Anzeichen und was zuerst zu tun ist
Ist deine Joomla! 3 Website gehackt?
Wenn du das hier liest, weil sich bei deiner Website etwas falsch anfühlt: So erkennst du es, und das solltest du tatsächlich tun. Vorweg: Ein Sicherheitspatch verhindert, dass bekannte Sicherheitslücken ausgenutzt werden. Er bereinigt keine bereits erfolgte Kompromittierung. Wenn deine Seite bereits gehackt ist, ist die Bereinigung eine andere Aufgabe, und beides sollte nicht verwechselt werden.
Häufige Anzeichen einer kompromittierten Joomla! 3 Website
- Spam-Seiten tauchen auf, die du nie erstellt hast, oft für Pharmazeutika, Glücksspiel oder Fälschungen, manchmal nur für Suchmaschinen sichtbar, nicht für normale Besucher.
- Unerwartete Weiterleitungen schicken Besuchende, oder nur solche, die über eine Suchmaschine kommen, auf eine fremde Website.
- Eine verunstaltete Startseite, das sichtbarste und eindeutigste Anzeichen.
- Eine Warnung deines Hosting-Anbieters zu Malware, ausgehendem Spam oder einem gesperrten Konto, denn Hoster erkennen eine Kompromittierung oft früher als der Website-Betreiber selbst.
- Unbekannte Admin-Benutzer in der Joomla!-Benutzerliste, die niemand in deinem Team angelegt hat.
- Deine Domain wird geblacklistet von Google Safe Browsing oder einem Antivirenhersteller, was du typischerweise als Browserwarnung bemerkst, wenn du deine eigene Website besuchst.
Was zuerst zu tun ist
- Nicht in Panik wahllos Dateien löschen. Das zerstört Spuren, die du eventuell brauchst, um zu verstehen, wie der Angreifer hereinkam, und macht die Bereinigung eher langsamer als schneller.
- Zugriff einschränken, wenn möglich. Die Website offline nehmen oder hinter eine Wartungsseite legen begrenzt weiteren Schaden, während du das klärst.
- Deinen Hosting-Anbieter kontaktieren. Er kann dir oft sagen, was auf seiner Seite sichtbar ist, und manche Hoster sperren ein Konto automatisch, bis es bereinigt ist.
- Hilfe von jemandem holen, der das professionell macht. Eine richtige Bereinigung bedeutet, die tatsächliche Hintertür zu finden und zu entfernen, die der Angreifer hinterlassen hat, nicht nur die sichtbaren Spam-Seiten zu löschen, sonst wird dieselbe Lücke innerhalb weniger Tage wieder genutzt.
Prävention versus Bereinigung
Das sind zwei verschiedene Aufgaben. Prävention bedeutet, bekannte Sicherheitslücken zu schliessen, bevor sie jemand ausnutzt, was unser Joomla! 3 Security Patch macht: Er behebt die 50 dokumentierten Sicherheitslücken im Joomla! 3 Core. Bereinigung bedeutet, einen bereits eingedrungenen Angreifer zu finden und zu entfernen, was andere Werkzeuge und einen völlig anderen Prozess erfordert.
Zeigt deine Website eines der oben genannten Anzeichen, melde dich bei uns, wir helfen bei der Analyse und Bereinigung: artd.ch/kontakt. Sobald eine kompromittierte Website tatsächlich sauber ist, lohnt sich das Anwenden des Sicherheitspatches trotzdem, damit dieselbe Lücke nicht erneut genutzt werden kann.