a) Mit welchem HTML?
b) Was willst Du denn erreichen? Mit ~ bezieht man sich in der Regel auf ein übergeordnetes Element, bei Dir 2x der gleiche Selector?
Um schreiben oder kommentieren zu können, benötigen Sie ein Benutzerkonto.
Sie haben schon ein Benutzerkonto? Melden Sie sich hier an.
Jetzt anmeldenHier können Sie ein neues Benutzerkonto erstellen.
Neues Benutzerkonto erstellena) Mit welchem HTML?
b) Was willst Du denn erreichen? Mit ~ bezieht man sich in der Regel auf ein übergeordnetes Element, bei Dir 2x der gleiche Selector?
Wenn der Hack über "WP GDPR Compliance" erfolgt ist, gab es einen anderen Admin. Da im Rahmen dieses Hacks aber auch zig Varianten von weiteren Hacks bzw. Backdoors und Trojaner installiert wurden, kann es natürlich sein, dass da schon jemand "aufgeräumt" hatte. Es gibt auch keinen "ER" als Angreifer, sondern bei sowas immer eine Masse von durchaus auch unterschiedlichen automatischen Scripts, die alles mögliche hinterlassen und sich auch schon mal in die Quere kommen.
Eine Bereinigung sollte man komplett in einem Stück sauber durchziehen, halbe Sachen reichen nicht, es wäre nicht das erste Mal, dass am Ende dann doch noch eine Datei wp-content/themes/index.php o.ä. mit einem ganz anderen Inhalt als "Silence is golden." vorhanden ist, und das Spielchen von vorne beginnt.
Sowas "mal anzugehen" ist der falsche Ansatz.
TEMPLATEPATH zeigt a) auf den Ordner des Parent Themes und b) die direkte Nutzung der Konstanten wird nicht mehr empfohlen, verwende z.B. in Deinem Fall get_stylesheet_directory().
Zum einfacheren Debugging könnte der Shortcode z.B. entspr. Texte zurückgeben, wenn die Datei nicht exisitert usw.
Das ist der Videotitel von YouTube, den zeigt YouTube da an, wenn das Video als Background Video in Elementor eingebunden wird. Wenn Du das Video lokal in der Mediathek hostest, dann dürfte der Titel weg sein.
1und1 sperrt mir immer aufgrund Hacking-Aktivitäten die Webseite und tatsächlich verweist der forensic-log auf Schaddateien auf dem Blog. Aber selbst nach dem Löschen dauert es nicht lange und die Seite wird wieder gesperrt wegen neuen "schadhaften" Dateien. Irgendwie scheint der Hacker immer noch Zugriff zum System zu haben ...
Solange die Sicherheitslücke nicht identifiziert und beseitigt ist, wird der Hacker bzw. eines der tausenden von automatisch das Internet abgrasenden Scripts immer und immer wieder Zugriff zum System bekommen.
Ein Neuaufsetzen hilft auch nur dann, wenn die Lücke nicht mit neu aufgesetzt wird.
In Deinem Fall erfolgte der Hack zu einer sehr hohen Wahrscheinlichkeit über das auf dem Website genutzte Plugin "WP GDPR Compliance", das hatte bis vor kurzem eine Riesenlücke, mehr dazu hier.
Am besten wäre ein Komplettbackup zum Zeitpunkt des Hacks, also als die Seite gesperrt wurde, dann kann man am besten nachvollziehen, was/wo/wie auch sonst noch so alles passiert sein könnte und das für die Zukunft abstellen. Professionelle Hilfe dafür findest Du hier im Forum am besten über die Jobbörse.
Damit ist gemeint, dass eine Funktion nicht gleichzeitig im Child und Parent Theme definiert werden kann.. "Cannot redeclare" = "Kann nicht nochmals deklarieren".
Wenn eine Datei im Child Theme eine Datei im Parent Theme ersetzen soll, kopiert man die geänderte Version in den Child Theme Ordner, ohne sonstige Einträge in eine functions.php - mehr dazu auch im Child Theme Handbuch von WordPress.
Wie heisst Deine Datei datei-a.php wirklich? Ist evtl. diese accesspress-functions.php gemeint? Was genau willst Du mit der Änderung erreichen? Mit etwas detaillierten Informationen hat vielleicht jemand Lust, sich anhand der geposteten Fehlermeldung das verwendete Theme herauszusuchen und dort dann nachzuschauen, ob diese Datei von einem Child Theme überschrieben werden kann oder nicht oder wie man das sonst lösen könnte.
Die meisten Kaufthemes stellen ein Child Theme Gerüst bereit, würde daher zunächst beim Verkäufer nachfragen.
