{"id":27807,"date":"2026-01-07T10:13:00","date_gmt":"2026-01-07T09:13:00","guid":{"rendered":"https:\/\/contabo.com\/blog\/wordpress-hacked\/"},"modified":"2026-02-04T08:13:47","modified_gmt":"2026-02-04T07:13:47","slug":"wordpress-hacked","status":"publish","type":"post","link":"https:\/\/contabo.com\/blog\/de\/wordpress-hacked\/","title":{"rendered":"WordPress gehackt? Erkennen, Wiederherstellen &amp; Vorbeugen"},"content":{"rendered":"\n<figure class=\"wp-block-image size-full\"><img loading=\"lazy\" decoding=\"async\" width=\"1200\" height=\"630\" src=\"https:\/\/contabo.com\/blog\/wp-content\/uploads\/2026\/01\/blog-head_wordpress-hacked.webp\" alt=\"WordPress gehackt? Erkennen, Wiederherstellen &amp; Vorbeugen (Titelbild)\" class=\"wp-image-27042\" srcset=\"https:\/\/contabo.com\/blog\/wp-content\/uploads\/2026\/01\/blog-head_wordpress-hacked.webp 1200w, https:\/\/contabo.com\/blog\/wp-content\/uploads\/2026\/01\/blog-head_wordpress-hacked-600x315.webp 600w, https:\/\/contabo.com\/blog\/wp-content\/uploads\/2026\/01\/blog-head_wordpress-hacked-768x403.webp 768w\" sizes=\"auto, (max-width: 1200px) 100vw, 1200px\" \/><\/figure>\n\n\n\n<p>Die meisten Besitzer sind schockiert, wenn sie feststellen, dass ihr WordPress gehackt wurde. Deine Seite funktioniert an einem Tag noch reibungslos. Am n\u00e4chsten Tag sehen Besucher Warnungen, die Besucherzahlen brechen ein oder du bemerkst ein Admin-Konto, das dir unbekannt ist. Die gute Nachricht ist, dass die Wiederherstellung einfach ist, wenn du schnell handelst und wei\u00dft, was zu tun ist.<\/p>\n\n\n\n<p>Dieser Guide zeigt dir, wie du die Warnzeichen f\u00fcr ein gehacktes WordPress erkennen, die Infektion eind\u00e4mmen, Malware vollst\u00e4ndig entfernen und deine gehackte WordPress-Seite sicherer machen kannst, damit so etwas nicht noch einmal passiert. Jeder Schritt kann befolgt werden, egal, ob du die Bereinigung selbst durchf\u00fchrst oder jemand anderen damit beauftragst. Los geht&#8217;s.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-a7474a3c\"><h2 class=\"uagb-heading-text\">Anzeichen, dass deine WordPress-Seite gehackt wurde<\/h2><\/div>\n\n\n\n<p>Das fr\u00fchzeitige Erkennen einer gehackten WordPress-Webseite macht den Unterschied zwischen einer schnellen Bereinigung und einem kompletten Neuaufbau der Webseite aus. Die meisten Angriffe k\u00fcndigen sich nicht durch eine verunstaltete Homepage an. Stattdessen agieren sie unbemerkt im Hintergrund, leiten den Datenverkehr ab oder nutzen deinen Server, um andere Webseiten anzugreifen.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-0d624f35\"><h3 class=\"uagb-heading-text\">Unerwartete Weiterleitungen und Pop-ups<\/h3><\/div>\n\n\n\n<p>Du gehst auf deine Homepage und landest auf einer v\u00f6llig anderen Seite, die in der Regel gef\u00e4lschte Waren oder Schlimmeres verkauft. Manchmal ist die Weiterleitung nur f\u00fcr nicht angemeldete Personen eingerichtet, sodass du sie nicht siehst, wenn du in deinem Admin-Bereich angemeldet bist. \u00d6ffne deine Webseite von einem anderen Ger\u00e4t aus in einem Inkognito-Fenster. Wenn du zu seltsamen URLs weitergeleitet wirst, insbesondere zu Pharma-Spam oder Webseiten f\u00fcr Erwachsene, ist das ein klares Zeichen daf\u00fcr, dass deine WordPress-Seite gehackt wurde.<\/p>\n\n\n\n<p>Pop-ups, die aus dem Nichts auftauchen &#8211; insbesondere solche, nach denen du nicht gefragt hast &#8211; sind ein Zeichen f\u00fcr dasselbe Problem. Angreifer f\u00fcgen JavaScript in deine Webseite ein, um diese Anzeigen einzublenden und mit deinen Besuchern Geld zu verdienen.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-c8762848\"><h3 class=\"uagb-heading-text\">Warnungen von Google Safe Browsing<\/h3><\/div>\n\n\n\n<p>Wenn Google deine Seite kennzeichnet, liefern die Suchergebnisse Warnungen wie &#8222;Bei der Webseite besteht Phishing-Verdacht&#8220; oder &#8222;Die Webseite enth\u00e4lt sch\u00e4dliche Programme&#8220;. Chrome und andere Browser blockieren Besucher m\u00f6glicherweise sogar vollst\u00e4ndig mit einer ganzseitigen Warnung. \u00dcberpr\u00fcfe die Google Search Console. Wenn dort Warnungen zu Sicherheitsproblemen angezeigt werden, bedeutet das, dass Google Malware oder etwas anderes Verd\u00e4chtiges gefunden hat.<\/p>\n\n\n\n<p>Wenn das geschieht, verschwinden deine \u00fcber Suchen vermittelte Besucher \u00fcber Nacht. Selbst nach der Bereinigung dauert es einige Zeit, bis man von Blacklists wieder entfernt wird. Je fr\u00fcher du handelst, desto weniger Schaden wird dein SEO erleiden.