• Gelöst klausbrau

    (@klausbrau)


    Hallo,

    ich habe das Problem das ich nicht mehr auf das Dashboard von WordPress komme.

    Es kommt folgende Meldung

    Wenn ich diese Methoden anwende:

    Methode 1: Verwenden Sie phpMyAdmin, um alle Plugins zu deaktivieren

    Methode 2: Verwenden Sie FTP oder File Manager, um alle Plugins zu deaktivieren

    Komme ich zwar wieder auf das Dashboard aber es ist völlig anderes und die Verlinkungen funktionieren auch nicht.

    Die Homepage selber zeigt so keine Fehler alle Plugins funktionieren. [Domain entfernt von Moderatoren]

    Ist bei STRATO gehostet.

    WordPress-Version 7.0.1

    Aktives Theme: Weaver Xtreme (Version 6.7) Aktuelles Plugin: Modula (Version 2.14.30) PHP-Version 8.4.22

    Es gab die Fehlermeldung per Mail von WordPress:

    Fehler-Details

    ==============

    Ein Fehler vom Typ E_ERROR wurde in der Zeile 31 der Datei /mnt/web216/c1/92/5446892/htdocs/STRATO-apps/wordpress_09/app/wp-content/plugins/modula-best-grid-gallery/includes/core/helpers/class-modula-admin-utils.php verursacht. Fehlermeldung: Uncaught Error: Class "Modula_Dashboard" not found in /mnt/web216/c1/92/5446892/htdocs/STRATO-apps/wordpress_09/app/wp-content/plugins/modula-best-grid-gallery/includes/core/helpers/class-modula-admin-utils.php:31

    Stack trace:

    #0 /mnt/web216/c1/92/5446892/htdocs/STRATO-apps/wordpress_09/app/wp-includes/class-wp-hook.php(341): Modula_Admin_Utils->dashboard_start()

    #1 /mnt/web216/c1/92/5446892/htdocs/STRATO-apps/wordpress_09/app/wp-includes/class-wp-hook.php(365): WP_Hook->apply_filters()

    #2 /mnt/web216/c1/92/5446892/htdocs/STRATO-apps/wordpress_09/app/wp-includes/plugin.php(522): WP_Hook->do_action()

    #3 /mnt/web216/c1/92/5446892/htdocs/STRATO-apps/wordpress_09/app/wp-admin/includes/menu.php(168): do_action()

    #4 /mnt/web216/c1/92/5446892/htdocs/STRATO-apps/wordpress_09/app/wp-admin/menu.php(441): require_once('...')

    #5 /mnt/web216/c1/92/5446892/htdocs/STRATO-apps/wordpress_09/app/wp-admin/admin.php(163): require('...')

    #6 /mnt/web216/c1/92/5446892/htdocs/STRATO-apps/wordpress_09/app/wp-admin/customize.php(13): require_once('...')

    #7 {main}

    Thrown

    Wie kann ich das Problem beseitigen, sodass das normale Dashboard wieder genutzt werden kann?
    Gruß
    Klaus

Ansicht von 11 Antworten – 1 bis 11 (von insgesamt 11)
  • Ergänzung:
    es handelt sich wohl um das Plugin modula-best-grid-gallery (https://wordpress.org/plugins/modula-best-grid-gallery/.

    Evtl. reicht es schon, wenn du das betreffende Plugin per FTP deaktivierst. Das kannst du z. B. durch Umbenennen des einzelnen Pluginordners beispielsweise durch einen Unterstrich vor dem Ordner erreichen. Teste dann bitte, ob du dich wieder anmelden kannst.

    Moderator threadi

    (@threadi)

    Der Fehler wird offenbar durch das von dir genutzte Plugin Modula Image Gallery verursacht. Um wieder auf das Backend zugreifen zu können, würde ich dir empfehlen dessen Plugin-Verzeichnis zu lösen. Das kannst du per FTP machen. Das Verzeichnis findest du hier:

    /wp-content/plugins/modula-best-grid-gallery/

    Anschließend solltest du dich wieder anmelden können.

    Ich sehe, dass von diesem Plugin heute erst ein Update kam. Möglicherweise ist dieses fehlerhaft. Wenn du es weiterhin nutzen willst, kannst du versuchen es erneut zu installieren. Bei weiteren Fragen zu dem Plugin, würde ich dir deren Supportforum empfehlen: https://wordpress.org/support/plugin/modula-best-grid-gallery/

    Mir fällt jedoch auch ins Auge, dass du WordPress 7.0.1 verwendest. Dort ist eine Sicherheitslücke enthalten, weshalb ich dir unbedingt zu einem Update auf 7.0.2 raten würde (daher habe ich auch deine URL aus deinem Beitrag entfernt damit niemand diese findet und angreift). Sobald du wieder Zugriff aufs Backend hast, wäre das das erste was du machen solltest.

