1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

WP 6.x Seite wird erst nach scrollen korrekt dargestellt

Dieses Thema im Forum "Design" wurde erstellt von ErnstGA, 1. Juni 2023.

  1. ErnstGA

    ErnstGA New Member

    Registriert seit:
    1. Juni 2023
    Beiträge:
    4
    Zustimmungen:
    0
    Hallo zusammen, ich warte eine Seite für unseren Verein: heimatverein-nieukerk.de. Leider wird seit kurzem die Seite erst korrekt eingefügt, wenn man nach unten scrollt.Ich verwende Wordpress 6.2.2 mit Elementor und Ocean WP! Weiss jemand Rat?
     
    #1 ErnstGA, 1. Juni 2023
    Zuletzt von einem Moderator bearbeitet: 7. Juli 2023
  2. r23

    r23 Well-Known Member

    Registriert seit:
    9. Dezember 2006
    Beiträge:
    7.345
    Zustimmungen:
    587
    2023-06-01 15_11_25-Greenshot.png

    Deine Seite ist gehackt - ich erhalte eine Virus Warnung.

    Bitte deaktiviere den Link zu deiner Seite...
     
    #2 r23, 1. Juni 2023
    Zuletzt bearbeitet: 1. Juni 2023
  3. SEpp55

    SEpp55 Well-Known Member

    Registriert seit:
    3. Februar 2016
    Beiträge:
    3.141
    Zustimmungen:
    591
    Das geht nur bis zu 30 Minuten nach Erstellung eines Beitrages .......
    ..... und der Admin, lange nichts gelesen von ihm ....
     
  4. threadi

    threadi Well-Known Member

    Registriert seit:
    9. Oktober 2020
    Beiträge:
    2.003
    Zustimmungen:
    402
    Um auch mal noch etwas produktiveres dazu zu sagen:
    @ErnstGA:
    Deine Webseite scheint, wie schon gesagt, gehackt worden zu sein. Du solltest möglichst sofort die Webseite offline nehmen und damit zum Einen deine Besucher vor möglichen Angriffen schützen, zum Anderen auch deine eigene Domain vor einem Blacklisting bei externen Dienstleistern schützen damit sie überhaupt noch verwendbar ist in Zukunft. Um die Seite offline zu nehmen solltest Du in deinem Hostingbereich entweder die Domain umswitchen oder direkt alle Dateien löschen die in deinem Hosting liegen. Bei beidem kann dir der Support deines Hosters helfen, falls Du es nicht selbst kannst.

    Bitte achte darauf wirklich alles zu löschen. Alles - Dateien wie auch Datenbank - sind als korrumpiert zu betrachten und sollten in keinster Form mehr verwendet werden.

    Danach könntest Du eine Sicherung verwenden um sie wiederherzustellen. Solltest Du keine Sicherung vorliegen haben, wende dich an den Support deines Hosters - viele machen in regelmäßigen Abständen Sicherungen der Webseiten die bei ihnen liegen. Sollte eine Sicherung vorliegen, spiele diese ein. Danach solltest Du unbedingt jegliche Komponenten (Plugins, Theme, Wordpress ..) auf den aktuellsten Stand bringen und ggfs. auch ein Sicherheitsplugin installieren (Stichworte: WordFence, iThemeSecurity). Solltest Du keinerlei Sicherung haben, musst Du die Webseite komplett neu einrichten.

    Hier noch ein ausführlicherer Artikel dazu:
    https://wordpress.org/documentation/article/faq-my-site-was-hacked/

    Und hier noch einige Infos dazu wie Du deine neue Webseite unbedingt absichern solltest:
    https://wordpress.org/documentation/article/hardening-wordpress/
     
  5. r23

    r23 Well-Known Member

    Registriert seit:
    9. Dezember 2006
    Beiträge:
    7.345
    Zustimmungen:
    587
    o.k.

