Techniker schließt externe Festplatte für die Datensicherung an
Veröffentlicht am: 31. August 2026//11 Minuten Lesezeit//

WordPress Backups einrichten: Der Weg zur sicheren Website

Ein zuverlässiges WordPress-Backup schützt deine Website vor Datenverlust, Hackerangriffen, fehlerhaften Updates und Serverausfällen. Dabei reicht es nicht, nur Dateien oder nur die Datenbank zu sichern: Für eine vollständige Wiederherstellung brauchst du beides.

Das Wichtigste in Kürze

  • Sichere WordPress-Dateien und Datenbank gemeinsam, damit eine vollständige Wiederherstellung möglich ist.
  • Für Einsteiger empfiehlt sich ein Backup-Plugin mit automatischem Cloud-Backup, etwa UpdraftPlus.
  • Nutze die 3-2-1-Regel und bewahre mindestens eine Backup-Kopie außerhalb des Servers auf.
  • Teste deine Backups regelmäßig per Restore, denn nur ein erfolgreich wiederherstellbares Backup ist eine verlässliche Absicherung.

Für Einsteiger gilt eine klare Regel: Installiere ein Backup-Plugin und richte automatische Sicherungen auf einem externen Cloud-Speicher ein. Wer Serverzugang per FTP und Zugriff auf phpMyAdmin hat, kann alternativ manuell sichern, doch das kostet mehr Zeit und Disziplin. WordPress Backups einrichten bedeutet in jedem Fall zweierlei: Du sicherst die Dateien und die Datenbank gemeinsam, denn ohne beide Teile lässt sich eine Website nicht wiederherstellen. Bevor du weiterliest, die drei Sofort-Schritte für heute:

  • Ein Backup-Plugin wie UpdraftPlus installieren und einen Zeitplan festlegen
  • Alternativ: Datenbank per phpMyAdmin exportieren und den Ordner wp-content per SFTP herunterladen
  • Remote-Speicher (Google Drive, Dropbox oder S3) verbinden, damit die Kopie nicht nur auf dem Server liegt

WordPress Backups einrichten funktioniert nur dann zuverlässig, wenn Dateien und Datenbank gemeinsam gesichert, extern gespeichert und regelmäßig durch einen Restore-Test überprüft werden.

 

Thema Details
Plugin oder manuell Einsteiger automatisieren per Plugin, technisch versierte Nutzer können manuell per SFTP und mysqldump sichern.
Dateien und Datenbank zusammen Ein Backup ohne Datenbank oder ohne wp-content lässt sich nicht vollständig wiederherstellen.
3-2-1-Regel anwenden Mindestens drei Kopien, zwei Speicherarten, eine externe Kopie außerhalb des Servers.
Restore regelmäßig testen Ein ungetestetes Backup ist keine verlässliche Absicherung, quartalsweise Tests schaffen Sicherheit.

 

Warum Backups unverzichtbar sind und welche Risiken sie verhindern

Eine WordPress-Seite fällt selten aus einem einzigen Grund aus. Häufiger ist es eine Kombination: ein fehlgeschlagenes Plugin-Update, ein kompromittiertes Zugangspasswort, ein Serverausfall beim Hoster oder schlicht ein Klick zu viel im Admin-Bereich. Ohne Sicherung bedeutet jedes dieser Szenarien im schlimmsten Fall den kompletten Verlust von Inhalten, Bestellungen oder Kundendaten.

Die Folgen reichen weit über den reinen Datenverlust hinaus. Downtime kostet bei einem Onlineshop bares Geld, jede Stunde ohne funktionierende Seite bedeutet entgangene Bestellungen. Suchmaschinen reagieren zudem empfindlich auf lange Ausfälle, was zu spürbaren Einbußen im Ranking führen kann. Und wer schon einmal versucht hat, gelöschte Blogartikel aus dem Gedächtnis zu rekonstruieren, weiß, wie viel Arbeit verloren geht. Genau hier hilft die 3-2-1-Regel als einfaches Grundprinzip:

  • Mehrere Kopien deiner Daten vorhalten
  • Die Kopien auf verschiedenen Speicherarten verteilen (etwa Server und Cloud)
  • Mindestens eine Kopie extern, also physisch getrennt vom eigentlichen Server

Profi-Tipp: Wer die 3-2-1-Regel konsequent anwendet, überlebt selbst einen kompletten Hosting-Ausfall ohne nennenswerten Datenverlust. Diese Regel wird in technischen Anleitungen zur WordPress-Sicherung regelmäßig als Grundpfeiler empfohlen, weil sie einfach umzusetzen ist und trotzdem die häufigsten Ausfallszenarien abdeckt.

