WordPress ist sicher – wenn Sie diese 10 Maßnahmen umsetzen. Hier der Praxis-Leitfaden für eine bombensichere WordPress-Website.
„WordPress ist unsicher” – dieses Vorurteil hält sich hartnäckig. Die Realität: Der WordPress-Core ist sehr sicher. 97 % der Sicherheitslücken stammen aus Drittanbieter-Plugins und Themes. Das bedeutet: WordPress-Sicherheit ist kein Systemfehler, sondern eine Frage des richtigen Setups und der regelmäßigen Wartung.
Die 10 wichtigsten WordPress-Sicherheitsmaßnahmen
- Updates sofort installieren: WordPress Core, Themes und Plugins immer aktuell halten. Jedes Update kann Sicherheitslücken schließen
- Starke Passwörter: Mindestens 16 Zeichen, Sonderzeichen, kein „admin” als Benutzername. Passwort-Manager nutzen
- Zwei-Faktor-Authentifizierung (2FA): Login nur mit Passwort + Code aus Authenticator-App. Schützt vor 99 % der Brute-Force-Angriffe
- Login-Schutz: Anmeldeversuche begrenzen (Limit Login Attempts), /wp-admin URL ändern, reCAPTCHA
- Sicherheits-Plugin: Wordfence oder Solid Security – Firewall, Malware-Scan, Echtzeit-Überwachung
- Nur vertrauenswürdige Plugins/Themes: Nur aus dem offiziellen WordPress-Repository oder von bekannten Anbietern. Nie „genullte” (gecrackte) Premium-Plugins verwenden – die enthalten oft Malware
- Ungenutzte Plugins/Themes löschen: Nicht nur deaktivieren – komplett löschen. Deaktivierte Plugins können trotzdem Sicherheitslücken enthalten
- Tägliche Backups: Automatisch, in der Cloud (nicht auf demselben Server). Wenn doch etwas passiert, sind Sie in Minuten wieder online
- Gutes Hosting: Managed WordPress Hosting bietet serverseitige Sicherheit, automatische Backups und Malware-Scanning
- SSL-Zertifikat: HTTPS ist Pflicht. Schützt die Datenübertragung und ist ein Google-Ranking-Faktor
Was tun bei einem Hack?
- Website sofort offline nehmen (Wartungsmodus)
- Hosting-Anbieter informieren
- Backup einspielen (wenn vorhanden und sauber)
- Alle Passwörter ändern (WordPress, FTP, Datenbank, Hosting)
- Malware-Scan durchführen und bereinigen
- Sicherheitslücke identifizieren und schließen
- Google Search Console: Entfernung der „Diese Website wurde möglicherweise gehackt”-Warnung beantragen
Kosten für Hack-Bereinigung: 500–2.000 €. Kosten für präventive Wartung: 50–100 €/Monat. Prävention gewinnt immer.
Sie möchten Ihre WordPress-Website sicher machen? Sprechen Sie uns an – wir machen ein Sicherheits-Audit und richten professionellen Schutz ein.
