Beiträge von b3317133

    Der Vollständigkeit halber, man könnte die Seite auch nur mit diesen Daten auf dem XMAPP PC installieren, wenn man sich etwas mit WordPress auskennt.

    Wo Du die Zugangsdaten der XAMPP Datenbank manuell eintragen kannst, wurde schon von @uha erklärt. Was noch fehlt, ist ggf. die Anpassung des sog. Datenbanktabellen-Präfix in der Zeile [FONT=Courier New]$table_prefix = ...[/FONT] der Datei [FONT=Courier New]wp-config.php[/FONT] falls eine leere [FONT=Courier New]wp-config.php[/FONT] oder [FONT=Courier New]wp-config-sample.php [/FONT]als Vorlage genutzt wurde.

    Weiterhin müssen dann noch zusätzlich manuell in der Datenbank wie hier bei Changing the URL directly in the database beschrieben bei den Werten bei [FONT=Courier New]siteurl[/FONT] und [FONT=Courier New]home[/FONT] (ohne / Zeichen am Ende) die XAMPP URL zum Ordner der Seite eingetragen werden.

    Dann sollte der Login im Browser über die XAMPP URL mit [FONT=Courier New]/wp-admin/[/FONT] angehängt möglich sein.

    Dann fehlt noch die Anpassung der restlichen Raspi-URLs, die noch an vielen Stellen in der Datenbank stehen, das kann man z.B. so machen:

    1. Plugin Better Search Replace installieren und aktivieren
    2. Auf der Seite des Plugins im WordPress Backend alle Tabellen anwählen und (ohne [FONT=Courier New]/[/FONT] Zeichen am Ende)

      Code
      Suchen nach: http://installations-url-oder-ip-der-Raspi-Seite
      Ersetzen durch: http://installations-url-oder-ip-von-XAMPP
    3. Browser Cache leeren


    Ergänzung: Je nach verwendenten Plugins kann es noch sinnvoll sein, ganz am Ende einmal in WordPress Einstellungen > Permalinks > Speichern Button (ohne Änderungen) anzuklicken, das schreibt die Datei [FONT=Courier New].htaccess[/FONT] neu.

    Du kannst es ja mal so versuchen. Falls es dabei Probleme gibt, diese viel genauer beschreiben, als im ersten Beitrag.

    Jeder PHP Code kann sich mit geeignetem Fachwissen vor jedem "Sicherheits-Plugin" das auch nur PHP Code im gleichen Kontext ausführt, verstecken.

    Wenn jemand über ein schwaches Passwort (wie in diesem Fall klar bei Reddit erklärt) an einen Administrator Account kommt, kann er damit beliebigen PHP Code ausführen und mit geeignetem Fachwissen auch jedes Plugin aushebeln, Accounts erstellen, und vieles mehr...

    Zitat

    The websites were compromised due to a weak password, not because of any security vulnerabilities in the plugins. They were all development websites under a test subdomain without indexing.


    Der verlinkte Artikel übersetzt das leider falsch bzw. zu ungenau (Unterstreichung ergänzt):

    Zitat

    ..hat er die Infektion auf mehreren WordPress-Webseiten gefunden, die von ihm betreut werden. Dabei kam die Malware wohl über schwache Passwörter, die kompromittiert wurden.

    Logge Dich auf der alten bestehenden Seite auf dem Raspi ein und erstelle mit einem Migrations-Plugin wie Duplicator dort ein Umzugspaket und lade das herunter. Auf dem XAMPP PC löschst Du alle aktuell vom ersten Versuch dort befindlichen WordPress Dateien und Ordner und ebenfalls den Inhalt der Datenbank, den Du mit der sql-Datei eingefügt hast. Dann installierst Du das Duplicator Umzugspaket am PC über XAMPP wie im Video in der Duplicator Beschreibung gezeigt und gibst im Verlauf der Installation die Zugangsdaten der XAMPP Datenbank ein. Den Rest mit dem Ersetzen der IP in der Datenbank macht dann alles der Duplicator Installer.

    Die Farbe des Links Mehr Fotos von diesem Festtag in der Fotosammlung … wird lt. aktuellem Inline-CSS Code vermutlich zentral irgendwo in den Theme-Einstellungen eingestellt und sollte dort angepasst werden statt über eigenes CSS. Wende Dich am besten an den Theme Support wenn Du das nicht findest.

    Startseite:

    Code
    .home .opinion-posts .opinion-post .entry-content {
        color: #f0f;
        font-size: 24px;
    }


    Nach Aufruf des Beitrages:

    Code
    .single .opinion-single .entry-summary.h6 {
        color: #f0f;
        font-size: 24px;
    }


    Das Theme nutzt den Textauszug offenbar etwas anders als klassische WordPress Themes, auch aus diesem Grund sollte man bei Fragen immer gleich entspr. Links und genaue Beschreibungen, was gemeint ist, direkt mitliefern. Angaben zu welche Links in welchem Content genau gemeint sind, fehlen weiterhin.

    Du könntest Deine eigene Seite als sog. Page Template einbinden und dann dieses Template beim Erstellen einer neuen Seite in WordPress auswählen.

    Die Datei sollte für den Fall des Einbindens über ein Child Theme einen sog. Page Template Header enthalten:

    PHP
    <?php /* Template Name: Meine Plugin Template */ ?>

    Und hier ein Code-Beispiel, wie Du eine Page Template Datei im Plugin Verzeichnis einbinden kannst:

    Code
    https://wordpress.stackexchange.com/a/350995

    Die Seite scheint wieder Bilder anzuzeigen, woran hat es gelegen? Evtl. kann ein entspr. Hinweis auf die Ursache hier später auch anderen Lesern mit ähnlichen Problemen weiterhelfen.

    Übrigens wird beim Besuch der Seite zunächst kurz eine Meldung angezeigt und im Hintergrund ein HTTP Status 503 gesendet

    Zitat

    Checking your browser before accessing [plain]www.[entfernt].at[/plain]


    und im Hintergrund läuft ein sehr seltsames JavaScript (hier nur ein Teil davon) und setzt auch ein Cookie [FONT=Courier New]proof-of-work[/FONT] bevor es auf die eigentliche Seite weiterleitet:

    Code
    var a0_0x5e16b8=a0_0x21c9;function a0_0x21c9(_0x8aa0a8,_0x465727){var _0x72c1c8=a0_0x72c1();return a0_0x21c9=function(_0x21c969,_0x56086f){_0x21c969=_0x21c969-0x190;var _0x31351d=_0x72c1c8[_0x21c969];return _0x31351d;},a0_0x21c9(_0x8aa0a8,_0x465727);}(function(_0x53ca44,_0x5ee17b){var _0x2ceee6=a0_0x21c9,_0x14bf78=_0x53ca44();while(!![]){try{var _0x3e5b8b=parseInt(_0x2ceee6(0x19a))/0x1+-parseInt(_0x2ceee6(0x1cb))/0x2+-parseInt(_0x2ceee6(0x1a0))/0x3*(-parseInt(_0x2ceee6(0x1aa))/0x4)+-parseInt(_0x2ceee6(0x19c))/0x5+parseInt(_0x2ceee6(0x1ba))/0x6*(parseInt(_0x2ceee6(0x19d))/0x7)+-parseInt(_0x2ceee6(0x1a1))/0x8*(parseInt(_0x2ceee6(0x1bb))/0x9)+parseInt(_0x2ceee6(0x1a4))/0xa;if(_0x3e5b8b===_0x5ee17b)break;else _0x14bf78['push'](_0x14bf78['shift']());}catch(_0x1ba866){_0x14bf78['push'](_0x14bf78['shift']());}}}(a0_0x72c1,0xbcaf8),(function(){'use strict';var _0xa609d7=a0_0x21c9;var _0x4e52b9=_0xa609d7(0x1c8),_0x1d863d=typeof window==='object',_0x147f0d=_0x1d863d?window:{};_0x147f0d['JS_SHA256_NO_WINDOW']&&(_0x1d863d=![]);var _0xde3ab8=!_0x1d863d&&typeof self===_0xa609d7(0x1b1),_0x4f6612=!_0x147f0d[_0xa609d7(0x1c1)]&&typeof process==='object'&&process[_0xa609d7(0x1c0)]&&process[_0xa609d7(0x1c0)][_0xa609d7(0x1bd)];if(_0x4f6612)_0x147f0d=global;else _0xde3ab8&&(_0x147f0d=self);var _0x153689=!_0x147f0d[_0xa609d7(0x1b3)]&&typeof module===_0xa609d7(0x1b1)&&module['exports'],_0xbfd63e=typeof define===_0xa609d7(0x1c9)&&define[_0xa609d7(0x19b)],_0x360256=!_0x147f0d[_0xa609d7(0x190)]&&typeof ArrayBuffer!==_0xa609d7(0x1b8),_0x1bae80=_0xa609d7(0x1a9)['split'](''),_0x473ab2=[-0x80000000,0x800000,0x8000,0x80],_0xa90e3d=[0x18,0x10,0x8,0x0],_0x184906=[0x428a2f98,0x71374491,0xb5c0fbcf,0xe9b5dba5,0x3956c25b,0x59f111f1,0x923f82a4,0xab1c5ed5,0xd807aa98,0x12835b01,0x243185be,0x550c7dc3,0x72be5d74,0x80deb1fe,0x9bdc06a7,0xc19bf174,0xe49b69c1,0xefbe4786,0xfc19dc6,0x240ca1cc,0x2de92c6f,0x4a7484aa,0x5cb0a9dc,0x76f988da,0x983e5152,0xa831c66d,0xb00327c8,0xbf597fc7,0xc6e00bf3,0xd5a79147,0x6ca6351,0x14292967,0x27b70a85,0x2e1b2138,0x4d2c6dfc,0x53380d13,0x650a7354,0x766a0abb,0x81c2c92e,0x92722c85,0xa2bfe8a1,0xa81a664b,0xc24b8b70,0xc76c51a3,0xd192e819,0xd6990624,0xf40e3585,0x106aa070,0x19a4c116,0x1e376c08,0x2748774c,0x34b0bcb5,0x391c0cb3,0x4ed8aa4a,0x5b9cca4f,0x682e6ff3,0x748f82ee,0x78a5636f,0x84c87814,0x8cc70208,0x90befffa,0x....