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-a52eb2b7\"><h3 class=\"uagb-heading-text\">Verd\u00e4chtige Admin-Benutzer<\/h3><\/div>\n\n\n\n<p>Um alle deine Benutzer anzuzeigen, meldest du dich in deinem WordPress-Dashboard an und wechselst zum Reiter &#8222;Benutzer&#8220;. Suche nach Konten, die du nicht erstellt hast oder von denen du nichts wusstest, insbesondere nach Konten, die \u00fcber Administratorrechte verf\u00fcgen. Hacker erstellen Backdoor-Admin-Konten auf einer WordPress-Seite, damit sie auch nach einer \u00c4nderung deiner Passw\u00f6rter wieder darauf zugreifen k\u00f6nnen. Oft haben diese gef\u00e4lschten Konten generische Benutzernamen wie &#8222;admin2&#8220;, &#8222;support&#8220; oder Zeichenfolgen aus zuf\u00e4lligen Zeichen. L\u00f6sche sofort alle Konten, die nicht dir geh\u00f6ren. Bedenke jedoch, dass dies nur ein Zeichen f\u00fcr Malware ist; du musst auch die tats\u00e4chliche Malware beseitigen.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-7a1028f3\"><h3 class=\"uagb-heading-text\">Ge\u00e4nderter Webseiteninhalt<\/h3><\/div>\n\n\n\n<p>Wenn sich deine Seiten und Beitr\u00e4ge \u00e4ndern, ist das ein gutes Zeichen daf\u00fcr, dass deine WordPress-Seite gehackt wurde. Angreifer k\u00f6nnten versteckte Links in deine Inhalte einf\u00fcgen, die Besucher auf gef\u00e4hrliche Seiten weiterleiten, oder sie k\u00f6nnten ganze Seiten umschreiben, um deine Webseite zu besch\u00e4digen oder eine Nachricht zu senden. Im Gegensatz zu pl\u00f6tzlichen Weiterleitungen bleiben Inhalts\u00e4nderungen zun\u00e4chst oft unbemerkt, da sie wie echte Beitr\u00e4ge aussehen.<\/p>\n\n\n\n<p>Suche in deinen letzten Beitr\u00e4gen und Seiten nach Texten, Links oder Formatierungen, die du nicht hinzugef\u00fcgt hast. Schaue dir den unteren Bereich alter Beitr\u00e4ge genau an, wo Angreifer oft versteckte Affiliate-Links oder unerw\u00fcnschte Weiterleitungen einf\u00fcgen. Wenn du glaubst, dass jemand deine gehackte WordPress-Seite manipuliert hat, \u00fcberpr\u00fcfe den Revisionsverlauf deines Beitrags (klicke auf den Beitrag und scrolle dann nach unten zu &#8222;Revisionen&#8220;), um zu sehen, was sich ge\u00e4ndert hat und wann. Wenn du \u00c4nderungen bemerkst, an die du dich nicht erinnern kannst, ist das ein Zeichen daf\u00fcr, dass jemand anderes deinen Inhalt ge\u00e4ndert hat.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-d3b93f80\"><h2 class=\"uagb-heading-text\">Checkliste f\u00fcr die sofortige Eind\u00e4mmung<\/h2><\/div>\n\n\n\n<p>Wenn du feststellst, dass deine Webseite tats\u00e4chlich gehackt wurde, ist eine schnelle Reaktion f\u00fcr die Wiederherstellung und Beseitigung des WordPress-Hacks von entscheidender Bedeutung. Diese ersten Schritte tragen dazu bei, den Schaden auf ein Minimum zu beschr\u00e4nken, w\u00e4hrend du dich auf eine vollst\u00e4ndige Bereinigung des WordPress-Hacks vorbereitest.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-545695f4\"><h3 class=\"uagb-heading-text\">Aktiviere sofort den Wartungsmodus<\/h3><\/div>\n\n\n\n<p>Aktiviere den Wartungsmodus, um den \u00f6ffentlichen Zugang zu stoppen. Dies verhindert, dass sich Schadsoftware auf Besucher ausbreitet, und verhindert, dass deiner SEO noch mehr Schaden zugef\u00fcgt wird. Du kannst ein Plugin wie WP Maintenance Mode verwenden oder dein Hosting-Unternehmen bitten, Datenverkehr an eine andere Seite zu leiten, w\u00e4hrend du die gehackte WordPress-Seite reparierst.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-becaa620\"><h3 class=\"uagb-heading-text\">\u00c4ndere alle deine Passw\u00f6rter<\/h3><\/div>\n\n\n\n<p>\u00c4ndere sofort die Passw\u00f6rter f\u00fcr diese Konten:<\/p>\n\n\n\n<ol start=\"1\" class=\"wp-block-list\">\n<li>WordPress-Admin-Konten (alle)<\/li>\n<\/ol>\n\n\n\n<ol start=\"2\" class=\"wp-block-list\">\n<li>Hosting-Control Panel (cPanel, Plesk, usw.)<\/li>\n<\/ol>\n\n\n\n<ol start=\"3\" class=\"wp-block-list\">\n<li>FTP\/SFTP-Konten<\/li>\n<\/ol>\n\n\n\n<ol start=\"4\" class=\"wp-block-list\">\n<li>Datenbankbenutzer<\/li>\n<\/ol>\n\n\n\n<ol start=\"5\" class=\"wp-block-list\">\n<li>E-Mail-Konten, die mit deiner Domain verkn\u00fcpft sind<\/li>\n<\/ol>\n\n\n\n<p>Verwende einen Passwort-Manager wie 1Password oder Bitwarden, um sichere, einzigartige Passw\u00f6rter zu erstellen, die mindestens 16 Zeichen lang sind und eine Mischung aus Buchstaben, Zahlen und Symbolen enthalten. Angreifer k\u00f6nnen oft mit schwachen Passw\u00f6rtern eindringen und sobald sie deine Zugangsdaten haben, werden sie diese \u00fcberall ausprobieren.