Das Entfernen von Malware auf Ihrer Website ist eine dringende Aufgabe, mit der Sie nicht warten können. Jeden Tag, an dem Ihre Website infiziert ist, sind Ihre Besucher gefährdet und Ihre Position bei Google sinkt. In diesem kompletten Ratgeber erfahren Sie, wie Sie Malware von Ihrer Website entfernen, wie Sie eine Infektion erkennen und welche Schritte Sie unternehmen, um Ihre Website wieder sauber und sicher zu bekommen. Wir behandeln sowohl manuelle als auch automatisierte Methoden zum Aufspüren und Entfernen von Malware.

Was ist Website-Malware und wie wird Ihre Website infiziert?

Website-Malware ist bösartiger Code, der ohne Ihr Wissen auf Ihrer Website platziert wird. Dieser Code kann verschiedene Ziele haben: den Diebstahl von Besucherdaten, die Verbreitung von Spam, die Umleitung von Traffic auf andere Websites oder die Nutzung Ihres Servers für Kryptowährungs-Mining. Es ist entscheidend, das Entfernen von Website-Malware als Priorität zu behandeln, sobald Sie eine Infektion entdecken.

Häufige Infektionswege

  • Veraltete Software: nicht aktualisiertes WordPress, Plugins oder Themes mit bekannten Schwachstellen
  • Schwache Passwörter: Brute-Force-Angriffe auf FTP, SSH oder Admin-Panels
  • Unsichere Plugins: Plugins aus unzuverlässigen Quellen mit Hintertüren
  • Cross-Site-Scripting (XSS): Schwachstellen in Formularen oder Eingabefeldern
  • SQL-Injection: Angriffe auf ungeschützte Datenbankabfragen
  • Kompromittierte FTP-Zugangsdaten: über Malware auf Ihrem eigenen Computer

Die meisten Infektionen entstehen durch veraltete Software. Regelmäßig WordPress zu aktualisieren ist daher eine der wichtigsten vorbeugenden Maßnahmen.

Symptome: Wie erkennen Sie Website-Malware?

Das Entfernen von Website-Malware beginnt mit dem Erkennen einer Infektion. Manchmal ist Malware deutlich sichtbar, oft arbeitet sie aber unsichtbar im Hintergrund. Achten Sie auf diese Warnsignale:

Sichtbare Symptome

  • Ihre Website zeigt unbekannte Inhalte, Pop-ups oder Werbung
  • Besucher werden auf andere (oft zweifelhafte) Websites umgeleitet
  • Google zeigt die Warnung "Diese Website kann Ihren Computer beschädigen"
  • Ihr Browser blockiert Ihre Website als unsicher
  • Ihre Website lädt viel langsamer als normal
  • Unbekannte Benutzerkonten in Ihrem CMS

Versteckte Symptome

  • Unerklärliche Spitzen bei der Serverauslastung (CPU, Arbeitsspeicher)
  • Unbekannte Dateien oder Ordner auf Ihrem Server
  • Geänderte Core-Dateien Ihres CMS
  • Verdächtige Datenbankeinträge
  • Ungewöhnliche ausgehende Verbindungen von Ihrem Server
  • Spam-E-Mails, die über Ihren Server versendet werden

Website-Malware scannen: die besten Tools

Bevor Sie Website-Malware entfernen können, müssen Sie die Infektion lokalisieren. Für das Scannen Ihrer Website auf Malware stehen verschiedene Tools zur Verfügung:

ToolTypKostenFunktionalität
Sucuri SiteCheckOnline-ScannerKostenlosEinfacher Malware-Scan, Blacklist-Check
Wordfence (WordPress)PluginKostenlos/PremiumTiefgehender Scan, Firewall, Echtzeitschutz
MalCarePlugin/SaaSKostenpflichtigAutomatische Erkennung und Entfernung
VirusTotalOnline-ScannerKostenlosMulti-Engine-Scan von URLs
Google Search ConsoleOnline-ToolKostenlosSicherheitsprobleme und Warnungen
Immunify360ServerebeneKostenpflichtigServerweite Malware-Erkennung

Website-Malware entfernen: Schritt-für-Schritt-Anleitung

Da Sie nun wissen, wie Sie Malware erkennen, ist es Zeit, das Entfernen von Website-Malware in die Praxis umzusetzen. Folgen Sie diesen Schritten sorgfältig und in der richtigen Reihenfolge:

Schritt 1: Erstellen Sie ein Backup, bevor Sie beginnen

Bevor Sie etwas ändern, erstellen Sie ein vollständiges Backup Ihrer Website einschließlich Dateien und Datenbank. Auch wenn das Backup infiziert ist, brauchen Sie es als Referenz und für den Fall, dass Sie Änderungen rückgängig machen müssen. Lesen Sie unsere Anleitung zum Thema Website-Backup erstellen für weitere Informationen.

