Ihre WordPress-Seite wurde gehackt. Besucher sehen möglicherweise Warnungen, Seiten werden zu Spam weitergeleitet, und Ihr Unternehmen verliert möglicherweise mit jeder Minute Traffic und Umsatz.
Die gute Nachricht ist, dass Sie sie wiederherstellen können. Der Schlüssel liegt darin, die richtige Reihenfolge einzuhalten: den Einbruch eindämmen, die Malware entfernen, Ihre Seite wiederherstellen und sie vor einem weiteren Angriff sichern.
Wir haben Hunderten von WordPress-Benutzern geholfen, gehackte Seiten wiederherzustellen, und wir haben uns auch um Sicherheitsprobleme auf unseren eigenen Seiten gekümmert.
Heute nutzen Angreifer zunehmend KI, um neu gepatchte Schwachstellen von WordPress-Plugins zu finden und auszunutzen, wodurch schnelles Handeln wichtiger denn je ist.
In diesem Leitfaden zeigen wir Ihnen Schritt für Schritt, wie Sie Ihre gehackte WordPress-Seite reparieren, auch wenn Sie noch nie zuvor eine Hacking-Bereinigung durchgeführt haben.

Schnelle Antwort: Dämmen Sie zuerst den Schaden von außerhalb von WordPress ein, beauftragen Sie dann entweder einen Bereinigungsdienst oder löschen Sie den Server und bauen Sie ihn mit sauberen Dateien neu auf.
Hier ist die vollständige Abfolge mit jeder erklärten Schritt:
- Schritt 1. Schaden eindämmen
- Schritt 2. Entscheiden: Eine gehackte Seite selbst bereinigen oder einen Sicherheitsexperten beauftragen?
- Schritt 3. Finden Sie heraus, wo sich die Malware versteckt
- Schritt 4. Sichern Sie die gehackte Seite zuerst
- Schritt 5. Malware entfernen: Alles löschen und sauber neu aufbauen
- Schritt 6. Alle Passwörter, Schlüssel und API-Token zurücksetzen
- Schritt 7. Die Warnungen „Diese Seite könnte gehackt sein“ entfernen
- Schritt 8. WordPress härten, damit es nie wieder passiert
- Häufig gestellte Fragen
Schritt 1. Schaden eindämmen
Bevor Sie etwas bereinigen, verhindern Sie, dass die Seite Ihren Besuchern und Ihrem Ruf weiteren Schaden zufügt.
Schalten Sie Ihre Seite mit einem „Coming Soon“-Bildschirm von außerhalb von WordPress ab. Der einfachste Weg ist der kostenlose „Under Attack Mode“ von Cloudflare, der jeden Besucher herausfordert, bevor er Ihre Seite erreicht.
Sie können auch den Wartungsmodus des Control Panels Ihres Hosters verwenden oder Ihre DNS vorübergehend umleiten.
Ändern Sie als Nächstes sofort Ihr WordPress-Admin-Passwort und Ihr Hosting-Konto-Passwort. Wenn Sie sich überhaupt nicht anmelden können, lesen Sie unsere Anleitung, was zu tun ist, wenn Sie aus dem WordPress-Admin ausgesperrt sind.
Kontaktieren Sie dann Ihren Hosting-Anbieter, bevor Sie Dateien löschen, ein Backup wiederherstellen oder andere größere Änderungen an Ihrer Website vornehmen. Ihr Hosting-Anbieter kann Ihnen möglicherweise zeigen, wie der Angreifer eingedrungen ist, und Ihre Website nach Malware scannen.
Stellen Sie ihnen zwei Fragen: „Wie denken Sie, dass der Angreifer Zugriff auf die Website erhalten hat?“ und „Haben Sie ein aktuelles sauberes Backup?“ Die erste kann Ihnen helfen, die zu behebende Schwachstelle zu identifizieren, während die zweite Ihnen sagt, ob Sie einen sicheren Wiederherstellungspunkt haben, falls die Website zurückgerollt werden muss.
Dokumentieren Sie schließlich alles. Machen Sie Screenshots von den Symptomen und notieren Sie Datum, Uhrzeit und genau das, was Sie sehen.
