0151 28859057 [email protected] WordPress-Programmierer mit über 10 Jahren Erfahrung

WordPress Wartung und Notfall-Support

Im Notfall: Rufen Sie an oder schreiben Sie mir. Damit es nicht so weit kommt: Fragen Sie nach dem passenden Wartungsangebot und Sicherheitsmaßnahmen.

Kostenlos anfragen

WordPress Hilfe und Support

Die meisten Probleme sind in wenigen Minuten erledigt. Ein Anruf spart Ihnen oft einen ganzen Abend. Und wenn es länger dauert: Erstberatung und Angebot sind kostenlos.

Kostenlos anfragen

Lieber selbst können?

Im Training zeige ich Ihnen genau das, was Sie für Ihre WordPress-Webseite wissen müssen. Nur Auskunft nötig? Für professionelle Beratung einfach Termin vereinbaren.

Termin anfragen

René Dasbeck

Freiberuflicher Webdesigner und WordPress-Entwickler aus Schwabach bei Nürnberg. Kein Team, keine Zwischenebene: Sie reden mit dem, der es baut.

René Dasbeck

Notfall-Hilfe · Erstberatung kostenlos

Ihre WordPress-Seite ist gehackt?
Ich bereinige sie.

Weiterleitungen auf fremde Seiten, eine Warnung von Google oder eine Sperre durch den Hoster: Ich finde die Schadsoftware, entferne sie manuell und schließe das Einfallstor.

René Dasbeck
Über 100 betreute Websites
bislang kein einziger Hack unter meiner Betreuung
Erstberatung kostenlos
Aufwandsschätzung vorab, nichts ohne Ihr Ja

Woran Sie einen Hack erkennen

  • Besucher landen auf fremden Seiten
  • Komische Einträge in Google zu Ihrer Seite
  • Der Hoster hat Ihre Seite gesperrt
  • Über Ihre Domain wird Spam versendet
  • Fremde Benutzer im WordPress-Backend
  • Unbekannte Dateien auf dem Server

Trifft einer dieser Punkte zu? Dann rufen Sie an, bevor Sie etwas löschen. Der nächste Abschnitt erklärt, warum das wichtig ist.

seit 2011
WordPress-Erfahrung
5,0 ★
Google Rezensionen
100+
laufende Wartungsverträge
Rückmeldung
meist am selben Tag, oft auch am Wochenende

Bitte löschen Sie jetzt nichts selbst

Der erste Reflex ist verständlich: auffällige Dateien löschen, verdächtige Plugins entfernen, ein altes Backup einspielen. In den meisten Fällen macht das die Sache schlimmer.

  • Gelöschte Dateien vernichten Spuren. Ohne sie lässt sich oft nicht mehr feststellen, wie der Angreifer hereingekommen ist - und genau dieser Weg steht danach weiter offen.
  • Ein altes Backup holt den Hack meistens zurück. Wenn die Lücke schon zum Zeitpunkt der Sicherung bestand, ist sie im Backup enthalten.
  • Fast jeder Hack hinterlässt mehrere Hintertüren. Eine sichtbare Datei zu entfernen reicht nicht, wenn drei versteckte übrig bleiben.
  • Manche Schadsoftware sitzt in der Datenbank, nicht in den Dateien. Sie überlebt jede Neuinstallation von WordPress.

Was jetzt hilft: Seite erreichbar lassen oder in den Wartungsmodus setzen, Passwörter noch nicht ändern, den Hoster über die Sperre sprechen lassen - und mich anrufen. Ich sichere zuerst den Ist-Zustand, dann wird bereinigt.

Ablauf

So läuft die Bereinigung ab

Sieben Schritte, immer in dieser Reihenfolge. Sie wissen nach jedem Schritt, wo wir stehen.

  1. Kostenlose Erstberatung

    Ich sehe mir die Seite an und sage Ihnen, ob es ein Hack ist, wie groß der Schaden ist und was die Bereinigung kostet.

  2. Sicherung des Ist-Zustands

    Vollständige Kopie von Dateien und Datenbank im befallenen Zustand - Grundlage für die Ursachensuche.

  3. Analyse

    Ich suche die Schadsoftware in Dateien und Datenbank, prüfe Logfiles und finde das Einfallstor.

  4. Manuelle Bereinigung

    Schadcode raus, saubere Originaldateien rein, Hintertüren und fremde Benutzer beseitigt. Ihre Inhalte bleiben erhalten.

  5. Einfallstor schließen

    Die Lücke wird geschlossen, alle Zugänge erneuert, Login und Dateirechte gehärtet.

