← Know-how

7. Juli 2026

Die Seite ist gehackt. Was jetzt.

Nicht neu aufsetzen und hoffen. Erst isolieren, dann sauber machen.

Typische Zeichen: die Startseite leitet um, Google warnt, im Quelltext stehen Links die du nicht gesetzt hast, das Backend ist plötzlich langsamer oder ein Admin-Konto das niemand kennt. Dann ist Tempo wichtiger als eine schöne Nachricht an die Kunden.

Zuerst die Seite vom Netz nehmen oder wenigstens den Traffic drosseln. Passwörter und Keys drehen. Hosting-Zugang prüfen, nicht nur WordPress. Ein frisches Backup vom Stand vor dem Vorfall holen, nicht die infizierte Kopie von heute Morgen.

Dann Schadcode suchen. Oft sitzt er in einem alten Plugin, in wp-config, in einer mu-plugin oder in Dateien die so heißen wie Core-Dateien, es aber nicht sind. Ein Security-Plugin drüberlegen und weitermachen reicht nicht. Was offen war, bleibt offen.

Im laufenden Vertrag machen wir das ohne Extra-Gespräch in der Krise. Danach härten wir nach: Updates, überflüssige Benutzer, XML-RPC, Dateirechte. Sonst bist du in drei Wochen wieder hier.