Unbekannte Konten prüfen

Fremde Administratoren in WordPress

Ein Administrator-Konto, das keiner berechtigten Person oder technischen Integration zugeordnet werden kann, ist ein ernstzunehmender Hinweis auf einen unbefugten Zugriff. Vor dem Entfernen sollten Zeitpunkt, Rechte und verfügbare Protokolldaten gesichert werden.

Ich dokumentiere die unbekannten Konten, prüfe Dateien, Datenbank und Protokolle, entferne unberechtigte Zugänge und schließe den ermittelten Zugangsweg.

Elias Arndt, WordPress-Experte aus Schleswig
Elias Arndt

WordPress-Sicherheit und technische Hilfe
★★★★★ 5,0 bei Google

Notfall melden

Ich melde mich innerhalb von 4 Stunden bei Ihnen.

Was bei unbekannten Konten geprüft wird

Name und E-Mail-Adresse reichen für eine sichere Einordnung selten aus. Entscheidend sind Zuordnung, Erstellungszeitpunkt, Rechte und technische Spuren.

Unklare Kontobezeichnung

Technisch wirkende Namen können zu einer Integration gehören oder unberechtigt angelegt worden sein. Die Zuordnung muss geprüft werden.

Auffälliger Erstellungszeitpunkt

Das Registrierungsdatum kann mit Änderungen an Dateien, Anmeldungen oder anderen Ereignissen in den Protokollen abgeglichen werden.

Administratorrechte ohne nachvollziehbaren Bedarf

Konten mit weitreichenden Rechten sollten einer konkreten Person oder Funktion zugeordnet und auf erforderliche Berechtigungen begrenzt werden.

Abweichung zwischen Backend und Datenbank

Manipulationen können die Darstellung der Benutzerübersicht verändern. Ein direkter Abgleich mit der Datenbank schafft Klarheit.

So werden Konten und Ursache geprüft

1

Zustand dokumentieren

Kontodaten, Rollen, Zeitpunkte und verfügbare Protokolle werden gesichert. Der Zugriff eines unbekannten Kontos kann anschließend kontrolliert gesperrt werden.

2

Benutzer und Rechte abgleichen

Ich prüfe die Benutzertabelle und die zugehörigen Rechte direkt in der Datenbank und gleiche sie mit den bekannten berechtigten Konten ab.

3

Installation untersuchen

Dateien, Datenbank und Protokolle werden auf den möglichen Erstellungsweg sowie weitere Manipulationen geprüft.

4

Bereinigen und absichern

Unberechtigte Konten und gefundener Schadcode werden entfernt. Betroffene Zugangsdaten werden erneuert und der ermittelte Zugangsweg wird geschlossen.

Leistungen und Preise

Malware-Scan

50 €

zzgl. MwSt. · einmalig

Beauftragen Sie danach die Bereinigung, werden die 50 € voll angerechnet.

Festpreis

Bereinigung

280 €

zzgl. MwSt. · Festpreis, Scan inklusive

Geld-zurück-Garantie: Gelingt die Bereinigung oder Wiederherstellung nicht, wird der gezahlte Bereinigungspreis erstattet.

Laufende Betreuung

ab 65 €

pro Monat, zzgl. MwSt.

Weitere Konditionen:

  • Alle Preise verstehen sich zuzüglich 19 % Umsatzsteuer.
  • Für Arbeiten am Samstag, Sonntag oder an Feiertagen fällt einmalig eine Wochenendpauschale von 100 € an.
  • Die zugesagten Reaktions- und Wiederherstellungszeiten gelten montags bis freitags von 8 bis 20 Uhr.
  • Die Wiederherstellungszeit beginnt, sobald alle erforderlichen Zugänge vorliegen.
  • Den Aufwand für mehrere Websites in einer Installation, Multisite-Systeme und WooCommerce-Shops mit laufenden Bestellungen kläre ich vor Beginn. Zusätzliche Kosten werden vor der Beauftragung vereinbart.

Häufige Fragen

Soll ich das unbekannte Konto sofort löschen?

Sperren Sie bei einem akuten Verdacht zunächst den Zugriff und sichern Sie Kontodaten sowie Protokolle. Das endgültige Löschen kann nach der Dokumentation erfolgen, damit relevante Hinweise erhalten bleiben.

Mögliche Ursachen sind eine verwundbare Erweiterung, kompromittierte Zugangsdaten oder eine bereits vorhandene Hintertür. Der konkrete Weg wird anhand der verfügbaren technischen Spuren eingegrenzt.

Die Meldepflicht hängt von den betroffenen Daten und den Umständen des Vorfalls ab. Mein technischer Befund dokumentiert festgestellte Zugriffsmöglichkeiten als Grundlage für Ihre rechtliche Bewertung; eine Rechtsberatung ist darin nicht enthalten.

Die vollständige Bereinigung kostet 280 € netto zum Festpreis. Die Prüfung für 50 € netto wird bei anschließender Bereinigung angerechnet.

Unbekannte Administratorkonten prüfen und absichern

Im kostenfreien Erstgespräch klären wir die beobachteten Symptome, die verfügbaren Zugänge und den sinnvollen nächsten Schritt. Wenn die Ursache voraussichtlich außerhalb von WordPress liegt, erhalten Sie eine entsprechende Einschätzung.

Sie erreichen mich montags bis freitags von 8 bis 20 Uhr. Verwandte Themen: WordPress gehackt – was jetzt zu tun ist · Kein Zugang mehr zu WordPress · WordPress absichern · WordPress-Virus entfernen