WordPress Seite retten nach Hack?Wir retten. STABIL!
-
WordPress Redirect Hack
-
WordPress Spam Links entfernen
-
WordPress htaccess gehackt
-
WordPress Admin Login gehackt
-
Erfahrene WordPress-Experten
-
schnelle Hilfe
Warum wurde meine WordPress-Webseite gehackt?
Die Antwort ist oftmals einfach:
Die hohe Verbreitung von WordPress
Über WordPress
Dazu Zahlen (Stand 2024), die die Verbreitung von WordPress verdeutlichen:
- Über 43% aller Websites im Internet laufen auf WordPress (Stand 2024).
- Rund 63% Marktanteil unter allen CMS-basierten Websites.
- Mehr als 800 Millionen Websites nutzen WordPress weltweit.
- Täglich werden über 500 neue WordPress-Seiten erstellt.
Über 60.000 Plugins und 10.000+ Themes stehen für Anpassungen bereit.
Diese enorme Verbreitung macht WordPress einerseits sehr beliebt, aber auch zu einem bevorzugten Ziel für Hacker.
Deshalb sind regelmäßige Updates und Sicherheitsmaßnahmen besonders wichtig.
%
Verbreitung
Anzahl WordPress Themes
%
Marktanteil CMS
Anzahl WordPress Plugins
Regelmässige Updates + Monitoring
Was macht WordPress-Seiten angreifbar?
Veraltete WordPress-Version
Unsichere Plugins & Themes
Schwache & Doofe Passwörter
Fehlende Sicherheitsplugins
Unsichere Hosting-Umgebung
Fehlende HTTPS-Verschlüsselung
Datei- und Verzeichnisrechte falsch gesetzt
SQL-Injection & XSS-Schwachstellen
Infektion über andere kompromittierte Seiten
Zuverlässiger WordPress Rettungsprozess
Wie stellt man eine gehackte WordPress Seite wieder her?
1. Backup/Snapshop Ist-Zustand
Hierbei sichern wir die Datenbank und alle Daten/Dateien im WordPress-Verzeichnis.
Abhängig vom Setup der WordPress-Installation gegebenfalls auch außerhalb.
2. Analyse
3. Wiederaufbau / Wiederherstellung
Hierbei prüfen wir die Datenbank vor Wiederverwendung u.a. auf:
- Malicious Code, Javascript-Inserts etc.
- unbekannte/verdächtige Benutzer, Posts, Seiten…
Anschliessend erfolgt der Wiederaufbau von WordPress selber.
Hierzu nutzen wir ausschliesslich die Quelldaten von den jeweiligen Anbietern. Damit stellen wir sicher, dass keine wohlmöglich kompromittierte Datei in die wiederhergestellte Umgebung übernommen wird.
Der WordPress-Kern wird basierend auf den Daten aus dem WordPress-Repository installiert.
Das Theme wird auf Basis der Originaldaten vom Theme-Anbieter installiert*1).
Alle kostenfreien Plugins werden aus dem öffentlichen WordPress-Repository installiert.
Etwaige kosten-/lizenzpflichtige Plugins werden aus den Quellen der jeweiligen Plugin-Anbieter installiert *2).
Alle Medien-Dateien (Fotos, Grafiken, Videos, Dokumente) werden per Virenscanner auf etwaige Infektionen geprüft.
Alle notwendigen Benutzer erhalten neue Passwörter. Nicht notwendige und/oder verdächtige Benutzer werden gelöscht.
4. Freigabe und Live-Schaltung
Nach Freigabe schalten wir die wiederhergestellte WordPress Webseite live.
5. Härtung und Abwehr
6. OPTIONAL - Monitoring und Update-Service
CTA