Website-Sicherheit: Grundlagen für kleine Unternehmen
Halten Sie Plattform und Erweiterungen unterstützt und beziehen Sie Updates aus vertrauenswürdigen Quellen.
- Konten und Informationen erfassen
- Software- und Administratorangriffsfläche reduzieren
- Sicherungen und Belege vor Vorfällen vorbereiten
- Vorfall eindämmen ohne einzige Belege zu zerstören
- Beispiel: ein Formular sendet an ein fremdes Ziel
- Fragen zu diesem Ratgeber
- Weiterführende Informationen
- Passende Unterstützung
- Begriffe zu diesem Thema
- Weitere Ratgeber
- Beschreiben Sie uns Ihre Situation.
- Services
- Resources
- Company
- Get in touch
Halten Sie Plattform und Erweiterungen unterstützt und beziehen Sie Updates aus vertrauenswürdigen Quellen. Eine kompromittierte Website kann Kontaktdaten ändern, Besucher umleiten oder Formulardaten offenlegen. Eine normal aussehende Startseite beweist keine Sicherheit. Domain, Hosting, Konten, Plugins und externe Dienste gehören zum System. Hier priorisieren Sie Besitz, Zugang, Updates, unabhängige Sicherungen und Vorfallsplanung. Ein Plugin garantiert weder Sicherheit noch Rechtskonformität. Die Wartungsanleitung beschreibt regelmäßige Arbeit; hier geht es um die zu schützenden Grenzen. Konten und Informationen erfassen Erfassen Sie Registrar, DNS, Hosting, CMS, Formularzustellung und Shop oder Buchung. Ein verlorenes Konto kann alles betreffen. Nennen Sie Besitzer und Rücksetzkontakte und verhindern Sie alleinigen Zugriff ehemaliger Auftragnehmer. Schützen Sie Rücksetz-E-Mail. Bestimmen Sie gesammelte Daten und Ziele: Mail, Datenbank, Buchung oder Analyse. Entfernen Sie unnötige Felder und begrenzen Sie Zugriff. Legen Sie Testexporte nicht öffentlich ab. Sicherheit und Datenschutz sind getrennt; ein geschütztes Formular kann trotzdem unnötig viel erfassen. Software- und Administratorangriffsfläche reduzieren Nutzen Sie gepflegte echte Software und entfernen Sie ungenutzte Plugins, Themes und Konten. Deaktivierte Komponenten können über Dateien weiterhin Risiken bieten. Inventarisieren Sie alles, nicht nur das CMS. Meiden Sie manipulierte unlizenzierte Kaufplugins. Geben Sie nur erforderliche Rollen. Öffnungszeiten bearbeiten benötigt meist kein Plugin- oder Hostingrecht. Nutzen Sie einzigartige Daten und MFA; entziehen Sie Zugang bei Wechsel. Gemeinsame Administratorpasswörter erschweren Nachvollziehbarkeit. Eine Firewall ergänzt, ersetzt aber weder Updates noch Rechtekontrolle. Sicherungen und Belege vor Vorfällen vorbereiten Sichern Sie erforderliche Dateien und Datenbank. Nur Theme-Dateien enthalten möglicherweise keine Inhalte, Bestellungen oder Einstellungen. Lagern Sie getrennt vom löschbaren Live-Konto und halten Sie Versionen für spät erkannte Vorfälle. Testen Sie isoliert. Begrenzen Sie Protokollzugriff, dokumentieren Sie Auslieferungen und Änderungen. Unbekannte Administratoren oder Weiterleitungen werden so untersuchbar. Überwachen Sie Zustellung und Aufgaben neben Erreichbarkeit. Loggen Sie keine Geheimnisse oder unnötigen persönlichen Daten. Sicherung braucht Zuständigkeit, Fristen und echten Test statt grünen Haken. Vorfall eindämmen ohne
Was sollte ich einen Website-Betreuer zum Kontozugang fragen?
Fragen Sie, wer Administratorzugriff hat, wie Anmeldungen geschützt sind und wie ausgeschiedene Personen entfernt werden. Persönliche Konten mit genau den Rechten, die jede Person braucht, funktionieren am besten.
Woran erkenne ich, dass Backups nach einem Website-Vorfall nützlich sind?
Bitten Sie um einen dokumentierten Wiederherstellungstest und darum, wo die geschützten Kopien liegen. Ein Sicherungsauftrag, der Erfolg meldet, zeigt nicht, dass sich die gesamte Website tatsächlich wiederherstellen lässt.
Kann ein Backup Sicherheitsupdates ersetzen?
Nein. Eine Sicherung gibt Ihnen einen Weg zur Wiederherstellung, schließt aber nicht die Schwachstelle, die den Vorfall verursacht hat. Stellen Sie in einer geeigneten sauberen Umgebung wieder her, klären Sie, wie der Angreifer eingedrungen ist, und aktualisieren oder entfernen Sie die betroffene Software, bevor der normale Betrieb weitergeht.