Beiträge von b3317133

    Bei mir wird kein Kommentarfeld angezeigt bei den Beiträgen im Frontend, habe eben extra nochmal geschaut?


    Rufe die o.g. vier Beispiel Links auf und scrolle ganz nach unten.

    Habe mir jetzt im Backend nach Deiner Anleitung die Kommentare anzeigen lassen. Aber wo deaktiviere ich jetzt diese Funktion..


    Wenn die Kommentar Einstellungen über "Anzeige anpassen" auf der Bearbeitungsseite eingeblendet wurden, findest Du weiter unten auf der Bearbeitungsseite die entspr. Einstellungen.

    Den Link hatte ich im Plugin 'Post Viewer' gefunden, weil genau er auch der Absender der 30 Kommentare war.


    Wo genau hast Du diesen Link gefunden? Wie lautet er?

    Zu 'Post Viewer', was ist das für ein Plugin? Screenshot? Hersteller Name/Link?

    Das Plugin 'Akismet', dient zur Spamvermeidung in Kommentaren, es ist allerdings nicht DSGVO konform nutzbar. Empfehlung: Entferne es. In Deinem Fall empfiehlt sich vermutlich die Nutzung des o.g. Disable Comments Plugins mit der og. Einstellung, dann kannst Du das Kommentar Thema abhaken.

    Das [FONT=Courier New]access.log[/FONT] auswerten musst Du dann selbst oder jemand, der Dir im Umfeld bei WordPress hilft, der Provider stellt es lediglich zur Verfügung. Es sollte den Zeitraum vor/während des "Angriffs" beinhalten.

    Wenn das Kommentarfeld im Frontend angezeigt wird, sind die Kommentare offen. Du kannst die Kommentare z.B. bei Bearbeiten des jeweiligen Beitrags bzw. Mediums prüfen/schliessen, ggf. dabei beim Bearbeiten zuerst einmal oben rechts unter "Anzeige anpassen" die Felder "Diskussion" & "Kommentare" anzeigen lassen. Alternativ ein Plugin wie Disable Comments nutzen und in dessen Einstellungen "Kommentare global auf deiner gesamten Website deaktivieren".

    Ich habe mir den html-Text anzeigen lassen, kann aber zu wenig html, um da die entscheidenden Sachen zu verstehen, bzw. wieder rauszulöschen. Jemand hat dort einen Link reingesetzt mit target_blank, soviel konnte ich sehen und verstehen.


    Und welchen eingefügten Link genau meinst Du?

    Ein Impreza-Update sollte seit 29. Mai angezeigt worden sein, evtl. wurde es übersehen.

    Das allgemeine Vorgehen bei einem Hack ist z.B. hier beschrieben, das könntest Du mit jemandem mit WordPress Erfahrung bei Dir im näheren Umfeld zusammen durchgehen. Jeden einzelnen Punkt.

    In Deinem Fall wäre es wohl am Wichtigsten, zunächst herauszufinden, am besten anhand des [FONT=Courier New]access.log[/FONT] auf dem Server (hierfür ggf. den Hosting Anbieter ansprechen), wie genau der Angreifer die genannten Einstellungen der Beiträge verändert und die Kommentare eingefügt hat. Ob er einen WordPress Login genutzt hat oder eine Lücke im Theme oder in einem Plugin oder aber direkt über Zugriff auf die Datenbank o.ä.

    Wenn man Kommentare in den allgemeinen WordPress Diskussion Einstellungen abschaltet, heisst das nicht, dass sie für vorher bereits erstellte Beiträge oder auch Medien auch abgeschaltet werden, wenn sie dort vorher aktiv waren. Bist Du sicher, dass die fraglichen Kommentare bei Beiträgen oder Medien hinterlassen wurden, wo jeweils auch die Kommentare deaktiviert waren/sind?

    Und welchen eingefügten Link genau meinst Du?

    Die neusten Updates sind übrigens nicht überall installiert, z.B. das Theme Impreza ist auf einem Stand 8.35.2 vom April 2025, aktuell wäre 8.36.1

    Ergänzung: Derzeit sind die Kommentare bei einigen Beiträgen und Medien offen, z.B.

    Code
    https://www.info-balt.de/2012-2022/
    https://www.info-balt.de/2001-2011/
    ...
    https://www.info-balt.de/caspari_lettland_sigulda_10-2007__501/
    https://www.info-balt.de/ib-icon2021/
    ...

    Verwende maximal PHP 8.2.x mit der neusten WordPress Version, neuere PHP Versionen haben derzeit nur beta Unterstützung.

    Welche genaue "kritische Fehler Error Meldung" wird angezeigt?

    Das Imagick Modul ist wie dort genannt "optional", wird vom WordPress Website Zustand aber trotzdem als fehlend bemängelt, mehr dazu und wie man das ausblenden kann siehe ein älterer Blogbeitrag hier.

    Tipp am Rande: Wenn Theme oder Plugins "auf dem aktuellen Stand" ohne Updatehinweis angezeigt werden, muss das nichts heissen, für vieles gibt es seit Jahren keine Updates mehr, die entspr. PHP Kompatibilität muss man jeweils manuell recherchieren.

    Der HTML Code der Seiten im Frontend bricht derzeit frühzeitig während der Ausgabe noch innerhalb des [FONT=Courier New]<head>[/FONT] Bereichs ab, daher wird im Browser nichts angezeigt.

    Ein HTML-Checker sollte das eigentlich bemerken, alternativ kann man es auch im HTML Seitenquelltext im Browser sehen.

    Derzeit wird auf dem Server die PHP Version 8.3.21 verwendet, die ist zu neu und hat in WordPress derzeit nur beta Support. Verwende maximal PHP 8.2.x. Löst das bereits das Problem?

