• janine2021

    (@janine2021)


    Hallo zusammen,

    hab gerade einen ganz schönen Schrecken bekommen: Mir wurde gemeldet, dass Website-Besucher meiner Seite die obere WordPress-Leiste sehen können (dieser PC war noch nie jemals zuvor überhaupt auf meiner Website) – in der Ansicht als wäre ich als Admin eingeloggt.

    Die ganze Leiste inkl. der dort angezeigten Daten war für jeden sichtbar (also ganz rechts mein Name „Willkommen, Janine“ mit Button zum Abmelden, links in der Leiste das Wordpreess-Zeichen, der Name meines Themes, der Button „Cache leeren“ inkl der zu leerenden Dateien etc)… WIE kann das bitte passieren? Habe dann mal den Cache gelöscht, die Seite mit WP Optimize bereinigt und mich ausgeloggt, danach war’s weg.

    Habe heute nur auf meiner Startseite ein paar Elemente durch den UX Builder geändert, Texte verändert und Bilder ausgetauscht…

    Ich bin super schockiert weil mir das natürlich große Sicherheitsbedenken bereitet. Weiss jemand, woran das liegen kann?

Ansicht von 9 Antworten – 16 bis 24 (von insgesamt 24)
  • Moderator Michi91

    (@michi91)

    Wer isn dein managed wp Anbieter? Meine Vermutung: du hast nicht nur lightspeed und wp optimize die Caches erstellen, sondern dein Provider auch.

    Diverse Anbieter wie z. B. Raidboxes machen das so.

    Hallo,

    Vielleicht nähern wir uns dem Problem (bitte genau lesen, habe es exakt so dokumentiert wie geschehen).

    sorry, ich weiß nicht, was diese Äußerung soll.

    Ärgerlich finde ich auch, dass wir dir hier Vorschläge machen und du erst erst auf Nachfragen schreibst, dass du ein anderes Theme aktiviert hast, um zu klären, ob es evtl. am Theme liegt.

    Du solltest bedenken, dass wir hier eine Handvoll Freiwilliger sind, die in unserer Freizeit Probleme von WordPress-Anwendern versuchen zu lösen. Wir helfen hier, so weit wir gerade Zeit haben. Wenn wir dann nachfragen müssen, weil wichtige Informationen fehlen, kostet das unnötig Zeit. Mit den notwendigen Informationen können wir dir vermutlich viel schneller Lösungsansätze bieten.

    Bei solchen Äußerungen habe ich an sich nicht mehr viel Lust, mich an der Problemanalyse zu beteiligen.

    Das Problem ist jedenfalls trotz deiner zugegebenermaßen umfangreichen Beschreibung sehr speziell und ich gehe auch genau wie @michi91 davon aus, dass es sich eher um ein Cache-Problem handelt.
    Wenn du bei dem Hoster per FTP keine Dateien löschen kannst (was ich schon seltsam finde) und der Support nach deiner Einschätzung eine „Vollkatastrophe“ ist, dann wäre es vermutlich eine gute Idee, den Hoster zu wechseln.

    Viele Grüße
    Hans-Gerd

    Thread-Starter janine2021

    (@janine2021)

    Wer isn dein managed wp Anbieter? Meine Vermutung: du hast nicht nur lightspeed und wp optimize die Caches erstellen, sondern dein Provider auch.

    Ich bin bei Ionos… :/

    Und du meinst, das Problem ist evtl dort zu suchen?

    Thread-Starter janine2021

    (@janine2021)

    sorry, ich weiß nicht, was diese Äußerung soll.

    Und ich weiß nicht, weshalb du dich angegriffen fühlst. Ich hatte einen sehr langen, komplizierten Text geschrieben, den ich zig mal geändert habe weil ich selbst sehr stark um Ecken denken musste, um ihn zu verstehen. Daher dieser Hinweis – also weil ICH einen komplizierten Text geschrieben habe, und nicht weil du ihn nicht richtig liest. Den Hinweis habe ich dann wohl vergessen zu entfernen.

    Ärgerlich finde ich auch, dass wir dir hier Vorschläge machen und du erst erst auf Nachfragen schreibst, dass du ein anderes Theme aktiviert hast, um zu klären, ob es evtl. am Theme liegt.

    Verstehe auch diese Unterstellung nicht. Ich habe HEUTE ein anderes Theme getestet weil ich mal dazu gekommen bin, dem Problem mehrere Stunden lang auf die Pelle zu rücken. Und direkt danach bzw. sogar live habe ich hier den Bericht ins Forum reingetippt.

    Ich bin sehr dankbar über jede Hilfe, die ich hier bekomme – ich wäre auch sehr dankbar wenn wir hier nicht streiten.

    Thread-Starter janine2021

    (@janine2021)

    …und ich bin mir nicht ganz sicher aber ich glaube, ich habe das Problem gelöst: Ich hatte in WP Optimize Seiten-Caching aktiviert. Nach dem Deaktivieren dieser Funktion ist das Phänomen bei meinem Test gerade eben nicht erneut aufgetreten.

    Moderator Michi91

    (@michi91)

    …und ich bin mir nicht ganz sicher aber ich glaube, ich habe das Problem gelöst: Ich hatte in WP Optimize Seiten-Caching aktiviert. Nach dem Deaktivieren dieser Funktion ist das Phänomen bei meinem Test gerade eben nicht erneut aufgetreten.

    Wäre definitiv ne plausible Möglichkeit. Da litespeed ja auch einen seitencache erzeugt, kommen sich die Plugins sehr wahrscheinlich in die Quere 🙂

    Moderator Michi91

    (@michi91)

    Wenn das Problem nun tatsächlich nicht mehr auftaucht, könntest du auch überlegen auf das lightspeed Plugin zu verzichten und den seitencache von wp Optimize zu nutzen. Das dürfte die zuverlässigste Variante sein.

    Sollte das Problem doch noch wieder auftauchen, solltest du mal das litespeed Plugin deaktivieren. Ich gehe sehr stark davon aus, dass das Problem bei den verschiedenen Caches/Code Optimierungen zu suchen ist.

    • Diese Antwort wurde vor 1 Jahr, 11 Monaten von Michi91 geändert.

    Ich bin sehr dankbar über jede Hilfe, die ich hier bekomme – ich wäre auch sehr dankbar wenn wir hier nicht streiten.

    Das ist auch nicht in meinem Sinne.

    Aber ist ja jetzt alles ok und das Problem scheint gelöst.

    Thread-Starter janine2021

    (@janine2021)

    Ich hatte Litespeed Cache bereits deaktiviert und auch komplett gelöscht, das Problem bestand aber weiterhin.

    Erst das Ausschalten des Seiten-Cachings von WP Optimize hat das Problem vermeintlich erstmal beseitigt. Wobei sich mir beim Seiten-Caching die Frage stellt, wieso auf der Seite dann auch die Admin-Leiste (inkl. allen „persönlichen“ Informationen über mein Backend) abgebildet wird und jeder sie so aufrufen kann, inklusive eben dieser sensiblen Informationen.

Ansicht von 9 Antworten – 16 bis 24 (von insgesamt 24)

Das Thema „Website-Besucher sehen WordPress-Leiste“ ist für neue Antworten geschlossen.