Was tun wenn meine Website gehackt wurde?

» Systemhaus EHST » FAQ – Meine Website wurde gehackt! Was kann ich tun?

Webhosting & Technik Antwort & Hinweise

Meine Website wurde gehackt! Was kann ich tun?

Wichtig: Eine kompromittierte Website sollte möglichst schnell vom Netz genommen werden.

So verhindern Sie, dass Schadcode weiter ausgeführt, Spam versendet oder Besucher auf manipulierte Inhalte umgeleitet werden. Bewahren Sie vor Änderungen zunächst eine Kopie der betroffenen Dateien und – wenn möglich – der Datenbank für die spätere Analyse auf.

Sicherheitsvorfall richtig behandeln

Meine Website wurde gehackt – was ist jetzt zu tun?

Angriffe auf Websites entstehen häufig durch veraltete CMS-Versionen, unsichere Erweiterungen, kompromittierte Zugangsdaten oder Schadsoftware auf einem verwendeten Computer. Wichtig ist deshalb, nicht nur sichtbare Manipulationen zu entfernen, sondern die mögliche Ursache systematisch zu prüfen.

Die folgenden Schritte helfen Ihnen dabei, eine kompromittierte Website geordnet abzusichern, wiederherzustellen und anschließend besser gegen erneute Angriffe zu schützen.

01

Website offline nehmen und Sicherheitskopie erstellen

Nehmen Sie die betroffene Website zunächst aus dem öffentlichen Betrieb. Bevor Dateien verändert oder gelöscht werden, sollten Sie den aktuellen kompromittierten Stand sichern. Dazu gehören – soweit vorhanden – Webdateien, Datenbank und relevante Protokolldateien.

Diese Kopie ist nicht zur späteren produktiven Wiederherstellung gedacht. Sie kann jedoch helfen, manipulierte Dateien, den möglichen Angriffsweg oder den Zeitpunkt der Kompromittierung nachzuvollziehen.

Backup beachten: Beim Systemhaus EHST bereitgestellte Server-Backups werden nach der für Ihren Tarif geltenden Aufbewahrungszeit vorgehalten. Eigene, zusätzliche und regelmäßig geprüfte Sicherungen sind deshalb empfehlenswert.
02

Verwendete Computer und Endgeräte überprüfen

Prüfen Sie Geräte, von denen aus auf Hosting, FTP/SFTP, CMS oder Datenbanken zugegriffen wurde, mit einer aktuellen Sicherheitslösung. Gestohlene Zugangsdaten können beispielsweise durch Schadsoftware auf einem Arbeitsplatzrechner abgegriffen worden sein.

Ändern Sie Passwörter möglichst erst von einem Gerät, bei dem Sie davon ausgehen können, dass es nicht kompromittiert ist. Andernfalls könnten neue Zugangsdaten unmittelbar erneut ausgespäht werden.

03

Alle relevanten Zugangsdaten ändern

Ändern Sie anschließend sämtliche Zugangsdaten, die mit der Website in Verbindung stehen. Dazu können LiveConfig, FTP/SFTP, Datenbanken, CMS-Administratoren, E-Mail-Konten und weitere technische Benutzer gehören.

  • LiveConfig- und Hosting-Zugang
  • FTP- beziehungsweise SFTP-Benutzer
  • MySQL-/MariaDB-Benutzer
  • CMS-Administratoren und weitere Benutzerkonten
  • zugehörige E-Mail-Konten
  • API-Schlüssel, Tokens und weitere Zugangsschlüssel

Verwenden Sie für jeden Dienst ein eigenes, starkes Passwort und aktivieren Sie eine Zwei-Faktor-Authentifizierung, sofern der jeweilige Dienst diese unterstützt.

04

Ursache und Manipulationen eingrenzen

Bevor die Website wieder online geht, sollte geprüft werden, wie der Angriff erfolgt sein könnte. Kontrollieren Sie insbesondere CMS-Core, Plugins, Erweiterungen, Themes/Templates, zusätzliche Installationen sowie unbekannte Administratoren und verdächtige Dateien.

Nicht mehr benötigte Test-, Demo-, Preview- oder alte CMS-Installationen sollten entfernt werden. Auch eine ungenutzte Installation kann ein Einfallstor darstellen, wenn sie weiterhin öffentlich erreichbar und nicht aktuell gehalten wird.

05

Sauberes Backup wiederherstellen oder neu installieren

Wenn ein nachweislich sauberes Backup aus der Zeit vor dem Angriff vorhanden ist, kann dieses als Grundlage für die Wiederherstellung dienen. Dabei muss berücksichtigt werden, dass ein älteres Backup dieselbe Sicherheitslücke enthalten kann, über die der Angriff ursprünglich erfolgt ist.

