Ein gutes Backup ist keine technische Nebensache, sondern Deine Versicherung gegen Updates, Bedienfehler, Serverprobleme und gehackte Websites. Wenn etwas schiefgeht, entscheidet nicht die Frage, ob irgendwo eine Sicherung existiert, sondern ob sie vollständig, aktuell, erreichbar und wiederherstellbar ist.
Wenn Du ein WordPress Backup erstellen willst, solltest Du deshalb nicht nur auf einen Download-Button klicken. Entscheidend ist ein System: Dateien und Datenbank sichern, automatisch planen, extern speichern und regelmäßig testen. So bleibt ein Problem ein kontrollierbarer Vorfall statt ein kompletter Stillstand.

Warum ein Backup mehr ist als eine Kopie Deiner Website
WordPress besteht im Kern aus zwei Bereichen: den Dateien auf dem Server und der Datenbank. In den Dateien liegen WordPress selbst, Themes, Plugins, Uploads und Medien. In der Datenbank stecken Beiträge, Seiten, Einstellungen, Benutzer, Shop-Daten und viele Plugin-Inhalte. Fehlt einer dieser Teile, ist die Wiederherstellung oft unvollständig.
Ein typischer Fehler ist, nur den Upload-Ordner oder nur die Datenbank zu sichern. Das kann in Einzelfällen helfen, reicht aber nicht als verlässliches Sicherheitsnetz. Ein belastbares Backup umfasst immer beides und wird so gespeichert, dass Du auch dann noch drankommst, wenn Dein Server nicht mehr erreichbar ist.
WordPress Backup erstellen: Diese Bausteine brauchst Du
Beim Thema WordPress Backup erstellen geht es um vier Grundregeln: vollständig, automatisch, extern und getestet. Vollständig bedeutet: Dateien plus Datenbank. Automatisch bedeutet: Das Backup läuft nach Zeitplan, ohne dass Du daran denken musst. Extern bedeutet: Die Sicherung liegt nicht nur auf demselben Webserver. Getestet bedeutet: Du weißt, dass die Wiederherstellung funktioniert.
- Dateien sichern: WordPress-Core, Themes, Plugins und besonders den Ordner wp-content mit Uploads und individuellen Anpassungen.
- Datenbank sichern: Beiträge, Seiten, Einstellungen, Benutzer, Bestellungen, Formulareinträge und Plugin-Daten.
- Extern speichern: Zum Beispiel in einem Cloud-Speicher, auf einem separaten Backup-Speicher oder ueber ein Hosting-System mit getrennter Ablage.
- Automatisieren: Backups nach festen Intervallen erstellen lassen, statt sie nur manuell vor Updates anzustoßen.
- Wiederherstellung testen: Mindestens gelegentlich prüfen, ob ein Restore auf einer Testumgebung oder Staging-Seite sauber klappt.
Backup-Plugin oder Hosting-Backup?
Für viele WordPress-Betreiber ist ein Backup-Plugin der einfachste Einstieg. Du installierst ein seriöses Plugin, stellst einen Zeitplan ein und verbindest ein externes Speicherziel. Wichtig ist, dass das Plugin sowohl Dateien als auch Datenbank sichert und Dir eine nachvollziehbare Wiederherstellung ermöglicht.
Hosting-Backups können ebenfalls sinnvoll sein, besonders wenn Dein Anbieter automatische Sicherungen mit guter Aufbewahrung anbietet. Verlasse Dich aber nicht blind darauf. Prüfe, wie oft gesichert wird, wie lange Versionen verfügbar bleiben, ob die Daten extern oder nur servernah liegen und ob Du selbst eine Wiederherstellung starten kannst.
In der Praxis ist eine Kombination oft am robustesten: Hosting-Backup als zusätzliche Ebene und ein eigenes WordPress-Backup mit externem Ziel. So bist Du weniger abhängig von einem einzelnen System.
Wie oft solltest Du sichern?
Die richtige Frequenz hängt davon ab, wie häufig sich Deine Website ändert. Eine kleine Unternehmensseite ohne tägliche Änderungen braucht meist weniger häufige Sicherungen als ein Shop, Mitgliederbereich oder Blog mit vielen neuen Inhalten. Entscheidend ist die Frage: Wie viele Änderungen könntest Du im schlimmsten Fall verkraften zu verlieren?
Für statische Seiten kann ein tägliches oder mehrmals wöchentliches Backup reichen. Bei Shops, Buchungssystemen oder aktiven Communities sind häufigere Datenbank-Backups sinnvoll, weil dort laufend neue Transaktionen entstehen. Dateien ändern sich meist seltener als Datenbankinhalte, etwa bei Plugin-Updates oder neuen Medienuploads.

Aufbewahrung und Versionierung richtig planen
Ein einzelnes Backup ist besser als keines, aber noch kein gutes Konzept. Wenn ein Hack erst nach mehreren Tagen auffällt, kann die neueste Sicherung bereits kompromittierte Dateien enthalten. Deshalb brauchst Du mehrere Versionen aus unterschiedlichen Zeitpunkten.
Sinnvoll ist eine gestaffelte Aufbewahrung, zum Beispiel mehrere tägliche, einige wöchentliche und einzelne monatliche Sicherungen. Die genaue Anzahl hängt von Speicherplatz, Änderungsfrequenz und Risiko ab. Wichtig ist vor allem, dass Du nicht nur die letzte Version besitzt und ältere Zustände gezielt auswählen kannst.
