Checkliste für die WordPress-Wartung: 20 wichtige Aufgaben (2026)
John Turner
John Turner
Sie haben gerade Ihre WordPress-Site gestartet. Und jetzt?
Wie Sie war ich mir nicht sicher, welche Art von Pflege meine erste WordPress-Website benötigte. Welche Aufgaben sind notwendig und wie oft sollten Sie sie durchführen?
Tatsache ist, dass Ihre Website regelmäßig gewartet werden muss, damit sie sicher, schnell und benutzerfreundlich bleibt. Vernachlässigung kann zu langsamen Ladezeiten, Sicherheitslücken und frustrierten Besuchern führen.
Doch angesichts der vielen zu berücksichtigenden Aufgaben kann es überwältigend sein, zu wissen, wo man anfangen soll.
In diesem Beitrag gebe ich Ihnen einige wichtige Tipps zur Wartung von WordPress!
Hier sind die wichtigsten Erkenntnisse:
- Automatisieren Sie zuerst die Backups: Bevor Sie irgendetwas anderes auf dieser Liste in Angriff nehmen, richten Sie mit Duplicator Pro automatische tägliche Backups ein. Das ist die einzige Aufgabe, die Sie nach einem Ausfall nicht mehr manuell nachholen können
- Die täglichen Aufgaben bestehen hauptsächlich aus der Überwachung: Verfügbarkeitsprüfungen und die Überprüfung der Backups lassen sich automatisieren; Sie müssen lediglich bestätigen, dass sie ausgeführt wurden
- Die monatliche Wartung macht den Großteil der eigentlichen Arbeit aus: 10 der Aufgaben auf dieser Liste sind monatlich fällig – nimm dir einmal im Monat 60 bis 90 Minuten Zeit, um sie zu erledigen
- Vierteljährlich = Zeit für die Überprüfung: Überprüfen Sie Benutzerkonten, Sicherheitsprotokolle und Passwörter vierteljährlich, nicht erst, wenn etwas schiefgeht
- Der zeitliche Rahmen ist entscheidend: Alle 20 Aufgaben auf einmal, einmal im Jahr, zu erledigen, ist weitaus weniger effektiv als kleine, regelmäßig geplante Teilmengen
Inhaltsverzeichnis
- Benötigt WordPress Wartung?
- Warum muss Ihre WordPress-Website gewartet werden?
- Was passiert, wenn Sie die Wartung von WordPress vernachlässigen?
- Wie lange dauert die Wartung von WordPress?
- Wie wir diese Checkliste erstellt haben
- Tägliche Wartungsaufgaben für WordPress
- Wöchentliche Wartungsaufgaben für WordPress
- Monatliche Wartungsaufgaben für WordPress
- 7. Führen Sie einen Sicherheitsscan durch
- 8. Optimieren Sie Ihre Datenbank
- 9. Defekte Links reparieren
- 10. 404-Fehler beheben
- 11. PHP-Fehlerprotokolle überprüfen
- 12. Kontakt- und Bestellformulare testen
- 13. Bilder optimieren und die Medienbibliothek bereinigen
- 14. Nicht verwendete Plugins und Themes entfernen
- 15. Führen Sie ein SEO-Audit durch
- 16. Analytics und Google Search Console überprüfen
- Vierteljährliche Wartungsaufgaben für WordPress
- Jährliche Wartungsaufgaben für WordPress
- Häufig gestellte Fragen (FAQs)
Benötigt WordPress Wartung?
WordPress ist ein leistungsstarkes Content-Management-System, das jedoch regelmäßig gewartet werden muss, damit es reibungslos läuft. Dazu gehören Aufgaben wie das Aktualisieren von WordPress-Plugins und -Themes, das Beheben von Sicherheitslücken und das Optimieren von Datenbankabfragen.
Warum muss Ihre WordPress-Website gewartet werden?
Durch regelmäßige Wartungsarbeiten können Sie Probleme vermeiden und dafür sorgen, dass Ihre WordPress-Site einsatzbereit bleibt. Hier sind einige der wichtigsten Vorteile einer regelmäßigen WordPress-Wartung:
- Verbesserung der Sicherheit
Wenn Sie Ihre WordPress-Software, -Plugins und -Themes auf dem neuesten Stand halten, werden Fehler behoben, die Ihre Site vor Sicherheitslücken schützen.
- Leistung steigern
Durch die Optimierung Ihrer Datenbank und anderer Aspekte Ihrer Site können Sie deren Ladegeschwindigkeit verbessern.
- Ausfallzeiten reduzieren
Indem Sie Probleme beheben und verhindern, dass sie überhaupt erst auftreten, können Sie die Ausfallzeiten Ihrer Site reduzieren.
- Bessere Benutzererfahrung
Eine gut gepflegte WordPress-Site ist benutzerfreundlicher und angenehmer für Besucher.
Was passiert, wenn Sie die Wartung von WordPress vernachlässigen?
Die meisten Webseitenbetreiber müssen das auf die harte Tour lernen.
Ein Plugin wurde seit vier Monaten nicht mehr aktualisiert und stellt nun eine bekannte Sicherheitslücke dar. Ein Hacker nutzt diese an einem Dienstagabend aus. Das Backup-Plugin war zwar installiert, aber nie für die Ausführung konfiguriert worden. Kosten für die Wiederherstellung: 500 bis 2.000 Dollar für Entwicklerzeit, zuzüglich der Umsatzverluste, die während des Ausfalls der Website entstanden sind.
