Wählen Sie Ihre Sprache

So prüfen Sie Ihre Website nach Hack oder Missbrauch

Achtung: Diese Anleitung betrifft nur das neue Web- & Mail Control Panel. Prüfen Sie zunächst hier ob Sie dieses verwenden.

Wenn eine Website kompromittiert wurde oder von Suchmaschinen und Browsern als unsicher eingestuft wird, sollten Sie die Ursachen vollständig beseitigen und die Website sorgfältig prüfen.

Erst nachdem die betroffenen Inhalte bereinigt und die Sicherheitslücke geschlossen wurden, sollte eine erneute Überprüfung bei Suchmaschinen oder Sicherheitsdiensten beantragt werden.

Voraussetzungen vor einer erneuten Überprüfung

Bevor Sie eine erneute Überprüfung anfordern, sollten folgende Punkte abgeschlossen sein:

  • Die Inhaberschaft der Website wurde bestätigt.
  • Die Folgen des Angriffs wurden vollständig beseitigt.
  • Die Sicherheitslücke wurde geschlossen.
  • Die bereinigte Website wurde wieder veröffentlicht.

Website auf Vollständigkeit prüfen

Prüfen Sie die Website nach der Bereinigung sorgfältig auf unerwartete Inhalte, Veränderungen oder Fehler.

Kontrollieren Sie insbesondere wichtige Seiten, den Administrationsbereich sowie URLs, die vom Angriff betroffen waren.

Stellen Sie sicher, dass die Inhalte korrekt angezeigt werden und keine unerwarteten Weiterleitungen oder Fehlermeldungen auftreten.

Log-Dateien analysieren

Prüfen Sie die Log-Dateien Ihrer Website auf Fehler, ungewöhnliche Zugriffe oder verdächtige Aktivitäten.

Log-Dateien können Hinweise auf kompromittierte Skripte, fehlerhafte Anwendungen oder unerwünschte Zugriffe liefern.

Analysieren Sie insbesondere Einträge, die zeitlich mit dem Sicherheitsvorfall zusammenhängen.

Dateien auf Schadcode prüfen

Laden Sie die Dateien Ihrer Website herunter und prüfen Sie diese auf unerwartete Änderungen.

Kontrollieren Sie dabei insbesondere Dateien, die kurz vor oder während des Vorfalls verändert wurden.

Achten Sie auf unbekannte Dateien, unerwartete Verzeichnisse oder auffällige Codebestandteile.

Website-Software aktualisieren

Veraltete Software gehört zu den häufigsten Ursachen für erfolgreiche Angriffe.

Aktualisieren Sie deshalb alle eingesetzten Anwendungen, Themes, Plugins und Erweiterungen.

Dies betrifft insbesondere Systeme wie WordPress, TYPO3 oder Joomla.

Passwörter ändern

Ändern Sie nach einem Sicherheitsvorfall sämtliche Zugangsdaten der betroffenen Website.

Dazu gehören insbesondere:

  • Administrationszugänge der Website
  • FTP-Zugänge
  • Datenbankzugänge
  • E-Mail-Konten
  • SSH-Zugänge

Verwenden Sie ausschliesslich neue und sichere Passwörter.

Website mit einem Backup vergleichen oder wiederherstellen

Vergleichen Sie die aktuelle Website mit einer funktionierenden Sicherung oder stellen Sie bei Bedarf ein sauberes Backup wieder her.

Prüfen Sie anschliessend erneut, ob die Sicherheitslücke geschlossen wurde und keine kompromittierten Dateien mehr vorhanden sind.

Website erneut überprüfen lassen

Wenn die Website bereinigt wurde und keine Sicherheitsprobleme mehr vorliegen, können Sie eine erneute Überprüfung bei den betroffenen Diensten oder Suchmaschinen beantragen.

Bei Malware-, Spam- oder Phishing-Warnungen erfolgt die Prüfung je nach Dienst unterschiedlich.

Die Dauer bis zur Entfernung von Warnhinweisen kann abhängig von Art und Umfang des Vorfalls variieren.

Wenn die Überprüfung nicht erfolgreich ist

Prüfen Sie die Website erneut auf verbliebene Schadsoftware, Spam-Inhalte, manipulierte Dateien oder weiter bestehende Sicherheitslücken.

Kontrollieren Sie auch neu hinzugefügte Dateien und Verzeichnisse, die nicht zur regulären Installation gehören.

Hinweis: Wenn weiterhin kompromittierte Dateien oder Sicherheitslücken vorhanden sind, wird die Website häufig erneut als unsicher eingestuft. Stellen Sie sicher, dass sämtliche Ursachen vollständig beseitigt wurden.

Vorbeugende Massnahmen

  • Installieren Sie Sicherheitsupdates regelmässig.
  • Verwenden Sie sichere Passwörter.
  • Entfernen Sie nicht benötigte Anwendungen und Erweiterungen.
  • Prüfen Sie die Website regelmässig auf ungewöhnliche Veränderungen.
  • Erstellen Sie regelmässig Backups.
  • Überwachen Sie die Log-Dateien der Website.

Verwandte Themen