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-694adf1a\"><h3 class=\"uagb-heading-text\">Entferne nicht autorisierte Admin-Benutzer<\/h3><\/div>\n\n\n\n<p>Um alle deine Benutzer anzuzeigen, melde dich in deinem WordPress-Dashboard an und klicke auf Benutzer. Suche nach Konten, die du nicht erstellt hast, insbesondere nach Konten mit Administratorrechten. Wenn du verd\u00e4chtige Konten siehst, bewege den Mauszeiger dar\u00fcber und l\u00f6sche sie sofort. Dadurch wird verhindert, dass Angreifer ihren Backdoor-Zugriff behalten, w\u00e4hrend du deine gehackte WordPress-Seite reparierst.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-77c5e2b7\"><h3 class=\"uagb-heading-text\">Deaktiviere alle Plugins und Themes<\/h3><\/div>\n\n\n\n<p>\u00d6ffne das Plugins-Men\u00fc und deaktiviere alle Plugins. Gehe dann zu Design &#8211; Themes und w\u00e4hle ein Standard-WordPress-Theme wie Twenty Twenty-Four aus. Dadurch bleiben m\u00f6gliche Schwachstellen getrennt, w\u00e4hrend du pr\u00fcfst, welche Erweiterungen gef\u00e4hrdet sein k\u00f6nnten. Um herauszufinden, woher die Infektion kam, schalte sie w\u00e4hrend der Bereinigung des WordPress-Hacks nacheinander wieder ein.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-a87f0cfd\"><h3 class=\"uagb-heading-text\">Dokumentiere alles, bevor du beginnst<\/h3><\/div>\n\n\n\n<p>Mache Screenshots von Fehlern, Verunstaltungen oder seltsamen Aktivit\u00e4ten. Schreibe auf, wann du das Problem zum ersten Mal gesehen hast. Wenn du \u00fcber ein Sicherheits-Plugin verf\u00fcgst, schau dir die Aktivit\u00e4tsprotokolle deines WordPress-Administrators an. Diese Dokumentation zeigt dir den Einstiegspunkt und hilft dir herauszufinden, wie der WordPress-Hack-Recovery-Prozess ablaufen sollte. Es verhindert auch, dass du dich erneut infizieren l\u00e4sst.<\/p>\n\n\n\n<p>Auch wenn die Dateien deiner Seite infiziert sind, kannst du mit deinem FTP-Client ein vollst\u00e4ndiges Backup von ihnen herunterladen. Verwende die Exportfunktion in phpMyAdmin, um deine Datenbank herunterzuladen. Lege diese gehackten Kopien an einem anderen Ort ab. Sie k\u00f6nnen dir helfen, den Angriff zu verstehen, aber du solltest sie niemals zur Wiederherstellung verwenden.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-c9653e92\"><h2 class=\"uagb-heading-text\">Warum WordPress-Seiten gehackt werden (h\u00e4ufige Angriffsarten)<\/h2><\/div>\n\n\n\n<p>Wenn du wei\u00dft, welche Arten von Angriffen h\u00e4ufig vorkommen, kannst du verhindern, dass WordPress-Hacks erneut passieren. Die meisten Hacks sind nicht sehr kompliziert; sie sind einfach automatisierte Bots, die nach bekannten L\u00f6chern in Millionen von Seiten suchen.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-d1a0db0a\"><h3 class=\"uagb-heading-text\">Brute-Force-Anmeldeangriffe<\/h3><\/div>\n\n\n\n<p>WordPress-Hacker-Bots probieren Tausende verschiedener Benutzername\/Passwort-Paare gegen wp-login.php aus, bis sie das richtige finden. Sie zielen auf h\u00e4ufige Benutzernamen wie &#8222;admin&#8220; ab und verwenden Listen von geleakten Passw\u00f6rtern aus anderen Sicherheitsverletzungen. Menschen verwenden Passw\u00f6rter immer wieder und bleiben bei den Standardeinstellungen, wodurch diese Angriffe erfolgreich sein k\u00f6nnen.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-0cce17a3\"><h3 class=\"uagb-heading-text\">Veraltete Plugins und Themes<\/h3><\/div>\n\n\n\n<p>Viele WordPress-Sicherheitsl\u00fccken entstehen durch Plugins, nicht durch WordPress selbst. Wenn Entwickler eine Sicherheitsl\u00fccke finden, ver\u00f6ffentlichen sie ein Update. Diese Ank\u00fcndigung sagt WordPress-Hackern allerdings auch, wie sie noch nicht aktualisierte Webseiten angreifen k\u00f6nnen.<\/p>\n\n\n\n<p>Die schlimmsten \u00dcbelt\u00e4ter sind veraltete Plugins, die nicht mehr aktualisiert werden. Es ist wahrscheinlich, dass ein Plugin viele ungepatchte Sicherheitsl\u00fccken aufweist, wenn es seit mehr als zwei Jahren nicht aktualisiert wurde. Personen, die ung\u00fcltige (raubkopierte) Premium-Plugins geknackt haben, bauen oft absichtlich Backdoors ein.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-92c18a28\"><h3 class=\"uagb-heading-text\">Schwachstellen in der SQL-Injection<\/h3><\/div>\n\n\n\n<p>Schlecht codierte Plugins bereinigen Datenbankabfragen nicht ordnungsgem\u00e4\u00df. Angreifer schleusen b\u00f6sartige SQL-Befehle \u00fcber Formularfelder, URL-Parameter oder Suchfelder ein. Bei Erfolg k\u00f6nnen sie deine gesamte Datenbank extrahieren, neue Administratorbenutzer erstellen oder den Inhalt deiner Webseite \u00e4ndern.<\/p>\n\n\n\n<p>Modernes WordPress verwendet vorbereitete Statements, um dies zu verhindern, aber Plugins von Drittanbietern folgen m\u00f6glicherweise nicht den Best Practices. Aus diesem Grund ist die Codequalit\u00e4t bei der Auswahl von Erweiterungen wichtig.