Zum Inhalt springen

WordPress-Soforthilfe: Seite down, kritischer Fehler, weißer Bildschirm

Wenn die Website gerade nicht erreichbar ist, zählt die Reihenfolge. Unten stehen die vier häufigsten Symptome mit dem ersten Schritt, den du selbst tun kannst. Kommst du damit nicht weiter, übernehme ich.

  • Start am selben Werktag
  • Einschätzung vor dem Auftrag
  • fester Ansprechpartner
Vier Symptome, vier erste Schritte Soforthilfe
„Es gab einen kritischen Fehler“
Recovery-Mail im Admin-Postfach suchen
Weiße Seite, keine Meldung
WP_DEBUG_LOG einschalten, debug.log lesen
HTTP 500 oder 503
Fehlerprotokoll des Hosters, .htaccess umbenennen
Wartungsmodus hängt
Datei .maintenance löschen
Weiterleitung auf fremde Seiten
kein Fehler, sondern ein Befall

Was du in den nächsten fünf Minuten selbst prüfen kannst

Das Symptom bestimmt den ersten Schritt. Raten kostet die Zeit, in der die Seite offline ist.

„Es gab einen kritischen Fehler auf dieser Website“

Ein PHP-Fehler hat WordPress angehalten, meist nach einem Plugin-Update. WordPress hat dir automatisch eine E-Mail an die Administratoradresse geschickt: sie nennt Plugin, Datei und Zeile und enthält einen Link, über den du trotzdem ins Dashboard kommst.

Weiße Seite, keine Meldung

Dieselbe Fehlerklasse, nur ohne Ausgabe. In wp-config.php WP_DEBUG_LOG aktivieren, WP_DEBUG_DISPLAY auf false lassen, Seite aufrufen, dann steht die Ursache in wp-content/debug.log.

HTTP 500 oder 503

Das Problem liegt vor WordPress, beim Webserver oder bei PHP. Erst das Fehlerprotokoll im Hosting-Panel ansehen, dann die .htaccess testweise umbenennen. Kommt die Seite zurück, lag es an der Datei.

„Kurz nicht verfügbar wegen geplanter Wartungsarbeiten“

Kein Fehler, sondern ein abgebrochenes Update. WordPress legt dafür die Datei .maintenance im Stammverzeichnis an und löscht sie danach. Bleibt sie liegen, genügt es, sie zu entfernen.

Fremde Weiterleitung, Warnung in Google, Sperre vom Hoster

Das ist kein technischer Fehler, sondern ein Befall. Hier hilft kein Zurückspielen eines Backups, ohne dass die Hintertür mitkommt. Der Weg führt über eine vollständige Bereinigung.

Login nicht mehr möglich

Entweder blockt die .htaccess den Zugriff auf wp-login.php, oder das eigene Konto wurde verändert. Mit Dateizugriff hilft es, den Plugin-Ordner umzubenennen; bleibt der Login gesperrt, ist der Verdacht auf einen Befall begründet.

Ausführlich, mit den Befehlen dazu: kritischen Fehler beheben. Steht der Verdacht auf einen Befall, führt der Weg über Schadcode finden und entfernen.

Wann es kein Selbsthilfefall mehr ist

Vier Grenzen. Wer sie überschreitet, macht es in der Regel teurer, nicht schneller.

  • Kein Dateizugriff

    Ohne SFTP oder SSH lässt sich weder ein Protokoll lesen noch ein Plugin stilllegen. Dann bleibt nur der Hoster oder jemand mit Zugang.

  • Der Fehler kommt zurück

    Du hast behoben, was auffiel, und am nächsten Tag steht dasselbe wieder da. Dann schreibt etwas die Dateien neu, und das ist kein Update-Problem mehr.

  • Shop mit laufenden Bestellungen

    Ein zurückgespieltes Backup kostet hier echten Umsatz und echte Daten. Bevor irgendetwas überschrieben wird, gehört der Stand gesichert.

  • Personenbezogene Daten könnten betroffen sein

    Dann läuft nicht nur die Website, sondern auch eine Frist. Was zu melden ist und wer haftet, entscheidet sich an dem, was du über den Vorfall belegen kannst.

So läuft eine Notfallbeauftragung

Von der Anfrage bis zur Einschätzung vergehen selten mehr als zwei Stunden während der Arbeitszeit.

  1. Anruf oder Nachricht

    Domain, Symptom, Zeitpunkt. Wenn du weißt, was zuletzt passiert ist, ein Update oder ein neues Plugin, sag es dazu: das verkürzt die Suche oft auf Minuten.

    • Bildschirmfoto der Fehlermeldung hilft
    • noch keine Zugangsdaten nötig
    • Rückmeldung während der Arbeitszeit meist binnen einer Stunde
  2. Einschätzung, vor dem Auftrag

    Ich sehe mir an, was von außen sichtbar ist, und sage dir, was ich vermute, wie lange es voraussichtlich dauert und was es kostet. Erst danach entscheidest du.

    • kostenlos und unverbindlich
    • inklusive Aussage, ob es ein Befall ist
    • bei Befall: Festpreis statt Stundenrechnung
  3. Zugänge und Start

    Administratorzugang und SFTP oder SSH, dazu das Hosting-Panel, wenn der Server beteiligt ist. Zugangsdaten nicht per E-Mail, sondern über einen verschlüsselten Einweg-Link.

    • Start am selben Werktag, wenn die Zugänge vorliegen
    • Zustand wird vor dem ersten Eingriff gesichert
    • du bekommst gesagt, was ich tue, bevor ich es tue
  4. Behebung und Bericht

    Die Seite kommt zurück, und du erfährst, woran es lag. Beim Befall gehört die Absicherung dazu, sonst wäre die Bereinigung nur eine Pause.

    • schriftliche Notiz zur Ursache
    • Empfehlung, wie es sich verhindern lässt
    • auf Wunsch anschließend laufende Wartung

Was Soforthilfe kostet

Zwei Fälle, zwei Abrechnungen. Was von beidem vorliegt, sage ich dir vor dem Auftrag.

Technischer Ausfall

95 EUR je Stunde

Kritischer Fehler, weiße Seite, 500er, hängender Wartungsmodus, gesperrter Login. Abgerechnet wird der tatsächliche Aufwand, nicht eine Pauschale. Vor dem Auftrag bekommst du eine Einschätzung, mit welchem Umfang zu rechnen ist. Der Satz liegt über der regulären Support-Stunde von 85 EUR, weil ein Notfall den geplanten Tag umbaut.

Befall, also Malware oder fremde Weiterleitung

590 EUR Festpreis

Bereinigung, Wiederherstellung, Absicherung, Blacklist-Entfernung bei Google und drei Wochen Nachsorge. Festpreis, ob es zwei Stunden oder zwei Tage dauert.

Was im Festpreis enthalten ist

Alle Preise netto, zzgl. der gesetzlichen MwSt. Die Einschätzung vor dem Auftrag ist kostenlos. Wartungskunden brauchen diese Seite nicht: dort gelten feste Reaktionszeiten von 8 bis 24 Stunden je Paket, und ab dem Premium-Paket ist die Bereinigung enthalten.

Wartungspakete mit festen Reaktionszeiten

Wenn Daten betroffen sein könnten

Bei einem Befall läuft neben der Website noch etwas anderes: eine Frist.

Waren personenbezogene Daten zugänglich, also Kontaktformulare, Kundenkonten, Bestellungen oder Newsletter-Adressen, greift die Meldepflicht nach Art. 33 DSGVO. Die 72 Stunden laufen ab Kenntnis des Vorfalls, nicht ab Bereinigung. Für die Meldung zählt, was du belegen kannst: welche Dateien verändert wurden, welche Konten existierten und ob ein Zugriff technisch möglich war. Genau das dokumentiere ich bei einer Bereinigung mit, damit die Meldung Substanz hat und keine Vermutung bleibt.

Website gehackt: wer haftet, und was binnen 72 Stunden zu melden ist

Häufige Fragen im Notfall

Was in den ersten Minuten am Telefon gefragt wird.

Bist du nachts und am Wochenende erreichbar?

Nicht zugesagt. Ich arbeite werktags, und Anfragen bis zum frühen Nachmittag beginne ich in der Regel am selben Tag. Abends und am Wochenende sehe ich unregelmäßig ins Postfach, verlassen würde ich mich darauf nicht. Wer eine feste Frist braucht, bekommt sie über ein Wartungspaket: 8 bis 24 Stunden werktags je Paket, im Enterprise-Paket eine Notfall-Hotline mit vier Stunden. Eine Rund-um-die-Uhr-Zusage, die ich als Einzelperson nicht halten kann, schreibe ich nicht hin.

Was kostet die Ersteinschätzung?

Nichts. Ich sehe mir an, was von außen sichtbar ist, ordne das Symptom ein und sage dir, ob es ein technischer Fehler oder ein Befall ist, wie lange es voraussichtlich dauert und was es kostet. Dafür brauche ich keine Zugangsdaten. Erst wenn du den Auftrag gibst, geht es um Zugänge.

Kann ich die Seite erst einmal offline nehmen?

Bei einem Befall ja, und das ist oft die richtige Entscheidung: solange die Seite läuft, werden Besucher weitergeleitet oder mit Schadcode ausgeliefert, und Google verschärft die Warnung. Bei einem technischen Fehler bringt es nichts, die Seite ist ohnehin nicht nutzbar. Was du nicht tun solltest, ist alles löschen und neu aufsetzen, bevor der Zustand gesichert ist: damit verschwindet auch die Spur, über die sich der Einfallsweg rekonstruieren lässt.

Ich habe ein Backup, reicht das nicht?

Bei einem Update-Fehler meistens ja, wenn das Backup von vorher ist und du weißt, was zwischenzeitlich an Inhalten dazugekommen ist. Bei einem Befall ist es riskant: liegt der Einbruch länger zurück als der Sicherungsstand, holst du die Hintertür mit zurück und merkst es in zwei Wochen wieder. Deshalb steht am Anfang die Frage, seit wann es auffällig ist, und nicht die Frage nach dem Backup.

Arbeitest du auch mit meinem Hoster zusammen?

Ja, und bei 500er-Fehlern, PHP-Versionen und Serverprotokollen ist das oft der kürzere Weg. Ich brauche dafür entweder Zugang zum Hosting-Panel oder jemanden bei dir, der die Rückfrage stellt. Sag mir einfach, bei wem die Seite liegt.

Übernimmst du auch Seiten, die jemand anderes gebaut hat?

Das ist im Notfall der Regelfall. Ich brauche weder Kontakt zum ursprünglichen Entwickler noch dessen Unterlagen. Der Bericht danach benennt die Ursache sachlich und ohne Schuldzuweisung, damit du ihn auch an deinen bestehenden Dienstleister weitergeben kannst.

Was, wenn es sich als Kleinigkeit herausstellt?

Dann ist es eine Kleinigkeit und wird auch so abgerechnet. Ein hängender Wartungsmodus ist in fünf Minuten erledigt, und das schreibe ich dir dann auch so, statt eine Stunde zu berechnen. Wenn du es selbst versuchen willst, sage ich dir am Telefon, wo du hinsehen musst.

Seite ist weg, und du kommst nicht weiter?

Schreib mir Domain, Symptom und seit wann. Du bekommst eine Einschätzung, bevor irgendjemand einen Auftrag erteilt. Wenn es schnell gehen muss, ruf an.

theis@devslab.de +49 174 7284457 WhatsApp: schnelle Nachricht

Ist der Befall schon bestätigt, geht es direkt über die Malware-Bereinigung zum Festpreis. Damit es kein zweites Mal passiert, hilft die laufende WordPress-Wartung mit Monitoring und festen Reaktionszeiten. Aus Berlin geht die Übergabe auch persönlich: Betreuung in Berlin.

Anliegen Soforthilfe