Fachartikel zu WordPress-Wartung, Sicherheit und Betriebsführung für Firmenwebsites.

Sicherheitsupdates laufen automatisch, Hauptversionen gehören vorher auf eine Staging-Umgebung

Wie ein Eintrag im WPScan-Verzeichnis den Patch-Zeitpunkt vorgibt

Drei Kopien, zwei Speicherorte, eine davon außerhalb des Hosting-Servers

LCP unter 2,5 Sekunden als Zielwert und was Caching dafür leistet

Artikel 28 DSGVO greift, sobald ein Plugin Daten an einen externen Dienst überträgt

Seit 28. Juni 2025 nur bei Verträgen im elektronischen Geschäftsverkehr, nicht bei jeder Präsenzseite

Den TTL-Wert der DNS-Einträge Tage vorher senken, damit die Umstellung ohne Ausfall gelingt

Welches Intervall für Updates, Backups und Sicherheitsprüfung realistisch trägt

Sperrung nach fünf Fehlversuchen unterbindet automatisierte Anmeldeversuche

Nach Ablauf des Support-Zyklus bleiben Sicherheitslücken dauerhaft ungepatcht

90-Tage-Zyklus bei Let's Encrypt und warum eingebundene HTTP-Inhalte trotzdem Warnungen auslösen

Wie stark alte Revisionen die Datenbank aufblähen und wann eine Bereinigung ansteht

Zeitstempel und IP-Erfassung als Nachweis bei einer späteren Prüfung

Dateivergleich gegen die Originalversion, bevor eine Bereinigung als vollständig gilt

Shared Hosting gegen Managed WordPress und wo die Grenze bei Traffic-Spitzen liegt