Status

/

/

WordPress Hack: Wenn plötzlich nichts mehr geht

WordPress Hack: Wenn plötzlich nichts mehr geht

Veröffentlicht am 11. September 2020
  2 Min. Lesezeit
  Aktualisiert am 11. November 2024

Du öffnest eine Seite – und nichts passiert. Oder es passiert völlig das Falsche. Du wirst weitergeleitet, ein Download startet oder der Inhalt der Seite ist komplett verfälscht. Wenn dir das schon einmal begegnet ist, hast du wahrscheinlich eine gehackte Seite besucht. Besonders WordPress steht seit einigen Tagen wegen einer Sicherheitslücke in einem Plugin stark unter Beschuss.

Person mit Kapuze mit 3 Bildschirmen vor sich. Bildschirme zeigen eine Weltkarte, ein Abschnitt mit Code und ein WordPress Dashboard.

Inhalt

File Manager als Zielscheibe

Das sehr bekannte WordPress-Plugin «File Manager» (mit 700’000 aktiven Installationen) weist bis Version 6.8 eine Sicherheitslücke auf. Diese ist zielsicher von Hackern genutzt worden.

Hast auch du den «File Manager» installiert? Führe schnellstmöglich das Update auf 6.9 durch, um diese Lücke zu schliessen.

Malware

In Bezug auf WordPress handelt es sich bei einem «Hack» üblicherweise um die Platzierung von Malware. Als Malware werden Programme bezeichnet, welche Fehlfunktionen verursachen. Diese können beispielsweise in Weiterleitungen auf illegale Seiten, Downloads von weiterer Malware oder Durchführung irgendwelcher Rechenprozesse liegen, von welchen der User kaum etwas mitbekommt. Auf jeden Fall kann dadurch jedoch Schaden entstehen – sowohl für den Betreiber der Seite wie auch für den User.

Die Server von hosttech werden laufend gescannt. Bemerkt der Scan Malware, wird die Seite automatisch gesperrt. So verhindern wir, dass sich der Schaden vergrössern und/oder die Malware weiter ausbreiten kann. Auch der Hacker wird damit ausgesperrt, sodass während der notwendigen Bereinigung nicht bereits wieder attackiert werden kann.

Ein befallenes System kann unterschiedlich aussehen. Manche Malware findet sich in der Datenbank und manche in veränderten oder hinzugefügten Dateien. In seltenen Fällen installiert der Hacker sogar eigene Plugins, welche als normale Website-Funktionalität getarnt direkt unter der Nase des Seitenbetreibers ihr Unwesen treiben. Je nachdem, wie stark das System durchseucht ist, bedeutet es mehr oder weniger Aufwand, um alles zu reinigen. Ebenfalls hat die Komplexität der Malware einen grossen Einfluss auf die Zeit, die gebraucht wird, um alles zu finden und zu entfernen.

Ist deine Seite von Malware befallen? Wir kümmern uns darum!

Kontaktiere uns, wir helfen dir gerne.

Prävention ist wichtig

Natürlich gibt es nie eine absolute Sicherheit in Bezug auf Hacker. Trotzdem: Meist öffnen veraltete Versionen von Systemen und Plugins Hackern Tür und Tor. Halte deine Webseite stets aktuell. Gerade Sicherheitsupdates müssen unbedingt schnell durchgeführt werden. Wir von hosttech sind diesbezüglich stets am Ball und helfen dir gerne, deine Seite auf dem neuesten Stand zu halten. Wende dich für einen Wartungsvertrag an uns.

Inhalt

Artikel teilen

Link kopieren

Artikel teilen

Link kopieren
Picture of Cédric Juan

Developer & UX    14 Artikel

541
Kategorie
Blick über die Schulter einer Frau. Sie hält das Fachmagazin PCtipp in der rechten Hand, in der linken eine Kaffeetasse. Zu sehen ist der Artikel zum Webhosting-Support-Test 2025. Rechts unten in der Ecke steht eine Pflanze.

