WordPress-Backup-Plugin richtig konfigurieren: Ausschlüsse, Zeitpläne und Aufbewahrung
Backup-Plugins sichern ab Werk oft Cache und fremde Archive mit, laufen unregelmäßig oder löschen zu früh. So stellen Sie Ausschlüsse, getrennte Zeitpläne und Aufbewahrung am Beispiel UpdraftPlus ein und prüfen sie im Protokoll.
Mit KI erstellt – redaktionelle Prüfung ausstehend
WerbelinksMit * markierte Links sind Werbelinks: Bei einem Kauf erhalten wir eine Provision, der Preis bleibt gleich. Mehr dazu

Ein Backup-Plugin ist schnell installiert, doch die Standardeinstellungen passen selten zu einer Unternehmenswebsite. Typische Folgen: Archive, die bei jedem Lauf alte Sicherungskopien anderer Plugins und Cache-Ordner mitschleppen, ein Zeitplan, der nie ausgeführt wird, weil die Website nachts keine Besucher hat, und eine Aufbewahrung, die entweder den Speicher füllt oder zu früh löscht. Diese Anleitung zeigt am Beispiel von UpdraftPlus, wie Sie Ausschlüsse, Zeitpläne und Aufbewahrung gezielt einstellen und das Ergebnis im Protokoll überprüfen. Die Prinzipien gelten für andere Backup-Plugins ebenso. Alle Einstellungen wurden im Labor mit WordPress 7.1.2 und UpdraftPlus 1.26.8 getestet.
Voraussetzungen
- WordPress: eine aktuelle Installation, getestet mit WordPress 7.1.2 in deutscher Sprache.
- PHP: die Version Ihres Hostings, im Labor PHP 8.4. UpdraftPlus 1.26.8 verlangt laut Plugin-Seite mindestens WordPress 3.9.
- Plugin: ein installiertes Backup-Plugin, im Beispiel UpdraftPlus in der kostenlosen Version aus dem Plugin-Verzeichnis von wordpress.org.
- Zugriff: Administrator im Backend. Für die Kontrolle der Ordnergrößen hilft SFTP oder SSH, WP-CLI ist optional.
- Externer Speicher: ein Ziel außerhalb des Webservers, etwa SFTP, S3-kompatibler Speicher oder ein Cloud-Speicher. Die Einrichtung des Ziels ist nicht Teil dieser Anleitung.
- Backup: eine funktionierende Sicherung, bevor Sie Ausschlüsse ändern. Ein falscher Ausschluss fällt erst beim Wiederherstellen auf.
Schritt 1: Bestandsaufnahme, was in wp-content liegt
Bevor Sie etwas ausschließen, sehen Sie nach, was überhaupt gesichert wird. UpdraftPlus teilt eine Dateisicherung in Pakete: Plugins, Themes, Uploads, Unverzichtbare Plugins (Must-use) und „Andere“. „Andere“ umfasst alle weiteren Ordner und Dateien in wp-content. Genau dort sammeln sich Dinge, die nicht in eine Sicherung gehören: Cache-Dateien, Protokolle und Archive anderer Backup- oder Migrations-Plugins.
Per SSH zeigt ein Befehl die Größen aller Ordner in wp-content:
cd /var/www/html/wp-content
du -sh -- */ | sort -h
Suchen Sie nach Ordnern, die groß sind, sich ständig ändern oder selbst Sicherungen enthalten. Typische Kandidaten sind cache, upgrade, Ordner mit backup im Namen und Unterordner in uploads, die von Staging- oder Migrations-Plugins angelegt wurden. Löschen Sie dabei nichts, das ist eine reine Bestandsaufnahme.
Verifizieren: Sie haben eine Liste der Ordner in wp-content und wp-content/uploads mit Größe und wissen bei jedem, zu welchem Plugin er gehört.
Schritt 2: Ausschlüsse gezielt setzen
Öffnen Sie Einstellungen > UpdraftPlus Sicherungen und dort den Reiter „Einstellungen“. Im Bereich „Zu Datei-Sicherung hinzufügen“ hat jedes Paket ein eigenes Feld „Schließe diese aus von …“. UpdraftPlus bringt ab Werk diese Ausschlüsse mit, im Labor aus dem Plugin-Code ausgelesen:
| Paket | Standardausschlüsse |
|---|---|
| Andere | upgrade,cache,updraft,backup*,*backups,mysql.sql,debug.log |
| Uploads | backup*,*backups,backwpup*,wp-clone,snapshots,wp-staging |
Die Liste deckt verbreitete Fälle ab, aber nicht jeden. Im Labor lagen zwei zusätzliche Ordner vor: wp-content/ai1wm-backups mit einem alten Migrationsarchiv und wp-content/uploads/wp-staging-alt mit einer alten Staging-Kopie. Der erste landete ohne Anpassung im Paket „Andere“, der zweite im Paket „Uploads“, denn der Ausschluss wp-staging passt nur auf genau diesen Namen. Erst mit einem Platzhalter griff der Ausschluss:
Andere: upgrade,cache,updraft,backup*,*backups,mysql.sql,debug.log,ai1wm-backups
Uploads: backup*,*backups,backwpup*,wp-clone,snapshots,wp-staging*
Die Einträge sind durch Kommas getrennt und beziehen sich auf den Ordner des jeweiligen Pakets. Ein * steht für beliebige Zeichen. Setzen Sie Platzhalter sparsam: *backup* in den Uploads würde auch ein Bild mit dem Namen team-backup-2026.jpg ausschließen.
Was Sie nie ausschließen sollten: Uploads als Ganzes, Themes, Plugins und die Must-use-Plugins. Zwar lassen sich Plugins und Themes aus dem Verzeichnis neu laden, aber nicht in exakt der Version, die lief, und nicht die Premium-Plugins mit ihren Lizenzdateien. Im Ernstfall kostet die Suche nach der passenden Version mehr Zeit, als der gesparte Speicher wert ist.
Speichern Sie mit „Änderungen speichern“ und starten Sie über „Jetzt sichern“ eine Probesicherung.
Verifizieren: Das Protokoll der Sicherung (Reiter „Sicherung / Wiederherstellung“, Protokoll des letzten Laufs) enthält für jeden Ausschluss eine Zeile. Im Labor lauteten sie finding files: ai1wm-backups: skipping: excluded by options und finding files: wp-staging-alt: skipping: excluded by options (glob).
Schritt 3: Zeitpläne für Datenbank und Dateien trennen
Datenbank und Dateien ändern sich unterschiedlich schnell. In der Datenbank landen Bestellungen, Formulareinträge, Kommentare und jede Textänderung. Dateien ändern sich vor allem bei Uploads und Updates. UpdraftPlus bietet deshalb zwei Zeitpläne: „Datei-Sicherungsplan“ und „Datenbank-Sicherungsplan“. Zur Auswahl stehen unter anderem „Manuell“, „Täglich“, „Wöchentlich“, „Vierzehntägig“ und „Monatlich“ sowie stündliche Intervalle.
Eine sinnvolle Ausgangslage für eine Unternehmenswebsite:
| Website-Typ | Datenbank | Dateien |
|---|---|---|
| Firmenwebsite, selten geändert | täglich | wöchentlich |
| Website mit Kontaktformularen und Blog | täglich | wöchentlich |
| Online-Shop, Buchungssystem | alle 4 bis 8 Stunden | täglich |
Die Faustregel: So oft sichern, wie Sie Daten verlieren dürfen. Ein Shop mit täglicher Sicherung verliert im Ernstfall bis zu einen Tag Bestellungen.
Zur Uhrzeit: Die kostenlose Version wählt den Startzeitpunkt selbst. Der Plugin-Code legt ihn beim Speichern auf die aktuelle Uhrzeit, wenn es zwischen 21 und 7 Uhr ist, sonst zwölf Stunden später. Speichern Sie die Zeitpläne also am Abend, laufen die Sicherungen künftig nachts. Maßgeblich ist die Zeitzone unter Einstellungen > Allgemein, stellen Sie dort „Berlin“ oder „Wien“ ein statt eines UTC-Versatzes. Eine frei wählbare Uhrzeit bietet die Premium-Version.
Verifizieren: Per WP-CLI zeigt wp cron event list --fields=hook,next_run,recurrence die Einträge updraft_backup und updraft_backup_database mit dem gewünschten Intervall. Im Labor: updraft_backup … 1 week und updraft_backup_database … 1 day.