  6. Freigabe bei Google und beim Hoster

    Antrag auf erneute Überprüfung, Abstimmung mit dem Hoster, Prüfung auf Blacklist-Einträge.

Und damit das nicht mehr passiert:

Haben Sie schon einmal über einen Wartungsvertrag nachgedacht? Dann übernehme ich die Updates für Sie - mit Backup vorher, damit Sie so eine Seite wie diese nie wieder von innen sehen müssen. Auch das Nachziehen von Securitymaßnahmen bei Bedarf gehört dazu.

Kosten

Was die Bereinigung kostet

Kein Pauschalpreis ins Blaue hinein - aber auch keine offene Rechnung.

Sie wissen vorher, woran Sie sind

Wie aufwendig eine Bereinigung wird, hängt davon ab, wie lange der Befall unbemerkt lief, wie viele Seiten und Plugins betroffen sind und ob ein Shop im Spiel ist. Deshalb steht am Anfang immer die kostenlose Erstberatung: Ich schaue mir die Seite an und nenne Ihnen danach eine Aufwandsschätzung. Erst wenn Sie zustimmen, fange ich an.

  • Die Erstberatung mit Aufwandseinschätzung ist kostenlos und verpflichtet zu nichts.
  • Danach eine Aufwandsschätzung - damit Sie wissen, was auf Sie zukommt.
  • Keine Nachforderungen, solange sich der Umfang nicht nachträglich ändert - und wenn doch, sprechen wir vorher darüber.
  • Sie sprechen mit mir, nicht mit wechselnden Bearbeitern. Auch abends und am Wochenende, wenn es brennt.

Kostenlose Erstberatung anfragen

Beispielhafte Kosten früherer Fälle

Fünf typische Fälle als Rechenbeispiel, vom harmlosen bis zum aufwendigen. Abgerechnet wird nach Aufwand zu 96 € netto je Stunde - den voraussichtlichen Aufwand für Ihre Website nenne ich Ihnen nach der kostenlosen Erstberatung.

Fall 1 · Erstgespräch und Erstberatungkostenlos

Sie schildern, was passiert ist, ich sage Ihnen meine Einschätzung. Kostet Sie nichts und verpflichtet zu nichts - egal, was dabei herauskommt.

Fall 2 · Erstprüfung ergab: kein Hack0,5 Stunden · 48 € netto

Die Seite verhielt sich auffällig, war aber sauber. Ursache war ein fehlerhaftes Plugin-Update. Geprüft, Entwarnung gegeben, Hinweis zur Behebung mitgeliefert.

Fall 3 · Brute-Force-Angriff auf den Login2 Stunden · 192 € netto

Über ein schwaches Passwort wurde ein Adminkonto übernommen. Analyse, fremde Benutzer entfernt, Login gehärtet, Brute-Force-Sperre und Zwei-Faktor-Anmeldung eingerichtet.

Fall 4 · Sicherheitslücke in einem Plugin3 Stunden · 288 € netto

Ein veraltetes Plugin hatte eine bekannte Lücke. Analyse, Bereinigung der befallenen Dateien, Plugin aktualisiert und gepatcht, alle Zugänge erneuert.

Fall 5 · Übersprung von einer Nachbarseite im selben Hostingpaket6 Stunden · 576 € netto

Der Befall kam von einer zweiten Website im selben Paket. Analyse beider Installationen, Bereinigung, Trennung der Verzeichnisse, Nachbearbeitung und Kontrolle über mehrere Tage.

Unterschied

Warum ein Plugin-Scan meistens nicht reicht

Automatischer Scan

  • Erkennt nur bekannte Signaturen, kein neu verschleierter Code
  • Prüft die Datenbank gar nicht oder nur oberflächlich
  • Findet die Hintertür, aber nicht das Einfallstor
  • Löscht im Zweifel zu viel und zerlegt die Seite
  • Sagt Ihnen nicht, wie der Angreifer hereinkam

Manuelle Bereinigung

  • Ich sehe mir jede auffällige Datei selbst an
  • Datenbank wird gezielt durchsucht, auch auf eingeschleuste Inhalte
  • Logfiles zeigen den Weg des Angreifers - die Lücke wird geschlossen
  • Inhalte, Bilder und Einstellungen bleiben erhalten

Ein Sicherheits-Plugin ist trotzdem sinnvoll - als Wachhund, nicht als Notarzt. Nach der Bereinigung richte ich es Ihnen passend ein.