Sie benötigen diese Aufzeichnung für Ihren Hoster, für einen Sicherheitsexperten, falls Sie einen beauftragen, und um zu bestätigen, dass dasselbe Symptom nach der Bereinigung verschwunden ist.
Schritt 2. Entscheiden: Eine gehackte Seite selbst bereinigen oder einen Sicherheitsexperten beauftragen?
Hier gibt es keine falsche Antwort.
Die Beauftragung eines Profis ist die bessere Wahl, wenn Sie sich nicht wohl dabei fühlen, mit Dateien und Datenbanken zu arbeiten, oder wenn Sie möchten, dass es beim ersten Mal richtig gemacht wird. Hacker verstecken Hintertüren, geheime Zugangspunkte, die es ihnen später ermöglichen, wieder einzudringen, an Orten, an die Anfänger selten denken.
Eine übersehene Hintertür bedeutet, dass der Hack zurückkommt.
Für professionelle Bereinigungen bieten sowohl Wordfence als auch MalCare solide Bereinigungsdienste an. Eine weitere Option, die wir empfehlen, ist We Watch Your Website, das eine gründliche WordPress-Sicherheitsbereinigung durchführt.
Sie können in unserer Anleitung wie man einen WordPress-Sicherheitsexperten beauftragt mehr erfahren.
Wenn Sie sich entscheiden, es selbst zu bereinigen, folgen Sie dem Rest dieser Anleitung.
Schritt 3. Finden Sie heraus, wo sich die Malware versteckt
Beginnen Sie mit einem kostenlosen Remote-Malware-Scan, um schnell Dateien oder Code zu identifizieren, die möglicherweise genauer untersucht werden müssen. Wir empfehlen das kostenlose Wordfence-Plugin dafür, aber behandeln Sie den Scanner als Assistenten, nicht als Urteil.
Überprüfen Sie dann diese gängigen Stellen, an denen sich WordPress-Malware verstecken kann:
- Gefälschte Dateien, die WordPress-Core imitieren. Eine einzelne
wp-something.php-Datei in einem Ordner, wo sie nicht hingehört, oder eine zweite Kopie vonwp-load.php. - PHP-Dateien in /wp-content/uploads/. Der Upload-Ordner wird normalerweise für Bilder, Dokumente und andere Medien verwendet. PHP-Dateien in diesem Verzeichnis verdienen daher sofortige Aufmerksamkeit.
- Unbekannte Must-Use-Plugins in /wp-content/mu-plugins/. Diese Plugins werden automatisch mit WordPress geladen und erscheinen nicht auf der regulären Plugin-Seite, was sie zu einem attraktiven Ort für Angreifer macht, um bösartigen Code zu verstecken.
- Kürzlich geänderte Dateien. Öffnen Sie den Dateimanager Ihres Hosters und sortieren Sie nach dem Datum der letzten Änderung. Achten Sie besonders auf Dateien, die um die Zeit geändert wurden, als das Problem begann, insbesondere wenn Sie diese Änderungen nicht selbst vorgenommen haben.
- Bösartiger Code in der Datenbank. Eingefügte Zeilen können zu Weiterleitungen, Spam-Seiten und wiederholten Infektionen führen, selbst nachdem die Dateien bereinigt sind.
- Eine manipulierte .htaccess-Datei. Achten Sie auf Weiterleitungsregeln, die Sie nicht hinzugefügt haben.
- Unbekannte Admin- oder FTP-Benutzer. Löschen Sie alle Konten, die Sie nicht kennen. Ein unbekanntes Konto könnte einem Angreifer einen weiteren Weg geben, auf Ihre Website zuzugreifen, nachdem Sie die Dateien bereinigt haben.
- Dienstprogramme-Plugins, die Sie nicht installiert haben. Plugins wie WPCode, Code Snippets oder File Manager sind für sich genommen sicher, aber Hacker installieren sie manchmal, um Code einzuschleusen. Wenn ein Plugin ohne Ihre Installation erschien, ist das ein Warnsignal.
- Verdächtige geplante Aufgaben. Hacker nutzen WordPress Cronjobs, um eine Website zeitgesteuert erneut zu infizieren.
