Startseite › WordPress gehackt – was tun
Incident
WordPress gehackt – was tun
Wenn Sie das hier mit einer verunstalteten Startseite lesen, sparen Sie sich die Scham. Erst patchen. Dann entscheiden, ob Sie weiter mit einem CMS leben wollen, das im Dauereinsatz ausgenutzt wird.
Wenn WordPress gehackt ist: offline nehmen, Snapshot erstellen, alle Passwörter und Keys rotieren, aus einem sauberen Backup wiederherstellen, nach Webshells scannen und patchen. Und dann WordPress verlassen. Eine statische Hugo‑Site hat kein wp-admin, keine Plugins, kein PHP. So stoppen Sie den nächsten Hack. WordPressEscape migriert Sie weg, sobald der Brand gelöscht ist.
Scannen Sie Ihre URL kostenlos – 60 Sekunden, keine Anmeldung. Bewertungen für SEO, Performance, Responsiveness und anschließend eine fertig ausgeführte Escape, falls Sie möchten.
Meine Website kostenlos scannen →Das in der ersten Stunde erledigen
- Setzen Sie die Website in den Wartungsmodus / blockieren Sie PHP, wenn möglich.
- Erstellen Sie Snapshots von Dateien und Datenbank, bevor Sie irgendetwas „bereinigen“.
- Rotieren Sie Host-, FTP-, WP‑Admin‑Zugänge und alle Plugin‑API‑Keys. Nutzen Sie später den ESC'dashboard env locker, damit Keys nicht in wp-config landen.
- Stellen Sie ein Backup von vor dem Einbruch wieder her und aktualisieren Sie Core/Plugins zunächst auf einer Staging‑Kopie – oder gehen Sie gar nicht zurück zu WordPress.
Warum es passiert ist
Nulled‑Plugins, veraltetes PHP, offenes wp-login, phpunit eval-stdin in einem Vendor‑Ordner – derselbe Müll, der in der Search Console als Exploit‑Anfragen auftaucht. WordPress ist ein Magnet. Statisches HTML nicht. Siehe WordPress security problems.
Die nachhaltige Lösung
Migrieren Sie zu Hugo, löschen Sie die Installation, hosten Sie auf Cloudflare. Kein wp-admin zum Brute‑Forcen. Wir haben das nach einem echten Vorfall bei unserer eigenen Website‑Familie gemacht. Ditch WordPress, sobald die Blutung gestoppt ist.
Wir sind die Ebene für „nicht wieder owned werden“. Scannen Sie, sobald die Site lädt; wir sagen Ihnen, ob WordPress noch aktiv ist.
Scannen Sie Ihre URL kostenlos – 60 Sekunden, keine Anmeldung. Bewertungen für SEO, Performance, Responsiveness und anschließend eine fertig ausgeführte Escape, falls Sie möchten.
Meine Website kostenlos scannen →Häufig gestellte Fragen
Was mache ich, wenn meine WordPress‑Site gehackt wurde?
Isolieren, Snapshot erstellen, Zugangsdaten rotieren, sauber wiederherstellen und dann weg von WordPress, damit PHP/Plugins nicht auf die nächste CVE warten.
Entfernt eine Migration weg von WordPress die Malware?
Eine saubere statische Neuaufsetzung aus nachweislich vertrauenswürdigen Inhalten tut das. Kopieren Sie kein infiziertes PHP. Wir spiegeln HTML, nicht den Exploit.
Wie schnell kann ich nach einem Hack weg von WordPress?
Sobald Sie eine crawlbare Site oder ein Backup haben. Scannen Sie für eine Seitenanzahl und behalten Sie den Überblick.
wordpress gehackt was tunwordpress malwarewordpress kompromittiert