WordPress-Sicherheit & Absicherung
WordPress-Sicherheit, bevor etwas passiert.
WordPress ist beliebt, auch bei Angreifern. Ich härte deine Webseite ab, überwache sie und sorge mit geprüften Backups dafür, dass ein Angriff nicht zur Katastrophe wird.
- 20+ Jahre Erfahrung
- 150+ WordPress-Webseiten in Betreuung
Unternehmen, deren WordPress ich absichere
Vom Handwerksbetrieb bis zum Onlineshop. Eine Auswahl der Marken, die auf meine Arbeit vertrauen.
Was ich an deinem WordPress absichere
Härtung von Login und Konfiguration
Anmeldung mit Rate-Limit und zweitem Faktor, XML-RPC aus, Dateibearbeitung im Backend gesperrt, PHP-Ausführung im Upload-Ordner verboten.
Schutz vor Schadcode
Integritätsprüfung der Kerndateien und Plugins. Ändert sich eine Datei, die sich nicht ändern sollte, erfahre ich es, nicht Google.
Monitoring auf verdächtige Zugriffe
Fehlgeschlagene Logins, neue Admin-Konten, ungewöhnliche Anfragen. Auffälligkeiten laufen bei mir auf, bevor sie zum Vorfall werden.
Geprüfte Backups außerhalb des Servers
Tägliche Sicherungen auf externem Speicher, mindestens einmal zurückgespielt. Ein Backup, das nie getestet wurde, ist eine Hoffnung.
Sichere Server-Umgebung
SSL, aktuelle PHP-Version, Sicherheits-Header und eine Firewall, die bekannte Angriffsmuster abfängt, bevor WordPress sie sieht.
Schnelle Reaktion im Ernstfall
Wenn doch etwas passiert, ist jemand da, der die Webseite kennt. Kein Ticket, keine Warteschleife, sondern eine Nummer.
WordPress-Sicherheit: Risiko, Schutz und Ernstfall
WordPress-Sicherheit bedeutet, deine Webseite gegen die typischen Angriffswege abzusichern: veraltete Plugins, schwache Passwörter, ungeschützte Logins und fehlende Updates. WordPress selbst ist sicher. Die meisten Probleme entstehen rundherum.
Die Zahlen dazu sind eindeutig. 2025 wurden 11.334 neue Sicherheitslücken im WordPress-Umfeld gemeldet, 91 % davon in Plugins und 9 % in Themes. Im Kern selbst waren es sechs. Bis zum ersten Angriff auf eine frisch veröffentlichte Lücke vergehen im Mittel fünf Stunden. Die Quelle und was daraus folgt, steht im Beitrag zu den fünf Maßnahmen.
Tausende WordPress-Webseiten werden täglich angegriffen, fast immer automatisiert. Bots klappern Adresse für Adresse ab und probieren bekannte Lücken durch, ohne vorher zu prüfen, wer dahintersteht. Eine ungesicherte Webseite ist ein leichtes Ziel, unabhängig von ihrer Größe.
Was ein Vorfall kostet, zeigt sich erst hinterher. Google markiert die Webseite mit einer Warnung oder wirft sie aus dem Index, Besucher sehen im Browser einen roten Hinweis, und die Bereinigung dauert Tage. Absicherung ist immer günstiger als die Reparatur.
Absicherung ist kein einmaliger Akt. Neue Lücken werden ständig entdeckt, und bei 46 % der Lücken gibt es zum Zeitpunkt der Veröffentlichung noch keinen Patch. Schutz entsteht deshalb nur durch laufende Pflege: zeitnahe Updates, virtuelles Patching über die Firewall als Puffer, geprüfte Backups und Monitoring.
Deshalb greifen WordPress-Sicherheit und WordPress-Wartung ineinander, und in jedem Wartungspaket steckt ein Teil davon. Im Business-Paket kommt ein halbjährlicher Sicherheitscheck dazu. Auf passendem Hosting sitzt die Firewall direkt im Server.
Auch das bekommen wir in den Griff. Ich analysiere den Befall, bereinige die WordPress-Webseite von Schadcode, schließe die Lücke, über die der Angreifer kam, und sichere sie danach ab, damit es nicht wieder passiert. Dazu gehört, die Google-Warnung wieder loszuwerden und die Meldefrist der DSGVO im Blick zu behalten.