    Möglicherweise laufen da irgendwelche Dinge beim Hosting oder in der WordPress Installation, die man lieber nicht haben wollen würde.

    Erstelle einen WordPress Account mit der Rolle "Autor" und weise der Preise Seite diesen Account als Autor zu.

    Dann gib der Rolle "Autor" in WordPress z.B. mit dem Plugin User Role Editor die Rechte [FONT=Courier New]edit_pages[/FONT], [FONT=Courier New]edit_published_pages[/FONT], [FONT=Courier New]publish_pages[/FONT], mehr zu den Rollen z.B. in der WordPress Dokumentation.

    Es kann sein, dass je nach verwendetem Seiteneditor oder Plugins, die in die Seite eingreifen, oder sonstigen Vorgaben was möglich sein soll und was nicht, weitere Anpassungen nötig sind, da bräuchte man mehr Informationen zu dieser HP.

    Derzeit wird bei allen Links zu WordPress Inhalten [FONT=Courier New]usercontent.one/wp/[/FONT] vorangestellt, dadurch funktionieren sie nicht mehr.

    Deaktiviere der Reihe nach alle Plugins, so kannst Du herausfinden, ob der Effekt durch ein Plugin verursacht wird.

    Evtl. werden die Links auch durch irgendwelche Optimierungen beim Hostings Anbieter verursacht, da wäre der Hosting Support der Ansprechpartner.

    Kann verschiedene Gründe haben, von Festplatte am Server voll über fehlerhafte Theme/Plugin Updates oder falsch eingerichtete Optimierungsplugins usw. ist vieles möglich.

    • Was genau wurde gemacht, bevor der Effekt eingetreten ist?
    • Link zu einer Seite, wo Bilder aktuell nicht angezeigt werden?

    Ich verstehe nur nicht, wo ich das mit dem Preload machen kann. Es gibt eine Einstellung namens "Vorladen". Da gibt es die Auswahlmöglichkeiten: Metadaten, Automatisch und Keine. Ist das damit gemeint? Soll ich da einfach "Keine" auswählen?


    Das o.g. [FONT=Courier New]preload="none"[/FONT] ist die Einstellung "Vorladen" mit "Keine".

    Zur aktuellen Calendly Einbindung kann man nichts sagen, da derzeit Cache-/Minify-/Optimierungs-Plugins laufen und der Seitenquelltext dadurch nicht mehr direkt über den Browser einsehbar ist.

    Leider fehlt eine Beschreibung, was genauer geändert wurde. Möglicherweise hast Du unter WordPress > Einstellungen > Allgemein die beiden URLs dort geändert und mittendrin [FONT=Courier New]/wordpress[/FONT] eingefügt o.ä.?

    Falls ja, korrigiere in der Datenbank beim Hosting wie hier bei Changing the URL directly in the database beschrieben die Werte bei [FONT=Courier New]siteurl[/FONT] und [FONT=Courier New]home[/FONT] (ohne / Zeichen am Ende) auf die vorherige Version.

    Dann leere den Browser Cache.

    Falls Du beim Hosting selbst eine Domain Einstellung verändert oder Ordnernamen per FTP geändert hast, beschreibe genauer was und wo Du dort versucht hast.