Beiträge von Jaro89

    Hallo liebes Forum,

    ich bin neu hier, habe die Suche benutzt, allerdings keinen aktuellen Post zu meinem Problem gefunden.

    Ich habe die letzten Jahre lang immer eine xml Sitemap über das WP Plugin Google XML Sitemaps 4.0.8 generieren lassen. Das hat einwandfrei funktioniert. Seit geraumer Zeit, hat mir Google Webmaster Tools immer mehr Fehler angezeigt, die ich nicht nachvollziehen konnte. Die Fehler lauteten so sinngemäß lange Ladezeiten oder nicht verfügbar (bei Seiten, die schon ewig gelöscht waren und die Sitemap aber zwischenzeitig aktualisiert wurde).

    Nur zeigt mir GWT neuerdings folgende Info an, die mir Sorgen bereitet:

    [TABLE="class: JX0GPIC-y-y JX0GPIC-O-a"]
    [TR="class: JX0GPIC-y-b JX0GPIC-y-i"]
    [TD="class: JX0GPIC-y-a JX0GPIC-y-c JX0GPIC-X-a JX0GPIC-X-c JX0GPIC-y-j"]Fehler

    [/TD]
    [TD="class: JX0GPIC-y-a JX0GPIC-y-c JX0GPIC-X-a JX0GPIC-X-c JX0GPIC-y-j"]Fehlerhafter Aufbau
    [/TD]
    [TD="class: JX0GPIC-y-a JX0GPIC-y-c JX0GPIC-X-a JX0GPIC-X-c JX0GPIC-y-j"]Wir konnten Ihre Sitemap nicht lesen. Sie dürfte einen Eintrag enthalten, den wir nicht verarbeiten konnten. Bitte validieren Sie Ihre Sitemap, bevor Sie sie neu einreichen.
    [/TD]
    [/TR]
    [/TABLE]

    Ich habe in der Zeit nichts an der Sitemap und auch nichts großartig an der Seite geändert. Daraufhin habe ich mal die Sitemap über ein anderes Plugin (All in one Seo) generieren lassen - Sitemap sieht etwas anders aus, der Fehler bleibt aber derselbe. Nunja, Google sagt mir ja sogar, in welcher Zeile der Fehler auftritt. Das ist lustiger Weise jedes mal die letzte Zeile in der Datei, nämlich der tag um zu schließen - im aktuellen Fall "</urlset>" (Ohne die Gänsefüße).

    Kann mir hier jemand sagen, was das Problem ist und wie ich es abstellen kann? Ich bin mit meinem Latein am Ende, da für mich der Tag keinen Fehler darstellt, den man bemängeln müsste.

    Vielen Dank im Voraus! Jaro

    Hallo Ralf, vielen Dank für den Hinweis. Jetzt mal blöd gefragt: Wenn ich alle außer der von dir genannten Ordner von WP lösche und eine neue Installation davon hochlade. Funktioniert die Seite danach noch ganz normal? So wie sie vorher aussah?

    VG
    Jaro

    Schon mal vielen Dank für Eure Hinweise!!!

    Zusammen mit ein paar Leuten, die mehr Erfahrung haben als ich, konnten wir feststellen, dass es eine IP aus RIGA war, nach kurzer Recherche festgestellt, dass diese IP schon öfter wegen Hacking, SQL-Injection etc. reported wurde.

    Nachdem wir die Logfiles des Servers gecheckt haben konnten wir mit relativ großer Wahrscheinlichkeit die Lücke ausmachen - Es war das Plugin Revolution Slider. Am 17.07. muss der Angriff gewesen sein, allerdings kam erst ein paar Tage später ein neues Update des Plugins. Ich weiß leider gerade nicht mehr, welche Version ich hatte, da ich dieses Plugin vorsorglich gänzlich gelöscht habe.

    Ich habe nun alle Dateien dieser Art gelöscht, alle Kennwörter (Datenbank, FTP, WP-User) geändert und die Wordpress Dateien mit Originaldateien abgeglichen. Jetzt scheint alles clean zu sein.

    Die infizierten Dateien haben dem Code nach den Anschein gemacht, dass die nichts zerstören sollten. Vielmehr haben die Dateien den Auftrag gehabt, weitere Daten von eben dieser einen IP-Adresse nachzuladen. Wahrscheinlich also irgendwie phishing oder ähnlich.

    Ich werde das mal weiter beobachten, bis jetzt sieht es aber ganz gut aus.

    Zusätzlich habe ich einige der Plugins gelöscht um die Angriffsfläche möglichst zu verringern ...

