Eine Sperre wirkt wie eine Strafe, ist aber keine. Wenn über ein Paket Spam rausgeht oder Schadcode ausgeliefert wird, landen die Adressen der Server auf Sperrlisten – und dann bekommen auch alle anderen Kunden auf derselben Maschine ihre Mails nicht mehr zugestellt. Der Hoster zieht deshalb schnell den Stecker und wartet, bis jemand aufgeräumt hat.
Was der Hoster nicht macht
Er bereinigt die Seite nicht. Fast alle Anbieter sagen das in ihren Hilfeseiten auch deutlich: Die Sperre ist eine Schutzmaßnahme, die Instandsetzung ist Sache des Kunden. Wer darauf wartet, dass der Support das schon richten wird, verliert Tage.
Was der Hoster stattdessen erwartet, ist ein Nachweis. Nicht die Bitte um Freischaltung, sondern die Auskunft: Was wurde gefunden, wodurch kam es herein, was ist dagegen unternommen worden. Kommt diese Auskunft nicht oder zu dünn, bleibt die Sperre bestehen – und genau daran scheitert es in den meisten Fällen, die bei mir ankommen.
Warum das Backup allein selten reicht
Der erste Reflex ist, eine Sicherung zurückzuspielen. Das setzt die Seite auf einen früheren Stand, lässt aber die Schwachstelle offen, durch die jemand hereingekommen ist – und die war meist schon vorher da. Nach ein paar Stunden steht derselbe Code wieder auf dem Server, und die zweite Sperre kommt schneller als die erste. Dazu kommt, dass der Befall häufig länger zurückliegt, als man denkt: Dann ist die letzte saubere Sicherung bereits aus dem Aufbewahrungszeitraum gelaufen.
Deshalb kommt bei mir erst der Befund, dann die Entscheidung. Wie ein Befall grundsätzlich abläuft und woran man ihn erkennt, steht im Artikel Website gehackt – was jetzt zu tun ist. Läuft Ihre Seite mit WordPress, finden Sie die Besonderheiten auf WordPress gehackt; leitet sie Besucher auf fremde Seiten um, beschreibt Spam-Weiterleitung stoppen genau diesen Fall.
Liegt Ihr Paket bei STRATO, steht der Ablauf dort auf einer eigenen Seite: Website bei STRATO gesperrt.