Website gehackt? Hilfe bei Bereinigung & Absicherung
Laptop mit Warnhinweis auf dem Bildschirm als Symbol für eine gehackte Website.

Ratgeber · Website-Wartung · Notfallhilfe

Was tun, wenn die Website gehackt wurde?

Wenn eine Website gehackt wurde, zählt vor allem eines: ruhig bleiben und kontrolliert handeln. Unüberlegte Änderungen können den Schaden vergrößern oder wichtige Hinweise überschreiben.

Wichtig ist ein klarer Ablauf: Website prüfen, Zugänge sichern, Schadcode entfernen, ein sauberes Backup nutzen und die Ursache dauerhaft schließen.

Website prüfen

Zugänge sichern

Schadcode entfernen

Website absichern

Inhaltsverzeichnis

Website-Sicherheit professionell betreuen lassen

Wir prüfen Sicherheitsprobleme, bereinigen gehackte Websites und kümmern uns um Wiederherstellung und technische Absicherung.

Woran lässt sich eine gehackte Website erkennen?

Eine gehackte Website ist nicht immer sofort als solche erkennbar. Manche Angriffe verändern sichtbare Inhalte, andere bleiben zunächst im Hintergrund aktiv.

Typische Hinweise sind:

  • Warnmeldungen im Browser oder in den Suchergebnissen,
  • Weiterleitungen auf fremde Websites,
  • unbekannte Inhalte, Links oder Pop-ups,
  • neu angelegte Administratoren oder Benutzerkonten,
  • ungewöhnliche Fehlermeldungen oder sehr langsame Ladezeiten,
  • Spamversand über den Webspace oder
  • Sicherheitsmeldungen des Hosting-Anbieters.

Auch wenn nur ein einzelnes Anzeichen auftritt, sollte die Website kontrolliert werden. Schadcode kann in Dateien, der Datenbank oder scheinbar unauffälligen Erweiterungen verborgen sein.

Was ist unmittelbar nach dem Verdacht zu tun?

Die Website sollte nicht planlos gelöscht, aktualisiert oder durch ein beliebiges Backup überschrieben werden. Dadurch können wichtige Hinweise auf den Angriffsweg verloren gehen.

Zuerst sollte der aktuelle Zustand gesichert und geprüft werden. Bei schädlichen Weiterleitungen, Malware oder Spam kann es außerdem notwendig sein, den öffentlichen Zugriff vorübergehend einzuschränken. So werden Besucher geschützt und eine weitere Verbreitung des Schadcodes verhindert.

Danach lässt sich systematisch untersuchen, welche Bereiche betroffen sind, wann Dateien verändert wurden und ob ein sauberer Wiederherstellungsstand vorhanden ist.

Welche Zugänge müssen abgesichert werden?

Bei einer kompromittierten Website können nicht nur das Content-Management-System, sondern auch weitere Zugänge betroffen sein. Kontrolliert werden sollten insbesondere:

  • WordPress- oder Joomla!-Benutzerkonten,
  • Hosting- und Kundenbereich,
  • FTP- beziehungsweise SFTP-Zugänge,
  • Datenbankzugänge sowie
  • zugehörige E-Mail-Konten.

Unbekannte oder nicht mehr benötigte Benutzer sollten entfernt beziehungsweise deaktiviert werden. Passwörter müssen durch neue, jeweils unterschiedliche Zugangsdaten ersetzt werden. Wo es möglich ist, sollte zusätzlich eine Zwei-Faktor-Authentifizierung aktiviert werden.

Wie werden Schadcode und Ursache gefunden?

Eine zuverlässige Bereinigung entfernt nicht nur sichtbare Veränderungen. Geprüft werden müssen unter anderem Systemdateien, Plugins, Erweiterungen, Themes oder Templates, Upload-Verzeichnisse, Datenbankeinträge und Weiterleitungen.

Manipulierte Dateien sollten bereinigt oder durch unveränderte Originaldateien ersetzt werden. Gleichzeitig muss geklärt werden, wie der Angriff möglich war. Häufige Ursachen sind veraltete Erweiterungen, unsichere Passwörter, alte Benutzerkonten oder nicht mehr gepflegte Software.

Wird nur der sichtbare Schadcode entfernt, bleibt möglicherweise eine Hintertür bestehen. Die Website kann dann kurze Zeit später erneut kompromittiert werden.

Wann hilft ein vorhandenes Backup?