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-978b0587\"><h3 class=\"uagb-heading-text\">Cross-Site Scripting (XSS)&nbsp;<\/h3><\/div>\n\n\n\n<p>XSS-Angriffe nutzen Kommentarformulare, Benutzerprofile oder jedes Feld, das Benutzereingaben ohne entsprechende Filterung anzeigt, um JavaScript zu deiner Webseite hinzuzuf\u00fcgen. Dieser sch\u00e4dliche Code wird dann in den Browsern der Besucher der Webseite ausgef\u00fchrt, wodurch Sitzungscookies gestohlen oder an Phishing-Webseiten gesendet werden k\u00f6nnen.<\/p>\n\n\n\n<p>Gespeichertes XSS ist besonders gef\u00e4hrlich, da das fehlerhafte Skript in deiner Datenbank gespeichert wird und jeden betrifft, der diesen Inhalt sieht. Der <a href=\"https:\/\/www.wordfence.com\/blog\/2025\/04\/2024-annual-wordpress-security-report-by-wordfence\/\" rel=\"nofollow\">Wordfence-Jahresbericht zur WordPress-Sicherheit<\/a> sagt, dass XSS 2024 die h\u00e4ufigste Schwachstelle war, die etwa die H\u00e4lfte aller \u00f6ffentlich gemachten WordPress-Sicherheitsanf\u00e4lligkeiten ausgemacht hat.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-9ee3c381\"><h3 class=\"uagb-heading-text\">Datei-Upload-Schwachstellen<\/h3><\/div>\n\n\n\n<p>Angreifer k\u00f6nnen PHP-Backdoors hochladen, die wie Bilder aussehen, wenn Upload-Formulare die Dateitypen nicht korrekt pr\u00fcfen. Eine Datei mit dem Namen &#8222;photo.jpg.php&#8220; k\u00f6nnte einfache \u00dcberpr\u00fcfungen umgehen. Nachdem der Angreifer die Datei in ein \u00f6ffentliches Verzeichnis hochgeladen hat, fordert er sie direkt an und sie wird auf deinem Server ausgef\u00fchrt, sodass er die volle Kontrolle hat.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-57b92cff\"><h2 class=\"uagb-heading-text\">Schritt-f\u00fcr-Schritt: So bereinigst du eine gehackte WordPress-Seite<\/h2><\/div>\n\n\n\n<p>Die manuelle Bereinigung erfordert technisches Vertrauen, ist aber der umfassendste Ansatz. Befolge diese Schritte, um eine gehackte WordPress-Seite zu bereinigen, und du wirst im Handumdrehen wieder live gehen k\u00f6nnen.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-51df9904\"><h3 class=\"uagb-heading-text\">Scanne und identifiziere WordPress-Malware<\/h3><\/div>\n\n\n\n<p>Identifiziere alle infizierten Dateien, bevor du etwas entfernst. Installiere ein Sicherheits-Plugin wie Wordfence Security (kostenlose Version ist ausreichend), wenn dein Dashboard noch zug\u00e4nglich ist. F\u00fchre einen vollst\u00e4ndigen Scan durch und \u00fcberpr\u00fcfe die Ergebnisse sorgf\u00e4ltig. Wordfence vergleicht deine Dateien mit sauberen Versionen aus dem WordPress-Repository und markiert alles, was nicht \u00fcbereinstimmt.<\/p>\n\n\n\n<p>Ein WordPress-Virus versteckt sich oft an Stellen, die erste Scans \u00fcbersehen. Lade den kostenlosen SiteCheck-Scanner von Sucuri oder VirusTotal herunter, um eine zweite Meinung zu bekommen. Suche in Hauptverzeichnissen nach Base64-codierten Zeichenfolgen, eval()-Funktionen und verd\u00e4chtig benannten Dateien. Wenn dein WordPress-Malware-Scan-Ergebnis sauber ist, kannst du mit der Entfernung beginnen.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-0f947580\"><h3 class=\"uagb-heading-text\">Entferne b\u00f6swillige Benutzer, Backdoors und Dateien<\/h3><\/div>\n\n\n\n<p>Um Malware aus WordPress zu entfernen, stelle zun\u00e4chst eine Verbindung \u00fcber SFTP (FileZilla oder \u00e4hnliches) her. Gehe zu wp-content\/uploads\/ und suche nach .php-Dateien. In einem typischen WordPress-Setup sollten Uploads kein ausf\u00fchrbares PHP enthalten. Betrachte daher alle dort vorhandenen .php-Dateien als verd\u00e4chtig, wenn du WordPress-Malware entfernen m\u00f6chtest. Wenn du auf Nummer sicher gehen willst, lade eine Kopie zur \u00dcberpr\u00fcfung herunter und l\u00f6sche sie dann.<\/p>\n\n\n\n<p>Als n\u00e4chstes ersetze die WordPress-Kerndateien:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>L\u00f6sche \/wp-admin\/ und \/wp-includes\/ vollst\u00e4ndig<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Lade eine saubere WordPress-Kopie von WordPress.org herunter<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Lade neue Ordner wp-admin\/ und wp-includes\/ hoch<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>\u00dcberschreibe die Root-Kerndateien (zum Beispiel wp-login.php, wp-load.php, wp-settings.php)<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>\u00dcberschreibe nicht wp-config.php oder irgendetwas in wp-content\/<\/li>\n<\/ul>\n\n\n\n<p>\u00dcberpr\u00fcfe abschlie\u00dfend wp-config.php und .htaccess auf unerwarteten Code. Entferne alles Verd\u00e4chtige oder Verschleierte, insbesondere base64_decode, eval, gzinflate oder ungew\u00f6hnliche Include-Anweisungen, die nicht in eine Konfigurationsdatei geh\u00f6ren, um die gehackte WordPress-Seite zu bereinigen.