Seitenumbruch-Blöcke einfügen.
Beiträge von b3317133
-
-
Vermutlich in einer Übersetzung im Bereich Produkt Bewertung steht ein [FONT=Courier New]%[/FONT] Zeichen gefolgt von einem Leerzeichen, wo z.B. eigentlich [FONT=Courier New]%s[/FONT] oder ein ähnlicher Platzhalter stehen sollte.
-
Wenn keine Seiten "Öffentlich" sichtbar sind, wird die Auswahl in Einstellungen > Lesen nicht angezeigt.
Wenn Du noch am Website arbeitest, nutze statt der Sichtbarkeit "Privat" lieber den Elementor Maintenance Mode oder z.B. ein generelles Passwortschutz oder Wartungsanzeige Plugin.
-
Wie genau wird festgestellt, dass WordPress auf dem Server mit PHP 8.x läuft? Im WordPress Website-Zustand Bericht unter Server?
Hintergrund der Frage: Kürzlich hier bei einem ratlosen Kunden stand trotz PHP 8.x Auswahl im Hosting in der [FONT=Courier New].htaccess[/FONT] eine alte [FONT=Courier New]AddType[/FONT] Zeile mit PHP 7.x und hatte ihre Wirkung.
-
Eine simple Lösung wäre z.B. ein Shortcode, der anhand eines [FONT=Courier New]get_option()[/FONT] Wertes aus der Datenbank Deine Ampel ausgibt und gleichzeitig auf eine Variable im Browser reagiert, z.B. [FONT=Courier New]example.com/?ampel=rot[/FONT] oder [FONT=Courier New]example.com/?ampel=grün[/FONT] und darüber den gewünschten Stand per [FONT=Courier New]update_option()[/FONT] in der Datenbank hinterlegt.
Vorteile:
- Ein paar Zeilen Code
- Kein WordPress Login nötig
- Von jedem Handy aus bedienbar
indem einer der o.g. Links eingegeben wird
Nachteile:- Etwas WordPress Programmiererfahrung nötig
- Ggf. vorhandene Cache Plugins müssten berücksichtigt/per Code geleert werden
- Von jedem Handy aus bedienbar
wenn der o.g. Link bekannt ist
-
-
Ein inkognito Fenster ändert nichts am Nameserver, der in der Fritzbox genutzt wird.
-
Ok, das Plugin Gutenberg kannst Du ersatzlos löschen.
Zur anderen Meldung: Das Plugin Duplicator wurde von Deinem Hostinganbieter wegen einer Sicherheitslücke in einer älteren Version stillgelegt, die Datei wie o.g. umbenannt und lesegeschützt. Du kannst versuchen, diese Datei und dann auch den ganzen [FONT=Courier New]/wp-content/plugins/duplicator/[/FONT] Ordner zu löschen. Falls das Löschen nicht klappt, bitte den Hostinganbieter um das Löschen des Plugin Ordners. Danach bei Bedarf frisch die neuste Version von Duplicator installieren
-
Dann warte noch 1-2 Tage, dann sollte sich das auch über die Fritzbox von selbst erledigen.
-
Du kannst versuchen, am PC mal temporär einen anderen DNS einzustellen, z.B. Google 8.8.8.8 oder Cloudflare 1.1.1.1
-
Benenne den Ordner [FONT=Courier New]wp-content/plugins/gutenberg/[/FONT] um, z.B. in [FONT=Courier New]wp-content/plugins/gutenberg-inaktiv/[/FONT]
Das deaktiviert dieses Plugin. Es ist beim verwendeten WordPress 6.2.2 nicht nötig.
Was erscheint dann?
-
Eine .htaccess in WordPress sieht üblicherweise so wie hier beschrieben aus.
Bei Dir sind die ersten beiden [FONT=Courier New]<FilesMatch ..>[/FONT] Blöcke dafür verantwortlich, dass einiges auf dem Server gesperrt wird, u.a. auch die von Dir beschriebenen Menüpunkte, da sie nicht in der "erlaubt" Liste im zweiten Block aufgeführt sind.
Möglicherweise wurden diese Blöcke von Deinem Hosting Anbieter oder einem automatischen Sicherheitsmechanismus dort eingefügt oder sie stammen aus einem älteren Versuch, WordPress manuell "abzusichern".
Ja, der Scanner hat keine Daten entfernt. Er hat aber Daten aufgelistet, die entfernt werden sollen. Die waren alle mit einer Hexzahl und der Endung .php versehen wie z.B. "fff649.php". Die musste ich manuell entfernen.
In welchen Ordnern waren diese und was stand in diesen Dateien?Aktuell deutet einiges darauf hin, dass Deine Installation gehackt wurde. Alles auf dem Server inkl. Datenbank ist daher als kompromitiert zu betrachten. Leider fehlt ein Link zur Seite, so dass man hier nicht weiter prüfen kann.
Das nachträgliche Entfernen einzelner Schadcodes oder Auswirkungen ist nicht ausreichend. Es können auch mehrere Hacks erfolgt sein, ggf. auch zu anderen Zeitpunkten.
Das allgemeine Vorgehen bei einem Hack ist z.B. hier beschrieben, das könntest Du mit jemandem mit WordPress Erfahrung bei Dir im näheren Umfeld zusammen durchgehen. Jeden einzelnen Punkt.
-
- Screenshot, wie diese 403 Meldung aussieht?
- Bleibt die 403 Meldung, wenn .htaccess umbenannt wird?
- Falls die Meldung dann nicht mehr gezeigt wird, was steht in .htaccess?
- Sind irgendwelche Sicherheitsmechanismen im Hosting/Plesk aktiviert?
- Link zur Seite?
-
-
Ok, also doch nicht genau 1:1 gleich. Siehe auch Ergänzung in der ersten Antwort. Du könntest alternativ auch prüfen, ob Du im aktuellen Download Manager Plugin die Bootstrap Komponenten deaktivieren kannst. (Ok, das ist also möglich und löst das Problem, Antwort hat sich überschnitten)
-
Wie verhält es sich mit diesem Szenario?
- Deaktiviere den Avada CSS/JS Compiler und deaktiviere das Plugin Download Manager
Nach jeder Änderung Browser Cache leeren nicht vergessen...Link zur Website (und entspr. Seite mit Toggles), bei der es geht?
-
- Wo sind diese Toggles?
- Avada CSS/JS Compiler Cache geleert?
- Wie verhält es sich ohne Avada CSS/JS Compiler?
- Was sagt der mitgekaufte Avada Support?
Ergänzung: Das Plugin Download Manager bringt offenbar das Bootstrap Framework mit, evtl. kommt es da zu Überschneidungen mit Avada.Nach jeder Änderung Browser Cache leeren nicht vergessen...
-
Es spricht nichts dagegen, das Twenty Seventeen Theme einzusetzen, letztes Update war vor 10 Tagen...
-
Bei Blog B läuft ein Cache Plugin.
Vermutlich teilt das Plugin, das Deine Feeds einfügt, dem Cache Plugin nicht mit, dass es bei neuen Einträgen den Cache leeren soll. Also erscheinen Deine Feeds erst, wenn das Cache Plugin von alleine seinen Cache leert.
-
Die o.g. Installation ist mit SSL/https für https://www.leomega.de/ eingerichtet und will daher auch die Bilder usw. von dort einbinden, aber auf dem Server wird ein falsches/unpassendes SSL-Zertifikat dafür verwendet: