💾 Backup & Recovery · Hub-Übersicht

Backup als
Versicherung gegen den Ernstfall.

Tägliche externe Backups mit getestetem Recovery-Prozess. Wenn der Server crasht, die Site gehackt wird oder ein Plugin-Update Daten zerschießt: Site ist in Stunden zurück, nicht in Tagen. Backup ohne getestete Wiederherstellung ist kein Backup, sondern Hoffnung.

Warum die meisten WordPress-Backups in der Praxis scheitern

In Audits stoßen wir regelmäßig auf Sites, die „natürlich Backups haben" – aber im Ernstfall scheitert die Wiederherstellung trotzdem. Vier typische Probleme:

  • Backup auf demselben Server.Wenn der Server crasht, sind Backup und Site gleichzeitig weg. Externes Storage ist Pflicht – S3, FTP-Backup, Wasabi oder vergleichbar.
  • Niemals getestet.Ein Backup, das nie wiederhergestellt wurde, ist keins. Wir testen Recovery quartalsweise auf Staging – nicht erst im Notfall.
  • Nur Datenbank, nicht Dateien.WordPress besteht aus DB plus wp-content. Wer nur die DB sichert, hat Inhalte gerettet, aber Theme, Plugins und Uploads verloren.
  • Unverschlüsselt im Internet.Backups enthalten alle Daten der Site, inklusive Login-Daten und Kunden-Informationen. Wer sie unverschlüsselt auf einem öffentlichen FTP ablegt, hat ein Datenschutz-Problem.

Themen in diesem Bereich

📋

Backup-Strategie für WordPress

3-2-1-Regel, Frequenz, Aufbewahrungsdauer, externe Storage-Optionen. Welche Backup-Lösungen wir einsetzen (UpdraftPlus, BackupBuddy, BlogVault), worauf wir bei der Konfiguration achten und wie der Recovery-Test in der Praxis abläuft.

Backup-Strategie →
🚨

Wenn doch etwas passiert

Im Ernstfall – Hack, Server-Ausfall, kaputtes Update – ist nicht das Backup das Wichtigste, sondern der getestete Recovery-Prozess. Bei aktiven Wartungs-Mandaten läuft die Wiederherstellung im Standardfall innerhalb weniger Stunden.

→ Soforthilfe bei Hack

Was ein gutes WordPress-Backup leistet

Tägliche Frequenz – mindestens

Bei aktiven Sites mit täglichen Inhalten oder Bestellungen: tägliche Backups sind Mindeststandard. Bei statischen Sites mit gelegentlichen Inhaltsänderungen reicht wöchentlich. Aber: Auch statische Sites brauchen tägliche Backups, sobald sie Kommentare, Formulare oder interaktive Elemente haben.

Externes Storage

Backup-Dateien liegen niemals auf demselben Server wie die Live-Site. Bewährte externe Ziele: S3-kompatible Buckets, FTP-Backup-Server beim Hoster, Cloud-Speicher wie Google Drive oder Dropbox (mit ausreichend Speicher), spezialisierte Anbieter wie Wasabi oder Backblaze B2.

Getrennte DB- und Dateien-Sicherung

Datenbank und wp-content werden separat gesichert. So lässt sich gezielt wiederherstellen – manchmal nur die DB (z. B. nach versehentlichem Lösch-Vorgang), manchmal nur eine bestimmte Plugin-Konfiguration aus wp-content.

30 Tage Aufbewahrung

Standardmäßig 30 Tage Backup-Historie, bei kritischen Sites länger. Wichtig: Manche Hacks bleiben wochenlang unentdeckt – wenn das Backup von gestern bereits infiziert ist, brauchst du das von vor 14 Tagen. Aufbewahrungs-Tiefe ist eine Frage des Risikoprofils.

Recovery-Tests

Ein Backup, das nie zurückgespielt wurde, ist nur eine Datei mit Hoffnung darin. Wir spielen quartalsweise einen Recovery-Test auf einer Staging-Umgebung durch – um sicherzustellen, dass die Wiederherstellung im Ernstfall funktioniert.

Recovery-Zeiten: realistische Erwartungen

Wie schnell eine Site nach einem Vorfall wieder läuft, hängt von drei Faktoren ab:

  • Backup-Aktualität.Wann wurde zuletzt gesichert? Tägliches Backup vom Vortag ist Standard.
  • Datenmenge.1 GB Site lässt sich in unter einer Stunde zurückspielen, 50 GB können einen halben Tag dauern.
  • Hosting-Performance.Auf modernem Plesk-Hosting läuft Recovery deutlich schneller als auf alten Shared-Hostern mit Last-Limits.

Im Standardfall ist eine WordPress-Site nach einem Hack innerhalb von 4 bis 12 Stunden wieder online. In komplexen Fällen mit großen Datenbanken oder verzweigten Plugin-Setups kann es 24 Stunden dauern. Bei aktiver Wartung sind Recovery-Zeiten kalkulierbar – ohne Wartung wird der Notfall erstmal zur Auftrags-Verhandlung.

📈 Erstgespräch kostenfrei

Wie sicher ist deine WordPress-Site wirklich?

Wir prüfen deine aktuelle Backup-Situation, testen Recovery-Fähigkeit und schlagen ein konkretes Schutzkonzept vor – innerhalb eines Werktages.

→ Kostenloser Site-Check

unverbindlich · DSGVO-konform · seit 2012