Schritt 4: Aufbewahrung festlegen
Neben jedem Zeitplan steht ein Feld „und bewahre folgende Anzahl geplanter Sicherungen“. Die Zahl zählt Sicherungen, nicht Tage. Daraus ergibt sich der Zeitraum, den Sie zurückgehen können:
| Zeitplan | Aufbewahrung | Reicht zurück |
|---|---|---|
| Datenbank täglich | 14 | 2 Wochen |
| Dateien wöchentlich | 4 | 4 Wochen |
| Datenbank alle 4 Stunden | 42 | 1 Woche |
Warum nicht nur die letzte Sicherung behalten? Viele Probleme fallen erst nach Tagen auf: ein Hack, der sich still einnistet, ein Plugin-Update, das Daten falsch speichert, eine versehentlich gelöschte Seite, die erst beim Monatsbericht fehlt. Eine Aufbewahrung von zwei bis vier Wochen gibt Ihnen einen sauberen Stand vor dem Fehler.
UpdraftPlus löscht ältere Sicherungen nach jedem Lauf selbstständig. Im Labor wurde die Aufbewahrung der Datenbank auf 2 gesetzt und drei Sicherungen nacheinander gestartet. Das Protokoll zeigte danach db: over retain limit (2); will delete this database und Deleting local copy (backup_2026-09-30-1908_…-db.gz), es blieben genau zwei Datenbanksicherungen übrig. Das gilt auch für den externen Speicher: Wenn Sie längere Aufbewahrung wünschen, als Speicher vorhanden ist, reduzieren Sie lieber die Häufigkeit als die Anzahl.
Verifizieren: Nach einigen Läufen zeigt der Reiter „Sicherung / Wiederherstellung“ unter „Bestehende Sicherungen“ nicht mehr Einträge als eingestellt, und das Protokoll enthält die Zeile Retain: beginning examination of existing backup sets; user setting: retain_files=4, retain_db=14 mit Ihren Werten.
Schritt 5: Sicherstellen, dass der Zeitplan wirklich läuft
Die Zeitpläne von UpdraftPlus und den meisten anderen Backup-Plugins hängen an WP-Cron. WP-Cron startet geplante Aufgaben nur, wenn jemand die Website aufruft. Bei einer Firmenwebsite mit wenigen nächtlichen Besuchern verschiebt sich die Sicherung dadurch, im Extremfall bis zum nächsten Morgen. Zuverlässiger ist ein echter Cronjob auf dem Server, der WP-Cron regelmäßig anstößt. Wie das geht, zeigt die Anleitung WP-Cron durch echten System-Cron ersetzen.
Umgekehrt gilt: Wer DISABLE_WP_CRON in der wp-config.php setzt, ohne einen Ersatz einzurichten, legt alle Sicherungen still. UpdraftPlus zeigt dann im Backend eine Warnung, dass der Scheduler über die Einstellung DISABLE_WP_CRON deaktiviert ist und keine Sicherungen laufen können, auch nicht über „Jetzt sichern“. Nehmen Sie diese Meldung ernst.
Ein weiterer Punkt: Die kostenlose Version von UpdraftPlus sichert laut Hinweis im Einstellungsbereich alle Dateiverzeichnisse von WordPress mit Ausnahme des WordPress-Kerns. Die wp-config.php mit Datenbankzugang und Salts gehört nicht dazu, der Hinweis verweist dafür auf die Premium-Version. Sichern Sie diese Datei einmalig und nach jeder Änderung separat, verschlüsselt und nicht im Webverzeichnis.
Sicherungen, Zeitpläne und Aufbewahrung sind keine einmalige Einstellung. Neue Plugins legen neue Ordner an, der Speicher läuft voll, ein Update ändert Standardwerte. Wer diese Kontrolle nicht selbst im Kalender halten möchte, kann sie abgeben: Die WordPress-Wartung von wordpressupdate.de erstellt wöchentliche Backups auf externen Speicher mit vier Wochen Aufbewahrung und spielt Updates von WordPress, Plugins und Themes mit Kompatibilitätsprüfung ein.