Das ist die schlimmste Variante der Geschichte. Die schleichende Variante ist weniger dramatisch, aber ebenso schädlich: eine Website, die statt in 1,5 Sekunden erst nach 4 Sekunden geladen wird, eine Datenbank, deren Größe sich durch Beitragsrevisionen verdoppelt hat, defekte Links, die das Vertrauen der Besucher und Suchmaschinen untergraben. Diese Probleme machen sich nicht sofort bemerkbar. Sie häufen sich.
Bei der WordPress-Wartung geht es nicht darum, Katastrophen zu verhindern, die man kommen sieht. Es geht darum, denen einen Schritt voraus zu sein, die man nicht kommen sieht.
Wie lange dauert die Wartung von WordPress?
Im Durchschnitt etwa eine Stunde pro Woche.
Die täglichen Aufgaben dauern fünf Minuten (die meisten laufen automatisch ab). Die wöchentlichen Aufgaben dauern 15 bis 20 Minuten. Die monatlichen Aufgaben erfordern den größten Zeitaufwand; planen Sie dafür einmal im Monat 60 bis 90 Minuten ein. Die vierteljährlichen Überprüfungen kommen alle drei Monate noch einmal eine Stunde hinzu.
Das sind etwa 52 Stunden pro Jahr oder etwas mehr als eine Arbeitswoche. Im Vergleich zur Alternative (die Behebung der Folgen eines Hackerangriffs, die Wiederherstellung einer beschädigten Datenbank oder die Fehlerbehebung bei einem fehlgeschlagenen Website-Update) ist die Rechnung schnell gemacht.
Wie wir diese Checkliste erstellt haben
Diese Wartungscheckliste wurde auf der Grundlage aktueller WordPress-Sicherheitshinweise und durch das Testen von Wartungsabläufen für verschiedene Website-Typen erstellt. Dabei haben wir auch die in WordPress 6.8 und 6.9 eingeführten Änderungen berücksichtigt.
Tägliche Wartungsaufgaben für WordPress
1. Verfügbarkeit überwachen
Ihre Website kann stundenlang nicht erreichbar sein, bevor Sie es bemerken – es sei denn, Sie nutzen eine automatische Verfügbarkeitsüberwachung. Ein kostenloses Tool wie UptimeRobot überprüft Ihre Website alle fünf Minuten und sendet eine E-Mail oder eine SMS, sobald es einen Ausfall feststellt. Die Einrichtung dauert weniger als zehn Minuten.
Häufigkeit: Täglich (automatisch)
Warum das wichtig ist: Suchmaschinen bestrafen Websites mit häufigen Ausfällen. Und Ihre Besucher tun das auch. Die meisten Website-Betreiber erfahren erst dann, dass ihre Website nicht erreichbar ist, wenn sie eine Nachricht erhalten – zu diesem Zeitpunkt ist sie jedoch schon seit Stunden offline.
So geht's:
- Registrieren Sie sich bei UptimeRobot (die kostenlose Version umfasst bis zu 50 Überwachungsinstanzen mit 5-Minuten-Intervallen)
- Richten Sie E-Mail- und SMS-Benachrichtigungen ein, um sofort informiert zu werden
- Sehen Sie sich den Verfügbarkeitsbericht monatlich an, um Muster zu erkennen (wiederholte Ausfälle deuten oft auf einen Konflikt zwischen Server und Plugin hin)
2. Automatische Backups durchführen
Ein Backup ist nur dann von Nutzen, wenn es bereits vorhanden ist, bevor ein Notfall eintritt. Das bedeutet: automatisierte, regelmäßig geplante Backups, die täglich durchgeführt werden – und keine manuellen Backups, die man leicht einmal vergisst.
Duplicator Pro erledigt dies automatisch und speichert Kopien an einem von über 10 Cloud-Speicherorten Ihrer Wahl, darunter die native Duplicator Cloud, Google Drive, Dropbox, Amazon S3 und OneDrive.
Häufigkeit: Täglich (automatisch)
Warum das wichtig ist: Dies ist die einzige Wartungsaufgabe, deren Versäumnis nicht wieder gutgemacht werden kann. Eine beschädigte Datenbank, ein fehlgeschlagenes Update, ein Hackerangriff – jedes Wiederherstellungsszenario beginnt mit der Frage: „Haben Sie ein Backup?“
So geht's:
- Installieren Sie Duplicator Pro und richten Sie eine geplante Sicherung ein (täglich für aktive Websites, wöchentlich für Blogs mit geringem Traffic)
- Richten Sie mindestens zwei Speicherorte ein: einen lokalen und einen externen Cloud-Speicher (die 3-2-1-Regel)
- Aktivieren Sie E-Mail-Benachrichtigungen, damit Sie informiert werden, falls ein Backup fehlschlägt
- Überprüfen Sie, ob die Wiederherstellung funktioniert – ein Backup, das Sie nie getestet haben, ist ein Backup, dem Sie nicht vertrauen können

Was Duplicator auszeichnet: Über die Notfall-URL können Sie Ihre Website auch dann wiederherstellen, wenn WordPress komplett gesperrt ist. Kein anderes Backup-Plugin bietet diese Funktion. Sollte ein fehlerhaftes Update Ihren Anmeldebildschirm lahmlegen, können Sie Ihre Website dennoch wiederherstellen, ohne auf FTP oder cPanel zugreifen zu müssen.

Wöchentliche Wartungsaufgaben für WordPress
3. Software-Updates durchführen
Veraltete Plugins sind die Hauptursache für Hackerangriffe auf WordPress-Seiten. Laut dem Schwachstellenbericht 2025 von Patchstack sind sie für über 52 % der Sicherheitsverletzungen verantwortlich. Durch Updates werden diese Sicherheitslücken geschlossen.
Häufigkeit: wöchentlich
Warum das wichtig ist: Neue Sicherheitslücken werden in dem Moment öffentlich bekannt gegeben, in dem ein Patch veröffentlicht wird. Ein Plugin, das eine Woche veraltet ist, bedeutet eine Woche Sicherheitsrisiko.
So geht's:
- Dashboard überprüfen » Wöchentliche Updates und sofortige Installation von Sicherheitsupdates
- Führen Sie größere Versions-Updates zunächst auf einer Staging-Umgebung durch, bevor Sie sie in die Produktion übernehmen (Duplicator Pro kann Ihre Live-Website innerhalb weniger Minuten in eine Staging-Umgebung klonen)
- Aktualisierungsreihenfolge: Plugins und Themes vor dem WordPress-Kern
- Entferne Plugins, die du nicht verwendest; ein inaktives Plugin stellt immer noch eine Sicherheitslücke dar

4. Leeren Sie Ihren Cache
Ein veralteter Cache führt dazu, dass Besucher veraltete Versionen Ihrer Seiten sehen, und kann nach Aktualisierungen zu Darstellungsproblemen führen. Das wöchentliche Leeren des Caches (oder nach jeder größeren Aktualisierung) dauert weniger als fünf Minuten.
Häufigkeit: wöchentlich
Warum das wichtig ist: Das Seiten-Caching ist entscheidend für die Leistung, doch der Cache muss aktualisiert werden, um den jüngsten Änderungen und Aktualisierungen der Inhalte Rechnung zu tragen.
So geht's:
- Löschen Sie in Ihrem Caching-Plugin (WP Rocket, W3 Total Cache, LiteSpeed Cache) alle zwischengespeicherten Dateien.
- Leeren Sie beim Testen von Änderungen auch den Cache Ihres Browsers
- Falls Ihr Hosting-Anbieter Caching auf Serverebene anbietet (Cloudflare, SiteGround, WP Engine), löschen Sie auch dieses

5. Core Web Vitals überprüfen
Die Core Web Vitals von Google (Largest Contentful Paint, Interaction to Next Paint und Cumulative Layout Shift) sind direkte Ranking-Faktoren. Durch wöchentliche Überprüfungen können Sie Leistungseinbußen erkennen, bevor sie sich auf die Rankings auswirken.
Häufigkeit: wöchentlich
Warum das wichtig ist: Ein Plugin-Update kann Skripte hinzufügen, die das Rendern blockieren. Ein neues Bild kann den LCP-Wert in den Keller treiben. Das wird in Ihren Analysedaten erst sichtbar, wenn die Besucherzahlen zurückgehen.
So geht's:
- Überprüfen Sie wöchentlich den Bericht „Core Web Vitals“ in der Google Search Console
- Führen Sie einen kurzen PageSpeed Insights-Test für Ihre Startseite und 1–2 wichtige Seiten durch
- Markieren Sie alle neuen Bewertungen mit „Mangelhaft“ oder „Verbesserungsbedarf“ und führen Sie diese auf kürzlich vorgenommene Änderungen zurück

6. Spam-Kommentare prüfen
Über 40 % aller Kommentare auf WordPress-Seiten sind Spam. Spam-Kommentare fügen Ihrer Website unerwünschte Links hinzu, schaden Ihrer Suchmaschinenoptimierung und können Phishing-Links enthalten, die Ihre Leser gefährden.
Häufigkeit: wöchentlich
Warum das wichtig ist: Spam, der veröffentlicht wird – und sei es nur für kurze Zeit –, erzeugt Links zu bösartigen Domains, die von Suchmaschinen gecrawlt werden können.
So geht's:
- Kommentare » „Ausstehend“ in wp-admin prüfen und Spam-Kommentare in großen Mengen löschen
- Stellen Sie sicher, dass Akismet (oder ein gleichwertiges Programm) aktiviert ist und läuft
- Wenn das Spam-Aufkommen hoch ist, aktivieren Sie die Kommentarmoderation, damit nichts ohne Überprüfung veröffentlicht wird

Monatliche Wartungsaufgaben für WordPress
7. Führen Sie einen Sicherheitsscan durch
WordPress-Websites sind plattformweit durchschnittlich 90.000 Angriffen pro Minute ausgesetzt. Ein monatlicher Sicherheitsscan mit einem Tool wie Wordfence oder Sucuri erkennt Malware, verdächtige Dateiänderungen und bekannte Sicherheitslücken, bevor sie sich ausweiten können.
Häufigkeit: monatlich
Warum das wichtig ist: Sicherheitsprobleme bleiben oft wochenlang unentdeckt. Ein Scan ist die einzige Möglichkeit, das aufzudecken, was bei der täglichen Überwachung übersehen wird.
So geht's:
- Führen Sie mit Wordfence (kostenlos) oder Sucuri einen vollständigen Website-Scan durch
- Überprüfen Sie den Scanbericht auf markierte Dateien und Malware-Warnungen
- Prüfen Sie, ob kürzlich Änderungen an den WordPress-Kern-Dateien vorgenommen wurden (unerwartete Änderungen = Warnsignal)

8. Optimieren Sie Ihre Datenbank
Im Laufe der Zeit sammeln sich in WordPress-Datenbanken Beitragsrevisionen, im Papierkorb gelagerte Beiträge, Spam-Kommentare, temporäre Optionen und verwaisten Metadaten an. Eine monatliche Optimierung verringert die Datenbankgröße, beschleunigt Abfragen und sorgt dafür, dass die Website effizient läuft.
Häufigkeit: monatlich
Warum das wichtig ist: Eine nicht optimierte Datenbank verlangsamt das Laden jeder einzelnen Seite. Eine Website mit drei Jahren an Beitragsrevisionen kann eine Datenbank haben, die dreimal so groß ist, wie sie eigentlich sein müsste.
So geht's:
- Verwenden Sie WP-Optimize oder Advanced Database Cleaner, um Entwürfe, temporäre Daten und verwaisten Daten zu entfernen
- Legen Sie in der Datei wp-config.php ein Limit für Beitragsrevisionen fest:
define('WP_POST_REVISIONS', 3); - Erstellen Sie vor der Optimierung eine Sicherungskopie Ihrer Datenbank
9. Defekte Links reparieren
Defekte Links frustrieren Besucher und signalisieren Suchmaschinen, dass die Website vernachlässigt wird. Externe Links werden ungültig, wenn Websites von Drittanbietern ihre URLs ändern. Interne Links werden ungültig, wenn Sie Seiten umbenennen oder löschen.
Häufigkeit: monatlich
Warum das wichtig ist: Google nutzt defekte Links als Qualitätsindikator. Eine Seite mit mehreren defekten ausgehenden Links wird schlechter gerankt als eine Seite mit einwandfreien Links.
So geht's:
- Bei externen Links sollten defekte URLs durch funktionierende Alternativen ersetzt werden oder es sollte auf archivierte Versionen über die Wayback Machine verwiesen werden
- Verwenden Sie den Broken Link Checker von AIOSEO, um Ihre Website nach 404-Fehlern bei verlinkten URLs zu durchsuchen
- Beheben Sie interne defekte Links, indem Sie die URL aktualisieren oder den Link im AIOSEO-Add-on für Weiterleitungen entfernen