Schritt 2: Versetzen Sie Ihre Website in den Wartungsmodus

Versetzen Sie Ihre Website in den Wartungsmodus oder sperren Sie vorübergehend jeden Zugriff. Das verhindert, dass Besucher der Malware ausgesetzt werden, während Sie mit der Bereinigung beschäftigt sind. Das können Sie über Ihre .htaccess-Datei oder über ein Wartungs-Plugin tun.

Schritt 3: Ändern Sie alle Passwörter

Ändern Sie sofort alle Passwörter, die mit Ihrer Website zusammenhängen. Dazu gehören: FTP/SFTP-Passwörter, Datenbankpasswörter, CMS-Administratorpasswörter, Passwörter für das Hosting-Panel und SSH-Keys. Verwenden Sie für jedes Konto starke, eindeutige Passwörter.

Schritt 4: Scannen und identifizieren Sie infizierte Dateien

Verwenden Sie die zuvor genannten Tools für einen gründlichen Scan. Achten Sie besonders auf kürzlich geänderte Dateien, Dateien in Upload-Ordnern und Dateien mit verdächtigen Namen. Prüfen Sie auch, ob sich unbekannte Dateien in den Core-Ordnern Ihres CMS befinden.

Schritt 5: Entfernen Sie die Malware

Für das eigentliche Entfernen von Website-Malware gibt es zwei Ansätze: manuell oder automatisch.

Website-Malware manuell entfernen

Bei der manuellen Entfernung laden Sie alle Dateien per FTP herunter und vergleichen sie mit einer sauberen Installation Ihres CMS. Löschen oder ersetzen Sie alle Dateien, die abweichen. Durchsuchen Sie die Dateien nach verdächtigen Codemustern wie:

  • base64_decode: oft verwendet, um bösartigen Code zu verschleiern
  • eval(): führt beliebigen Code aus
  • gzinflate: verwendet für komprimierten bösartigen Code
  • preg_replace mit /e-Modifier: kann Code ausführen
  • Unbekannte iframe-Tags: laden externe Inhalte

Website-Malware automatisch entfernen

Tools wie Wordfence Premium und MalCare können Malware automatisch erkennen und entfernen. Das ist schneller und zuverlässiger als die manuelle Entfernung, kostet aber ein Abonnement. Für WordPress-Websites ist Wordfence die meistgenutzte Option.

Schritt 6: Bereinigen Sie die Datenbank

Malware kann sich auch in Ihrer Datenbank befinden. Verwenden Sie phpMyAdmin, um verdächtige Einträge zu suchen und zu löschen. Suchen Sie gezielt nach:

  • Unbekannten Administratorkonten
  • Verdächtigem JavaScript-Code in Beiträgen oder Seiten
  • Geänderten Einstellungen für Site-URL oder Admin-URL
  • Unbekannten Cronjobs oder geplanten Aufgaben

Schritt 7: Aktualisieren Sie alles

Nach dem Entfernen der Malware aktualisieren Sie die gesamte Software auf die neueste Version: Ihr CMS, alle Plugins, Themes und eventuelle Frameworks. Entfernen Sie auch alle ungenutzten Plugins und Themes, denn diese bilden eine unnötige Angriffsfläche.

Schritt 8: Prüfen und stellen Sie Ihren Ruf wieder her

Wenn Google Ihre Website gesperrt hat, beantragen Sie über die Google Search Console eine erneute Überprüfung. Prüfen Sie außerdem mit Tools wie MXToolbox, ob Ihre IP-Adresse oder Domain auf Blacklists steht. Es kann einige Tage dauern, bis alle Warnungen verschwinden.

Prävention: künftigen Malware-Infektionen vorbeugen

Nach dem erfolgreichen Entfernen der Website-Malware ist es unerlässlich, Maßnahmen zu ergreifen, die künftige Infektionen verhindern. Vorbeugen ist immer besser und günstiger als Heilen.

Technische Maßnahmen

  • Halten Sie die gesamte Software immer aktuell
  • Verwenden Sie ein SSL-Zertifikat für verschlüsselte Verbindungen
  • Installieren Sie eine Web Application Firewall (WAF)
  • Beschränken Sie Dateiberechtigungen auf das notwendige Minimum
  • Deaktivieren Sie das Directory Listing
  • Verwenden Sie SFTP statt FTP
  • Führen Sie die Zwei-Faktor-Authentifizierung ein

Organisatorische Maßnahmen

  • Erstellen Sie täglich automatische Backups
  • Scannen Sie Ihre Website wöchentlich auf Malware
  • Überwachen Sie Ihre Website auf ungewöhnliche Aktivitäten
  • Verwenden Sie starke und eindeutige Passwörter
  • Schulen Sie Mitarbeiter in Cybersicherheit
  • Führen Sie einen Incident-Response-Plan

Malware-Prävention speziell für WordPress

Da WordPress das meistgenutzte CMS ist, verdient es bei der Malware-Prävention besondere Aufmerksamkeit. Hier sind WordPress-spezifische Tipps, die helfen, Infektionen zu verhindern:

  • Laden Sie Plugins und Themes nur von wordpress.org oder aus vertrauenswürdigen Quellen herunter
  • Verwenden Sie nie Nulled-Themes oder -Plugins (illegal gecrackt)
  • Begrenzen Sie die Zahl der Login-Versuche mit einem Plugin wie Limit Login Attempts
  • Ändern Sie die Standard-URL von wp-admin
  • Schützen Sie wp-config.php mit zusätzlichen Dateiberechtigungen
  • Deaktivieren Sie die Dateibearbeitung im Dashboard (DISALLOW_FILE_EDIT)

Lesen Sie auch unseren ausführlichen Ratgeber zur WordPress-Wartung für einen vollständigen Überblick über alle Sicherheits- und Wartungsmaßnahmen.

Wann ziehen Sie einen Profi hinzu?

Auch wenn Sie viel Malware selbst entfernen können, gibt es Situationen, in denen es ratsam ist, einen Sicherheitsexperten hinzuzuziehen. Das gilt vor allem für komplexe Infektionen, die immer wiederkehren, wenn Ihr Server als Teil eines Botnetzes genutzt wird, bei Datenlecks mit personenbezogenen Daten oder wenn Sie technisch nicht versiert genug sind, um Dateien zu analysieren.

Professionelle Dienste zur Malware-Entfernung kosten je nach Komplexität zwischen 100 und 500 Euro. Das mag viel erscheinen, aber die Kosten einer langanhaltenden Infektion durch verlorenen Traffic, Reputationsschäden und mögliche Bußgelder sind in der Regel deutlich höher.

Zusammenfassung und Handlungspunkte

Das Entfernen von Website-Malware ist ein Prozess, der Gründlichkeit und Systematik erfordert. Wenn Sie die Schritte in diesem Ratgeber befolgen, können Sie die meisten Infektionen erfolgreich bereinigen. Am wichtigsten ist es, schnell zu handeln, sobald Sie eine Infektion entdecken, alle Dateien und die Datenbank gründlich zu scannen, nach der Bereinigung vorbeugende Maßnahmen zu ergreifen und regelmäßig zu prüfen, ob Ihre Website sauber bleibt. Mit dem richtigen Wissen und den richtigen Tools können Sie Ihre Website wirksam vor Malware schützen und schnell eingreifen, wenn es nötig ist.

Häufige Fragen zum Entfernen von Website-Malware

Beim Entfernen von Website-Malware tauchen viele Fragen auf. Nachfolgend beantworten wir die häufigsten Fragen, damit Sie gut vorbereitet sind.

Wie lange dauert es, Malware zu entfernen?

Das Entfernen von Malware dauert je nach Komplexität der Infektion durchschnittlich 1 bis 4 Stunden. Einfache Malware wie eingeschleuste Skripte lässt sich in weniger als einer Stunde entfernen. Komplexe Infektionen mit Backdoors und geänderten Core-Dateien können einen ganzen Tag in Anspruch nehmen. Automatische Tools wie Wordfence können den Prozess deutlich beschleunigen, eine manuelle Kontrolle bleibt für eine gründliche Bereinigung aber notwendig.

