WordPress-Backup-Plugin richtig auswählen

WordPress bringt keine voll­stän­dige Sicherung mit, also braucht fast jede Website ein Backup-Plugin. Die Auswahl ist groß, und viele Vergleiche zählen nur Funk­tionen auf. Hier sehen Sie, welche Kriterien im Ernstfall zählen, was die Gratis­ver­sionen bekannter Plugins können und wie Sie prüfen, ob Ihr Backup wirklich funk­tio­niert.

  • Sechs KriterienWas im Ernstfall wirk­lich zählt
  • Gratis oder PremiumWo die kostenlosen Versionen enden
  • Wieder­her­stel­lung testenErst dann ist ein Backup ein Backup
Auf einen BlickPflicht und Kür
  • Dateien und Daten­bankBeide Teile vom selben Zeitpunkt, sonst keine Wieder­her­stel­lung. PFLICHT
  • Auto­ma­ti­scher ZeitplanSicherungen laufen ohne Ihr Zutun. PFLICHT
  • Externer SpeicherortKopien liegen außer­halb des Webspace. PFLICHT
  • Wieder­her­stel­lungZurück­spielen ohne Handarbeit, vorher getestet. PFLICHT
  • Inkre­men­tell, verschlüs­seltWichtig bei großen Websites und Shops. OFT PREMIUM
Ein Plugin, das nur sichert, aber nicht sauber zurück­spielt, hilft im Notfall nicht.

Was WordPress selbst sichert

Eine WordPress-Website besteht aus Dateien und einer Daten­bank. In den Dateien stecken Theme, Plugins und Bilder, in der Datenbank Texte, Einstel­lungen, Benutzer und Bestel­lungen. Laut WordPress-Doku­men­ta­tion brauchen Sie beides, um eine Website voll­ständig wieder­her­zu­stellen. WordPress hat dafür keine einge­baute Funk­tion. Werk­zeuge → Export erzeugt nur eine XML-Datei mit Beiträgen, Seiten, Kommentaren und Kate­go­rien. Theme, Plugins, Medi­en­da­teien und Einstel­lungen fehlen darin. Wofür der Export trotzdem taugt, zeigt WordPress expor­tieren. Auch die Sicherung des Hosters ersetzt kein eigenes Backup. Warum das so ist und welche vier Bedingungen eine Kopie zum Backup machen, erklärt die Seite Was ein Backup leisten muss. Hier geht es um die Frage danach: welches Plugin diese Bedin­gungen erfüllt.

Wer sichert was?
  • Werkzeuge → ExportNur Inhalte als XML, keine Dateien. KEIN BACKUP
  • Hoster-SicherungLiegt beim selben Anbieter, Zugriff oft nur auf Anfrage. ZUSATZ
  • Datenbank-DumpNur die Datenbank, Dateien fehlen. TEIL
  • Backup-PluginDateien und Datenbank, auto­ma­tisch und extern. VOLLSTÄNDIG
Nur die letzte Zeile ergibt allein eine wieder­her­stell­bare Website.

Sechs Kriterien für die Auswahl

Die meisten Vergleiche listen Spei­cher­ziele und Preise. Entscheidend ist aber, ob die Sicherung zuverlässig läuft und sich im Notfall zurückspielen lässt.

Zeitplan, der wirklich läuft

Plugins starten Sicherungen meist über WP-Cron. Das läuft nur, wenn jemand die Website aufruft. Bei wenig Besuch verschiebt sich das Backup. Ein echter Cronjob beim Hoster löst das.

Externes Ziel in der Gratisversion

Prüfen Sie, ob Cloud-Speicher, SFTP oder S3 schon kostenlos enthalten sind. Bei manchen Plugins sichert die Gratis­ver­sion nur in den eigenen Webspace.

Wiederherstellung per Klick

Manche Gratis­ver­sionen spielen nur Archive zurück, die Sie selbst herun­ter­laden und wieder hoch­laden. Das dauert im Notfall und scheitert oft am Upload-Limit.

Upload-Limit erhöhen

Große Websites und Shops

PHP bricht Skripte nach einer festen Lauf­zeit ab. Gute Plugins arbeiten in Portionen. Inkrementelle Sicherungen kopieren nur Änderungen und belasten den Server weniger.

Schutz der Archive

Ein Backup enthält alle Daten, auch Passwort-Hashes und Kunden­daten. Achten Sie auf Verschlüs­se­lung und darauf, dass lokale Archive nicht öffent­lich abrufbar sind.

Umzug und Staging

Viele Backup-Plugins können eine Website auch auf eine andere Domain über­tragen. Das ist praktisch, aber ein Zusatz. Wählen Sie nicht danach, sondern nach der Siche­rung.

Bekannte Plugins: was die Gratisversion kann

Diese Plugins stehen im Verzeichnis auf wordpress.org und werden aktiv gepflegt. Die Übersicht ist keine Rang­liste. Funktionen ändern sich, prüfen Sie die Plugin-Seite vor der Instal­la­tion.

Ein Plugin für die Siche­rung reicht. Zwei Backup-Plugins, die gleich­zeitig laufen, belasten den Server doppelt und stören sich gegen­seitig. Wie Sie ein Plugin sauber einspielen, zeigt Plugin instal­lieren.

