Skip to content
Hilfe-Center

Wie verhindere ich, dass meine Website gehackt wird?

Praktische Maßnahmen, die das Risiko einer kompromittierten Website senken und eine sichere Wiederherstellung unterstützen.

Es gibt kein Risiko von null, aber konsequente Maßnahmen senken die Wahrscheinlichkeit einer kompromittierten Website deutlich. Sicherheit umfasst Ihr Gerät, Ihre Konten, die Website-Software und die Möglichkeit zur Wiederherstellung.

Was tun bei Verdacht auf unbefugten Zugriff?

  1. Umfang prüfen: Stellen Sie fest, ob eine Website, ein Hosting-Konto oder mehrere Dienste betroffen sind.
  2. Vertrauenswürdiges Gerät verwenden: Ändern Sie die betroffenen und wiederverwendeten Zugangsdaten von einem Gerät, das Sie für sauber halten. Widerrufen Sie aktive Sitzungen, API-Schlüssel und Zugriffstoken, soweit möglich.
  3. Kopie sichern: Speichern Sie relevante Dateien und Protokolle, bevor Sie Dateien löschen oder Komponenten deaktivieren. Eine vorschnelle Bereinigung kann die Ursachenanalyse erschweren.
  4. Support kontaktieren: Teilen Sie mit, was Sie wann beobachtet haben.

Computer und Konten schützen

  • Betriebssystem, Browser und Anwendungen zeitnah aktualisieren.
  • Lange, einzigartige Passwörter oder Passphrasen verwenden und einen Passwortmanager nutzen. Keine willkürliche regelmäßige Änderung erzwingen; ändern Sie Zugangsdaten bei Verlust, Wiederverwendung oder Verdacht auf Kompromittierung.
  • Mehrfaktor-Authentifizierung für Hosting-Panel, E-Mail, CMS, Domain-Registrar und Administratorkonten aktivieren.
  • Den integrierten Malware-Schutz und die Firewall des Geräts aktiviert halten und verdächtige Programme untersuchen.
  • Zugriff nach dem Prinzip der geringsten Berechtigung vergeben und alte Benutzer entfernen.

Website schützen

  • CMS, Plugins, Themes, Bibliotheken und serverseitige Laufzeiten aktualisieren; ungenutzte oder verwaiste Komponenten entfernen.
  • Regelmäßige Backups getrennt von der Live-Website aufbewahren und die Wiederherstellung testen.
  • HTTPS mit einem TLS-Zertifikat verwenden.
  • Die Berechtigungen der jeweiligen Anwendung und Hosting-Dokumentation befolgen. Es gibt keine universell sichere Dateiberechtigung für jede Website.
  • Formulare und Administrationsbereiche durch Eingabevalidierung, Begrenzung missbräuchlicher Anfragen und passende CAPTCHA-Maßnahmen schützen.
  • Unbekannte Administratoren, unerwartete Inhalte, Weiterleitungen, ausgehende E-Mails und ungewöhnlichen Datenverkehr prüfen.

Woran erkenne ich einen Hack?

Mögliche Anzeichen sind unerwartete Seiten oder Weiterleitungen, unbekannte Administratoren, veränderte Inhalte, Sicherheitswarnungen, neue ausgehende E-Mails, ungewöhnlicher Datenverkehr oder Hinweise des Hosting-Anbieters. Eine Kompromittierung kann auch ohne sichtbare Änderung bestehen.

Warum wurde meine Website gesperrt?

Eine Sperrung aus Sicherheitsgründen kann bedeuten, dass die Website Phishing oder andere schädliche Inhalte enthält oder Besucher und Infrastruktur gefährdet. Sie kann ein Schutzschritt während der Untersuchung sein. Entfernen Sie nicht nur die sichtbare Datei, sondern prüfen Sie auch Konto, Zugangsdaten, Software und Backups.