Was tun, wenn Ihre WordPress-Website gehackt wurde?
English version: What to do if your WordPress site has been hacked
- Ändern Sie umgehend Ihre Passwörter. Dies betrifft Ihr WordPress-Benutzerkonto und alle Konten mit Administratorrechten auf der Website. Ändern Sie außerdem das MySQL-Passwort für Ihre Website-Datenbank und das Passwort für den MySQL-Serveradministrator. Falls FTP aktiviert ist, ändern Sie es ebenfalls.
- Installieren Sie WordPress neu. Entfernen Sie die alte Version manuell und installieren Sie sie erneut (vergessen Sie nicht, vorher eine Sicherungskopie des Upload-Ordners anzulegen). Laden Sie die neueste stabile Version von wordpress.org herunter.
- Installieren Sie alle Plugins und das Theme neu. Verwenden Sie die neueste stabile Version. Neuinstallation bedeutet, alle Ordner und Dateien der vorherigen Installation zu entfernen . Kopieren Sie keine neuen Dateien über bereits vorhandene Dateien und Ordner.
- Scannen Sie die Website mit dem kostenlosen Malware-Scanner Cerber Security und löschen Sie alle gefundenen schädlichen Dateien.
- Ändern Sie die Sicherheitsschlüssel in der Datei wp-config.php. Sie finden sie unter: https://api.wordpress.org/secret-key/1.1/salt/
- Erstelle chmod 444 für wp-config.php.
- Überprüfen Sie die Upload-Ordner auf PHP-Dateien. Entfernen Sie diese unbedingt.
- Legen Sie die .htaccess-Datei mit dem folgenden Inhalt in den Upload-Ordner.
php_flag engine off
- Überprüfen Sie das Theme mit dem Theme Check-Plugin.
WordPress Security How To
Next Post
So installieren Sie WordPress sicher neu
WordPress Security How To