10. 404-Fehler beheben
404-Fehler unterscheiden sich von defekten Links. Es handelt sich dabei um Seiten auf Ihrer eigenen Website, die nicht mehr existieren, aber weiterhin aufgerufen werden – entweder von Besuchern oder von Suchmaschinen. Bleiben sie unbeachtet, verschwenden sie Crawl-Budget und führen zu Sackgassen in Ihrer Website-Architektur.
Häufigkeit: monatlich
Warum das wichtig ist: Alte URLs, die Backlinks generiert haben, geben weiterhin Wert weiter – allerdings nur, wenn sie korrekt weiterleiten. Ein 404-Fehler bei einer URL mit eingehenden Links bedeutet verlorenes Ranking-Potenzial.
So geht's:
- Überprüfen Sie den Seitenbericht in der Google Search Console auf 404-Fehler
- Richten Sie 301-Weiterleitungen von alten URLs auf die relevanteste aktive Seite ein (verwenden Sie dazu ein Weiterleitungs-Plugin oder das Weiterleitungs-Add-on von AIOSEO )
- 404-Seiten löschen oder ablehnen, die nie von Nutzen waren

11. PHP-Fehlerprotokolle überprüfen
PHP-Fehler können zu leeren Bildschirmen, Funktionsstörungen und Sicherheitslücken führen, treten jedoch unbemerkt auf. Sie machen sich nicht bemerkbar. Durch monatliche Protokollüberprüfungen lassen sich Fehler erkennen, bevor sie sich zu sichtbaren und kostspieligen Problemen ausweiten.
Häufigkeit: monatlich
Warum das wichtig ist: Veraltete PHP-Funktionen, Probleme mit der Speicherbegrenzung und Plugin-Konflikte werden alle in den Fehlerprotokollen sichtbar, bevor sie zu Problemen für die Nutzer führen.
So geht's:
- Rufen Sie Ihr PHP-Fehlerprotokoll über cPanel, den Protokoll-Viewer Ihres Hosts oder durch vorübergehende Aktivierung von WP_DEBUG auf
- Achten Sie auf wiederkehrende Fehler (dasselbe Plugin oder dieselbe Datei), schwerwiegende Fehler und Hinweise auf veraltete Funktionen
- Beheben Sie schwerwiegende Fehler umgehend; verfolgen und überwachen Sie Verwendungshinweise
12. Kontakt- und Bestellformulare testen
Formulare fallen oft unbemerkt aus. Eine fehlerhafte E-Mail-Konfiguration in WordPress, ein Konflikt mit einem Zahlungsgateway oder ein Plugin-Update können dazu führen, dass Ihr Kontaktformular offline geht, ohne dass auf der Seite eine Fehlermeldung angezeigt wird. Die Folge: Leads und Bestellungen gehen verloren, und Sie bemerken dies wochenlang nicht.
Häufigkeit: monatlich
Warum das wichtig ist: Für WooCommerce-Shops bedeutet ein fehlerhaftes Bestellformular bei jeder fehlgeschlagenen Transaktion entgangene Einnahmen. Für Websites zur Lead-Generierung bedeutet ein fehlerhaftes Kontaktformular entgangene potenzielle Kunden.
So geht's:
- Senden Sie über jedes aktive Formular auf der Website einen Testbeitrag ab und überprüfen Sie, ob dieser angekommen ist
- Testen Sie den WooCommerce-Checkout mit einer Testbestellung (der Testmodus von Stripe macht dies ganz einfach)
- Falls E-Mails nicht ankommen, überprüfen Sie WP Mail SMTP – der häufigste Grund dafür ist, dass die Standard-E-Mail-Funktion von WordPress bei modernen E-Mail-Anbietern nicht funktioniert
WPForms verfügt über ein integriertes Add-on für abgebrochene Formulare sowie eine Funktion zum Testen des E-Mail-Versands, wodurch diese monatliche Überprüfung schneller vonstattengeht.
13. Bilder optimieren und die Medienbibliothek bereinigen
Nicht optimierte Bilder sind eine häufige Ursache für langsame WordPress-Seiten. Es gibt jedoch noch ein zweites Problem, das den meisten Website-Betreibern entgeht: WordPress generiert bei jedem Upload mehrere Varianten der Bildgröße. Eine Website mit 2.000 Bildern kann somit 8.000 bis 10.000 Dateien auf dem Server haben. Die meisten davon werden nirgendwo angezeigt.
Häufigkeit: monatlich
Warum das wichtig ist: Umfangreiche Medienbibliotheken vergrößern die Größe der Sicherungsdateien, verlangsamen Migrationen und beanspruchen Speicherplatz, für den Sie bezahlen.
So geht's:
- Lassen Sie neue Bilder vor dem Hochladen über ShortPixel oder Imagify komprimieren
- Installieren Sie WP Media Cleanup (kostenlos mit Duplicator Elite), um nicht verwendete Bildgrößenvarianten zu identifizieren und zu entfernen
- WP Media Cleanup greift niemals auf Ihre Originalbilder in voller Größe zu – sondern nur auf die überflüssigen Miniaturansichten, die WordPress erstellt, aber nicht verwendet. Gelöschte Dateien werden vor der endgültigen Löschung 30 Tage lang in einem temporären Verzeichnis gespeichert, sodass Sie jede Löschung rückgängig machen können