Die Kosten hängen vom Aufwand ab und werden nach Stunden abgerechnet. Was in welcher Reihenfolge zu tun ist, steht im Beitrag WordPress gehackt, was jetzt. Besonders ein Onlineshop sollte es gar nicht erst so weit kommen lassen, dort hängen Kundendaten und Zahlungen dran.
Was WordPress-Sicherheit kostet
Die einmalige Absicherung einer bestehenden Webseite, also Härtung, Firewall, Backups und Monitoring, ist überschaubar und liegt im niedrigen vierstelligen Bereich. Danach kommt es darauf an, ob jemand dranbleibt. Ohne laufende Pflege ist die Absicherung nach einem Jahr wieder veraltet.
Am günstigsten ist Sicherheit als Teil der WordPress-Wartung ab 39 € im Monat, weil Updates, Backups und Überwachung dort ohnehin zusammenlaufen. Die Bereinigung nach einem Hack rechne ich nach Stunden ab, und die Rechnung ist ausnahmslos höher als die für die Vorbeugung gewesen wäre.
In drei Schritten zu mehr WordPress-Sicherheit
Sicherheitscheck deiner WordPress-Webseite
Kostenlos und unverbindlich: Ich prüfe Versionen, Plugins, Anmeldung und Server-Einstellungen und sage dir, wo die offenen Türen sind.
WordPress absichern
Du bekommst ein Angebot mit klaren Maßnahmen. Härtung, Firewall, Backups und Monitoring richte ich ein, ohne dass die Webseite offline geht.
WordPress dauerhaft überwachen
Auf Wunsch übernehme ich die laufende Pflege in der Wartung, damit die Absicherung nicht nach einem Jahr wieder veraltet ist.
Sicherheit von jemandem, der die Angriffe täglich sieht
Über 150 WordPress-Webseiten laufen bei mir im Monitoring. Ich sehe, welche Lücken gerade ausgenutzt werden, oft am selben Tag, an dem sie bekannt werden. Diese Erfahrung fließt in jede Absicherung ein, und im Ernstfall geht jemand ans Telefon, der deine Webseite kennt.
- 20+ Jahre Erfahrung mit Webseiten
- Fester Ansprechpartner aus Günzburg
„Seit der Betreuung läuft unsere Webseite einfach. Keine Ausfälle mehr, keine Update-Panik. Ich muss mich um nichts kümmern."
— Alexander Neumüller, Entsorgungsbetrieb
„Endlich jemand, der ans Telefon geht und die Webseite wirklich kennt."
— Kasia Brandtner, Beauty Onlineshop
Häufige Fragen zur WordPress-Sicherheit
Wie sicher ist WordPress überhaupt?
WordPress selbst ist eine ausgereifte, sichere Software, die von einer großen Community gepflegt wird. Die meisten Sicherheitsprobleme entstehen nicht im Kern, sondern drumherum: durch veraltete Plugins und Themes, schwache Passwörter, ungeschützte Logins oder fehlende Updates. Weil WordPress so weit verbreitet ist, durchsuchen automatisierte Bots das Netz rund um die Uhr gezielt nach genau solchen Schwachstellen. Eine ungesicherte Installation ist damit ein leichtes Ziel, unabhängig von ihrer Größe oder Bekanntheit. Genau hier setze ich an: mit Härtung, sicheren Zugängen, regelmäßigen Updates und geprüften Backups wird aus einer angreifbaren Webseite eine gut geschützte. Sicherheit ist kein Zustand, sondern laufende Pflege.
Was tust du konkret für die Sicherheit?
Ich setze an mehreren Stellen gleichzeitig an. Dazu gehört die Härtung der WordPress-Konfiguration und des Logins, der Schutz vor Schadcode und unbefugtem Zugriff, das zeitnahe Einspielen sicherheitsrelevanter Updates für Core, Theme und Plugins sowie sichere SSL-Verschlüsselung. Hinzu kommen ein Monitoring auf verdächtige Aktivitäten und vor allem regelmäßige, geprüfte Backups, die sich im Ernstfall wirklich wiederherstellen lassen. Das Ziel ist, typische Einfallstore von vornherein zu schließen, sodass automatisierte Angriffe gar nicht erst greifen. Sollte doch einmal etwas durchkommen, sorgt das aktuelle Backup dafür, dass deine Webseite schnell wieder auf einem sauberen Stand ist.
