Zum Hauptinhalt springen
S-EDV news
← Alle Anleitungen
📘 Anleitung WordPress 30.09.2026 · 10 min Lesezeit

UpdraftPlus einrichten: automatische WordPress-Backups auf externen Speicher

UpdraftPlus in der kostenlosen Version einrichten: wöchentlicher Sicherungsplan mit Aufbewahrung, Upload auf S3-kompatiblen Speicher, Kontrolle des Protokolls und Test der Wiederherstellung, mit echten Fehlermeldungen aus dem Test.

Mit KI erstellt – redaktionelle Prüfung ausstehend

WerbelinksMit * markierte Links sind Werbelinks: Bei einem Kauf erhalten wir eine Provision, der Preis bleibt gleich. Mehr dazu

Grafik mit der Überschrift UpdraftPlus einrichten, drei Karten Zeitplan, Speicher, Restore und einem stilisierten WordPress-Adminbereich

Ein Backup, das nur auf demselben Webspace liegt wie die Website, hilft bei einem Serverausfall, einem gehackten Hosting-Konto oder einer versehentlich gelöschten Installation nicht weiter. UpdraftPlus ist eines der verbreitetsten Backup-Plugins für WordPress und kann Sicherungen nach Zeitplan erstellen und automatisch auf einen externen Speicher übertragen. Diese Anleitung zeigt, wie Sie UpdraftPlus in der kostenlosen Version so einrichten, dass wöchentlich Datenbank und Dateien gesichert, auf einen S3-kompatiblen Speicher hochgeladen und nach einer festen Anzahl von Durchläufen aufgeräumt werden. Sie zeigt auch, wo die Grenzen der Gratis-Version liegen und wie Sie prüfen, ob sich eine Sicherung wirklich zurückspielen lässt. Getestet wurde mit UpdraftPlus 1.26.8 auf WordPress 7.1.2.

Voraussetzungen

  • WordPress: laut Plugin-Seite ab Version 3.9, getestet bis 7.1.2. Die Anleitung wurde mit WordPress 7.1.2 auf Deutsch durchgeführt.
  • PHP: eine aktuelle PHP-8-Version mit den Erweiterungen zip, curl und openssl. Im Test lief PHP 8.4. Für FTP als Ziel braucht PHP zusätzlich die Erweiterung ftp.
  • Zugang: Benutzerkonto mit der Rolle Administrator. Für die Kontrolle und den Restore-Test hilfreich: FTP- oder SFTP-Zugang und, falls vorhanden, SSH mit WP-CLI.
  • Externer Speicher: ein Konto bei einem S3-kompatiblen Objektspeicher mit Zugangsschlüssel (Access Key und Secret Key) und einem leeren Bucket, alternativ Dropbox oder Google Drive. Für Unternehmen im DACH-Raum ist ein Anbieter mit Rechenzentrum in der EU sinnvoll, weil die Datenbank personenbezogene Daten enthält.
  • Speicherplatz: auf dem Webspace vorübergehend etwa die Größe der gesamten Website, denn UpdraftPlus erstellt die Archive zuerst lokal.
  • Backup: vor der Installation eines neuen Plugins eine Sicherung über das Kundenmenü Ihres Hosters, falls vorhanden.

Schritt 1: UpdraftPlus installieren

Öffnen Sie „Plugins > Plugin hinzufügen“, suchen Sie nach „UpdraftPlus“ und installieren Sie das Plugin „UpdraftPlus: WP Backup & Migration Plugin“ von TeamUpdraft. Achten Sie auf genau diesen Namen, im Verzeichnis gibt es ähnlich benannte Erweiterungen. Aktivieren Sie das Plugin nach der Installation.

Per WP-CLI geht das in einem Befehl:

wp plugin install updraftplus --activate
wp plugin list --name=updraftplus --fields=name,version,status

Nach der Aktivierung erscheint in der linken Menüleiste ein eigener Eintrag „UpdraftPlus“ mit den Unterpunkten „Sicherung / Wiederherstellen“, „Migrieren/Klonen“ und „Einstellungen“. Beim ersten Aufruf startet ein Einrichtungsassistent, der zusätzliche Plugins des Herstellers anbietet. Diese sind für Backups nicht nötig, Sie können den Assistenten verlassen.

Verifizieren: wp plugin list zeigt updraftplus mit Status active, im Test in Version 1.26.8, und das Menü „UpdraftPlus“ ist sichtbar.

