Die URL-Struktur in WordPress wurde offenbar nachträglich verändert, z.B. enthielt zum Zeitpunkt des Teilens des Beitrags "Novemberrosen und Kiwanos probieren" der Link das Datum "2017/11/15/", inzwischen aber nicht mehr. Facebook und andere soziale Medien behalten den beim Teilen mitgeteilten Link bei.
Beiträge von b3317133
-
-
Auch hier könnte (abgesehen davon, dass die Zeiten der meta Keywords nach Meinung vieler eindeutig vorbei sind) das Lesen der Dokumentation von Yoast SEO helfen.
-
Der Fehler tritt lt. Fehlermeldung interessanterweise nicht in der Datei page.php des Themes von WordPress auf, sondern (siehe auch Hinweis von Edi) im Bereich des gambio Shops:[FONT=courier new] /www/htdocs/w[...]/html/insiderasia/gambio/blog/page.php [/FONT]was auf eine unerwünschte Wechselwirkung hinweist.
Bei der Datei page.php des Themes als Grund müsste als Quelle wohl eher [FONT=courier new]/www/htdocs/w[...]/html/insiderasia/gambio/blog/wp-content/themes/68ccb4ff-a99b-4d42-aae2-bcdd6c8e2f89/page.php[/FONT] erscheinen.
-
Im zitierten Code ist das [FONT=courier new]target="_blank"[/FONT] bereits drin.
Ansonsten würde man das über den im Code aufgeführten Filter [FONT=courier new]responsive_social_skin[/FONT] in der Datei [FONT=courier new]functions.php[/FONT] des Child Theme ergänzen können, z.B. so ähnlich (ungetestet):
-
es ist aber schon richtig, dass ich das childtheme einsetze, damit die änderungen beim Update nicht überschrieben werden, oder?
Ja.
Das heißt sämtliche Änderungen mache ich im Childtheme, oder?
Ja.
Das heißt, das locate_template() bzw. get_template_part() wird irgendwo im CHildtheme gesetzt, oder?
Nein, das müsste im Parent Theme (Haupttheme) verwendet werden.
Kann ich nicht in der functions im Childtheme mit remove_die_doppelt_aufgerufene_datei arbeiten?
Nein. Manche Parent Themes umfassen überschreibbare einzelne Funktionen mit einer [FONT=courier new]function_exists()[/FONT] Abfrage, aber da Du einen "weissen Bildschirm" bekommst, ist das offenbar bei den gewünschten Funktionen nicht der Fall.
Würde vorschlagen, in diesem Fall den Autor des Parent Theme zu kontaktieren und nachzufragen, wie/ob/welche Möglichkeiten es gibt, die gewünschten Funktionen anzupassen. Manchmal gibt es auch sog. Filter, über die man Ausgaben anpassen könnte usw., das kommt aber auf den Einzelfall des Themes an.
-
Hier die Meldung aus dem Log für WordPress.
... "found in file "/www/htdocs/wVERTRAGSNR/DOMAINs.de/wp-includes/images/smilies/imhnvcxx.php"
Eine Datei [FONT=courier new]/wp-includes/images/smilies/imhnvcxx.php[/FONT] gibt es in WordPress nicht, diese dort hinterlassene PHP-Datei ist mit Sicherheit als schädlich einzustufen und ein klares Anzeigen für eine auch weitergehend gehackte Installation. Um das festzustellen, braucht man keinen Scanner...
Das als "false positive" o.ä. zu bezeichnen, kommt daher nicht in Betracht.
Ob der eigentliche Hack über ein z.B. altes WordPress, ein Theme oder ein Plugin kam, oder aber über ein ganz anderes PHP-Script oder über ein geklautes/zu einfaches FTP-Kennwort o.ä., kann man anhand dieses Logs nicht feststellen.
Die Herkunft/Ursache des Hacks ist wohl das, was all-inkl gern geklärt hätte. Denn mit einem älteren einfach nur neu eingespielten Backup wird sich der Hack garantiert wiederholen...
-
Evtl. noch ergänzend, der eigentlich im WordPress Sinn richtige Ansatz für ein Parent Theme (Haupttheme), eine Überlagerung durch Child Themes zuzulassen, wäre die Verwendung von locate_template() bzw. get_template_part()
-
Diese "verschiedenen Methoden" waren leider alle grundfalsch, daher führte das auch zu nichts.
