Beiträge von b3317133

    Der Screenshot zeigt Seiten, die sind bei WordPress für statische Inhalte gedacht. Ein Blog mit zeitbezogenen Einträgen würde man unter Beiträge anlegen.

    Der Screenshot zeigt weiterhin weitestgehend Entwürfe, die werden nicht zum Einfügen ins Menü angezeigt.

    Auf der Homepage der Slider oben und darunter der die Abbildung (schwarzer Sternenhimmel mit Insta-Symbol in der Mitte) erscheint hier in Firefox und Chrome direkt in voller Breite.

    Ergänzung: Wenn man die Seite mehrfach lädt, sind die Bereiche manchmal tatsächlich nicht in voller Breite.

    Leere Deinen Browser Cache. Deaktiviere alle sonstigen Plugins.

    Falls das Problem weiter auftritt, poste aussagekräftige Screenshots und genaue Bezeichnungen welche Elemente sonst noch gemeint sind. Niemand weiss, was Du in Container gepackt hast...

    Ergänzung: Beim Theme Demo des Herstellers kann man einen eventuell ähnlichen Effekt beim Slider dort auch erkennen, daher am besten direkt den Theme Support ansprechen.

    Und noch eine Ergänzung: Es werden am Beginn Deiner Seite Schriftarten von einer anderen Domain per [FONT=Courier New]preload[/FONT] eingebunden, die nicht geladen werden können, auch das kann Einflüsse haben:

    Code
    Das Zertifikat für lecture.ph1.uni-koeln.de ist am 11.11.2023 abgelaufen.

    Der auf dem Screenshot 84 sichtbare Bereich Kategorien beim Menü erstellen bezieht sich auf die normalen Beiträge in WordPress und die Kategorien dort.

    Um WooCommerce Produkte Kategorien vom Screenshot 97, 98, 99 beim Menü erstellen auch in einem Bereich auswählen zu können, klicke beim Menü erstellen ganz oben rechts auf Ansicht anpassen und aktiviere dort Produkt-Kategorien.

    Bei den Plugins fällt auf, dass mehrere sog. Pagebuilder parallel installiert sind (Elementor und SiteOrigin), das führt oft zu Problemen, das nur am Rande bemerkt.

    Die aktuelle Einbindung kommt über das auf der Seite installierte Font Awesome Plugin.

    Code
    https://tausendschoen-wellness.de/wp-content/plugins/font-awesome/readme.txt
    
    
    Eingebunden über die CSS handles font-awesome-official und font-awesome-official-v4shim, Codeauszug:
    
    
    <link rel='stylesheet' id='font-awesome-official-css' href='https://use.fontawesome.com/releases/v6.4.0/css/all.css' media='all' integrity="sha384-iw3OoTErCYJJB9mCa8LNS2hbsQ7M3C0EpIsO/H5+EGAkPGc6rk+V8i04oW/K5xq0" crossorigin="anonymous" />
    ..
    <link rel='stylesheet' id='font-awesome-official-v4shim-css' href='https://use.fontawesome.com/releases/v6.4.0/css/v4-shims.css' media='all' integrity="sha384-TjXU13dTMPo+5ZlOUI1IGXvpmajjoetPqbUJqTx+uZ1bGwylKHNEItuVe/mg/H6l" crossorigin="anonymous" />


    Deaktiviere das Plugin.

    Sobald ein aktiver Hack in WordPress vorhanden ist, kann der jedes Plugin nahezu beliebig aushebeln. Diese Art Plugins sind hauptsächlich dafür da, z.B. das "brute force" Erraten von Kennwörtern mit IP-Sperren zu beantworten oder ganze Länder IP-Bereiche auszusperren oder einen Hack vorab zu verhindern, indem mögliche Einfalltore und bekannte Lücken in WordPress oder in Plugins oder Themes präventiv verschlossen bzw. verteidigt werden.

    Bereits aktive Hacks werden von solchen Plugins oft gar nicht oder nur teilweise gefunden, das liegt eben daran, dass Plugins und Hack im gleichen Kontext arbeiten.

    Ohne Link zur Seite kann man in dem Fall nur raten. Die Screenshots zeigen zudem nicht den ganzen Customizer und auch nicht den ganzen Browser im Frontend, daraus wird nicht klar, um welche Ansichten es geht.

    Evtl. wurde auch im Bereich Header Presets etwas verstellt oder für bestimmte Ansichten verschieden eingestellt o.ä., evtl. wurden Customizer Änderungen nicht veröffentlicht, evtl. laufen Cache Plugins, usw.

