Die Wordpress wurde gehackt. Wie kann man das machen? Sofortige Hilfe für alle!
Wie und warum werden WordPress-Websites gehackt? Die Virus-Scanner oder Browsers haben auf Ihrer eigenen Website gepostet und vor Computerviren warnt. Warum sollte sie dann von einem Angreifer attackiert werden? Vielen ist nicht bekannt, dass Angreifer oder so genannte Skript-Kiddies nicht einmal die einzelnen Websites angreifen, sondern nur die Massen von Websites mit bösen Hilfsmitteln anlocken.
Sie tun dies so, dass sie Websites, die gewisse Sicherheitslöcher nicht geschlossen haben, automatisiert anstürmen. Wenn die Website angesteckt ist (wenn Sie nicht ganz genau wissen, können Sie sie z.B. mit Sucuri testen), Schadprogramme (Malware wie z. B. Virus oder Trojaner) an die Benutzer der Website verteilen oder zum Versenden von SPAM missbraucht werden.
Zuerst muss die Website offline gestellt und auf den neuesten technischen Standard gebracht werden. Vergewissern Sie sich dann, dass es nicht Ihr eigener Computer war, der die Schwachstelle hatte. Wenn Sie einen Computer mit einem Trojaner infiziert haben, ist es durchaus möglich, dass ein Angreifer Kennwörter ausspioniert und diese dann für die Infektion verwendet.
Sie sollten nur mit einem virenfreien Computer weitermachen. Sandboxie installieren: Mit einer Sandkiste können Sie den Webbrowser in einer Weise bedienen, die eine sichere Kapsel darstellt. Du weißt nicht, ob jemand anderes deine Kennwörter hat. ALLE Kennwörter ändern: Erst nachdem alle Kennwörter verändert wurden, kann davon ausgegangen werden, dass keine unbefugten Personen über diese Methode Zugang haben.
Sichern Sie die Kennwörter NICHT, wenn möglich! Was für Daten wurden geladen oder verändert? Oft werden Daten wie die index.php im Stammverzeichnis oder die header.php im Themenordner verändert und bösartiger Code wird hinzugefügt. Wenn Sie den Zugriff einschränken können (wo und wann wurde geändert), wissen Sie vielleicht schon, ob es ausreicht, den WordPress-Kern wiederherzustellen oder ob Sie ein Sicherungskopie wiederherstellen können.
Lade auch alle Files im WordPress-Root wieder hoch, außer der.htaccess und der wp-config. php (diese können auch attackiert worden sein, um sie dann auch wieder aufzuräumen). Wenn Sie wissen, wann der Anschlag stattfand (z.B. durch Änderung von Datum und Uhrzeit der betroffenen Dateien), können Sie auch ein Sicherungskopie wiederherstellen.
Natürlich nur, wenn Sie ein Back-up beim Web-Hoster oder bei sich selbst erstellt haben und kein Verlust von Daten entstehen würde. Achten Sie auf seltsame Wechselzeiten (z.B. wenn Daten während der Mitternacht gewechselt wurden). Sobald Ihre Website gehackt wurde, kann es immer wieder vorgehen. WordPress Antivirus überprüft Google Safe Browsing, ob Ihre Website schädliche Software oder Phishing-Inhalte enthält.
Mit Wordfence werden auf der Website vorhandene Daten auf Veränderungen überprüft. Wenn die Website gehackt wird, ist es am besten, einen Fachmann, der mit ihr vertraut ist, damit arbeiten zu lassen. Immer wieder gibt es neue Angriffsstellen, Schwachstellen, Sicherheitslöcher, die man wissen muss, damit man eine gefährdete Webseite wieder in den reinen Stand bringt. Danach muss die Website so eingerichtet werden, dass sie möglichst nicht mehr gehackt wird.
Als Alternative werden Provider wie Sucuri eingesetzt, die die meisten Attacken durch eine Firewall vor der Website abwehren, bevor sie die Website überhaupt eintreffen. Hier ist Sucuri der wohl berühmteste und bester Dienst, den ich auch für Kundenprojekte nutze. Besonders wenn Sie auf den Verkaufserfolg Ihrer eigenen Website angewiesen sind, ist dieser Dienst das Preis-Leistungs-Verhältnis sehr hoch (ab 199$ pro Jahr).
Aber nicht immer ist WordPress oder Ihre eigene Website der Hauptgrund für den Ausbruch. Manche haben mehrere Websites auf ihren Webspace. Deshalb sollten ALLE Ihre Websites auf eventuelle Sicherheitslöcher überprüft werden. Ist bösartiger Code auf anderen Websites eingeführt worden? Diese können dann die Ursache allen Bösen sein. Verfahren Sie mit diesen Web-Seiten wie mit der WordPress-Webseite.
Es gibt jedoch viele Möglichkeiten, den Web-Server als solchen so zu gestalten, dass er nicht die Quelle eines Ausfalls ist. Holen Sie sich professionelle Beratung, wenn Sie einen eigenen Web-Server haben, aber Ihr Know-how ist nicht 100%ig ausreichend. Wenn der Web-Server nicht richtig konfiguriert ist, kann ein Angreifer von einer geknackten Website zu anderen Websites springen.
Es ist schon oft passiert, dass Websites Malware über Flashwerbung verbreitet haben. Dies bedeutet, dass der Anlass nicht die Website selbst, sondern der Werbeanbieter ist. In brutalen Angriffen nutzen die Angreifer einen leistungsstarken Computer, um Kennwörter zu entschlüsseln.