Backup WordPress manuell: Dateien und Datenbank Schritt für Schritt sichern

Wer sein WordPress Backup manuell erstellen möchte, braucht Zugang zum Server per SFTP sowie Zugriff auf die Datenbankverwaltung. Der Aufwand ist höher als bei einem Plugin, dafür hast du volle Kontrolle über jeden Schritt.

1. Dateien sichern

Verbinde dich mit einem Programm wie FileZilla per SFTP mit deinem Server. Die wichtigsten Pfade, die du herunterladen musst:

  1. Der komplette Ordner wp-content mit Themes, Plugins und hochgeladenen Medien
  2. Die Datei wp-config.php, die deine Datenbankzugangsdaten enthält
  3. Die .htaccess-Datei, falls vorhanden, für Weiterleitungsregeln

Ein vollständiges WordPress-Backup benötigt sowohl die Dateien als auch die MySQL-Datenbank, fehlt eine der beiden Komponenten, schlägt die spätere Wiederherstellung fehl.

2. Datenbank exportieren

Für den Datenbankexport gibt es drei gängige Wege:

  1. phpMyAdmin: Im Hosting-Dashboard öffnen, Datenbank auswählen, unter „Exportieren“ das SQL-Format wählen und herunterladen
  2. mysqldump per Terminal: Der Befehl mysqldump --single-transaction -u benutzer -p datenbankname > backup.sql erstellt einen konsistenten Snapshot, selbst wenn die Datenbank gerade aktiv genutzt wird
  3. WP-CLI: Mit wp db export lässt sich der Export direkt über die Kommandozeile anstoßen, was besonders bei größeren Datenbanken stabiler läuft als ein Upload über phpMyAdmin

Der Parameter --single-transaction ist bei aktiven InnoDB-Datenbanken wichtig, denn er verhindert Inkonsistenzen, falls während des Exports noch Schreibzugriffe passieren. WP-CLI vereinfacht diesen Ablauf zusätzlich und macht ihn skriptfähig, sodass sich der Export in ein Cron-Skript einbauen lässt.

3. Archivieren und sicher ablegen

Packe Dateien und SQL-Export in ein Archiv, zum Beispiel mit tar oder als ZIP, und lade es an einen Ort außerhalb des Servers hoch. Eine Verschlüsselung des Archivs, etwa mit einem Passwort-geschützten ZIP, schützt zusätzlich vor unbefugtem Zugriff, falls die Kopie einmal in falsche Hände gerät.

Verschlüsseltes Backup-Archiv auf dem Schreibtisch im Büro

Profi-Tipp: Wer regelmäßig manuell sichern will, sollte sich ein einfaches Shell-Skript bauen, das mysqldump, tar und einen Upload per rclone kombiniert. Das reduziert Fehler durch vergessene Einzelschritte erheblich.

Manuelle Backups eignen sich vor allem für technisch versierte Betreiber, die serverseitigen Zugriff haben und volle Kontrolle über Speicherort und Format wollen. Der typische Fallstrick: Man vergisst die wp-config.php oder exportiert die Datenbank ohne --single-transaction, was bei aktiven Shops zu beschädigten Tabellen führen kann.

Backup per Plugin einrichten: So gelingt der Einstieg

Für die meisten Websitebetreiber ist ein Plugin der praktikabelste Weg, WordPress Backups einzurichten. Die Einrichtung dauert selten länger als 15 Minuten und läuft danach automatisch im Hintergrund.

