Wenn Ihre Website gehackt oder manipuliert wurde, ist schnelles Handeln entscheidend. In diesem Artikel erfahren Sie, welche Wiederherstellungsoptionen Ihnen zur Verfügung stehen und welche Sicherheitsmassnahmen Sie ergreifen sollten.
Wiederherstellungsoptionen
- Wiederherstellung durch Hostpoint:
Sie können eine Notfallwiederherstellung im Hostpoint Control Panel Unser Abuse-Team stellt sicher, dass alle Daten wieder ordnungsgemäss hergestellt werden. Die Notfallwiederherstellung kostet CHF 100. - Wiederherstellung mit eigenem Backup:
Wenn Sie regelmässige Backups Ihrer Website besitzen, können Sie die Daten auch selbst wiederherstellen. Bitte kontaktieren Sie in diesem Fall trotzdem vorgängig unser Abuse-Team (abuse@hostpoint.ch). Dieses teilt Ihnen mit, wann genau Ihre Website gehackt wurde und welches Backup geeignet ist. - Bereinigung durch externen Anbieter:
Es kann vorkommen, dass kein geeignetes Backup Ihrer Website vorhanden ist – weder bei Ihnen noch bei uns. Das kann beispielsweise der Fall sein, wenn Ihre Website schon vor längerer Zeit gehackt wurde oder wenn Ihre Website beim Transfer zu Hostpoint bereits infiziert war. In diesem Fall empfehlen wir Ihnen, einen externen Dienstleister mit der Bereinigung der Website zu beauftragen.
Manchmal kann es sinnvoller sein, die Website komplett neu aufzusetzen, anstatt sie wiederherzustellen. Dies ist insbesondere dann der Fall, wenn sehr viele Dateien verändert wurden und deren Bereinigung viel Zeit und Kosten beanspruchen würde.
Sicherheitsmassnahmen
Unabhängig davon, für welche Option Sie sich entscheiden, sollten Sie unmittelbar nach der Wiederherstellung immer die folgenden Schritte ausführen:
- Loggen Sie sich im Backend Ihrer Website ein und ändern Sie die Passwörter aller eingetragenen Benutzer. Löschen Sie nicht bekannte Benutzer und deaktivieren Sie inaktive Benutzer.
- Ändern Sie das Passwort des Datenbankbenutzers im Hostpoint Control Panel.
- Aktualisieren Sie Ihre Website, Ihr CMS sowie alle Plugins und Themes auf die neueste Version.
Tipp: Einige CMS und Plugins bieten automatische Updates an. Aktivieren Sie diese Funktion, damit Ihre Website immer auf dem neuesten Stand ist. - Entfernen Sie alle nicht benötigten Plugins und Themes.
- Installieren und nutzen Sie eine Firewall. Für die gängigsten CMS gibt es eigens entwickelte Plugins (z. B. Wordfence oder Patchstack für WordPress). Für noch mehr Schutz empfehlen wir zudem, im Hostpoint Control Panel zusätzlich das OWASP CRS zu aktivieren.
- Entfernen Sie nach der Wiederherstellung das Verzeichnis «Hostpoint Quarantined Files» vom Server.
Ein Antiviren-Programm kann Malware und versteckte Backdoors nur bedingt finden. Für CMS gibt es Bereinigungsplugins, aber auch diese können nicht zu 100 % garantieren, dass alles gefunden und bereinigt werden kann.
Wenn Sie trotzdem alte Dateien aus diesem Verzeichnis verwenden, ist die Gefahr sehr gross, erneut gehackt zu werden.
Wenn Sie bei diesen Schritten Unterstützung benötigen, können Sie jederzeit unser Abuse-Team unter abuse@hostpoint.ch kontaktieren.
Zukünftige Angriffe vermeiden
Um weitere Angriffe auf Ihre Website zu vermeiden, beachten Sie unsere Empfehlungen im Artikel «Wie kann ich meine Website vor Angriffen schützen?».
Für Supportanfragen verwenden Sie bitte dieses Formular.




