Beiträge von b3317133

    Diese beim Theme Ashe dafür verwendete Farbe ist zwar in den Daten des Customizers vorhanden, es wird aber keine Änderung dieser Farbe im Customizer angeboten. Es handelt sich um den Eintrag [FONT=Courier New]'colors_content_bg' => '#ffffff',[/FONT] in der Datei [FONT=Courier New]inc/customizer/customizer-defaults.php[/FONT]. Hier evtl. beim Autor des Themes nachfragen, ob dafür eine Einstellmöglichkeit für Deine Zwecke eingebaut werden könnte.

    Du kannst die Farbe z.B. in Design > Customizer > Zusätzliches CSS mit diesem Code selbst ändern:

    Code
    .main-content {
        background-color: transparent; /* durchsichtig */
    }
    
    
    .main-content {
        background-color: rgba(255,255,255,.5); /* nicht ganz durchsichtig */
    }

    In Textauszügen, die wie bei Deinem Theme über [FONT=Courier New]the_excerpt()[/FONT] ausgegeben werden, entfernt WordPress standardmässig und automatisch einige Formatierungen und auch Links.

    Es gibt verschiedene Lösungsmöglichkeiten, z.B.

    • Anpassung der Datei [FONT=Courier New]content.php[/FONT] über Dein Child-Theme mit Erstellung und Ausgabe eines Textauszugs über eigenen Code statt über [FONT=Courier New]the_excerpt()[/FONT]
    • Nutzung des Plugins Advanced Excerpt mit dort der Einstellung Strip Tags > Remove all tags except the following > a & p. Das Plugin ist schon etwas ältern, funktioniert mit klassischen Themes wie Deinem aber meist problemlos.

    Die Grafik hat die ID 57 und heisst "BS Logo neu_blau", sie befindet sich in der Mediathek:

    Code
    REST-API: https://www.info-balt.de/wp-json/wp/v2/media/57
    Bearbeiten in Mediathek: https://www.info-balt.de/wp-admin/post.php?post=57&action=edit

    Ok. Die Herkunft der Kommentare "obwohl dort gar keine Kommentarfunktion zugelassen" sei, ist damit wohl trotzdem aufgeklärt.

    http://-1OR5*5=25--
    Und den kenne ich auch nicht.


    Warum postest Du das dann nicht auch gleich?

    Dieser Link ist der Rest eines Versuchs, eine sog. SQL-Injection Lücke zu finden und/oder auszunutzen.

    Ob was/es mit dem Passwort zu tun hat, ergibt sich dann aus dem [FONT=Courier New]access.log[/FONT], evtl. gab/gibt es eine Lücke bei Dir, über die in der Datenbank in die Tabelle der Beiträge geschrieben werden konnte/kann.

    Ein solcher Link wird von WordPress für alle Deine Medien in der Mediathek bereitgestellt. Siehe auch oben die Links Nr. 3 und 4 in den von mir genannten 4 Beispielen.

    Es ist ein legitimer Link. Er ist seit dem Hochladen der Grafik am 25.11.2021 vorhanden.

    Dort war bisher die Kommentar Funktion offfen und jemand hat dort einfach Kommentare gepostet.

    Damit dürfte der ganze "Hack" aufgeklärt sein.

    Ok, es ist dann noch die mehrfach gestellte og. Frage offen:

    Ich habe mir den html-Text anzeigen lassen, kann aber zu wenig html, um da die entscheidenden Sachen zu verstehen, bzw. wieder rauszulöschen. Jemand hat dort einen Link reingesetzt mit target_blank, soviel konnte ich sehen und verstehen.


    Welchen eingefügten Link genau meinst Du?

    Den Link .. weil genau er auch der Absender der 30 Kommentare war. Aber wo er den Link gesetzt hat, konnte ich daraus nicht erkennen.


    Und was genau ist damit gemeint? Wer war der Absender?

    Bei mir wird kein Kommentarfeld angezeigt bei den Beiträgen im Frontend, habe eben extra nochmal geschaut?


    Rufe die o.g. vier Beispiel Links auf und scrolle ganz nach unten.

