Beiträge von b3317133

    Verwendet wird php 8.1


    Verwende testweise PHP 8.0.

    Ich habe das Debugging aktiviert,


    Wie/wo genau hast Du das aktiviert?

    Ergänzung: Falls auch mit PHP 8.0 ein "whitescreen" bzw. Server Error 500 erscheint, poste Deine [FONT=Courier New]wp-config.php[/FONT] mit anonymisierten Datenbank Zugangsdaten (mit dem [FONT=Courier New][+][/FONT] Symbol und Code im Forum-Editor). Evtl. sind dort falsche Hochkomma Zeichen o.ä., die PHP 8.x nicht mag. Und beantworte noch die Frage nach der WordPress Version und ergänze noch den Theme Namen und Version und genutzte Plugins und Versionen, siehe auch Forenregeln, Punkt II.

    Manchmal kann man nur noch den Kopf schütteln bei solchen Antworten.. nun gut, hat vielleicht irgendeine tolle KI so ausgegeben oder es sind irgendwelche Substanzen im Spiel o.ä., nur nicht selbst denken..

    Die genannte gekürzte eval(...) Code Zeile ist der Schadcode.

    Quellcode anschauen kann man völlig gefahrlos z.B. über wget oder auch in jedem normalen Browser:

    Code
    view-source:https://www.heimatverein-nieukerk.de/
    Zitat von r23

    Dein Problem ist ja gelöst.


    Nein, das Problem ist nicht gelöst.

    Zitat von r23

    SiteCheck (sucuri.net) findet auf der Seite weiterhin Malware.


    Das steht auch zwei Postings weiter oben bereits klar und deutlich da:

    Im Customizer im Eigenen CSS ist weiterhin "verwürfelter" eval Script Code versteckt, unklar ob/was den dort liest/ausführt.

    Code
    var f=String;eval(f.fromCharCode(102,117,110,99,[...],41,59,125,125));/*99586587347*/


    Kann man selbst auch ganz einfach mit Seitenquelltext anzeigen in jedem Browser sehen...

    Ein aktiver Hack kann sich problemlos vor Plugins wie Wordfence verstecken oder diese unterlaufen.

    Alles auf dem Server inkl. Datenbank ist weiterhin als kompromitiert zu betrachten.

    Das nachträgliche Entfernen einzelner Schadcodes oder Auswirkungen ist nicht ausreichend. Es können auch mehrere Hacks erfolgt sein, ggf. auch zu anderen Zeitpunkten.

    Im Customizer im Eigenen CSS ist weiterhin "verwürfelter" eval Script Code versteckt, unklar ob/was den dort liest/ausführt.

    Code
    var f=String;eval(f.fromCharCode(102,117,110,99,[...],41,59,125,125));/*99586587347*/


    Das Plugin OceanWP Sticky Header 1.0.8 ist stark veraltet und wird im Plugin Repository seit über 2 Jahren nicht mehr gepflegt.

    Code
    https://www.heimatverein-nieukerk.de/wp-content/plugins/sticky-header-oceanwp/changelog.md
    https://de.wordpress.org/plugins/sticky-header-oceanwp/


    Das Plugin Modern Events Calendar Lite 6.5.2 ist stark veraltet und die inzwischen etwas aktuellere Version 6.5.6 seit über einem Jahr im Plugin Repository gesperrt:

    Code
    https://www.heimatverein-nieukerk.de/wp-content/plugins/modern-events-calendar-lite/readme.txt
    https://de.wordpress.org/plugins/modern-events-calendar-lite/


    Das allgemeine Vorgehen bei einem Hack ist z.B. hier beschrieben, das könntest Du mit jemandem mit WordPress Erfahrung bei Dir im näheren Umfeld zusammen durchgehen. Jeden einzelnen Punkt.

    So viel Spekulation, Halbwissen, "Reiserücktrittsversicherung" off Topic bla bla, das wird dem Ersteller des Beitrags kaum helfen können.

    Ich stelle dann später noch zwei Links zu beiden Versionen rein.


    Wo kann man den "nicht rund laufenden" Website ansehen?

    Ein drittes Problem war auch, dass ein Plugin als Shortcode im Gutenberg Block funktionierte ..


    Kann mit dem WordPress Ticket #58333 oder dem Ticket #58366 zu tun haben, es gab tiefgreifende Änderungen bei Shortcode mit Gutenberg/FSE mit dem WordPress 6.2.1 Update, die nach wie vor ungelöst sind.

