WordPress Security-Audit -Schwachstellen finden, bevor Angreifer sie nutzen.
Zugänge, Plugins, Konfiguration, versteckter Schadcode:
Wir prüfen manuell, wo deine WordPress-Seite angreifbar ist und zeigen dir mit einer klaren Risiko-Ampel, was du zuerst absichern solltest.
// Kurz gesagt
Ein Plugin-Audit nimmt alle installierten Plugins unter die Lupe — welche du wirklich brauchst, welche sich gegenseitig ausbremsen oder Sicherheitslücken aufreißen und solche, die schlicht überflüssig sind. Du bekommst zu jedem Plugin eine klare Empfehlung: behalten, ersetzen oder entfernen.
Jedes Plugin ist Code von Dritten, der mitläuft. Mehr Plugins bedeuten mehr Angriffsfläche, mehr mögliche Konflikte, mehr Last und mehr Pflegeaufwand. Oft ist aber auch nicht die Menge das Problem, sondern ein veraltetes Plugin, das niemand mehr braucht.
- ⚠ Backdoors aufspüren
- ✓ Manuelle Analyse
- ✓ Risiko-Ampel
- ✓ Festpreis
// Was wir prüfen
Die Stellen, über die Angreifer tatsächlich hereinkommen.
Sicherheitslücken sieht man einer Seite selten an. Wir gehen die realen Einfallstore durch — von der Login-Maske bis zu eingeschleustem Code, der scheinbar normal mitläuft.
🆔
Zugänge & Logins
Brute-Force-Schutz, Admin-Accounts, schwache Passwörter, 2FA, XML-RPC und ungenutzte Benutzer.
➕
Plugins & Themes
Veraltete oder verwundbare Komponenten, bekannte Sicherheitslücken und „nulled“ Plugins aus dubiosen Quellen.
🦠
Malware & Backdoors
Eingeschleuster Schadcode, versteckte Admin-User, manipulierte Dateien und unsichtbare Hintertüren.
📟
Server & Konfiguration
Dateirechte, wp-config-Härtung, Verzeichnis-Listing, veraltete PHP-Version und fehlende Header.
📅
Updates & Wartung
Update-Stand von Core, Plugins und Themes — und ob eine verlässliche Wartungsstrategie existiert.
💾
Backups & Notfall
Gibt es Backups, sind sie wiederherstellbar, und was passiert im Ernstfall eines Hacks?
// Was du bekommst
Für dich: Eine aussagekräftige Risiko-Ampel.
Risiko-Ampel
Jeder Befund eingeordnet nach Kritikalität: akut gefährlich (rot), zu beheben (gelb), unkritisch (grün).
Priorisierte Maßnahmen
Was sofort ein Einfallstor ist, kommt zuerst — verständlich erklärt, ohne Technik-Kauderwelsch.
Härtungs-Plan
Konkrete technische Schritte, mit denen deine Seite spürbar widerstandsfähiger wird.
Umsetzbare Schritte
Auf Wunsch setzen wir die empfohlene Härtung direkt um – zum vorher vereinbarten Festpreis.
Manuelle Analyse statt Scanner-Report
Es bleibt dabei, wir sind von Anfang an ehrlich und transparent: Kein Audit kann hundertprozentige Sicherheit garantieren – aber er reduziert dein Risiko drastisch und zeigt dir, wo du wirklich stehst.
// Dein Sicherheits-Check
Sicherheit ist kein Zufall – Dein WordPress im Profi-Check
WordPress Security-Audit
Vollständige manuelle Prüfung mit Risiko-Ampel und schriftlichem Report. Vorab verbindlicher Festpreis.
- ✓ Kostenlose Ersteinschätzung
- ✓ Remote — kein Vor-Ort-Termin
- ✓ Priorisierter Härtungs-Plan
- ✓ Umsetzung auf Wunsch zum Festpreis
ab 450 € zzgl. MwSt.
// Deine Ansprechpartnerin
Lena Putz
Head of Digital · WPRetter
„Die gefährlichsten Lücken sieht man der Seite nicht an — sie läuft scheinbar normal, während im Hintergrund längst eine Backdoor offensteht. Genau die suchen wir, bevor es jemand anderes tut.“
// Häufige Fragen
Bevor du beauftragst
Woran merke ich, dass meine Seite gefährdet oder gehackt ist?
Oft gar nicht — und das ist das Tückische. Anzeichen können sein: ungewöhnliche Weiterleitungen, Spam-Einträge, unbekannte Admin-Benutzer, Warnungen von Google oder ein plötzlich langsames Backend. Viele Hacks bleiben aber monatelang unentdeckt, weil die Seite nach außen normal funktioniert, während im Hintergrund Schadcode läuft. Genau deshalb lohnt sich eine Prüfung, bevor etwas sichtbar schiefgeht.
Reicht ein Security-Plugin wie Wordfence nicht aus?
Ein gutes Security-Plugin ist sinnvoll und Teil einer sauberen Härtung – aber es ist kein Audit. Es meldet bekannte Muster, beurteilt aber nicht, ob deine Konfiguration, deine Zugänge und dein Plugin-Mix in der Summe ein Risiko ergeben. Und versteckte Backdoors, die ein Angreifer bewusst getarnt hat, erkennt es häufig nicht. Unsere manuelle Analyse setzt genau dort an, wo automatische Tools aufhören.
Findet ihr auch versteckte Backdoors, die Scanner übersehen?
Das ist einer der Kernpunkte des Audits. Wir prüfen verdächtige Dateien, ungewöhnliche Code-Muster und Stellen, an denen sich Schadcode typischerweise einnistet – auch dort, wo er als harmloser Code getarnt ist. Eine absolute Garantie kann seriöserweise niemand geben.
Was kostet der Security-Audit und wie läuft er ab?
Der Security-Audit startet ab 450 € (zzgl. MwSt.), mit verbindlichem Festpreis vorab. Wir prüfen remote, du brauchst keinen Vor-Ort-Termin. Am Ende erhältst du eine Risiko-Ampel und einen schriftlichen Report mit priorisierten Maßnahmen – auf Wunsch setzen wir die Härtung direkt um.
Wissen, wie sicher deine Seite wirklich ist?
Wir machen Schwachstellen und versteckten Schadcode sichtbar und sagen dir klar, wo die Risiken liegen.
Kostenlose Ersteinschätzung, dann ein verbindlicher Festpreis.