- Ihr CDN-Konto. Viele Websites speichern ihre CDN-API-Schlüssel in WordPress. Ein Hacker kann diese Schlüssel verwenden, um Dateien auf CDN-Ebene zu ändern und Karten-Skimmer oder anderen bösartigen Code hinzuzufügen. Überprüfen Sie daher Ihr CDN-Dashboard auf Änderungen, die Sie nicht vorgenommen haben.
Für einen tieferen Einblick in den häufigsten Versteckort sehen Sie sich unseren Leitfaden an, wie Sie eine Backdoor in WordPress finden und beheben.
Schritt 4. Sichern Sie die gehackte Seite zuerst
Bevor Sie mit dem Löschen von Dateien oder anderen Änderungen beginnen, erstellen Sie eine vollständige Sicherung der gehackten Website, einschließlich sowohl der Dateien als auch der Datenbank.
Dies mag kontraintuitiv erscheinen, aber diese Sicherung gibt Ihnen einen Schnappschuss der Website, bevor die Bereinigung beginnt. Wenn während des Prozesses etwas schief geht, können Sie darauf zurückgreifen, um festzustellen, was sich geändert hat. Sie kann auch nützliche Beweise für Ihren Hosting-Provider, Sicherheitsexperten oder Ihre Versicherungsgesellschaft liefern, wenn Sie den Vorfall dokumentieren müssen.
Beschriften Sie diese Sicherung deutlich als infizierte Kopie und bewahren Sie sie getrennt von jeder sauberen Sicherung auf, die Sie wiederherstellen möchten. Sie sollten sie nicht verwenden, um die Website wieder online zu schalten.
Dieser zusätzliche Schritt gibt Ihnen ein Sicherheitsnetz, bevor Sie mit dem Entfernen von Malware beginnen.
Schritt 5. Malware entfernen: Alles löschen und sauber neu aufbauen
Die einzig zuverlässige Bereinigung ist eine vollständige Löschung. Löschen Sie alles vom Server, d. h. alle WordPress-Dateien und alles andere im Hosting-Konto, und bauen Sie es dann aus bekannten sauberen Quellen wieder auf.
Eine reine WordPress-Neuinstallation reicht nicht aus. Die meisten Leute installieren WordPress im Hauptordner ihres Hosting-Kontos, aber Backdoors leben oft vollständig außerhalb davon, anderswo im Konto, im Web-Root oder in einem Cronjob.
Wenn Sie WordPress neu installieren und den Rest des Servers unberührt lassen, infiziert diese Backdoor Ihre frische Installation erneut.
Bauen Sie die saubere Version wieder auf:
- Laden Sie frische WordPress-Core-Dateien von WordPress.org herunter.
- Laden Sie frische Kopien Ihrer Plugins und Ihres Themes von deren offiziellen Quellen herunter. Verwenden Sie niemals die alten Dateien wieder.
- Erstellen Sie eine frische
wp-config.phpvon Grund auf neu.
Erst nach der vollständigen Löschung sollten Sie aus einer Sicherung wiederherstellen, und zwar nur eine, von der Sie sicher sind, dass sie vor dem Hack existierte. Selbst dann stellen Sie nur Ihre Inhalte und Ihre Datenbank wieder her, nicht die alten ausführbaren Dateien.
Sehen Sie sich unser Tutorial zur Wiederherstellung von WordPress aus einer Sicherung an, um die Details zu erfahren.
Bringen Sie Ihre Inhalte sorgfältig zurück. Laden Sie Uploads und Medien erst wieder hoch, nachdem Sie sie auf lose PHP-Dateien überprüft haben, und bereinigen Sie manuell alle eingefügten Zeilen, wenn Sie die Datenbank wiederherstellen.
Die automatische Bereinigungsfunktion eines Sicherheit-Plugins kann helfen und entfernt bekannte Infektionen auf WordPress-Ebene gut. Aber es erfasst möglicherweise keine serverseitige Hintertür, die außerhalb von WordPress sitzt, weshalb das Löschen und Neuerstellen die sichere Standardeinstellung ist.
Führen Sie keinen Scanner aus und denken Sie, dass es erledigt ist.
