Ihr Hoster hat Ihre Website gesperrt: die möglichen Ursachen

Statt Ihrer Website erscheint eine Seite, die meldet, dass das Konto gesperrt ist. Eine Sperre hat meist eine von vier Ursachen, und jede wird anders gelöst: eine gehackte Website, ein Ressourcenverbrauch über den Limits, eine offene Rechnung oder eine Beschwerde beim Hoster. So finden Sie heraus, welche es ist, und so bringen Sie die Website wieder online.

Veröffentlicht am 28. September 2026 Lesezeit: 9 Minuten

Alle Leitfäden

Das Wichtigste in Kürze

  1. Suchen Sie die Nachricht des Hosters: E-Mail-Postfach des Kontos, Spam-Ordner eingeschlossen, Kundenbereich, Tickets. Sie nennt meist die Ursache.
  2. Fordern Sie schriftlich an, was fehlt: die Liste der gemeldeten Dateien, die Logs, die Beschwerde und ihr Aktenzeichen.
  3. Sichern Sie eine Kopie der Dateien und der Datenbank oder fordern Sie sie beim Hoster an, vor jedem anderen Schritt.
  4. Hack: bereinigen Sie die Website und schließen Sie den Zugang des Eindringlings, bevor sie wieder online geht. Infizierte Dateien bleiben auch bei einem anderen Hoster infiziert.
  5. Ressourcen: lesen Sie die Verbrauchsgrafiken und suchen Sie dann nach Bots, ressourcenhungrigen Plugins und Backups im Konto.
  6. Rechnung oder Beschwerde: bezahlen Sie, oder antworten Sie schriftlich unter Angabe des Aktenzeichens.

Die Ursache finden

Bei einem Hosting mit cPanel ersetzt die Sperre die Website durch eine Seite, die meldet, dass das Konto gesperrt ist, oft auf Englisch („This Account has been suspended“). Sie blockiert auch die Anmeldung im Control Panel, den FTP-Zugang und den E-Mail-Versand aus dem Konto; der Empfang hängt von der Serverkonfiguration ab. Die Dateien selbst bleiben erhalten.

Die Ursache steht meist in einer Nachricht des Hosters: durchsuchen Sie das mit dem Konto verknüpfte E-Mail-Postfach, Spam-Ordner eingeschlossen, nach den Wörtern „Sperrung“, „abuse“, „Malware“ oder „Rechnung“, und sehen Sie dann im Kundenbereich und in den Tickets nach.

UrsacheWas die Nachricht meist sagtWas Sie anfordern
Gehackte WebsiteMalware, Phishing oder Spamversand erkannt, manchmal mit Dateipfaden.Die Liste der erkannten Dateien, das Datum der Erkennung, die Logs des Zeitraums.
RessourcenÜberschreitung bei CPU, Arbeitsspeicher, gleichzeitigen Prozessen, Inodes oder Speicherplatz.Die Verbrauchsgrafiken und die Zugriffslogs des Zeitraums.
Offene RechnungFälligkeit überschritten, Verlängerung nicht bezahlt, Zahlungsmittel abgelehnt.Den offenen Betrag und das Datum, an dem die Daten laut den Bedingungen gelöscht würden.
Beschwerde oder BedingungenUrheberrechtsbeschwerde, Missbrauchsmeldung, Inhalte, die gegen die Nutzungsbedingungen verstoßen.Die Beschwerde selbst, die betroffene Adresse und die Antwortfrist.

Nennt die Nachricht keine Ursache, fragen Sie schriftlich danach, zusammen mit der betroffenen Klausel der Nutzungsbedingungen: eine Sperre wird schneller aufgehoben, wenn alle vom selben Problem sprechen.

Zuerst eine Kopie der Website sichern

Die Bedingungen des Hosters legen fest, nach welcher Frist die Daten eines gesperrten Kontos gelöscht werden können. Bringen Sie vor jedem anderen Schritt eine Kopie in Sicherheit:

Bewahren Sie diese Kopie unverändert auf, auch wenn die Website infiziert ist: sie dient der Bereinigung und dem Vergleich.

Ursache 1: eine gehackte Website

Auf einem geteilten Server gefährdet eine Website, die Malware verbreitet, gefälschte Anmeldeseiten hostet oder Spam verschickt, die anderen Konten und den Ruf der IP-Adressen des Servers. Der Hoster sperrt deshalb das Konto und gibt es wieder frei, sobald das Problem gelöst ist.

  1. Fordern Sie die Liste der erkannten Dateien an, und fragen Sie, ob der Hoster den Dateizugang für die Dauer der Bereinigung wieder öffnen kann.
  2. Löschen Sie die gemeldeten Dateien und suchen Sie dann, was sie abgelegt hat: PHP-Dateien in wp-content/uploads, unbekannte Ordner im Stammverzeichnis, Skripte zum E-Mail-Versand, hinzugefügte Administratorkonten.
  3. Ändern Sie die Passwörter für Hosting, FTP, Datenbank und Administratoren, und erneuern Sie die Sicherheitsschlüssel in wp-config.php.
  4. Aktualisieren Sie WordPress, das Theme und die Plugins, und löschen Sie alles, was nicht mehr gebraucht wird.
  5. Schreiben Sie dem Hoster, was gefunden, gelöscht und behoben wurde, unter Angabe des Aktenzeichens der Sperre.

Ein Umzug zu einem anderen Hoster mit denselben Dateien nimmt die Infektion mit, und mit ihr das Risiko einer erneuten Sperre. Die Bereinigung kommt vor der Rückkehr online, wo auch immer die Website danach läuft.