Was, wenn meine Webseite bereits gehackt wurde?
Dann hilft Ruhe und ein strukturiertes Vorgehen, und genau dabei unterstütze ich dich. Ich analysiere zunächst den Befall, um zu verstehen, was passiert ist und wie der Angreifer hereinkam. Anschließend bereinige ich die Webseite gründlich von Schadcode, schließe die ausgenutzte Sicherheitslücke und sichere die Installation danach umfassend ab, damit es nicht erneut passiert. Wo möglich, stelle ich aus einem sauberen Backup einen funktionierenden Stand wieder her. Wichtig ist, schnell zu handeln, denn ein kompromittierter Auftritt kann Besucher gefährden und von Google abgewertet werden. Du hast dabei einen festen Ansprechpartner statt eines anonymen Tickets.
Reicht ein Sicherheits-Plugin nicht aus?
Ein gutes Sicherheits-Plugin ist ein sinnvoller Baustein, aber kein Rundumschutz auf Knopfdruck. Einfach installiert und nie konfiguriert bringt es wenig, und manche Plugins wiegen in falscher Sicherheit, während die eigentlichen Einfallstore offen bleiben. Echte Sicherheit entsteht aus dem Zusammenspiel vieler Maßnahmen: korrekt konfigurierte Härtung, sichere Logins und Passwörter, zeitnahe Updates, eine sichere Server-Umgebung und vor allem geprüfte Backups. Ein Plugin kann Teile davon unterstützen, ersetzt aber nicht die laufende Pflege und das richtige Aufsetzen der gesamten Installation. Ich nutze passende Werkzeuge dort, wo sie helfen, und kombiniere sie mit den Maßnahmen, die wirklich den Unterschied machen.
Wie wichtig sind Backups für die Sicherheit?
Backups sind die wichtigste Versicherung, die du für deine Webseite haben kannst. Keine Absicherung der Welt bietet hundertprozentigen Schutz. Bei einem erfolgreichen Angriff, einem fehlgeschlagenen Update oder einem technischen Defekt entscheidet ein aktuelles, geprüftes Backup darüber, ob deine Webseite in Minuten wieder läuft oder tagelang ausfällt. Entscheidend ist dabei nicht nur, dass überhaupt gesichert wird, sondern dass sich das Backup im Ernstfall auch wirklich wiederherstellen lässt; ein nie getestetes Backup ist im Zweifel wertlos. Deshalb sind regelmäßige und tatsächlich geprüfte Sicherungen fester Bestandteil meiner Absicherung und meiner WordPress Wartung.
Passende Beiträge zur WordPress-Sicherheit

WordPress-Sicherheit: 5 Maßnahmen, die wirklich schützen
Updates und starke Passwörter kennt jeder. Diese 5 WordPress-Sicherheitsmaßnahmen gehen weiter. 91 % aller neuen Lücken stecken in Plugins, nur sechs im Kern.
Weiterlesen →
WordPress-Webseite gehackt: was du jetzt tun musst, Schritt für Schritt
Deine WordPress-Webseite wurde gehackt? Die Reihenfolge, die zählt: Zugänge sperren, bereinigen, Google-Warnung loswerden, Meldefrist einhalten.
Weiterlesen →
Zwei kritische WP-Sicherheitslücken vom 17. Juli und weshalb du sofort handeln solltest
Am 17. Juli 2026 wurden zwei kritische Lücken im WordPress-Kern bekannt: RCE und SQL-Injection, beide ohne Login ausnutzbar. Was jetzt zu tun ist.
Weiterlesen →Lass uns über die Sicherheit deiner WordPress-Webseite reden
Schick mir die Adresse deiner Webseite. Ich prüfe Versionen, Anmeldung und Server-Einstellungen von außen und sage dir, wo die offenen Türen sind. Kostenlos und unverbindlich.
Lieber direkt? 0172 300 11 13
christian@seiten-design.de