Die Setup-Abfolge in vier Schritten:

  1. Plugin installieren: Im WordPress-Dashboard unter „Plugins → Installieren“ nach einem Backup-Plugin suchen und aktivieren
  2. Remote-Speicher verbinden: In den Plugin-Einstellungen einen externen Speicherort wie Google Drive, Dropbox oder Amazon S3 autorisieren
  3. Zeitplan wählen: Häufigkeit für Dateien und Datenbank getrennt festlegen, je nach Aktivität der Seite
  4. Erstes Backup auslösen: Manuell einen ersten Durchlauf starten, um zu prüfen, ob Dateien und Datenbank vollständig übertragen werden

Ein bekanntes Beispiel ist UpdraftPlus, das bereits in der kostenlosen Version automatische Zeitpläne und die Anbindung an gängige Cloud-Dienste bietet. Wer später auch komplette Migrationen plant, findet in Duplicator eine Alternative mit anderem Schwerpunkt. Der Vergleich Duplicator vs UpdraftPlus zeigt: UpdraftPlus ist stark bei täglichen, wiederkehrenden Sicherungen, während Duplicator eher für Migrationen und Disaster Recovery gedacht ist, wenn eine ganze Seite auf einen neuen Server umziehen soll. Beim Einrichten solltest du auf drei Dinge besonders achten:

  • Stelle sicher, dass das Plugin wirklich Dateien und Datenbank gemeinsam sichert, nicht nur eines der beiden
  • Prüfe die Aufbewahrungszeit: Viele Plugins löschen alte Backups automatisch, wenn der Cloud-Speicher voll ist
  • Kontrolliere die Cloud-Speicher-Einstellungen regelmäßig, denn abgelaufene Zugriffstoken sind ein häufiger Grund für fehlgeschlagene automatische Sicherungen

Gegenüber der manuellen Methode sparen Plugins vor allem Zeit und senken die Fehlerquote, weil kein Schritt vergessen werden kann. Der Nachteil: Du bist von der Qualität und Wartung des jeweiligen Plugins abhängig, und kostenlose Versionen haben oft Einschränkungen bei Speicherzielen oder Wiederherstellungsoptionen.

Was bieten Hoster-Backups und wo liegen ihre Grenzen?

Viele Hosting-Anbieter erstellen automatisch tägliche Snapshots deiner gesamten Website, oft ohne dass du etwas konfigurieren musst. Diese Funktion ist bequem, ersetzt aber keine eigene Backup-Strategie.

Typische Hoster-Funktionen umfassen tägliche automatische Sicherungen, mehrere Wiederherstellungspunkte der letzten Tage und einen Restore-Button direkt im Kundendashboard. Für kleine, akute Probleme, etwa ein missglücktes Update von gestern, ist das oft die schnellste Lösung überhaupt. Die Einschränkungen sind jedoch real:

  • Die Aufbewahrungszeit ist meist auf wenige Tage oder Wochen begrenzt
  • Ein Download der Sicherung ist häufig nicht oder nur eingeschränkt möglich
  • Die Kopie liegt auf derselben Infrastruktur wie die Live-Seite, was bei einem größeren Serverausfall problematisch wird

Managed-Hoster bieten häufig Ein-Klick-Restores mit unterschiedlichen Backup-Typen, diese Bequemlichkeit darf aber nicht über die fehlende externe Kopie hinwegtäuschen. Unsere klare Empfehlung: Nutze das Hoster-Backup als zusätzliche Sicherheitsebene, nicht als einzige Lösung. Eine eigene Kopie per Plugin oder manuellem Export bleibt Pflicht.

Wie stelle ich ein WordPress Backup wieder her?

Ein Restore ist der Moment, in dem sich zeigt, ob die vorherige Arbeit etwas wert war. Wer sich vorher einmal in Ruhe durch den Prozess geklickt hat, verliert im Ernstfall keine Zeit mit Panik.