Verifizieren: Nach dem geplanten Zeitpunkt erscheint unter „Bestehende Sicherungen“ ein neuer Eintrag, und das Protokoll dieses Laufs endet ohne Fehlermeldung. Prüfen Sie das in der ersten Woche täglich.
Typische Fehler
- Das Archiv „Andere“ ist unerwartet groß: Ein Ordner mit Sicherungen oder Cache eines anderen Plugins wird mitgesichert. Im Labor wuchs das Paket durch ein altes Migrationsarchiv in
ai1wm-backups. Ordnernamen im Protokoll suchen und in Schritt 2 ausschließen. - Ein Ausschluss greift nicht: Der Name passt nicht exakt, oder der Ordner liegt in einem anderen Paket.
wp-stagingschlossuploads/wp-staging-altnicht aus, erstwp-staging*. Tragen Sie den Ausschluss im Feld des Pakets ein, in dem der Ordner liegt. - Sicherungen laufen unregelmäßig oder gar nicht: WP-Cron wird nicht ausgelöst oder ist per
DISABLE_WP_CRONabgeschaltet. Echten Cronjob einrichten, siehe Schritt 5. - Alte Sicherungen verschwinden früher als erwartet: Die Aufbewahrung zählt Läufe, nicht Tage. Aufbewahrung erhöhen oder Häufigkeit senken.
- Nach dem Wiederherstellen fehlt die Verbindung zur Datenbank: Die
wp-config.phpwar nicht in der Sicherung. Separat sichern, siehe Schritt 5.
Häufige Fragen
Sollte ich den Cache wirklich ausschließen?
Ja. Cache-Dateien erzeugt das Cache-Plugin nach einer Wiederherstellung selbst neu. Sie vergrößern nur das Archiv.
Reicht es, nur die Datenbank zu sichern?
Nein. Ohne den Ordner uploads fehlen alle Bilder und PDFs, ohne Themes und Plugins Ihre Gestaltung und Funktionen. Die Datenbank häufiger zu sichern als die Dateien ist sinnvoll, sie allein zu sichern nicht.
Wo sollen die Sicherungen liegen?
Nicht nur auf dem Webserver. Fällt der Server aus oder wird er kompromittiert, sind lokale Sicherungen mit betroffen. Mindestens eine Kopie gehört auf externen Speicher. Die Anleitung WordPress-Backup-Strategie erklärt die Grundsätze.
Woran erkenne ich, dass eine Sicherung brauchbar ist?
Nur an einer Wiederherstellung. Spielen Sie in regelmäßigen Abständen eine Sicherung auf einer Testumgebung ein. Wie das als Routine funktioniert, beschreibt Backup-Restore-Test als feste Routine etablieren.
Testumfang
Wir haben das Ganze mit WordPress 7.1.2 und UpdraftPlus ohne externen Speicher durchgespielt. Eigene Ausschlüsse griffen und erschienen im Protokoll, die getrennten Zeitpläne für Dateien und Datenbank ließen sich per WP-CLI kontrollieren. Auffällig war die Warnung des Plugins bei gesetztem DISABLE_WP_CRON.
Premium-Funktionen und externe Speicherziele haben wir nicht geprüft. Testen Sie diese daher zuerst auf einer Kopie Ihrer Website.
Fazit
Ein Backup-Plugin schützt nur so gut, wie es eingestellt ist. Trennen Sie Datenbank- und Dateizeitplan, schließen Sie Cache und fremde Archive aus, legen Sie die Aufbewahrung nach dem Zeitraum fest, den Sie zurückgehen wollen, und sichern Sie die wp-config.php separat. Das Protokoll zeigt nach jedem Lauf, ob Ihre Einstellungen wirken. Wenn Sie diese Kontrolle lieber abgeben, übernimmt die WordPress-Wartung von Marcel Schönfelder wöchentliche Backups auf externen Speicher und die Updates.
Weiterführende Anleitungen und Quellen
- WordPress-Backup-Strategie: Dateien, Datenbank und Aufbewahrung
- WordPress Cron Job einrichten: WP-Cron durch echten System-Cron ersetzen
- Backup-Restore-Test als feste Routine etablieren
- UpdraftPlus im Plugin-Verzeichnis von wordpress.org
- WordPress Plugin Handbook: Cron
- WP-CLI-Handbuch: wp cron event list