    Falls nicht, deaktiviere temporär der Reihe nach einzeln alle Plugins um hier Wechselwirkungen auszuschliessen.

    Du kannst zudem über [FONT=Courier New]WP_DEBUG[/FONT] mit [FONT=Courier New]WP_DEBUG_LOG[/FONT] ein Log in der Datei [FONT=Courier New]/wp-content/debug.log[/FONT] erzeugen, das weitere Hinweise zu Fehlern enthalten kann. Alternativ bzw. bei schwereren Fehlern kann man mehr Informationen im Error Log beim Hosting nachlesen, da hilft der Hosting Support sicher gerne.

    Nach irgend einem Update (wahrscheinlich) geht das Frontend nicht mehr.


    Vermutlich wurden PHP-Umstellung oder sonstige Aktualisierungen in WordPress ohne vorherige Recherche zur Kompatibilität der verwendeten WordPress Version, des Themes, der Plugins usw. vorgenommen. Stelle sicher, dass jemand die Seite betreut, der sich wenigstens rudimentär mit einem solchen Vorgehen auskennt.

    Lege den fehlenden Ordner an:

    Lege den Ordner [FONT=Courier New]wp-content/plugins/[/FONT] per FTP an und kopiere die Datei [FONT=Courier New]wp-content/themes/index.php[/FONT] dort hinein.


    Danach sollte die Installation von Plugins in WordPress wieder funktionieren.

    Vermutlich hast Du bei Deiner damaligen Fehlersuche den ganzen Ordner [FONT=Courier New]wp-content/plugins/[/FONT] umbenannt statt nur einzelne Plugins Ordner darin.

    Im Screenshot sind neben dem überzähligen Ordner [FONT=Courier New]wp-admin-alt[/FONT] u.a. noch eine offenbar umbenannte [FONT=Courier New].htaccesss[/FONT] (mit 3 s) und Reste des Plugins Wordfence zu sehen, das könnte man noch bereinigen, wenn keine Einträge dazu in der echten [FONT=Courier New].htaccess[/FONT] sind.

    plugins_path: /home/www/wordpress/wp-content/plugins
    plugins_size: directory not found
    ..
    plugins: not writable


    Das passt zur o.g. Ergänzung:

    Ergänzung: Derzeit existiert augenscheinlich lt. Browser der Ordner [FONT=Courier New]wp-content/plugins/[/FONT] (noch) gar nicht, das sollte nicht sein, dieser Ordner und die darin befindliche [FONT=Courier New]index.php[/FONT] gehören zu einer WordPress Installation dazu, hier stellt sich die Frage, wie das passieren konnte.


    Lege den Ordner [FONT=Courier New]wp-content/plugins/[/FONT] per FTP an und kopiere die Datei [FONT=Courier New]wp-content/themes/index.php[/FONT] dort hinein.

    • Wie genau wurde WordPress installiert? Über einen Webgo One-Click-Installer oder manuell per FTP?
    • Wie genau wurde das eigene Theme und Child-Theme installiert? Über WordPress oder manuell per FTP?


    Weiteres geht ggf. hieraus hervor: WordPress > Werkzeuge > Website-Zustand > Tab Bericht > Button "Bericht in die Zwischenablage kopieren" > wpde Forum > Button "Einfügen", das ist das "+" Plus Symbol und dann "Code" > den Bericht posten.

    Ergänzung: Derzeit existiert augenscheinlich lt. Browser der Ordner [FONT=Courier New]wp-content/plugins/[/FONT] (noch) gar nicht, das sollte nicht sein, dieser Ordner und die darin befindliche [FONT=Courier New]index.php[/FONT] gehören zu einer WordPress Installation dazu, hier stellt sich die Frage, wie das passieren konnte.

    • Wie genau wurde WordPress installiert? Bist Du einer Anleitung gefolgt? Welcher?
    • Was genau siehst Du nach dem Login? Screenshot der ganzen Seite, wenn möglich?


    Möglichweise hat der Account, mit dem Du Dich jetzt anmeldest, keine "Administator" Rechte sondern hat nur die sog. "Abonnent" bzw. englisch "Subscriber" Benutzerrolle, damit findet man nach Anmeldung dann nur die eigene Benutzer Profil Seite.

    • Wann/wo genau erscheint diese Meldung? Bei welchem Link?
    • Wie ist Zwei-Faktor für das Backend realisiert? Mit einem Plugin? Mit welchem?


    Üblicherweise deaktiviert man in solchen Fällen das entspr. Plugin z.B. durch temporäres Umbenennen des Ordners des Plugins z.B. [FONT=Courier New]wp-content/plugins/das-tolle-zwei-faktor-plugin/[/FONT] in [FONT=Courier New]wp-content/plugins/das-tolle-zwei-faktor-plugin-deaktiviert/[/FONT] was meist die Login Möglichkeit wiederherstellt. Dann wendet man sich an den Support des Zwei-Faktor Plugins und zeigt denen das Phänomen.

    Es handelt sich weiterhin oder wieder um das gleiche Problem, wie in Deinem älteren Thread beschrieben:

    Weiterhin den aktuellen Aufbau der Seite, derzeit bricht hier z.B. das Laden der Startseite vor dem eigentlichen Ende ab. Dazu könnte es Einträge im Error Log auf dem Server geben.

    Ergänzung: Vom verwendeten Enfold Theme gab es vor ca. einer Woche ein 7.1 Update, das auch eingespielt ist. Evtl. könnte man auf einen Backup Stand von vor dem Update zurückgehen, um das als Ursache auszuschliessen.


    Es gilt alles weiter, was im alten Thread dazu ausgeführt wurde...