Bereinigung einer gehackten Webseite
Eine gehackte Webseite kann verschiedene Auswirkungen haben. Dabei können fremde Dateien hochgeladen, bestehende Dateien verändert, unerwartete Weiterleitungen eingerichtet, Spam versendet oder Schadcode in die Webseite integriert werden.
Green stellt die Hosting-Infrastruktur bereit, übernimmt jedoch keine Analyse oder Bereinigung von Webseiten, Datenbanken, Webdaten, CMS-Systemen, Plugins, Themes oder lokal installierter Software. Green bietet zudem keinen WordPress-, CMS- oder Entwicklungs-Support an.
Die Analyse, Bereinigung und Wiederherstellung einer kompromittierten Webseite liegt in der Verantwortung des Webseitenbetreibers. Führen Sie die Bereinigung selbst durch oder beauftragen Sie einen IT-Dienstleister beziehungsweise Webspezialisten.
Weitere Informationen zum Supportumfang:
https://www.green.ch/de/ausserhalb-von-support-hosting
Typische Anzeichen einer kompromittierten Webseite
- Unbekannte Dateien oder Ordner befinden sich auf dem Webspace.
- Bestehende Dateien oder Inhalte wurden unerwartet verändert.
- Die Webseite leitet Besucher auf fremde Webseiten weiter.
- Suchmaschinen oder Browser zeigen Sicherheitswarnungen an.
- Über Formulare oder Skripte wird Spam versendet.
- Im CMS sind unbekannte Benutzerkonten vorhanden.
- Die Webseite zeigt Fehlermeldungen oder eine ungewöhnlich hohe Serverlast.
- Es treten plötzlich 503-Fehler oder Performanceprobleme auf.
Sofortmassnahmen
- Erstellen Sie eine Sicherung der aktuellen Dateien und Datenbanken, bevor Sie Änderungen vornehmen.
- Sichern Sie die vorhandenen Logdateien.
- Ändern Sie alle Passwörter, die mit der Webseite verbunden sind. Dazu gehören insbesondere die Zugänge zum Kundenportal, FTP-Zugänge, Datenbankbenutzer, CMS-Benutzerkonten, E-Mail-Konten und weitere Administrationskonten.
- Prüfen Sie, ob unbekannte Benutzerkonten im CMS vorhanden sind.
- Prüfen Sie die Webseite auf unbekannte Dateien, Skripte, Änderungen und Weiterleitungen.
- Isolieren Sie verdächtige Dateien und dokumentieren Sie die festgestellten Auffälligkeiten.
- Prüfen Sie, ob das CMS, die Plugins, Themes, Anwendungen und Erweiterungen veraltet sind.
- Aktualisieren Sie das CMS, alle Plugins, Themes und Erweiterungen.
- Entfernen Sie nicht benötigte Plugins, Themes, Anwendungen, Erweiterungen und Benutzerkonten.
- Kontrollieren Sie die Dateiberechtigungen.
- Prüfen Sie die Logdateien der Webseite auf verdächtige Zugriffe, fehlgeschlagene Anmeldungen oder missbrauchte Skripte.
- Prüfen Sie alle verwendeten Geräte mit einer aktuellen Antiviren- und Anti-Malware-Software.
Webseite auf Schadsoftware prüfen
Für eine erste Analyse können Sie einen Online-Scanner verwenden. Dieser prüft die Webseite auf bekannte Schadsoftware, Manipulationen und Sicherheitsprobleme.
- Öffnen Sie den Online-Scanner.
- Geben Sie die Adresse Ihrer Webseite ein.
- Starten Sie die Prüfung.
- Prüfen Sie die gemeldeten Ergebnisse.
Hinweis: Ein Online-Scan ersetzt keine vollständige Sicherheitsanalyse. Ein Scan kann deshalb nicht bestätigen, dass sämtliche Schadsoftware und Manipulationen erkannt wurden.
Wiederherstellung aus einem Backup
Falls eine saubere Sicherung vorhanden ist, kann die Wiederherstellung der Webseite aus diesem Backup der schnellste Weg sein, um sie in einen bekannten Zustand zurückzuversetzen.
