Eine Website nach einem Hack unter Quarantäne stellen
Aktualisiert September 2026
Der Quarantäne-Modus überwacht eine gerade bereinigte WordPress-Website 48 Stunden lang und meldet dir sofort, wenn sich etwas ändert. Diese Seite startet ihn, erklärt das Änderungsprotokoll und die Alarme und behandelt automatische Updates. Warum Malware überhaupt zurückkommt, steht in Warum WordPress-Malware immer wiederkommt.
Was du vorher brauchst
Der Quarantäne-Modus ist in den Tarifen Pro, Business und Agency enthalten. Auf der Website muss mindestens eine der Prüfungen File integrity, Theme integrity, Admin roster oder Third-party scripts aktiviert sein – das sind die Prüfungen, die er jede Stunde ausführt.
Für sofort gemeldete Änderungen, den Fingerabdruck alle zehn Minuten und die Update-Pause braucht die Website das Relvato-Plugin für WordPress ab Version 1.21.0. Mit einem älteren Plugin führt die Quarantäne weiterhin die stündlichen Prüfungen aus.
Schritt 1 – Quarantäne starten
Öffne die Website in Relvato und gehe zu „Security“. Die Karte „Quarantine mode“ hat einen roten Rahmen. Klicke auf „Start quarantine (48 h)“. Die Karte zeigt ungefähr, wie viele Läufe sie verbraucht und wie viele dir diesen Monat bleiben.
Relvato startet sie auch von selbst, wenn eine dieser Prüfungen direkt nach einem Fund sauber zurückkommt – meist der Moment, in dem du die Website gerade bereinigt hast. Du bekommst in beiden Fällen eine E-Mail.
Schritt 2 – Automatische Updates pausieren (optional)
Sobald die Quarantäne läuft, klicke auf „Pause plugin & theme auto-updates“. Das Plugin hält WordPress davon ab, Plugins und Themes selbst zu aktualisieren, bis die Quarantäne endet, und erlaubt es dann wieder – es gibt nichts rückgängig zu machen. Die Sicherheitsupdates von WordPress bleiben an.
Aktualisiere währenddessen von Hand, ein Plugin nach dem anderen, damit jede Änderung im Protokoll eine ist, die du kennst.
Schritt 3 – Das Änderungsprotokoll lesen
Jede Änderung, die Relvato während der Quarantäne sieht, steht unter „Change log“, die neueste zuerst, mit Uhrzeit und Erkennungsweg: „Full check“ (eine stündliche Integritätsprüfung hat sie gefunden), „Reported by the plugin“ (sofort, als es passierte) oder „Fingerprint check“ (der Scan der riskanten Stellen alle zehn Minuten).
Jeder Eintrag ist markiert: „High“ (handeln – ein neuer Admin, PHP in uploads, eine Änderung an wp-config), „Review“ (einen Blick wert – ein neues Plugin, eine neue geplante Aufgabe), „Expected“ (ein Update, das du über WordPress gemacht hast) oder „Info“. Wähle „Unexpected“, um nur zu sehen, was Aufmerksamkeit braucht.
Alarme
Unerwartete Änderungen gehen sofort per E-Mail raus, in Business und Agency auch an Slack – selbst wenn du sonst eine tägliche oder wöchentliche Zusammenfassung bekommst. Änderungen aus denselben paar Minuten kommen als eine Nachricht.
Du bekommst außerdem eine E-Mail, wenn die Quarantäne startet, und eine Zusammenfassung, wenn sie endet.
Wenn etwas Unerwartetes auftaucht
Wenn du die Änderung nicht gemacht hast, ist die Infektion wahrscheinlich zurück. Schau dir an, was der Eintrag nennt, und dann, was es dorthin gebracht hat: eine geplante Aufgabe, ein Administrator, den du nicht kennst, oder ein Plugin, das du nicht installiert hast. Bereinige es und klicke dann auf „Extend 48 h“, um weiter zu überwachen.
Verlängern oder beenden
„Extend 48 h“ hängt 48 Stunden an das Ende an, bis zu einer Woche insgesamt. „Stop quarantine“ beendet sie sofort; ihr Protokoll bleibt unter „Past quarantines“.
FAQ
Wie viele Läufe verbraucht sie?
Jede überwachte Prüfung läuft einmal pro Stunde: etwa 192 Läufe in 48 Stunden mit allen vier Prüfungen. Der Fingerabdruck und die Meldungen des Plugins sind keine Läufe und zählen nicht.
Was passiert, wenn mir während der Quarantäne die Läufe ausgehen?
Die stündlichen Prüfungen pausieren, bis deine Läufe zurückgesetzt werden oder du upgradest. Die Meldungen des Plugins und der Fingerabdruck laufen weiter.
Liest der Fingerabdruck meine Dateien?
Nein. Er vergleicht Größen und Änderungsdaten und meldet Pfade – nie Inhalte.
Kann ich eine Website unter Quarantäne stellen, die nicht auf WordPress läuft?
Noch nicht: Die Quarantäne baut auf den WordPress-Integritätsprüfungen und dem Relvato-Plugin auf.