14. Nicht verwendete Plugins und Themes entfernen
Jedes inaktive Plugin und jedes inaktive Theme stellt einen potenziellen Angriffsvektor dar. Sie müssen nicht aktiviert sein, um Sicherheitslücken zu verursachen – veralteter Code in ruhenden Dateien kann dennoch ausgenutzt werden.
Häufigkeit: monatlich
Warum das wichtig ist: Ein Sicherheitsbericht aus dem Jahr 2025 ergab, dass 29 % der WordPress-Hacks über inaktive Plugins erfolgten, die nie gelöscht worden waren.
So geht's:
- Gehe zu „Plugins“ und filtere nach inaktiven Plugins
- Lösche alles, was du nicht benutzt
- Gehen Sie genauso vor unter „Darstellung“ » „Designs“
- Behalte ein Standard-WordPress-Theme als Ausweichlösung; lösche den Rest

15. Führen Sie ein SEO-Audit durch
Ihre SEO-Einstellungen pflegen sich nicht von selbst. Meta-Beschreibungen veralten. Interne Links funktionieren nicht mehr. Schema-Markup passt nicht mehr zu den Änderungen am Inhalt. Ein monatliches Audit sorgt dafür, dass Ihre SEO-Signale korrekt und auf dem neuesten Stand bleiben.
Häufigkeit: monatlich
Warum das wichtig ist: SEO-Probleme summieren sich. Eine Meta-Beschreibung, die zum Zeitpunkt der Erstellung zutreffend war, kann die Seite mittlerweile falsch darstellen und so die Klickraten senken. Ein interner Link, der auf eine gelöschte Seite verweist, verschwendet Link-Power.
So geht's:
- Überprüfen Sie die wichtigsten Seiten auf fehlende oder doppelte Meta-Titel und -Beschreibungen
- Überprüfen Sie Ihre XML-Sitemap auf Seiten, die nicht indexiert werden sollten
- Überprüfen Sie Ihre interne Verlinkungsstruktur auf verwaisten Seiten und defekte Links
All in One SEO verwaltet Metadaten, Schema, Sitemaps und die Analyse interner Links über ein einziges Dashboard, wodurch dieses monatliche Audit deutlich schneller durchgeführt werden kann.

16. Analytics und Google Search Console überprüfen
Ihre Analytics- und Search Console-Daten zeigen, was tatsächlich auf Ihrer Website vor sich geht: Welche Seiten verlieren Besucher, welche Suchanfragen erzielen mehr Impressionen und welche Seiten weisen Crawling-Fehler auf. Eine monatliche Auswertung verwandelt diese Daten in fundierte Entscheidungen.
Häufigkeit: monatlich
Warum das wichtig ist: Besucherrückgänge bleiben oft wochenlang unbemerkt, wenn man nicht aktiv nachsieht. Eine Seite, die nach einem kürzlich erfolgten Update 40 % ihrer Besucher verloren hat, löst keine Benachrichtigung aus.
So geht's:
- In der Google Search Console: Überprüfen Sie, ob neue Crawling-Fehler, Probleme mit der Abdeckung und Änderungen bei den Core Web Vitals vorliegen
- In GA4: Vergleichen Sie die Besucherzahlen Ihrer meistbesuchten Seiten im Monatsvergleich; markieren Sie alle Rückgänge von mehr als 15 %
- Achten Sie auf Suchanfragen, bei denen die Impressionen steigen, die Klicks jedoch nicht – hier bieten sich Möglichkeiten zur Optimierung der Klickrate
MonsterInsights zeigt GA4-Daten direkt in Ihrem WordPress-Dashboard an, sodass Sie den Traffic überprüfen können, ohne wp-admin verlassen zu müssen.