    Nach der letzten Zeile 116 mit[FONT=Courier New] ..wp-settings.php');[/FONT] befindet sich in Zeile 117 ein offenbar nicht sichtbaren Sonderzeichen, das in div. Darstellungen von Text das Ende eines Textbereichs markiert. Das Sonderzeichen und alles dahinter gilt es zu entfernen, ggf. mit einem HexEditor oä. Könnte ein Hack sein, der dort so seinen Code verschleiern will/wollte.

    .. weshalb die einen Seiten laufen und die anderen nicht. Obwohl alle das gleiche Theme und die gleichen Plugins haben.

    • Prüfen ob es wirklich exakt die gleichen WordPress/Theme/Plugins Dateien sind, also ohne jegliche Änderungen (ggf. Hacks o.ä.)
    • Manuell eingefügte Dinge in [FONT=Courier New]wp-config.php[/FONT] und/oder [FONT=Courier New].htaccess[/FONT] prüfen.

    Nicht jedes Plugin und Theme ist PHP 8.1 kompatibel, versuche es mal mit PHP 8.0.

    .. die Plugins und die Themes sind auf dem neuesten Stand.


    Der "neuste Stand" eines Themes oder Plugins kann auch bereits Jahre alt sein.

    .. kommt bei der Umstellung die weisse Seite.


    Mehr zur Ursache dafür findet man im Error-Log des Servers oder z.B. über [FONT=Courier New]WP_DEBUG[/FONT].

    Manchmal sind es bei PHP 8.x Problemen ganz simple Dinge wie z.B. falsche/unpassende Anführungszeichen in [FONT=Courier New]wp-config.php[/FONT] o.ä., die z.B. per Copy&Paste von irgendwelchen Tipps dort gelandet sind.

    Händisch und mit Wordfence repariert.


    Ein aktiver Hack kann sich problemlos vor Plugins wie Wordfence verstecken oder diese unterlaufen.

    Alles auf dem Server inkl. Datenbank ist als kompromitiert zu betrachten.

    Das nachträgliche Entfernen einzelner Schadcodes oder Auswirkungen ist nicht ausreichend. Es können auch mehrere Hacks erfolgt sein, ggf. auch zu anderen Zeitpunkten.

    Das allgemeine Vorgehen bei einem Hack ist z.B. hier beschrieben, das könntest Du mit jemandem mit WordPress Erfahrung bei Dir im näheren Umfeld zusammen durchgehen. Jeden einzelnen Punkt.

    Irgendwas ist da noch, was könnte da sein?


    Daran siehst Du, dass Deine Reparatur nicht ausreichend war. Oft werden die genutzten Lücken nicht identifiziert und/oder nicht geschlossen, Plugins/Theme/WordPress nicht komplett und vollständig durch saubere Versionen ersetzt, Schadcode in wp-config.php, uploads, in sonstigen Dateien und Ordnern nicht erkannt, usw.

    Alles auf der neuesten Version.


    Die "neuste Version" eines Themes oder Plugins kann auch bereits Jahre alt und angreifbar sein. Hier ist manuelle Recherche gefordert.

    Mit den aktuell vorhandenen Angaben kann Dir ausser mit allgemeinen Hinweisen niemand sinnvoll gezielt weiterhelfen.

    Die Möglichkeit Permalinks zu aktualisieren gibt es bei mir nicht.


    Poste einen Screenshot Deines WordPress Adminbereichs mit dem linken Menü Einstellungen geöffnet.

    [COLOR=#000000]Das stammt tatsächlich von einer Anpassung, die ich selber einmal vor langer Zeit vorgenommen habe. Vermutlich habe ich das irgendwoher kopiert, ... [/COLOR]


    Die Zeile enthält ein falsches Hochkomma bzw. Anführungszeichen. Was mit der Zeile beabsichtigt war, hat daher noch nie funktioniert. Du kannst die Zeile ersatzlos löschen oder bei Bedarf durch eine syntaktisch korrekte Version ersetzen:

    Code
    define( 'ALLOW_UNFILTERED_UPLOADS', false );

    Kann mir vielleicht hier jemand sagen, was passiert sein könnte ...


    Vermutlich wurde WordPress aktualisiert, ohne vorher die Kompatibilität mit dem Theme und den Plugins zu prüfen. Viele ältere Themes und Plugins verursachen Probleme mit neueren WordPress Versionen. Beispielsweise ist Deine Theme Version Dorayaki 1.0.3 von 2015.

    Es liegen vermutlich mehrere Probleme vor.

    Um die Seite wieder sichtbar zu machen, könntest Du ein Backup einspielen (lassen), das von vor Deinen "vor ca. einer Woche" Aktualisierungen stammt.

    Um die Anmeldung wieder zu ermöglichen, benenne den Ordner [FONT=Courier New]WordPress_01/wp-content/plugins/all-in-one-wp-security-and-firewall/[/FONT] um. Dieses Vorgehen deaktiviert das Plugin. Funktioniert dann die Anmeldung hier wieder?

