.png)
So arbeitet der HOSTFACTORY® Security Check
Der HOSTFACTORY® Security Check erkennt schädlichen Code, schädliche Dateien und Scripts auf Ihrem Domain-Account. Wird ein Fund festgestellt, wird dieser soweit technisch möglich automatisch unterbunden bzw. bereinigt, und Sie erhalten eine Sicherheitswarnung.
Die Ursache liegt in den meisten Fällen in einer Schwachstelle der Webapplikation: ein veraltetes Plugin, ein nicht aktualisiertes Theme oder eine ungepatchte Version des Content-Management-Systems. Diese Lücke wurde bereits ausgenutzt oder wird aktuell ausgenutzt. Die automatische Bereinigung entfernt den Schadcode, schliesst die Sicherheitslücke selbst jedoch nicht.
Wichtig: Behandeln Sie eine Sicherheitswarnung immer als sicherheitsrelevant und reagieren Sie zeitnah. Eine einmal kompromittierte Webapplikation sollte nicht ohne weitere Prüfung wieder als vollständig integer betrachtet werden.
Doppelter Schutz: Periodische Scans und Echtzeitschutz
HOSTFACTORY® schützt Ihren Domain-Account auf zwei Ebenen:
- Periodischer Security Check: Durchsucht Dateien und Datenbanken im Hintergrund oder auf Anfrage nach Schadcode. Diese Treffer erscheinen als «Malware-Funde».
- Echtzeitschutz: Greift direkt bei der Ausführung ein und blockiert erkannten Schadcode, bevor er Schaden anrichten kann. Diese Treffer erscheinen als «Malware-Echtzeitvorfälle».
Alle Details transparent im HOSTFACTORY® Kunden-Center
Im HOSTFACTORY® Kunden-Center sehen Sie jederzeit, welche Domain von einer Sicherheitsmeldung betroffen ist. Beim jeweiligen Domain-Account finden Sie unter «Sicherheitslücken» zudem alle Details zum Vorfall. Wo genau Sie diese Informationen finden, zeigen wir Ihnen Schritt für Schritt in unserem FAQ-Artikel Sicherheitswarnung (Security Alert) erhalten – was tun?.
Die Übersicht «Sicherheitslücken» zeigt Ihnen auf einen Blick:
- Kritische Vorfälle: Anzahl der aktuell noch offenen Malware-Funde
- Malware-Echtzeitvorfälle: Schadcode, der durch den Echtzeitschutz erkannt bzw. blockiert wurde
- Erledigte Fälle: Bereits bereinigte Vorfälle
- Malware-Funde: Alle gefundenen schädlichen Dateien und Datenbankeinträge, inklusive Fundort und Status
- Vorfallverlauf: Chronologischer Verlauf aller bisherigen Vorfälle
Beim Status eines Fundes bedeutet «Gefunden», dass der Fund offen und noch nicht bereinigt ist. «Bereinigung gestartet» zeigt einen laufenden Vorgang an. «Bereinigt (entfernt)» bzw. «Bereinigt (erledigt)» bedeutet, dass der Fund erledigt ist.
Sofortmassnahmen: Die Reihenfolge ist entscheidend
Nach einer Sicherheitswarnung empfehlen wir insbesondere folgende Schritte:
- Prüfen Sie unter «Sicherheitslücken», ob weiterhin offene Vorfälle angezeigt werden.
- Aktualisieren Sie die Webapplikation sowie sämtliche Komponenten, Plugins, Themes und Erweiterungen so rasch wie möglich.
- Ersetzen Sie sämtliche Zugangsdaten im Zusammenhang mit diesem Domain-Account durch starke, exklusive Kombinationen aus Benutzername und Passwort.
- Prüfen Sie, ob eine Wiederherstellung aus einem HOSTFACTORY® Backup sinnvoller ist als eine manuelle Bereinigung.
Achtung: Ändern Sie die Zugangsdaten erst, nachdem die Webapplikation aktualisiert bzw. bereinigt wurde. Solange die Sicherheitslücke offen ist, besteht das Risiko, dass auch die neuen Zugangsdaten sofort wieder kompromittiert werden.
Die Zugangsdaten für FTP/SSH, Datenbanken und E-Mail-Konten ändern Sie direkt im HOSTFACTORY® Kunden-Center beim jeweiligen Domain-Account. Ein WordPress-Passwort setzen Sie in der betroffenen WordPress-Installation beim entsprechenden Benutzer über «Passwort neu setzen» zurück. Eine genaue Anleitung für alle Zugangsdaten finden Sie im FAQ-Artikel zur Sicherheitswarnung.
Funde selbst bereinigen
Jeden Eintrag in der Liste «Malware-Funde» können Sie einzeln öffnen und bearbeiten. Dort stehen Ihnen folgende Aktionen zur Verfügung:
- Bereinigen: Versucht, den Fund automatisch zu bereinigen.
- Automatische Bereinigung blockieren / erlauben: Verhindert bzw. erlaubt, dass diese Datei künftig automatisch bereinigt wird.
- Original wiederherstellen: Stellt die Originaldatei wieder her – dies ist nur innerhalb von 14 Tagen nach der Bereinigung möglich.
- Domain Account erneut scannen: Löst einen erneuten Scan des gesamten Domain-Accounts aus.
Tipp: Lassen Sie den Domain-Account nach Bereinigung und Update erneut scannen. So sehen Sie sofort, ob tatsächlich keine offenen Funde mehr bestehen.
Bereinigung oder Wiederherstellung aus dem Backup?
Ist die Kompromittierung bereits weit fortgeschritten oder unklar, ist eine manuelle Bereinigung oft aufwendig und fehleranfällig. In solchen Fällen ist die Wiederherstellung aus einem sauberen Backup oder eine grundsätzliche Neuerstellung meist die pragmatischere und sicherere Lösung.
Die Backups Ihres Domain-Accounts stehen Ihnen direkt im HOSTFACTORY® Kunden-Center zur Verfügung. Dabei haben Sie mehrere Möglichkeiten:
- In Testordner wiederherstellen: Spielt den gewählten Stand in einen separaten Testordner ein, ohne die aktive Website zu verändern – ideal, um einen Backup-Stand vor dem definitiven Restore zu prüfen.
- Ordner wiederherstellen: Ersetzt sämtliche aktuellen Daten durch den gewählten Backup-Stand.
- Datenbank wiederherstellen: Setzt die gesamte Datenbank auf den gewählten Stand zurück.
- Mailbox wiederherstellen: Spielt E-Mails aus dem Backup ein, ohne vorhandene E-Mails zu löschen.
Wie Sie eine Wiederherstellung konkret durchführen, erfahren Sie in unserem FAQ-Artikel zur Sicherheitswarnung.
Wichtig: Verwenden Sie unbedingt einen Wiederherstellungspunkt, der vor dem ersten Übergriff erstellt wurde. Eine Wiederherstellung aus einem Ordner- oder Datenbank-Backup überschreibt die aktuell vorhandenen Daten unwiderruflich.
Ein Backup enthält lediglich einen früheren Stand Ihrer Webapplikation – die zugrunde liegende Sicherheitslücke wird dadurch nicht geschlossen. Auch nach einem Restore bleiben das Aktualisieren der Applikation und das Erneuern sämtlicher Zugangsdaten deshalb dringend empfohlen.
Unterstützung durch den HOSTFACTORY® Support
Sie möchten die Prüfung, Bereinigung, Aktualisierung oder Wiederherstellung nicht selbst übernehmen? Unser Support unterstützt Sie gerne. Erteilen Sie uns dazu einen entsprechenden Auftrag inklusive Kostenübernahmebestätigung über ein Ticket im HOSTFACTORY® Kunden-Center.
- Support für Drittsoftware (z. B. WordPress, Joomla usw.), individuelle Bereinigungen und Wiederherstellungen sind kostenpflichtig und werden nach Serviceeinheiten (SEH) verrechnet.
- Ausnahme: Besteht ein Sicherheitsrisiko für andere Kunden (z. B. beim Shared Hosting), kann HOSTFACTORY® zum Schutz der Plattform auch ohne vorgängige Kostenübernahme eingreifen. Der Aufwand wird in diesem Fall nachträglich verrechnet.
Weitere Informationen finden Sie in unserem FAQ-Artikel: Supportkosten bei HOSTFACTORY® einfach erklärt.
So verhindern Sie einen erneuten Angriff
Die meisten Kompromittierungen lassen sich mit einigen Grundregeln vermeiden:
- Halten Sie Webapplikation, Plugins, Themes und Erweiterungen konsequent aktuell.
- Verwenden Sie für jeden Benutzer und jeden Dienst (FTP, Datenbank, E-Mail, Adminbereich) ein starkes, individuelles Passwort.
- Aktivieren Sie die empfohlenen Sicherheitseinstellungen Ihrer Webapplikation – bei WordPress z. B. unter «Sicherheitseinstellungen» direkt in der WordPress-Verwaltung im HOSTFACTORY® Kunden-Center.
- Kontrollieren Sie Ihren Sicherheitsstatus regelmässig unter «Sicherheit & Optimierungen» im HOSTFACTORY® Kunden-Center.
Fazit
Mit dem HOSTFACTORY® Security Check ist Ihre Website nicht auf sich allein gestellt: Periodische Scans und Echtzeitschutz erkennen und blockieren Schadcode frühzeitig, bereinigen ihn soweit möglich automatisch und informieren Sie transparent über jeden Vorfall. Eine Sicherheitswarnung ist deshalb kein Grund zur Panik, sondern ein Zeichen dafür, dass unser Schutz greift.
Die Sicherheitslücke in der Webapplikation selbst lässt sich jedoch nur durch konsequente Updates schliessen. Wer in der richtigen Reihenfolge vorgeht – zuerst aktualisieren und bereinigen, danach Zugangsdaten erneuern und im Zweifel ein sauberes Backup einspielen –, bringt seine Website schnell und nachhaltig wieder in einen sicheren Zustand.
Gemeinsam sorgen wir dafür, dass Ihre Website und Ihre Daten bestmöglich geschützt bleiben.