Alternativ, falls Programmiererfahrung vorhanden ist, etwas selbst zum Thema nachlesen. In der Regel besteht ein Child Theme Gerüst nur aus zwei Dateien und sehr wenigen Zeilen Code.
Generell: Solche Generatoren oder auch allgemeine Tutorials o.ä. funktionieren nicht immer, bei manchen Themes sind aufgrund "spezieller" Programmierung auch "spezielle" Dinge zu beachten.
Kommt auf das Parent Theme an.
also hab mal nen screenshot von der console angehängt.
Klicke oben links im kleinen Menü auf "Konsole" und lade dann die Seite neu, z.B: mit der Taste "F5".
wie vorgehen ?
In den meisten Fällen passiert über die Admin Erstellung hinaus (+ #_options Änderung und Degradierung anderer User) vorerst nichts.
Da der Hack zu einer sehr hohen Wahrscheinlichkeit über das auf dem Website genutzte Plugin "WP GDPR Compliance" erfolgt sein dürfte, ist es ebenso sehr wahrscheinlich, dass auch weitere Änderungen vorgenommen wurden, wie auf allen Websites, die wir hier mit diesem Hack gesehen und bereinigt haben, mehr dazu z.B. hier im Forum oder z.B. bei heise.de
Das allgemeine Vorgehen bei einem Hack ist z.B. hier beschrieben.
Leere Deinen Browser Cache...
Du könntest ein Plugin wie z.B. IfMenu nutzen und die Menüpunkte nur für angemeldete Benutzer anzeigen o.ä.
Worüber man sich bei so einem Ansatz im Klaren sein sollte: Suchmaschinen wie Google o.ä. werden die so "abgeschalteten" Seiten trotzdem weiter besuchen wenn sie sie bereits kennen oder wenn sie durch SEO-Plugins z.B. in einer XML-Sitemap landen usw. und in ihren Suchergebnissen anzeigen.
Funktionen, die in der [FONT=Courier New]functions.php[/FONT] im Original bzw. Parent Theme mit [FONT=Courier New]if ( !function_exists( ... )[/FONT] umschlossen sind, können im Child Theme "überschrieben" werden, indem man sie dort mit dem gleichen Namen einfügt (google), das nennt sich bei WordPress "pluggable".
Danke für die Info. Habe das Problem bereits den Duplicator Autoren mitgeteilt, ist jetzt auf der TODO Liste...
Ja. Wo genau, hängt von Deinem Theme ab.
Bei solchen Änderungen sollte zudem ein Child Theme verwendet werden, da die Änderungen sonst bei Theme Updates wieder verloren gehen.
Grundlegende PHP Kenntnisse sind Voraussetzung. Alternativ kommt ggf. eine Ausschreibung in der Jobbörse hier im Forum in Betracht.
Mindestens die Datei [FONT=Courier New]wp-includes/js/jquery/jquery.js[/FONT] ist defekt. Offenbar hat der Umzug nicht sauber geklappt.
Merke: Wenn eine Datei defekt ist, dann ggf. auch andere...
Ergänzung, weiterhin zeigen Bilderlinks auf 127.0.0.1, placehold.it, demo2.transvelo.in, das sollte man auch beheben.
Man müsste wohl das Template für die Einzelanzeige von Bildern (in der WordPress Terminologie "Attachment" genannt) in Deinem Theme raussuchen und dort dann [FONT=Courier New]$post->excerpt;[/FONT] verwenden, hier ein Beispiel in einem älteren Standardtheme Twenty Ten. Alternativ gibt es seit WordPress 4.6 auch die Funktion wp_get_attachment_caption() dafür.
Ein Lösungsweg wäre, in der Tabelle wp_users beim bereits bestehenden User (einen wird es ja geben) ein neues Passwort als MD5 Hash einzutragen, mehr dazu hier.
Ein weiterer Lösungsweg wäre das Anlegen eines Benutzers via FTP (google) via wp_create_user() und ->setrole() usw., dann wird das alles korrekt in die Datenbank eingetragen.
Und ein dritter Ansatz wäre, einen Screenshot des o.g. gesamten Headers zu zeigen, evtl. kann man dann sehen, wo das Problem liegen könnte. Über die Menüzeile kann man normalerweise eigentlich das Benutzerprofil aufrufen usw.
Alternativ im wordpress.org Theme Handbook bei Child Themes unter Internationalization.
Im Theme Handbook sind auch noch andere Dinge recht gut aufbereitet, die im Bezug auf Child Themes nützlich sind.
Bei z.B. Contact Form 7 kann man im Formular eigenen HTML-Code einfügen, also auch Bilder usw.