+41 41 589 67 78Antwort innert 1 Werktag

Kostenlos anfragen

StartseiteLeistungenWordPress Security & Härtung

WordPress gehackt? Bereinigen lassen und künftig besser absichern.

Ihre Website zeigt fremde Inhalte, leitet Besucher um oder wurde vom Hoster gesperrt? Wir prüfen den Befund und übernehmen nach Absprache die Bereinigung oder Wiederherstellung. Ist Ihre Seite nicht betroffen, helfen wir bei der vorbeugenden Absicherung. Ihr Ansprechpartner: Daniel Alzer aus Stans.

Kein akuter Befall? Vorbeugende Absicherung ansehen.

Bereits gehackt: vom Befund zur Wiederherstellung

Ein Update allein entfernt keine bereits eingeschleuste Hintertür. Zuerst klären wir, was betroffen ist und welche Sicherungen vorhanden sind. Löschen Sie verdächtige Dateien nicht auf Verdacht: Für die Prüfung können der aktuelle Stand und vorhandene Protokolle wichtig sein.

1. Ausgangslage und Vorgehen klären

Wir sichten Ihre Angaben, klären Zugänge und Backup-Stand und vereinbaren den Prüfauftrag. Bei einem aktiven Befall besprechen wir mit Ihnen und bei Bedarf dem Hoster, wie sich weiterer Schaden begrenzen lässt. Eine Abschaltung oder Wiederherstellung erfolgt nicht ohne Abstimmung.

2. Bereinigen oder sauberen Stand wiederherstellen

Je nach Befund prüfen wir Dateien, Benutzerkonten und Datenbank. Wir entfernen gefundene Schadkomponenten oder stellen einen geeigneten sauberen Backup-Stand wieder her. Bei Shops berücksichtigen wir neue Bestellungen und Inhalte, bevor ältere Daten eingespielt werden. Den Umfang und zusätzliche Arbeiten geben Sie vorher frei.

3. Ursache bearbeiten und Funktionen prüfen

Wir bearbeiten erkannte Einfallstore, stimmen die Erneuerung betroffener Zugänge ab und prüfen die vereinbarten Website-Funktionen. Sie erhalten eine Zusammenfassung der Arbeiten, verbleibender Risiken und sinnvoller Folgemassnahmen. Laufende Überwachung und Wartung vereinbaren wir separat.

Das brauchen wir für Ihre Anfrage

  • Website-Adresse und eine kurze Beschreibung: Was fällt auf, seit wann?
  • Name des Hosters und dessen Fehlermeldung, falls vorhanden.
  • Ob Backups vorhanden sind und ob Shop, Formulare oder Kundenkonten betroffen sein könnten.

Bitte keine Passwörter, Kundendaten oder vollständigen Logdateien ins Kontaktformular einfügen. Benötigte Zugänge und deren sichere Übergabe klären wir persönlich.

Kosten und Verfügbarkeit: Der Aufwand hängt von Befall, Backup-Qualität und Website-Umfang ab. Vor Beginn vereinbaren wir den Prüfauftrag und den Kostenrahmen; weitere Arbeiten erfolgen nach Ihrer Freigabe. Eine Anfrage ist noch keine Auftragsannahme. Wir bieten keinen zugesicherten 24/7-Notdienst und versprechen weder eine feste Bereinigungsdauer noch vollständige Sicherheit.

Sie möchten den Hintergrund verstehen? Unser Bereinigungsleitfaden nach einem WordPress-Hack erklärt die Abwägung zwischen Bereinigung und Wiederherstellung.

Vorbeugend absichern: Risiken senken

Sicherheit ist kein einzelnes Plugin, sondern eine Kombination aus Massnahmen, die zusammenwirken.

Zugänge und Login härten

Wir sichern Anmeldungen mit Zwei-Faktor-Authentifizierung, sinnvollen Berechtigungen und schützen die Login-Seite vor automatisierten Angriffen.

Angriffsfläche verkleinern

Wir entfernen unnötige Plugins, verbergen verräterische Informationen und reduzieren, was ein Angreifer überhaupt erreichen kann.

Monitoring und Malware-Scan

Ihre Seite wird regelmässig auf Schadcode und verdächtige Änderungen geprüft, damit Probleme früh auffallen.

Backups und Wiederherstellung

Wir richten automatische, geprüfte Backups ein, sodass sich Ihre Seite im Ernstfall zügig wiederherstellen lässt.

So gehen wir vor

01

Bestandsaufnahme

Wir prüfen den aktuellen Zustand: Updates, Benutzerkonten, Plugins und bekannte Schwachstellen.

02

Härtung und Einrichtung

Wir setzen die Schutzmassnahmen um, richten Monitoring und Backups ein und dokumentieren, was wir geändert haben.

03

Laufend aktuell halten

Core, Themes und Plugins werden kontrolliert aktualisiert — getestet, damit ein Update nichts kaputt macht.

