Für Kommentare in bestehenden Beiträgen und Medien ist die o.g. Anleitung, aufmerksam lesen.
Oder das o.g. Disable Comments Plugins mit Einstellung wie beschrieben, das löst alle Kommentar Probleme auf einmal.
Um schreiben oder kommentieren zu können, benötigen Sie ein Benutzerkonto.
Sie haben schon ein Benutzerkonto? Melden Sie sich hier an.
Jetzt anmeldenHier können Sie ein neues Benutzerkonto erstellen.
Neues Benutzerkonto erstellenFür Kommentare in bestehenden Beiträgen und Medien ist die o.g. Anleitung, aufmerksam lesen.
Oder das o.g. Disable Comments Plugins mit Einstellung wie beschrieben, das löst alle Kommentar Probleme auf einmal.
Bei mir wird kein Kommentarfeld angezeigt bei den Beiträgen im Frontend, habe eben extra nochmal geschaut?
Rufe die o.g. vier Beispiel Links auf und scrolle ganz nach unten.
Habe mir jetzt im Backend nach Deiner Anleitung die Kommentare anzeigen lassen. Aber wo deaktiviere ich jetzt diese Funktion..
Wenn die Kommentar Einstellungen über "Anzeige anpassen" auf der Bearbeitungsseite eingeblendet wurden, findest Du weiter unten auf der Bearbeitungsseite die entspr. Einstellungen.
Den Link hatte ich im Plugin 'Post Viewer' gefunden, weil genau er auch der Absender der 30 Kommentare war.
Wo genau hast Du diesen Link gefunden? Wie lautet er?
Zu 'Post Viewer', was ist das für ein Plugin? Screenshot? Hersteller Name/Link?
Das Plugin 'Akismet', dient zur Spamvermeidung in Kommentaren, es ist allerdings nicht DSGVO konform nutzbar. Empfehlung: Entferne es. In Deinem Fall empfiehlt sich vermutlich die Nutzung des o.g. Disable Comments Plugins mit der og. Einstellung, dann kannst Du das Kommentar Thema abhaken.
Das [FONT=Courier New]access.log[/FONT] auswerten musst Du dann selbst oder jemand, der Dir im Umfeld bei WordPress hilft, der Provider stellt es lediglich zur Verfügung. Es sollte den Zeitraum vor/während des "Angriffs" beinhalten.
Wenn das Kommentarfeld im Frontend angezeigt wird, sind die Kommentare offen. Du kannst die Kommentare z.B. bei Bearbeiten des jeweiligen Beitrags bzw. Mediums prüfen/schliessen, ggf. dabei beim Bearbeiten zuerst einmal oben rechts unter "Anzeige anpassen" die Felder "Diskussion" & "Kommentare" anzeigen lassen. Alternativ ein Plugin wie Disable Comments nutzen und in dessen Einstellungen "Kommentare global auf deiner gesamten Website deaktivieren".
Ich habe mir den html-Text anzeigen lassen, kann aber zu wenig html, um da die entscheidenden Sachen zu verstehen, bzw. wieder rauszulöschen. Jemand hat dort einen Link reingesetzt mit target_blank, soviel konnte ich sehen und verstehen.
Und welchen eingefügten Link genau meinst Du?
Ein Impreza-Update sollte seit 29. Mai angezeigt worden sein, evtl. wurde es übersehen.
Das allgemeine Vorgehen bei einem Hack ist z.B. hier beschrieben, das könntest Du mit jemandem mit WordPress Erfahrung bei Dir im näheren Umfeld zusammen durchgehen. Jeden einzelnen Punkt.
In Deinem Fall wäre es wohl am Wichtigsten, zunächst herauszufinden, am besten anhand des [FONT=Courier New]access.log[/FONT] auf dem Server (hierfür ggf. den Hosting Anbieter ansprechen), wie genau der Angreifer die genannten Einstellungen der Beiträge verändert und die Kommentare eingefügt hat. Ob er einen WordPress Login genutzt hat oder eine Lücke im Theme oder in einem Plugin oder aber direkt über Zugriff auf die Datenbank o.ä.
