Beiträge von b3317133

    Hast Du Zugriff z.B. per FTP auf die Dateien [FONT=Courier New]wp-config.php[/FONT] und [FONT=Courier New].htaccess[/FONT] im WordPress Hauptverzeichnis?

    Und was genauer wird bei Seiten-Cache wurde nicht erkannt und die Antwortzeit des Servers ist langsam angezeigt? Klappe die Meldung auf.

    Versuche es mit [FONT=Courier New]-[/FONT] statt [FONT=Courier New]>[/FONT] als Aufzählungszeichen. Der Editor erkennt das sonst ggf. als Zitat und formatiert es entsprechend.

    Was im Code genau passiert ist, kannst Du mit dem Tab "Text" oben rechts neben "Visuell" sehen.

    Am besten wäre die Aufzählung natürlich als echte HTML-Liste mit dem Listensymbol formatiert, oben rechts neben B, I, U

    Es sollten bei WordPress nicht mehrere Cache Plugins gleichzeitig installiert sein, sie können sich z.B. über gegenseitiges Überschreiben von [FONT=Courier New]WP_CACHE[/FONT] Konstanten und/oder der Datei [FONT=Courier New]wp-content/advanced-cache.php[/FONT] in die Quere kommen auch wenn sie inaktiv sind.

    Derzeit lt. Liste "Comet Cache" (inaktiv) und "Redis Object Cache" (lt. Schreenshot aktiv) und "WP Super Cache" (lt. Screenshot aktiv aber nicht eingerichtet), deinstalliere vorerst alle drei.

    Bei den genannten getesteten und deinstallierten Plugins können trotzdem Reste in [FONT=Courier New].htaccess[/FONT] und/oder [FONT=Courier New]wp-config.php[/FONT] verblieben sein, dies wäre manuell zu prüfen, insbesondere "W3 Total Cache" ist so ein Kandidat.

    Deaktiviere zudem "Really Simple SSL", es greift ggf. in die Security Header ein. WordPress kann auch ohne Plugin sauber per https/SSL betrieben werden.

    Diese beiden Header könnte man bei der verlinkten Seite in [FONT=Courier New].htaccess[/FONT] ergänzen:

    Code
    # BEGIN SomeSecurityHeaders
    <IfModule mod_headers.c>
    Header set X-Frame-Options "SAMEORIGIN"
    Header set X-Content-Type-Options "nosniff"
    </IfModule>
    # END SomeSecurityHeaders

    Selbständige Recherche und Installation von verschiedenen Plug Ins haben mir nicht weiter geholfen.

    • Welche Plugins wurden testweise installiert?
    • Welche Plugins sind dauerhaft aktiv?
    • Welche WordPress Version wird verwendet?
    • Link zur Seite, damit man das von aussen prüfen könnte?

    Der komplette Vorgang ist recht aufwändig ..


    Es fehlt zudem mindestens noch die Prüfung und Bereinigung aller Inhalte in der kompletten Datenbank.

    Und die als erster Schritt nötige vorherige Analyse der Log-Dateien zum Auffinden und Schliessen der Lücke, siehe auch Link in Antwort #2 oben.

    Mit "Welche Plugins?" ist wohl gemeint "Welche Plugins sind im Einsatz?" und so eine Frage zielt meist auf mögliche Wechselwirkungen durch Plugins ab. Wenn Du alle Plugins deaktivierst, ist das Verhalten dann weiterhin vorhanden?

    Und was bedeutet "Im normalen Text halt"? Was konkret machst Du? In welchem Gutenberg Block? Was passiert genau? Passiert das gleiche auf einer ansonsten völlig leeren Seite? Screenshots?

    Beschreibe das Problem schrittweise so, dass es mögliche Helfer 1:1 in ihrer Installation nachvollziehen können.

    PS. Niemand kann Deine Gedanken lesen und Deine Eckdaten kennen.

    Das oben ist der sog. Editor Top Bar, der bei frischen Installationen seit Elementor 3.12 standardmässig aktiviert wird.

    Du kannst über Elementor > Einstellungen > Eigenschaften > Laufende Experimente > Editor Top Bar auf Inaktiv oder Aktiv umstellen.

    Wie genau wird das "Spiegeln" technisch gemacht? Link zu Deiner Elementorseite wo man das ansehen kann?

    Falls einfach die gesamte Seite von der fremden Domain als [FONT=Courier New]iframe [/FONT]eingebunden wird, hast Du von aussen keine direkte Kontrolle über die Darstellung darin.

    z.B. in [FONT=Courier New]scripts.js[/FONT] bzw. als extra ready Script am Ende der Seite sowas einfügen:

    Code
    jQuery("td:contains('ESC Ulm')").closest('tr').css({'background':'yellow'});


    Das sucht sich die Zeile und markiert sie gelb.

    Kurz mal ausprobiert, mit Yoast SEO könnte ggf. dieser Code ausreichend sein, dann brauchst Du keine eigenen Meta Felder und keinen eigenen [FONT=Courier New]wp_robots[/FONT] Filter:

    Code
    'meta_input' => array(
                        '_yoast_wpseo_meta-robots-noindex' => 1,
                        '_yoast_wpseo_meta-robots-nofollow' => 1
                    )

    Yoast SEO speichert diese Einstellungen über seine eigene API.

    WordPress verwaltet selbst kein NoIndex/NoFollow auf Seitenbasis, dafür verwendet man in der Regel ein SEO Plugin und dessen API.


    Du hast den Ansatz ohne extra Plugin gewählt.

    Wenn Du die Einstellungen für Yoast SEO kompatibel speichern willst, lade Dir das Plugin herunter und lies den Plugin Code nach, der im Plugin die Einstellungen speichert und erzeuge manuell dieses Speichern beim Anlegen Deiner neuen Seite. Dann brauchst Du keinen eigenen [FONT=Courier New]wp_robots[/FONT] Filter.

    Das allgemeine Vorgehen bei einem Hack ist z.B. hier beschrieben, das könntest Du mit jemandem mit WordPress Erfahrung bei Dir im näheren Umfeld zusammen durchgehen. Jeden einzelnen Punkt.

    Und wo die Inhalte im Customizers herkommen, kann man in der Browser Konsole im Netzwerk Tab sehen, das erleichert dann das weitere Nachvollziehen zumindest des sichtbaren Befalls.

    Nach einem Hack ist jedoch alles auf dem Server inkl. Datenbank als kompromitiert zu betrachten. Das nachträgliche Entfernen einzelner Schadcodes oder Auswirkungen ist nicht ausreichend. Es können auch mehrere Hacks erfolgt sein, ggf. auch zu anderen Zeitpunkten.

    Der Filter läuft bei jeder Seite.

    Ob Deine Robots Änderungen gemäss Meta Feld funktionieren, kannst Du einfach im HTML-Quelltext der neu angelegten Seite im Frontend sehen.

    Poste Deinen kompletten aktuellen Code und einen Link zu einer damit neu angelegten Seite?