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-ef969b46\"><h3 class=\"uagb-heading-text\">Aktualisiere Plugins, Themes und Core<\/h3><\/div>\n\n\n\n<p>Sobald du die kompromittierten Dateien ersetzt hast, aktualisiere alles sofort auf die neuesten Versionen. Die meisten WordPress-Hacks beginnen mit einem veralteten Plugin, Theme oder einer Kerninstallation. Logge dich in dein Dashboard ein und gehe zu Dashboard \u2192 Updates.<\/p>\n\n\n\n<p>Wenn WordPress eine neuere Version anbietet, aktualisiere sie. Um deine vorhandenen Kerndateien zu aktualisieren, ohne die Versionen zu \u00e4ndern, klicke auf &#8222;Jetzt neu installieren&#8220;. Dadurch werden WordPress-Kerndateien mit sauberen Kopien aktualisiert und ge\u00e4nderte Systemdateien k\u00f6nnen entfernt werden, ohne deinen Inhalt in wp-content oder deiner Datenbank zu ber\u00fchren.<\/p>\n\n\n\n<p>Aktualisiere WordPress-Plugins einzeln. Wenn du nicht sicher bist, ob du ein Plugin noch ben\u00f6tigst, entferne es. Weniger Plugins bedeuten weniger Angriffsfl\u00e4chen. Aktualisiere die WordPress-Themes und l\u00f6sche alle inaktiven Themes. Selbst deaktivierte Themes k\u00f6nnen ausgenutzt werden, wenn sie Schwachstellen enthalten.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-ddda0a69\"><h3 class=\"uagb-heading-text\">Bereinige die WordPress-Datenbank<\/h3><\/div>\n\n\n\n<p>WordPress-Malware befindet sich nicht immer in Dateien. Angreifer schleusen h\u00e4ufig Spam-Links, b\u00f6sartige Skripte oder Code direkt in die Datenbank ein, was bedeutet, dass deine Webseite auch dann gef\u00e4hrdet bleiben kann, wenn du das Dateisystem bereinigt hast.<\/p>\n\n\n\n<p>\u00d6ffne zun\u00e4chst deine Datenbank in phpMyAdmin (oder dem Datenbanktool deines Hosts) und exportiere ein vollst\u00e4ndiges Backup, bevor du \u00c4nderungen vornimmst. \u00dcberpr\u00fcfe dann die h\u00e4ufigsten Persistenzpunkte:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Benutzer<\/strong>: Suche nach unbekannten Admin-Konten und entferne alles, was du nicht erstellt hast.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Optionen<\/strong>: \u00dcberpr\u00fcfe, ob Siteurl, Home und die Admin-E-Mail korrekt sind, und achte auf eingeschleuste Skripte oder seltsame Werte.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Beitr\u00e4ge <\/strong>und Kommentare: Such nach Spam-Links, versteckten script-Tags, iframes und unerwartetem HTML-Code, der nicht dazugeh\u00f6rt<\/li>\n<\/ul>\n\n\n\n<p>Entferne verd\u00e4chtige Eintr\u00e4ge sorgf\u00e4ltig und scanne dann deine Webseite erneut, um sicherzustellen, dass nichts mehr angezeigt wird. Wenn die Datenbank stark kompromittiert ist oder du dir nicht sicher bist, was legitim ist, ist das Wiederherstellen aus einem als sauber bekannten Backup (erstellt vor dem Hack) oft der sicherste Weg.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-2d820f35\"><h2 class=\"uagb-heading-text\">WordPress Malware Removal Services<\/h2><\/div>\n\n\n\n<p>Wenn du technisch versiert bist, kann eine DIY-Bereinigung funktionieren, aber professionelle Services k\u00f6nnen Zeit sparen und das Risiko \u00fcbersehener Backdoors verringern. Viele Anbieter bieten auch Sicherheitsverst\u00e4rkungs- und \u00dcberwachungsoptionen an, um eine erneute Infektion zu verhindern.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-8ff2fb22\"><h3 class=\"uagb-heading-text\">Wann du einen Experten engagieren solltest<\/h3><\/div>\n\n\n\n<p>Erw\u00e4ge die professionelle Entfernung von WordPress-Malware, wenn:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Du hast die Webseite selbst gereinigt, aber die Infektion tritt immer wieder auf<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Du hast keine Zeit, die technischen Arbeiten sicher zu erledigen<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Dein Host hat dein Konto aufgrund b\u00f6swilliger Aktivit\u00e4ten gesperrt<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Deine Webseite wird nach der Bereinigung immer noch als unsicher gekennzeichnet<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Du machst dir Sorgen \u00fcber versteckte Backdoors oder dauerhaften Zugriff<\/li>\n<\/ul>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-43f51b56\"><h3 class=\"uagb-heading-text\">Was professionelle Dienste beinhalten<\/h3><\/div>\n\n\n\n<p>Seri\u00f6se Malware-Entfernungsdienste bieten in der Regel Folgendes an:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Datei- und Datenbankbereinigung, einschlie\u00dflich Backdoors, die automatisierte Scanner m\u00f6glicherweise \u00fcbersehen. Viele Dienste kombinieren automatisierte Scans mit manueller \u00dcberpr\u00fcfung durch Sicherheitsanalysten.