🔵
WordPress

WordPress gehackt? Schritt-für-Schritt-Wiederherstellung

📅 8 Oktober 2026 ✏️ 8 Oktober 2026 ⏱ 5 min leestijd

WordPress gehackt? Folgen Sie diesem Stufenplan, um Malware zu entfernen, Ihre Site wiederherzustellen und erneut gegen zukünftige Angriffe abzusichern.

Eine gehackte WordPress-Site ist ärgerlich, aber in den meisten Fällen vollständig wiederherstellbar. Wichtig ist, dass Sie methodisch vorgehen: zunächst feststellen, was passiert ist, die Site isolieren, Malware entfernen und erst danach alles wieder gesichert online stellen. Dieser Artikel führt Sie durch jeden Schritt, von den ersten Anzeichen bis zu einer strukturell sichereren Installation.

GehacktIsolierenBereinigenGesichert

Anzeichen eines Hacks erkennen

Bevor Sie Maßnahmen ergreifen, sollten Sie sicher wissen, dass Ihre Site tatsächlich gehackt wurde. Typische Anzeichen sind:

  • Seltsame Inhalte, Links oder Werbung auf Ihrer Startseite oder anderen Seiten
  • Unerwartete Weiterleitungen zu anderen Websites
  • Fehlermeldungen, die Sie nicht selbst verursacht haben
  • WordPress versendet Spam-E-Mails, ohne dass Sie dies eingestellt haben
  • Unbekannte Benutzerkonten in WordPress oder in Ihrer Hosting-Umgebung
  • Auffällig hoher Ressourcenverbrauch ohne klaren Grund

Prüfen Sie auch, ob die Google Search Console eine Meldung über Malware oder verdächtige Inhalte gesendet hat; Google markiert gehackte Websites oft automatisch in den Suchergebnissen.

💡 Tipp: Überprüfen Sie die Logdateien Ihres Hostings auf verdächtige IP-Adressen und Login-Zeitpunkte. So finden Sie oft heraus, über welchen Weg der Hack erfolgt ist, zum Beispiel ein veraltetes Plugin oder ein schwaches Passwort.

Backup erstellen und Site isolieren

Sobald Sie sicher wissen, dass Ihre Site gehackt wurde, müssen Sie schnell handeln, um weiteren Schaden zu begrenzen.

1

Erstellen Sie zunächst ein vollständiges Backup

Auch von einer gehackten Site möchten Sie ein Backup haben, damit Sie später vergleichen können, welche Dateien geändert wurden. Speichern Sie dieses separat, nicht auf demselben Server.

2

Nehmen Sie die Site vorübergehend offline

Richten Sie eine Wartungsseite ein oder schalten Sie die Site aus. Dies verhindert, dass Besucher schädliche Inhalte sehen, und stoppt die weitere Verbreitung von Malware.

3

Ändern Sie alle Passwörter

Ändern Sie sofort Ihre FTP-, Hosting-, WordPress-Admin- und Datenbankpasswörter. Dies blockiert weiteren unautorisierten Zugriff, während Sie bereinigen.

4

Überprüfen Sie E-Mail-Konten

Ist Ihre geschäftliche E-Mail mit derselben Domain verknüpft, prüfen Sie auch dort auf unautorisierten Zugriff.

Malware entfernen und Dateien bereinigen

Jetzt beginnt die eigentliche Wiederherstellungsarbeit. Sie können dies auf zwei Arten angehen, am besten in Kombination.

Mit einem Security-Plugin:

  • Installieren Sie ein renommiertes Plugin wie Wordfence, Sucuri oder iThemes Security
  • Führen Sie einen vollständigen Malware-Scan durch und entfernen Sie alle erkannten Bedrohungen
  • Überprüfen Sie speziell wp-config.php und .htaccess, dies sind beliebte Orte, um bösartigen Code zu verstecken

Manuelle Kontrolle:

  • Durchsuchen Sie den Ordner /wp-content/uploads/ nach Dateien, die dort nicht hingehören, wie .php-Dateien
  • Schauen Sie in /wp-admin/ und /wp-includes/ nach unbekannten oder kürzlich geänderten Dateien
  • Entfernen Sie unbekannte Benutzerkonten direkt aus der Datenbank
  • Überprüfen Sie die Tabelle wp_options auf verdächtige Werte, insbesondere im Zusammenhang mit Webhooks und API-Schlüsseln

Vergleichen Sie wo möglich die aktuellen Dateien mit einem sauberen, früheren Backup, um schnell zu sehen, was hinzugefügt oder geändert wurde.