Wenn man Kommentare in den allgemeinen WordPress Diskussion Einstellungen abschaltet, heisst das nicht, dass sie für vorher bereits erstellte Beiträge oder auch Medien auch abgeschaltet werden, wenn sie dort vorher aktiv waren. Bist Du sicher, dass die fraglichen Kommentare bei Beiträgen oder Medien hinterlassen wurden, wo jeweils auch die Kommentare deaktiviert waren/sind?
Und welchen eingefügten Link genau meinst Du?
Die neusten Updates sind übrigens nicht überall installiert, z.B. das Theme Impreza ist auf einem Stand 8.35.2 vom April 2025, aktuell wäre 8.36.1
Ergänzung: Derzeit sind die Kommentare bei einigen Beiträgen und Medien offen, z.B.
Verwende maximal PHP 8.2.x mit der neusten WordPress Version, neuere PHP Versionen haben derzeit nur beta Unterstützung.
Welche genaue "kritische Fehler Error Meldung" wird angezeigt?
Das Imagick Modul ist wie dort genannt "optional", wird vom WordPress Website Zustand aber trotzdem als fehlend bemängelt, mehr dazu und wie man das ausblenden kann siehe ein älterer Blogbeitrag hier.
Tipp am Rande: Wenn Theme oder Plugins "auf dem aktuellen Stand" ohne Updatehinweis angezeigt werden, muss das nichts heissen, für vieles gibt es seit Jahren keine Updates mehr, die entspr. PHP Kompatibilität muss man jeweils manuell recherchieren.
Deaktiviere das Plugin Discount Rules for WooCommerce oder richte es wie gewünscht ein.
Der HTML Code der Seiten im Frontend bricht derzeit frühzeitig während der Ausgabe noch innerhalb des [FONT=Courier New]<head>[/FONT] Bereichs ab, daher wird im Browser nichts angezeigt.
Ein HTML-Checker sollte das eigentlich bemerken, alternativ kann man es auch im HTML Seitenquelltext im Browser sehen.
Derzeit wird auf dem Server die PHP Version 8.3.21 verwendet, die ist zu neu und hat in WordPress derzeit nur beta Support. Verwende maximal PHP 8.2.x. Löst das bereits das Problem?
Falls nicht, deaktiviere temporär der Reihe nach einzeln alle Plugins um hier Wechselwirkungen auszuschliessen.
Du kannst zudem über [FONT=Courier New]WP_DEBUG[/FONT] mit [FONT=Courier New]WP_DEBUG_LOG[/FONT] ein Log in der Datei [FONT=Courier New]/wp-content/debug.log[/FONT] erzeugen, das weitere Hinweise zu Fehlern enthalten kann. Alternativ bzw. bei schwereren Fehlern kann man mehr Informationen im Error Log beim Hosting nachlesen, da hilft der Hosting Support sicher gerne.
Nach irgend einem Update (wahrscheinlich) geht das Frontend nicht mehr.
Vermutlich wurden PHP-Umstellung oder sonstige Aktualisierungen in WordPress ohne vorherige Recherche zur Kompatibilität der verwendeten WordPress Version, des Themes, der Plugins usw. vorgenommen. Stelle sicher, dass jemand die Seite betreut, der sich wenigstens rudimentär mit einem solchen Vorgehen auskennt.
Wann/wo genau erscheint diese Meldung? Was exakt machst Du, bevor sie erscheint? Steht noch etwas anderes bei der Meldung? Kannst Du ggf. einen Screenshot posten?
Lege den fehlenden Ordner an:
Lege den Ordner [FONT=Courier New]wp-content/plugins/[/FONT] per FTP an und kopiere die Datei [FONT=Courier New]wp-content/themes/index.php[/FONT] dort hinein.
Danach sollte die Installation von Plugins in WordPress wieder funktionieren.
Vermutlich hast Du bei Deiner damaligen Fehlersuche den ganzen Ordner [FONT=Courier New]wp-content/plugins/[/FONT] umbenannt statt nur einzelne Plugins Ordner darin.
