Website Sicherheit prüfen
Eine Sicherheitsprüfung deckt akute Schwachstellen einer bestehenden Website auf, etwa in veralteten Erweiterungen oder fehlendem Zugriffsschutz. Laufende Vorkehrungen wie Zwei-Faktor-Authentifizierung, Backups und Update-Monitoring verhindern, dass neue Lücken unbemerkt entstehen. webgras kombiniert beides in individuell abgestimmten Wartungsverträgen mit persönlichem Discovery Call und wöchentlich aktualisiertem Security-Radar zur aktuellen Bedrohungslage.
Angriffe automatisierter Bots auf Sicherheitslücken häufen sich.
Wie Sie Angriffe erkennen und melden, welche Vorkehrungen wir für Joomla-Websites treffen, und wie unsere Wartungsverträge das abbilden.
kostenlos und unverbindlich Rat einholen

Woran Sie Angriffe erkennen
- Ein Login-Bildschirm, der anders aussieht als sonst
- Eine ungewohnte Abfrage beim Anmelden
- Ein Benutzerkonto im Backend, das Sie nicht selbst angelegt haben
- Ein Button, ein Menüpunkt oder eine Funktion, die plötzlich fehlt oder sich anders verhält
- Eine E-Mail Ihres Hosting-Providers zu einem Vorfall, den Sie nicht ausgelöst haben
- Die Website ist spürbar langsamer als gewohnt oder zeitweise nicht erreichbar
- Kund:innen oder Besucher:innen melden Ihnen ungewöhnliche Inhalte oder Weiterleitungen
10 Fragen, die Sie mit "Ja" beantworten sollten
- Läuft Ihr CMS auf einer aktuellen Version?
- Sind alle Plugins/Extensions aktuell und aus vertrauenswürdigen Quellen?
- Gibt es Admin-Logins mit 2FA/MFA?
- Sind Benutzerrechte minimal vergeben?
- Haben Sie Zugriff auf Logs (Server, Access, Error)?
- Gibt es automatische Backups von Dateien + Datenbank?
- Wurde die Wiederherstellung jemals getestet?
- Nutzen Sie HTTPS korrekt und überall?
- Wissen Sie, wer im Ernstfall welche Schritte setzt?
- Können Sie sicher sagen, welche Erweiterungen Updates zuverlässig mitmachen?
Bei 3 oder mehr Fragen unsicher? Dann ist es höchste Zeit, Ihre Website Sicherheit prüfen zu lassen.

Inhaberin Sigrid Gramlinger-Moser ist zertifizierte Datenschutz- sowie Data IT & Security Expertin. Sie ist seit 2010 auf Joomla spezialisiert – mit Leidenschaft, Know-how und direkter Community-Beteiligung im Joomla-Release-Umfeld.
Warum muss man Website Sicherheit regelmäßig prüfen?
Weil Angriffe oft unbemerkt passieren! Und weil Sie als Betreiber:in zudem in vier Punkten in der Pflicht sind:
Gesetzeskonform
Als Betreiber:in sind Sie für die Einhaltung rechtlicher Vorgaben verantwortlich – laufend, nicht nur zum Go-Live.
Daten sicher übertragen
Was Benutzer:innen eingeben, muss verschlüsselt beim Server ankommen. Ohne Ausnahme.
DSGVO & Cookie-Regeln
DSGVO, E-Commerce- und Telekommunikationsgesetz greifen ineinander. Was konkret gilt, erfahren Sie hier > DSGVO & Consent
Verfügbarkeit / Richtigkeit
Ihre Seite muss erreichbar sein – und das zeigen, was Sie hinterlegt haben. Nicht das, was jemand "eingeschmuggelt" hat.
Security Check - Wie oft?
Angriffe automatisierter Bots häufen sich und damit die Frequenz in der man reagieren muss. Ein einziger jährlicher Check reicht da nicht aus. Updates, Erweiterungen und sicherheitsrelevante Änderungen müssen permanent beobachtet werden.
Website-Betreuung, die mitdenkt
Security-Radar
Wir beobachten laufend ob und welche Erweiterungen von Sicherheitslücken betroffen sind. Wir filtern, ordnen ein und halten fest, was für Ihre Website relevant sein könnte.
Sicher auf dem Laufenden
Was wird geprüft?
Wenn wir Ihre Website Sicherheit prüfen, dann hat das nicht „irgendwas mit Security“ zu tun. Wir orchestrieren eine ganzheitliche Kette – von CMS bis Hosting, von Rechten bis Backups. Die wichtigsten Prüffelder:
CMS-Version & Core
Ist Ihre Website-Software aktuell? (Updates schließen bekannte Sicherheitslücken.)
Erweiterungen/Templates
Quelle, Aktualität, Updatefähigkeit, Vertrauenswürdigkeit.
Benutzerrechte
Wer darf was – wirklich? Gerade hier passieren die häufigsten „Schnitzer“.
Zugang & Login
2FA/MFA für Admins, sichere Zugriffe, sinnvolle Einschränkungen.
Protokolle & Logs
Login-Versuche, Änderungen, Aktivitätslogs – so erkennen Sie Auffälligkeiten schneller.
Hosting & Server-Setup
SFTP/SSH, getrennte Konten, Logs, aktuelle Server-Software, DSGVO-taugliche Standards.
Backups
Automatisierung, Aufbewahrung, externer Speicherort – und (!) Wiederherstellung testen.
HTTPS & sichere Übertragung
Zertifikat/SSL, sichere Formulare/Logins – plus SEO-Bonus, weil HTTPS ein Rankingfaktor ist.
Schutzmechanismen
z. B. Content-Security-Policy (CSP), CORS, optional Firewall – passend zu Ihrem Setup.
Website Sicherheit prüfen - Wie läuft das ab?
1. Ein Kick-off schafft Klarheit
Wie ist Ihre Website aufgebaut? Welche Daten/Prozesse hängen daran? Wer arbeitet damit? Welche „Warnzeichen“ gab’s bisher?
2. Technischer Security-Check
Wir prüfen relevante Bereiche (CMS, Erweiterungen, Rechte, Login, Hosting, Backups, HTTPS, etc) und suchen typische Einfallstore.
3. Priorisierte To-do-Liste
Wir priorisieren Risiken, damit Sie Sofortmaßnahmen setzen können und zeitnahe wie mittelfristige Investitionen im Blick haben.
Verfahren, Tools und Verhaltensweisen
Hier haben wir zusammengefasst, wodurch sich eine ganzheitliche Website Sicherheit auszeichnet. Wenn Ihnen hierzu etwas "kryptisch“ vorkommt – wir kümmern uns gerne um Ihre Fragen.
CMS aktuell halten & Signaturen prüfen
Warum das Installationspaket nur aus der Originalquelle kommen darf – und was signierte Joomla-Updates seit Version 5.1 für Sie erledigen.
Extensions richtig auswählen
Vertrauenswürdigkeit, Aktualität, Updatefähigkeit: drei Fragen, die Sie vor jeder Installation klären – und woran Sie einen gepflegten Anbieter erkennen.
CMS aktuell halten & Signaturen prüfen
Warum das Installationspaket nur aus der Originalquelle kommen darf – und was signierte Joomla-Updates seit Version 5.1 für Sie erledigen.
2FA, MFA und adaptive Logins
Zwei-Faktor für Admins ist Pflicht, nicht Komfort. Welche Verfahren Joomla mitbringt, wann Hardware-Token sinnvoll sind und was adaptive Logins können.
Logging ohne Datenschutz-Konflikt
Anmeldeversuche, Änderungen, Versionierung: so viel protokollieren wie nötig, so wenig wie möglich. Wo die Grenze verläuft.
Hosting, Speicherort und Datenbank
SFTP statt FTP, getrennte Konten, aktuelle PHP-Versionen, Zugriff auf Logs. Woran Sie einen Provider erkennen, mit dem Betrieb planbar bleibt.
Meine Expertise – Ihr Vorteil!
Seit über 15 Jahren setze ich auf Joomla – mit direkter Community-Beteiligung.
- Joomla Production Department Coordinator
- Vortragende auf JoomlaDays, Fachkonferenzen und in Fachhochschulen
- Mitgründerin der Joomla User Group Wien
- Zertifizierte KMU-Digital Beraterin
kostenlos und unverbindlich Rat einholen




Häufig gestellte Fragen
Wenn Sie unsicher sind: Lieber einmal zu viel prüfen, bevor später „Feuerwehr“ nötig wird. Typische Anzeichen, dass eine Prüfung dringend ansteht:
- plötzlich neue Seiten/Weiterleitungen, die Sie nicht angelegt haben
- ungewohnte Admin-Accounts oder viele Login-Versuche
- Warnungen im Browser oder bei Suchmaschinen
- Ihre Seite taucht in Suchmaschinen schlechter auf oder fliegt raus (kann bei Website-Kidnapping passieren)
Beim Website-Kidnapping wird Ihre Website so manipuliert, dass Suchmaschinen etwas anderes sehen als echte Nutzer:innen. Ziel ist oft, Besucher:innen auf Fake-Shops umzuleiten – und Ihre Domain/Reputation „mitzubenutzen“.
- laufend: Updates/Monitoring (monatlich bzw. nach Releases)
- regelmäßig: Website-Security-Check mindestens 1× pro Jahr
- zusätzlich: nach größeren Updates, neuen Plugins, Relaunch, Hosting-Wechsel oder Sicherheitsvorfällen
Teilweise – ja. Aber: Die häufigsten Probleme entstehen bei der Vergabe von Zugriffsrechten, Logins, der Installation von Erweiterungen, Hosting-Setups und Backups. Wenn Sie intern keine Routine haben (oder keine Zeit), passieren schnell genau die Dinge, die später teuer werden.
Weitere vertrauenswürdige Quellen
-
IT-Safe & Prävention (WKO/Initiative)
-
Website-Kidnapping: Hintergrund + Checkliste + FAQ
-
„Wie sicher ist eine Webseite?“
-
Notfallhilfe & Anlaufstellen
-
Phishing-Wissen (Phishen Impossible)
-
Joomla Extensions: Kategorie „Access & Security“
-
KMU.DIGITAL IT-Security Beratungen






