Zurück zu Betrieb
Kosten, Betrieb & Support

Webseite nicht erreichbar oder gehackt? Notfall-Checkliste

Webseite down oder gehackt? So prüfen Sie selbst, finden die Ursache und wissen, wen Sie kontaktieren – mit Notfallplan und Backup-Tipps.

Aktualisiert am 8 Min. Lesezeit

Ihre Webseite lädt nicht, zeigt eine Fehlermeldung oder plötzlich fremde Inhalte? Dieser Ratgeber hilft Inhabern kleiner Betriebe, im Ernstfall in der richtigen Reihenfolge vorzugehen: selbst prüfen, die Ursache eingrenzen und die richtigen Ansprechpartner informieren. Außerdem erfahren Sie, wie Sie mit Backups und einem einfachen Notfallplan vorsorgen.

Das Wichtigste in Kürze

  • Prüfen Sie zuerst, ob wirklich Ihre Webseite betroffen ist: mit einem anderen Gerät, einem anderen Netz und einem Online-Down-Checker.
  • Typische Ursachen sind eine abgelaufene Domain, ein Server-Ausfall, ein Fehler nach einem Update, überschrittene Tarif-Limits oder eine Sperre durch den Hoster.
  • Nach einem Hack gilt: Seite vom Netz nehmen, alle Passwörter ändern und nur ein Backup von vor dem Vorfall einspielen.
  • Backups gehören nicht nur auf denselben Server, und die Wiederherstellung sollte vorher geklärt und getestet sein.
  • Wer Ansprechpartner, Zugänge und Abläufe vorab festhält, verliert im Ernstfall keine Zeit.

Ist wirklich Ihre Webseite down? So prüfen Sie selbst

Nicht jede Seite, die nicht lädt, ist tatsächlich ausgefallen. Manchmal liegt das Problem beim eigenen Router, im Firmennetz oder beim Internetanbieter. Diese Prüfungen können Sie in wenigen Minuten selbst erledigen:

  1. Anderes Gerät, anderes Netz: Rufen Sie die Seite zum Beispiel mit dem Smartphone über mobile Daten statt über das WLAN auf oder nutzen Sie ein anderes WLAN. Lädt sie dort, liegt das Problem eher bei Ihrem Anschluss als bei Ihrer Webseite.
  2. Andere Webseite aufrufen: Lädt auch google.com nicht, ist vermutlich Ihr Internetanschluss betroffen und nicht Ihre Seite.
  3. Down-Checker nutzen: Online-Dienste (Suchbegriff etwa „is it down“) prüfen, ob Ihre Seite von außen erreichbar ist. Zeigen sie „down“ an, liegt das Problem bei der Webseite oder beim Hosting.
  4. Fehlermeldung festhalten: Notieren Sie den genauen Wortlaut, die betroffene Adresse und die Uhrzeit, am einfachsten per Screenshot. Diese Angaben brauchen Hoster und Entwickler für die Fehlersuche.

Was die Fehlermeldung verrät

  • „Seite nicht erreichbar“ oder Zeitüberschreitung (Timeout): deutet oft auf ein DNS-Problem hin, also darauf, dass die Domain nicht (mehr) auf den richtigen Server zeigt, oder auf einen Server-Ausfall.
  • „500 Internal Server Error“: ein Server- oder Anwendungsfehler, etwa nach einem Update oder einer geänderten Konfiguration.
  • „502 Bad Gateway“: ebenfalls ein Server- oder Anwendungsfehler; ein vorgeschalteter Server bekommt keine gültige Antwort.
  • „503 Service Unavailable“: Der Server ist vorübergehend überlastet oder die Seite befindet sich im Wartungsmodus.

Webseite nicht erreichbar: die typischen Ursachen

  • Domain abgelaufen: Wurde die Domain nicht verlängert, löst die Adresse nicht mehr auf. Dann funktionieren in der Regel auch die E-Mail-Adressen unter dieser Domain nicht mehr. Prüfen Sie den Status beim Registrar, also dem Anbieter, bei dem die Domain registriert ist, und verlängern Sie sofort. Wie Sie das künftig verhindern, erklärt der Ratgeber Hosting, Domain und Zugänge.
  • Server-Ausfall beim Hoster: Beim Hoster ist etwas defekt oder der Server ist überlastet. Prüfen Sie die Statusseite Ihres Hosters und wenden Sie sich gegebenenfalls an den Support.
  • Fehler nach einer Änderung: Wurde kürzlich etwas geändert, etwa ein Update eingespielt, ein Plugin installiert oder ein DNS-Eintrag angepasst? Dann hilft es oft, die Änderung zurückzunehmen oder zu korrigieren.
  • Tarif-Limits überschritten: Ist das Speicher-, Traffic- oder Rechenlimit (CPU) Ihres Tarifs erreicht, kann der Hoster die Seite sperren. Prüfen Sie Ihren Tarif oder fragen Sie beim Hoster nach.
  • Sperre wegen Missbrauchsverdacht: Bei Verdacht auf Spam oder Schadsoftware kann der Hoster die Seite sperren. Klären Sie mit dem Support, was vorliegt – ein solcher Verdacht kann auch auf einen Hack hindeuten.

Wen Sie kontaktieren – und mit welchen Angaben

  • Hoster: bei Server- oder Zugangsproblemen. Nennen Sie die genaue Fehlermeldung und die betroffene Adresse (URL).
  • Entwickler oder Wartungsdienstleister: Haben Sie einen festen Ansprechpartner, informieren Sie ihn. Er kann die Protokolle (Logs) auswerten und die Konfiguration anpassen.
  • Domain-Registrar: bei einer abgelaufenen Domain oder fehlerhaften DNS-Einträgen, wenn die Domain nicht beim Hoster liegt.

Ist ein Update oder eine Änderung schiefgegangen, kann auch ein Backup die Lösung sein: Eine Sicherung vom Vortag bringt Sie schnell auf einen funktionierenden Stand zurück – sofern Sie die Wiederherstellung selbst beherrschen oder Ihr Anbieter sie übernimmt.

Webseite gehackt – was tun? Die ersten Schritte

Eine gehackte Webseite kann Schadcode verbreiten, Ihre Besucher gefährden und Ihrem Google-Ranking schaden. Anzeichen sind zum Beispiel fremde Inhalte oder Weiterleitungen, eine Warnung im Browser oder in den Suchergebnissen, unbekannte Benutzerkonten oder ein Hinweis Ihres Hosters. Dann kommt es auf die richtige Reihenfolge an:

  1. Ruhe bewahren: Löschen Sie nichts vorschnell. Sonst zerstören Sie womöglich Spuren oder brauchbare Backups.
  2. Seite vom Netz nehmen: Aktivieren Sie den Wartungsmodus oder zeigen Sie eine neutrale Wartungsseite an, damit keine weiteren Besucher Schadcode abbekommen. Informieren Sie Ihren Hoster – er kann die Seite auch sperren.
  3. Zugänge sichern: Ändern Sie sofort alle Passwörter für CMS, FTP, Hosting und Datenbank. Prüfen Sie, ob unbekannte Benutzer- oder Admin-Konten angelegt wurden, und entfernen Sie diese.
  4. Backup prüfen: Gibt es eine Sicherung von vor dem Vorfall? Nur sie taugt für eine saubere Wiederherstellung. Verwenden Sie kein Backup von nach dem Hack – es könnte bereits infiziert sein.
  5. Fachleute einbinden: Die technische Bereinigung sollte ein erfahrener Entwickler oder ein Sicherheitsdienstleister übernehmen.

Könnten Kundendaten betroffen sein, etwa Anfragen aus dem Kontaktformular, ziehen Sie zusätzlich eine Fachperson für Datenschutz hinzu.

Bereinigung: Schadcode entfernen, saubere Version einspielen

  • Schadcode finden und entfernen: Er steckt oft in Dateien (etwa PHP- oder JavaScript-Dateien), in der Datenbank oder in Plugins und Themes. Gesucht wird manuell oder mit einem Sicherheits-Plugin bzw. Malware-Scanner. Halb bereinigte Seiten werden oft erneut befallen – im Zweifel gehört diese Arbeit in Expertenhände.
  • Saubere Version einspielen: Spielen Sie nach Möglichkeit ein sauberes Backup ein. Ändern Sie danach alle Zugänge und Passwörter noch einmal und bringen Sie CMS, Plugins und Themes auf den neuesten Stand. Denn ein älteres Backup enthält in der Regel auch die Sicherheitslücke, über die der Angriff erfolgt ist.
  • Nacharbeiten: Prüfen Sie nach der Wiederherstellung die Zugänge und werten Sie die Logs aus.

Google-Warnung entfernen lassen

Prüfen Sie in der Google Search Console im Bericht „Sicherheitsprobleme“, ob Ihre Seite als schädlich markiert wurde. Nach der Bereinigung beantragen Sie dort eine Überprüfung, damit Google die Warnung wieder entfernt.

So schützen Sie Ihre Webseite künftig

  • Regelmäßige Updates: Halten Sie CMS, Plugins und Themes aktuell. Veraltete Software gehört zu den häufigsten Einfallstoren.
  • Starke Passwörter und 2FA: Nutzen Sie komplexe Passwörter und aktivieren Sie, wo möglich, die Zwei-Faktor-Authentifizierung (2FA).
  • Backups außerhalb des Servers: So steht im Notfall eine saubere Version bereit.
  • Sicherheitsfunktionen: Firewall, Malware-Scan und eine Begrenzung der Login-Versuche – je nach System per Sicherheits-Plugin oder über den Hoster.

Updates und Backups sind der Kern jeder Webseiten-Wartung. Warum sie zu den laufenden Kosten gehören, lesen Sie im Ratgeber Was kostet eine Webseite und was die Wartung?.

Backups: Ihre wichtigste Absicherung

Ob Serverfehler, Hackerangriff oder versehentlich gelöschte Inhalte: Ohne Backup lässt sich eine Webseite nicht zuverlässig wiederherstellen. Mit einer klaren Backup-Strategie reagieren Sie im Ernstfall ruhiger.

Wofür Sie Backups brauchen

  • Technischer Ausfall: Ein Defekt, eine Fehlkonfiguration oder ein fehlgeschlagenes Update kann die Seite unbrauchbar machen. Ein Backup vom Vortag bringt Sie schnell zurück.
  • Sicherheitsvorfall: Nach einer Manipulation oder einem Angriff mit Erpressungssoftware (Ransomware) spielen Sie nach der Bereinigung eine saubere Version von vor dem Vorfall ein.
  • Eigene Fehler: Versehentlich gelöschte Seiten oder überschriebene Texte lassen sich aus dem Backup rekonstruieren.

Wie oft und was Sie sichern sollten

  • Häufigkeit: Dynamische Seiten mit CMS und Datenbank sollten mindestens täglich gesichert werden. Statische Seiten, die sich selten ändern, können Sie seltener sichern – aber immer vor und nach größeren Änderungen.
  • Inhalt: die Datenbank (falls vorhanden) und alle Dateien, also Code, Uploads und Medien.
  • Separat dokumentieren: Domain-Einstellungen und Zugangsdaten stecken nicht im Datei-Backup. Halten Sie sie getrennt und sicher fest.
  • Speicherort: Legen Sie Backups nicht nur auf demselben Server ab, sonst sind sie bei einem Totalausfall mit weg. Besser sind ein externer Speicher, ein anderer Server oder der Backup-Dienst des Hosters.

Wer kümmert sich darum?

Viele Hoster bieten automatische Backups an, etwa täglich oder wöchentlich. Klären Sie, ob das in Ihrem Tarif enthalten ist, wie lange die Sicherungen aufbewahrt werden, wie Sie eine Wiederherstellung anstoßen und ob sie sich testen lässt. Bei komplexeren Projekten kann Ihr Entwickler Backups und Wiederherstellung übernehmen, etwa im Rahmen eines Wartungsvertrags.

Notfallplan: die Checkliste für den Ernstfall

Halten Sie diese Schritte griffbereit, zusammen mit den Kontaktdaten von Hoster, Registrar und Entwickler:

  1. Erreichbarkeit prüfen: anderes Gerät, anderes Netz, Down-Checker.
  2. Fehlermeldung, betroffene Adresse und Uhrzeit notieren.
  3. Hoster bzw. Entwickler informieren und klären, ob der Server betroffen ist oder nur Ihre Seite.
  4. Bei abgelaufener Domain: sofort beim Registrar verlängern.
  5. Nach einem fehlgeschlagenen Update: Änderung zurücknehmen oder Backup einspielen.
  6. Bei Verdacht auf einen Hack: Seite vom Netz nehmen (Wartungsmodus oder Weiterleitung auf eine Wartungsseite), Passwörter ändern, Schadcode entfernen lassen und eine saubere Version einspielen.
  7. Nach der Wiederherstellung: Zugänge prüfen, Updates einspielen, Logs auswerten und bei einer Google-Warnung die Überprüfung beantragen.

Weiterlesen

Fazit

Fällt die Webseite aus, hilft ein geordnetes Vorgehen: erst prüfen, ob sie wirklich down ist, dann die Ursache eingrenzen und Hoster oder Entwickler mit genauen Angaben informieren. Nach einem Hack haben der Schutz der Besucher, neue Passwörter und eine saubere Wiederherstellung Vorrang. Die beste Vorsorge sind regelmäßige, extern gelagerte Backups, konsequente Updates und ein Notfallplan, den Sie griffbereit haben.

Probleme mit Ihrer Webseite?

Nicht erreichbar, langsam oder niemand fühlt sich zuständig? Schicken Sie mir Ihre Webadresse – ich schaue mir die Seite an und wir besprechen, wie es weitergeht.

Ihre Eingabe wird nicht auf dieser Webseite gespeichert – die Nachricht öffnet sich vorausgefüllt in WhatsApp bzw. Ihrem E-Mail-Programm.

Lieber direkt anrufen oder schreiben →