Vierteljährliche Wartungsaufgaben für WordPress
17. Benutzerkonten und Berechtigungen überprüfen
Jedes Benutzerkonto auf Ihrer Website ist ein potenzieller Zugangspunkt. Ehemalige Mitarbeiter, ehemalige Auftragnehmer und alte Testkonten sammeln sich unbemerkt an. Vierteljährliche Überprüfungen stellen sicher, dass nur die richtigen Personen Zugriff haben – und zwar mit den richtigen Berechtigungen.
Häufigkeit: vierteljährlich
Warum das wichtig ist: Kompromittierte oder vergessene Konten werden bei WordPress-Hacks regelmäßig ausgenutzt. Ein Admin-Konto, bei dem seit einem Jahr niemand mehr eingeloggt war, stellt ein Sicherheitsrisiko dar.
So geht's:
- Gehen Sie zu „Benutzer“ » „Alle Benutzer“ und überprüfen Sie jedes Konto
- Lösche die Konten aller Personen, die nicht mehr für die Website tätig sind
- Besprechen Sie gegebenenfalls die Berechtigungen (braucht dieser Auftragnehmer wirklich Editor-Zugriff?)
- Stellen Sie sicher, dass alle Konten mit Administratorrechten noch aktiv und erforderlich sind
- Das Aktivitätsprotokoll von Duplicator protokolliert, welcher Benutzer eine Aktion auf Ihrer Website durchgeführt hat, sodass Sie Probleme genau lokalisieren können

18. Sicherheits- und Aktivitätsprotokolle überprüfen
Sie müssen wissen, was sich auf Ihrer Website ändert und wer diese Änderungen vornimmt. Eine vierteljährliche Überprüfung Ihrer Sicherheits- und Aktivitätsprotokolle kann ungewöhnliche Muster aufdecken: unerwartete Administratoranmeldungen, umfangreiche Inhaltsänderungen oder die Aktivierung von Plugins, die Sie nicht genehmigt haben.
Häufigkeit: vierteljährlich
Warum das wichtig ist: Viele Unregelmäßigkeiten beginnen ganz unauffällig. Oft entdeckt man erst bei einer vierteljährlichen Prüfung, dass vor Monaten stillschweigend ein Konto hinzugefügt wurde.
So geht's:
- Überprüfen Sie das Protokoll Ihres Sicherheits-Plugins auf fehlgeschlagene Anmeldeversuche, Sperrungen und Dateiänderungen
- Nutzen Sie das „Activity Log“ von Duplicator (im Lieferumfang von Duplicator Elite kostenlos enthalten), um den vollständigen Prüfpfad aller Website-Aktionen einzusehen: Inhaltsbearbeitungen, Plugin-Änderungen, Aktualisierungen der Einstellungen und Benutzeraktivitäten in über 60 Ereignistypen
- Markiere alles Unerwartete und gehe der Sache nach, bevor du es abtust
- E-Mail-Benachrichtigungen bei verdächtigen Aktivitäten einrichten