Schritt 6. Alle Passwörter, Schlüssel und API-Token zurücksetzen
Ja, Sie haben Ihre Passwörter in Schritt 1 geändert. Jetzt, da die Website sauber ist, tun Sie es erneut und gehen Sie weiter, da der Hacker möglicherweise alles mitverfolgt hat, was Sie eingegeben haben, während die Website noch infiziert war.
Setzen Sie jedes Passwort zurück: WordPress-Admin-Konten, Hosting, FTP oder SFTP, die Datenbank und jedes E-Mail-Konto, das mit der Website verbunden ist. Verwenden Sie einen Passwort-Manager, damit jedes davon stark und einzigartig ist.
Unser Leitfaden zur besten Verwaltung von Passwörtern kann helfen. Wenn Ihre Website viele Benutzer hat, können Sie einen Passwort-Reset erzwingen für alle von ihnen.
Als Nächstes generieren Sie Ihre WordPress-Geheimschlüssel neu. Diese Schlüssel, auch Salts genannt, befinden sich in wp-config.php und sichern die Login-Cookies.
Das Zurücksetzen dieser Schlüssel meldet jeden aus, der noch einen übernommenen Cookie hat, selbst nachdem die Passwörter geändert wurden. Generieren Sie einen neuen Satz Schlüssel und fügen Sie sie in Ihre wp-config.php ein. Unser Artikel über WordPress-Sicherheitsschlüssel erklärt, wo sie sich befinden.
Drehen Sie schließlich jeden API-Schlüssel und jedes Token, das die Website verwendet. Dies stellt sicher, dass Anmeldeinformationen, auf die der Angreifer möglicherweise zugegriffen hat, nicht mehr verwendet werden können, um sich mit Ihren Diensten zu verbinden.
Schritt 7. Die Warnungen „Diese Seite könnte gehackt sein“ entfernen
Ihre Website ist sauber, aber Google warnt möglicherweise immer noch davor. Diese Warnung verschwindet nicht von selbst schnell, daher müssen Sie eine Überprüfung beantragen.
Öffnen Sie Google Search Console und gehen Sie zum Bericht "Sicherheitsrisiken". Sobald Sie jedes gemeldete Problem behoben haben, wählen Sie die Probleme aus und klicken Sie auf die Schaltfläche "Überprüfung anfordern".
Beschreiben Sie, was falsch war und was Sie zur Behebung getan haben. Überprüfungen dauern normalerweise einige Tage und manchmal länger.
Während Sie warten, überprüfen Sie Ihre Website mit Google Safe Browsing, um ihren aktuellen Status zu sehen, und halten Sie die Website online und sauber. Wiederholte Überprüfungsanfragen mit einer infizierten Website verlangsamen den Prozess.
Schritt 8. WordPress härten, damit es nie wieder passiert
Ergreifen Sie nun einige zusätzliche Schritte, um zu verhindern, dass der Hacker wieder in Ihre Website eindringt. Führen Sie diese in der Reihenfolge durch, beginnend mit den Maßnahmen, die einige der häufigsten Wege blockieren, über die Angreifer wieder Zugriff erhalten.
1. Deaktivieren Sie den integrierten Dateieditor. Fügen Sie diese Zeile zu Ihrer wp-config.php hinzu:
define('DISALLOW_FILE_EDIT', true);
Dies verhindert, dass jeder mit Zugriff auf das WordPress-Dashboard direkt Theme- und Plugin-Dateien bearbeitet. Dies bietet eine wichtige Schutzschicht, falls ein Administratorkonto kompromittiert wird.
Sie können auch unserem Leitfaden folgen, wie Sie Theme- und Plugin-Editoren in WordPress deaktivieren.
2. Verhindern Sie die Ausführung von PHP in Ihrem Upload-Ordner. Selbst wenn ein Hacker eine bösartige .php-Datei in /wp-content/uploads/ einschleust, weigert sich der Server aufgrund dieser Regel, sie auszuführen.
Fügen Sie dies auf Apache in eine neue .htaccess-Datei im Upload-Ordner ein:
<Files *.php>
deny from all
</Files>
Bitten Sie auf Nginx Ihren Hoster, die entsprechende Location-Regel hinzuzufügen. Unser Tutorial, wie Sie die PHP-Ausführung in bestimmten WordPress-Verzeichnissen deaktivieren, führt Sie durch den Prozess.
