WordPress Sicherheit und Wiederherstellung gehackter Websites
WordPress Sicherheit ist die Leistung, eine gehackte Website zu bereinigen, sie nachweislich in einen sauberen Zustand zurückzuführen und so zu härten, dass der Angriff nicht wiederkehrt. Malware-Bereinigung, Entfernen von Backdoors, Schließen des Einfallstors, Aufhebung der Google-Safe-Browsing-Warnung, Login-Schutz, Firewall und Update-Richtlinie fallen alle in den Leistungsumfang. In dringenden Fällen reagieren wir innerhalb von 4 Stunden, und jede Wiederherstellung endet mit einem Bericht, der das Einfallstor benennt und festhält, was geändert wurde.
// Für wen ist die WordPress Sicherheit gedacht?
WordPress Sicherheit richtet sich an Websites, die gehackt wurden, eine Google-Warnung zeigen oder mit veralteten Plugins laufen und bei denen es nur eine Frage der Zeit ist. Ein Angriff kommt meist über ein seit Monaten nicht aktualisiertes Plugin oder ein schwaches Passwort, und wer nur den sichtbaren Schaden beseitigt, ohne diese Tür zu schließen, hat den Angreifer binnen Tagen zurück. Wenn Ihnen einer der folgenden Punkte bekannt vorkommt, sind Sie auf der richtigen Seite.
- Die Website leitet Besucher auf fremde Seiten um oder zeigt Spam-Inhalte
- Google oder der Browser zeigt eine Warnung wie „Diese Website wurde möglicherweise gehackt“ oder „Irreführende Website“
- Der Hoster hat das Konto wegen Schadsoftware gesperrt
- Plugins wurden seit Monaten nicht aktualisiert, und es gibt keinen Login-Schutz
Wir verwenden dieselbe Methode bei einer einseitigen Broschürenwebsite wie bei einem Shop mit 40 Plugins; nur die Bereinigungszeit ändert sich.
// Was ist enthalten und was nicht
Die Leistung gibt es als Notfall-Wiederherstellung oder als monatlichen Sicherheitsplan. Die Tabelle unten listet Zeile für Zeile auf, was jeweils enthalten ist und was außen vor bleibt. Die Wiederherstellung gilt erst als abgeschlossen, wenn die Website mit einer unabhängigen Prüfung als sauber bestätigt und das Einfallstor geschlossen ist; diese Regel steht im Angebot, damit nie eine Bereinigung übergeben wird, die nur eine Woche hält.
| Leistung | Notfall-Wiederherstellung | Monatlicher Sicherheitsplan |
|---|---|---|
| Prüfung von Dateien und Datenbank auf Malware und Backdoors | Enthalten | Enthalten |
| Bereinigung und Wiederherstellung von Core-, Theme- und Plugin-Dateien | Enthalten | Enthalten |
| Einfallstor finden und schließen (Plugin, Passwort, Server) | Enthalten | Enthalten |
| Antrag auf Aufhebung der Warnung bei Google Safe Browsing und Search Console | Enthalten | Enthalten |
| Einrichtung von Login-Schutz, Zwei-Faktor-Authentifizierung und Firewall | Enthalten | Enthalten |
| Wiederherstellungsbericht: Einfallstor, Änderungen, nächste Schritte | Enthalten | Enthalten |
| Monatliche Schwachstellenprüfung und Update-Richtlinie | Nicht enthalten | Enthalten |
| Überwachung von Erreichbarkeit und Dateiänderungen mit Benachrichtigungen | Nicht enthalten | Enthalten |
| Verschlüsselte Off-Site-Backups und monatlicher Wiederherstellungstest | Nicht enthalten | Enthalten |
| Wiederaufbau vom Angreifer gelöschter Inhalte (wenn kein Backup existiert) | Separat berechnet | Separat berechnet |
| Hosting-, SSL- und Sicherheitsdienst-Abogebühren | Nicht enthalten | Nicht enthalten |
Regelmäßige Updates, die die meisten Angriffe verhindern, sind Teil von WordPress Wartung & Updates; die beiden Pläne werden oft kombiniert.
// Wie läuft es ab und wie lange dauert es?
Die Notfall-Wiederherstellung dauert bei einer typischen Website 4 bis 24 Stunden; stark infizierte Shops können 2 Werktage brauchen, was wir Ihnen nach der ersten Prüfung schriftlich mitteilen. Dringende Fälle erhalten innerhalb von 4 Stunden eine erste Reaktion. Die Aufhebung der Google-Warnung hängt von Googles Überprüfung ab und dauert 1 bis 3 Tage, nachdem die saubere Website eingereicht wurde. Danach läuft der Monatsplan als fortlaufender Zyklus.