Kann ich Malware allein mit einem Sicherheits-Plugin verhindern?

Ein Sicherheits-Plugin ist ein wichtiger erster Schritt, reicht für sich allein aber nicht aus. Wirksame Malware-Prävention erfordert einen mehrschichtigen Ansatz: regelmäßige Software-Updates, starke Passwörter, eine Firewall, eingeschränkte Dateiberechtigungen und regelmäßige Backups. Betrachten Sie ein Sicherheits-Plugin als Teil Ihrer gesamten Sicherheitsstrategie, nicht als einzige Maßnahme.

Woran erkenne ich, ob meine Website gehackt wurde?

Die häufigsten Anzeichen sind: unbekannte Dateien auf Ihrem Server, geänderte Core-Dateien, unbekannte Administratoren in Ihrem CMS, ein plötzlicher Rückgang des Suchtraffics, Google-Warnungen in der Search Console und Spam, der von Ihrem Server versendet wird. Regelmäßige Malware-Scans helfen, Infektionen frühzeitig zu erkennen, oft bevor sichtbare Symptome auftreten.

Malware-Typen, die Websites befallen

Um Malware wirksam bekämpfen zu können, ist es hilfreich, die verschiedenen Typen zu kennen, die Websites befallen. Backdoors sind versteckte Zugangspunkte, die Hacker hinterlassen, um später zurückzukehren, selbst nachdem Sie die ursprüngliche Infektion bereinigt haben. Spam-Skripte versenden unerwünschte E-Mails über Ihren Server, was der Reputation Ihrer IP-Adresse schadet. Cryptominer nutzen die Rechenleistung Ihres Servers oder die Browser Ihrer Besucher, um Kryptowährung zu erzeugen. Defacement-Malware ersetzt die Inhalte Ihrer Website durch eine eigene Botschaft. SEO-Spam schleust unsichtbare Links oder Weiterleitungen zu zweifelhaften Websites ein, um deren Suchposition auf Kosten Ihrer Domain-Autorität zu verbessern. Den Malware-Typ zu erkennen hilft bei der Wahl der richtigen Entfernungsmethode und bei der Umsetzung gezielter vorbeugender Maßnahmen.

Website-Malware entfernen: forensische Untersuchung Schritt für Schritt

Bevor Sie mit dem Entfernen von Website-Malware beginnen, ist eine gründliche forensische Untersuchung unerlässlich. Sie hilft nicht nur beim Aufräumen, sondern verhindert auch eine erneute Infektion. Beginnen Sie damit, den Malware-Typ und den Infektionsweg zu ermitteln.

Häufige Malware-Typen und ihre Merkmale

Malware-TypSymptomeRisikoSchwierigkeit der Entfernung
Backdoor-SkripteUnbekannte PHP-Dateien, seltsame UploadsVollständiger ServerzugriffMittel
SEO-Spam-InjectionVersteckte Links, Weiterleitungen zu SpamBlacklisting in SuchmaschinenHoch
Cryptominer-SkripteHohe CPU-Auslastung, langsame WebsiteLeistung und ReputationNiedrig
Phishing-SeitenGefälschte Login-Seiten in UnterverzeichnissenRechtliche HaftungNiedrig
Datenbank-InjectionBösartiger Code in DatenbankeinträgenDatendiebstahlSehr hoch

Prüfen Sie bei einer Infektion immer die Server-Access-Logs. Suchen Sie nach ungewöhnlichen POST-Anfragen, Uploads in unerwartete Verzeichnisse und Anfragen an Dateien, die dort nicht hingehören. Mit gezielter Log-Analyse finden Sie häufig genutzte Verschleierungsmuster, die Malware in scheinbar harmlosen Dateien verstecken.

Automatische Malware-Scanner oder manuelle Kontrolle

Es gibt zwei Hauptansätze für das Erkennen und Entfernen von Website-Malware: automatische Scanner und manuelle Kontrolle. Beide haben Vor- und Nachteile, die Sie abwägen sollten.

Automatische Scanner wie Sucuri SiteCheck, VirusTotal und Wordfence scannen Ihre Website auf bekannte Malware-Signaturen. Sie sind schnell und wirksam gegen bekannte Bedrohungen, übersehen aber oft eigens entwickelte Malware oder fortgeschrittene Backdoors, die speziell für Ihre Website geschrieben wurden.

