Anleitungen aus der Praxis
Getestete Schritt-für-Schritt-Anleitungen aus realen Kundenumgebungen — sicher, dokumentiert, nachvollziehbar.

wp-config.php härten: Salts, Dateibearbeitung und Debug-Einstellungen
So härten Sie die wp-config.php Ihrer WordPress-Website: Salts erneuern, Datei-Editor sperren, Debug-Log sicher ablegen, HTTPS für die Anmeldung erzwingen und den Zugriff auf die Datei einschränken.

Dateirechte in WordPress richtig setzen: Verzeichnisse, Dateien und wp-config.php
Welche Dateirechte WordPress braucht, wie Sie sie per SSH prüfen und setzen und wie Sie wp-config.php schützen, ohne Updates und Uploads zu blockieren. Mit echten Fehlermeldungen aus dem Test mit WordPress 7.1.2.

Sicherheitsheader für WordPress setzen: CSP, HSTS und X-Frame-Options
Welche Sicherheitsheader WordPress selbst sendet und wie Sie X-Content-Type-Options, Referrer-Policy, Permissions-Policy, X-Frame-Options, HSTS und eine Content Security Policy per .htaccess, nginx oder Must-Use-Plugin ergänzen.

WordPress-Backup-Plugin richtig konfigurieren: Ausschlüsse, Zeitpläne und Aufbewahrung
Backup-Plugins sichern ab Werk oft Cache und fremde Archive mit, laufen unregelmäßig oder löschen zu früh. So stellen Sie Ausschlüsse, getrennte Zeitpläne und Aufbewahrung am Beispiel UpdraftPlus ein und prüfen sie im Protokoll.

Brute-Force-Angriffe auf wp-login.php abwehren: vier Schutzschichten für WordPress
Brute-Force-Angriffe auf WordPress in vier Schichten abwehren: Konten und zweiter Faktor, Begrenzung der Anmeldeversuche per Plugin, XML-RPC abschalten und wp-login.php per Server-Passwort schützen. Mit Meldungen aus dem Test.

WordPress-Backup auf dem Server per Cronjob und Shell-Skript
Datenbank und Dateien von WordPress unabhängig von Plugins sichern: ein getestetes Shell-Skript mit WP-CLI, Sperre, Archivprüfung und Aufbewahrung, gestartet per Cronjob, inklusive Restore-Probe.

XML-RPC in WordPress deaktivieren oder einschränken: Webserver-Sperre, Filter und Pingbacks
XML-RPC in WordPress sicher abschalten oder einschränken: Sperre per .htaccess oder nginx, IP-Freigabe, Filter xmlrpc_enabled und xmlrpc_methods, Pingbacks aus. Mit echten Tests, was welcher Weg wirklich abschaltet.

WordPress-Login mit Zwei-Faktor-Authentifizierung absichern
So richten Sie die Zwei-Faktor-Anmeldung in WordPress mit dem Plugin Two Factor ein: Authentifizierungs-App, Wiederherstellungscodes, Mitarbeitende einbinden und ausgesperrte Benutzer freischalten.

Einzelne Beiträge und Medien aus einem WordPress-Backup zurückholen
Gelöschter Beitrag oder fehlendes Bild? So holen Sie einzelne Inhalte aus einem WordPress-Backup zurück, ohne die ganze Website zurückzusetzen: Papierkorb, Testinstanz, gezielter Export und Import per WP-CLI.

WordPress vor großen Änderungen sichern: Snapshot beim Hoster und eigenes Backup mit WP-CLI
Vor Relaunch, Theme-Wechsel oder neuem Shop-Plugin: So legen Sie einen Snapshot beim Hoster und ein eigenes Backup mit WP-CLI an und rollen im Fehlerfall sauber zurück, getestet mit WordPress 7.1.2.