Im alljährlichen Webhoster-Support-Test des Fachmagazins PCtipp schnitt hosttech in diesem Jahr mit einem "Ausgezeichnet" ab. Dank optimaler Benutzerführung und kompetentem Support wurden wir zudem mit dem Kauftipp-Siegel ausgezeichnet.

Beitragsbild zur News über den Webhosting-Test von HOSTtest. hosttech-CEO Marius Meuwly lächelt in die Kamera, im Hintergrund sind die Büroräumlichkeiten von hosttech zu sehen. Rechts oben in der Ecke das Test-Siegen von HOSTtest. Daruf steht: SEHR GUT (4,7/5) Im Test: hosttech Schweiz Hosting Top Deal 05/2025 www.hosttest.ch

Das unabhängige Webhosting-Vergleichsportal HOSTtest hat unser Hosting Top Deal getestet. Fazit: Sehr gut. "Ein rundum überzeugendes Webhosting-Paket, das sich durch leistungsstarke Technik, hohe Benutzerfreundlichkeit und faire Konditionen auszeichnet."

Beitragsbild zum Blog-Artikel "Was ist ein Hosting". Bild von Hosting-Servern in einem Server-Rack. Alles eher dunkel gehalten, mit rotem Stimmungslicht.

Ohne Hosting keine Website – doch was steckt dahinter? In diesem Guide erklären wir dir, was Hosting ist, wie es funktioniert und warum es für deine Onlinepräsenz unverzichtbar ist. So findest du die passende Lösung für dein Webprojekt – sicher, leistungsstark und zukunftssicher.

Beitragsbild zum Blogartikel über den Welt-Passwort-Tag. Blick über die Schulter einer Frau auf ihren offenen Laptop, auf dem die Maske zum Ändern des Passworts im myhosttech Kundencenter zu sehen ist. Rechts neben dem Laptop steht eine schwarze Espressotasse mit dem hosttech-Logo drauf.

hosttech verschärft seine Passwort-Richtlinien für E-Mail, Plesk und alle weiteren mit hosttech genutzten Dienste. Damit wollen wir der zunehmenden Gefahr durch Phishing- und weitere Cyberangriffe entgegenwirken.

Blogbild zum Thema SSL-Zertifikat. Zu sehen ist ein Browser-Tab, oben steht SSL Certificate in der Suchleiste ein Schloss-Symbol und daneben der Anfang einer URL mit https://www.ssl

 SSL ist ein Muss für jede moderne Website – besonders bei WordPress. Mit einem aktiven SSL-Zertifikat schützt du nicht nur die Daten deiner Besucher, sondern verbesserst auch dein Google-Ranking. Wir zeigen dir, wie du SSL ganz einfach in WordPress aktivierst und Fehler vermeidest.

Beitragsbild zum Blogartikel über den Welt-Passwort-Tag. Blick über die Schulter einer Frau auf ihren offenen Laptop, auf dem die Maske zum Ändern des Passworts im myhosttech Kundencenter zu sehen ist. Rechts neben dem Laptop steht eine schwarze Espressotasse mit dem hosttech-Logo drauf.

Jedes Jahr am ersten Donnerstag im Mai ist Welt-Passwort-Tag. Am 1. Mai 2025 ist es wieder so weit. Wir nutzen die Gelegenheit, euch mit wertvollen Passwort-Tipps zu versorgen.

Headerbild zum Newsbeitrag betreffend der Zertifikats-Erneuerung ISO/IEC 27001 für hosttech. Aufnahme von Server-Racks im Datacenter DATAROCK von hosttech. Im Vordergrund ist das im April 2025 erneuerte Zertifikat über die Einhaltung der ISO/IEC 27001 Standards zu sehen.

Seit 2022 sind wir nach ISO/IEC 27001 für den Betrieb von Datacenter- und entsprechenden Cloud-Services zertifiziert. Diese Zertifizierung muss alle drei Jahre erneuert werden. Das haben wir diesen Frühling erfolgreich getan.

myhosttech Kundencenter