fall wäre es wohl am Wichtigsten, zunächst herauszufinden, am besten anhand des [FONT=Courier New]access.log[/FONT] auf dem Server (hierfür ggf. den Hosting Anbieter ansprechen), wie genau der Angreifer die genannten Einstellungen der Beiträge verändert und die Kommentare eingefügt hat. Ob er einen WordPress Login genutzt hat oder eine Lücke im Theme oder in einem Plugin oder aber direkt über Zugriff auf die Datenbank o.ä.
Wenn man Kommentare in den allgemeinen WordPress Diskussion Einstellungen abschaltet, heisst das nicht, dass sie für vorher bereits erstellte Beiträge oder auch Medien auch abgeschaltet werden, wenn sie dort vorher aktiv waren. Bist Du sicher, dass die fraglichen Kommentare bei Beiträgen oder Medien hinterlassen wurden, wo jeweils auch die Kommentare deaktiviert waren/sind?
Und welchen eingefügten Link genau meinst Du?
Die neusten Updates sind übrigens nicht überall installiert, z.B. das Theme Impreza ist auf einem Stand 8.35.2 vom April 2025, aktuell wäre 8.36.1
Ergänzung: Derzeit sind die Kommentare bei einigen Beiträgen und Medien offen, z.B.
-