3. Entfernen Sie Plugin-Installationen vollständig aus dem Dashboard. Dies ist die erweiterte Steuerung, die wir auf unseren eigenen Websites verwenden.
Wenn Ihre Änderungen eine Deployment-Pipeline wie Git durchlaufen, müssen Sie Plugins überhaupt nicht aus wp-admin installieren. Sperren Sie es, indem Sie define('DISALLOW_FILE_MODS', true); zu wp-config.php hinzufügen und alle Codeänderungen über die Pipeline pushen.
Schließen Sie dann die Liste ab:
- Richten Sie automatisierte, externe Backups mit einem Plugin wie Duplicator ein. Wenn Sie in Schritt 5 ein sauberes Backup hatten, dauerte der Wiederaufbau Minuten statt Tage, also richten Sie dies noch heute ein. Hier ist eine Anleitung, wie Sie Ihre WordPress-Website sichern.
- Installieren Sie eine Firewall oder ein Sicherheit-Plugin mit fortlaufender Malware-Scan.
- Aktivieren Sie starke Passwörter und Zwei-Faktor-Authentifizierung für jedes Konto.
- Begrenzen Sie Anmeldeversuche und schützen Sie Ihren wp-admin-Bereich.
- Stellen Sie die korrekten Datei- und Ordnerberechtigungen ein.
- Aktualisieren Sie WordPress-Core, Plugins und Themes in der richtigen Update-Reihenfolge und löschen Sie alles, was Sie nicht verwenden.
- Führen Sie nur Plugins und Themes aus vertrauenswürdigen Quellen aus. Verwenden Sie niemals genullte oder raubkopierte Versionen, da diese oft versteckte Malware enthalten.
Häufig gestellte Fragen
Woher weiß ich, ob meine WordPress-Seite gehackt wurde?
Die häufigsten Anzeichen sind eine Browser- oder Google-Warnung auf Ihrer Website, Ihre Website leitet Besucher auf seltsame Websites um, Spam-Links oder Seiten, die Sie nicht erstellt haben, Admin-Benutzer, die Sie nicht erkennen, ein plötzlicher Traffic-Einbruch oder Ihr Hoster sperrt das Konto.
Wie kann ich meine WordPress-Seite komplett löschen?
Sichern Sie zuerst die infizierte Seite, löschen Sie dann alles im Hosting-Konto, nicht nur den WordPress-Ordner. Bauen Sie mit frischen WordPress-Core-, Plugin- und Theme-Dateien aus offiziellen Quellen sowie einer neuen wp-config.php neu auf und stellen Sie nur Inhalte aus einem Backup wieder her, das vor dem Hack erstellt wurde.
Entfernt Wordfence Malware?
Das kostenlose Wordfence-Plugin scannt auf Malware und kann geänderte Core-Dateien reparieren, und der kostenpflichtige Dienst beinhaltet eine persönliche Bereinigung. Wie jeder Scanner arbeitet es auf der WordPress-Ebene, sodass eine Backdoor anderswo auf dem Server überleben kann. Deshalb empfehlen wir bei ernsthaften Infektionen immer eine vollständige Löschung.
Wir hoffen, dieser Leitfaden hat Ihnen geholfen, Ihre gehackte WordPress-Website zu reparieren und sie dauerhaft zu sichern. Um darauf aufzubauen, sehen Sie sich unseren vollständigen WordPress-Sicherheitsleitfaden an, oder wenn die Bereinigung zu viel erscheint, finden Sie hier unsere Tipps zur Beauftragung eines WordPress-Sicherheitsexperten.