    Thread-Starter klausbrau

    (@klausbrau)

    Vielen Dank für die schnellen Tipps.
    Wenn ich alle Plugins deaktiviere, komme ich auf das Dashboard, aber leider sieht das völlig anderes aus und ich kann dort auch nichts auslösen, aktivieren steuern.
    Wie kann ich das normale Dashboard wieder herstellen?
    So sieht das aus

    wie kann ich hier ein Bild / Screenshoot einfügen?

    • Diese Antwort wurde vor 1 Woche, 2 Tagen von klausbrau geändert.
    Moderator threadi

    (@threadi)

    Da du nun alle Plugins deaktiviert hast, fehlen diese natürlich auch im Backend. Du müsstest alle Plugins wieder reaktivieren und nur das deaktivieren was das Problem verursacht – siehe meine Beschreibung oben.

    Screenshots sind hier im Forum wie hier beschrieben möglich: https://de.wordpress.org/support/topic/wie-kann-man-bilder-in-einen-forenbeitrag-einfuegen/

    Thread-Starter klausbrau

    (@klausbrau)

    Hallo,

    ich habe das Plugin MODULA deaktiviert und auch mit der neuesten Version (per FTP Hochgeladen) ist das Problem immer noch vorhanden.

    sieht ganz danach aus das meine Homepage gehackt wurde.


    Das gehört doch ganz sich nicht in der INDEX.PHP

    [Code von Moderatoren entfernt]

    Habe ich entfernt, die Homepage funktioniert soweit, komme aber immer noch nicht auf das Dashboard.
    Da ist wohl leider nichts zu machen, das Backup von STRATO lässt sich auch nicht installieren.

    Werde mich an Strato wenden vielleicht können die noch etwas machen.
    WordPress ist wohl nicht wirklich die beste Anwendung für eine Homepage, in Bezug auf Sicherheit.
    Gruß
    Klaus

    Moderator threadi

    (@threadi)

    Ja, das ist eindeutig gehackt. Ich hab den Code hier mal entfernt, da wir hier keine Hack-Codes verbreiten wollen. Das Entfernen des Codes aus deiner index.php ist bei weitem nicht ausreichend um den Hack zu bereinigen. Siehe: https://de.wordpress.org/support/topic/seite-gehacked-was-tun/

    Meine Empfehlung wäre ein Backup einzuspielen. Wenn das von Strato nicht geht, dann hast du 2 Möglichkeiten:

    • Jemanden suchen, der sie für dich bereinigt. Das kann durchaus aufwendig und somit kostenintensiv sein. So jemanden kannst du sicherlich in der deutschen oder englischen Jobbörse finden.
    • Oder das Projekt löschen und komplett neu aufbauen. Inhalte wirst du vlt. noch sichern können oder https://web.archive.org/ als Hilfe nehmen.

    Und nein, WordPress ist per se nicht unsicher. Es gab 2025 lediglich 5 Sicherheitslücken in WordPress selbst, dieses Jahr sind es dank KI-Entdeckungen bereits jetzt ein paar mehr. Ein Projekt ist jedoch nur dann sicher vor derartigen Angriffen, wenn man zeitnah auch die bereitstehenden Sicherheitsupdates einspielt. WordPress kann das auch automatisch machen und du hattest laut den Angaben oben offenbar das bereits mehrere Wochen bereitstehende Sicherheitsupdate nicht eingespielt. Ich würde bei einer Neueinrichtung des Projektes empfehlen hierauf mehr zu achten (und den Automatismus aktiviert zu lassen, wie er es bei jeder Neueinrichtung schon ist).

    Thread-Starter klausbrau

    (@klausbrau)

    Hallo zusammen,
    danke für die schnellen und hilfreichen Tipps. Ich musste meine WordPress‑Installation komplett neu aufsetzen und konnte dank eines sehr alten Backups zumindest wieder eine halbwegs funktionierende Seite herstellen.
    Mir fällt auf, dass WordPress in letzter Zeit sehr häufig Sicherheitsupdates veröffentlicht. Ich hoffe, dass meine eher kleine und unspektakuläre Homepage nicht erneut Ziel eines Angriffs wird.
    Daher meine Fragen:

    • Welches Backup‑Plugin könnt ihr empfehlen?
    • Wie sichert man eine komplette WordPress‑Installation am besten extern und kann sie im Notfall unkompliziert wiederherstellen?
    • Welche Sicherheitsmaßnahmen sollten unbedingt aktiv sein?

