Fremde Administratoren in WordPress
Ein Administrator-Konto, das keiner berechtigten Person oder technischen Integration zugeordnet werden kann, ist ein ernstzunehmender Hinweis auf einen unbefugten Zugriff. Vor dem Entfernen sollten Zeitpunkt, Rechte und verfügbare Protokolldaten gesichert werden.
Ich dokumentiere die unbekannten Konten, prüfe Dateien, Datenbank und Protokolle, entferne unberechtigte Zugänge und schließe den ermittelten Zugangsweg.
WordPress-Sicherheit und technische Hilfe
★★★★★ 5,0 bei Google
- Rückmeldung innerhalb von 4 Stunden
- Wiederherstellung innerhalb von 6 Stunden; bei Überschreitung halber Preis
- Bereinigung 280 € netto zum Festpreis
- Geld-zurück-Garantie
Notfall melden
Ich melde mich innerhalb von 4 Stunden bei Ihnen.
Was bei unbekannten Konten geprüft wird
Name und E-Mail-Adresse reichen für eine sichere Einordnung selten aus. Entscheidend sind Zuordnung, Erstellungszeitpunkt, Rechte und technische Spuren.
Unklare Kontobezeichnung
Technisch wirkende Namen können zu einer Integration gehören oder unberechtigt angelegt worden sein. Die Zuordnung muss geprüft werden.
Auffälliger Erstellungszeitpunkt
Das Registrierungsdatum kann mit Änderungen an Dateien, Anmeldungen oder anderen Ereignissen in den Protokollen abgeglichen werden.
Administratorrechte ohne nachvollziehbaren Bedarf
Konten mit weitreichenden Rechten sollten einer konkreten Person oder Funktion zugeordnet und auf erforderliche Berechtigungen begrenzt werden.
Abweichung zwischen Backend und Datenbank
Manipulationen können die Darstellung der Benutzerübersicht verändern. Ein direkter Abgleich mit der Datenbank schafft Klarheit.
So werden Konten und Ursache geprüft
Zustand dokumentieren
Kontodaten, Rollen, Zeitpunkte und verfügbare Protokolle werden gesichert. Der Zugriff eines unbekannten Kontos kann anschließend kontrolliert gesperrt werden.
Benutzer und Rechte abgleichen
Ich prüfe die Benutzertabelle und die zugehörigen Rechte direkt in der Datenbank und gleiche sie mit den bekannten berechtigten Konten ab.
Installation untersuchen
Dateien, Datenbank und Protokolle werden auf den möglichen Erstellungsweg sowie weitere Manipulationen geprüft.
Bereinigen und absichern
Unberechtigte Konten und gefundener Schadcode werden entfernt. Betroffene Zugangsdaten werden erneuert und der ermittelte Zugangsweg wird geschlossen.
Leistungen und Preise
Malware-Scan
zzgl. MwSt. · einmalig
- Prüfung von Dateien, Datenbank und Serverkonfiguration
- Auswertung vorhandener Zugriffsprotokolle
- Schriftlicher Befund mit dokumentierten Fundstellen
- Empfehlungen für die nächsten technischen Schritte
Beauftragen Sie danach die Bereinigung, werden die 50 € voll angerechnet.
Bereinigung
zzgl. MwSt. · Festpreis, Scan inklusive
- Technische Prüfung im Preis enthalten
- Entfernung des festgestellten Schadcodes
- Wiederherstellung des regulären Betriebs
- Absicherung des ermittelten Zugangswegs und Erneuerung relevanter Zugangsdaten
- Grundlegende Härtung der WordPress-Installation
- Technischer Bericht für die Versicherung auf Wunsch: 200 € netto
Laufende Betreuung
pro Monat, zzgl. MwSt.
- Kontrollierte Updates für WordPress, Plugins und Themes
- Regelmäßige Prüfung auf Schadcode
- Laufende Prüfung neu gemeldeter Schwachstellen
- Bereinigung während des Betreuungszeitraums im Monatsentgelt enthalten
Weitere Konditionen:
- Alle Preise verstehen sich zuzüglich 19 % Umsatzsteuer.
- Für Arbeiten am Samstag, Sonntag oder an Feiertagen fällt einmalig eine Wochenendpauschale von 100 € an.
- Die zugesagten Reaktions- und Wiederherstellungszeiten gelten montags bis freitags von 8 bis 20 Uhr.
- Die Wiederherstellungszeit beginnt, sobald alle erforderlichen Zugänge vorliegen.
- Den Aufwand für mehrere Websites in einer Installation, Multisite-Systeme und WooCommerce-Shops mit laufenden Bestellungen kläre ich vor Beginn. Zusätzliche Kosten werden vor der Beauftragung vereinbart.
Häufige Fragen
Soll ich das unbekannte Konto sofort löschen?
Sperren Sie bei einem akuten Verdacht zunächst den Zugriff und sichern Sie Kontodaten sowie Protokolle. Das endgültige Löschen kann nach der Dokumentation erfolgen, damit relevante Hinweise erhalten bleiben.
Wie entstehen unberechtigte Administrator-Konten?
Mögliche Ursachen sind eine verwundbare Erweiterung, kompromittierte Zugangsdaten oder eine bereits vorhandene Hintertür. Der konkrete Weg wird anhand der verfügbaren technischen Spuren eingegrenzt.
Muss der Vorfall gemeldet werden?
Die Meldepflicht hängt von den betroffenen Daten und den Umständen des Vorfalls ab. Mein technischer Befund dokumentiert festgestellte Zugriffsmöglichkeiten als Grundlage für Ihre rechtliche Bewertung; eine Rechtsberatung ist darin nicht enthalten.
Was kostet die Bereinigung?
Die vollständige Bereinigung kostet 280 € netto zum Festpreis. Die Prüfung für 50 € netto wird bei anschließender Bereinigung angerechnet.
Unbekannte Administratorkonten prüfen und absichern
Im kostenfreien Erstgespräch klären wir die beobachteten Symptome, die verfügbaren Zugänge und den sinnvollen nächsten Schritt. Wenn die Ursache voraussichtlich außerhalb von WordPress liegt, erhalten Sie eine entsprechende Einschätzung.
Sie erreichen mich montags bis freitags von 8 bis 20 Uhr. Verwandte Themen: WordPress gehackt – was jetzt zu tun ist · Kein Zugang mehr zu WordPress · WordPress absichern · WordPress-Virus entfernen
Verdacht auf Schadcode klären
Im kostenfreien Erstgespräch schildern Sie die beobachteten Auffälligkeiten und die vorhandenen Zugänge. Ich erläutere, ob zunächst die technische Prüfung für 50 € netto sinnvoll ist oder ob direkt mit der Bereinigung begonnen werden kann.
- Technische Prüfung mit schriftlichem Befund50 €
- Bereinigung einer üblichen Einzelinstallation280 €
- Laufende Betreuung pro Monatab 65 €
Alle Preise zzgl. 19 % USt. · Rückmeldung innerhalb von 4 Stunden, montags bis freitags von 8 bis 20 Uhr