Manuelle Kontrolle ist zeitaufwendiger, aber gründlicher. Vergleichen Sie Dateien mit dem originalen Quellcode, prüfen Sie Datenbanktabellen auf verdächtige Einträge und analysieren Sie .htaccess-Dateien auf unautorisierte Weiterleitungen. Gerade bei WordPress-Websites ist der Vergleich der Core-Dateien mit der offiziellen Version eine wirksame Methode.

  • Laden Sie eine saubere Kopie von WordPress, Ihrem Theme und Ihren Plugins herunter
  • Vergleichen Sie Dateigrößen und Prüfsummen mit den Originalen
  • Achten Sie besonders auf die Dateien wp-config.php, .htaccess und index.php
  • Prüfen Sie die Tabelle wp_options auf unbekannte Einträge
  • Suchen Sie in der Datenbank nach unbekannten Admin-Benutzern

Erneute Infektion nach dem Entfernen von Malware verhindern

Das Entfernen von Malware ist nur die halbe Arbeit. Ohne strukturelle Maßnahmen ist eine erneute Infektion nur eine Frage der Zeit. Folgen Sie diesem Aktionsplan, um Ihre Website dauerhaft sauber zu halten:

  1. Ändern Sie alle Passwörter: FTP, Datenbank, Admin-Konten, Hosting-Panel und SSH-Schlüssel. Verwenden Sie einen Passwort-Manager für starke, eindeutige Kombinationen.
  2. Aktualisieren Sie alles: CMS, Theme, Plugins und Serversoftware. Veraltete Software ist die wichtigste Ursache für Infektionen.
  3. Installieren Sie eine Firewall: Eine Website-Firewall blockiert bösartigen Traffic, bevor er Ihre Website erreicht.
  4. Aktivieren Sie die Zwei-Faktor-Authentifizierung: Schützen Sie Admin-Konten mit der Zwei-Faktor-Authentifizierung als zusätzliche Sicherheitsebene.
  5. Richten Sie eine Dateiüberwachung ein: Tools wie OSSEC oder Wordfence warnen Sie bei unautorisierten Dateiänderungen.
  6. Erstellen Sie regelmäßig Backups: Bewahren Sie mindestens drei aktuelle Backups an einem externen Ort auf, getrennt von Ihrem Webserver.

Erwägen Sie auch den Einsatz von Server-Monitoring-Tools, um abweichendes Verhalten frühzeitig zu erkennen. Ein plötzlicher Anstieg der CPU-Auslastung oder des ausgehenden Traffics kann auf eine neue Infektion hinweisen. Gute WordPress-Sicherheitsplugins bieten Echtzeit-Monitoring und automatisches Sperren verdächtiger IP-Adressen.

Wann Sie bei Malware professionelle Hilfe hinzuziehen sollten

Nicht jede Malware-Infektion können Sie selbst lösen. In bestimmten Fällen ist professionelle Hilfe notwendig, um weiteren Schaden zu verhindern. Ziehen Sie einen Spezialisten hinzu, wenn:

  • Die Malware nach mehreren Bereinigungsversuchen zurückkehrt
  • Ihre Website auf der Blacklist von Google Safe Browsing steht
  • Es Hinweise gibt, dass Kundendaten gestohlen wurden (Meldepflicht nach der DSGVO)
  • Die Infektion sich auf mehrere Websites auf demselben Server ausgebreitet hat
  • Sie keinen Zugriff mehr auf Ihr eigenes Hosting-Konto haben

Professionelle Dienste zur Malware-Entfernung kosten je nach Komplexität durchschnittlich zwischen 150 und 500 Euro. Das umfasst in der Regel einen kompletten Scan, die Bereinigung, Hardening und Monitoring für einen bestimmten Zeitraum. Bei einem Hosting-Paket mit Managed Security werden solche Probleme oft vom Anbieter übernommen, was ein wichtiger Vorteil von Managed Hosting gegenüber Unmanaged-Lösungen ist.

Website-Malware entfernen: vorbeugende Sicherheitsrichtlinie

Der beste Zeitpunkt, um über das Entfernen von Website-Malware nachzudenken, ist, bevor es nötig ist. Eine vorbeugende Sicherheitsrichtlinie senkt das Infektionsrisiko deutlich und beschleunigt die Wiederherstellung, wenn doch etwas schiefgeht. Setzen Sie diese vorbeugenden Maßnahmen als Standardverfahren für jede Website um, die Sie verwalten.

