Website-Besucher sehen WordPress-Leiste | ProjectDMC.org Deutsch

Es gibt ein paar harmlose Erklärungen, die man vor dem Schock noch andenken könnte.

1. Ein Plugin, welches diese Adminleiste auch anderen Benutzerrollen zeigt (ja, die gibt’s!). Hier wäre der Websitebericht gut, denn vllt. kennt einer eins der Plugins und weiß: „oja, das Tool kann das, da musst Du diese und das anders einstellen“. Oder so.

2. Eine Fehleinstellung des Rechtesystems könnte u.U. jeder, auch der niedrigsten Benutzerrolle das Recht geben, gegeben haben, die Leiste zu sehen.
Auch da ist wieder hilfreich, wenn man die aktiven Plugins kennt. Oder ist „User Role Editor“ darunter?

3. Jemand hat echt bösen Code bei Dir eingeschleust. Doch bisher hörte, las man noch nie, dass der damit nicht mehr anstellte, als die Adminleiste zu zeigen.

Ist die Leiste überhaupt funktionsfähig gewesen, also konnte sich jeder damit auch in den Adminbereich begeben? Konnte dann jeder theoretisch alle Adminmenüs sehen, bedienen?

Gibt es sonstige Auffälligkeiten?

PS: Alles vllt. seltsame erste Gedanken eines Non-Profis, aber das fällt mir halt so ein …

Hallo,
sorry, da kann man leider nur spekulieren, wenn man die WordPress-Instanz nicht kennt.
Vermutlich war das auch der Grund, warum du hier die URL und den Website-Bericht genannt hast. Ich kenne das Problem nicht aus eigener Erfahrung.

Viele Grüße
Hans-Gerd

Klar, weil Supporter wie kleine Helferlein wie meinereiner stets interessiert: Was läuft denn so dort an Plugins und so?

Ja, es gibt echt Plugins, welche dem Admin die Wahl lassen, welchen Benutzergruppen die Leiste gezeigt wird.

Wobei die Antworten auf meine Frage nach der Funktion „Ist die Leiste überhaupt funktionsfähig gewesen, also konnte sich jeder damit auch in den Adminbereich begeben? “ vllt. auch noch interessant sind.

Denn was ist, wenn @janine2021 registrierte Mitglieder hat und eine davon, die zufällig auch Janine heißt oder sich so nennt auch mit „Willkommen, Janine“ begrüßt wird?
Die Leiste sieht ja jeder/jede eingeloggte Nutzer. (wenn dies nicht durch ein Mitglied-Management-Plugin o.ä. anders bestimmt wird).
Bloß hat eine Abonnentin namens „Janine“ deswegen keine Adminrechte.

Aber wieder alles Spekulation, sorry. Also abwarten und Kaffee trinken …

 

This site will teach you how to build a WordPress website for beginners. We will cover everything from installing WordPress to adding pages, posts, and images to your site. You will learn how to customize your site with themes and plugins, as well as how to market your site online.

Buy WordPress Transfer