WordPress absichern
Die meisten erfolgreichen Angriffe nutzen keine ausgefeilten Methoden, sondern schlicht eine veraltete Komponente oder ein Passwort, das an anderer Stelle abgeflossen ist.
Eine Härtung setzt genau dort an und kostet deutlich weniger als eine Bereinigung.
WordPress-Experte aus Schleswig
★★★★★ 5,0 bei Google
- Rückmeldung innerhalb von 4 Stunden
- Seite wieder sauber innerhalb von 6 Stunden – sonst zahlen Sie nur die Hälfte
- 280 € Festpreis zzgl. USt
- Geld-Zurück-Garantie
Notfall melden
Ich melde mich innerhalb von 4 Stunden bei Ihnen.
Woran es in der Praxis scheitert
Diese vier Punkte finde ich bei nahezu jeder Installation, die ich zum ersten Mal öffne.
Updates werden aufgeschoben
Sicherheitslücken werden mit dem Update öffentlich. Ab diesem Moment werden sie automatisiert gesucht. Wer zwei Wochen wartet, ist zwei Wochen lang ein bekanntes Ziel.
Ungenutzte Plugins bleiben liegen
Ein deaktiviertes Plugin ist weiterhin auf dem Server und in vielen Fällen weiterhin aufrufbar. Was nicht gebraucht wird, gehört gelöscht.
Zugangsdaten liegen im FTP-Programm
Gespeicherte Passwörter in FTP-Clients sind ein bevorzugtes Ziel von Schadsoftware auf Arbeitsrechnern. Von dort kommen mehr Angriffe, als allgemein angenommen wird.
Keine Zwei-Faktor-Anmeldung
Ein zweiter Faktor für Administratorkonten macht abgegriffene Passwörter praktisch wertlos. Die Einrichtung dauert wenige Minuten pro Konto.
Was eine Härtung umfasst
Bestandsaufnahme
Versionen, Benutzerkonten, Rechte, Dateirechte und Serverkonfiguration werden aufgenommen. Daraus ergibt sich, wo die Installation tatsächlich angreifbar ist.
Angriffsfläche verkleinern
Ungenutzte Plugins und Themes werden entfernt, Dateibearbeitung im Backend abgeschaltet, Schnittstellen geschlossen, die Sie nicht brauchen.
Zugänge absichern
Neue Passwörter, Zwei-Faktor-Anmeldung für Administratoren und eine saubere Trennung der Rollen. Redakteure brauchen keine Administratorrechte.
Überwachung einrichten
Prüfsummen, Benachrichtigung bei neuen Administratorkonten und ein regelmäßiger Abgleich mit neu gemeldeten Schwachstellen.
Transparente Kosten
Malware-Scan
zzgl. MwSt. · einmalig
- Vollständige Prüfung von Dateien, Datenbank und Serverkonfiguration
- Auswertung der Zugriffs-Logs
- Schriftlicher Befund mit allen Fundstellen
- Gutes IT-Compliance-Image
Beauftragen Sie danach die Bereinigung, werden die 50 € voll angerechnet.
Am häufigsten gewählt
Bereinigung
zzgl. MwSt. · Festpreis, Scan inklusive
- Alles aus dem Scan
- Vollständige Entfernung des Schadcodes
- Wiederherstellung des normalen Betriebs
- Schließen der Einstiegslücke, Tausch aller Zugangsdaten
- Sicherheitsmaßnahmen
- Bericht für die Versicherung (+200€)
✓ Geld-zurück-GarantieBekomme ich die Seite nicht sauber, zahlen Sie nichts.
Laufende Betreuung
pro Monat, zzgl. MwSt.
- Updates für Kern, Plugins und Themes – geprüft, nicht blind eingespielt
- regelmäßiger Malware-Check
- Laufender Abgleich mit neu gemeldeten Schwachstellen
- Malware-Entfernung im Betreuungszeitraum kostenfrei inklusive
Das Kleingedruckte, vollständig:
- Alle Preise verstehen sich zuzüglich 19 % Umsatzsteuer.
- Aufträge, die am Samstag, Sonntag oder an Feiertagen bearbeitet werden, kosten einmalig 100 € Wochenendpauschale zusätzlich.
- Reaktions- und Wiederherstellungszeiten gelten montags bis freitags von 8 bis 20 Uhr. Außerhalb dieser Zeiten reagiere ich, so schnell ich kann, aber ohne Zusage.
- Die Zeit läuft ab dem Moment, in dem mir alle nötigen Zugänge vorliegen – nicht ab Ihrer ersten Nachricht.
- Sonderfälle wie mehrere Seiten in einer Installation, WooCommerce mit laufenden Bestellungen oder Multisite bespreche ich vorher mit Ihnen und nenne den Preis, bevor ich anfange.
Häufige Fragen
Reicht ein Sicherheits-Plugin nicht aus?
Es ist ein Baustein und ich setze es auch ein. Es ersetzt aber weder aktuelle Software noch saubere Zugänge. Ein Plugin, das eine veraltete Komponente überwacht, verhindert den Angriff nicht, es meldet ihn allenfalls.
Was kostet die Härtung?
Als einmalige Maßnahme rechne ich sie nach Aufwand ab und nenne den Rahmen nach der Bestandsaufnahme. In der laufenden Betreuung ab 65 € im Monat ist sie enthalten.
Wird meine Seite dadurch langsamer?
Nein. Die wirksamen Maßnahmen betreffen Software-Stand, Zugänge und Konfiguration. Auf die Ladezeit wirkt sich das nicht aus, in Einzelfällen sogar positiv, weil unnötige Komponenten wegfallen.
Vorbeugen kostet einen Bruchteil einer Bereinigung
Ein Anruf kostet Sie nichts und dauert fünf Minuten. Wenn sich herausstellt, dass es ein anderes Problem ist, sage ich Ihnen das ebenso.
Erreichbar montags bis freitags von 8 bis 20 Uhr · Verwandte Themen: WordPress-Wartung · WordPress gehackt – was jetzt zu tun ist · Fremde Administratoren in WordPress · WordPress-Malware entfernen
Lieber einmal kurz sprechen
Je länger ein Befall unentdeckt bleibt, desto größer wird meist der Schaden. Angreifer richten zusätzliche Zugänge ein, manipulierte Seiten können bei Google als unsicher markiert werden und Domains auf Spam-Blacklists landen. Selbst nach der technischen Bereinigung kann es dauern, bis solche Warnungen wieder verschwinden. Deshalb lohnt es sich, früh zu prüfen, ob tatsächlich ein Befall vorliegt. In einem kurzen Telefonat lässt sich meist schon einschätzen, was passiert ist und welche nächsten Schritte sinnvoll sind.
- Malware-Scan mit schriftlichem Befund50 €
- Bereinigung zum Festpreis, Scan inklusive280 €
- Laufende Betreuung, monatlichab 65 €
Alle Preise zzgl. MwSt. · Rückmeldung innerhalb von 4 Stunden, montags bis freitags von 8 bis 20 Uhr