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Unterst\u00fctzung bei der Entfernung von schwarzen Listen, einschlie\u00dflich Anleitungen zu \u00dcberpr\u00fcfungsanfragen f\u00fcr Google und andere Sicherheitsdienste.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Untersuchung der Ursachen, um den wahrscheinlichsten Einstiegspunkt zu identifizieren, z.B. ein verwundbares Plugin, kompromittierte Anmeldedaten oder Fehlkonfiguration.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Empfehlungen zur Sicherheitsverst\u00e4rkung, die auf deine Webseite und das Hostingumfeld zugeschnitten sind.<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li>Bereinigungs-Garantien, oft 15\u201330 Tage, abh\u00e4ngig vom Anbieter und Plan. Einige Dienste bereinigen die Webseite ohne zus\u00e4tzliche Kosten erneut, wenn sie innerhalb der Garantiezeit erneut infiziert wird.<\/li>\n<\/ul>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-55ccb62c\"><h3 class=\"uagb-heading-text\">Servicekosten und Optionen<\/h3><\/div>\n\n\n\n<p>Meistens kostet die professionelle Entfernung von WordPress-Malware genauso viel wie eine einmalige Bereinigung oder ein monatlicher Sicherheitsplan. Je nachdem, wie schlimm die Infektion ist und ob der Service Datenbankbereinigung, Sicherheitsverst\u00e4rkung und Blacklist-Unterst\u00fctzung umfasst, k\u00f6nnen einmalige Bereinigungen zwischen 59 und 400 Dollar oder mehr pro Seite kosten.<\/p>\n\n\n\n<p>Abh\u00e4ngig vom Plan k\u00f6nnen monatliche Sicherheitsabonnements bei 10 bis 20 Dollar pro Monat beginnen und Dinge wie laufende \u00dcberwachung, Firewall-Schutz und Malware-Bereinigung umfassen. Ein Abonnementmodell kann f\u00fcr Webseiten, die mit Transaktionen oder sensiblen Daten umgehen, vorteilhafter sein als eine einmalige L\u00f6sung, da es sich auf Pr\u00e4vention und Fr\u00fcherkennung und nicht nur auf die Bereinigung konzentriert.<\/p>\n\n\n\n<p>Pr\u00fcfe vor dem Kauf, was im Service enthalten ist. Einige Dienste verlangen mehr f\u00fcr Blacklist-Support, schnelle Abwicklung oder Sicherheitsverst\u00e4rkung. Lese Kundenbewertungen sorgf\u00e4ltig durch und achte auf Beschwerden \u00fcber versteckte Geb\u00fchren, Upsells oder unvollst\u00e4ndige und stets wiederkehrende Bereinigungsarbeiten.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-46678eac\"><h2 class=\"uagb-heading-text\">Nach der Bereinigung: WordPress-Sicherheit verst\u00e4rken<\/h2><\/div>\n\n\n\n<p>Die Bereinigung von Malware l\u00f6st das unmittelbare Problem. Die Sicherheitsverst\u00e4rkung von WordPress verringert das Risiko einer erneuten Infektion und macht deine Webseite zu einem schwerer angreifbaren Ziel.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-950e6e92\"><h3 class=\"uagb-heading-text\">Login-Sicherheit st\u00e4rken<\/h3><\/div>\n\n\n\n<p>\u00c4ndere deinen &#8222;admin&#8220; Benutzernamen, wenn du ihn noch verwendest. Erstelle ein neues Admin-Konto mit einem anderen Benutzernamen, melde dich mit diesem Konto an, l\u00f6sche das alte und \u00fcbertrage dessen Inhalt an das neue Konto.<\/p>\n\n\n\n<p>Verwende ein Sicherheits-Plugin oder ein unterst\u00fctztes Modul, um die Zwei-Faktor-Authentifizierung (2FA) f\u00fcr alle Admin-Konten zu aktivieren. Aktiviere au\u00dferdem die Begrenzung der Anmelderate, damit Brute-Force-Angriffe l\u00e4nger dauern. Lege angemessene Grenzen fest, die echte Benutzer nicht einschr\u00e4nken.<\/p>\n\n\n\n<p>Wenn du XML-RPC nicht verwendest (beispielsweise weder die mobile WordPress-App noch die Jetpack-Funktionen, die es ben\u00f6tigt), deaktiviere es in deinem Sicherheits-Plugin oder auf Webserverebene.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-87d70b34\"><h3 class=\"uagb-heading-text\">Dateiberechtigungen sperren<\/h3><\/div>\n\n\n\n<p>Verwende restriktive Dateiberechtigungen, um potenzielle Datei\u00e4nderungen durch Angreifer einzuschr\u00e4nken. Typische sichere Standardeinstellungen sind:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Verzeichnisse<\/strong>: 755<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Dateien<\/strong>: 644<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>wp-config.php<\/strong>: so streng, wie es dein Hosting-Setup zul\u00e4sst (oft 600\u2013640)<\/li>\n<\/ul>\n\n\n\n<p>Verwende niemals 777-Berechtigungen. Wenn dein Host einen Dateimanager bereitstellt, verwende diesen, um Berechtigungen mit Bedacht zu verwenden und zu vermeiden, dass Eigentums-\/Berechtigungseinstellungen verletzt werden.