Ursache 2: Ressourcen über den Limits

Ein Shared Hosting begrenzt, was jedes Konto verbraucht. Auf Servern mit CloudLinux gelten die Limits für CPU, physischen Arbeitsspeicher, Ein- und Ausgaben auf der Festplatte, die Zahl der Prozesse und die Entry Processes, also die gleichzeitigen Verbindungen zu dynamischen Skripten wie PHP. Die Zahl der Dateien wird in Inodes gezählt: jede Datei und jeder Ordner belegt einen.

Ist das Limit der Entry Processes erreicht, erhalten Besucher den Fehler 508 „Resource Limit Is Reached“. Wiederholte Überschreitungen können zur Sperre führen. Das Control Panel des Hosters zeigt den Verbrauch über die Zeit: suchen Sie die Uhrzeiten der Spitzen und lesen Sie dann die Zugriffslogs zu diesen Zeiten.

Die häufigsten Ursachen

Terminal: die größten Ordner und die Zahl der Dateien
du -sh wp-content/* | sort -h
find . -type f | wc -l
.htaccess (Apache 2.4): xmlrpc.php sperren
<Files "xmlrpc.php">
Require all denied
</Files>

Dieser Block weist jede Anfrage an xmlrpc.php ab. Prüfen Sie vorher, dass kein Werkzeug die Datei nutzt: Jetpack etwa arbeitet über XML-RPC. Zeigt die Website danach einen Fehler 500, erlaubt der Hoster diese Direktive in .htaccess nicht: entfernen Sie den Block und fragen Sie ihn nach der Entsprechung.

wp-config.php: geplante Aufgaben nicht mehr bei jedem Besuch starten
define( 'DISABLE_WP_CRON', true );

Die geplanten Aufgaben müssen dann vom Planer des Servers aufgerufen werden: legen Sie im Control Panel des Hosters einen Cronjob an, der https://www.ihre-website.com/wp-cron.php in regelmäßigen Abständen aufruft, zum Beispiel alle 15 Minuten.

Ursache 3: eine offene Rechnung

Bezahlen Sie die Rechnung im Kundenbereich und prüfen Sie, ob die hinterlegte Karte abgelaufen ist. Die Freischaltung folgt der Zahlung, je nach Hoster automatisch oder auf Anfrage; dauert sie, eröffnen Sie ein Ticket mit der Referenz der Zahlung.

Der Domainname wird oft getrennt vom Hosting verlängert. Eine abgelaufene Domain lässt die Website ebenfalls verschwinden, doch dann erscheint die Seite des Registrars und nicht die des Hosters: zwei Rechnungen, zwei Prüfungen.

Ursache 4: eine Beschwerde oder ein Verstoß gegen die Bedingungen

Antworten Sie schriftlich, innerhalb der genannten Frist, und beschreiben Sie, was getan wurde: dieses Schreiben nimmt der Hoster zu den Akten, um die Sperre aufzuheben.

Bevor die Website wieder online geht

  1. Die Ursache ist gefunden und behoben, und der Hoster hat schriftlich bestätigt, was er erwartet.
  2. Die Passwörter sind geändert und die Komponenten der Website aktuell.
  3. Ein automatisches Backup existiert, außerhalb des Hosting-Kontos abgelegt.
  4. Jemand erhält die Warnungen des Hosters: die E-Mail-Adresse des Kontos wird gelesen.

Eine Website, übernommen und am Laufen gehalten

Ist die Sperre aufgehoben, bleibt eine Frage: Wer kümmert sich künftig um die Website? Simafri übernimmt Ihre WordPress-Website, stellt sie auf einer Basis wieder online, die wir hosten, sichern und aktuell halten, und kümmert sich danach Monat für Monat darum. Sie behalten Ihren Domainnamen und Ihre Inhalte.

Meine Website übernehmen lassen

Häufige Fragen

Wie lange bewahrt der Hoster die Dateien einer gesperrten Website auf?

Die Frist hängt von den Bedingungen des jeweiligen Hosters ab. Fragen Sie schriftlich nach dem geplanten Löschdatum und sichern Sie sofort eine Kopie der Dateien und der Datenbank, per SFTP oder über ein angefordertes Archiv.

Kann ich meine Website während der Sperre bei einem anderen Hoster einrichten?

Ja, aus einer Kopie der Dateien und der Datenbank. Geht die Sperre auf einen Hack zurück, bereinigen Sie die Website vorher: infizierte Dateien nehmen die Infektion zum neuen Hoster mit. Der Domainname muss danach auf das neue Hosting zeigen.

Warum wurde meine Website gesperrt, obwohl sie wenige Besucher hat?

Der Verbrauch stammt nicht nur von Besuchern: Bots, die Anmeldungen an wp-login.php oder xmlrpc.php versuchen, ein ressourcenhungriges Plugin, im Konto abgelegte Backups oder eine gehackte Website, die Spam verschickt, verbrauchen ebenfalls Ressourcen. Die Verbrauchsgrafiken und die Zugriffslogs zeigen, was davon zutrifft.

Die Nachricht des Hosters nennt keine Ursache. Was tun?

Fragen Sie schriftlich danach, zusammen mit der betroffenen Klausel der Nutzungsbedingungen, der Liste der gemeldeten Dateien, falls es eine gibt, und den Logs des Zeitraums. Bewahren Sie den Schriftverkehr auf: er bildet die Akte für die Aufhebung der Sperre.

Kontaktieren Sie uns