WordPress-Login gehackt: Zugang sichern und Website prüfen
Wenn der WordPress-Login übernommen wurde, sollten Sie nicht nur das Passwort zurücksetzen. Prüfen Sie Administratoren, Sessions, Plugins, Backdoors und Hosting-Zugänge, bevor der Angreifer erneut Zugriff erhält.
Inhalt anzeigen
Ein übernommener WordPress-Login kann von einem gestohlenen Passwort, einer kompromittierten E-Mail-Adresse, einer unsicheren Erweiterung oder einer bereits vorhandenen Backdoor stammen. Das Passwort zu ändern ist wichtig, aber allein keine vollständige Reparatur. Solange weitere Zugänge oder Schadcode vorhanden sind, kann der Angreifer den Zugriff wiederherstellen.
Sofortmaßnahmen bei einem gehackten Login
- betroffene Website und Login prüfen
- unbekannte Administratoren deaktivieren
- WordPress- und Hosting-Passwort ändern
- SFTP-, SSH- und Datenbankzugänge prüfen
- Sessions und Application Passwords widerrufen
- E-Mail-Konto des Administrators absichern
- Zwei-Faktor-Authentifizierung aktivieren
- Backup- und Log-Zeitpunkt dokumentieren
Administrator-Konten und Aktivitäten prüfen
Vergleichen Sie die Liste der Administratoren mit einer bekannten sauberen Version. Prüfen Sie Anzeigename, E-Mail-Adresse, Rolle, Erstellungsdatum und letzte Aktivitäten. Ein Angreifer kann auch einen unauffälligen Benutzer mit Administratorrechten anlegen oder die E-Mail-Adresse eines bestehenden Kontos ändern.
wp user list --role=administrator
wp user session destroy USER-IDWarum ein Passwortwechsel nicht genügt
Angreifer hinterlassen manchmal zusätzliche Benutzer, manipulierte Plugins, PHP-Dateien in Upload-Verzeichnissen oder persistente Cronjobs. Bei einer kompromittierten Installation muss deshalb geprüft werden, ob der Login nur das sichtbare Symptom eines größeren Vorfalls ist. Auch ein sauberer Login kann sonst kurz nach dem Passwortwechsel erneut übernommen werden.
Dateien, Plugins und Themes kontrollieren
Prüfen Sie WordPress-Core-Dateien mit offiziellen Prüfsummen und vergleichen Sie Plugins und Themes mit vertrauenswürdigen Quellen. Suchen Sie insbesondere in wp-content/uploads nach unerwarteten PHP-Dateien und in wp-config.php, .htaccess sowie aktiven Themes nach unbekannten Änderungen. Eine Datei mit fremdem Code ist dabei nicht automatisch die einzige Eintrittsstelle.
wp core verify-checksums
wp plugin list
wp theme list
wp cron event listHosting, E-Mail und externe Dienste einbeziehen
Wenn ein Angreifer WordPress übernehmen konnte, müssen auch die angrenzenden Systeme betrachtet werden. Prüfen Sie Hosting-Panel, SFTP, SSH, Datenbank, Domainverwaltung, E-Mail-Konto, CDN und Zahlungsanbieter. Widerrufen Sie nicht mehr benötigte Schlüssel und kontrollieren Sie Weiterleitungen sowie DNS-Änderungen.
Website nach der Bereinigung absichern
- WordPress-Core und Erweiterungen aktualisieren
- ungenutzte Plugins und Themes entfernen
- starke individuelle Passwörter verwenden
- Zwei-Faktor-Authentifizierung aktivieren
- Login-Versuche begrenzen
- Dateirechte kontrollieren
- regelmäßige getestete Backups einrichten
- Logs und Administratoren regelmäßig prüfen
Wenn die Ursache unklar bleibt, der Login wiederholt übernommen wird oder unbekannte Änderungen an Dateien und Datenbank vorhanden sind, sollte die Website professionell analysiert werden. Sitefixer prüft Zugänge, WordPress-Dateien, Plugins, Themes und Server-Logs und unterstützt bei der nachhaltigen Bereinigung. WordPress gehackt: Erste Schritte ist eine ergänzende Checkliste für den akuten Vorfall.
Tags:
Verwandte Artikel
WooCommerce Checkout funktioniert nicht: Ursachen und Lösungen
Wenn der WooCommerce-Checkout nicht lädt, Bestellungen abbricht oder keine Zahlung akzeptiert, liegen die Ursachen oft in Plugins, Zahlungsanbietern, Sessions oder PHP-Fehlern. So grenzen Sie das Problem systematisch ein.
Phishing-Seiten im Google-Index: WordPress bereinigen und absichern
Tauchen fremde Login-, Gewinnspiel- oder Zahlungsseiten Ihrer Domain in Google auf, deutet das häufig auf einen kompromittierten WordPress-Zugang oder manipulierte Dateien hin. Diese Schritte helfen bei der sicheren Analyse.
WordPress 500 Internal Server Error: Fehler systematisch beheben
Der WordPress 500 Internal Server Error ist ein allgemeiner Serverfehler ohne direkte Ursachenangabe. Mit Error-Logs, Plugin-Prüfung, .htaccess- und PHP-Kontrolle lässt sich die eigentliche Ursache meist eingrenzen.

WordPress HTTP 500 Fehler: Ursachen finden und beheben
Ein HTTP 500 Internal Server Error bedeutet, dass der Server die Anfrage nicht erfolgreich verarbeiten konnte. Bei WordPress liegen die Ursachen häufig in Plugins, Themes, PHP-Fehlern, einer fehlerhaften .htaccess oder Serverlimits.

WordPress White Screen of Death: Weiße Seite richtig beheben
Zeigt WordPress plötzlich nur noch eine weiße Seite oder einen kritischen Fehler, steckt meist ein PHP-, Plugin- oder Theme-Problem dahinter. Mit einer systematischen Diagnose lässt sich die Ursache meist gezielt eingrenzen.
Haben Sie WordPress-Probleme?
Sitefixer hilft schnell und zuverlässig. Kontaktieren Sie uns für sofortige Hilfe.
Jetzt Hilfe erhalten