Beiträge von b3317133

    Wie ist das überhaupt möglich ...

    Vermutlich läuft nach wie vor Malware auf dem Website.

    ...und in welchen Dateien sollte ich gezielt suchen?

    In allen. Komplettabgleich des gesamten Hostinginhalts mit sicher sauberen Dateien aus frischen Downloads von WP/Theme/Plugins.

    Das allgemeine Vorgehen mit allen notwendigen Schritten bei einem Hack ist z.B. hier beschrieben.

    Dieser Thread heisst "Ausblenden der Meta-Dateien", daher bekommst Du Hinweise, wie Du das z.B. durch Löschen von EXIF-Daten lösen kannst.

    Für die Ergänzung anderer Felder findet sich im Forum bei Suche z.B. nach ngg exif erweitert dieser Thread wo ein Benutzer das erfolgreich gelöst hat, es steht leider nicht genau dabei wie, vermutlich wurde ein Ansatz wie in diesem alten Blogbeitrag beschrieben gewählt. Versuche es einfach mal wie dort beschrieben.

    Warum genau verwendest Du dieses Plugin?

    Anders gesagt, wo genau verwendet Deine Seite welche Cookies?

    Man kann hier beim Besuch der Startseite einzig und alleine "Essentielle Cookies" zulassen, und das einzige aufgeführte essentielle Cookie ist vom Borlabs Cookies Plugin selbst?

    Hier funktioniert die Seite derzeit mit Firefox, Chrome, Internet Explorer.

    Es läuft mind. noch ein Optimierungsplugin: A3 Lazy Load

    Ergänzung: Ein weiterer Test mit einem Mobilfunkgerät zeigt Dein Bild und beim direkten Aufruf z.B. einer dann offenbar fehlenden CSS Datei eine Warnung "Betrügerische Website":

    Code
    https://www.savannah-genetics.de/wp-content/themes/twentyseventeen/style.css?ver=20190507
    https://transparencyreport.google.com/safe-browsing/search?url=https:%2F%2Fwww.savannah-genetics.de%2Fwp-content%2Fthemes%2Ftwentyseventeen%2Fstyle.css%3Fver%3D20190507


    Vermutlich nutzt Du "Safe Browsing" Dienste in allen Deinen Browsern (ausser Opera), die jede besuchte Seite prüfen

    Sieht derzeit aus wie ein "false positive" in mind. einem dieser Dienste, zumindest was die hier genannte Datei style.css angeht, weitere habe ich nicht angesehn. Man sollte natürlich der Sache weiter auf den Grund gehen, vor allem warum man auf so einer Liste gelandet ist.

    Mit SSL hat dieses Problem gar nichts zu tun.

    .. funktioniert meine Homepage im Frontend nicht mehr, werden keine Bilder mehr angezeigt, und gab Probleme mit den SSL obwohl es immer einwandfrei funktioniert hat, ...


    Welche Bilder werden wo nicht angezeigt? Welche Probleme mit SSL gab es?

    Hier funktioniert die Seite derzeit offenbar.

    Wurde ggf. zwischenzeitlich der Autoptimize Cache geleert? Evtl. mal noch Deinen Browser Cache leeren?

    Generell ist es bei der Suche nach Darstellungsproblemen hilfreich, alle Cache- und Optimierungs-Plugins zu deaktivieren.

    .. kommt es beim Betrieb unserer Homepage unerwartet dazu, dass die die Seite install.php mit der Aufforderung zur Installation von Wordpress erscheint. Wir haben keinen Zugriff auf iwelche andere Seiten. Nach 10 - 30 Minuten verschwindet die Seite wieder und alles ist wie zuvor.


    Das bedeutet, dass in dieser Zeit die Datenbank aus der Sicht von WordPress nicht verfügbar bzw. "leer" ist.

    Wende Dich an den Hostinganbieter.

    Tipp am Rande: Das Borlabs Cookie Plugin und auch alle sonstigen ähnlichen Plugins erfordern eine detaillierte Betrachtung des jeweligen Einzelfalls mit ggf. diversen Anpassungen und weiterer Konfiguration. Eine generelle "installieren und fertig" Lösung für Cookies usw. gibt es bei WordPress nicht und kann es aus rein technischen Gründen auch nie geben.

    Die Datei wird nach wie vor aus einem Cache geliefert, siehe Auszug HTTP Header:

    Code
    cf-cache-status: HIT
    server: cloudflare
    x-cf-powered-by: WP Rocket 3.3.3


    Beschäftige Dich noch etwas mit den Einstellungen Deiner Optimierungsplugins...

    Wenn man die Datei mit einem beliebigen Querystring aufruft, kommt sie nicht aus dem Cache und enthält das, was Du erwartest...

