Zum Hauptinhalt springen
S-EDV news
Schritt für Schritt

Anleitungen aus der Praxis

Getestete Schritt-für-Schritt-Anleitungen aus realen Kundenumgebungen — sicher, dokumentiert, nachvollziehbar.

Grafik mit der Überschrift Langsame Plugins finden und einem stilisierten WordPress-Adminbereich mit Balkendiagramm
WordPress· 30.09.2026 ·10 min

Langsame WordPress-Plugins mit Query Monitor finden und beheben

Ihre WordPress-Seite lädt langsam und Sie wissen nicht, welches Plugin bremst? Mit Query Monitor ordnen Sie langsame und doppelte Datenbankabfragen sowie wartende HTTP-Anfragen dem verursachenden Plugin zu und bestätigen den Verdacht per Gegenmessung.

Grafik mit der Überschrift Redis-Objekt-Cache für WordPress und einem stilisierten WordPress-Adminbereich mit Cache-Statusanzeige
WordPress· 30.09.2026 ·10 min

Redis als Objekt-Cache für WordPress einrichten und absichern

Redis als persistenten Objekt-Cache für WordPress einrichten: Redis mit Passwort und Speicherlimit, Plugin Redis Object Cache, Konstanten in der wp-config.php, Kontrolle per WP-CLI und ein Notfallplan für den Ausfall.

Grafik mit der Überschrift PHP-Einstellungen richtig anpassen und einem stilisierten WordPress-Adminbereich mit Speicheranzeige
WordPress· 30.09.2026 ·10 min

PHP-OPcache und PHP-Einstellungen für WordPress messen und anpassen

OPcache-Auslastung messen, memory_limit, Upload-Grenzen und max_input_vars an der richtigen Stelle anheben: php.ini, .user.ini oder .htaccess. Im Labor mit WordPress 7.1.2 und PHP 8.4 getestet.

Grafik mit der Überschrift WordPress mit Fail2ban absichern, drei Karten Log, Filter, Sperre und einem stilisierten WordPress-Adminbereich
WordPress· 30.09.2026 ·10 min

WordPress mit Fail2ban schützen: wp-login.php und XML-RPC auf Serverebene sperren

So richten Sie auf einem eigenen Linux-Server einen Fail2ban-Filter und eine Jail für WordPress ein: Fehlversuche an wp-login.php und XML-RPC im Access-Log erkennen, IP-Adressen sperren und wieder freigeben.

Grafik mit der Überschrift Sichere Formulare in WordPress, drei Karten Prüfen, Uploads und Absender und einem stilisierten WordPress-Adminbereich mit Kontaktformular
WordPress· 30.09.2026 ·10 min

Sichere Formulare in WordPress: Eingaben prüfen, Uploads begrenzen, Daten sparsam speichern

Kontaktformulare in WordPress absichern: Pflichtfelder und Längen serverseitig prüfen, Datei-Uploads auf Typ und Größe begrenzen, Absender korrekt setzen, Speicherung und IP-Adressen steuern. Getestet mit Contact Form 7 und Flamingo.

Grafik mit der Überschrift Dateien prüfen mit Prüfsummen, drei Karten Prüfsumme, Dateien, Status und einem stilisierten WordPress-Adminbereich
WordPress· 30.09.2026 ·9 min

WordPress-Dateien auf Veränderungen prüfen: Core und Plugins mit verify-checksums kontrollieren

Mit wp core verify-checksums und wp plugin verify-checksums prüfen Sie WordPress-Kern und Plugins gegen die offiziellen Prüfsummen, erkennen veränderte oder eingeschleuste Dateien und ersetzen sie sauber.

Grafik mit der Überschrift Umstellung auf HTTPS, drei Karten HTTPS, Weiterleitung, Prüfen und einem stilisierten WordPress-Adminbereich
WordPress· 30.09.2026 ·9 min

WordPress auf HTTPS umstellen: Adressen, Weiterleitung und Mixed Content beheben

WordPress sauber auf HTTPS umstellen: Zertifikat prüfen, WordPress- und Website-Adresse ändern, alte http-Links per wp search-replace ersetzen, HTTP mit 301 umleiten und Mixed Content finden. Im Labor mit WordPress 7.1.2 getestet.

Grafik mit der Überschrift Aktivitätsprotokoll für WordPress, drei Karten Protokoll, Benutzer, Zeit und einem stilisierten WordPress-Adminbereich
WordPress· 30.09.2026 ·8 min

Aktivitätsprotokoll in WordPress: Änderungen von Benutzern nachvollziehen

Wer hat das Plugin deaktiviert, wer hat die Rolle geändert? So richten Sie mit Simple History ein Aktivitätsprotokoll in WordPress ein, beschränken Leserechte und Aufbewahrung und betreiben es datenschutzgerecht.

Grafik mit der Überschrift Spam abwehren ohne Datenweitergabe, drei Karten Formular, Filter, Datenschutz und einem stilisierten WordPress-Adminbereich
WordPress· 30.09.2026 ·9 min

Spam in WordPress-Kommentaren und Formularen abwehren, ohne Daten an Dritte zu senden

Kommentar- und Formular-Spam in WordPress datensparsam abwehren: Diskussionseinstellungen, Antispam Bee mit Köderfeld, Quizfrage in Contact Form 7 und Kontrolle von Fehlalarmen. Im Labor getestet.

Grafik mit der Überschrift Malware-Scan für WordPress, drei Karten Scan, Prüfsumme, Schutz und einem stilisierten WordPress-Adminbereich
WordPress· 30.09.2026 ·9 min

Malware-Scan für WordPress: Prüfsummen per WP-CLI und Scan mit Wordfence

Veränderte Kerndateien, fremde PHP-Skripte und Schadcode finden: Prüfsummen mit wp core verify-checksums und wp plugin verify-checksums, Suche im Upload-Ordner, ergänzender Wordfence-Scan und sauberer Ersatz durch Originale.