    Habe mir jetzt im Backend nach Deiner Anleitung die Kommentare anzeigen lassen. Aber wo deaktiviere ich jetzt diese Funktion..


    Wenn die Kommentar Einstellungen über "Anzeige anpassen" auf der Bearbeitungsseite eingeblendet wurden, findest Du weiter unten auf der Bearbeitungsseite die entspr. Einstellungen.

    Den Link hatte ich im Plugin 'Post Viewer' gefunden, weil genau er auch der Absender der 30 Kommentare war.


    Wo genau hast Du diesen Link gefunden? Wie lautet er?

    Zu 'Post Viewer', was ist das für ein Plugin? Screenshot? Hersteller Name/Link?

    Das Plugin 'Akismet', dient zur Spamvermeidung in Kommentaren, es ist allerdings nicht DSGVO konform nutzbar. Empfehlung: Entferne es. In Deinem Fall empfiehlt sich vermutlich die Nutzung des o.g. Disable Comments Plugins mit der og. Einstellung, dann kannst Du das Kommentar Thema abhaken.

    Das [FONT=Courier New]access.log[/FONT] auswerten musst Du dann selbst oder jemand, der Dir im Umfeld bei WordPress hilft, der Provider stellt es lediglich zur Verfügung. Es sollte den Zeitraum vor/während des "Angriffs" beinhalten.

    Wenn das Kommentarfeld im Frontend angezeigt wird, sind die Kommentare offen. Du kannst die Kommentare z.B. bei Bearbeiten des jeweiligen Beitrags bzw. Mediums prüfen/schliessen, ggf. dabei beim Bearbeiten zuerst einmal oben rechts unter "Anzeige anpassen" die Felder "Diskussion" & "Kommentare" anzeigen lassen. Alternativ ein Plugin wie Disable Comments nutzen und in dessen Einstellungen "Kommentare global auf deiner gesamten Website deaktivieren".

    Ich habe mir den html-Text anzeigen lassen, kann aber zu wenig html, um da die entscheidenden Sachen zu verstehen, bzw. wieder rauszulöschen. Jemand hat dort einen Link reingesetzt mit target_blank, soviel konnte ich sehen und verstehen.


    Und welchen eingefügten Link genau meinst Du?

    Ein Impreza-Update sollte seit 29. Mai angezeigt worden sein, evtl. wurde es übersehen.

    Das allgemeine Vorgehen bei einem Hack ist z.B. hier beschrieben, das könntest Du mit jemandem mit WordPress Erfahrung bei Dir im näheren Umfeld zusammen durchgehen. Jeden einzelnen Punkt.

    In Deinem Fall wäre es wohl am Wichtigsten, zunächst herauszufinden, am besten anhand des [FONT=Courier New]access.log[/FONT] auf dem Server (hierfür ggf. den Hosting Anbieter ansprechen), wie genau der Angreifer die genannten Einstellungen der Beiträge verändert und die Kommentare eingefügt hat. Ob er einen WordPress Login genutzt hat oder eine Lücke im Theme oder in einem Plugin oder aber direkt über Zugriff auf die Datenbank o.ä.

    Wenn man Kommentare in den allgemeinen WordPress Diskussion Einstellungen abschaltet, heisst das nicht, dass sie für vorher bereits erstellte Beiträge oder auch Medien auch abgeschaltet werden, wenn sie dort vorher aktiv waren. Bist Du sicher, dass die fraglichen Kommentare bei Beiträgen oder Medien hinterlassen wurden, wo jeweils auch die Kommentare deaktiviert waren/sind?

    Und welchen eingefügten Link genau meinst Du?

    Die neusten Updates sind übrigens nicht überall installiert, z.B. das Theme Impreza ist auf einem Stand 8.35.2 vom April 2025, aktuell wäre 8.36.1

    Ergänzung: Derzeit sind die Kommentare bei einigen Beiträgen und Medien offen, z.B.

    Code
    https://www.info-balt.de/2012-2022/
    https://www.info-balt.de/2001-2011/
    ...
    https://www.info-balt.de/caspari_lettland_sigulda_10-2007__501/
    https://www.info-balt.de/ib-icon2021/
    ...