Jiří Vaněk
In WordPress sind regelmäßige Backups wohl das Wichtigste. Ich erledige sie mit Duplicator, was automatisierte Backups ermöglicht, die auf Google Drive hochgeladen werden können. Wenn die Website gehackt wird, ist es gut, Backups zu haben, die mindestens ein paar Wochen alt sind, und zur zusätzlichen Sicherheit ein grundlegendes Backup, das als Fallback dient. Es muss nicht alles enthalten, aber eine gesunde Version der Website, wie sie ursprünglich eingerichtet wurde, sollte dabei sein. Was die Anbieter betrifft, so können sie, wie im Artikel erwähnt, oft durch kostenlosen Kundensupport sehr hilfreich sein. Viele Male haben sie professionelle kostenpflichtige Tools zur Erkennung von bösartigem Code. Wenn nichts anderes, können sie zumindest den Website-Besitzer zu den bösartigen Dateien führen und feststellen, ob das Problem im Kern, in Plugins oder im Theme liegt. Persönlich war ich dankbar für die Hilfe der Anbieter, und sie waren immer sehr hilfreich, zumindest bei der grundlegenden Erkennung.
Dayo Olobayo
Während dieser Leitfaden hervorragend zur Reaktion auf einen Hack geeignet ist, bleibt die beste Verteidigung immer noch eine starke Offensive. Ich empfehle die Implementierung einer automatisierten Backup-Lösung, die Backups extern speichert. Erwägen Sie zusätzlich die Verwendung eines Sicherheits-Plugins mit Website-Überwachung, um Schwachstellen zu identifizieren, bevor sie ausgenutzt werden.
Jiří Vaněk
Ja, das stimmt. Der Schlüssel zur Verhinderung von Hacks ist in erster Linie Prävention. Wie Sie erwähnt haben, sind automatische Backups für jeden WordPress-Website-Besitzer unerlässlich. WordPress ist ein großartiges Werkzeug, aber da es 40 % aller Websites antreibt, ist es das Hauptziel für Hacker. Was Überwachungstools betrifft, habe ich bisher nichts wirklich Effektives gefunden. Daher habe ich mich auf den Schutz von CloudFlare, meine eigenen Backups und Vorsicht verlassen. Das bedeutet in erster Linie rechtzeitige Updates von Website-Komponenten, grundlegende Sicherheitsmaßnahmen und die ausschließliche Verwendung von Plugins und Themes von verifizierten Quellen (die größte Bedrohung geht von gecrackten Versionen von Plugins und Themes aus).
mohadese esmaeeli
Wenn Sie ungenutzte E-Mail-Adressen beim Hoster definiert haben, löschen Sie diese unbedingt. Die Überwachung ist eine entscheidende Aktivität für bessere Stabilität und sollte fortgesetzt werden. Stellen Sie sicher, dass das WordPress-Theme, der Kern und die Plugins auf dem neuesten Stand sind und die Existenz von Sicherheitslücken keine Gefahr für Ihre Website darstellt. Die Erhöhung der Sicherheitsstufen verringert die Wahrscheinlichkeit, gehackt zu werden.
Unarine Leo Netshifhefhe
Das Hosting-Unternehmen gab mir eine Liste von Dateien, die infiziert sein könnten, also habe ich sie alle gelöscht, aber ich sehe immer noch denselben Fehler, wenn ich versuche, die Website von meinem Admin aus zu öffnen… Es gibt immer noch diese Weiterleitung zu einer Seite, auf der ein Wettbewerb gewonnen wird, wie kann ich sicher sein, dass alles bereinigt ist?
WPBeginner-Support
Wir empfehlen die Optionen in diesem Artikel zur Überprüfung der Dateien und wen wir für professionelle Hilfe empfehlen würden.
Administrator
ChayanChakrabarti
Mein WordPress wurde gehackt und ich habe es vor ein paar Tagen bemerkt – ich habe im Internet nach Lösungen gesucht und dann einen Artikel gefunden, der mir klare Anweisungen gibt. Ich werde diese Schritte befolgen und einen weiteren Kommentar mit der Lösung schreiben.
WPBeginner-Support
Schön, dass unser Leitfaden hilfreich sein konnte
Administrator
NancyL
Hallo – an welchem Punkt gibt man eine Website auf, kauft eine neue Domain und einen neuen Webhost??? Ich bin jetzt seit 2 Wochen dabei. Ich kann weder auf das cPanel noch auf den WP-Admin zugreifen. Die 'Hinweis'-E-Mail zum Ändern meines cPanel-Passworts enthält offensichtlich eine Hacker-E-Mail. Ich habe einen kostenpflichtigen Norton-Scan auf meinem lokalen Computer durchgeführt, und er sagt, dass alles in Ordnung ist. Wenn ich mein Passwort im WP-Admin ändere, erhalte ich die E-Mail, und dann erscheint ein großer roter Warnbildschirm, dass es unsicher ist. Irgendwelche Vorschläge? Mein Webhost hat alle Benutzer/Mitglieder gelöscht und das Datenbankpräfix geändert. ICH ERHALTE IMMER NOCH HACKER-E-MAILS, die versuchen, mein Passwort zu ändern.
