Leistungen

WordPress Sicherheit

WordPress ist nicht unsicher – veraltete Installationen sind es. Wir schließen bekannte Lücken zeitnah, sichern den Login ab, überwachen die Website laufend und stellen sie im Notfall wieder her.

Sicherheitsstatus

Malware-Scan ohne Befund

214 Login-Versuche blockiert

Keine unbekannten Admin-Konten

Alle Sicherheitsupdates eingespielt

SSL-Zertifikat gültig bis 12/2026

Auszug aus einem monatlichen Wartungsreport.

Wie Angriffe auf WordPress ablaufen

Angriffe laufen automatisiert. Bots durchsuchen das Netz nach Websites mit einer Plugin-Version, für die eine Schwachstelle öffentlich dokumentiert ist – unabhängig von Branche, Größe oder Besucherzahl. Wird eine Lücke veröffentlicht, ist sie ab dem gleichen Moment auch für Scans nutzbar. Die Update-Frequenz entscheidet daher direkt darüber, wie lange Ihre Website angreifbar bleibt.

Veraltete Plugins

Der häufigste Einstiegspunkt. Auch deaktivierte Plugins bleiben angreifbar, solange die Dateien auf dem Server liegen.

Brute Force am Login

Automatisierte Anmeldeversuche auf wp-login.php – wirksam gegen schwache oder mehrfach verwendete Passwörter.

Abgelaufene Lizenzen

Premium-Plugins ohne gültige Lizenz erhalten keine Updates mehr – oft monatelang unbemerkt.

Spam & Weiterleitungen

Kompromittierte Websites werden für Spam-Versand oder versteckte Weiterleitungen missbraucht. Die Domain landet danach auf Sperrlisten.

Unsere Sicherheitsmaßnahmen

Wirksam ist eine kleine Anzahl konsequent durchgeführter Maßnahmen – nicht eine möglichst lange Liste installierter Security-Plugins.

Firewall

Filtert bekannte Angriffsmuster, bevor sie WordPress erreichen, und blockiert auffällige Anfragen automatisch.

Login-Schutz & 2FA

Begrenzte Anmeldeversuche, Sperrung auffälliger IP-Adressen und auf Wunsch Zwei-Faktor-Anmeldung für alle Redakteure.

Malware-Scans

Regelmäßige Prüfung von Dateien und Datenbank auf Schadcode, veränderte Kerndateien und unbekannte Benutzerkonten.

Zeitnahe Sicherheitsupdates

Bis zu zweimal täglich geprüft und eingespielt. Sicherheitsrelevante Updates werden vorgezogen.

Länder- & IP-Blocking

In Business Enterprise: Zugriffe aus Regionen ohne Geschäftsbezug werden vollständig ausgeschlossen.

CDN mit DDoS-Schutz

Bunny CDN federt Lastspitzen und Überlastungsangriffe ab und beschleunigt gleichzeitig die Auslieferung.

Monitoring

Uptime-, Login- und Dateiänderungs-Überwachung meldet Auffälligkeiten automatisch, bevor Besucher sie bemerken.

Backups als Rückfallebene

Tägliche externe Backups sind die letzte Sicherheitsstufe. Details unter

WordPress Backups

.

Wenn doch etwas passiert

Vollständige Sicherheit gibt es nicht. Entscheidend ist, wie schnell ein Vorfall erkannt und behoben wird. Ab Business Plus ist die Wiederherstellung im Notfall Teil der Wartung – ohne Stundenabrechnung im Ausnahmezustand.

01

Erkennen

Monitoring meldet Ausfall, Dateiänderung oder Auffälligkeit automatisch.

02

Eingrenzen

Website absichern, Zugänge sperren, betroffene Dateien identifizieren.

03

Bereinigen

Schadcode entfernen oder sauberen Stand aus dem Backup wiederherstellen.

04

Lücke schließen

Eintrittspunkt beheben, Passwörter erneuern, Vorfall dokumentieren.

Fragen zur Sicherheit

Sie vermuten einen Vorfall oder wollen den Zustand Ihrer Website prüfen lassen? Melden Sie sich – wir sehen zeitnah nach.

Sicherheits-Check anfragen

Ein Plugin kann Angriffe filtern, aber keine veraltete Version aktualisieren. Ohne regelmäßige Updates bleibt die Lücke offen, egal welche Firewall davor sitzt.

Ja. Scans suchen nach Software-Versionen, nicht nach Unternehmen. Kleine Websites sind sogar häufiger betroffen, weil sie seltener gewartet werden.

Ja. Die Bereinigung eines bestehenden Vorfalls rechnen wir nach Aufwand ab und starten anschließend die laufende Wartung.

Ab Business Plus ja. In Business Basic ist die Wiederherstellung nicht enthalten, die täglichen Backups aber vorhanden.

Sicherheit entsteht durch Regelmäßigkeit

Updates, Überwachung und Backups in einem festen Monatspaket – ab 49 € / Monat.

Nach oben scrollen