Erstellen Sie einen Sicherheitsplan mit den folgenden regelmäßigen Aufgaben: tägliche automatische Backups an einen externen Ort, wöchentliche Malware-Scans mit einem zuverlässigen Scanner, monatliche Kontrolle aller Benutzerkonten und ihrer Rechte, vierteljährliche Aktualisierung aller Passwörter für kritische Systeme und halbjährliche Penetrationstests, um Schwachstellen zu finden, bevor Angreifer sie finden.

Verkleinern Sie die Angriffsfläche, indem Sie ungenutzte Plugins und Themes löschen, nicht nur deaktivieren. Jedes zusätzliche Plugin ist eine potenzielle Schwachstelle. Wenden Sie das Prinzip der minimalen Rechte (Least Privilege) an: Geben Sie Benutzern nur die minimalen Rechte, die sie für ihre Arbeit brauchen. Ein Redakteur braucht keine Admin-Rechte, und ein Gastautor muss keine Plugins installieren können. Dokumentieren Sie, wer Zugriff auf welche Systeme hat, und prüfen Sie dies regelmäßig.

Kosten einer Malware-Infektion für Unternehmen

Die tatsächlichen Kosten einer Malware-Infektion gehen weit über die direkten Bereinigungskosten hinaus. Wenn Sie die gesamten Auswirkungen berechnen, wird klar, warum Prävention immer günstiger ist als Wiederherstellung. Zu den direkten Kosten gehören professionelle Bereinigungsdienste, Umsatzverluste während der Ausfallzeit und mögliche Bußgelder bei einem Datenleck nach der DSGVO. Die indirekten Kosten sind oft noch größer: Reputationsschäden bei Kunden und Suchmaschinen, der Verlust von Suchmaschinen-Rankings nach einem Blacklisting durch Google und der Zeitverlust für internes Personal, das an der Wiederherstellung beteiligt ist. Bei Onlineshops kommt der Verlust von Kundenvertrauen hinzu, dessen Wiederaufbau Monate dauern kann. Investieren Sie daher in Prävention: Ein gutes Hosting-Paket, regelmäßige Updates und professionelle Sicherheitstools kosten einen Bruchteil dessen, was ein erfolgreicher Angriff kostet.

Checkliste: Website-Malware entfernen

Nutzen Sie diese Schritt-für-Schritt-Checkliste, wenn Sie vermuten, dass Ihre Website mit Malware infiziert ist. Systematisches Vorgehen verhindert, dass Sie beim Entfernen von Website-Malware Schritte überspringen, die später zu einer erneuten Infektion führen können.

  • Erstellen Sie für die forensische Untersuchung ein vollständiges Backup des aktuellen (infizierten) Zustands
  • Ändern Sie sofort alle FTP-, SSH- und Datenbankpasswörter über ein sauberes Gerät
  • Scannen Sie alle Dateien mit mindestens zwei verschiedenen Malware-Scannern
  • Vergleichen Sie verdächtige Dateien mit den originalen Quelldateien Ihres CMS und Ihrer Plugins
  • Prüfen Sie die Datenbank auf verdächtige Einträge, insbesondere in Benutzertabellen und Optionen
  • Entfernen Sie alle gefundene Malware und ersetzen Sie betroffene Dateien durch saubere Versionen
  • Aktualisieren Sie die gesamte Software einschließlich CMS-Core, Theme, Plugins und Serversoftware
  • Prüfen Sie die Dateiberechtigungen und setzen Sie sie auf die korrekten Werte zurück
  • Reichen Sie bei Google einen Antrag auf erneute Überprüfung ein, wenn Ihre Website auf der Blacklist steht
  • Überwachen Sie die Website nach der Bereinigung mindestens vier Wochen lang intensiv

Bewahren Sie die Logs und die Dokumentation des Vorfalls mindestens ein Jahr auf. Das ist wertvoll für spätere Referenz und kann für rechtliche Zwecke oder Versicherungsansprüche nötig sein.

Quellen und Referenzen

  • WordPress.org: offizielle Dokumentation (wordpress.org)
  • Wordfence: WordPress Security Report (wordfence.com)
  • Sucuri: Website Security Research (sucuri.net)
  • Autoriteit Persoonsgegevens (niederländische Datenschutzbehörde): DSGVO-Informationen (autoriteitpersoonsgegevens.nl)