Zum Hauptinhalt springen

Website Sicherheit prüfen

Eine Sicherheitsprüfung deckt akute Schwachstellen einer bestehenden Website auf, etwa in veralteten Erweiterungen oder fehlendem Zugriffsschutz. Laufende Vorkehrungen wie Zwei-Faktor-Authentifizierung, Backups und Update-Monitoring verhindern, dass neue Lücken unbemerkt entstehen. webgras kombiniert beides in individuell abgestimmten Wartungsverträgen mit persönlichem Discovery Call und wöchentlich aktualisiertem Security-Radar zur aktuellen Bedrohungslage.

Angriffe automatisierter Bots auf Sicherheitslücken häufen sich.

Wie Sie Angriffe erkennen und melden, welche Vorkehrungen wir für Joomla-Websites treffen, und wie unsere Wartungsverträge das abbilden.

kostenlos und unverbindlich Rat einholen

Woran Sie Angriffe erkennen

  • Ein Login-Bildschirm, der anders aussieht als sonst
  • Eine ungewohnte Abfrage beim Anmelden
  • Ein Benutzerkonto im Backend, das Sie nicht selbst angelegt haben
  • Ein Button, ein Menüpunkt oder eine Funktion, die plötzlich fehlt oder sich anders verhält
  • Eine E-Mail Ihres Hosting-Providers zu einem Vorfall, den Sie nicht ausgelöst haben
  • Die Website ist spürbar langsamer als gewohnt oder zeitweise nicht erreichbar
  • Kund:innen oder Besucher:innen melden Ihnen ungewöhnliche Inhalte oder Weiterleitungen
Ungewöhnliche Veränderungen im Front- oder Backend Ihrer Joomla-Website?

10 Fragen, die Sie mit "Ja" beantworten sollten

  1. Läuft Ihr CMS auf einer aktuellen Version?
  2. Sind alle Plugins/Extensions aktuell und aus vertrauenswürdigen Quellen?
  3. Gibt es Admin-Logins mit 2FA/MFA?
  4. Sind Benutzerrechte minimal vergeben?
  5. Haben Sie Zugriff auf Logs (Server, Access, Error)?
  6. Gibt es automatische Backups von Dateien + Datenbank?
  7. Wurde die Wiederherstellung jemals getestet?
  8. Nutzen Sie HTTPS korrekt und überall?
  9. Wissen Sie, wer im Ernstfall welche Schritte setzt?
  10. Können Sie sicher sagen, welche Erweiterungen Updates zuverlässig mitmachen?

Bei 3 oder mehr Fragen unsicher? Dann ist es höchste Zeit, Ihre Website Sicherheit prüfen zu lassen.

Portrait von Sigrid Gramlinger

Inhaberin Sigrid Gramlinger-Moser ist zertifizierte Datenschutz- sowie Data IT & Security Expertin. Sie ist seit 2010 auf Joomla spezialisiert – mit Leidenschaft, Know-how und direkter Community-Beteiligung im Joomla-Release-Umfeld.


Warum muss man Website Sicherheit regelmäßig prüfen?

Weil Angriffe oft unbemerkt passieren! Und weil Sie als Betreiber:in zudem in vier Punkten in der Pflicht sind:

Gesetzeskonform

Als Betreiber:in sind Sie für die Einhaltung rechtlicher Vorgaben verantwortlich – laufend, nicht nur zum Go-Live.

Daten sicher übertragen

Was Benutzer:innen eingeben, muss verschlüsselt beim Server ankommen. Ohne Ausnahme.

DSGVO & Cookie-Regeln

DSGVO, E-Commerce- und Telekommunikationsgesetz greifen ineinander. Was konkret gilt, erfahren Sie hier > DSGVO & Consent

Verfügbarkeit / Richtigkeit

Ihre Seite muss erreichbar sein – und das zeigen, was Sie hinterlegt haben. Nicht das, was jemand "eingeschmuggelt" hat.

Security Check - Wie oft?

Angriffe automatisierter Bots häufen sich und damit die Frequenz in der man reagieren muss. Ein einziger jährlicher Check reicht da nicht aus. Updates, Erweiterungen und sicherheitsrelevante Änderungen müssen permanent beobachtet werden.

Website-Betreuung, die mitdenkt

Security-Radar

Wir beobachten laufend ob und welche Erweiterungen von Sicherheitslücken betroffen sind. Wir filtern, ordnen ein und halten fest, was für Ihre Website relevant sein könnte.

Sicher auf dem Laufenden

Was wird geprüft?

Wenn wir Ihre Website Sicherheit prüfen, dann hat das nicht „irgendwas mit Security“ zu tun. Wir orchestrieren eine ganzheitliche Kette – von CMS bis Hosting, von Rechten bis Backups. Die wichtigsten Prüffelder:

CMS-Version & Core

Ist Ihre Website-Software aktuell? (Updates schließen bekannte Sicherheitslücken.)

Erweiterungen/Templates

Quelle, Aktualität, Updatefähigkeit, Vertrauenswürdigkeit.

Benutzerrechte

Wer darf was – wirklich? Gerade hier passieren die häufigsten „Schnitzer“.

Zugang & Login

2FA/MFA für Admins, sichere Zugriffe, sinnvolle Einschränkungen.

Protokolle & Logs

Login-Versuche, Änderungen, Aktivitätslogs – so erkennen Sie Auffälligkeiten schneller.

