1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

header.php Problem

Dieses Thema im Forum "Konfiguration" wurde erstellt von CryptoLover, 7. März 2023.

  1. CryptoLover

    CryptoLover Member

    Registriert seit:
    7. März 2023
    Beiträge:
    5
    Zustimmungen:
    0
    Hallo Zusammen,

    ich bekomm das Meldung von HOSTER das ich die Datei header.php mit Dateiattribute von 200 auf 644 ändern soll! nun nach dem ich geändert habe läuft alles super, aber nach einige minuten kehrt die werte wieder auf 200? warum bleibt nicht fix auf 644?

    bitte um Hilfe.

    Danke im vorraus.
     
  2. b3317133

    b3317133 Well-Known Member

    Registriert seit:
    21. November 2014
    Beiträge:
    11.660
    Zustimmungen:
    1.783
    Frage den Hoster.
     
    Azrael_0815 und CryptoLover gefällt das.
  3. CryptoLover

    CryptoLover Member

    Registriert seit:
    7. März 2023
    Beiträge:
    5
    Zustimmungen:
    0
    die können mir leider nicht helfen, sie meinen ich selber selber als design machen..!
     
  4. b3317133

    b3317133 Well-Known Member

    Registriert seit:
    21. November 2014
    Beiträge:
    11.660
    Zustimmungen:
    1.783
    Was haben Dateiattribute, die sich von selbst von 644 auf 200 verändern, mit Design zu tun?

    Poste die exakte und komplette Nachricht des Hosters, was Du wo und warum genau ändern sollst.

    Möglicherweise wird Deine Datei header.php als gehackt oder als Schadcode erkannt und wird deshalb per Dateiattribute auf 200 gesperrt. Falls das der Fall ist, sollte der Hoster Dir das aber zumindest auf Rückfrage erklären können.
     
  5. threadi

    threadi Well-Known Member

    Registriert seit:
    9. Oktober 2020
    Beiträge:
    2.003
    Zustimmungen:
    402
    Hast Du evtl. ein Sicherheitsplugin in deinem Projekt, welches sich hier einmischen könnte?

    Ein Link zur Webseite, wie in den Forenregeln Punkt 2 genannt, könnte uns hier helfen solche Dinge direkt zu erkennen.
     
  6. r23

    r23 Well-Known Member

    Registriert seit:
    9. Dezember 2006
    Beiträge:
    7.345
    Zustimmungen:
    587
    Kannst du bitte die genaue Meldung zeigen? Selbstverständlich mit anonymisierten Daten.

    Evtl. sperrt ein Sicherheistscript von dir oder von deinem Provider die Datei. Kannst du bitte den Inhalt der header.php zeigen?
     
  7. CryptoLover

    CryptoLover Member

    Registriert seit:
    7. März 2023
    Beiträge:
    5
    Zustimmungen:
    0
    bild1
    https://picr.eu/i/C2Ssu

    bild2

    https://picr.eu/i/C2UT4
    [​IMG]

    [​IMG]

    un hier das Link https://finanz-bw.de/
     
  8. CryptoLover

    CryptoLover Member

    Registriert seit:
    7. März 2023
    Beiträge:
    5
    Zustimmungen:
    0
    eigentlich nicht.

    hier liste meine Plugins
    https://picr.eu/i/C2lne
     
  9. b3317133

    b3317133 Well-Known Member

    Registriert seit:
    21. November 2014
    Beiträge:
    11.660
    Zustimmungen:
    1.783
    Die WordPress Installation ist gehackt. Die Datei wp-config.php wurde verändert, so dass sie derzeit versucht, eine Datei /wp-includes/header.php nachzuladen, die normalerweise in WordPress dort nicht exisitert. Dein Hosting oder ein Plugin o.ä. erkennt diese schädliche Datei und verweigert (zu recht) den Zugriff.

    Vermutlich gibt es noch weitere ähnliche schädliche Dateien. Alles auf dem Server inkl. Datenbank ist als kompromitiert zu betrachten.

    Das nachträgliche Entfernen einzelner Schadcodes oder Auswirkungen ist nicht ausreichend.

    Das allgemeine Vorgehen bei einem Hack ist z.B. hier beschrieben, das könntest Du mit jemandem mit WordPress Erfahrung bei Dir im näheren Umfeld zusammen durchgehen. Jeden einzelnen Punkt.
     
    threadi und Azrael_0815 gefällt das.
  10. CryptoLover

    CryptoLover Member

    Registriert seit:
    7. März 2023
    Beiträge:
    5
    Zustimmungen:
    0
    Hilf das überhaupt das ich komplette Seite lösche und nochmal alles von vorne mache?

    Vor allem hilft es, keine Vollzitate zu verwenden. Deswegen gekürzt.
     
  11. r23

    r23 Well-Known Member

    Registriert seit:
    9. Dezember 2006
    Beiträge:
    7.345
    Zustimmungen:
    587
    In der Regel baust du so leider die Sicherheitslücke erneut ein. Es muss zuerst der Grund für die Änderung gefunden werden. Es können nicht aktivierte Plugins sein, es können aktive Plugins sein, es kann eine Lücke im Theme sein.
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden