SecurityDeep Review – 299 €
DEENTRFRES
← Alle Artikel

WordPress gehackt? Erste-Hilfe-Maßnahmen in 30 Minuten

WordPress-Websites sind das beliebteste Ziel für Hacker — über 90 % aller gehackten CMS-Websites laufen auf WordPress. Wenn Ihre Website betroffen ist, handeln Sie jetzt ruhig und systematisch.

Sofort-Maßnahme 1: Ruhe bewahren und offline gehen

Schalten Sie die Website nicht sofort ab — Sie brauchen sie für die Analyse. Aber:

Sofort-Maßnahme 2: Backups prüfen

Hoffentlich haben Sie ein Backup. Prüfen Sie:

Kein Backup? Das ist teuer — planen Sie ab sofort tägliche automatische Backups ein.

Sofort-Maßnahme 3: Malware scannen

Kostenlose Tools zur ersten Analyse:

Wenn Sie einen Befall finden: Plugin- und Theme-Dateien mit der Originalversion überschreiben. Niemals nur die infizierte Datei löschen — der Angreifer hat meist Hintertüren eingebaut.

Sofort-Maßnahme 4: Angriffsvektor identifizieren

Die häufigsten Einstiegspunkte bei WordPress:

  1. Veraltete Plugins/Themes (60 % aller Hacks) → Alles aktualisieren
  2. Schwache Passwörter → Auf 16+ Zeichen, mit Passwort-Manager
  3. /wp-admin ohne Schutz → Zugriff per IP einschränken oder HTTP-Auth davorschalten
  4. XML-RPC aktiviert → Wenn Sie die WordPress-App nicht nutzen: deaktivieren
  5. Veraltete PHP-Version → Mindestens PHP 8.1

Sofort-Maßnahme 5: Wiederherstellen und härten

Wenn Sie ein sauberes Backup haben:

  1. Alte Installation komplett löschen
  2. Backup einspielen
  3. ALLE Passwörter ändern (Admin, DB, FTP, Hosting)
  4. Plugins und Themes auf neueste Version bringen
  5. Sicherheits-Plugin installieren (WordFence oder Sucuri)

Wenn Sie KEIN sauberes Backup haben:

Prävention für die Zukunft

MaßnahmeAufwandWirkung
Automatische Updates (Plugins, Themes, Core)5 Min.Verhindert 60% aller Hacks
Zwei-Faktor-Authentifizierung (2FA)10 Min.Blockiert gestohlene Passwörter
Admin-Seite per IP einschränken5 Min.Blockiert Brute-Force-Angriffe
XML-RPC deaktivieren2 Min.Schließt eine Angriffsfläche
Tägliche Backups15 Min.Ermöglicht schnelle Wiederherstellung

Professionelle Hilfe

Wenn Sie unsicher sind, ob Ihre WordPress-Website wirklich sauber ist — oder wenn Sie einfach eine externe Bestätigung wollen:

Deep Review für WordPress (299 €) anfragen →

Inklusive: WordPress-Härtungsprüfung, Plugin- und Theme-Audit, exponierte Admin-Seiten, vollständiger PDF-Bericht mit priorisiertem Maßnahmenkatalog.

Sicherheitscheck anfragen

Deep Review anfragen