Schildern Sie mir
den Notfall

Je konkreter, desto schneller kann ich einschätzen

    Klicken Sie hier für die Datenschutzerklärung

    Bei akuten Fällen ist ein Anruf schneller. Ich melde mich in der Regel noch am selben Tag.

    Es brennt? Rufen Sie an

    +49 151 / 28859057
    [email protected]

    Erstberatung kostenlos

    Sie erfahren vorher, was es kostet. Erst dann fange ich an.

    Häufige Fragen

    Was Betroffene mich am häufigsten fragen

    Was kostet die Bereinigung?

    Das hängt vom Umfang ab: wie lange der Befall lief, wie viele Seiten betroffen sind und ob ein Shop dranhängt. Deshalb prüfe ich zuerst kostenlos und nenne Ihnen dann eine Aufwandsschätzung. Sie entscheiden danach, ob ich anfangen soll.

    Wie lange dauert es, bis meine Seite wieder sauber ist?

    Ein überschaubarer Befall ist meist innerhalb eines Werktages erledigt. Aufwendiger wird es, wenn mehrere Websites auf demselben Server betroffen sind oder der Hack schon länger unbemerkt lief. Nach der Erstberatung kann ich Ihnen sagen, woran Sie sind.

    Woher weiß ich, dass danach wirklich alles weg ist?

    Ganz ehrlich? Bei einem Hack weiß man das nie zu 100%. Wer garantiert wirklich alle Schadcodes restlos bereinigt zu haben, trifft unseriöse Aussagen. Dennoch ist in den allermeisten Fällen die Bereinigung dauerhaft und der Hack kehrt nicht wieder. Vor allem dann, wenn die vermuteten Sicherheitslücken geschlossen werden.

    Reicht nicht ein Sicherheits-Plugin wie Wordfence?

    Als Wachhund ja, als Notarzt nein. Ein Scanner erkennt bekannte Muster. Frisch verschleierter Code, eingeschleuste Inhalte in der Datenbank und Hintertüren in scheinbar harmlosen Dateien rutschen regelmäßig durch. Nach der Bereinigung richte ich Ihnen bei Bedarf ein Sicherheits-Plugin sinnvoll ein - vorher ersetzt es die Handarbeit nicht.

    Welche Zugänge brauchen Sie von mir?

    In der Regel FTP oder SSH, den Datenbankzugang und einen WordPress-Administrator. Bei einer Hoster-Sperre zusätzlich den Zugang zum Kundenkonto oder eine Freigabe gegenüber dem Hoster. Alle Zugänge werden nach Abschluss gemeinsam erneuert - das gehört zur Bereinigung dazu.

    Was passiert mit der Google-Warnung?

    Nach der Bereinigung stelle ich über die Search Console einen Antrag auf erneute Überprüfung. Google prüft das meist innerhalb weniger Tage, danach verschwindet die Warnung. Wichtig ist, dass die Seite zu diesem Zeitpunkt tatsächlich sauber ist - ein abgelehnter Antrag verlängert die Sache.

    Können Sie helfen, wenn mein Hoster die Seite schon gesperrt hat?

    Ja, das ist ein häufiger Fall. Ich kläre mit dem Hoster, wie ich trotz Sperre an die Daten komme, bereinige und melde die Seite zur Freigabe. Wichtig: Wenden Sie sich nicht mit einem eigenen Aufräumversuch an den Hoster - eine zweite Sperre nach missglückter Selbsthilfe macht es zäher.

    Kann das wieder passieren?

    Grundsätzlich ja - niemand kann Sicherheit garantieren. Aber fast jeder Hack, den ich sehe, hat eine banale Ursache: ein veraltetes Plugin, ein schwaches Passwort, ein Zugang, den jemand vor Jahren angelegt hat. Wenn regelmäßig jemand hinschaut, wird aus dem Risiko eine sehr kleine Restwahrscheinlichkeit. Unter meiner Betreuung gab es bei über 100 Websites bisher keinen Hack.

    Weitere Leistungen

    Was ich sonst noch für Ihre Website tue

    Ihr Ansprechpartner

    Bei mir landen Sie nicht im Ticketsystem

    Unter +49 151 / 28859057 erreichen Sie mich direkt - nicht eine Hotline, nicht wechselnde Bearbeiter. Wenn Ihre Website gehackt wurde, ist das der Unterschied zwischen einer Nummer im System und jemandem, der die Sache bis zum Ende begleitet. Seit 2011 mache ich nichts anderes als WordPress.

    René Dasbeck