WordPress wiederherstellen und absichern

Sobald die Site sauber ist, ist es Zeit, alles zu erneuern und strukturell abzusichern.

  • Aktualisieren Sie WordPress selbst auf die neueste Version
  • Aktualisieren Sie alle Plugins und entfernen Sie Plugins, die Sie nicht mehr verwenden
  • Ersetzen Sie Themes durch eine saubere Version, vorzugsweise nur aus vertrauenswürdigen Quellen
  • Aktivieren Sie automatische Updates, wo möglich, damit bekannte Schwachstellen schnell behoben werden

Für zusätzlichen Schutz vor Wiederholung:

  • Aktivieren Sie eine Web Application Firewall, wenn Ihre Hosting-Umgebung dies unterstützt
  • Aktivieren Sie die Zweifaktor-Authentifizierung für alle WordPress-Konten
  • Beschränken Sie den Zugriff auf XML-RPC, um Brute-Force-Angriffe zu erschweren
  • Überprüfen Sie die Dateiberechtigungen: 644 für Dateien und 755 für Ordner ist ein guter Standard

Über Plesk finden Sie unter Websites und Domains die Einstellungen für automatische Updates, und unter Backup Manager können Sie einfach periodische Backups planen. Erwägen Sie einen Wechsel zu einem Hosting-Anbieter mit täglichen Backups und standardmäßig kostenlosem SSL, lesen Sie dann unsere Erklärung zum Wechsel zu Tandata. Auch die Sicherheit Ihrer geschäftlichen E-Mail verdient nach einem Hack zusätzliche Aufmerksamkeit, da Angreifer oft versuchen, E-Mail-Konten für Spam zu missbrauchen.

Häufig gestellte Fragen

Wie lange dauert die Wiederherstellung einer gehackten WordPress-Site?

Dies hängt stark vom Ausmaß des Hacks ab und davon, wie viele Dateien betroffen sind. Eine begrenzte Infektion ist oft innerhalb weniger Stunden zu beheben, ein gründlicher Hack kann einen Tag oder länger dauern.

Kann ich ein altes Backup zurücksetzen, anstatt zu bereinigen?

Nur wenn Sie sicher wissen, dass dieses Backup vor dem Hack datiert. Setzen Sie ein infiziertes Backup zurück, stellen Sie im Grunde dieselbe Schwachstelle wieder her.

Wie verhindere ich, dass meine Site erneut gehackt wird?

Aktualisieren Sie WordPress, Plugins und Themes regelmäßig, verwenden Sie starke eindeutige Passwörter, aktivieren Sie die Zweifaktor-Authentifizierung und scannen Sie regelmäßig auf Malware.

Muss ich auch meine Domain oder mein Hosting-Konto überprüfen?

Ja. Überprüfen Sie, ob keine unbekannten Subdomains oder DNS-Änderungen hinzugefügt wurden. Mehr dazu lesen Sie in unseren Informationen zu Domainnamen.

Kann ich Hilfe bekommen, wenn ich es selbst nicht schaffe?

Konsultieren Sie die Wissensdatenbank für weitere Erklärungen, oder wenden Sie sich an Ihren Hosting-Anbieter für Unterstützung bei der Bereinigung Ihrer Site.

Fazit

Eine gehackte WordPress-Site lässt sich lösen, indem Sie zunächst den Hack bestätigen, die Site isolieren, Malware gründlich entfernen und anschließend alles aktualisieren und zusätzlich absichern. Eine zuverlässige Hosting-Umgebung mit täglichen Backups macht diesen Prozess deutlich stressfreier.

Webhosting ansehen →

Was dit artikel nuttig?