Schritt 2: Zeitplan und Aufbewahrung festlegen

Öffnen Sie „UpdraftPlus > Einstellungen“. Oben stehen zwei Zeilen: „Datei-Sicherungsplan“ und „Datenbank-Sicherungsplan“. Beide stehen nach der Installation auf manuell, es läuft also noch keine automatische Sicherung. Zur Auswahl stehen unter anderem „Alle 4 Stunden“, „Täglich“, „Wöchentlich“, „Vierzehntägig“ und „Monatlich“.

Wie oft Sie sichern, hängt davon ab, wie viel Arbeit Sie im Ernstfall verlieren dürfen. Eine Firmenwebsite, die sich selten ändert, kommt mit einer wöchentlichen Sicherung aus. Ein Shop mit täglichen Bestellungen braucht mindestens eine tägliche Datenbanksicherung, weil Bestellungen und Kundenkonten in der Datenbank liegen. Dateien ändern sich meist seltener, dort genügt oft wöchentlich.

Rechts neben jedem Plan steht „und bewahre folgende Anzahl geplanter Sicherungen“. Mit dem Wert 4 bei wöchentlichem Plan haben Sie vier Wochen Rückgriff. Das ist wichtig, weil manche Probleme, etwa eingeschleuster Schadcode, erst nach Tagen auffallen. Dann brauchen Sie eine Sicherung von vor dem Vorfall.

Im Abschnitt zur Dateisicherung lassen Sie Plugins, Themes, Uploads und „Andere Verzeichnisse, die in wp-content gefunden wurden“ aktiviert. Die Core-Dateien von WordPress sind nicht enthalten, sie lassen sich jederzeit neu herunterladen. Ihre wp-config.php sichern Sie deshalb einmalig separat per FTP und legen sie im Passwortmanager oder an einem geschützten Ort ab.

Verifizieren: Nach „Änderungen speichern“ zeigt der Reiter „Sicherung / Wiederherstellen“ unter „Nächste geplante Sicherungen“ ein Datum für Dateien und Datenbank. Mit WP-CLI sehen Sie die Termine so:

wp cron event list --fields=hook,next_run_relative,recurrence | grep updraft

Im Test erschienen updraft_backup und updraft_backup_database jeweils mit Wiederholung 1 week.

Schritt 3: Externen Speicher verbinden

Im Bereich „Remote-Speicher“ klicken Sie auf das Symbol des gewünschten Ziels. Die kostenlose Version unterstützt laut Plugin-Seite Dropbox, Google Drive, Amazon S3 und S3-kompatible Speicher, Rackspace, FTP, DreamObjects, OpenStack Swift und E-Mail. SFTP, SCP, WebDAV, Microsoft OneDrive, Azure, Backblaze und pCloud gehören zur Premium-Version. Im Test brach ein Upload per SFTP in der Gratis-Version mit dem Hinweis ab: „You do not have the UpdraftPlus sftp feature installed“.

Welches Ziel passt, hängt von Ihrer Umgebung ab:

ZielStärkeEinschränkung
S3-kompatibel (generisch)viele Anbieter, auch mit EU-Standort, eigener Zugangsschlüssel nur für BackupsBucket und Schlüssel vorher beim Anbieter anlegen
Dropbox, Google Driveschnell verbunden per AnmeldungKonto sollte dem Unternehmen gehören, Datenschutz prüfen
FTPvorhandener Speicher, etwa ein NASohne Verschlüsselung gehen Zugangsdaten im Klartext über das Netz, PHP-Erweiterung ftp nötig
E-Mailohne weiteres Kontonur für sehr kleine Websites, Postfächer begrenzen Anhänge

Für die S3-kompatible Variante wählen Sie „S3-Compatible (Generic)“ und tragen vier Werte ein: Access key, Secret key, den Speicherort im Format bucket/unterordner und den „S3 end-point“ Ihres Anbieters. Beim „Bucket-Zugriffsstil“ wählen Sie „Pfad-Stil“ oder „Virtueller-Host-Stil“ so, wie es die Dokumentation des Anbieters vorgibt. Legen Sie beim Anbieter einen eigenen Schlüssel an, der nur auf diesen Bucket schreiben darf. Wird die Website kompromittiert, kann der Angreifer dann nicht auf andere Daten Ihres Kontos zugreifen.

Klicken Sie danach auf „Teste S3-Compatible (Generic) Einstellungen“. Erst wenn der Test erfolgreich ist, speichern Sie mit „Änderungen speichern“ unten auf der Seite.