    Es bestand aber die Möglichkeit, dass man zumindest die Webseite mit dem Schadecode eben offline nimmt

    Punkt 1 der Handlungsempfehlungen für Web-Verantwortliche

    8<-
    Website offline nehmen und Hoster kontaktieren
    Nehmen Sie Website vom Netz (temporarily offline) mit einem entsprechenden Hinweis. Sämtliche Verbindungen zum verseuchten Inhalt sollte unterbunden werden. Informieren Sie dann unbedingt Ihren Hoster, damit dieser geeignete Maßnahmen ergreifen kann.
    8<--
     
  6. ErnstGA

    ErnstGA New Member

    Registriert seit:
    1. Juni 2023
    Beiträge:
    4
    Zustimmungen:
    0
    ich hatte die Webseite offline genommen, und durch eine 2 Monate alte Sicherung ersetzt. Der Fehler ist nun auch weg. Die Webseite wird mit Wordfence geschützt. Nach der Rücksicherung ist der Scan mit Wordfence ok. Habe es auch mit security bei clean Talk geprüft. Alles ok!
    Meine Virenprogramm Avast mit Echtzeitschutz schlägt nicht an!
     
  7. r23

    r23 Well-Known Member

    Registriert seit:
    9. Dezember 2006
    Beiträge:
    7.345
    Zustimmungen:
    587
    Denk auch an deinen Rechner. Da dein Virenprogramm dich nicht vorher gewarnt hat, besteht die Möglichkeit, dass dein Rechner verseucht ist.

    Hast du auch die Sicherheitslücke gefunden und geschlossen?
     
  8. ErnstGA

    ErnstGA New Member

    Registriert seit:
    1. Juni 2023
    Beiträge:
    4
    Zustimmungen:
    0
    Ich habe meinen Mac mit Antivirus überprüft und keinen Virus gefunden. Mein Laptop lief unter Microsoft Defender und hat auch nicht angeschlagen. Ich habe dann nach der Virenmeldung "HTML:Script-inf [Susp]" gegoogelt und den Virenscanner AVAST als Auslöser Identifiziert (wie auch oben bei der 1. Meldung). Die Aussagen zu dieser Virenmeldung waren widersprüchlich (mit der Aussage es ist garkein Virus). Habe dann die Webseite gelöscht und eine 2 Monate alte Sicherung zurückgespielt. Auf meinen Laptop habe ich Avast mit Echtzeitschutz installiert. Der hat aber auch nicht angeschlagen. Die Webseite habe ich mit Wordfence und mit security bei clean Talk gescannt, aber es war alles ok.

    Aufgrund der Google Meldungen über "HTML:Script-inf [Susp]" bin ich mir nicht sicher ob es überhaupt ein Virus war. Habe auch schon früher erlebt, dass einige Virenprogramme übereifrig sind. Wie gesagrt war die Seite auch über Wordfence gesichert.
     
  9. b3317133

    b3317133 Well-Known Member

    Registriert seit:
    21. November 2014
    Beiträge:
    11.660
    Zustimmungen:
    1.783
    Ein aktiver Hack kann sich problemlos vor Plugins wie Wordfence verstecken oder diese unterlaufen.

    Alles auf dem Server inkl. Datenbank ist weiterhin als kompromitiert zu betrachten.

    Das nachträgliche Entfernen einzelner Schadcodes oder Auswirkungen ist nicht ausreichend. Es können auch mehrere Hacks erfolgt sein, ggf. auch zu anderen Zeitpunkten.

    Im Customizer im Eigenen CSS ist weiterhin "verwürfelter" eval Script Code versteckt, unklar ob/was den dort liest/ausführt.
    Code:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
    Das Plugin OceanWP Sticky Header 1.0.8 ist stark veraltet und wird im Plugin Repository seit über 2 Jahren nicht mehr gepflegt.
    Code:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
    Das Plugin Modern Events Calendar Lite 6.5.2 ist stark veraltet und die inzwischen etwas aktuellere Version 6.5.6 seit über einem Jahr im Plugin Repository gesperrt:
    Code:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
    Das allgemeine Vorgehen bei einem Hack ist z.B. hier beschrieben, das könntest Du mit jemandem mit WordPress Erfahrung bei Dir im näheren Umfeld zusammen durchgehen. Jeden einzelnen Punkt.
     