Verwenden Sie ein Backup, das aus einem Zeitpunkt vor der Kompromittierung stammt. Eine bereits kompromittierte Sicherung stellt auch die enthaltenen schädlichen oder manipulierten Dateien wieder her.
Bei WordPress-Webseiten müssen die Dateien und die Datenbank gemeinsam betrachtet werden. Die Wiederherstellung nur eines Teils kann zu weiteren Fehlern führen.
Weitere Informationen zur Wiederherstellung aus einem Backup:
https://www.green.ch/de/daten-mittels-backup-wiederherstellen
WordPress-Webseiten prüfen
Bei WordPress können Sicherheitsprobleme durch veraltete WordPress-Installationen, Plugins oder Themes entstehen. Prüfen Sie nach einer Kompromittierung alle Bestandteile der Installation.
- WordPress-Version
- Installierte Plugins
- Installierte Themes
- Nicht mehr benötigte Erweiterungen
- Benutzerkonten mit Administratorrechten
- Dateien und Datenbank
Aktualisieren Sie nach der Bereinigung alle Komponenten und untersuchen Sie die Ursache des Angriffs. Das Entfernen einzelner schädlicher Dateien genügt möglicherweise nicht, wenn die Sicherheitslücke weiterhin besteht.
Weitere Informationen zum Vorgehen bei einer gehackten Webseite:
https://www.green.ch/de/website-gehackt-was-tun
Weitere Informationen zu WordPress-Fehlern und Updates:
https://www.green.ch/de/wordpress-fehler-allgemein-und-updates-etc
Weitere Informationen zur Reparatur einer WordPress-Datenbank:
https://www.green.ch/de/wordpress-datenbank-reparieren
Logdateien prüfen
Logdateien können Hinweise auf verdächtige Zugriffe, fehlgeschlagene Anmeldungen oder missbrauchte Skripte enthalten. Sichern Sie die Logdateien, bevor Sie Dateien verändern oder die Webseite wiederherstellen.
Weitere Informationen zu den Logdateien Ihrer Webseite:
https://www.green.ch/de/wo-finde-ich-logfiles-zu-meiner-webseite
FTP-Zugänge kontrollieren
Kompromittierte FTP-Zugangsdaten können unberechtigten Zugriff auf die Dateien einer Webseite ermöglichen. Ändern Sie deshalb alle FTP-Passwörter und entfernen Sie nicht mehr benötigte FTP-Benutzer.
Weitere Informationen zu FTP-Zugängen:
https://www.green.ch/de/ftp-zugang
Webseite nach der Bereinigung absichern
- Verwenden Sie starke und eindeutige Passwörter.
- Aktualisieren Sie das CMS, Plugins, Themes und Erweiterungen regelmässig.
- Entfernen Sie nicht benötigte Plugins, Themes, Erweiterungen, Anwendungen und Benutzerkonten.
- Kontrollieren Sie die Dateiberechtigungen.
- Aktivieren Sie SSL für Ihre Webseite.
- Sichern Sie die Dateien und die Datenbank Ihrer Webseite regelmässig.
- Überprüfen Sie Kontaktformulare und andere öffentlich erreichbare Funktionen auf Missbrauchsmöglichkeiten.
- Prüfen Sie die verwendeten Geräte regelmässig auf Schadsoftware.
Weitere Informationen zu sicheren Passwörtern:
https://www.green.ch/de/sicheres-passwort
Weitere Informationen zur Aktivierung eines SSL-Zertifikats:
https://www.green.ch/de/wie-aktiviere-ich-das-ssl-zertifikat-fuer-meine-webseite
Monitoring und laufende Überwachung
Eine kontinuierliche Überwachung kann dabei helfen, Sicherheitsprobleme frühzeitig zu erkennen. Verschiedene Anbieter führen kostenpflichtige Monitoring-Dienste, die Webseiten regelmässig auf Malware, Manipulationen und andere Auffälligkeiten prüfen.
Sucuri führt neben dem kostenlosen Scan auch Monitoring- und Sicherheitslösungen.
Hinweis: Falls Ihre Webseite weiterhin kompromittiert ist, Schadcode erneut erscheint oder Sie die Bereinigung nicht selbst durchführen können, wenden Sie sich an einen IT-Dienstleister oder Webspezialisten.