Link zur Seite? Was wurde vorher gemacht? Anpassungen am Server, PHP Version o.ä.? Aktualisierung WordPress, Theme, Plugins o.ä.? Was steht im PHP Error Log des Servers?
Beiträge von b3317133
-
-
Der Code in #2 hat keine Zeile 331.
Eine Lösung steht in #5, verwende vorhandene Filter oder Actions des Plugins oder wende Dich an den Pluginhersteller.
Anhand Deiner aktuellen Angaben ist allerdings unklar, was Du womit und wie genau machen willst, daher kann man nur schwer helfen. Zu den nötigen Angaben siehe auch Forenregeln.
-
Das Menü im Footer ist im Code auf eine Ebene begrenzt.
Man könnte ein Child Theme nutzen und die Datei [FONT=Courier New]template-parts/footer-menus-widgets.php[/FONT] damit überlagern. Dafür ist dann vermutlich auch etwas CSS Anpassung nötig.
-
Hattest Du diese Erkenntnis bzgl. der möglichen Nutzung der 100 GB nicht schonmal?
https://forum.wpde.org/threads/kann-d…chladen.184526/Wie ich schon ausführte, werde ich die 100 GB ja nie ausnutzen können, da ja eine Dateienbegrenzung besteht.
Haben Dir andere Hoster denn damals Angebote explizit ohne eine solche Dateienbegrenzung machen können? -
Und was steht in den Zeilen 330-332 der Datei [FONT=Courier New]adifier.php[/FONT] wenn die in #4 genannte Fehlermeldung erscheint?
Irgendwelche PHP-Schnipsel aus Plugins kopieren und 1:1 direkt in [FONT=Courier New]functions.php[/FONT] einbinden wird nicht funktionieren, wenn dafür nicht extra Mechanismen im Plugin vorhanden sind.
-
Vielleicht würde sowas hier passen: https://de.wordpress.org/plugins/widget…time-scheduler/
-
...und bin nun bei 000webhost. Da ich im Bereich Technik blutiger Anfänger bin, weiß ich nicht wie ich von meinem neuen Anbieter die Zugangsdaten zu Filezilla bekommen kann.
Beispielsweise führt Google bei Suche nach FTP und dem Namen Deines Anbieters zu diesem Link:
Du benötigst entweder FTP Daten um die alte Domain über [FONT=Courier New]wp-config.php[/FONT] zu reparieren bzw. wiederherzustellen oder Zugangsdaten zu phpMyAdmin im Hosting Deines Anbieters, wo das ist kannst Du hier nachlesen: -
Hast Du das nicht schonmal gefragt? https://forum.wpde.org/threads/verwaiste-crons.190433/
Was passiert, wenn Du die dort genannten Hinweise umsetzt? Abschalten dieser Bildverarbeitung, Abschalten dieses SEO Link Index?
Generell wäre wohl die Person, die den Website und den Shop eingerichtet hat, für Dich der passende Ansprechpartner, die kennt die Installation und weiss, was wann warum und wie passiert.
Zu nötigen Angaben bei Fragen hier im Forum bitte die Forenregeln beachten, sonst werden Deine Fragen vermutlich kaum Beachtung finden.
-
Wie/wo/wann genau wird die Datei [FONT=Courier New]adifier.php[/FONT] eingebunden? Und was steht in den Zeilen 330-332?
Die aktuelle Fehlermeldung ist ein grundlegender PHP Syntaxfehler, der mit WordPress noch gar nichts zu tun hat.
Wenn man Funktionen in Plugins beeinflussen will, nutzt man üblicherweise dafür vorhandene Filter oder Actions der Plugins und wenn es (noch) keine passenden gibt, schlägt man die beim Plugin Autor vor.
-
Ok dann vielleicht mal detaillierter. ... bekomme ich einen Fehler. Was könnte das Problem sein?
Das Problem ergibt sich möglicherweise aus dem Fehler, der steht leider nicht dabei. -
In der Browserkonsole war alles zu sehen was man sehen sollte. Dateinamen, Pfade etc.
Der interessante Teil hier wären die HTTP Status Codes der nicht gezeigten Bilder gewesen, vermutlich 403 statt 200.