  10. r23

    r23 Well-Known Member

    Registriert seit:
    9. Dezember 2006
    Beiträge:
    7.345
    Zustimmungen:
    587
    Dein Problem ist ja gelöst.
     
  11. r23

    r23 Well-Known Member

    Registriert seit:
    9. Dezember 2006
    Beiträge:
    7.345
    Zustimmungen:
    587
    SuMu gefällt das.
  12. b3317133

    b3317133 Well-Known Member

    Registriert seit:
    21. November 2014
    Beiträge:
    11.660
    Zustimmungen:
    1.783
    Nein, das Problem ist nicht gelöst.
    Das steht auch zwei Postings weiter oben bereits klar und deutlich da:
    Kann man selbst auch ganz einfach mit Seitenquelltext anzeigen in jedem Browser sehen...
     
  13. r23

    r23 Well-Known Member

    Registriert seit:
    9. Dezember 2006
    Beiträge:
    7.345
    Zustimmungen:
    587
    var f=String;eval(f.fromCharCode(102,xxx,xxx,99,[...],41,59,xxx,xxx));/*99586587347*/
    Was soll an dieser Code Zeile jetzt Klar und deutlich sein?



    ähm.... Du kannst dir gerne die Seite ansurfen und dir den Quellcode ansehen. Wirklich. Mach dies ruhig... ich würde auf die IDEE nie kommen!

    Zur Erinnerung: Der TE hat ein Scroll Problem geschildert. Beim Besuch der Seite hat mein Virenscanner mich vor der Seite gewarnt.
    Sorry, aber ich werde so eine SEITE nicht anklicken, sondern prüfe mit https://sitecheck.sucuri.net/
    wenn überhaupt.

    Sucuri stuft die Seite Critical Security Risk ein. Ob die Seite neu gehackt wurde oder ob das 2 Monate Backup bereits den Schadecode enthät können wir nicht einschätzen.

    Damit da keiner aus Versehen draufklickt und sich den Quellcode anschaut - habe ich den Scrennshot hier geteilt - dein rumlabern über Plugins und var f=String;eval(f.fromCharCode(102,xxx,xxx,99,[...],41,59,xxx,xxx));/*99586587347*/ ist weder klar noch deutlich. Sondern unterirdisch [Schimpfwort BITTE selber einfügen]

    Du rufst ja auch noch zum Quellcode anschauen auf...

    und ja ich bereue zutriefst, dass ich auf einen möglichen Schadcode in einer Seite hingewiesen habe. Wirklich. Werde ich in diesem FORUM NIE WIDER MACHEN. NIE!
     
    #13 r23, 2. Juni 2023
    Zuletzt bearbeitet: 2. Juni 2023
  14. ErnstGA

    ErnstGA New Member

    Registriert seit:
    1. Juni 2023
    Beiträge:
    4
    Zustimmungen:
    0
    Habe die Seite erstmal vom Netz genommen, und werde alles durchchecken, auch wenn es etwas dauert. Glaube mittlerweile auch, das etwas nicht in Ordnung ist.
     
  15. b3317133

    b3317133 Well-Known Member

    Registriert seit:
    21. November 2014
    Beiträge:
    11.660
    Zustimmungen:
    1.783
    Manchmal kann man nur noch den Kopf schütteln bei solchen Antworten.. nun gut, hat vielleicht irgendeine tolle KI so ausgegeben oder es sind irgendwelche Substanzen im Spiel o.ä., nur nicht selbst denken..

    Die genannte gekürzte eval(...) Code Zeile ist der Schadcode.

    Quellcode anschauen kann man völlig gefahrlos z.B. über wget oder auch in jedem normalen Browser:
    Code:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
     
    Gast 100035 und threadi gefällt das.
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden