Anleitungen aus der Praxis
Getestete Schritt-für-Schritt-Anleitungen aus realen Kundenumgebungen — sicher, dokumentiert, nachvollziehbar.

Langsame WordPress-Plugins mit Query Monitor finden und beheben
Ihre WordPress-Seite lädt langsam und Sie wissen nicht, welches Plugin bremst? Mit Query Monitor ordnen Sie langsame und doppelte Datenbankabfragen sowie wartende HTTP-Anfragen dem verursachenden Plugin zu und bestätigen den Verdacht per Gegenmessung.

Redis als Objekt-Cache für WordPress einrichten und absichern
Redis als persistenten Objekt-Cache für WordPress einrichten: Redis mit Passwort und Speicherlimit, Plugin Redis Object Cache, Konstanten in der wp-config.php, Kontrolle per WP-CLI und ein Notfallplan für den Ausfall.

PHP-OPcache und PHP-Einstellungen für WordPress messen und anpassen
OPcache-Auslastung messen, memory_limit, Upload-Grenzen und max_input_vars an der richtigen Stelle anheben: php.ini, .user.ini oder .htaccess. Im Labor mit WordPress 7.1.2 und PHP 8.4 getestet.

WordPress mit Fail2ban schützen: wp-login.php und XML-RPC auf Serverebene sperren
So richten Sie auf einem eigenen Linux-Server einen Fail2ban-Filter und eine Jail für WordPress ein: Fehlversuche an wp-login.php und XML-RPC im Access-Log erkennen, IP-Adressen sperren und wieder freigeben.

Sichere Formulare in WordPress: Eingaben prüfen, Uploads begrenzen, Daten sparsam speichern
Kontaktformulare in WordPress absichern: Pflichtfelder und Längen serverseitig prüfen, Datei-Uploads auf Typ und Größe begrenzen, Absender korrekt setzen, Speicherung und IP-Adressen steuern. Getestet mit Contact Form 7 und Flamingo.

WordPress-Dateien auf Veränderungen prüfen: Core und Plugins mit verify-checksums kontrollieren
Mit wp core verify-checksums und wp plugin verify-checksums prüfen Sie WordPress-Kern und Plugins gegen die offiziellen Prüfsummen, erkennen veränderte oder eingeschleuste Dateien und ersetzen sie sauber.

WordPress auf HTTPS umstellen: Adressen, Weiterleitung und Mixed Content beheben
WordPress sauber auf HTTPS umstellen: Zertifikat prüfen, WordPress- und Website-Adresse ändern, alte http-Links per wp search-replace ersetzen, HTTP mit 301 umleiten und Mixed Content finden. Im Labor mit WordPress 7.1.2 getestet.

Aktivitätsprotokoll in WordPress: Änderungen von Benutzern nachvollziehen
Wer hat das Plugin deaktiviert, wer hat die Rolle geändert? So richten Sie mit Simple History ein Aktivitätsprotokoll in WordPress ein, beschränken Leserechte und Aufbewahrung und betreiben es datenschutzgerecht.

Spam in WordPress-Kommentaren und Formularen abwehren, ohne Daten an Dritte zu senden
Kommentar- und Formular-Spam in WordPress datensparsam abwehren: Diskussionseinstellungen, Antispam Bee mit Köderfeld, Quizfrage in Contact Form 7 und Kontrolle von Fehlalarmen. Im Labor getestet.

Malware-Scan für WordPress: Prüfsummen per WP-CLI und Scan mit Wordfence
Veränderte Kerndateien, fremde PHP-Skripte und Schadcode finden: Prüfsummen mit wp core verify-checksums und wp plugin verify-checksums, Suche im Upload-Ordner, ergänzender Wordfence-Scan und sauberer Ersatz durch Originale.