    Viele Grüße Klaus

    Moderator threadi

    (@threadi)

    Schön, wenn du das auf dem Weg lösen konntest. Ja, in letzter Zeit werden viele Sicherheitsupdates für den WordPress Core bereitgestellt. Das hängt zu großen Teilen damit zusammen, dass es mehrere Unternehmen gibt die mit KI Software analyiseren und mögliche Auffälligkeiten melden. Damit ist WordPress nicht alleine, auch für Forensoftware, Windows und völlig andere Bereiche wird das derzeit gemacht. Die WordPress Community, insbesondere das Security Team, ist mit einer großen Menge dieser Meldungen in letzter Zeit beschäftigt, und einige führen eben zu diesen durchaus eiligen Updates.

    Details zu der Arbeit hinsichtlich Sicherheit bei WordPress findest du hier: https://de.wordpress.org/about/security/

    Deine 3 Fragen sind daher durchaus berechtigt und auch gut, wenn du daran denkst. Macht leider auch weiterhin nicht jeder. Ein Backup-Plugin hilft dir jedoch lediglich deine Website in regelmäßigen Abständen zu sichern – es hilft nicht gegen Angriffe oder Hacks und du hast in diesen Fällen, wie jetzt auch, damit zu tun das aufzuräumen. Ich würde daher empfehlen erstmal an die Sicherheit deines Projektes insgesamt zu denken – und Backup ist ein Bestandteil davon. Daher:

    • Such dir ein Sicherheitsplugin: https://de.wordpress.org/plugins/search/security/ – die sind sich inzwischen alle recht ähnlich, weshalb ich keines direkt empfehlen würde. Du musst finden was für dich am besten geeignet scheint (z.B. in der Handhabung, was nur du entscheiden kannst was dir passt).
    • Das gleiche gilt auch für Backup-Plugins, hier findest du eine Auswahl: https://de.wordpress.org/plugins/search/backup/
    • Meine Empfehlung wäre jedoch nicht nur auf ein eigenes Backup zu zählen sondern auch deinen Hoster dazu zu befragen. Diese erstellen i.d.R. ebenfalls regelmäßig Backups von deinem Projekt, weshalb du nicht unbedingt selbst dran denken müsstest. Wenn du unsicher bist, ob sie zuverlässig genug damit sind, erstelle aber dennoch selbst eines über eines der o.g. Plugins.
    • Weitere Empfehlung für eigene Plugins wäre, diese extern zu speichern. Wenn es erstellt wurde, dann lade es in einen Datenspeicher deiner Wahl hoch. Das kann ein GoogleDrive sein oder auch ein FTP-Verzeichnis. Wichtig wäre, dass es eben nicht im gleichen Hosting wie die Website liegt. Die meisten der o.g. Plugin unterstützen das auch, teilweise jedoch nur gegen Kosten.
    • Stell in deinem WordPress ein, dass Wartungs- und Sicherheitsupdates sofort eingespielt werden. Das kannst du im Dashboard bei Aktualisierungen einstellen (der Link der dort steht, lies den Text dazu).
    • Ob du auch für Plugins automatische Updates zulässt, ist absolut dir überlassen. Von denen geht theoretisch die größere Gefahr aus, da es dort wesentlich mehr Sicherheitsupdates gibt (laut Patchstack waren 2025 90% aller Lücken in Plugins, einige wenige in Themes und noch weniger (6 Stück) in WordPress selbst). Ich lasse sie bei mir dennoch nicht automatisch installieren, da sie mitunter Funktionsänderungen mit sich bringen, die man kontrollieren müsste oder gar zu einem Fehler im ganzen Projekt führen, da der Entwickler nicht acht gibt. Wenn du nur wenige Plugins hast, probier es mit Auto-Updates von diesen. Ansonsten nicht. Deine Entscheidung 🙂

    Sollte das Thema für dich damit geklärt sein, kannst du das Topic gerne noch auf gelöst setzen 🙂

    Thread-Starter klausbrau

    (@klausbrau)

    Hallo zusammen,
    vielen herzlichen Dank für all eure Hinweise und die großartige Unterstützung. Euer Engagement und die Qualität des Supports verdienen höchsten Respekt.
    Beste Grüße Klaus

    Moderator threadi

    (@threadi)

    Danke dir 🙂 Melde dich gerne wieder bei Fragen oder schau einfach mal bei einem Meetup in deiner Nähe vorbei. Danke fürs gelöst markieren 🙂

Ansicht von 11 Antworten – 1 bis 11 (von insgesamt 11)

Du musst angemeldet sein, um auf dieses Thema zu antworten.