Statt Ihrer Website erscheint eine Seite, die meldet, dass das Konto gesperrt ist. Eine Sperre hat meist eine von vier Ursachen, und jede wird anders gelöst: eine gehackte Website, ein Ressourcenverbrauch über den Limits, eine offene Rechnung oder eine Beschwerde beim Hoster. So finden Sie heraus, welche es ist, und so bringen Sie die Website wieder online.
Bei einem Hosting mit cPanel ersetzt die Sperre die Website durch eine Seite, die meldet, dass das Konto gesperrt ist, oft auf Englisch („This Account has been suspended“). Sie blockiert auch die Anmeldung im Control Panel, den FTP-Zugang und den E-Mail-Versand aus dem Konto; der Empfang hängt von der Serverkonfiguration ab. Die Dateien selbst bleiben erhalten.
Die Ursache steht meist in einer Nachricht des Hosters: durchsuchen Sie das mit dem Konto verknüpfte E-Mail-Postfach, Spam-Ordner eingeschlossen, nach den Wörtern „Sperrung“, „abuse“, „Malware“ oder „Rechnung“, und sehen Sie dann im Kundenbereich und in den Tickets nach.
| Ursache | Was die Nachricht meist sagt | Was Sie anfordern |
|---|---|---|
| Gehackte Website | Malware, Phishing oder Spamversand erkannt, manchmal mit Dateipfaden. | Die Liste der erkannten Dateien, das Datum der Erkennung, die Logs des Zeitraums. |
| Ressourcen | Überschreitung bei CPU, Arbeitsspeicher, gleichzeitigen Prozessen, Inodes oder Speicherplatz. | Die Verbrauchsgrafiken und die Zugriffslogs des Zeitraums. |
| Offene Rechnung | Fälligkeit überschritten, Verlängerung nicht bezahlt, Zahlungsmittel abgelehnt. | Den offenen Betrag und das Datum, an dem die Daten laut den Bedingungen gelöscht würden. |
| Beschwerde oder Bedingungen | Urheberrechtsbeschwerde, Missbrauchsmeldung, Inhalte, die gegen die Nutzungsbedingungen verstoßen. | Die Beschwerde selbst, die betroffene Adresse und die Antwortfrist. |
Nennt die Nachricht keine Ursache, fragen Sie schriftlich danach, zusammen mit der betroffenen Klausel der Nutzungsbedingungen: eine Sperre wird schneller aufgehoben, wenn alle vom selben Problem sprechen.
Die Bedingungen des Hosters legen fest, nach welcher Frist die Daten eines gesperrten Kontos gelöscht werden können. Bringen Sie vor jedem anderen Schritt eine Kopie in Sicherheit:
wp db export, oder in derselben Archivanfrage.Bewahren Sie diese Kopie unverändert auf, auch wenn die Website infiziert ist: sie dient der Bereinigung und dem Vergleich.
Auf einem geteilten Server gefährdet eine Website, die Malware verbreitet, gefälschte Anmeldeseiten hostet oder Spam verschickt, die anderen Konten und den Ruf der IP-Adressen des Servers. Der Hoster sperrt deshalb das Konto und gibt es wieder frei, sobald das Problem gelöst ist.
wp-content/uploads, unbekannte Ordner im Stammverzeichnis, Skripte zum E-Mail-Versand, hinzugefügte Administratorkonten.wp-config.php.Ein Umzug zu einem anderen Hoster mit denselben Dateien nimmt die Infektion mit, und mit ihr das Risiko einer erneuten Sperre. Die Bereinigung kommt vor der Rückkehr online, wo auch immer die Website danach läuft.
Ein Shared Hosting begrenzt, was jedes Konto verbraucht. Auf Servern mit CloudLinux gelten die Limits für CPU, physischen Arbeitsspeicher, Ein- und Ausgaben auf der Festplatte, die Zahl der Prozesse und die Entry Processes, also die gleichzeitigen Verbindungen zu dynamischen Skripten wie PHP. Die Zahl der Dateien wird in Inodes gezählt: jede Datei und jeder Ordner belegt einen.
Ist das Limit der Entry Processes erreicht, erhalten Besucher den Fehler 508 „Resource Limit Is Reached“. Wiederholte Überschreitungen können zur Sperre führen. Das Control Panel des Hosters zeigt den Verbrauch über die Zeit: suchen Sie die Uhrzeiten der Spitzen und lesen Sie dann die Zugriffslogs zu diesen Zeiten.
wp-login.php oder xmlrpc.php versuchen.wp-content abgelegt, die Speicherplatz und Inodes füllen.du -sh wp-content/* | sort -h
find . -type f | wc -l
<Files "xmlrpc.php">
Require all denied
</Files>
Dieser Block weist jede Anfrage an xmlrpc.php ab. Prüfen Sie vorher, dass kein Werkzeug die Datei nutzt: Jetpack etwa arbeitet über XML-RPC. Zeigt die Website danach einen Fehler 500, erlaubt der Hoster diese Direktive in .htaccess nicht: entfernen Sie den Block und fragen Sie ihn nach der Entsprechung.
define( 'DISABLE_WP_CRON', true );
Die geplanten Aufgaben müssen dann vom Planer des Servers aufgerufen werden: legen Sie im Control Panel des Hosters einen Cronjob an, der https://www.ihre-website.com/wp-cron.php in regelmäßigen Abständen aufruft, zum Beispiel alle 15 Minuten.
Bezahlen Sie die Rechnung im Kundenbereich und prüfen Sie, ob die hinterlegte Karte abgelaufen ist. Die Freischaltung folgt der Zahlung, je nach Hoster automatisch oder auf Anfrage; dauert sie, eröffnen Sie ein Ticket mit der Referenz der Zahlung.
Der Domainname wird oft getrennt vom Hosting verlängert. Eine abgelaufene Domain lässt die Website ebenfalls verschwinden, doch dann erscheint die Seite des Registrars und nicht die des Hosters: zwei Rechnungen, zwei Prüfungen.
Antworten Sie schriftlich, innerhalb der genannten Frist, und beschreiben Sie, was getan wurde: dieses Schreiben nimmt der Hoster zu den Akten, um die Sperre aufzuheben.
Ist die Sperre aufgehoben, bleibt eine Frage: Wer kümmert sich künftig um die Website? Simafri übernimmt Ihre WordPress-Website, stellt sie auf einer Basis wieder online, die wir hosten, sichern und aktuell halten, und kümmert sich danach Monat für Monat darum. Sie behalten Ihren Domainnamen und Ihre Inhalte.
Die Frist hängt von den Bedingungen des jeweiligen Hosters ab. Fragen Sie schriftlich nach dem geplanten Löschdatum und sichern Sie sofort eine Kopie der Dateien und der Datenbank, per SFTP oder über ein angefordertes Archiv.
Ja, aus einer Kopie der Dateien und der Datenbank. Geht die Sperre auf einen Hack zurück, bereinigen Sie die Website vorher: infizierte Dateien nehmen die Infektion zum neuen Hoster mit. Der Domainname muss danach auf das neue Hosting zeigen.
Der Verbrauch stammt nicht nur von Besuchern: Bots, die Anmeldungen an wp-login.php oder xmlrpc.php versuchen, ein ressourcenhungriges Plugin, im Konto abgelegte Backups oder eine gehackte Website, die Spam verschickt, verbrauchen ebenfalls Ressourcen. Die Verbrauchsgrafiken und die Zugriffslogs zeigen, was davon zutrifft.
Fragen Sie schriftlich danach, zusammen mit der betroffenen Klausel der Nutzungsbedingungen, der Liste der gemeldeten Dateien, falls es eine gibt, und den Logs des Zeitraums. Bewahren Sie den Schriftverkehr auf: er bildet die Akte für die Aufhebung der Sperre.
Simafri
Sprechen wir über Ihr Vorhaben
Sagen Sie uns in wenigen Worten, was Sie brauchen: Wir melden uns schnell bei Ihnen.
Vielen Dank! Ihre Anfrage wurde gesendet. Wir melden uns in Kürze bei Ihnen.
Sie schreiben lieber eine E-Mail? Schreiben Sie uns an support@simafri.com.