Vorbereitung

  1. Erstelle vor jedem Restore ein aktuelles Backup der Live-Seite, auch wenn sie fehlerhaft ist, denn manchmal lassen sich einzelne Inhalte noch retten
  2. Aktiviere den Wartungsmodus, damit Besucher während der Wiederherstellung keine kaputte Seite sehen
  3. Prüfe, ob Zugangsdaten für FTP, Datenbank und WordPress-Admin vorhanden und aktuell sind

Restore per Plugin

  1. Im Plugin-Dashboard das gewünschte Backup aus der Liste auswählen
  2. Den Wiederherstellungsprozess starten und abwarten, bis Dateien und Datenbank zurückgespielt sind
  3. Nach Abschluss die Seite auf Funktion prüfen: Login, Formulare, Bilder, Menüs

Manueller Restore

  1. Die gesicherten Dateien per SFTP zurück auf den Server hochladen
  2. Die SQL-Datei über phpMyAdmin oder per mysql -u benutzer -p datenbankname < backup.sql importieren
  3. Bei einer Änderung der Domain oder URL ein Search-Replace-Tool nutzen, um alte URLs in der Datenbank durch die neuen zu ersetzen

Diese Restore-Workflows für Plugin-Backups und manuelle Imports über phpMyAdmin oder cPanel gelten als Standardvorgehen und sollten ideal schon einmal im Testbetrieb durchgespielt worden sein, bevor der echte Notfall eintritt.

Profi-Tipp: Der häufigste Fehler beim Restore ist ein vergessenes Search-Replace nach einem Domainwechsel. Die Seite lädt dann scheinbar, aber Bilder und interne Links zeigen ins Leere. Wer unsicher ist, ob die eigene Seite kompromittiert wurde, findet in unserem Artikel zu WordPress-Hacking-Sofortmaßnahmen eine konkrete Vorgehensweise für diesen Sonderfall.

Wie oft sollte ich ein WordPress Backup einrichten?

Die richtige Backup-Frequenz hängt direkt davon ab, wie oft sich deine Inhalte ändern. Eine statische Firmenseite mit fünf Unterseiten braucht andere Intervalle als ein Onlineshop mit stündlichen Bestellungen.

Als grobe Orientierung hat sich Folgendes bewährt:

  • Statische Website ohne häufige Inhaltsänderungen: wöchentliches Backup reicht meist aus
  • Blog mit regelmäßigen neuen Artikeln: tägliche Sicherung der Datenbank, Dateien seltener
  • Onlineshop: stündliche oder inkrementelle Sicherung der Datenbank, da jede Bestellung sonst verloren gehen kann

Für die Aufbewahrung gilt eine einfache Rotation: tägliche Backups etwa 30 Tage aufheben, wöchentliche Zusammenfassungen bis zu 90 Tage. Ältere Stände können gelöscht werden, sofern keine rechtliche Aufbewahrungspflicht dagegen spricht.

Bei der Methode selbst lohnt sich ein Blick auf den Unterschied zwischen Voll- und inkrementellem Backup. Ein Vollbackup sichert jedes Mal die komplette Seite, was Speicherplatz und Zeit kostet, dafür aber besonders zuverlässig ist. Ein inkrementelles Backup sichert nur die Änderungen seit der letzten Sicherung und ist deutlich schneller, benötigt im Ernstfall aber die komplette Kette aller Zwischenschritte für eine vollständige Wiederherstellung. Für kleine Websites reicht meist ein tägliches Vollbackup, größere Shops profitieren von einer Kombination aus wöchentlichem Vollbackup und häufigen inkrementellen Zwischenständen.

Wie testest du, ob dein Backup wirklich funktioniert?

Ein Backup, das noch nie wiederhergestellt wurde, ist bestenfalls eine Vermutung. Ein Restore-Test auf einer Staging-Umgebung beweist tatsächlich, dass die Sicherung funktioniert, ungetestete Backups bleiben ein Risiko, das erst im Ernstfall sichtbar wird.

Der Testablauf ist einfach: Spiele das Backup in einer separaten Staging-Umgebung ein, teste anschließend Login, Kontaktformulare, Medienanzeige und geplante Cron-Aufgaben. Halte das Ergebnis kurz schriftlich fest, damit du beim nächsten Test siehst, ob sich etwas verändert hat. Checkliste nach jedem Restore-Test:

  • Login-Bereich erreichbar und funktionsfähig
  • Formulare senden Testdaten korrekt ab
  • Bilder und Medien werden angezeigt
  • Geplante Aufgaben (Cron) laufen weiter

Profi-Tipp: Plane einen Restore-Test mindestens einmal pro Quartal fest ein, am besten direkt nach einem größeren Update. Wer diese Kontrolle nicht selbst übernehmen möchte, findet in unserem WordPress-Wartungsangebot einen Service, der genau das regelmäßig für dich prüft.

