🛡 WP Security Check Plugin – Deine WordPress-Seite in 2 Minuten geprüft

Sicherheit ist kein Zufall. Mit dem kostenlosen WP Security Check Plugin findest du in wenigen Sekunden heraus, ob deine WordPress-Seite wirklich sicher ist – ganz ohne Technikkenntnisse.


🔍 Was macht das Plugin?

Das Plugin prüft automatisch die wichtigsten Sicherheitseinstellungen deiner WordPress-Installation. Dabei erhältst du eine farblich gekennzeichnete Übersicht mit Empfehlungen, was gut ist – und wo du nachbessern solltest.


âś… Welche Punkte werden geprĂĽft? (Beispielanzeige)

PrĂĽfungStatusbeispielDetails
Core-Version aktuell✅ 6.8.2Deine WordPress-Version ist aktuell – wichtig für Sicherheit & Kompatibilität.
PHP-Version >= 8.1✅ 8.4.7-nmm1Moderne PHP-Version erkannt – erhöht die Performance und Sicherheit.
WP_DEBUG deaktiviert✅ DeaktiviertEntwicklermodus ist aus – sensible Infos werden nicht preisgegeben.
Benutzername „admin“ existiert✅ Nicht vorhandenDer Standard-Adminname ist nicht vorhanden – gut!
SSL aktiv✅ JaDeine Seite ist über HTTPS erreichbar – Grundvoraussetzung für Datenschutz.
Dateieditor deaktiviert❌ NeinSicherheitsrisiko: Der Theme-/Plugin-Editor ist im Backend aktiv.
.htaccess vorhandenâś… VorhandenDie zentrale Konfigurationsdatei ist korrekt eingerichtet.
Backup-Plugin gefunden✅ z. B. ManageWPMindestens ein Backup-System wurde erkannt – sehr gut.
Datenbank-Präfix ≠ wp_✅ wpp_Du nutzt ein individuelles Präfix – Schutz vor automatisierten Angriffen.
Benutzer mit ID 1 existiert❌ MartinDer erste Benutzer sollte nicht aktiv sein – Standardziel vieler Angriffe.
PHP-Ausführung im Uploads-Ordner deaktiviert❌ NeinPHP sollte im Upload-Verzeichnis nicht ausgeführt werden können.
Anmeldeversuche begrenzt❌ Nicht aktivSchutz vor Brute-Force-Angriffen fehlt – Plugin wird empfohlen.
Zwei-Faktor-Authentifizierung (2FA)❌ Nicht aktivEin zusätzlicher Schutz beim Login wird empfohlen.
Passwortschutz für wp-admin❌ Nicht aktivZusätzliche Absicherung des Admin-Bereichs wird empfohlen.
Directory Listing deaktiviert❌ Nicht deaktiviertVerzeichnisinhalte könnten öffentlich sichtbar sein.
XML-RPC deaktiviert❌ AktivDiese Funktion wird oft für Angriffe missbraucht – besser deaktivieren.
wp-config.php beschreibbar❌ JaDeine zentrale Konfigurationsdatei ist beschreibbar – gefährlich!
Uploads-Verzeichnis Berechtigungâś… 755Richtige Dateiberechtigungen erkannt.
REST-API öffentlich erreichbar⚠️ JaSollte ggf. eingeschränkt werden, wenn nicht benötigt.
Cron-Status (wp-cron.php)âś… AktivDie interne WordPress-Zeitsteuerung funktioniert wie erwartet.

đź§  Warum diese Checks?

Viele dieser Punkte sind einfache Einstellungen – aber mit großer Wirkung. Gerade Einsteiger oder Betreiber kleiner Seiten übersehen oft grundlegende Sicherheitslücken. Dieses Plugin hilft dir, diese Lücken zu erkennen und schnell zu beheben.


🚀 So funktioniert’s

  1. Installieren & aktivieren:
    Gehe im WordPress-Dashboard auf Plugins > Installieren > Plugin hochladen.
  2. SicherheitsprĂĽfung starten:
    Unter Einstellungen > WP Security Check findest du alle Ergebnisse sofort im Ăśberblick.

👨‍💻 Wer steckt dahinter?

Ich bin Alexander, WordPress-Entwickler & Sicherheitsanalyst.
Ich liebe sauberen Code, klare Tools – und Seiten, die einfach sicher laufen.
Ohne Spielerei, ohne Marketing-Overload – sondern mit echter Substanz