Erste Reaktion und Eindämmung (innerhalb von 4 Stunden)
Die Website wird bei Bedarf in den Wartungsmodus gesetzt, eine forensische Kopie erstellt und die Ausbreitung gestoppt
Prüfung und Bereinigung (2 bis 12 Stunden)
Dateien und Datenbank werden geprüft; Malware und Backdoors werden entfernt und Core-Dateien aus sauberen Quellen wiederhergestellt
Einfallstor (1 bis 2 Stunden)
Die Protokolle werden gelesen, um zu finden, wie der Angreifer hereinkam; Plugin, Passwort oder Servereinstellung wird korrigiert
Härtung (1 bis 2 Stunden)
Login-Schutz, Zwei-Faktor-Authentifizierung, Firewall und Dateirechte werden eingerichtet
Prüfung und Bericht (1 bis 2 Stunden)
Eine unabhängige Prüfung bestätigt, dass die Website sauber ist, die Google-Überprüfung wird beantragt und der Bericht geschrieben
// Wie wird der Preis bestimmt?
Drei Variablen bestimmen den Preis: wie weit sich die Infektion ausgebreitet hat, ob ein sauberes Backup existiert und ob das Einfallstor auf der Website oder auf dem Server liegt. Ein einzelnes eingeschleustes Skript und ein Shop mit 4.000 infizierten Dateien ohne Backup kosten nicht dieselbe Zeit, deshalb kalkulieren wir nach der ersten Prüfung statt nach einer festen Liste. Die erste Prüfung ist kostenlos, und das Angebot steht fest, sobald sie abgeschlossen ist.
Wird die Website innerhalb von 30 Tagen über dasselbe Einfallstor erneut infiziert, bereinigen wir sie kostenlos noch einmal. Für Kunden im monatlichen Sicherheitsplan ist die Notfall-Wiederherstellung enthalten; der Monatsplan hat keine Vertragsbindung.
// Ergebnisse, die wir geliefert haben
Die drei Fälle unten stehen für unterschiedliche Angriffsarten. Kundennamen teilen wir ohne Erlaubnis nicht, deshalb nennen wir stattdessen Branche und Größenordnung; die Zahlen stammen aus den Wiederherstellungsberichten von Zep Bilisim und der Search Console. In allen drei Fällen wurde das Einfallstor gefunden und geschlossen, und keine Website wurde in den folgenden 6 Monaten erneut infiziert.
- Onlineshop, 900 Produkte — Eine Weiterleitungs-Injektion über ein veraltetes Slider-Plugin; 3.200 infizierte Dateien in 9 Stunden bereinigt, das Plugin ersetzt und die Google-Warnung in 2 Tagen aufgehoben
- Anwaltskanzlei, 30 Seiten — Spam-Seiten, eingeschleust über ein schwaches Admin-Passwort; in 4 Stunden bereinigt, Zwei-Faktor-Authentifizierung erzwungen und 1.400 Spam-URLs innerhalb von 3 Wochen aus dem Index entfernt
- Gemeinnützige Organisation — Der Hoster sperrte das Konto wegen Schadsoftware; eine Backdoor im Theme wurde entfernt, das Konto noch am selben Tag wieder freigegeben und Off-Site-Backups eingerichtet
Eine gehackte Website zu bereinigen, ohne die Tür zu finden, durch die der Angriff kam, heißt, eine Wand neu zu streichen, während das Fenster noch offen steht.
// Das Team hinter der Arbeit
Die Arbeiten führt Caner Zep Çelik durch, Gründer von Zep Bilisim. Als Gründer und technischer Berater arbeitet er seit 2020 an WordPress-Infrastruktur, Serverkonfiguration und Sicherheit und war an mehr als 100 Projekten beteiligt. Die Serverprotokolle liest er selbst und findet das Einfallstor selbst; die Bereinigung vergibt er nicht an Dritte.
Der Wiederherstellungsbericht wird von derselben Person geschrieben: wie der Angreifer hereinkam, was entfernt wurde, was geändert wurde und was Sie als Nächstes tun sollten. Der Bericht bleibt bei Ihnen, auch wenn Sie später mit einem anderen Team arbeiten.
// Wann ist sie nicht nötig?
