forumNeues Thema

WordPress-Seite gehackt, ganze Datenbank verschlüsselt, kein Passwort etc. – ignorieren und neu installieren?

HHavva M***Experte
Funktion
Finanzbuchhaltung
Branche
Medien und Verlagswesen
Organisationsform
Filialkette
Beigetreten
Sept. 2022
Nachricht
197
#1

Letzte Nacht kam eine Warn-Mail, die Admins hatten das Passwort mehrmals falsch eingegeben (hab fail2ban aktiviert). Als ich morgens versucht hab, auf meine Seite zu gehen, lässt sich das Admin-Panel nicht öffnen, die Datenbank funktioniert nicht.

Der Hoster hat gesagt, die 'Datenbank ist verschlüsselt', was soll das heißen? Niemand hat mir Anweisungen gegeben. Ich hab gefragt, ob der Hoster Backups hat, die haben nur 7-Tage-Backups gesagt. Wenn ich von diesem 7-Tage-Backup wiederherstelle, bleibt der Hacker dann noch drin? Oder soll ich lieber eine komplett neue WordPress-Instanz und eine dedizierte Datenbank aufsetzen und den ganzen Mist löschen?

Ist mir egal, ob die Beiträge, Kundendaten etc. weg sind, ich will nur schnell wieder online sein. Gibt's da eine schnelle Lösung?

MMelis Ö***Experte
Funktion
Social-Media-Manager
Branche
E-Commerce
Organisationsform
Unternehmen mit 120 Mitarbeitern
Beigetreten
Feb. 2022
Nachricht
14

Doki · Log-Management-Einrichtung · 2025

Nützlichste Antwort#2

Das DB-Passwort ist keine normale Verschlüsselung — die Datenbank ist auf dem Server geschützt. Heißt, du kommst selbst nicht an die DB-Datei ran. Wenn du neu installierst: 1) Alte DB im Hosting-Panel löschen, 2) Neue DB und User anlegen, 3) WordPress von Grund auf neu installieren. Aber wenn der Hacker schon vor dem 7-Tage-Backup drin war, kannst du restoren; wenn er in den letzten 7 Tagen reinkam, bringt das Restore vom Backup dasselbe Problem. Bevor du die 7-Tage-Backups checkst, schau dir die Access-Logs (access.log) an — da siehst du, wann sie reingekommen sind. Restore ein Backup von vor diesem Datum.

DDamla M***Teilnehmer
Funktion
Außendienstmitarbeiter
Branche
Immobilien
Organisationsform
mittelständisches Unternehmen
Beigetreten
Juli 2025
Nachricht
63

Doki · Mobile App · 2023

#3

mach einfach eine neue installation, das ist zu kompliziert fang von vorne an. wenn das db-passwort geknackt ist lass das security-team ran aber beim hosting ist restore die rettung...

KKübra G***Teilnehmer
Funktion
Außendienstmitarbeiter
Branche
Recht
Organisationsform
mittelständisches Unternehmen
Beigetreten
März 2024
Nachricht
7
#4

DB ist geschützt; gute Nachricht, wenn der Zugriff weg ist, kannst du vom Backup retten. Check den MySQL-Dump, wenn da Base64-Shell-Code drin ist, ist das Backup auch dreckig. Wenn du SSH-Zugang hast, cross-check die File-Timestamps mit der access.log — find das Kompromittierungsdatum, nimm das neueste Backup davor.

HHüsniye Ç***TeilnehmerCommunity-Mitglied
Beigetreten
Okt. 2024
Nachricht
17
#5

alter es gibt viel zu tun, aber es ist nicht so kompliziert. nochmal — restore vom 7-Tage-Backup, dann Plugins checken. übrigens wenn komische Plugins dabei sind, löschen. und was du jetzt machen musst: alle Passwörter ändern FTP MySQL cPanel alles aber und schmeiß fail2ban raus, lass uns mal sehen...

SSena Ç***Teilnehmer
Funktion
Geschäftsführer
Branche
Bildung
Organisationsform
Familienunternehmen
Beigetreten
Juni 2025
Nachricht
257
#6

WordPress-Sites werden meistens wegen Plugin-Schwachstellen oder schwachen Passwörtern kompromittiert. Mach folgendes: 1) Ältestes sauberes Backup identifizieren, 2) Downloaden, 3) Lokal prüfen (Virenscan, File-Hashes), 4) Restoren, 5) Alle Plugins updaten, 6) Alle Passwörter ändern (DB-User, FTP, cPanel, WP-Admin), 7) WP-Security-Plugin installieren, 8) Zwei Wochen beobachten, wenn es wieder gehackt wird, DB sichern — diesmal zu einem neuen Hoster wechseln.

ÖÖzge A***Teilnehmer
Funktion
Finanzbuchhaltung
Branche
chemie
Organisationsform
Unternehmen mit 300 Mitarbeitern
Beigetreten
Feb. 2026
Nachricht
357

Doki · Incident-Response-Support · 2023

#7

wordPress ist halt die größte Plattform da wird ständig gehackt aber also ihr seid auch gehackt worden? willkommen im Club 😂 Jetzt lernt daraus, ändert das Passwort und installiert ein SSL-Zertifikat dann passt das schon.

