Was tun, wenn Ihre WordPress-Site gehackt wird | 2021
Veröffentlicht: 2020-09-05Was tun, wenn Ihre WordPress-Site gehackt wird?
Inhaltsverzeichnis
Einführung
„Piraterie betrifft nur neue unbeliebte WordPress-Seiten.“
FALSCH. Hacker zielen auf neu erstellte, alte und etablierte Websites ab. Die Hacking-Rate von WordPress-Seiten ist alarmierend. In diesem Artikel werde ich mein Bestes geben, was zu tun ist, wenn Ihre WordPress-Site gehackt wird, also lesen Sie den Beitrag bis zum Ende weiter.
Bevor Sie jedoch sehen, was Sie tun sollten, wenn Ihre Website gehackt wurde, identifizieren Sie zunächst die Anzeichen einer kompromittierten Website.
Die meisten Hacking-Vorfälle resultieren aus einer Verletzung der Datensicherheit. Hacker können auf vertrauliche Informationen der Website oder des Unternehmens zugreifen, z. B. Passwörter und Benutzernamen. Cyberkriminelle können persönlich oder über Software eindringen.
Anzeichen dafür, dass Ihre Website gehackt wurde
- Ein plötzlicher Verkehrseinbruch
- Auf der Website erscheinen schlechte Links, insbesondere am Fuß der Seite
- Die Startseite der Website ist entstellt
- Sie können keine Verbindung zu Ihrer Website herstellen
- Verdächtige oder Spam-Benutzerkonten werden angezeigt, wodurch möglicherweise die Administratorrolle kompromittiert wird
- Die Website reagiert nicht oder ist langsamer als normal
- Unbekannte Skripte und Dateien auf Ihrem Server und insbesondere in der Datei/wp-content /
- Es können keine E-Mails von der WordPress-Site gesendet oder empfangen werden
- Verdächtige geplante Aktivität
- Popup-Anzeigen auf der Website
Wenn Sie eines der oben genannten Anzeichen finden, wurde Ihre Website wahrscheinlich gehackt. Es ist leicht, sich an diesem Punkt hilflos, frustriert und überschwemmt zu fühlen, aber Sie müssen ruhig bleiben und es lösen.
Das alles im Blick zu behalten, ist nicht immer einfach. Hier helfen Lösungen wie WP Security Audit Log, um zu verstehen, was vor sich geht. Ein solches Tool spielt eine wichtige Rolle beim Schutz Ihrer WordPress-Site.
Was Sie tun sollten, um das Chaos zu beheben
- Kontaktieren Sie Ihren Gastgeber
Typischerweise sind gute Hosting-Unternehmen in solchen Situationen hilfreich. Diejenigen mit technologischem Know-how und erfahrenen Mitarbeitern haben sich diesen Problemen bereits gestellt und können Ihnen schnell helfen.
Wenn sich Ihre Website auf einem gemeinsam genutzten Server befindet, können Sie herausfinden, ob der Hacker eine andere Website auf dem Server verwendet hat, um auf Ihre Website zuzugreifen. In diesem Fall kann Ihnen der Host zeigen, wie Hacking begann und sich ausbreitete. Sie können Sie auch über den Standort der Hintertür Ihrer Website informieren.
Lesen Sie mehr: Beste SEO-Techniken zum Ranking einer Website im Jahr 2021
Um sicherzustellen, dass Ihre Website sicher bleibt und falls sie gehackt wird, haben Sie ein Team von solidarischen Gastgebern an Ihrer Seite. Wir empfehlen Ihnen, sich für vertrauenswürdige Unternehmen wie SiteGround, WP Motor oder Kinsta zu entscheiden.
Wenn Sie nicht wissen, wo Sie anfangen sollen (sie bieten alle unterschiedliche Optionen zu variablen Kosten), sollte unser WordPress-Hosting-Leitfaden helfen. Es gibt auch andere fantastische Gastgeber, aber diese haben wir am häufigsten genutzt und uns immer unterstützt.
- Beauftragen Sie einen Fachmann
Wenn Ihre Website gehackt wurde und Sie möchten, dass ein Experte sie schnell bereinigt, empfehlen wir Ihnen, sich an einen Fachmann zu wenden, um Hilfe zu erhalten. Eine infiltrierte Stelle verschlechtert sich im Allgemeinen im Laufe der Zeit. Aus diesem Grund sollten Sie einen Experten anrufen, um das Problem zu beheben und die Website zu schützen.
Wir haben in der Vergangenheit mit einigen vertrauenswürdigen Unternehmen zusammengearbeitet, darunter Sucuri et Malware. Beide bieten exzellenten Service und sind in diesen Bereichen hochqualifiziert.