Ein vollständiges und nachweislich sauberes Backup kann die Wiederherstellung erheblich erleichtern. Entscheidend ist, dass die Sicherung aus einer Zeit vor dem Angriff stammt und alle benötigten Dateien sowie die Datenbank enthält.

Das Einspielen eines Backups allein löst das Sicherheitsproblem jedoch nicht. Bleiben die ursprüngliche Schwachstelle, unsichere Zugangsdaten oder eine veraltete Erweiterung bestehen, kann die wiederhergestellte Website erneut angegriffen werden.

Vor der Wiederherstellung sollte deshalb geprüft werden, welcher Sicherungsstand geeignet ist. Anschließend müssen vorhandene Sicherheitslücken geschlossen und notwendige Updates kontrolliert durchgeführt werden. Weitere Hinweise enthält der Beitrag Warum sind Backups vor Updates so wichtig?.

Wie wird die Website wieder sicher in Betrieb genommen?

Nach der Bereinigung müssen alle zentralen Funktionen kontrolliert werden. Dazu gehören Startseite, Navigation, Kontaktformulare, Benutzeranmeldung und wichtige Unterseiten. Bei Shops, Buchungssystemen oder Mitgliederbereichen sind zusätzliche Tests notwendig.

Anschließend sollten das CMS und alle weiterhin benötigten Erweiterungen aktualisiert, nicht mehr verwendete Komponenten entfernt und regelmäßige externe Backups eingerichtet werden. Auch die weitere Kontrolle auf auffällige Dateien, Benutzer und Zugriffe gehört zur Absicherung.

Professionelle Hilfe ist sinnvoll, wenn die Ursache unklar bleibt, mehrere Bereiche betroffen sind oder kein sicherer Wiederherstellungsstand vorhanden ist. Unsere Leistung Website gehackt? umfasst Prüfung, Bereinigung, Wiederherstellung und technische Absicherung. Eine regelmäßige Website-Wartung hilft anschließend, veraltete Software und andere vermeidbare Risiken frühzeitig zu erkennen.

Häufige Fragen

Häufige Fragen zu gehackten Websites

Wenn eine Website gehackt wurde, entstehen schnell Unsicherheit und Zeitdruck. Die wichtigsten Fragen beantworten wir hier kurz und verständlich.

Was sollte ich zuerst tun, wenn meine Website gehackt wurde?

Zuerst sollte die Website nicht planlos verändert oder gelöscht werden. Wichtig ist eine kontrollierte Prüfung: Welche Bereiche sind betroffen, gibt es ein sauberes Backup und welche Zugänge müssen sofort abgesichert werden?

Soll ich die gehackte Website sofort löschen?

Eine sofortige Löschung ist meistens nicht sinnvoll. Dadurch können wichtige Hinweise verloren gehen. Besser ist es, den Zustand zu sichern, die Ursache zu prüfen und anschließend gezielt zu bereinigen.

Kann ein Backup bei einer gehackten Website helfen?

Ja, ein sauberes Backup kann helfen, die Website auf einen funktionierenden Stand zurückzusetzen. Wichtig ist aber, dass das Backup nicht bereits infiziert ist und vollständig wiederhergestellt werden kann.

Warum wird eine Website überhaupt gehackt?

Häufige Ursachen sind veraltete Plugins, unsichere Passwörter, nicht gepflegte Themes, alte Benutzerkonten oder Sicherheitslücken im CMS. Deshalb sind regelmäßige Updates und eine laufende Website-Wartung so wichtig.

Wie verhindere ich, dass die Website erneut gehackt wird?

Nach der Bereinigung sollten alle Zugänge geprüft, Passwörter geändert, Updates eingespielt, Backups eingerichtet und die Website regelmäßig kontrolliert werden. Nur so lässt sich das Risiko einer erneuten Infektion deutlich reduzieren.

Wann brauche ich professionelle Hilfe?

Professionelle Hilfe ist sinnvoll, wenn der Hoster Schadcode meldet, Google eine Warnung zeigt, das Backend nicht mehr erreichbar ist oder unklar ist, wie lange der Angriff bereits besteht.

Noch Fragen?

Wir beraten Sie persönlich und finden die passende Lösung für Bereinigung, Wiederherstellung und Absicherung Ihrer Website.

Weitere Ratgeber

Passende Beiträge zum Thema

Weitere Ratgeber, die zu diesem Thema passen und bei Wartung, Sicherheit, Updates oder Backups weiterhelfen.