Wiederherstellung im Ernstfall: Schritt für Schritt
Wenn Deine Website defekt ist, halte zuerst kurz inne. Ein schneller Restore kann helfen, aber auch aktuelle Daten überschreiben. Besonders bei Shops, Formularen oder Mitgliederseiten solltest Du klären, welche Bestellungen, Anfragen oder Nutzeraktionen seit dem Backup passiert sind.
- Problem eingrenzen: Ist die Website komplett offline, nur das Backend betroffen oder tritt der Fehler nach einem Update auf?
- Aktuellen Zustand sichern: Wenn möglich, vor dem Restore eine Notfallkopie der aktuellen Dateien und Datenbank erstellen.
- Passende Backup-Version wählen: Nimm eine Sicherung von einem Zeitpunkt, an dem die Website nachweislich funktioniert hat.
- Dateien und Datenbank wiederherstellen: Je nach Plugin oder Hosting geschieht das per Restore-Funktion oder manuell über Serverzugang und Datenbankverwaltung.
- Website prüfen: Startseite, Unterseiten, Login, Formulare, Shop-Prozesse und wichtige Funktionen testen.
- Sicherheitslücke schließen: Bei Hackverdacht Passwörter ändern, Benutzer prüfen, Plugins aktualisieren und Schadcode entfernen.
Restore testen, bevor Du ihn brauchst
Viele Backups sehen zuverlässig aus, bis man sie zum ersten Mal wiederherstellen muss. Deshalb gehört ein Restore-Test zur Wartung. Das muss nicht auf der Live-Website passieren. Besser ist eine Staging-Umgebung oder ein separater Testbereich, in dem Du prüfen kannst, ob Dateien, Datenbank und Konfiguration zusammenpassen.
Wenn Du regelmäßig ein WordPress Backup erstellen lässt, aber nie testest, bleibt ein Restrisiko. Der Test zeigt Dir, ob das Backup vollständig ist, ob Zugangsdaten funktionieren und ob der Ablauf im Notfall klar ist. Genau dieser Punkt spart im Ernstfall oft die meiste Zeit.
Typische Fehler, die Du vermeiden solltest
Speichere Backups nicht ausschließlich im WordPress-Backend oder auf demselben Server. Wenn der Server ausfällt, gesperrt wird oder kompromittiert ist, kann auch die Sicherung betroffen sein. Ebenso kritisch sind manuelle Backups ohne festen Rhythmus, weil sie meist genau dann fehlen, wenn man sie braucht.
Achte außerdem darauf, dass Backup-Dateien geschützt sind. Sie enthalten sensible Informationen, insbesondere Datenbankinhalte. Öffentliche Download-Links, unverschlüsselte Ablagen oder unklare Zugriffsrechte sind ein unnötiges Risiko.
Backups als Teil Deiner WordPress-Wartung
Ein gutes Backup-Konzept ist das Kernstück jeder WordPress-Wartung. Updates, Sicherheitsprüfungen, Malware-Bereinigung und Performance-Arbeiten sollten nie ohne funktionierende Sicherung erfolgen. Erst wenn Du zurück kannst, kannst Du Änderungen kontrolliert durchführen.
Wenn bereits ein Fehler, ein Hack oder ein Datenverlust passiert ist, muss zuerst sauber bewertet werden, welche Backup-Version vertrauenswürdig ist. Captain WordPress unterstützt im Ernstfall bei Analyse, Bereinigung, Wiederherstellung und laufender Wartung, damit Deine Seite nicht nur wieder online ist, sondern danach stabiler weiterläuft.
Fazit: Wenn Du ein WordPress Backup erstellen möchtest, denke nicht nur an die Sicherungsdatei, sondern an den gesamten Ablauf. Vollständige Backups, externe Speicherung, automatische Zeitpläne, mehrere Versionen und getestete Wiederherstellung machen aus einem Notfall ein lösbares technisches Problem.
Häufige Fragen
Reicht ein Backup meines Hosters aus?
Es kann reichen, wenn es vollständig, regelmäßig, versioniert und unabhängig erreichbar ist. Sicherer ist oft eine zusätzliche eigene Sicherung mit externem Speicherziel.
Was muss ein WordPress-Backup enthalten?
Ein vollständiges Backup enthält die WordPress-Dateien und die Datenbank. Nur zusammen lassen sich Inhalte, Einstellungen, Plugins, Themes und Medien zuverlässig wiederherstellen.
Wie oft sollte ich ein WordPress Backup erstellen?
Das hängt von der Änderungsfrequenz ab. Je häufiger neue Inhalte, Bestellungen oder Nutzerdaten entstehen, desto häufiger sollte mindestens die Datenbank gesichert werden.
Kann ich ein Backup direkt auf der Live-Website testen?
Das ist riskant, weil dabei Daten überschrieben werden können. Besser ist ein Test in einer Staging-Umgebung oder auf einem separaten System.
Was mache ich nach einem Hack: Backup einspielen oder erst prüfen?
Erst prüfen. Sonst spielst Du möglicherweise eine bereits infizierte Version zurück oder verlierst aktuelle Daten. Nach dem Restore müssen Ursache und Sicherheitslücke geschlossen werden.