Domain-Aktion: .eu-Domains jetzt nur 4,90 €!

Gilt für Neubestellungen und Transfers im 1. Jahr

Status

/

/

WordPress Hack: Wenn plötzlich nichts mehr geht

WordPress Hack: Wenn plötzlich nichts mehr geht

Veröffentlicht am 11. September 2020
  2 Min. Lesezeit
  Aktualisiert am 11. November 2024

Du öffnest eine Seite – und nichts passiert. Oder es passiert völlig das Falsche. Du wirst weitergeleitet, ein Download startet oder der Inhalt der Seite ist komplett verfälscht. Wenn dir das schon einmal begegnet ist, hast du wahrscheinlich eine gehackte Seite besucht. Besonders WordPress steht seit einigen Tagen wegen einer Sicherheitslücke in einem Plugin stark unter Beschuss.

Person mit Kapuze mit 3 Bildschirmen vor sich. Bildschirme zeigen eine Weltkarte, ein Abschnitt mit Code und ein WordPress Dashboard.

Inhalt

File Manager als Zielscheibe

Das sehr bekannte WordPress-Plugin «File Manager» (mit 700’000 aktiven Installationen) weist bis Version 6.8 eine Sicherheitslücke auf. Diese ist zielsicher von Hackern genutzt worden.

Hast auch du den «File Manager» installiert? Führe schnellstmöglich das Update auf 6.9 durch, um diese Lücke zu schließen.

Malware

In Bezug auf WordPress handelt es sich bei einem «Hack» üblicherweise um die Platzierung von Malware. Als Malware werden Programme bezeichnet, welche Fehlfunktionen verursachen. Diese können beispielsweise in Weiterleitungen auf illegale Seiten, Downloads von weiterer Malware oder Durchführung irgendwelcher Rechenprozesse liegen, von welchen der User kaum etwas mitbekommt. Auf jeden Fall kann dadurch jedoch Schaden entstehen – sowohl für den Betreiber der Seite wie auch für den User.

Die Server von hosttech werden laufend gescannt. Bemerkt der Scan Malware, wird die Seite automatisch gesperrt. So verhindern wir, dass sich der Schaden vergrößern und/oder die Malware weiter ausbreiten kann. Auch der Hacker wird damit ausgesperrt, sodass während der notwendigen Bereinigung nicht bereits wieder attackiert werden kann.

Ein befallenes System kann unterschiedlich aussehen. Manche Malware findet sich in der Datenbank und manche in veränderten oder hinzugefügten Dateien. In seltenen Fällen installiert der Hacker sogar eigene Plugins, welche als normale Website-Funktionalität getarnt direkt unter der Nase des Seitenbetreibers ihr Unwesen treiben. Je nachdem, wie stark das System durchseucht ist, bedeutet es mehr oder weniger Aufwand, um alles zu reinigen. Ebenfalls hat die Komplexität der Malware einen großen Einfluss auf die Zeit, die gebraucht wird, um alles zu finden und zu entfernen.

Ist deine Seite von Malware befallen? Wir kümmern uns darum!

Kontaktiere uns, wir helfen dir gerne.

Prävention ist wichtig

Natürlich gibt es nie eine absolute Sicherheit in Bezug auf Hacker. Trotzdem: Meist öffnen veraltete Versionen von Systemen und Plugins Hackern Tür und Tor. Halte deine Webseite stets aktuell. Gerade Sicherheitsupdates müssen unbedingt schnell durchgeführt werden. Wir von hosttech sind diesbezüglich stets am Ball und helfen dir gerne, deine Seite auf dem neuesten Stand zu halten. Wende dich für einen Wartungsvertrag an uns.

Inhalt

Artikel teilen

Link kopieren

Artikel teilen

Link kopieren
Picture of Cédric Juan

Developer & UX    17 Artikel

536
Kategorie
Foto einer Frau, welche am Laptop ein Webhosting-Vergleichsportal anschaut. Blick über ihre rechte Schulter auf den Computer-Bildschirm.

Wer in Österreich ein Webhosting sucht, findet im Netz schnell eine Handvoll Portale, die versprechen, den Überblick zu liefern. Doch wer steckt dahinter, wie kommen die Bewertungen zustande – und kann man diesen Rankings wirklich vertrauen? Ein nüchterner Blick auf die bekanntesten Vergleichsportale im österreichischen Markt.

Portrait von Claudio Diaz, Head of Support & Services, vor einer Wand mit hosttech Logo

Claudio Diaz ist neuer Head of Support und Services bei hosttech. Im Willkommens-Interview blickt er auf seine ersten drei Monate im Team zurück, erklärt, wo er die größten Herausforderungen sieht, und worauf er sich am Feierabend am meisten freut.

Illustration zur NIS2-Richtlinie EU, zeigt Schild mit Schloss-Symbol vor EU-Flagge. Zur Cybersicherheit für Domains und Registrare in der DACH-Region

Cyberangriffe auf Unternehmen, Behörden und kritische Infrastrukturen nehmen weltweit zu. Die Europäische Union reagierte darauf mit einem umfassenden Regelwerk: der NIS-2-Richtlinie. Was zunächst wie ein rein technisches Thema für große Konzerne klingt, hat auch handfeste Konsequenzen für Domaininhaber und Registrare in Deutschland, Österreich und der Schweiz. Dieser Beitrag gibt einen Überblick.

Aufnahme aus dem unterirdischen Datacenter DATAROCK von hosttech. Ein langer Gang mit verschlossenen Server-Racks auf beiden Seiten.

AWS und Azure dominieren den Cloud-Markt. Doch wer seine Daten einem US-amerikanischen Hyperscaler anvertraut, geht ein oft unterschätztes Risiko ein. Echte Datensouveränität lässt sich aufgrund des CLOUD Acts nicht garantieren. Zum Glück hat sich in den letzten Jahren ein starkes europäisches Cloud-Ökosystem entwickelt, das den Vergleich mit den großen Hyperscalern nicht scheuen muss. Wir zeigen, worauf es bei der Wahl eines Cloud-Providers wirklich ankommt, und stellen die überzeugendsten europäischen Alternativen zu AWS und Azure vor.

Nahaufnahme eines Rootservers.

Heute ist internationaler Recycling Day und wir finden, auch Server-Hardware verdient eine zweite Chance! Denn auch für Rootserver gilt: Neuer ist nicht automatisch gleich besser. Bei unseren Restpostenservern findest du hochwertige Server-Hardware etwas älterer Generationen zu günstigen Preisen. Reinschauen lohnt sich!

Achtung: Zurzeit werden Phishing E-Mails mit gefälschtem hosttech-Absender versendet. Bitte komme keiner Forderung nach und lösche diese E-Mails.

myhosttech Kundencenter