<\/p>\n\n\n\n<p>Deaktiviere den integrierten WordPress-Dateieditor, indem du diese Zeile zu wp-config.php hinzuf\u00fcgst:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>define('DISALLOW_FILE_EDIT', true);&nbsp;<\/code><\/pre>\n\n\n\n<p>Dadurch wird der Theme- und Plugin-Editor aus wp-admin entfernt, was dazu beitr\u00e4gt, den Schaden zu begrenzen, wenn ein Admin-Konto kompromittiert wird.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-d90b6d0b\"><h3 class=\"uagb-heading-text\">Regelm\u00e4\u00dfiger Wartungsplan<\/h3><\/div>\n\n\n\n<p>Die WordPress-Sicherheit ist ein kontinuierlicher Prozess. Erstelle eine Wartungsroutine:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>W\u00f6chentlich<\/strong>: Plugins\/Themes aktualisieren, Admin-Benutzer \u00fcberpr\u00fcfen, einen Sicherheits-Scan durchf\u00fchren<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Monatlich<\/strong>: Backups \u00fcberpr\u00fcfen und Wiederherstellungen testen, Sicherheitsprotokolle \u00fcberpr\u00fcfen, Warnungen in der Search Console \u00fcberpr\u00fcfen<\/li>\n<\/ul>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Viertelj\u00e4hrlich<\/strong>: Plugins pr\u00fcfen und unbenutzte entfernen, Berechtigungen und grundlegende Einstellungen \u00fcberpr\u00fcfen<\/li>\n<\/ul>\n\n\n\n<p>F\u00fcr riskante Webseiten oder Produktionslasten kann eine VPS-Umgebung wie Contabos <a href=\"https:\/\/contabo.com\/de\/wordpress-vps\/\">WordPress VPS <\/a>eine st\u00e4rkere Isolation bieten als Shared Hosting und mehr Kontrolle \u00fcber serverseitige Sicherheitsma\u00dfnahmen wie SSH-Schl\u00fcsselautorisierung, Firewall-Regeln und Tools wie fail2ban. In Kombination mit WordPress-Sicherheits-Plugins erh\u00e4ltst du so eine praktische und fundierte Verteidigung.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-8217d694\"><h2 class=\"uagb-heading-text\">WordPress gehackt FAQ<\/h2><\/div>\n\n\n\n<p><strong>Was tun, wenn meine WordPress-Webseite gehackt wurde?<\/strong><\/p>\n\n\n\n<p>Aktiviere den Wartungsmodus, um die Gef\u00e4hrdung der Benutzer zu verringern, und \u00e4ndere dann alle Passw\u00f6rter (WordPress-Administrator, Hosting-Kontrollfeld, SFTP\/SSH, Datenbank und alle mit Zur\u00fccksetzungen verkn\u00fcpften E-Mail-Konten). F\u00fchre einen Malware-Scan durch, f\u00fchre eine Wiederherstellung aus einem bekannten sauberen Backup durch, sofern vorhanden, oder folge den Bereinigungsschritten in diesem Guide: Ersetze WordPress-Kerndateien, entferne kompromittierte Plugins\/Themes und bereinige die Datenbank.<\/p>\n\n\n\n<p><strong>Wie kannst du feststellen, ob deine WordPress-Seite gehackt wurde?<\/strong><\/p>\n\n\n\n<p>Typische Anzeichen sind Browser- oder Google Safe Browsing-Warnungen, unerwartete Weiterleitungen, neue Admin-Benutzer, die du nicht erstellt hast, verd\u00e4chtige .php-Dateien in wp-content\/uploads\/ oder eingeschleuste Spam-Inhalte. Verwende f\u00fcr eine schnelle \u00dcberpr\u00fcfung einen externen Scanner und f\u00fchre dann einen Sicherheits-Plugin-Scan f\u00fcr eine tiefergehende Datei- und Integrit\u00e4tsanalyse durch.<\/p>\n\n\n\n<p><strong>Warum wird meine WordPress-Webseite immer wieder gehackt?<\/strong><\/p>\n\n\n\n<p>Eine erneute Infektion bedeutet normalerweise, dass der urspr\u00fcngliche Eintrittspunkt nicht behoben wurde. H\u00e4ufige Ursachen sind versteckte Backdoors, veraltete Plugins\/Themes, kompromittierte Anmeldeinformationen oder ein kompromittiertes Hosting-Konto. Installiere Dateien aus sauberen Quellen neu, entferne unbekannten Code in wp-content, \u00e4ndere alle Anmeldeinformationen und aktiviere 2FA f\u00fcr kritische Konten.<\/p>\n\n\n\n<p><strong>Was ist das beste WordPress-Sicherheits-Plugin?<\/strong><\/p>\n\n\n\n<p>Es gibt nicht die eine optimale L\u00f6sung f\u00fcr alle Webseiten. Wordfence ist ein starkes All-in-One-Plugin mit einer guten Gratisversion, das jedoch ressourcenintensiv sein kann und die kostenlose Version erh\u00e4lt Bedrohungsinformationen verz\u00f6gert. Cloudbasierte Optionen wie die WAF von Sucuri k\u00f6nnen Angriffe blockieren, bevor sie WordPress treffen, und eignen sich oft besser f\u00fcr hochwertige oder stark frequentierte Webseiten. Tools wie MalCare sind f\u00fcr automatisierte Scan- und Bereinigungs-Workflows beliebt, insbesondere bei technisch nicht versierten Webseitenbesitzern. W\u00e4hle basierend auf deinem Risikoniveau, deiner Besucheranzahl und ob du einen Plugin-basierten oder einen Cloud-basierten Ansatz w\u00fcnscht.<\/p>\n\n\n\n<div class=\"wp-block-uagb-advanced-heading uagb-block-1b7fc638\"><h2 class=\"uagb-heading-text\">Fazit<\/h2><\/div>\n\n\n\n<p>Eine gehackte WordPress-Seite kann \u00fcberw\u00e4ltigend wirken, aber wenn du diese Schritte befolgst, kannst du alles wieder ins Lot bringen: Finde die Infektion, begrenze den Schaden, ersetze die kompromittierten Dateien, bereinige die Datenbank und mache dann dein Setup sicherer. Je fr\u00fcher du handelst, desto unwahrscheinlicher ist es, dass Missbrauch, Datenoffenlegung und SEO-Sch\u00e4den anhalten.