Zurück zur Wissensdatenbank
Beveiligingtroubleshooting
Hervorgehoben

Ihre Website ist gehackt — Schritt-für-Schritt-Plan

Eine gehackte Website stellen Sie in einer festen Reihenfolge wieder her. Wer sofort mit dem Aufräumen beginnt, ohne zuerst zu wissen, wo das Leck war, steht innerhalb weniger Tage erneut da.

1. Arbeiten Sie nicht weiter

Arbeiten Sie nicht mehr an der Website und installieren Sie nichts Neues. Sammeln Sie zuerst, was Sie wissen: was Sie genau sehen, seit wann, und was zuletzt geändert wurde. Vor allem Letzteres bestimmt, wie schnell das gelöst ist.

2. Ändern Sie Ihre Passwörter

Alle Passwörter, die Zugang geben: Ihre CMS-Administratoren, Ihr FTP-Konto, Ihre Datenbank und Ihr Kundenportal. Tun Sie das von einem Rechner aus, von dem Sie sicher wissen, dass er sauber ist. Aktivieren Sie die Zwei-Faktor-Authentifizierung, wo es geht.

3. Spielen Sie ein Backup von vor dem Problem zurück

Die wichtigste Angabe ist, wann es noch funktioniert hat. Je genauer Sie das wissen, desto gezielter kann zurückgespielt werden. Spielen Sie nicht einfach das jüngste Backup zurück: es kann den Einbruch bereits enthalten.

4. Suchen Sie das Leck, bevor Sie wieder online gehen

Das ist der Schritt, der am häufigsten übersprungen wird, und der Grund, weshalb Websites zweimal gehackt werden. In der Praxis ist es fast immer eines dieser drei:

  • Ein veraltetes Plugin oder eine veraltete Erweiterung. Mit Abstand der häufigste Eingang, gefunden durch einen automatisierten Scan.
  • Ein schwaches oder wiederverwendetes Passwort auf einem Administratorkonto.
  • Eine veraltete CMS-Version, die keine Sicherheitsupdates mehr erhält.

5. Aktualisieren Sie alles und räumen Sie auf

Aktualisieren Sie Ihr CMS, Ihr Theme und alle Erweiterungen. Entfernen Sie, was Sie nicht nutzen — ein Plugin, das nicht da ist, kann auch nicht missbraucht werden. Prüfen Sie, ob Administratorkonten hinzugekommen sind, die Sie nicht kennen.

6. Prüfen Sie, was nach außen ging

Wurde von Ihrer Website aus Spam versendet, kann Ihre Domain auf einer Sperrliste stehen und Ihre normale Mail kommt nicht mehr an. Wurde mit personenbezogenen Daten manipuliert, haben Sie möglicherweise eine Meldepflicht — lassen Sie das prüfen.

Was wir tun können

Nehmen Sie Kontakt auf und nennen Sie Ihre Domain, was Sie sehen und den Zeitpunkt, zu dem es noch funktioniert hat. Wir sehen nach, was von unserer Seite aus sichtbar ist, und helfen beim Zurückspielen. Das Aufräumen der Website selbst und das Schließen des Lecks geschieht in der Website — dabei helfen wir, aber das erfordert die Zugänge, die Sie verwalten.

Vorbeugen ist erheblich günstiger: siehe WordPress absichern.

#website gehackt#gehackte website wiederherstellen#wordpress gehackt#website nach hack bereinigen
Kommen Sie nicht weiter?

Läuft es bei Ihnen anders als oben beschrieben, oder bleiben Sie hängen? Nehmen Sie Kontakt auf und halten Sie Ihre Domain oder Kundennummer bereit, dann schauen wir gemeinsam nach.

Support kontaktieren
Jetzt anrufen
E-Mail senden