Ist kein vertrauenswürdiger Wiederherstellungspunkt vorhanden oder lässt sich der Zeitpunkt der Kompromittierung nicht ausreichend eingrenzen, ist eine saubere Neuinstallation des CMS häufig die sicherere Vorgehensweise. Inhalte und Konfigurationen sollten dann kontrolliert übernommen werden.

06

CMS, Erweiterungen und Themes vollständig aktualisieren

Installieren Sie vor der erneuten Freischaltung alle verfügbaren Sicherheits- und Wartungsupdates. Das betrifft nicht nur das eigentliche CMS, sondern ebenso Plugins, Erweiterungen, Themes, Templates und weitere eingesetzte Komponenten.

Erweiterungen, die nicht mehr gepflegt werden oder nicht mehr benötigt werden, sollten entfernt und nicht lediglich deaktiviert werden.

07

Website kontrolliert wieder online nehmen

Prüfen Sie nach der Bereinigung wichtige Seiten, Formulare, Benutzerkonten, Weiterleitungen und ausgehende Links. Kontrollieren Sie außerdem, ob unbekannte Cronjobs, Administratoren oder Dateien vorhanden sind.

Beobachten Sie die Website und Serverprotokolle nach der Freischaltung besonders aufmerksam. Treten erneut Veränderungen auf, sollte die Seite wieder offline genommen und die Ursachenanalyse fortgesetzt werden.

Versionsstand

Aktuelle Versionen häufig eingesetzter Webanwendungen

Veraltete Anwendungen können bekannte Sicherheitslücken enthalten. Die folgenden Versionsstände werden zentral über PHP-Variablen gepflegt und können dadurch auf dieser Seite automatisch ausgegeben werden.

Joomla Aktuelle Version
6.1.3v1
WordPress Aktuelle Version
7.1.1
Nextcloud Aktuelle Version
35.0.0
Contao Aktuelle Version
5.7.4
CONTENIDO Aktuelle Version
4.10.1
Drupal Aktuelle Version
11.3.8
TYPO3 Aktuelle Version
14.1.1
REDAXO Aktuelle Version
5.21.2
MediaWiki Aktuelle Version
1.46.0
phpMyFAQ Aktuelle Version
4.1.6
OTOBO Aktuelle Version
11.0.18
Hinweis: Die Versionsnummer allein sagt noch nicht aus, ob eine bestehende Installation sicher ist. Auch Erweiterungen, Themes, individuelle Anpassungen und die eingesetzte PHP-/Serverumgebung müssen aktuell und kompatibel gehalten werden.
Nach der Wiederherstellung

So reduzieren Sie das Risiko eines erneuten Angriffs

01CMS, Plugins und Themes regelmäßig aktualisieren
02Nicht benötigte Installationen und Erweiterungen entfernen
03Individuelle starke Passwörter und 2FA verwenden
04Regelmäßige externe Backups erstellen und prüfen
05Administrator-Konten auf das notwendige Maß beschränken
06Website und Protokolle auf ungewöhnliche Änderungen beobachten
Persönliche Unterstützung

Sie benötigen weitere Hilfe?

Unser Kundenservice hilft Ihnen gerne persönlich weiter. Nutzen Sie Telefon, Kontaktformular oder WhatsApp.

Servicezeiten: Montag – Freitag, 08:00 Uhr – 12:00 Uhr & 13:00 Uhr – 18:00 Uhr

Unternehmen, die auf uns vertrauen

Arbeitsschutz Büro Schuster aus Beeskow
Kurylyszyn Bau GmbH aus Beeskow
Leymann Baustoffe aus Eisenhüttenstadt
Eisenhüttenstädter Gebäudewirtschaft GmbH (GeWi)
Unitechnik aus Eisenhüttenstadt
I. K. Hofmann GmbH aus Eisenhüttenstadt
Physiotherapie Andreas Kus aus Eisenhüttenstadt
Krankenhaus Eisenhüttenstadt

Auszeichnungen

Unsere Zertifizierungen und Auszeichnungen

ProvenExpert Top Dienstleister 2026
ProvenExpert Top Empfehlung 2026
ProvenExpert von Kunden empfohlen 2026
Service Champions 2026 - Welt.de

Kundenbewertungen

Das sagen unsere Kunden über uns

Wer kennt den Besten 2026
Top Bewerttes Unternehmen 2026 - GoYellow
ProvenExpert - 100% Kundenempfehlungen
WebWiki.de - Nutzerbewertungen Sehr Gut 2026

Unsere Technologie- & Vertriebspartner