Was ein gutes WordPress-Backup leistet
Tägliche Frequenz – mindestens
Bei aktiven Sites mit täglichen Inhalten oder Bestellungen: tägliche Backups sind
Mindeststandard. Bei statischen Sites mit gelegentlichen Inhaltsänderungen reicht
wöchentlich. Aber: Auch statische Sites brauchen tägliche Backups, sobald sie
Kommentare, Formulare oder interaktive Elemente haben.
Externes Storage
Backup-Dateien liegen niemals auf demselben Server wie die Live-Site. Bewährte
externe Ziele: S3-kompatible Buckets, FTP-Backup-Server beim Hoster, Cloud-Speicher
wie Google Drive oder Dropbox (mit ausreichend Speicher), spezialisierte Anbieter
wie Wasabi oder Backblaze B2.
Getrennte DB- und Dateien-Sicherung
Datenbank und wp-content werden separat gesichert. So lässt sich gezielt
wiederherstellen – manchmal nur die DB (z. B. nach versehentlichem Lösch-Vorgang),
manchmal nur eine bestimmte Plugin-Konfiguration aus wp-content.
30 Tage Aufbewahrung
Standardmäßig 30 Tage Backup-Historie, bei kritischen Sites länger. Wichtig:
Manche Hacks bleiben wochenlang unentdeckt – wenn das Backup von gestern bereits
infiziert ist, brauchst du das von vor 14 Tagen. Aufbewahrungs-Tiefe ist eine
Frage des Risikoprofils.
Recovery-Tests
Ein Backup, das nie zurückgespielt wurde, ist nur eine Datei mit Hoffnung darin.
Wir spielen quartalsweise einen Recovery-Test auf einer Staging-Umgebung durch
– um sicherzustellen, dass die Wiederherstellung im Ernstfall funktioniert.
Recovery-Zeiten: realistische Erwartungen
Wie schnell eine Site nach einem Vorfall wieder läuft, hängt von drei Faktoren ab:
- Backup-Aktualität.Wann wurde zuletzt gesichert? Tägliches Backup vom Vortag ist Standard.
- Datenmenge.1 GB Site lässt sich in unter einer Stunde zurückspielen, 50 GB können einen halben Tag dauern.
- Hosting-Performance.Auf modernem Plesk-Hosting läuft Recovery deutlich schneller als auf alten Shared-Hostern mit Last-Limits.
Im Standardfall ist eine WordPress-Site nach einem Hack innerhalb von 4 bis 12
Stunden wieder online. In komplexen Fällen mit großen Datenbanken oder
verzweigten Plugin-Setups kann es 24 Stunden dauern. Bei aktiver Wartung sind
Recovery-Zeiten kalkulierbar – ohne Wartung wird der Notfall erstmal zur
Auftrags-Verhandlung.