Ist das All In One WP Security aktv kann das Dashboard von iThemes Security Pro nicht geladen werden. Supportanfragen halfen hier nicht weiter.
Hierzu am Rande bemerkt, auch für Mitleser: Ein gleichzeitiger Betrieb verschiedener Sicherheitsplugins ist in WordPress nicht sinnvoll und führt mit relativ hoher Wahrscheinlichkeit später zu den unterschiedlichsten Problemen. -
Dazu gibt es verschiedene Meinungen. Die Entwickler von WordPress betrachten die REST-API an sich nicht als Sicherheitslücke:
ZitatWe generally aren’t interested in the following problems:
..
Open API endpoints serving public data...
In Deinem Fall war/ist die Lücke im Plugin, das a) den Zugriff auf die Seite (unvollständig) beschränkt hat und b) keine Nonce o.ä. Sicherheitsmechanismen in den Downloadlinks nutzt, evtl. ist das Plugin dafür aber auch gar nicht gedacht.Die 252 konnte/kann man z.B. über die Auflistung aller Seiten über die REST-API finden, oder auch einfach über die WordPress Suche:
Ergänzung: Lt. Screenshots des vermutlich genutzten Download Plugins kann man offenbar bei der jeweiligen Datei auch beschränken, wer sie herunterladen kann, siehe "Allowed to Download", evtl. ist das auch noch ein Ansatz, die direkt abrufbaren Downloadlinks (wenn man sie denn hat) zu unterbinden. Vielleicht wurde ein Downloadlink auch einfach irgendwo weitergegeben o.ä., ganz ohne REST-API und ähnliche Dinge.
-
Ergänzung: Man kann derzeit alternativ auch einen WordPress Account registrieren, der dann sofort regulären Zugriff auf diese Seite und die Downloadlinks hat.
-
Über die REST-API kommt man an den Seiteninhalt, dort drin stehen zwei Downloadlinks, beide lassen sich direkt abrufen.
Du kannst die REST-API für nicht angemeldete Besucher z.B. über ein Plugin wie Disable REST API o.ä. deaktivieren bzw. einschränken. -
Wie/wo genau hast Du einen Zugriff bemerkt, der nicht angemeldet war? Und wo/wie den gestarteten Download?
Link zum Website? Page_ID der fraglichen Seite?
-
Was funktionierte nicht?
Was stand vorher in den beiden Feldern? In was hast Du es unabsichtlich geändert?
Was hast Du in [FONT=Courier New]wp-config.php[/FONT] wirklich eingetragen? Dein geposteter Code enthält nur Platzhalter, der kann so nicht funktionieren.
Poste die exakten Domains und Pfade, genau wie Du sie eingegeben hast, keine Platzhalter die auf fremde Seiten führen. Viele Probleme bei diesen Dingen werden oft auch durch Details wie Verwechslung von http und https oder falsche Gross-Kleinschreibung oder überzählige oder fehlende / am Ende usw. verursacht, was aus irgendwelchen Platzhaltern meist nicht hervorgeht.
-
Was erscheint in der Browser Konsole im Bereich Konsole und im Bereich Netzwerk beim Aufruf der o.g. Seite der Mediathek?
-
Ok, Du zwingst also jeden Besucher, ein Cookie zu setzen, damit der Besucher weiß, dass eigentlich keine Cookies gesetzt würden.
Würde mich als Besucher jetzt eher nerven, aber nunja, Deine Entscheidung. :rolleyes:
-
Würde mir mal das "Add Meta Tags" Plugin genauer anschauen, es ist bereits vor einiger Zeit aus dem Repository entfernt worden, siehe auch im readme.txt des Plugins:
Zitat**NOTICE:** THIS PLUGIN HAS BEEN **DEPRECATED**. IT IS NO LONGER SUPPORTED. IT IS NO LONGER TESTED WITH NEW WORDPRESS RELEASES. USING IT IN PRODUCTION IS NOT RECOMMENDED.
Das muss nicht die Ursache sein, aber bei so alten Dingen sollte man als erstes ansetzen. -
... sollte damit das Problem behoben sein?
Die notwendigen Schritte sind im o.g. Link beschrieben.Der erste und wichtigste Punkt wäre: Feststellen, wann/woher der Hack kam, Lücke identifizieren, Lücke schliessen.