- Stellen Sie die vorherige Version der Website wieder her
Wenn Sie sorgfältig Backups für Ihre WordPress-Website erstellt haben (deshalb empfehlen wir dringend, die Dienste von BlogVault zu nutzen), haben Sie einen goldenen Moment. Die Site-Version muss vor dem Hacken wiederhergestellt werden.
Denken Sie beim Wiederherstellen des alten Backups Ihrer Website immer daran, dass die gesamte Website auf die vorherige Version zurückgesetzt wird. Dies bedeutet, dass Galeriebilder und andere Änderungen an der Website verloren gehen können. Eine alte, aber saubere Website ist jedoch mehr wert als eine kompromittierte Website.
Denken Sie nach der erfolgreichen Wiederherstellung der alten Version Ihrer Website daran, dass diese immer noch nicht vor Hackern sicher ist. Sie müssen also schnell handeln, um ein Sicherheitsniveau hinzuzufügen und in Zukunft häufige böswillige Aktivitäten und Bedrohungen der Cybersicherheit zu vermeiden.
- Überprüfen Sie die Berechtigungen Ihrer Website.
Wenn Sie auf das Dashboard Ihrer Website zugreifen können, sollten Sie in der Lage sein, die Berechtigungen von WordPress-Benutzern zu überprüfen. Bestätigen Sie, dass nur Sie und Ihr Team auf Administratorkonten zugreifen können und dass niemand die Berechtigungen anderer Benutzer manipuliert hat.
Wenn Sie auf neue verdächtige Benutzer treffen, löschen Sie diese sofort.
- Ändern Sie alle Passwörter für Ihre Website.
Stellen Sie sicher, dass Sie die Passwörter ändern, die Sie für den Zugriff auf cPanel, das WordPress-Dashboard, den FTP-Client, die MySQL-Datenbank und alle anderen Mittel verwenden, die Dritten den Zugriff auf die Website ermöglichen.
Jetzt müssen Sie neue sichere Passwörter finden, die selbst den besten Hackern Kopfschmerzen bereiten können. Erwägen Sie die Verwendung eines Passwortgenerators oder eines vollständigen Satzes mit Leerzeichen, Buchstaben, Symbolen und Zahlen als Passwörter.
Häufig gestellte Fragen
Woher weiß ich, ob meine WordPress-Seite einen Virus hat?
1. Besuchen Sie eine beliebige Site-Checker-Website.
2. Geben Sie Ihre Website-URL ein
3. Scannen Sie die Website
4. Überprüfen Sie die Berichte, die potenzielle Viren auf Ihrer Website zeigen, falls vorhanden.
Warum wird WordPress so oft gehackt?
1. Hosting-Plattform mit geringen Sicherheitsmaßnahmen
2. Verwendung unsicherer und auf Null gesetzter Themes und Plugins
3. Verwendung eines schwachen Login-Passworts
4. Keine Sicherung der WordPress-Admin-Anmeldeseite
5. Nicht mit der neuesten Version von Themes und Plugins auf dem Laufenden bleiben
Was sind Anzeichen dafür, dass eine Website gehackt wurde?
1. Sie erhalten einen drastischen Rückgang Ihres Website-Verkehrs
2. Ihre Site-Suchen werden auf eine andere URL umgeleitet
3. Sie erhalten eine Ransomware-Nachricht
4. Die Geschwindigkeit Ihrer Website nimmt merklich ab
5. Beim Surfen auf Ihrer Website erhalten Sie unerwünschte Popups
Wie sichere ich meine WordPress-Seite?
1. Ändern Sie den Standardbenutzernamen und das Passwort für die WordPress-Anmeldung.
2. Ändern Sie die Standard-Admin-Anmelde-URL, dh www.xyz.com/wp-admin
3. Deaktivieren Sie die Dateibearbeitung
4. Deaktivieren Sie die Ausführung der PHP-Datei
5. Anmeldeversuche einschränken und doppelte Authentifizierung aktivieren
Wenn die Dinge kompliziert werden, beauftragen Sie einen Fachmann, der sich um die Aufregung kümmert.
Letztes Wort
Nachdem Sie die obigen Schritte ausgeführt haben, ist Ihre Website sicher. Aber Sie sollten sich danach nicht entspannen, denn die Sicherheit von WordPress sollte eine kontinuierliche Anstrengung sein.
Denken Sie daran, das Plugin WP Security Audit Log zu installieren , das alle an Ihrer Website vorgenommenen Änderungen aufzeichnet. Dies kann bei gerichtlichen Ermittlungen nach Piraterie nützlich sein, wie ich oben erläutert habe.