    Hier auf einem Testserver mit Standardinstallation des Themes wird der Button (wie in der o.g. Astra Dokumentation) sowohl oben im Customizer als auch unten im Visual Builder Bereich mit den Layout Elementen angezeigt, wenn man im WordPress Menü > Design > Customizer > Header-Builder aufruft, und kann bearbeitet bzw. entfernt werden:

    • Wie lautet der genaue HTML-Code der Einbindung? Alternativ Link zur Seite?
    • Welche genauen Methoden hast Du probiert?
    • Was ist bei Elementor > Einstellungen > Erweitert > Font Awesome .. eingestellt?

    Der Vollständigkeit halber, man könnte die Seite auch nur mit diesen Daten auf dem XMAPP PC installieren, wenn man sich etwas mit WordPress auskennt.

    Wo Du die Zugangsdaten der XAMPP Datenbank manuell eintragen kannst, wurde schon von @uha erklärt. Was noch fehlt, ist ggf. die Anpassung des sog. Datenbanktabellen-Präfix in der Zeile [FONT=Courier New]$table_prefix = ...[/FONT] der Datei [FONT=Courier New]wp-config.php[/FONT] falls eine leere [FONT=Courier New]wp-config.php[/FONT] oder [FONT=Courier New]wp-config-sample.php [/FONT]als Vorlage genutzt wurde.

    Weiterhin müssen dann noch zusätzlich manuell in der Datenbank wie hier bei Changing the URL directly in the database beschrieben bei den Werten bei [FONT=Courier New]siteurl[/FONT] und [FONT=Courier New]home[/FONT] (ohne / Zeichen am Ende) die XAMPP URL zum Ordner der Seite eingetragen werden.

    Dann sollte der Login im Browser über die XAMPP URL mit [FONT=Courier New]/wp-admin/[/FONT] angehängt möglich sein.

    Dann fehlt noch die Anpassung der restlichen Raspi-URLs, die noch an vielen Stellen in der Datenbank stehen, das kann man z.B. so machen:

    1. Plugin Better Search Replace installieren und aktivieren
    2. Auf der Seite des Plugins im WordPress Backend alle Tabellen anwählen und (ohne [FONT=Courier New]/[/FONT] Zeichen am Ende)

      Code
      Suchen nach: http://installations-url-oder-ip-der-Raspi-Seite
      Ersetzen durch: http://installations-url-oder-ip-von-XAMPP
    3. Browser Cache leeren


    Ergänzung: Je nach verwendenten Plugins kann es noch sinnvoll sein, ganz am Ende einmal in WordPress Einstellungen > Permalinks > Speichern Button (ohne Änderungen) anzuklicken, das schreibt die Datei [FONT=Courier New].htaccess[/FONT] neu.

    Du kannst es ja mal so versuchen. Falls es dabei Probleme gibt, diese viel genauer beschreiben, als im ersten Beitrag.

    Jeder PHP Code kann sich mit geeignetem Fachwissen vor jedem "Sicherheits-Plugin" das auch nur PHP Code im gleichen Kontext ausführt, verstecken.

    Wenn jemand über ein schwaches Passwort (wie in diesem Fall klar bei Reddit erklärt) an einen Administrator Account kommt, kann er damit beliebigen PHP Code ausführen und mit geeignetem Fachwissen auch jedes Plugin aushebeln, Accounts erstellen, und vieles mehr...

    Zitat

    The websites were compromised due to a weak password, not because of any security vulnerabilities in the plugins. They were all development websites under a test subdomain without indexing.


    Der verlinkte Artikel übersetzt das leider falsch bzw. zu ungenau (Unterstreichung ergänzt):

    Zitat

    ..hat er die Infektion auf mehreren WordPress-Webseiten gefunden, die von ihm betreut werden. Dabei kam die Malware wohl über schwache Passwörter, die kompromittiert wurden.

    Logge Dich auf der alten bestehenden Seite auf dem Raspi ein und erstelle mit einem Migrations-Plugin wie Duplicator dort ein Umzugspaket und lade das herunter. Auf dem XAMPP PC löschst Du alle aktuell vom ersten Versuch dort befindlichen WordPress Dateien und Ordner und ebenfalls den Inhalt der Datenbank, den Du mit der sql-Datei eingefügt hast. Dann installierst Du das Duplicator Umzugspaket am PC über XAMPP wie im Video in der Duplicator Beschreibung gezeigt und gibst im Verlauf der Installation die Zugangsdaten der XAMPP Datenbank ein. Den Rest mit dem Ersetzen der IP in der Datenbank macht dann alles der Duplicator Installer.