Zum Inhalt springen
Unicorn Factory
Joomla & Sicherheit

Joomla-Website gehackt? So bereinigen Sie sie Schritt für Schritt

FK
Florian Konrad
13.06.2026
11 Min. Lesezeit
Bei Google als Quelle merkenGefällt Ihnen dieser Beitrag?Merken Sie uns bei Google als Quelle — dann taucht unsere Recherche bei Ihrer nächsten Suche wieder auf, statt unterzugehen. Fünf Sekunden, jederzeit widerrufbar.

Eine E-Mail vom Hoster, ein roter Warnhinweis im Browser, plötzlich verschwundene Inhalte: Wenn der Verdacht aufkommt, dass die eigene Joomla-Website gehackt wurde, beginnt für viele Betreiber eine stressige Zeit. Wir haben im Juni 2026 ein solches Kundenprojekt bereinigt und dabei eine Lektion auf die harte Tour gelernt. Genau diese Erfahrung geben wir in diesem Leitfaden weiter, damit Sie die Fehler vermeiden, die uns beim ersten Versuch ausgebremst haben.

Eine Joomla-Website zu bereinigen heißt nicht, ein paar verdächtige Dateien zu löschen. Es heißt, in der richtigen Reihenfolge vorzugehen: zuerst die Verankerung des Angreifers entfernen, dann die laufenden Schadprozesse beenden, dann die Schaddateien, und erst danach das Einfallstor schließen. Wer diese Reihenfolge umdreht, wird binnen Stunden erneut infiziert.

Auf einen BlickDas Wichtigste vorab: 1. Erst die Persistenz entfernen, also Cronjobs, fremde Benutzer und Autostarts, sonst kommt der Angreifer sofort zurück. 2. Schadcode nach Inhalt suchen, nie nach Datum, weil Zeitstempel gefälscht werden. 3. Das Einfallstor schließen, indem Sie Joomla-Kern und alle Erweiterungen aktualisieren. 4. Im Zweifel die Seite sauber neu aufsetzen, denn auch Hoster-Backups können schon infiziert sein.

Bin ich wirklich gehackt?

Bevor Sie in Aktion treten, klären Sie, ob tatsächlich ein Angriff vorliegt. Manche Symptome haben harmlose Ursachen, andere sind eindeutige Warnzeichen. In unserem Kundenprojekt kam der erste Hinweis vom Hoster: eine kurze E-Mail mit dem Betreff, dass „Schadsoftware gefunden" wurde. Das ist einer der häufigsten Wege, auf dem Betreiber von einem Befall erfahren.

Typische Anzeichen für einen Hack

Achten Sie auf diese Signale. Treffen mehrere zu, ist ein Angriff sehr wahrscheinlich:

  • Ihr Hoster oder Ihr Sicherheitsdienst meldet Schadsoftware oder sperrt einzelne Dateien.
  • Google zeigt in den Suchergebnissen die Warnung „Diese Website kann Ihren Computer schädigen", oder der Browser blockiert den Zugriff.
  • Es tauchen Unterseiten, Weiterleitungen oder Inhalte auf, die Sie nie angelegt haben, oft mit Spam-Themen.
  • Im Joomla-Backend gibt es Administrator-Konten, die Sie nicht kennen.
  • Die Website lädt auffällig langsam, oder der Server meldet ungewöhnlich hohe Last.
  • Im Dateiverzeichnis liegen Dateien mit kryptischen Namen oder an Stellen, an die sie nicht gehören.
Gut zu wissenEine Hoster-Meldung betrifft fast nie nur die eine genannte Datei. In unserem Fall war der Befall über mehrere Websites desselben Hosting-Accounts verteilt. Was tun, wenn der Hoster sich meldet, erklären wir ausführlich im Beitrag Hoster meldet Schadsoftware, was tun.

Soforthilfe: die ersten Schritte

Wenn der Verdacht bestätigt ist, zählt ein kühler Kopf mehr als Tempo. Übereilte Aktionen löschen oft genau die Spuren, die Sie später für die Analyse brauchen. Gehen Sie der Reihe nach vor.

1Ruhe bewahren. Löschen Sie nichts in Panik. Ein Hack ist ärgerlich, aber in den allermeisten Fällen vollständig reparierbar. Verschaffen Sie sich erst einen Überblick, bevor Sie eingreifen.
2Beweise sichern. Erstellen Sie eine vollständige Kopie der Website und der Datenbank, bevor Sie irgendetwas verändern. Diese Kopie ist infiziert und darf nie wieder eingespielt werden. Sie dient nur der Analyse: Sie hilft, das Einfallstor und alle Schaddateien zu finden. Notieren Sie außerdem Datum und Uhrzeit der Hoster-Meldung.
3Seite in den Wartungsmodus nehmen. Schalten Sie die Website offline oder aktivieren Sie eine Wartungsseite. So schützen Sie Ihre Besucher vor Schadcode und verhindern, dass der Befall weiter Schaden anrichtet, während Sie aufräumen.
4Alle Passwörter ändern. Vergeben Sie neue, starke Passwörter für das Joomla-Backend, für FTP und SFTP, für den Datenbank-Zugang und für den Hosting-Account selbst. Nutzen Sie dafür ein sauberes Gerät, nicht den möglicherweise kompromittierten Server.
5Hoster informieren. Melden Sie den Vorfall, falls der Hoster sich nicht ohnehin schon gemeldet hat. Fragen Sie, welche Dateien beanstandet wurden, ob mehrere Websites des Accounts betroffen sind und welche Backups verfügbar sind. Diese Informationen sparen Ihnen später viel Sucharbeit.
VorsichtÄndern Sie die Passwörter wirklich zu Beginn, nicht erst am Ende. In unserem Kundenprojekt hatte der Angreifer eine Fernverbindung eingerichtet, die durch die Firewall hindurch arbeitete. Solange Zugangsdaten und Schlüssel unverändert blieben, hätte er jederzeit zurückkehren können.

Das Reihenfolge-Prinzip

Dies ist das Herzstück dieses Leitfadens, und es ist die Lektion, die uns selbst beim ersten Anlauf gefehlt hat. Unser erster Bereinigungsversuch scheiterte, weil wir nur die offensichtlichen Schaddateien entfernt hatten. Die Symptome verschwanden kurz, und alles sah sauber aus. Wenige Stunden später war die Website erneut infiziert.

Der Grund: Ein moderner Angriff besteht nicht nur aus den sichtbaren Schaddateien. Der Angreifer richtet eine sogenannte Persistenz ein, also Mechanismen, die ihn wieder ins System bringen, selbst wenn einzelne Dateien gelöscht werden. In unserem Fall waren das Cronjobs, also automatisch ausgeführte Aufgaben, ein getarnter Prozess, der sich als harmloser System-Prozess maskierte, eine Fernverbindung über ein sogenanntes gsocket-Relay, das Verbindungen durch Firewalls hindurch aufbaut, und ein Dropper, der etwa alle zehn Minuten neue Schaddateien anlegte. Wer nur die Dateien löscht, beseitigt das Symptom, nicht die Ursache.

Die richtige Reihenfolge beim Bereinigen1. PersistenzCronjobs, Schad-User,Autostart entfernen2. Prozesselaufende Schad-prozesse beenden3. DateienSchadcode undWebshells löschen4. EinfallstorLücke schließen,alles aktualisieren→→→Falsche Reihenfolge führt fast immer zur Reinfektion.
Die richtige Reihenfolge bei der Bereinigung, von der Persistenz bis zum Einfallstor.

Die korrekte Reihenfolge

Erst als wir die Reihenfolge umstellten, war der Befall dauerhaft weg. Halten Sie sich an diese vier Stufen:

1Persistenz entfernen. Suchen und löschen Sie zuerst alle Mechanismen, die den Angreifer zurückbringen: fremde Cronjobs, unbekannte Benutzerkonten auf Server und im Joomla-Backend, Autostart-Einträge sowie fremde Editor-Profile, die für den Upload missbraucht wurden.
2Schadprozesse beenden. Stoppen Sie alle laufenden Schadprozesse, etwa den getarnten Prozess und das Relay für die Fernverbindung. Erst wenn nichts Schädliches mehr läuft, kann nichts mehr im Hintergrund neue Dateien nachlegen.
3Schaddateien löschen. Entfernen Sie nun die getarnten Webshells, Dropper und sonstigen Schaddateien. Dieser Schritt ist erst sinnvoll, wenn Stufe 1 und 2 abgeschlossen sind, sonst werden gelöschte Dateien sofort neu angelegt.
4Einfallstor schließen. Zum Schluss aktualisieren Sie Joomla-Kern und alle Erweiterungen und schließen damit die Lücke, durch die der Angreifer überhaupt erst hereinkam. Ohne diesen Schritt bleibt die Tür offen.
Warum die Seite immer wieder infiziert wird1. Nur Schaddateien wegdie Symptome verschwinden kurz2. Einfallstor bleibt offendie alte Lücke ist noch da3. Reinfektion in Stundendie Seite ist wieder befallen→→Der Kreislauf beginnt von vorneDer Auswegzuerst das Einfallstor schließen, dann bereinigen. Sonst dreht sich der Kreis weiter.
Warum eine Seite sich immer wieder infiziert, wenn nur die Schaddateien gelöscht werden.

Der entscheidende Punkt: Solange das Einfallstor offen ist und die Persistenz besteht, wiederholt sich der Kreislauf endlos. Sie löschen, kurz ist Ruhe, dann kommt der Angreifer zurück. Nur die richtige Reihenfolge durchbricht diesen Kreislauf dauerhaft.

Ihre Seite infiziert sich nach jedem Löschen erneut?

Das ist das klassische Zeichen für eine übersehene Persistenz. Wir finden die Verankerung, beenden die Schadprozesse und schließen das Einfallstor, in der richtigen Reihenfolge.

Notfall-Bereinigung anfragen

Schadcode finden

Bevor Sie löschen können, müssen Sie wissen, was zu löschen ist. Hier machen viele einen folgenschweren Fehler: Sie sortieren die Dateien nach Änderungsdatum und nehmen an, alles Neue sei der Schadcode. Genau das funktioniert bei einem ernsthaften Angriff nicht.

Warum die Datumssuche scheitert

In unserem Kundenprojekt hatte der Angreifer die Dateizeitstempel gefälscht. Die Schaddateien sahen so aus, als wären sie zur selben Zeit wie die Original-Dateien von Joomla entstanden. Wer nach Datum sucht, übersieht sie komplett. Zeitstempel sind kein verlässlicher Beweis, weil sie sich beliebig manipulieren lassen.

KernregelSuchen Sie Schadcode immer nach Inhalt, nie nach Datum. Ein gefälschter Zeitstempel kostet Sie sonst Stunden und führt dazu, dass versteckte Hintertüren unentdeckt bleiben.

Die inhaltsbasierte Suche

Verlässlicher ist der Vergleich mit dem Original. So gehen Sie vor:

1Mit sauberen Originalen vergleichen. Laden Sie die passende Joomla-Version und Ihre Erweiterungen frisch von den offiziellen Quellen herunter und vergleichen Sie die Dateien. Jede Abweichung in einer Kern-Datei ist verdächtig.
2Nach typischen Mustern suchen. Schadcode tarnt sich oft als unleserliche, zusammengepresste Zeichenketten oder als Code, der von außen Befehle nachlädt. Ein Sicherheits-Scanner oder eine erfahrene Fachkraft erkennt solche Muster zuverlässig.
3An ungewöhnlichen Orten suchen. Webshells liegen gerne in Verzeichnissen für Bilder oder Uploads, in denen normalerweise kein ausführbarer Code steht. Eine ausführbare Datei zwischen Ihren Fotos gehört dort nicht hin.
4Den ganzen Account prüfen. Da der Befall sich über mehrere Websites des Hosting-Accounts ausbreiten kann, reicht es nicht, nur die eine gemeldete Seite zu untersuchen. Prüfen Sie alle Websites auf demselben Account.

Das Einfallstor schließen

Dies ist der Schritt, dessen Vernachlässigung uns die Reinfektion beschert hat. Sie können noch so gründlich putzen: Wenn die Lücke, durch die der Angreifer kam, offen bleibt, ist der nächste Einbruch nur eine Frage der Zeit.

Das Einfallstor in unserem Fall: JCE

In dem Kundenprojekt war das Einfallstor eine veraltete Version der Erweiterung JCE, kurz für JoomlaContentEditor. Das ist ein sehr verbreiteter Editor für Joomla, der intern com_jce heißt. In den betroffenen Versionen konnte ein Angreifer ohne Anmeldung Dateien hochladen, indem er die Editor-Profile missbrauchte. Genau über diesen Weg gelangte die getarnte Webshell auf den Server. Betroffen waren alle JCE-Versionen unter 2.9.99.5, sowohl die kostenlose Free- als auch die Pro-Variante, und das über alle Joomla-Generationen von 3 bis 6 hinweg.

Der FixDie Lücke wurde mit JCE 2.9.99.5 geschlossen, empfohlen ist das Update auf 2.9.99.6. Wie Sie prüfen, ob Sie betroffen sind, und wie Sie sicher aktualisieren, lesen Sie im Detail im Beitrag Die JCE-Sicherheitslücke und das passende Update.

So schließen Sie das Einfallstor

1Die verwundbare Erweiterung identifizieren. Finden Sie heraus, welche Erweiterung das Einfallstor war. Oft ist es eine veraltete Komponente mit einer bekannten Lücke. Ein Blick in die Liste der installierten Erweiterungen und deren Versionen ist der Anfang.
2Den Joomla-Kern aktualisieren. Bringen Sie Joomla selbst auf die aktuelle, abgesicherte Version. Veraltete Kern-Versionen enthalten oft mehrere bekannte Schwachstellen.
3Alle Erweiterungen aktualisieren. Nicht nur die eine schuldige Erweiterung, sondern wirklich alle. Eine einzige übersehene veraltete Erweiterung kann zum nächsten Einfallstor werden.
4Nicht genutzte Erweiterungen entfernen. Was Sie nicht brauchen, sollte weg. Jede installierte Erweiterung ist eine mögliche Angriffsfläche, auch wenn sie deaktiviert ist.

Warum veraltete Erweiterungen die häufigste Ursache für gehackte Joomla-Seiten sind und wie Sie sie systematisch aktuell halten, vertiefen wir im Beitrag Veraltete Joomla-Erweiterungen als Sicherheitsrisiko.

Die Datenbank prüfen

Viele Betreiber reinigen nur die Dateien und vergessen die Datenbank. Dabei verstecken sich dort oft die hartnäckigsten Überbleibsel eines Angriffs. Nehmen Sie sich die Datenbank gezielt vor.

Worauf Sie achten

  • Injizierter Code: Angreifer schreiben gerne Schadcode oder Spam-Links direkt in Beiträge, Module oder Konfigurationsfelder. Suchen Sie nach Code-Schnipseln und Links, die dort nicht hingehören.
  • Fremde Administratoren: Prüfen Sie die Benutzerliste auf Konten, die Sie nicht angelegt haben, besonders solche mit Administrator-Rechten. Löschen Sie unbekannte Konten.
  • Veränderte Berechtigungen: Manchmal werden bestehende Konten heimlich zu Administratoren hochgestuft. Kontrollieren Sie die Rechte aller Benutzer.

Schlüssel und Sitzungen zurücksetzen

Selbst nach dem Aufräumen kann ein Angreifer noch gültige Zugänge in der Hand halten. Schließen Sie diese Lücke:

1Alle aktiven Sitzungen beenden. So wird jede noch offene Anmeldung ungültig, auch die des Angreifers. Alle Nutzer müssen sich danach neu einloggen.
2Geheime Schlüssel erneuern. Erneuern Sie die geheimen Schlüssel in der Joomla-Konfiguration sowie die Zugangsdaten zur Datenbank. Damit werden Daten, die der Angreifer kopiert haben könnte, wertlos.
3Passwörter aller Benutzer zurücksetzen. Setzen Sie für alle Konten neue Passwörter durch. Falls ein Angreifer Zugangsdaten erbeutet hat, sind diese danach nutzlos.

Prüfen und überwachen

Nach der Bereinigung ist die Arbeit noch nicht zu Ende. Gerade in unserem Kundenprojekt zeigte sich die Reinfektion erst nach einigen Stunden. Deshalb ist die Phase der Überwachung so wichtig wie die Bereinigung selbst.

Die Verifikation

  • Lassen Sie einen vollständigen Sicherheits-Scan über alle Dateien und die Datenbank laufen und prüfen Sie, ob er sauber ist.
  • Kontrollieren Sie, ob die Cronjobs jetzt nur noch Ihre eigenen, gewollten Aufgaben enthalten.
  • Beobachten Sie, ob im Hintergrund neue, unbekannte Dateien auftauchen. In unserem Fall war der Dropper daran zu erkennen, dass er regelmäßig neue Dateien anlegte. Bleibt das aus, ist das ein gutes Zeichen.

Mehrere Tage beobachten

Geduld zahlt sich ausErklären Sie eine Seite nicht nach wenigen Minuten für sauber. Beobachten Sie sie über mehrere Tage. Richten Sie eine Überwachung ein, die Sie warnt, sobald sich Dateien unerwartet verändern. Eine echte Bereinigung erkennt man daran, dass auch nach Tagen nichts Neues nachwächst.

Den vollständigen Kreislauf aus Erkennen, Bereinigen und dauerhaftem Schützen fassen wir im übergeordneten Leitfaden Joomla gehackt: erkennen, bereinigen, schützen zusammen.

Bereinigen oder neu aufsetzen?

Eine der wichtigsten Entscheidungen ist, ob Sie die bestehende Installation an Ort und Stelle reinigen oder die Seite sauber neu aufsetzen. Beide Wege sind legitim, und welcher der bessere ist, hängt vom Ausmaß des Befalls ab.

Bereinigen am Bestand

Bei einem überschaubaren, früh entdeckten Befall kann die Reinigung am Bestand der schnellere Weg sein. Voraussetzung ist, dass Sie wirklich sicher jede Hintertür gefunden haben. Bei einem so tief verankerten Angriff wie in unserem Kundenprojekt, mit getarntem Prozess, Fernverbindung und Dropper, ist das aufwendig und erfordert Erfahrung.

Sauber neu aufsetzen

Der sicherste Weg ist oft, Joomla frisch zu installieren und nur die geprüften, sauberen Inhalte und Mediendateien zu übernehmen. So schließen Sie aus, dass eine übersehene Hintertür weiterlebt. Der Mehraufwand lohnt sich, wenn der Befall tief saß oder Sie an der vollständigen Bereinigung zweifeln.

Achtung bei BackupsGreifen Sie nicht blind zum Backup. Hoster-Backups können bereits infiziert sein, weil der Angriff oft länger unbemerkt blieb, als man denkt. Ein eingespieltes, infiziertes Backup macht die ganze Mühe zunichte. Prüfen Sie jedes Backup vor dem Einspielen, oder nutzen Sie nur Inhalte aus einem Stand, von dem Sie sicher wissen, dass er sauber war.

Google-Warnung entfernen

Wenn Google Ihre Seite als gehackt eingestuft hat, erscheint in den Suchergebnissen oder im Browser eine Warnung. Selbst nach erfolgreicher Bereinigung verschwindet diese nicht von allein. Sie müssen die Überprüfung aktiv anstoßen.

1Google Search Console öffnen. Melden Sie sich an und sehen Sie im Bereich Sicherheitsprobleme nach. Dort listet Google die erkannten Probleme auf, was Ihnen zugleich hilft zu prüfen, ob Sie wirklich alles erwischt haben.
2Erst bereinigen, dann melden. Beantragen Sie die Überprüfung erst, wenn die Seite wirklich sauber ist. Eine vorzeitige Meldung, bei der Google erneut Schadcode findet, verlängert die Sperre nur.
3Überprüfung beantragen. Fordern Sie in der Search Console die erneute Prüfung an. Google kontrolliert die Seite und entfernt die Warnung, sobald keine Bedrohung mehr gefunden wird. Das kann einige Tage dauern.

Eine ausführliche Anleitung dazu bietet die offizielle Hilfe von Google für gehackte Websites.[1]

Ihre nächsten Schritte

Sie haben jetzt den vollständigen Fahrplan: erst die Persistenz, dann die Prozesse, dann die Dateien, dann das Einfallstor, und am Ende Passwörter, Schlüssel und Überwachung. Wenn Sie das Gefühl haben, dass der Befall zu tief sitzt, oder wenn sich die Seite trotz Bereinigung immer wieder infiziert, sollten Sie nicht weiter experimentieren. Jede Stunde, in der die Lücke offen bleibt, ist eine Einladung.

Wir übernehmen die Notfall-Bereinigung für Sie

Wir haben genau diesen Fall im Juni 2026 bereinigt und wissen, wo sich Persistenz und Hintertüren verstecken. Wir entfernen den Befall in der richtigen Reihenfolge, schließen das Einfallstor und überwachen die Seite, bis sie nachweislich sauber bleibt.

Soforthilfe anfordern

Sie möchten zuerst Ihre Lage schildern? Schreiben Sie uns über das Kontaktformular, wir melden uns kurzfristig zurück.