Sicherheit entsteht in Schichten

Kein einzelnes Plugin macht eine Seite sicher. Es sind mehrere Massnahmen, die zusammenwirken — so sieht das konkret aus.

Aktuell halten ist der wichtigste Hebel

Die meisten erfolgreichen Angriffe nutzen bekannte Lücken in veralteten Plugins, Themes oder im WordPress-Core. Kontrollierte, getestete Updates schliessen genau diese — deshalb ist laufende Pflege kein Nice-to-have, sondern die Grundlage jeder Absicherung.

Den Zugang schützen

Starke, einmalige Passwörter, Zwei-Faktor-Authentifizierung, sinnvoll vergebene Benutzerrollen und ein gegen automatisierte Anmeldeversuche geschützter Login. Die meisten Brute-Force-Angriffe laufen ins Leere, wenn diese Basis stimmt.

Die Angriffsfläche klein halten

Jedes Plugin und jede ungenutzte Funktion ist zusätzlicher Code, der eine Lücke haben kann. Wir entfernen, was nicht gebraucht wird, und geben nach aussen keine unnötigen Informationen über Versionen und Struktur preis.

Früh erkennen, schnell wiederherstellen

Monitoring und Malware-Scans melden verdächtige Änderungen, bevor sie zum Problem werden. Und weil keine Absicherung hundertprozentig ist, sind geprüfte, ausserhalb der Seite gespeicherte Backups die letzte Verteidigungslinie — sie machen den Unterschied zwischen ein paar Stunden Arbeit und einem Totalverlust.

Die meisten gehackten WordPress-Seiten werden nicht gezielt angegriffen, sondern über bekannte, längst behebbare Lücken automatisiert übernommen. Genau dort setzen wir an und schliessen die offensichtlichen Einfallstore, bevor sie zum Problem werden. Das ersetzt keine Garantie — aber es ist der Unterschied zwischen abgesichert und gehofft.

Häufige Fragen zur WordPress-Sicherheit.

Ist meine kleine Firmen-Seite überhaupt ein Ziel?

Ja, denn die meisten Angriffe sind nicht persönlich gemeint. Bots durchsuchen automatisiert das ganze Web nach veralteten Plugins und schwachen Passwörtern — Grösse oder Bekanntheit spielen dabei kaum eine Rolle. Gerade kleinere Seiten sind oft schlechter geschützt und deshalb ein leichtes Ziel.

Was kostet die Absicherung?

Das hängt vom Umfang und vom aktuellen Zustand Ihrer Seite ab — eine bereits gepflegte Seite braucht weniger als eine, die lange nicht aktualisiert wurde. Im kostenlosen Erstgespräch schauen wir uns die Ausgangslage an und schätzen den Aufwand ehrlich ein.

Kann eine Website zu 100 Prozent sicher sein?

Nein, und wer das verspricht, sagt nicht die Wahrheit. Sicherheit bedeutet, das Risiko so weit zu senken, dass ein Angriff unwahrscheinlich und der Schaden im Ernstfall gering bleibt. Genau das erreichen wir mit Härtung, Überwachung und guten Backups.

Meine Seite wurde bereits gehackt — was jetzt?

Schildern Sie uns die Auffälligkeiten und nennen Sie die Website-Adresse. Wir klären Verfügbarkeit, Prüfauftrag und Kostenrahmen. Nach Ihrer Freigabe prüfen wir den Befund und stimmen Bereinigung oder Wiederherstellung mit Ihnen ab. Ein Restrisiko bleibt; eine Garantie gegen erneuten Befall wäre unseriös.

Reicht nicht ein Security-Plugin?

Ein gutes Security-Plugin ist ein Baustein, aber kein Rundumschutz. Es hilft beim Erkennen und Abwehren, ersetzt aber weder aktuelle Updates noch eine saubere Konfiguration noch geprüfte Backups. Sicherheit ist die Summe dieser Massnahmen — ein Plugin allein wiegt in falscher Sicherheit.

Wie oft werden Backups gemacht und wo liegen sie?

Backups laufen automatisch und werden ausserhalb der Seite gespeichert — denn ein Backup, das auf demselben Server liegt, ist bei einem Serverproblem mit weg. Wie häufig gesichert wird, richtet sich danach, wie oft sich Ihre Seite ändert: ein Shop braucht engere Abstände als eine Seite, die selten aktualisiert wird. Entscheidend ist, dass eine Wiederherstellung auch wirklich getestet ist.

Lassen Sie uns über Ihr Projekt reden.

Unverbindliches Erstgespräch, ehrliche Einschätzung, klare Empfehlung — auch wenn sie «weniger ist mehr» lautet.

  • Antwort innert 1 Werktag
  • Budgetorientierte, ehrliche Beratung
  • Ein fester Ansprechpartner, keine Warteschleife
Daniel Alzer

Daniel Alzer · Inhaber & Geschäftsführer

+41 41 589 67 78 · info@wp-profis.com · Termin online planen

    oder lieber direkt sprechen?

    15-Minuten-Termin online buchen →