Im Screenshot sind neben dem überzähligen Ordner [FONT=Courier New]wp-admin-alt[/FONT] u.a. noch eine offenbar umbenannte [FONT=Courier New].htaccesss[/FONT] (mit 3 s) und Reste des Plugins Wordfence zu sehen, das könnte man noch bereinigen, wenn keine Einträge dazu in der echten [FONT=Courier New].htaccess[/FONT] sind.
plugins_path: /home/www/wordpress/wp-content/plugins
plugins_size: directory not found
..
plugins: not writable
Das passt zur o.g. Ergänzung:
Ergänzung: Derzeit existiert augenscheinlich lt. Browser der Ordner [FONT=Courier New]wp-content/plugins/[/FONT] (noch) gar nicht, das sollte nicht sein, dieser Ordner und die darin befindliche [FONT=Courier New]index.php[/FONT] gehören zu einer WordPress Installation dazu, hier stellt sich die Frage, wie das passieren konnte.
Lege den Ordner [FONT=Courier New]wp-content/plugins/[/FONT] per FTP an und kopiere die Datei [FONT=Courier New]wp-content/themes/index.php[/FONT] dort hinein.
Weiteres geht ggf. hieraus hervor: WordPress > Werkzeuge > Website-Zustand > Tab Bericht > Button "Bericht in die Zwischenablage kopieren" > wpde Forum > Button "Einfügen", das ist das "+" Plus Symbol und dann "Code" > den Bericht posten.
Ergänzung: Derzeit existiert augenscheinlich lt. Browser der Ordner [FONT=Courier New]wp-content/plugins/[/FONT] (noch) gar nicht, das sollte nicht sein, dieser Ordner und die darin befindliche [FONT=Courier New]index.php[/FONT] gehören zu einer WordPress Installation dazu, hier stellt sich die Frage, wie das passieren konnte.
@irmen Der Cookiebot Banner ist bei Deiner Seite als sog. shadow DOM eingebunden. Frage am besten beim Plugin Support nach, wie Du das am besten per CSS ansprechen sollst.
Möglichweise hat der Account, mit dem Du Dich jetzt anmeldest, keine "Administator" Rechte sondern hat nur die sog. "Abonnent" bzw. englisch "Subscriber" Benutzerrolle, damit findet man nach Anmeldung dann nur die eigene Benutzer Profil Seite.
Üblicherweise deaktiviert man in solchen Fällen das entspr. Plugin z.B. durch temporäres Umbenennen des Ordners des Plugins z.B. [FONT=Courier New]wp-content/plugins/das-tolle-zwei-faktor-plugin/[/FONT] in [FONT=Courier New]wp-content/plugins/das-tolle-zwei-faktor-plugin-deaktiviert/[/FONT] was meist die Login Möglichkeit wiederherstellt. Dann wendet man sich an den Support des Zwei-Faktor Plugins und zeigt denen das Phänomen.
hier noch ein Screenshot zur Erläuterung.
Der Screenshot ist abgeschnitten, was steht unterhalb des Bereichs Seiten? Ggf. beim Menü bearbeiten ganz oben rechts auf Ansicht anpassen und dort Kategorien aktivieren.
Was mich aber stört ist der Leeraum (leere Zeile) unterhalb einer jeden waagereichten Zeile ... scrolle fast in die Mitte ...
Der Leerraum am Ende kommt durch den Abstand nach einem Absatz, den kann man über CSS z.B. so entfernen:
Detaktiviere testweise der Reihe nach alle weiteren Plugins, um Wechselwirkungen weiter einzugrenzen.
Leider gibt es trotz der o.g. Rückfragen bisher keinerlei Angaben zu den Plugins usw.
Es handelt sich weiterhin oder wieder um das gleiche Problem, wie in Deinem älteren Thread beschrieben:
Weiterhin den aktuellen Aufbau der Seite, derzeit bricht hier z.B. das Laden der Startseite vor dem eigentlichen Ende ab. Dazu könnte es Einträge im Error Log auf dem Server geben.
Ergänzung: Vom verwendeten Enfold Theme gab es vor ca. einer Woche ein 7.1 Update, das auch eingespielt ist. Evtl. könnte man auf einen Backup Stand von vor dem Update zurückgehen, um das als Ursache auszuschliessen.
Es gilt alles weiter, was im alten Thread dazu ausgeführt wurde...