Häufige Fragen

Warum infiziert sich meine Joomla-Seite nach dem Löschen immer wieder?
Weil nur die sichtbaren Schaddateien entfernt wurden, nicht aber die Persistenz und das Einfallstor. Ein Angreifer richtet Cronjobs, fremde Benutzer oder versteckte Prozesse ein, die nach dem Löschen sofort neue Schaddateien anlegen. Solange diese Verankerung und die ursprüngliche Lücke bestehen, kehrt der Befall binnen Stunden zurück. Die Lösung ist die richtige Reihenfolge: zuerst Persistenz, dann Prozesse, dann Dateien, dann das Einfallstor schließen.
In welcher Reihenfolge bereinige ich eine gehackte Joomla-Website?
In vier Stufen. Erstens die Persistenz entfernen, also fremde Cronjobs, unbekannte Benutzerkonten, Autostarts und fremde Editor-Profile. Zweitens die laufenden Schadprozesse beenden. Drittens die Schaddateien und Webshells löschen. Viertens das Einfallstor schließen, indem Sie Joomla-Kern und alle Erweiterungen aktualisieren. Erst danach folgen Passwörter, Schlüssel und die Überwachung. Eine andere Reihenfolge führt fast immer zur Reinfektion.
Kann ich Schadcode anhand des Änderungsdatums finden?
Nein, das ist unzuverlässig. Angreifer fälschen die Dateizeitstempel, sodass Schaddateien so aussehen, als wären sie zusammen mit den Original-Dateien entstanden. Suchen Sie stattdessen nach Inhalt: Vergleichen Sie Ihre Dateien mit sauberen Originalen aus den offiziellen Quellen und achten Sie auf verdächtige Muster und ausführbaren Code an ungewöhnlichen Stellen.
Soll ich die Seite bereinigen oder lieber neu aufsetzen?
Bei einem kleinen, früh entdeckten Befall kann die Reinigung am Bestand schneller sein. Saß der Angriff tief, mit versteckten Prozessen und Hintertüren, ist ein sauberer Neuaufbau oft sicherer: Joomla frisch installieren und nur geprüfte, saubere Inhalte übernehmen. Vorsicht bei Backups, denn auch Hoster-Sicherungen können bereits infiziert sein.
Was war das Einfallstor in Ihrem Fall?
Eine veraltete Version der Editor-Erweiterung JCE, kurz für JoomlaContentEditor. In Versionen unter 2.9.99.5 konnten Angreifer ohne Anmeldung Dateien hochladen und so eine Webshell platzieren. Betroffen waren die Free- und die Pro-Variante über alle Joomla-Versionen von 3 bis 6. Geschlossen wird die Lücke mit dem Update auf 2.9.99.5, empfohlen ist 2.9.99.6.
Wie lange dauert es, bis die Google-Warnung verschwindet?
Erst bereinigen Sie die Seite vollständig, dann beantragen Sie in der Google Search Console eine erneute Überprüfung. Google kontrolliert die Seite und entfernt die Warnung, sobald keine Bedrohung mehr gefunden wird. Das dauert in der Regel einige Tage. Beantragen Sie die Prüfung erst, wenn die Seite wirklich sauber ist, sonst verlängert sich die Sperre.
Sind bei einem Befall auch andere Websites auf meinem Account betroffen?
Das kann gut sein. In unserem Kundenprojekt hatte sich der Befall über mehrere Websites desselben Hosting-Accounts ausgebreitet. Prüfen Sie deshalb nicht nur die gemeldete Seite, sondern alle Websites auf demselben Account, sonst bleibt eine infizierte Seite als Brückenkopf bestehen.

Quellen

1Hilfe für gehackte Websites
Google Search Central, Dokumentation
3Joomla Security Checklist
Joomla Documentation, offiziell
4Vulnerable Extensions List
Joomla, offizielles Verzeichnis verwundbarer Erweiterungen
FK

Florian Konrad

Gründer & Geschäftsführer, Unicorn Factory

Florian Konrad ist Gründer der Unicorn Factory. Sein Team bereinigt gehackte Websites, schließt Sicherheitslücken und betreut Joomla-, WordPress- und Shopify-Projekte langfristig.

Brauchen Sie Unterstützung bei diesem Thema?

Wir beraten Sie kostenlos und unverbindlich — persönlich, nicht per Bot.

Kostenlose Erstberatung anfragen