Hosting & Server-Setup

SFTP/SSH, getrennte Konten, Logs, aktuelle Server-Software, DSGVO-taugliche Standards.

Backups

Automatisierung, Aufbewahrung, externer Speicherort – und (!) Wiederherstellung testen.

HTTPS & sichere Übertragung

Zertifikat/SSL, sichere Formulare/Logins – plus SEO-Bonus, weil HTTPS ein Rankingfaktor ist.

Schutzmechanismen

z. B. Content-Security-Policy (CSP), CORS, optional Firewall – passend zu Ihrem Setup.

Website Sicherheit prüfen - Wie läuft das ab?

1. Ein Kick-off schafft Klarheit

30-45 Minuten

Wie ist Ihre Website aufgebaut? Welche Daten/Prozesse hängen daran? Wer arbeitet damit? Welche „Warnzeichen“ gab’s bisher?

2. Technischer Security-Check

Analyse & Risikobild

Wir prüfen relevante Bereiche (CMS, Erweiterungen, Rechte, Login, Hosting, Backups, HTTPS, etc) und suchen typische Einfallstore.

3. Priorisierte To-do-Liste

kritisch - hoch - mittel

Wir priorisieren Risiken, damit Sie Sofortmaßnahmen setzen können und zeitnahe wie mittelfristige Investitionen im Blick haben.

Verfahren, Tools und Verhaltensweisen

Hier haben wir zusammengefasst, wodurch sich eine ganzheitliche Website Sicherheit auszeichnet. Wenn Ihnen hierzu etwas "kryptisch“ vorkommt – wir kümmern uns gerne um Ihre Fragen.

01 - WEBSITE SOFTWARE

CMS aktuell halten & Signaturen prüfen

Warum das Installationspaket nur aus der Originalquelle kommen darf – und was signierte Joomla-Updates seit Version 5.1 für Sie erledigen.

02 - ERWEITERUNGEN

Extensions richtig auswählen

Vertrauenswürdigkeit, Aktualität, Updatefähigkeit: drei Fragen, die Sie vor jeder Installation klären – und woran Sie einen gepflegten Anbieter erkennen.

03 - AUTORISIERUNG

CMS aktuell halten & Signaturen prüfen

Warum das Installationspaket nur aus der Originalquelle kommen darf – und was signierte Joomla-Updates seit Version 5.1 für Sie erledigen.

04 - AUTHENTIFIZIERUNG

2FA, MFA und adaptive Logins

Zwei-Faktor für Admins ist Pflicht, nicht Komfort. Welche Verfahren Joomla mitbringt, wann Hardware-Token sinnvoll sind und was adaptive Logins können.

05 - BENUTZERAKTIVITÄTEN

Logging ohne Datenschutz-Konflikt

Anmeldeversuche, Änderungen, Versionierung: so viel protokollieren wie nötig, so wenig wie möglich. Wo die Grenze verläuft.

06 - PROVIDER

Hosting, Speicherort und Datenbank

SFTP statt FTP, getrennte Konten, aktuelle PHP-Versionen, Zugriff auf Logs. Woran Sie einen Provider erkennen, mit dem Betrieb planbar bleibt.

Meine Expertise – Ihr Vorteil!

Seit über 15 Jahren setze ich auf Joomla – mit direkter Community-Beteiligung.

  • Joomla Production Department Coordinator
  • Vortragende auf JoomlaDays, Fachkonferenzen und in Fachhochschulen
  • Mitgründerin der Joomla User Group Wien
  • Zertifizierte KMU-Digital Beraterin

kostenlos und unverbindlich Rat einholen

Portrait von Sigrid Gramlinger - Joomla Expertin

Häufig gestellte Fragen

Woran erkenne ich, dass meine Website angegriffen wird?

Wenn Sie unsicher sind: Lieber einmal zu viel prüfen, bevor später „Feuerwehr“ nötig wird. Typische Anzeichen, dass eine Prüfung dringend ansteht:

  • plötzlich neue Seiten/Weiterleitungen, die Sie nicht angelegt haben
  • ungewohnte Admin-Accounts oder viele Login-Versuche
  • Warnungen im Browser oder bei Suchmaschinen
  • Ihre Seite taucht in Suchmaschinen schlechter auf oder fliegt raus (kann bei Website-Kidnapping passieren)
Was ist Website-Kidnapping – und warum ist das gefährlich?

Beim Website-Kidnapping wird Ihre Website so manipuliert, dass Suchmaschinen etwas anderes sehen als echte Nutzer:innen. Ziel ist oft, Besucher:innen auf Fake-Shops umzuleiten – und Ihre Domain/Reputation „mitzubenutzen“.

Wie oft sollte man die Website Sicherheit prüfen?
  • laufend: Updates/Monitoring (monatlich bzw. nach Releases)
  • regelmäßig: Website-Security-Check mindestens 1× pro Jahr
  • zusätzlich: nach größeren Updates, neuen Plugins, Relaunch, Hosting-Wechsel oder Sicherheitsvorfällen
Kann ich selber meine Website Sicherheit prüfen?

Teilweise – ja. Aber: Die häufigsten Probleme entstehen bei der Vergabe von Zugriffsrechten, Logins, der Installation von Erweiterungen, Hosting-Setups und Backups. Wenn Sie intern keine Routine haben (oder keine Zeit), passieren schnell genau die Dinge, die später teuer werden.

Weitere vertrauenswürdige Quellen