19. Passwörter und API-Schlüssel aktualisieren
Passwörter für Administratorkonten sollten alle 90 Tage geändert werden. API-Schlüssel für Zahlungsdienstleister, E-Mail-Dienste und Integrationen von Drittanbietern sollten im gleichen Zeitabstand überprüft werden, insbesondere nach Personalwechseln.
Häufigkeit: vierteljährlich
Warum das wichtig ist: Credential-Stuffing-Angriffe sind automatisiert und hartnäckig. Ein starkes, regelmäßig wechselndes Passwort ist deutlich schwerer zu knacken als eines, das seit zwei Jahren unverändert verwendet wird.
So geht's:
- Aktualisieren Sie das Passwort für jedes WordPress-Administratorkonto
- Überprüfen Sie die aktiven API-Schlüssel und aktualisieren Sie diejenigen, die seit mehr als 12 Monaten nicht geändert wurden
- Verwenden Sie einen Passwort-Manager, um sichere und einzigartige Zugangsdaten zu generieren und zu speichern
Jährliche Wartungsaufgaben für WordPress
20. Aktualisierung der rechtlichen Hinweise, des Urheberrechtshinweises und veralteter Inhalte
Ihre Nutzungsbedingungen, Datenschutzerklärung und Urheberrechtshinweise sind von Jahr zu Jahr veraltet. Abgesehen von rechtlichen Risiken untergraben veraltete Statistiken, alte Screenshots und jahresspezifische Verweise still und leise das Vertrauen in Ihre Inhalte und deren Glaubwürdigkeit.
Häufigkeit: Jährlich
Warum das wichtig ist: Eine Datenschutzerklärung, die nicht Ihren aktuellen Datenpraktiken entspricht, kann rechtliche Konsequenzen nach sich ziehen. Statistiken aus dem Jahr 2022 in einem Beitrag aus dem Jahr 2026 lassen die gesamte Seite veraltet wirken.
So geht's:
- Aktualisieren Sie das Copyright-Jahr in Ihrer Fußzeile (oder verwenden Sie eine dynamische Funktion, die dies automatisch erledigt)
- Überprüfen Sie Ihre Datenschutzerklärung und Ihre Nutzungsbedingungen auf etwaige Änderungen hinsichtlich der Datenerhebung, der Tools von Drittanbietern oder der Geschäftsabläufe
- Überprüfen Sie Ihre 10 meistbesuchten Seiten auf veraltete Informationen und aktualisieren oder ersetzen Sie diese
- Überprüfen Sie alle jahresspezifischen Verweise in Titeln oder Meta-Beschreibungen
Häufig gestellte Fragen (FAQs)
Wie pflege ich meine WordPress-Site?
Sie können Ihre WordPress-Site pflegen, indem Sie den WordPress-Kern, die Designs und die Plugins regelmäßig auf die neuesten Versionen aktualisieren, um Sicherheit und Kompatibilität zu gewährleisten. Führen Sie außerdem routinemäßige Backups durch, überwachen Sie die Site-Leistung, optimieren Sie die Datenbank und suchen Sie regelmäßig nach Malware oder Sicherheitslücken.
Warum ist Wartung in WordPress wichtig?
Wartung ist bei WordPress von entscheidender Bedeutung, um die Sicherheit, Stabilität und optimale Leistung Ihrer Website zu gewährleisten. Ohne Wartung kann es zu langsamen Ladegeschwindigkeiten, Kompatibilitätsproblemen, höheren Absprungraten, schlechteren Suchrankings und anderen Problemen kommen.
Ist es schwierig, eine WordPress-Website zu pflegen?
Nein, es ist nicht schwierig, eine WordPress-Website zu pflegen. Sie können viele Aufgaben wie Backups und Updates automatisieren. Außerdem gibt es anfängerfreundliche Plugins, die Ihnen helfen können, Ihre Datenbank zu optimieren, Spam-Kommentare massenhaft zu löschen, Bilder zu optimieren und die Sicherheit zu überwachen.
Wenn Sie nicht zu viele Plugins installieren möchten, können Sie einen Drittanbieter für die Website-Wartung beauftragen. Unternehmen wie WP Buffs und Maintainn verfügen über WordPress-Experten, die sich für Sie um Updates, Backups und Sicherheitsüberwachung kümmern.
Wie oft sollte ich meine WordPress-Site sichern?
Die Häufigkeit Ihrer Sicherungen hängt davon ab, wie oft Sie den Inhalt Ihrer Website aktualisieren. Wenn Sie eine große Website mit hohem Datenverkehr und einem konsistenten Zeitplan für Blog-Beiträge haben, möchten Sie möglicherweise tägliche Sicherungen erstellen. Statische Websites müssen jedoch nur einmal im Monat gesichert werden.
Woher weiß ich, ob WordPress im Wartungsmodus ist?
Wenn sich Ihre WordPress-Site im Wartungsmodus befindet, wird die Meldung „Wegen geplanter Wartungsarbeiten kurzzeitig nicht verfügbar. Schauen Sie in einer Minute noch einmal vorbei“ angezeigt. So wissen Ihre Besucher, dass Sie einen Fehler beheben oder Ihr Webdesign optimieren, ohne dass ihnen ein 404-Fehler angezeigt wird.
Sie können auch eine benutzerdefinierte Wartungsseite mit einem Landingpage-Builder wie SeedProd erstellen. Dieses Plugin verfügt über vorgefertigte Vorlagen für „Demnächst verfügbar“, „Wartungsmodus“ und „404-Seiten“.
Regelmäßige Wartung = Zuverlässige Website
Wenn Sie diese Checkliste regelmäßig befolgen, investieren Sie in die langfristige Zuverlässigkeit, Sicherheit und Leistung Ihrer Website. Denken Sie daran, dass ein paar Minuten vorbeugende Wartung pro Woche Ihnen später stundenlange Fehlersuche ersparen kann.
Beginnen Sie mit den wichtigsten Aufgaben wie Backups und Aktualisierungen und arbeiten Sie sich dann schrittweise an die anderen Aufgaben heran. Viele dieser Aufgaben können mit den richtigen Plug-ins automatisiert werden, wodurch die Wartung viel leichter zu bewältigen ist.
Ihre Besucher werden es Ihnen danken, dass Sie Ihre WordPress-Website in einem Top-Zustand halten.
Möchten Sie Zeit sparen, indem Sie Site-Backups automatisieren? Laden Sie Duplicator Pro herunter, um ganz einfach automatische Backup-Zeitpläne zu erstellen!
Während Sie hier sind, könnten Ihnen auch diese WordPress-Tutorials gefallen:
- Die 9 besten WordPress-Wartungsdienste für eine einfache Site-Verwaltung
- So verkaufen Sie WordPress-Wartungspläne (narrensichere Anleitung)
- So verhindern Sie Website-Ausfallzeiten
- Was tun, wenn Sie aus WordPress ausgesperrt sind (einfache Lösungen)
- So machen Sie Änderungen in WordPress rückgängig (5 Methoden)