Checkliste WordPress Sicherheit

WordPress Sicherheits-Checkliste – So schützt du deine Website vor Angriffen

Alle wichtigen Maßnahmen, um deine WordPress-Seite vor Hackern, Malware und Datenverlust zu schützen – von einfachen Basics bis zu erweiterten Sicherheits-Settings.

WordPress Sicherheits-Checkliste (Website absichern) – HostingNavigator

🛡️ Website abgesichert

Du hast alle Punkte abgehakt – deine WordPress-Website ist deutlich besser gegen typische Angriffe geschützt.

Fortschritt
0 / 25
🔐
Admin-Zugang & Benutzer
Die wichtigsten Angriffsflächen im Backend absichern
4 Punkte
Viele WordPress-Hacks passieren nicht wegen „magischer Sicherheitslücken“, sondern wegen schwacher Logins, alter Plugins oder fehlender Backups.
Standard-Benutzername „admin“ nicht verwenden
Ein individueller Login-Name erschwert automatisierte Angriffe. „admin“ ist immer noch eines der häufigsten Ziele.
PflichtAdmin
Starke, einzigartige Passwörter für alle Admin-Konten
Verwende lange, zufällige Passwörter und am besten einen Passwort-Manager statt wiederverwendeter Logins.
PflichtAdmin
Zwei-Faktor-Authentifizierung aktivieren
2FA ist eine der wirksamsten Schutzmaßnahmen gegen gestohlene Passwörter und Brute-Force-Angriffe.
SicherheitAdmin
Benutzerrollen und alte Konten überprüfen
Entferne nicht mehr benötigte Benutzer und stelle sicher, dass jeder nur die Rechte hat, die wirklich nötig sind.
Admin
🧩
Updates & Systemhygiene
Veraltete Software ist eines der größten Sicherheitsrisiken
4 Punkte
WordPress-Core aktuell halten
Sicherheitsupdates für WordPress selbst sollten zeitnah eingespielt werden, da bekannte Lücken aktiv ausgenutzt werden können.
PflichtSicherheit
Plugins regelmäßig aktualisieren
Vor allem Plugins sind häufige Einfallstore. Veraltete Versionen sollten nicht dauerhaft aktiv bleiben.
PflichtSicherheit
Themes aktuell halten
Auch Themes können Sicherheitslücken enthalten. Besonders wichtig bei Premium-Themes und Child-Theme-Setups.
Sicherheit
Nicht genutzte Plugins und Themes löschen
Deaktiviert reicht oft nicht aus. Alles, was nicht gebraucht wird, sollte komplett entfernt werden.
Sicherheit
🛡️
Schutz vor Angriffen
Typische Attacken wie Brute Force und Malware abwehren
4 Punkte
Login-Limits oder Brute-Force-Schutz aktivieren
Begrenze Login-Versuche, damit automatisierte Passwort-Angriffe deutlich schwerer durchkommen.
PflichtSicherheit
Sicherheits-Plugin einrichten
Ein gutes Security-Plugin kann Logins überwachen, Scans ausführen, Firewalls aktivieren und verdächtige Aktivitäten melden.
SicherheitMonitoring
Datei-Editor im Backend deaktivieren
Wenn ein Konto kompromittiert wird, kann der eingebaute Theme- oder Plugin-Editor missbraucht werden. Besser komplett abschalten.
Sicherheit
XML-RPC nur bei Bedarf aktiv lassen
Falls du XML-RPC nicht brauchst, kann das Abschalten eine zusätzliche Angriffsfläche reduzieren.
Sicherheit
💾
Backups & Wiederherstellung
Im Ernstfall schnell zurück zu einer sauberen Version
4 Punkte
Automatische Backups eingerichtet
Deine Website sollte regelmäßig automatisch gesichert werden – idealerweise täglich oder mindestens wöchentlich.
PflichtBackup
Backups extern speichern
Sicherungen sollten nicht nur auf demselben Server liegen, sondern zusätzlich an einem externen Ort gespeichert werden.
Backup
Mehrere Wiederherstellungspunkte behalten
Nicht nur das letzte Backup speichern. Oft wird ein Problem erst Tage später entdeckt – dann brauchst du ältere Versionen.
Backup
Wiederherstellung einmal testen
Ein Backup ist nur dann wirklich wertvoll, wenn du im Notfall auch weißt, wie du es sauber zurückspielst.
PflichtBackup
📡
Monitoring & technische Basics
Probleme früh erkennen und die technische Basis absichern
4 Punkte
SSL-Zertifikat aktiv und fehlerfrei
HTTPS ist Pflicht. Prüfe, ob Zertifikat, Weiterleitungen und Browseranzeige korrekt funktionieren.
PflichtSicherheit
Aktuelle PHP-Version und sichere Hosting-Umgebung nutzen
Auch auf Serverebene sollte die Umgebung aktuell sein – alte PHP-Versionen und schlechtes Hosting erhöhen Risiken.
Sicherheit
Login- und Sicherheitsprotokolle regelmäßig prüfen
Verdächtige Login-Versuche, neue Benutzer oder auffällige Änderungen sollten früh erkannt werden.
Monitoring
Dateirechte und sensible Dateien prüfen
Konfigurationsdateien und Upload-Verzeichnisse sollten sauber abgesichert sein, damit keine unnötigen Risiken entstehen.
SicherheitMonitoring
Nach oben scrollen