    VG
    Jaro

    also dürfte Wordfence Security
    nicht viel Security anbieten oder?

    wozu ein Plugin für Umlaute => das brauchst schon ewigst nicht mehr

    die anderen Plugins rufe deren Site auf wordpress.org auf und schau wie aktuell die sind...

    Vielen Dank schon mal für die Hinweise!

    Passt der Begriff sql-injection dazu oder ist das eine ganz andere Baustelle? Können per sql-injection solche Dateien erzeugt werden?

    ist dein System uptodate?

    WP Version
    Theme
    Plugins

    und für sonst noch vieles brauchst einen Profi....
    der findet die Lücke wo die reingekommen sind und dann kann man die schließen...


    Hallo Monika,

    • Meine WP-Version ist immer brandaktuell, da ich da sehr auf Aktualität bedacht bin.
    • Aktuell 4.3 aber das muss auch schon die letzten beiden Versionen gewesen sein
    • Als Theme benutze ich RT-Theme 17
    • Plugins: All In One SEO Pack, ARForms, Contact Form 7, Easy Table, Flexible Map, Google XML Sitemaps, Hover Image, iframe, List category posts, Really Simple CAPTCHA, Revolution Slider, Toggle box, Wordfence Security, WP-CleanUmlauts2, wpMAPS
    • Ich habe mehrere Seiten, auf fast allen dasselbe Setup (Theme und Plugins) und bei keiner anderen Seite hatte ich einen solchen Angriff

    Hast Du anhand der genannten Daten eine Idee?

    Vielen Dank im Voraus!

    Jaro

    Das Problem ist nicht zu wenig PHP-memory_limit (Allowed memory size ... exhausted), sondern eine serverseitige Speicherbegrenzung (Out of memory).

    Könnte ein altes 1&1-Hosting-Paket sein (30MB Grenze). Da hilft nur ein Paket-Upgrade oder Hoster-Wechsel und keine Anpassung des PHP-Parameters memory_limit.

    Gruß
    Ingo

    Da liegst Du vollkommen richtig! Ist das alte Paket, 1und1 war so frei und hat mir erst einmal 80mb gegeben, bis ich mich für ein neues Paket entschieden habe :)

    Hallo Leute,

    ich habe kürzlich von meinem Hoster eine E-Mail erhalten, dass auf meinen webspace eine schadhafte Datei hochgeladen wurde. Diese Datei habe ich sofort gelöscht. Nachdem ich per FTP nun mal JEDES Verzeichnis meiner WP-Installation durchgegangen bin, ist mir aufgefallen, dass in etlichen Ordnern .php Dateien liegen, die dort nicht hingehören.

    Alle dieser Dateien geben vor, dass sie Ende 2014 erstellt wurden und haben z.B. folgende Namen:

    • alias10.php
    • user98.php
    • include.php
    • dirs22.php
    • general32.php
    • system.php
    • system63.php
    • functions20.php
    • utf.php

    Ich habe jetzt alle Dateien (und es waren deutlich mehr als oben aufgezählt) von Hand gelöscht.

    Ich habe vorsorglich mein DB-Kennwort, mein FTP-Kennwort und die Kennwörter aller User geändert (ich hatte schon vorher sehr sichere und lange Kennwörter).

    Wie kann es jemand schaffen, diese Dateien dort zu platzieren? Was kann ich tun, damit das nicht wieder passiert? Muss ich, außer der Kennwörter noch etwas ändern oder kann es noch irgendwo anders zu Schaden gekommen sein?

    Vielen Dank im Voraus!

    Jaro

    Hallo liebes Forum,

    ich bin hier brandneu angemeldet, habe die Suche benutzt aber nicht genau meinen Fehler gefunden. Ich hoffe, dass ich hier richtig bin.

    Seitdem ich eine meiner Internetseiten auf das aktuelle Wordpress geupdatet habe, bekomme ich im Dashboar bei den Wordpress-Nachrichten folgende Fehlermeldung (die Domainpfade habe ich durch "x" unkenntlich gemacht:

    Fatal error: Out of memory (allocated 30932992) (tried to allocate 458752 bytes) in /XXXXXXXXXXX/wp-includes/SimplePie/Item.php on line 2736

    Interessanter Weise aber nur auf dieser Seite. Andere Seiten, die dasselbe Theme und auch die meisten Plugins nutzen, haben diese Fehlermeldung nicht.

    Könnt Ihr mir weiterhelfen?

    Ich nutze das Theme RTTheme 17.

    Vielen Dank im Voraus!

    Jaro