WPBeginner-Support
Um sich vor einigen dieser Probleme zu schützen, sollten Sie Schritt 2 in unserem Artikel hier beachten:
https://www.wpbeginner.com/wp-tutorials/11-vital-tips-and-hacks-to-protect-your-wordpress-admin-area/
um Ihren wp-admin-Bereich mit einem Passwort zu schützen. Für Ihr cPanel müssten Sie sich an Ihren Hosting-Anbieter wenden, und dieser kann Ihnen helfen, dieses Passwort einzurichten. Für diese unsichere Meldung gibt es normalerweise einen Grund unter der Warnung, der das Problem angibt, wie z. B. dass Ihre Website nicht über HTTPS verfügt.
Administrator
Don
Wordpress-Hack. Ich habe die folgende Nachricht von Dreamhost erhalten:
Die folgenden Datei(en) wurden speziell als von Angreifern hinzugefügte Malware identifiziert. Sie müssen diese Dateien überprüfen und entweder durch bekannte, gute Versionen ersetzen oder sie ganz entfernen:
/home/unused_domains/sitename.com/plugin.php
/home/unused_domains/sitename.com/system.php
Wie kann ich sie ersetzen? Und womit? Das übersteigt ein wenig meine Kompetenzen und ist wahrscheinlich eine dumme Frage, aber ich habe keine Ahnung davon.
WPBeginner-Support
Sie können FTP verwenden, um diese Dateien zu entfernen: https://www.wpbeginner.com/beginners-guide/how-to-use-ftp-to-upload-files-to-wordpress-for-beginners/
Es sei denn, Sie haben eine Einrichtung, die diese Dateien hinzugefügt hat, dann sind dies normalerweise keine normalen WordPress-Dateien, die auf Ihrer Website vorhanden sein sollten.
Administrator
Arthur
Ich komme nicht einmal auf meine Website, cgi-sys/suspendedpage.cgi erscheint am Ende des Links und es heißt, das Konto sei gesperrt.
WPBeginner-Support
Das ist normalerweise etwas, das von Ihrem Hosting-Anbieter hinzugefügt wird. Sie sollten sich an Ihren Host wenden, um dies entfernen zu lassen.
Administrator
Karissa Skirmont
Hallo Syed,
Wusstest du, dass dieser Artikel von Google als Ressource für Leute verlinkt wird, deren Website gehackt wurde?
Ich habe mich mit einem befasst und war angenehm überrascht, als der Link, auf den ich am Ende der E-Mail klickte, dieser war.
Es war die zweite E-Mail:
[…]
Weitere Unterstützung?
• Lesen Sie unsere Ressourcen für gehackte Websites für detaillierte Informationen zur Behebung Ihrer Website.
• Bereinigen Sie die gehackten Inhalte, damit Ihre Website den Webmaster-Richtlinien von Google entspricht.
• Stellen Sie Fragen in unserem Forum für weitere Hilfe – erwähnen Sie den Nachrichtentyp [WNC-633200].
[…]
WPBeginner-Support
Hallo Karissa,
Schön zu hören und danke fürs Teilen
Administrator
Anna Mary
Meine Website wurde gehackt. Ich habe letzte Nacht versucht, mein Passwort zurückzusetzen und eine Sicherheits-PIN per E-Mail von cPanel erhalten. Ich habe diese Sicherheits-PIN eingegeben und auf die Schaltfläche "Zurücksetzen" geklickt, aber leider ist meine Internetverbindung plötzlich ausgefallen. Heute, als ich versuche, dieses Passwort erneut zurückzusetzen und dieselbe E-Mail-Adresse eingebe, antwortet mir cPanel: "Ihre E-Mail stimmt nicht mit unseren Aufzeichnungen überein".