    Code
    https://sabinestruck.de/wp-admin/


    Falls noch nicht, benenne zusätzlich die Datei [FONT=Courier New]WordPress_01/.htaccess[/FONT] und falls vorhanden auch [FONT=Courier New]WordPress_01/wp-admin/.htaccess [/FONT]um, kannst Du Dich dann anmelden?

    Nach der Anmeldung einmal Einstellungen > Permalinks > Aktualisieren (ohne Änderungen) anklicken, dann erzeugt WordPress eine neue passende [FONT=Courier New].htaccess[/FONT] Datei. Und einmal den Cache des Plugins W3 Total Cache leeren.

    Und was genau steht in der Datei [FONT=Courier New]WordPress_01/wp-config.php[/FONT] in Zeile 119? Die Warnung deutet auf einen Syntaxfehler hin, vermutlich durch Copy&Paste der Zeile von irgendwoher verursacht.

    Falls Du unsicher bist, was das alles bedeutet, suche Dir vor jeglicher Änderung lieber eine Person in Deinem direkten Umfeld die sich mit WordPress auskennt und gehe das mit ihr persönlich durch. Dabei werden Zugangsdaten zu Deinem Server nötig sein, um das Problem bzw. die Probleme genauer zu identifizieren und zu beheben.

    Poste Screenshots der Seitenliste.

    Ergänzung: Da es offenbar weiter an Begrifflichkeiten scheitert: Der "Slug" wird erst beim Klick auf QuickEdit sichtbar. Der Name der Seite in der Seitenliste ist lt. REST-API: Home.

    Code
    https://hochzeitskino.de/wp-json/wp/v2/pages/6/

    Bei dieser Seite sollte auch der Vermerk Startseite in der Seitenliste sichtbar sein.

    Wenn Du eine WordPress Seite betreust, solltest Du es anhand der bisherigen Angaben eigentlich problemlos hinbekommen, den sog. "Slug" einer Seite zu ändern und damit das beschriebene Redirect Problem zu lösen.

    In Deiner Liste mit den 49/53 Seiten steht irgendwo die aktuell eingestellte Startseite, bei der klickt man auf QuickEdit und ändert "hochzeitsfotograf-bremen" auf irgendetwas anderes, z.B. "startseite".

    Dann kann man auf ähnliche Weise die automatisch ergänzte "-2" bei der anderen Seite mit dem Slug "hochzeitsfotograf-bremen-2" entfernen.

    Man bekommt hier etwas den Eindruck, dass Du mit vielen Dingen überfordert bist bzw. einfache technische Begrifflichkeiten nicht kennst, siehe auch oben zum "Browser Cache". Das muss man als Hochzeitsfotograf auch nicht alles verstehen, aber evtl. solltest Du dann für technische Angelegenheiten die Person ansprechen, die die aktuelle Seite erstellt hat oder Dir jemanden im direkten Umfeld suchen, der sich mit WordPress auskennt und Dir eine entspr. technische Schulung geben kann.

    Es gäbe am Rande bemerkt auch noch einige DSGVO Probleme zu lösen, es wurde offenbar ein Cookie Plugin installiert aber technisch nicht eingerichtet, so dass Einbindungen auch ohne Zustimmung erfolgen, das sprengt hier jetzt allerdings den Rahmen.

    Ok. Wenn weiter automatisch [FONT=Courier New]-2[/FONT] ergänzt wird, liegt also auch weiterhin eine "Slug" Kollision vor, also sucht man z.B. so weiter:

    Ein Blick in den HTML Quellcode der Startseite ergibt, dass dafür eine Seite (page) in WordPress mit dem ID 6 eingestellt ist:

    Code
    <body class="home page-template page-template-elementor_canvas page page-id-6 wp-custom-logo ast-singl...


    Ein Blick in die REST-API ergibt, dass diese Seite derzeit den gesuchten problematischen "Slug" verwendet:

    Code
    https://hochzeitskino.de/wp-json/wp/v2/pages/6/
    slug: "hochzeitsfotograf-bremen"


    WordPress leitet den Aufruf mit diesem "Slug" daher intern völlig korrekterweise auf die Startseite weiter.

    Benenne den "Slug" der Startseite auf etwas anderes um, dann kannst Du die entspr. Seite auf "ohne -2" umbenennen und das Problem sollte gelöst sein.

    Browser Cache leeren nicht vergessen.

    Zu 53/49 Seiten: Es können z.B. auch Seiten im Entwurf Modus hinterlegt sein, mit Klick auf "Alle" sollten im Backend auch alle angezeigt werden.