Wählen Sie Ihre Sprache

Website gehackt – was tun?

Eine kompromittierte Website kann zu Datenverlust, Manipulationen, Spamversand, Malware-Verteilung, Suchmaschinenwarnungen oder einer Sperrung der Website führen. Je schneller Sie reagieren, desto geringer ist das Risiko weiterer Schäden.

 

Typische Anzeichen einer gehackten Website

  • Unbekannte Inhalte, Werbeanzeigen oder Links erscheinen auf der Website.
  • Besucher werden auf fremde Webseiten umgeleitet.
  • Browser oder Suchmaschinen melden Sicherheitsprobleme oder Schadsoftware.
  • Unbekannte Dateien, Skripte oder Benutzerkonten wurden erstellt.
  • Der Zugriff auf das CMS oder Backend ist nicht mehr möglich.
  • Über die Website werden Spam-Nachrichten versendet.
  • Die Website verhält sich ungewöhnlich oder verursacht plötzlich Fehler.
  • Besucher melden verdächtiges Verhalten der Website.

 

Sofortmassnahmen

  1. Ändern Sie alle Passwörter für Webhosting, FTP, SSH, Datenbanken, CMS-Benutzerkonten und E-Mail-Konten.
  2. Prüfen Sie die Geräte, die für die Verwaltung der Website verwendet werden, mit aktueller Antiviren- und Antimalware-Software.
  3. Erstellen Sie eine Sicherung des aktuellen Zustands der Website und der Logdateien.
  4. Prüfen Sie, ob unbekannte Benutzerkonten, Plugins, Themes oder Erweiterungen vorhanden sind.
  5. Kontrollieren Sie die Website-Dateien auf verdächtige oder unbekannte Inhalte.
  6. Aktualisieren Sie CMS, Plugins, Themes und Erweiterungen auf die neuesten unterstützten Versionen.
  7. Entfernen oder isolieren Sie verdächtige Dateien.
  8. Kontrollieren Sie die Zugriffs- und Fehlerprotokolle der Website.
  9. Stellen Sie die Website bei Bedarf aus einem bekannten sauberen Backup wieder her.

 

WordPress-Websites

WordPress-Websites gehören zu den häufigsten Angriffszielen. Häufige Ursachen sind veraltete Plugins, veraltete Themes oder unsichere Passwörter.

Vor einer Bereinigung oder Wiederherstellung sollten sowohl die Webdateien als auch die Datenbank gesichert werden. Bei WordPress gehören beide Bestandteile zusammen und sollten gemeinsam betrachtet werden.

Weitere Informationen:

https://www.green.ch/de/wordpress-installation-und-tipps

https://www.green.ch/de/wordpress-fehler-allgemein-und-updates-etc

https://www.green.ch/de/wordpress-datenbank-reparieren

https://www.green.ch/de/wordpress-fehler-503

https://www.green.ch/de/wordpress-optimieren

 

Website vorübergehend deaktivieren

Wenn Schadcode aktiv verteilt wird oder Besucher gefährdet sind, kann es sinnvoll sein, die Website vorübergehend offline zu nehmen oder durch eine Wartungsseite zu ersetzen, bis die Bereinigung abgeschlossen ist.

 

Website aus einem Backup wiederherstellen

Wenn ein sauberes Backup vorhanden ist, ist eine Wiederherstellung oft der schnellste und sicherste Weg zur Bereinigung.

  1. Melden Sie sich bei my.green.ch an.
  2. Öffnen Sie die betroffene Domain oder das betroffene Hosting.
  3. Öffnen Sie den Bereich für Backups.
  4. Wählen Sie einen Zeitpunkt, an dem die Website noch korrekt funktioniert hat.
  5. Starten Sie die Wiederherstellung.

Prüfen Sie vor der Wiederherstellung, ob die ursprüngliche Sicherheitslücke behoben wurde. Andernfalls kann die Website erneut kompromittiert werden.

Weitere Informationen:

https://www.green.ch/de/daten-mittels-backup-wiederherstellen

 

Website auf Schadsoftware prüfen

Für eine erste Analyse können externe Sicherheitsdienste verwendet werden. Diese prüfen die Website auf bekannte Schadsoftware, Manipulationen und Sicherheitsprobleme.

Beispiel:

https://sitecheck.sucuri.net/

Eine einmalige Prüfung ersetzt keine laufende Überwachung. Für eine kontinuierliche Kontrolle sind zusätzliche Sicherheits- und Monitoring-Lösungen erforderlich.

 

E-Mail-Versand nach einem Hack

Wird über eine kompromittierte Website Spam versendet, kann dies die Reputation der Domain oder der verwendeten Server-IP beeinträchtigen. In solchen Fällen können E-Mails bei Empfängern abgelehnt, verzögert zugestellt oder als Spam eingestuft werden.

Weitere Informationen:

https://www.green.ch/de/ip-reputation-schlecht-wegen-spam

 

Von einer Registrierungsstelle gesperrte Domain

Wird eine kompromittierte Website trotz Warnungen nicht bereinigt, kann die zuständige Registrierungsstelle die Domain sperren. Die Website muss in diesem Fall zuerst bereinigt werden. Anschliessend kann die Freigabe bei der zuständigen Stelle beantragt werden.

Weitere Informationen:

https://www.green.ch/de/von-switch-gesperrte-domain

Hinweis: Falls die Website trotz Bereinigung weiterhin gesperrt bleibt oder die Freigabe nicht erfolgt, wenden Sie sich an den Support.

 

Vorbeugende Massnahmen

  • Verwenden Sie starke und einzigartige Passwörter.
  • Aktivieren Sie verfügbare Sicherheitsfunktionen.
  • Halten Sie CMS, Plugins, Themes und Erweiterungen aktuell.
  • Entfernen Sie nicht benötigte Plugins und Themes.
  • Beschränken Sie Administrationszugriffe auf das notwendige Minimum.
  • Kontrollieren Sie regelmässig Logdateien und Systemmeldungen.
  • Erstellen Sie regelmässig Backups und testen Sie deren Wiederherstellung.
  • Verwenden Sie Sicherheits- und Monitoring-Lösungen, um verdächtige Aktivitäten frühzeitig zu erkennen.

Weitere Informationen zur Bereinigung einer kompromittierten Website:

https://www.green.ch/de/bereinigung-gehackte-webseite