Lassen Sie in den Experten-Einstellungen den Haken bei „Lösche lokale Sicherung“ gesetzt (im Test die Voreinstellung), damit nach dem Upload keine überzähligen Archive auf dem Webspace liegen bleiben. Das spart Platz und verhindert, dass ein Angreifer mit Zugriff auf den Server gleich alle Sicherungen mitnehmen kann.

Verifizieren: Der Verbindungstest meldet Erfolg, und im Reiter „Sicherung / Wiederherstellen“ steht nicht mehr der Hinweis, dass Sicherungen an keinen Online-Speicher gesendet werden.

Schritt 4: Erste Sicherung erstellen und Protokoll prüfen

Wechseln Sie zu „UpdraftPlus > Sicherung / Wiederherstellen“ und klicken Sie auf „Jetzt sichern“. Im folgenden Dialog lassen Sie die Optionen für Datenbank und Dateien aktiviert und bestätigen. Eine kleine Website ist in wenigen Sekunden fertig, größere mit vielen Bildern brauchen Minuten.

Im Test entstanden fünf Dateien im Ordner wp-content/updraft: die Datenbank als …-db.gz sowie ZIP-Archive für plugins, themes, uploads und others. Dazu kommt eine Protokolldatei log.….txt. Die Protokollzeile „Die Sicherung war erfolgreich und ist nun abgeschlossen“ bestätigt den Durchlauf.

Schlägt der Upload fehl, steht das nur im Protokoll. Öffnen Sie es über den Link „Letzte Log-Nachricht“ oder per FTP und suchen Sie nach „Fehler“ oder „error“. Im Test mit absichtlich falschem Endpunkt lautete die Meldung:

S3-Compatible (Generic): backup_…-db.gz: S3 Fehler: Hochladen fehlgeschlagen: UpdraftPlus_S3::putObject(): [7] Failed to connect to 127.0.0.1:9 after 0 ms: Could not connect to server
There were errors in the uploads, so the 'resume' event is remaining scheduled

Die zweite Zeile zeigt, dass UpdraftPlus es später erneut versucht. Die Sicherung bleibt so lange nur lokal. Prüfen Sie abschließend im Webinterface Ihres Speicheranbieters, ob die fünf Dateien im Bucket angekommen sind.

Verifizieren: Unter „Bestehende Sicherungen“ steht ein Eintrag mit Datum, das Protokoll enthält keine Fehlerzeile beim Hochladen und die Dateien liegen im externen Speicher.

Schritt 5: Wiederherstellung testen

Eine Sicherung ist erst geprüft, wenn sie sich zurückspielen lässt. Testen Sie das nie zuerst auf der Live-Website, sondern auf einer Kopie, etwa einer Staging-Umgebung Ihres Hosters. Dort installieren Sie UpdraftPlus, verbinden denselben Speicher und nutzen „Remote-Speicher erneut einlesen“. Die Sicherung erscheint dann in der Liste, und über „Wiederherstellen“ wählen Sie die Komponenten aus, die zurückgespielt werden sollen: Plugins, Themes, Uploads, Andere und Datenbank.

Sie können die Datenbanksicherung auch ohne Plugin prüfen. Die Datei …-db.gz ist eine gepackte SQL-Datei, die Sie auf einer Testinstanz mit WP-CLI einspielen:

gunzip -c backup_2026-09-30-1906_Website_…-db.gz > restore-test.sql
head -n 5 restore-test.sql
wp db import restore-test.sql
rm restore-test.sql

Der Kopf der Datei nennt UpdraftPlus-Version, WordPress-Version und die Adresse der Quellseite. Im Test wurde eine Seite gelöscht, danach die Datenbanksicherung importiert. wp db import meldete Success: Imported from …, und die gelöschte Seite war wieder da. Wie Sie solche Tests zur festen Gewohnheit machen, zeigt die Anleitung Backup-Restore-Test als feste Routine etablieren.

Backups sind eine Daueraufgabe: Zugangsschlüssel laufen ab, Speicher wird voll, ein Plugin-Update ändert Einstellungen, und die Restore-Probe gehört regelmäßig wiederholt. Wer diese Aufgaben nicht selbst im Kalender halten möchte, kann sie abgeben: Die WordPress-Wartung von wordpressupdate.de erstellt wöchentliche Backups auf externen Speicher mit vier Wochen Aufbewahrung und übernimmt Updates von WordPress, Plugins und Themes.

