meine Website wurde gehackt

  • Hallo zusammen!

    Ich bin völlig neu hier und auch kein großer Freund von Foren.

    Leider ist nun ja WordPress selbst gehackt worden und meine Homepage hat es dummerweise auch erwischt. Unter frank-stramm.com war nichts mehr. Und mit dem üblichen https://frank-stramm.com/login.php ging es nun leider auch nicht zum Login.
    Mein Anbieter (Strato) konnte mir nicht helfen, nur mitteilen, dass eben WordPress gehackt worden ist. Bis WP aktiv wird, könnte ich mir eine Visitenkarte setzen (was ich auch getan habe)...
    Ich bezweifele, dass WordPress einen Fix erstellt, mit dem man solche Probleme wieder vollständig beseitigen kann.

    Hat jemand von Euch eine Idee, wie ich meine Homepage wieder zum Laufen bekomme?


    Mit freudigem Groove aus Leipzig
    Frank

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Hallo Frank,

    den Anhang von deinem Beitrag hab ich wieder gelöscht, da er deine E-Mail-Adresse öffentlich zeigte.

    Und um konkret zu sein, ist deine Website gehackt wurden. Nicht WordPress an sich, denn du hast eine Einzelinstallation, die bei Strato gehostet wird. Auf welchem Weg diese gehackt wurde, kann man ohne sie zu sehen und zu kennen natürlich nicht beurteilen. Meist hängt es jedoch Plugins zusammen, die nicht aktualisiert wurden.

    Um das zu lösen, ist der einfachste Weg ein sauberes Backup einzuspielen. Dazu bietet dein Hoster Strato auch eine Anleitung an: https://www.strato.de/faq/hosting/so…er-homepage-zu/

    Sollte Strato jedoch kein Backup deiner Website haben, dann hast du nur noch 2 Möglichkeiten:

    • Such dir jemanden, der die Website für dich bereinigt. So jemanden findest du z.B. in der Jobbörse hier im Forum: Jobs & Aufträge
    • Oder bau sie komplett neu auf. Möglicherweise kannst du einzelne Inhalte über https://web.archive.org suchen, dort werden ab und zu Kopien aller Websites gespeichert. Von deiner ist eine Kopie vom März da: https://web.archive.org/web/2026041820…ank-stramm.com/ - ja, sieht scheiße aus, weil eben nur die Inhalte gespeichert sind, nicht das Styling.

    Sobald du wieder eine Website hast, egal auf welchem der 3 Wege, solltest du unbedingt dran denken regelmäßig Updates zu machen und deine Website auch abzusichern. Dein Hoster Strato hilft hierbei aus meiner Erfahrung leider so gar nicht - eher im Gegenteil.

    Übrigens haben wir in Leipzig auch monatliche WordPress Meetups, wo man bei Fragen zu WordPress vorbeikommen kann. Das nächste ist in 2 Wochen: https://www.meetup.com/leipzig-wordpr…ents/312269382/

  • Peter 25. Juli 2026 um 13:37

    Hat den Titel des Themas von „Website gehackt“ zu „meine Website wurde gehackt“ geändert.
  • Beitrag von N3M0 (25. Juli 2026 um 17:48)

    Dieser Beitrag wurde von Peter aus folgendem Grund gelöscht: Spam (25. Juli 2026 um 18:19).
  • Hallo Frank, zwei Dinge, die im Thread noch fehlen und die dir sofort weiterhelfen.

    Erstens: frank-stramm.com/login.php ist nicht die WordPress-Anmeldung, die liegt unter /wp-login.php beziehungsweise /wp-admin. Wenn dort eine weisse Seite oder ein 500er kommt, ist das schon eine Information: dann sind Dateien beschaedigt und nicht nur der Login gesperrt.

    Zweitens, und das ist der Teil, den man leicht falsch macht: bevor du irgendein Backup einspielst, zieh dir per FTP eine vollstaendige Kopie des jetzigen Zustands plus einen Datenbank-Export aus dem Strato-Kundenbereich. Das Backup ueberschreibt sonst die einzige Spur, und falls das eingespielte Backup schon infiziert war, hast du nichts mehr zum Vergleichen.

    Falls Strato kein sauberes Backup hat, ist die Lage weniger schlimm als sie aussieht. Bei dieser Art von Befall sind meist die Dateien betroffen, nicht die Datenbank. Dann: WordPress frisch installieren, Theme und Plugins neu aus offizieller Quelle laden, und nur wp-content/uploads sowie die Datenbank aus dem alten Stand uebernehmen. Deine Beitraege und Seiten sind damit in der Regel gerettet, ganz ohne archive.org.

    Danach das, was fast immer vergessen wird: alle Passwoerter neu setzen, also WordPress-Benutzer, Strato-Kundenbereich, FTP und Datenbank, unbekannte Administratorkonten loeschen und in jedem Benutzerprofil unter Anwendungspasswoerter nachsehen. Die ueberleben einen Passwortwechsel und geben weiter vollen Zugriff ueber die REST-API. Wenn Google die Seite als gehackt markiert hat, findest du in der Search Console unter Sicherheitsprobleme den Punkt, ueber den du nach der Bereinigung eine Ueberpruefung anstoesst.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!