Würde für eine Fehlersuche eins nach dem anderen alle Plugins aber v.a. erstmal diese "Sicherheits"-Plugins abschalten, gerade wenn es noch dazu mehrere gleichzeitig sind.
Wo genau kann man denn die nicht funktionierende 404 Seite mal ansehen?
-
Um Dateien mit Hilfe eines Child Themes überschreiben zu können, muss das Parent Theme entspr. darauf vorbereitet sein.
Der o.g. zitierte Code des Parent Themes (Hauptheme) ist nicht darauf vorbereitet.
Im Haupttheme müsste [FONT=courier new]get_stylesheet_directory()[/FONT] anstelle von [FONT=courier new]get_template_directory()[/FONT] verwendet werden, dann würde WordPress die entspr. Datei im Childtheme falls vorhanden automatisch finden und ohne extra [FONT=courier new]require(..)[/FONT] im Child Theme nutzen (sofern das Parent Theme nicht noch anderen Unsinn macht, der aus dem Codeteil aber nicht ersichtlich ist).
Die "weisse Seite" kommt daher, dass Funktionen durch den aktuell falschen Ansatz doppelt definiert werden und diese Doppeldefinitionen einen PHP-Fehler verursachen. Das könnte man im entspr. error.log sehen.
-
Man könnte z.B. via [FONT=courier new]wp_footer()[/FONT] o.ä. ein JavaScript ergänzen, das z.B. je nach "hash" oder GET-Parameter in der URL den in WordPress genutzten HTML5-Player entspr. ansteuert, die API gibt es z.B. hier.
-
Ggf. ist "Yoast" -> "Dashboard" -> "Funktionen" -> "Erweiterte Einstellungen" abgeschaltet.
Mehr dazu in der Dokumentation von Yoast SEO.
-
Als gehackt & verseucht zu betrachten. Alle WordPress Systemdateien und Plugins und Themes austauschen, dabei gesamte Ordnerstruktur zunächst löschen, da oft zusätzliche Dateien mit eigenen Dateinamen hinterlassen werden. Alle Dateien in Childthemes per Hand prüfen. Alle Dateien & Ordner in den Cache- und Upload-Verzeichnissen usw. prüfen, auch dort bleiben oft tief verschachtelt Backdoors zurück. Auch die Datei wp-config.php prüfen, oft sind dort in der ersten Zeile erst viiiieeeele Leerzeichen und dann ganz weit rechts kommt Code... und alle Kennwörter inkl. FTP & MySQL ändern, viel Erfolg!
Hintergrund dieser/ähnlicher Malware z.B. hier.
-
Wobei bei ein paar Dateien gleich am Anfang völlige schwachsinnige Daten hinterlegt worden sind.
Die nichts ausführen und auch keine Funktion haben.Poste doch mal ein Beispiel (ganz von Dateianfang bis inkl. erste Zeile sinnvoller Inhalt).
Zum Thema "Ändern Modifikationszeit" einer Datei siehe z.B. hier.
-
Was steht denn unter "Yoast" -> "Titles & Metas" -> "Homepage"?
-
Wenn man den Link anklickt, findet man u.a. den Teil "Replacing on_sent_ok with DOM Events".
-
Eine Weiterleitung via [FONT=courier new]on_sent_ok[/FONT] wird von Contact Form 7 in Kürze nicht mehr unterstützt, siehe auch hier.
-
Es wird hier ja schon ein Child-Theme benutzt, würde empfehlen, sich etwas damit auseinanderzusetzen, wie man dafür Dateien des sog. "Parent Theme" übernimmt und anpasst.
-
Würde empfehlen, über ein Child-Theme die Datei [FONT=courier new]template-parts/navigation/navigation-top.php[/FONT] anzupassen.
-
Evtl. hilft die WordPress Dokumentation für Child-Themes weiter.
-
Die vielen Fehlermeldungen deutet auf das Plugin "WP Statistics" hin, deaktiviere das mal.
Und am Rande bemerkt, das Plugin "Contest Hopper" ist uralt, würde das eher nicht nutzen.