Ist die Website aktuell, hat sie Login-Schutz und eine Firewall, und fällt eine unabhängige Prüfung sauber aus, ist eine Notfall-Wiederherstellung unnötig; das sagen wir bei der ersten Prüfung offen. Eine Warnung „Diese Website wurde möglicherweise gehackt“, die sich auf einen alten, bereits bereinigten Vorfall bezieht, braucht nur einen Antrag auf Google-Überprüfung, und wir beschreiben diesen Schritt, statt eine Bereinigung zu verkaufen.
Ist die Website verwaist und wird nicht mehr gebraucht, ist es günstiger, sie offline zu nehmen, als sie zu bereinigen; auch das sagen wir.
Der offizielle Härtungsleitfaden von WordPress erklärt die Maßnahmen, die wir bei der Härtung anwenden, aus offizieller Quelle.
// Häufig gestellte Fragen
Dringende Fälle erhalten innerhalb von 4 Stunden eine erste Reaktion, und die Eindämmung beginnt sofort: Die Ausbreitung wird gestoppt und eine forensische Kopie erstellt, bevor irgendetwas verändert wird. Eine typische Bereinigung ist am selben Tag abgeschlossen. Arbeiten außerhalb der Geschäftszeiten sind im monatlichen Sicherheitsplan enthalten und bei Notfalleinsätzen gegen Aufpreis verfügbar, der vorab genannt wird.
Ja, sobald die Website nachweislich sauber ist. Wir beantragen eine Überprüfung in der Search Console und, wo nötig, bei Safe Browsing; Google hebt die Warnung typischerweise innerhalb von 1 bis 3 Tagen auf. Bleibt die Warnung bestehen, wurde etwas übersehen, und wir prüfen kostenlos erneut. Vom Angreifer erstellte Spam-Seiten werden mit Entfernungsanträgen und Weiterleitungen aus dem Index genommen.
Ein sauberes Backup macht die Wiederherstellung schneller und günstiger, ist aber nicht zwingend erforderlich; Core-, Theme- und Plugin-Dateien werden aus sauberen offiziellen Quellen wiederhergestellt, und Ihre Inhalte werden an Ort und Stelle bereinigt. Hat der Angreifer Inhalte gelöscht und existiert kein Backup, wird deren Wiederaufbau separat angeboten. Nach der Wiederherstellung richten wir Off-Site-Backups ein, damit der nächste Vorfall eine Wiederherstellung ist und kein Wiederaufbau.
Weil das Einfallstor gefunden und geschlossen wird, nicht nur das Symptom. Die Protokolle zeigen, welches Plugin, welches Passwort oder welche Servereinstellung den Angreifer hereingelassen hat; diese Tür wird geschlossen und die Website mit Login-Schutz, Zwei-Faktor-Authentifizierung und Firewall gehärtet. Wird dasselbe Einfallstor innerhalb von 30 Tagen erneut genutzt, bereinigen wir kostenlos; der langfristige Schutz kommt aus dem Monatsplan.
Ja, für die Bereinigung werden Zugang zum Hosting-Panel und ein WordPress-Administratorkonto benötigt; ein separater, eingeschränkter Benutzer kann angelegt und danach gelöscht werden. Bei der Härtung werden alle Passwörter geändert und die neuen an Sie übergeben, da die alten kompromittiert sein können. Die von uns genutzten Zugänge werden nach Abschluss der Arbeiten entfernt und im Bericht vermerkt.
Monatliche Schwachstellenprüfungen, eine Update-Richtlinie, die Sicherheitsversionen innerhalb von 24 Stunden einspielt, Überwachung von Dateiänderungen und Erreichbarkeit mit Benachrichtigungen, verschlüsselte Off-Site-Backups mit monatlichem Wiederherstellungstest sowie die enthaltene Notfall-Wiederherstellung. Er richtet sich an Websites, die echtes Geschäft tragen und sich keinen Tag Ausfall leisten können; eine kleine Firmenwebsite braucht meist nur die einmalige Härtung.
// Ähnliche Leistungen
WordPress Wartung & Updates
WordPress-Wartungsplan: Updates zuerst auf Staging getestet, wöchentliche Off-Site-Backups, Sicherheitsüberwachung und ein monatlicher Statusbericht…
Details ansehen → WordPressWordPress Backup & Wiederherstellung
WordPress Backup-Service: verschlüsselte Off-Site-Backups, 30-tägige Versionshistorie, monatlicher Wiederherstellungstest und Notfall-Wiederherstellung.
Details ansehen → WordPressWordPress Technischer Support & Fehlerbehebung
WordPress Technischer Support: White Screen, Plugin-Konflikte, 500-Fehler und E-Mail-Zustellung an der Ursache behoben.
Details ansehen →Zuletzt aktualisiert: