Malware-Entfernung
Kunden profitieren von Kinstas Sicherheitsversprechen. Sollte deine WordPress-Website gehackt werden, während sie bei Kinsta gehostet wird, arbeiten wir kostenlos mit dir zusammen, um den Schaden zu beheben.
Einschränkungen und Teilnahmebedingungen
- Unsere Sicherheitsgarantie gilt nur für WordPress-Websites, die keine „nulled“ Plugins oder Themes enthalten. Wenn deine Website ein „nulled“ Plugin oder Theme verwendet, kann unser Team erst dann mit der Malware-Entfernung fortfahren, wenn die betreffenden Plugins und Themes entfernt wurden.
- Die Garantie gilt nicht für Nicht-WordPress-Software oder benutzerdefinierte Skripte.
- Du musst die von uns bereitgestellten Schritte nach der Bereinigung innerhalb eines Werktags nach unserer Aufforderung abschließen, um weiterhin unter die Garantie zu fallen. Wenn diese Schritte nicht rechtzeitig abgeschlossen werden, fällt deine Website nicht mehr unter die Garantie, und für zukünftige Infektionen fällt eine Bereinigungsgebühr von 100 $ an.
- Unsere Sicherheitsgarantie unterliegt unseren Nutzungsbedingungen. Wir können zwar nicht alle Sicherheitsvorfälle verhindern oder beheben, helfen dir aber dabei, durch Malware verursachte Schäden an deinen Websites zu beheben, solange diese Websites bei Kinsta gehostet werden.
Was die Sicherheitsgarantie umfasst
- Eine Überprüfung der Website und einen gründlichen Scan ihrer Dateien, um Malware zu identifizieren.
- Wiederherstellung des WordPress-Kerns durch die Installation einer sauberen Kopie der Kern-Dateien.
- Identifizierung und Entfernung infizierter Plugins und Themes.
Wenn im Rahmen der Malware-Entfernung ein aktives Plugin oder Theme entfernt wird, bist du dafür verantwortlich, nach Abschluss der Entfernung eine neue Kopie davon zu installieren und zu konfigurieren.
Wir werden unser Bestes tun, um die Malware vollständig von deiner Website zu entfernen. Allerdings ist Malware oft bewusst so gestaltet, dass sie schwer zu erkennen und zu entfernen ist. Dies gilt insbesondere für Infektionen, die in die Datenbank der Website eingeschleust wurden. Daher kann es in seltenen Fällen vorkommen, dass ein einziger Durchgang der Malware-Beseitigung nicht ausreicht. Solltest du nach Abschluss unserer Arbeit unerwartetes oder bösartiges Verhalten feststellen, melde dich bitte erneut bei unserem Team und gib so viele Details wie möglich an, damit unsere Spezialisten einen weiteren Versuch unternehmen können, die Infektion vollständig zu beseitigen.
Wie Websites gehackt werden
Aufgrund des sicheren Aufbaus unserer Infrastruktur sind Kompromittierungen auf Serverebene äußerst unwahrscheinlich. Vielmehr werden Websites, die bei Kinsta gehostet werden, auf eine von drei Arten infiziert:
- Exploits, die auf WordPress abzielen: durch veraltete oder schlecht programmierte Plugins und Themes oder durch veraltete Versionen des WordPress-Kerns.
- Kompromittierte Zugangsdaten: Ein Angreifer erlangt Zugriff auf deine WordPress-Admin-, MyKinsta-, Datenbank-, SSH- oder SFTP-Zugangsdaten.
- „Nulled“-Plugins und -Themes: Die Verwendung von „kostenlosen“ Nulled-Versionen von Premium-Themes und -Plugins, die bösartigen Code enthalten.
Anzeichen dafür, dass deine Website kompromittiert sein könnte
Eine kompromittierte Website macht nicht immer durch einen offensichtlichen Fehler auf sich aufmerksam; oft ist der erste Hinweis, dass etwas seltsam aussieht oder sich etwas seltsam verhält. Hier sind einige häufige Anzeichen, auf die du achten solltest:
- Unter deiner Domain wird eine andere oder unbekannte Website angezeigt. Das kann bedeuten, dass die Dateien oder die Datenbank deiner Website verändert wurden oder dass deine Domain auf eine Seite verweist, auf die sie nicht verweisen sollte.
- Besucher werden auf eine unbekannte oder verdächtige Seite umgeleitet. Bösartige Weiterleitungen werden oft in den Code einer Website eingeschleust und treten möglicherweise nur bei bestimmten Besuchern auf, beispielsweise bei denen, die über Suchmaschinen kommen.
- Auf deiner Website werden Inhalte angezeigt, die du nicht erstellt hast (Defacement). Dazu können unbekannte Texte, Bilder oder Pop-ups gehören, die manchmal von einem Angreifer als sichtbares Zeichen hinterlassen werden.
- Google oder dein Browser stuft deine Website als gefährlich oder unsicher ein. Das bedeutet in der Regel, dass auf deiner Website Malware oder Phishing-Inhalte entdeckt wurden, was sich auf deine Suchrankings und das Vertrauen deiner Besucher auswirken kann, bis das Problem behoben ist.
- Du bemerkst unbekannte Admin-Benutzer, Dateien oder Plugins. Angreifer erstellen manchmal versteckte Admin-Konten oder installieren getarnte Plugins, um sich den Zugriff auf deine Website zu sichern.
- Deine Website lädt ungewöhnlich langsam oder verhält sich unberechenbar. Das kann ein Anzeichen dafür sein, dass im Hintergrund bösartige Skripte laufen oder dass deine Serverressourcen für etwas anderes als den Betrieb deiner Website genutzt werden.
Was tun, wenn du den Verdacht hast, dass deine Website kompromittiert wurde?
Wenn du eines der oben genannten Anzeichen bemerkst, kannst du durch schnelles Handeln den Schaden begrenzen und die Bereinigung erleichtern. Hier ist, was du tun solltest:
- Wende dich an unser Support-Team für eine kostenlose Malware-Beseitigung. Kinsta bietet die Malware-Beseitigung ohne zusätzliche Kosten an, daher sollte dies dein erster Schritt sein, anstatt zu versuchen, das Problem selbst zu beheben.
- Notiere dir, was du beobachtet hast: ungewöhnliche URLs, Screenshots, Fehlermeldungen, und teile dies dem Team mit. Das hilft unserem Team, die Art des Angriffs schneller zu identifizieren und dessen Quelle zu lokalisieren.
- Lösche oder setze die Website nicht zurück, wenn sie bereinigt werden muss. Ein Zurücksetzen entfernt Beweismaterial, das unser Team benötigt, um die Website ordnungsgemäß zu untersuchen und zu bereinigen, und beseitigt nicht unbedingt die zugrunde liegende Sicherheitslücke. Wenn du in der Zwischenzeit das Risiko für Besucher begrenzen musst, nimm die Website stattdessen offline oder schränke den Zugriff ein, zum Beispiel durch Aktivieren des
.htaccess-Schutzes oder durch die Installation eines Plugins für den Wartungsmodus.
Ablauf der Malware-Entfernung
Der Vorgang, eine Website zu überprüfen, auf Probleme zu scannen und Infektionen zu entfernen, kann bis zu einem ganzen Werktag dauern. Besonders weit verbreitete Infektionen erfordern unter Umständen mehrere Überprüfungsrunden. In einigen seltenen Fällen, in denen eine Website irreparabel beschädigt wurde, kann es notwendig sein, die Website mithilfe eines Backups wiederherzustellen.
Das Entfernen von Malware kann zu Ausfällen der Website führen, da infizierte Plugins und Themes entfernt werden. Wir empfehlen, den Wartungsmodus auf deiner Website (mithilfe eines Plugins) zu aktivieren, bevor unser Team mit der Arbeit beginnt, um zu vermeiden, dass Besucher während der Bereinigung auf eine nicht funktionierende Website stoßen.
Maßnahmen von Kinsta
Für jede reparierte Website wird unser Support-Team Folgendes tun:
- Den WordPress-Kern neu installieren.
- Ändert deine SFTP-, SSH- und Datenbank-Passwörter.
- Alle infizierten Plugins oder Themes entfernen, die wir entdecken.
Schritte, die du unternehmen musst
Sobald die Malware-Entfernung abgeschlossen ist, bitten wir dich, die folgenden zusätzlichen Schritte zu unternehmen, um deine Website zu sichern:
- Aktualisiere alle Plugins, Themes und den WordPress-Kern auf die neueste Version.
- Falls unser Team kompromittierte Themes oder Plugins identifiziert und entfernt hat, versuche nicht, die kompromittierten Dateien manuell zu bereinigen und wiederzuverwenden. Lade neue Kopien vom Entwickler herunter und installiere sie auf der Website.
- Überprüfe alle WordPress-Admin-Benutzer und lösche alle, die nicht mehr genutzt werden oder dir unbekannt sind.
- Aktualisiere alle Passwörter der WordPress-Admin-Benutzer.
- Aktualisiere alle MyKinsta-Benutzerpasswörter.
- Befolge alle zusätzlichen, websitespezifischen Anweisungen, die wir dir je nach Art der Infektion geben.
Du solltest diese Schritte innerhalb eines Werktags nach unserer Aufforderung abschließen. Wenn du diese zusätzlichen Schritte nicht durchführst, fällt deine Website aufgrund eines Verstoßes gegen unsere Nutzungsbedingungen nicht mehr unter unsere Sicherheitsgarantie, und für zukünftige Infektionen wird eine Bereinigungsgebühr von 100 $ fällig.
Scannen weiterer Websites
Wenn eine deiner Websites mit Malware infiziert ist, kann das zu Bedenken hinsichtlich einer möglichen Infektion deiner anderen Websites führen. Da Kinsta jedoch eine containerbasierte Hosting-Infrastruktur nutzt, ist eine Kreuzkontamination zwischen Websites auf Serverebene nicht möglich.
Das bedeutet: Solange es keine konkreten Anzeichen dafür gibt, dass weitere Websites kompromittiert wurden, gibt es keinen Grund anzunehmen, dass sie infiziert sind.
Die Überprüfung von Websites zur Identifizierung möglicher Infektionen beschränkt sich auf Websites, die konkrete Anzeichen einer Infektion aufweisen. Liegen keine konkreten Anzeichen vor, empfehlen wir dir, einen Website-Scan-Dienst oder ein Plugin wie Sucuri Security zu nutzen, um sicherzustellen, dass deine übrigen Websites nicht infiziert sind.
Während der Migration entdeckte Infektionen
Ein gründlicher Scan aller Website-Dateien ist ein Standardschritt in unserem Migrationsprozess. Sollten wir während einer Migration feststellen, dass deine Website infiziert ist, werden wir die Migration unterbrechen und dir das Problem melden. Zu diesem Zeitpunkt stehen dir zwei Optionen zur Verfügung:
- Die Migration fortsetzen und die Infektion von Kinsta beseitigen lassen.
- Die Migration abbrechen, gemeinsam mit einem Drittanbieter die gehackte Website in der bisherigen Hosting-Umgebung reparieren oder sie selbst reparieren und anschließend einen neuen Termin für die Migration vereinbaren.
Wenn du dich dafür entscheidest, dass Kinsta die Malware entfernt, stellen wir infizierte Dateien unter Quarantäne, anstatt sie dauerhaft zu löschen. Die unter Quarantäne gestellten Dateien werden in das Verzeichnis ~/private innerhalb der WordPress-Dateien deiner Website verschoben, wo sie für die Öffentlichkeit nicht zugänglich sind. So kannst du die Dateien bei Bedarf später überprüfen oder wiederherstellen.
Das Unterbringen von Dateien in Quarantäne hilft dabei, potenziell wichtige Daten zu bewahren und gleichzeitig zu verhindern, dass infizierte Dateien öffentlich zugänglich sind oder ausgeführt werden.