<\/p>\n\n\n\n<p>Du kannst deine Webseite sicher wieder online bringen, indem du die Schritte in diesem Guide befolgst: Wartungsmodus, Zur\u00fccksetzen von Passw\u00f6rtern, Ersetzen von Kerndateien, Bereinigen der Datenbank und Erh\u00f6hen der Sicherheit. Mit der Bereinigung enden die Sicherheitsma\u00dfnahmen nicht. Halte WordPress, Plugins und Themes auf dem neuesten Stand. Verwende sichere Passw\u00f6rter mit Zwei-Faktor-Authentifizierung (2FA), f\u00fchre regelm\u00e4\u00dfige Scans durch und bewahre getestete Backups auf.<\/p>\n\n\n\n<p>Letztendlich ist auch hilfreich, das richtige Hosting-Setup zu haben. Eine isolierte Umgebung mit eigenen Ressourcen und strengeren Zugriffskontrollen macht h\u00e4ufige Angriffe weniger sch\u00e4dlich und bietet dir mehr M\u00f6glichkeiten, deinen Server abzusichern. Ein <a href=\"https:\/\/contabo.com\/de\/wordpress-vps\/\">WordPress VPS <\/a>gibt dir Root-Zugriff, Ressourcenisolation und die M\u00f6glichkeit, deine serverseitigen Schutzma\u00dfnahmen auf eine Weise anzupassen, die bei Shared Hosting nicht m\u00f6glich ist. In Kombination mit guter WordPress-Pflege bildet es eine effektive Verteidigung in der Tiefe und verringert die Wahrscheinlichkeit, erneut gehackt zu werden.<\/p>\n\n\n\n<p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wenn deine WordPress-Seite gehackt wurde, musst du schnell handeln. Befolge diesen Schritt-f\u00fcr-Schritt-Wiederherstellungsplan, um nach Malware zu suchen, Kerndateien zu reparieren, versteckte Backdoors zu entfernen und deine Webseite endg\u00fcltig zu sperren.<\/p>\n","protected":false},"author":65,"featured_media":27043,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"_uag_custom_page_level_css":"","site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[1399],"tags":[],"ppma_author":[1489],"class_list":["post-27807","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tutorials"],"uagb_featured_image_src":{"full":["https:\/\/contabo.com\/blog\/wp-content\/uploads\/2026\/01\/blog-head_wordpress-hacked.webp",1200,630,false],"thumbnail":["https:\/\/contabo.com\/blog\/wp-content\/uploads\/2026\/01\/blog-head_wordpress-hacked-150x150.webp",150,150,true],"medium":["https:\/\/contabo.com\/blog\/wp-content\/uploads\/2026\/01\/blog-head_wordpress-hacked-600x315.webp",600,315,true],"medium_large":["https:\/\/contabo.com\/blog\/wp-content\/uploads\/2026\/01\/blog-head_wordpress-hacked-768x403.webp",768,403,true],"large":["https:\/\/contabo.com\/blog\/wp-content\/uploads\/2026\/01\/blog-head_wordpress-hacked.webp",1200,630,false],"1536x1536":["https:\/\/contabo.com\/blog\/wp-content\/uploads\/2026\/01\/blog-head_wordpress-hacked.webp",1200,630,false],"2048x2048":["https:\/\/contabo.com\/blog\/wp-content\/uploads\/2026\/01\/blog-head_wordpress-hacked.webp",1200,630,false]},"uagb_author_info":{"display_name":"Julia Mink","author_link":"https:\/\/contabo.com\/blog\/de\/author\/julia-mink\/"},"uagb_comment_info":0,"uagb_excerpt":"Wenn deine WordPress-Seite gehackt wurde, musst du schnell handeln. Befolge diesen Schritt-f\u00fcr-Schritt-Wiederherstellungsplan, um nach Malware zu suchen, Kerndateien zu reparieren, versteckte Backdoors zu entfernen und deine Webseite endg\u00fcltig zu sperren.","authors":[{"term_id":1489,"user_id":65,"is_guest":0,"slug":"julia-mink","display_name":"Julia Mink","avatar_url":"https:\/\/secure.gravatar.com\/avatar\/26ce5d4ae17d160425d842da4ea00c56716ffb5d4c58ee0cfb73de57b1de5272?s=96&d=mm&r=g","0":null,"1":"","2":"","3":"","4":"","5":"","6":"","7":"","8":""}],"_links":{"self":[{"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/posts\/27807","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/users\/65"}],"replies":[{"embeddable":true,"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/comments?post=27807"}],"version-history":[{"count":5,"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/posts\/27807\/revisions"}],"predecessor-version":[{"id":27815,"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/posts\/27807\/revisions\/27815"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/media\/27043"}],"wp:attachment":[{"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/media?parent=27807"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/categories?post=27807"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/tags?post=27807"},{"taxonomy":"author","embeddable":true,"href":"https:\/\/contabo.com\/blog\/de\/wp-json\/wp\/v2\/ppma_author?post=27807"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}