Ein selbst eingerichtetes Backup-Plugin ist ein guter Anfang, doch wer Backups, Sicherheitsupdates und Restore-Tests neben dem eigenen Geschäft nebenbei erledigen muss, übersieht schnell einen fehlgeschlagenen Zeitplan oder ein volles Cloud-Kontingent. Genau hier setzt unser Wartungsangebot an: Statt selbst jeden Monat zu kontrollieren, ob die Sicherung wirklich gelaufen ist, übernehmen wir das für dich, inklusive Speicherplatzkontrolle und dokumentiertem Restore-Test.

Unser WordPress-Wartungsservice ab 9,90 € im Monat richtet sich an kleine Unternehmen und Selbstständige, die eine funktionierende Website wollen, ohne sich mit phpMyAdmin oder Cron-Jobs auseinandersetzen zu müssen. Neben der Backup-Verwaltung achten wir auch auf Datensicherheit bei der Übertragung, ein Thema, das auch im Beitrag zu Datensicherheit im Kundensupport von aLIVE Support gut beschrieben wird. Wenn du deine Website grundlegend überarbeiten oder neu aufsetzen lassen möchtest, wirf einen Blick auf unser Angebot zum Website erstellen lassen und vereinbare ein unverbindliches Erstgespräch.

 

FAQ

Wie kann ich ein WordPress-Backup einspielen?

Wähle im Backup-Plugin den gewünschten Sicherungspunkt aus und starte die Wiederherstellung über den Dashboard-Button. Manuell lädst du die Dateien per SFTP hoch und importierst die SQL-Datei über phpMyAdmin.

Welches ist ein gutes kostenloses WordPress-Backup-Plugin?

UpdraftPlus bietet in der kostenlosen Version automatische Zeitpläne und die Anbindung an Cloud-Speicher wie Google Drive oder Dropbox, was für die meisten kleinen Websites völlig ausreicht.

Wie kann ich ein Backup meiner Website erstellen?

Am einfachsten über ein Backup-Plugin mit automatischem Zeitplan, alternativ manuell durch den Export der Datenbank per phpMyAdmin oder mysqldump und den Download des wp-content-Ordners per SFTP.

Wie kann ich generell ein Backup erstellen?

Sichere immer beide Bestandteile deiner Website gemeinsam, die Dateien und die Datenbank, und lege die Kopie an einem Ort außerhalb deines Hauptservers ab, idealerweise nach der 3-2-1-Regel.

Was ist der Unterschied zwischen Duplicator und UpdraftPlus?

UpdraftPlus eignet sich für regelmäßige, automatisierte Sicherungen im laufenden Betrieb, während Duplicator eher für komplette Migrationen und Disaster Recovery gedacht ist, etwa beim Umzug auf einen neuen Server.

Fazit

Ein WordPress-Backup einzurichten ist kein komplizierter Prozess, sollte aber konsequent umgesetzt werden. Für die meisten Websites ist ein Backup-Plugin mit automatischem Zeitplan und externem Cloud-Speicher die einfachste und zuverlässigste Lösung. Technisch versierte Nutzer können Dateien und Datenbank auch manuell per SFTP, phpMyAdmin, mysqldump oder WP-CLI sichern.

Entscheidend ist nicht nur, dass Backups erstellt werden, sondern dass sie extern gespeichert, ausreichend lange aufbewahrt und regelmäßig getestet werden. Wer zusätzlich die 3-2-1-Regel beachtet, reduziert das Risiko eines vollständigen Datenverlusts erheblich. Wer die Einrichtung und Kontrolle nicht selbst übernehmen möchte, kann diese Aufgaben auch im Rahmen einer professionellen WordPress-Wartung auslagern.