Was soll ich tun?
Bitte helfen Sie mir.
WPBeginner-Support
Hallo Anna Mary,
Bitte kontaktieren Sie Ihr WordPress-Hosting-Unternehmen. Sie können Ihnen möglicherweise bei der Wiederherstellung Ihres Kontos helfen.
Administrator
Ravi Kumar
Meine Website wurde gehackt, ich konnte das Admin-Panel nicht öffnen, es wird die Fehlermeldung "Diese Website kann nicht erreicht werden" angezeigt. Kann mir jemand helfen, das zu beheben.
Rishabh Jain
Sie haben vielleicht das Passwort vergessen!
Adam
Passiert normalerweise, wenn Sie billiges Hosting verwenden oder die WordPress-Site veraltet und unbeaufsichtigt lassen.
asifawan
danke…es ist sehr sehr hilfreich für Neulinge.. danke vielmals
vaishali
Hallo.. Meine WordPress-Seite wurde gehackt. Ich entferne alle Arten von Fehlern und bösartigem Code. Aber als ich meine Seite im Google-Browser suchte, zeigte der erste Index einige japanische Zeichen an.
Bitte helfen Sie mir, wie ich das entfernen kann...
Paul Prem
Kürzlich wurde meine Website komplett gehackt. Sie wurde in WordPress erstellt. Hacker haben die Kontrolle über meine Website übernommen. Sie haben Spam-Massen-E-Mails vom Server versendet. Mein Konto wurde mehrmals gesperrt. Der Hosting-Provider teilte mir mit, dass Hacker Spam-Mails über einige Plugins generierten. Ich war völlig verwirrt und ahnungslos. Später habe ich den Benutzernamen und das Passwort für Admin, cPanel, MySQL usw. geändert, aber sie versendeten immer noch Spam. Nach einiger Recherche habe ich zusätzliche Sicherheit hinzugefügt und den Zugriff auf Dateien eingeschränkt. Mal sehen, wie es funktioniert.......
G.P. Gautam
Ich habe meine Website auf WordPress umgestellt und nach ein paar Tagen sah ich eine Nachricht – „Gehackt von Mr.XaaD“, als ich meine Website in Suchmaschinen suchte. Was ist das und wie kann man das beheben? Im Moment kann ich meine Website nicht in Suchmaschinen sehen. Aber ich kann mich in mein WP-Konto und mein Hosting-Konto einloggen.
Timothy
Hallo, meine Website wurde gerade gehackt. Ich kann mich im Moment nicht in mein Konto einloggen und ich möchte mein Hosting-Unternehmen nicht kontaktieren, weil sie stattdessen, anstatt zu helfen, Konten sperren. Bitte, was kann ich tun, weil ich mir im Moment nicht einmal Hilfe leisten kann.
ed williams
Viele dieser Artikel scheinen sich auf die Behebung statt auf die Vorbeugung zu konzentrieren
Aus diesem Grund hoste ich meine Website bei einem Managed-Hosting-Anbieter. Hier ist, was ein Hosting-Anbieter tun kann, um Sie zu schützen:
Tom Horn
Google zeigte meinen Blog als potenziell gehackt an. Ich habe Sucuri verwendet, um meine Website zu bereinigen, und Google hat dieses Label entfernt. Während all dessen sind die Seitenaufrufe meiner Website abgestürzt und ich scheine sie nicht wieder auf das Niveau zurückbringen zu können, auf dem sie waren. Was ist der beste Prozess, um den Traffic Ihrer Blog-Website wieder auf das frühere Niveau zu bringen?
Federico
Warum erwähnen Sie iPage nie? Ich würde Ihre Kommentare, falls vorhanden, sehr schätzen!
Danke!
Kathy O'Dowd
Back Up Buddy verkauft Produkte, die nicht erklären, wie man sie benutzt. Klingt das nicht nach Betrug?
WPBeginner-Support
BackupBuddy verfügt über umfangreiche Dokumentationen, die auf deren Website verfügbar sind.
Administrator
Sourav Saha
Aber wie sichert man eine WordPress-Website vor SQL-Injection?