    Code
    https://sunnah-shop.de/robots.txt?blablalalala

    Ich habe in meiner letzten Sicherung kein wp_postmeta ...

    Dann ist das vermutlich keine vollständige Sicherung dieser Datenbank.

    Bzgl. [FONT=Courier New]gaOptout()[/FONT] wende Dich an die Person, die den entspr. Optout Code eingebaut oder eingegeben hat, Anhaltspunkt "Global site tag (gtag.js) - Google Analytics DSGVO", vermutlich wurde einfach per copy&paste was kopiert, das falsche Umbrüche hatte.

    1. HP1 befindet sich im 5.3-Zweig und bekommt dort autom. Updates.
    2. HP2 befindet sich im 5.4-Zweig und bekommt dort autom. Updates.
    3. HP3 hat entweder autom. Core Updates abgeschaltet oder es kamen noch keine Besucher vorbei, darüber wird das Einspielen getriggert.


    Sicherheitsrelevante Updates gibt es für alle älteren Zweige bis zurück zum uralten WordPress 3.7. Es ist ein weit verbreiteter Irrglaube, dass man immer im neusten Zweig sein müsste, viele komplexere Installationen bleiben z.B. für immer im 4.9-Zweig, da sie in keiner Weise kompatibel zum Gutenberg Editor sind und sein werden.

    Hier kannst Du alle Zweige und verfügbaren Updates sehen: https://de.wordpress.org/download/releases/

    Updates zu neueren Zweigen, also z.B. 5.3.x auf 5.4.x, werden nicht automatisch eingespielt, die autom. Updates bleiben innerhalb ihres eigenen Zweiges.

    Code
    Table './info_deutsch/wp_postmeta' is marked as crashed and last (automatic?) repair failed


    Hier dürfte Dein Problem liegen, die [FONT=Courier New]wp_postmeta[/FONT] Tabelle ist offenbar defekt. Backup einspielen. Ergänzung: Nicht nur diese Tabelle, sondern alles, sonst stimmen diverse Bezüge nicht mehr.

    Dazu sind im Frontend der [FONT=Courier New]/de/[/FONT] Seite auch zwei JavsScript Fehler in [FONT=Courier New]gaOptout()[/FONT] durch warum auch immer umgebrochene Codezeilen - das aber nur nebenbei, das ist ein anders gelagertes Problem.

    Desweitern läuft offenbar Jetpack und lädt Deine Bilder auf Server in den USA bzw. bezieht WordPress Core Dateien von dort, ein gern übersehenes DSGVO Problem.

    Inwiefern ein solches Update irgendwie Dein Menü so beeinflussen können sollte wie beschrieben, erschliesst sich mir nicht, es sei denn, der Hoster hat auch andere Dinge aktualisiert, wie z.B. die PHP Version, Datenbank o.ä.

    Auf dem Screenshot sieht man das Menü, das Du neu erstellt hast? Falls ja, spiele am besten mal ein Backup ein, das die vorherige Version enthält und mache dann Deine gewünschten Änderungen und beobachte dann, was dabei im PHP Error Log im Hosting erscheint.

    mein Hoster hat gerade ein Update durchgeführt, jetzt habe ich ein Problem mit meinem Menü.
    ...
    Habt ihr eine Idee, was man da machen kann?


    Man könnte mal den Hoster fragen, was für ein Update genau er durchgeführt hat.

    Daraus könnte man dann schliessen, ob es was mit Deinem Problem zu tun haben könnte oder eher nicht.

    Evtl. wäre es weiterhin auch hilfreich, den abgeschnittenen Rest der Menüseite mit den Zuordnungen zu Menüpositionen usw. sehen zu können.

    Ändere in der Strato Domainverwaltung für die Domain das "Umleitungsziel: intern" auf den [FONT=Courier New]/WordPress/[/FONT] Ordner. Das sind die Punkte 5., 6., 7. in Deiner Anleitung.

    Poste bei weiteren Fragen die exakten Domains und Pfade, genau wie Du sie eingegeben hast, keine Platzhalter die auf fremde Seiten führen. Viele Probleme bei diesen Dingen werden oft auch durch Details wie Verwechslung von http und https oder falsche Gross-Kleinschreibung oder überzählige oder fehlende / am Ende usw. verursacht, was aus irgendwelchen Platzhaltern meist nicht hervorgeht.

    Evtl. gibt es eine entspr. Einstellung in dem Plugin bzgl. der Medien.

    Oftmals wird gefordert, dass einzelne Benutzer nur ihre eigenen Dateien sehen können sollen, das wird dann meist im Child-Theme oder über ein kleines eigenes Plugin über eine entspr. [FONT=Courier New]pre_get_posts[/FONT] Action mit einer [FONT=Courier New]$query->set( 'author' ..)[/FONT] ergänzt, das Szenario an sich ist also kein Einzelfall.