Ein klarer Einstieg, wenn du eine Manipulation oder Malware-Infektion vermutest. CMSPatrol ersetzt bei komplexen Vorfällen keine individuelle forensische Fachleistung.
Ein Verdacht auf eine kompromittierte Website erzeugt Zeitdruck. Trotzdem sollten Änderungen kontrolliert bleiben: Website absichern, Sicherungen erhalten, Veränderungen mit Integrity erfassen, Zugänge prüfen und die Bereinigung vorbereiten. Backup gibt dir eine Wiederherstellungsebene. Auf Anfrage unterstützen wir dich auch bei der Beseitigung von Infektionen.
Erste Hilfe
Zuerst verhindern, dass sich der Schaden vergrößert. Oft ist es sinnvoll, die Website kontrolliert in den Wartungsmodus zu versetzen, eine vollständige Sicherung für die Analyse anzulegen und administrative Zugänge zu schützen. Danach Dateiänderungen, Benutzerkonten, Erweiterungen und Protokolle prüfen. Unkoordinierte Löschaktionen vermeiden — sie vernichten Spuren oder beschädigen die Website zusätzlich.
Analyse und Bereinigung
Integrity macht neue, geänderte und gelöschte Dateien sichtbar, markiert verdächtige Inhalte und bündelt Funde. So entscheidest du gezielter, was ersetzt, entfernt oder näher untersucht wird. Automatisches Löschen steht bewusst nicht im Mittelpunkt. Vor jeder Änderung sichern und die Auswirkungen prüfen. Bei tiefgreifenden oder wiederkehrenden Infektionen holst du dir professionelle Unterstützung.
Dateiveränderungen bewerten
Nicht jede Änderung ist ein Angriff. Integrity zeigt Pfad, Art der Abweichung und weiteren Kontext. Prüfe, ob eine Änderung zu einem Update, einer Konfiguration oder einer redaktionellen Anpassung passt. Unerwartete PHP-Dateien, verschleierte Inhalte oder Veränderungen in sensiblen Verzeichnissen verdienen besondere Aufmerksamkeit.
Saubere Basis
Ein Vorfall ist nicht behoben, nur weil sichtbare Symptome verschwinden. Systemdateien und Erweiterungen aus vertrauenswürdigen Quellen ersetzen, nicht benötigte Konten entfernen, Zugangsdaten ändern und Komponenten aktualisieren. Erst nach einer erneuten Prüfung eine neue Baseline setzen — als Vergleich für die Zukunft.
Typische Angriffsmuster
Angreifer wollen oft dauerhaften Zugriff oder unbemerkt Inhalte ausliefern: unauffällige Dateien, manipulierte Systemdateien, verschleierter Code, Weiterleitungen, Spam-Seiten oder neue Administratoren. Diese Muster helfen bei der Einordnung. Einzelne Funde sind kein automatischer Beweis für eine Infektion.