ŞŞerife K***Veteran
Funktion
Klinikleiter
Branche
Elektro- und Elektronikindustrie
Organisationsform
neu gegründetes Startup
Beigetreten
Dez. 2023
Nachricht
128
#8

Letztes Jahr haben wir fast genau dasselbe erlebt. Überstürzte Entscheidungen sind oft solche, die man sechs Monate später korrigieren muss.

Wenn Genehmigung und Umfang nicht schriftlich vorliegen, darf der Test nicht starten. Wenn es jemand anders macht, würde mich das auch interessieren.

MMurat B***Neues Mitglied
Funktion
Kundenservice-Mitarbeiter
Branche
Fischerei
Organisationsform
Genossenschaft
Beigetreten
Juni 2026
Nachricht
123
#9

Du hast recht, ich bin denselben Weg gegangen. Wenn du das nicht von Anfang an schriftlich festhältst, gibt es später Streit.

Wenn ihr das Ergebnis hier postet, hilft es auch anderen.

RRıdvan K***TeilnehmerCommunity-Mitglied
Beigetreten
Okt. 2024
Nachricht
77
#10

Das hatte ich auch schon überlegt. Scheut euch nicht zu fragen, wer nicht fragt, zahlt am Ende mehr.

Das war's, entschuldige, wenn ich zu lang war.

UUfuk B***TeilnehmerCommunity-Mitglied
Beigetreten
Sept. 2024
Nachricht
114
#11

Ich habe diesen Weg schon hinter mir, ich erzähl mal. Bei uns war der größte Zeitfresser die Unklarheit darüber, wer entscheidet.

Das ist meine Meinung, ich behaupte nicht, dass es absolut richtig ist.

MMeryem Ö***Teilnehmer
Funktion
Exportbeauftragter
Branche
Reinigungsdienstleistungen
Organisationsform
Produktionsunternehmen mit 40 Mitarbeitern
Beigetreten
Feb. 2024
Nachricht
13
#12

Gespeichert.

HHasan K***TeilnehmerCommunity-Mitglied
Beigetreten
Apr. 2023
Nachricht
221
#13

An diesem Punkt widerspreche ich dir. Fehler auf der wordpress gehackt was tun-Seite sind meist rückgängig zu machen aber teuer.

Wenn du zu einem Thema drei verschiedene Antworten bekommst, war die Frage falsch gestellt. Schreibt mir, wenn ihr Fragen habt ich antworte so gut ich kann.

HHilal D***TeilnehmerCommunity-Mitglied
Beigetreten
Dez. 2024
Nachricht
166
#14

Dieser Ansatz hat seinen Preis, der aber nicht thematisiert wird. Verlasst euch nicht auf eine einzige Maßnahme; geht schichtweise vor.

Ich hoffe, das hilft dir weiter.

KKader Y***Teilnehmer
Funktion
Finanzbuchhaltung
Branche
Software
Organisationsform
Unternehmen mit 300 Mitarbeitern
Beigetreten
Aug. 2025
Nachricht
34
#15

Genau so ist es. Scheut euch nicht zu fragen, wer nicht fragt, zahlt am Ende mehr.

Vergessene Testumgebungen sind häufiger das Einfallstor als das Live-System. Das ist meine Meinung, ich behaupte nicht, dass es absolut richtig ist.

DDamla K***TeilnehmerCommunity-Mitglied
Beigetreten
Aug. 2025
Nachricht
1
#16

Ich fasse kurz zusammen, was bisher gesagt wurde. Der meiste Zeitverlust entsteht durch Arbeiten, die auf Freigaben warten.

Wenn Genehmigung und Umfang nicht schriftlich vorliegen, darf der Test nicht starten.

YYavuz B***Teilnehmer
Funktion
HR-Spezialist
Branche
leder
Organisationsform
Unternehmen mit 120 Mitarbeitern
Beigetreten
März 2024
Nachricht
5
#17

Meine Frage ist geklärt, vielen Dank. Lösungen, die im kleinen Maßstab funktionieren, brechen bei Wachstum zusammen, das habe ich spät gelernt.

Ein automatisierter Scan-Report ist kein Penetrationstest. Aus Erfahrung weiß ich das.

TTolga G***Veteran
Funktion
Sekretärin
Branche
kunststoff
Organisationsform
Regionalhändler
Beigetreten
Jan. 2024
Nachricht
138
#18

die obige Antwort bringt es auf den Punkt und wenn du das nicht von Anfang an schirftlich festhältst gibt es später Streit.

ZZübeyde D***Teilnehmer
Funktion
Marketing Director
Branche
Transport
Organisationsform
Unternehmen mit 300 Mitarbeitern
Beigetreten
März 2024
Nachricht
174
#19

Da ist mir noch ein Punkt unklar. Änderungen an Zahlungsdaten werden niemals über den Kanal bestätigt, über den sie eingehen.

Wenn es jemand anders macht, würde mich das auch interessieren.

CCaner K***VeteranCommunity-Mitglied
Beigetreten
Mai 2023
Nachricht
21
#20

Du hast recht, ich bin denselben Weg gegangen. Je schwerer es ist, eine Entscheidung rückgängig zu machen, desto langsamer solltet ihr sie treffen.

Aus Erfahrung weiß ich das.

Antwort schreiben