Verifizieren: Auf der Testinstanz ist nach der Wiederherstellung ein Inhalt vorhanden, den Sie vorher gelöscht oder geändert haben.

Typische Fehler

„Call to undefined function ftp_connect()“. Im Test brach der Upload per FTP mit dieser Meldung ab, weil PHP ohne FTP-Erweiterung lief. Die Sicherung blieb lokal. Lassen Sie die Erweiterung von Ihrem Hoster aktivieren oder wählen Sie ein anderes Ziel. Prüfen können Sie das mit php -m | grep ftp.

Keine geplante Sicherung trotz Einstellung. UpdraftPlus nutzt WP-Cron. Auf Websites mit wenigen Besuchern oder mit deaktiviertem WP-Cron laufen geplante Aufgaben verspätet oder gar nicht. Richten Sie einen echten Cronjob ein, wie in WP-Cron durch System-Cron ersetzen beschrieben.

Sicherung bricht bei großen Websites ab. Auf günstigem Hosting reicht die Laufzeit von PHP-Prozessen oft nicht. Laut FAQ des Herstellers setzt UpdraftPlus abgebrochene Läufe fort. Hilft das nicht, verkleinern Sie in den „Experten-Einstellungen“ die Größe, ab der ZIP-Dateien aufgeteilt werden.

Sicherungen im Webverzeichnis erreichbar. UpdraftPlus legt in wp-content/updraft eine .htaccess mit deny from all an. Das wirkt nur unter Apache. Unter nginx wertet der Server diese Datei nicht aus. Sperren Sie den Ordner dort in der Serverkonfiguration oder löschen Sie lokale Kopien nach dem Upload.

Warnung zu mysqldump im Protokoll. Auf Servern mit aktuellem MariaDB erscheint beim Datenbank-Export der Hinweis „Deprecated program name … use '/usr/bin/mariadb-dump' instead“. Das ist eine Warnung von MariaDB, die Sicherung lief im Test trotzdem vollständig durch.

Häufige Fragen

Reicht die kostenlose Version?

Für geplante Sicherungen mit S3-kompatiblem Speicher, Dropbox oder Google Drive ja. Laut Plugin-Seite bietet Premium unter anderem automatische Sicherungen vor Updates, inkrementelle Sicherungen und weitere Ziele wie SFTP und OneDrive.

Ersetzt UpdraftPlus die Sicherung meines Hosters?

Nein, beide ergänzen sich. Das Hoster-Backup liegt oft im selben Rechenzentrum und ist nur über dessen Kundenmenü erreichbar. Die UpdraftPlus-Sicherung liegt bei einem anderen Anbieter unter Ihrer Kontrolle.

Wie groß werden die Sicherungen?

Etwa so groß wie Ihr wp-content-Ordner plus die gepackte Datenbank. Die Anzahl aufbewahrter Sicherungen multipliziert diesen Wert. Legen Sie die Aufbewahrung beim Speicheranbieter passend an.

Muss ich vor jedem Update manuell sichern?

Mit wöchentlichem Plan kann die letzte Sicherung einige Tage alt sein. Klicken Sie vor größeren Updates auf „Jetzt sichern“. Den gesamten Ablauf beschreibt WordPress-Core-Updates sicher einspielen.

Testumfang

Wir haben UpdraftPlus unter WordPress 7.1.2 eingerichtet, eine vollständige lokale Sicherung erstellt und die Datenbank per wp db import wiederhergestellt. Auffällig war, dass FTP an einer fehlenden PHP-Erweiterung scheiterte und SFTP nur einen Premium-Hinweis zeigte.

Einen erfolgreichen Upload zu einem echten Speicheranbieter und die Wiederherstellung über die Plugin-Oberfläche haben wir nicht geprüft. Testen Sie diese Schritte deshalb zuerst auf einer Kopie Ihrer Website.

Fazit

UpdraftPlus erfüllt in der kostenlosen Version die Grundaufgabe gut: geplante Sicherungen von Datenbank und Dateien mit Übertragung auf einen externen Speicher. Entscheidend sind drei Punkte, die Sie selbst prüfen müssen: dass der Plan wirklich läuft, dass der Upload im Protokoll fehlerfrei ist und dass sich die Sicherung zurückspielen lässt. Wenn Sie diese Kontrolle dauerhaft abgeben möchten, übernimmt das eine WordPress-Wartung mit wöchentlichen externen Backups.

Weiterführende Anleitungen und Quellen

WordPressBackupUpdraftPlusPluginsWartung