  • UpdraftPlus: Zeitplan, Wieder­her­stel­lung und viele externe Ziele wie Google Drive, Dropbox, S3 und FTP sind kostenlos. Inkrementelle Backups, Verschlüs­se­lung der Datenbank und die Sicherung vor Updates gibt es nur in der Bezahl­ver­sion.
  • WPvivid: Zeitplan, Wieder­her­stel­lung, Umzug und Cloud-Ziele inklusive SFTP sind kostenlos. Inkrementelle Backups und das Zurück­spielen direkt aus dem Cloud-Speicher kosten extra.
  • BackWPup: Zeitplan und externe Ziele wie Dropbox, S3 und FTP sind kostenlos. Zurückspielen geht in der Gratis­ver­sion nur mit einem Archiv, das Sie selbst hoch­laden.
  • Duplicator: Stark beim Umzug, Archive sind auch kostenlos verschlüs­selbar. Zeitgesteuerte Sicherungen und die meisten Cloud-Ziele gibt es nur in der Bezahl­ver­sion.
  • All-in-One WP Migra­tion: Vor allem ein Werkzeug für den Umzug per Export und Import. Zeitplan und Cloud-Ziele sind kosten­pflich­tige Erwei­te­rungen. Große Archive scheitern ohne Erweiterung oft am Upload-Limit des Servers.
  • Dienste wie Jetpack VaultPress Backup oder BlogV­ault: Sie sichern inkre­men­tell auf die Server des Anbieters. Das entlastet den eigenen Server, ist aber ein Abo ohne dauerhafte Gratis­stufe.

Einrichten und testen in fünf Schritten

Die Menüs heißen in jedem Plugin anders, der Ablauf ist gleich. Planen Sie für den ersten Durchgang eine Stunde ein, inklu­sive Test.

  1. 1

    Umfang festlegen

    Sichern Sie Datenbank, Uploads, Plugins, Themes und die Datei wp-config.php. Den WordPress-Kern können Sie jederzeit neu herun­ter­laden.

    Schließen Sie Cache-Ordner und alte Backup-Archive aus. Sonst wächst jede Siche­rung unnötig.

  2. 2

    Zeitplan wählen

    Wie oft, hängt davon ab, wie viel sich ändert. Die WordPress-Doku­men­ta­tion nennt wöchentlich für kleine Websites und täglich für aktive. Ein Shop mit laufenden Bestel­lungen braucht deutlich kürzere Abstände.

    Legen Sie fest, wie viele Stände das Plugin aufbewahrt. Mehrere Wochen zurück sind sinnvoll, weil manche Fehler oder Infektionen erst spät auffallen.

  3. 3

    Externes Ziel verbinden

    Verbinden Sie einen Speicher außerhalb Ihres Hostings, etwa einen Cloud-Speicher oder einen SFTP-Server. Nutzen Sie dafür ein eigenes Konto, nicht das private.

    Viele Cloud-Ziele arbeiten mit einer Freigabe, die ablaufen kann. Das Plugin meldet das oft nur im Proto­koll.

  4. 4

    Ersten Lauf prüfen

    Starten Sie eine Sicherung von Hand und lesen Sie danach das Protokoll. Prüfen Sie im Ziel­spei­cher, ob alle Archive angekommen sind und die Größe plau­sibel ist.

    Richten Sie E-Mail-Benach­rich­ti­gungen bei Fehlern ein. Kommen keine E-Mails an, liegt es meist am Versand, siehe Word­Press SMTP.

  5. 5

    Wiederherstellung testen

    Spielen Sie ein Backup auf einer Test­um­ge­bung zurück, nie zum ersten Mal auf der Live-Website. Prüfen Sie danach Seiten, Bilder, Formulare und die Anmel­dung.

    Eine Wieder­her­stel­lung über­schreibt die Website mit dem älteren Stand. Alles, was danach geändert wurde, ist weg. Bei Shops betrifft das auch Bestel­lungen.

    Test­um­ge­bung einrichten

Typische Probleme mit Backup-Plugins

Die meisten Backups scheitern nicht beim Zurück­spielen, sondern schon vorher, und zwar still.

Auto­ma­ti­sche Sicherungen sollten Sie gele­gent­lich mit einer manu­ellen verglei­chen. Das empfiehlt auch die WordPress-Doku­men­ta­tion, um sicher­zu­gehen, dass der Ablauf funk­tio­niert.

  • Sicherung bricht ab: PHP beendet Skripte nach der einge­stellten Laufzeit, oft 30 Sekunden. Reduzieren Sie den Umfang, nutzen Sie die Portions-Einstel­lungen des Plugins oder erhöhen Sie das Limit beim Hoster.
  • Backup läuft Stunden zu spät oder gar nicht: WP-Cron wird nur durch Seiten­auf­rufe ausgelöst. Setzen Sie DISABLE_WP_CRON in der wp-config.php und lassen Sie wp-cron.php per Cronjob des Hosters aufrufen.
  • Spei­cher­platz voll: Das Plugin behält alle Archive zusätzlich im Webspace. Begrenzen Sie die lokale Aufbe­wah­rung.
  • Sicherung wird blockiert: Ein Sicherheits-Plugin oder eine Firewall stoppt den Lauf. Prüfen Sie die Protokolle beider Plugins.
  • Datenbank zu groß: Revisionen, Protokolle und verwaiste Tabellen blähen sie auf. Wie Sie die Datenbank gezielt sichern und aufräumen, zeigt Daten­bank sichern.

Wann Sie besser Hilfe holen

Ein Backup-Plugin für eine kleine Website richten Sie in einer Stunde ein. Schwierig wird es, wenn die Website groß ist, ein Shop täglich Bestel­lungen erhält oder niemand die Protokolle regelmäßig liest.

  • Die Sicherung bricht immer wieder ab oder das Archiv ist unvoll­ständig.
  • Sie müssen jetzt ein Backup zurück­spielen und die Website ist nicht erreichbar.
  • Ein Shop braucht Sicherungen in kurzen Abständen, ohne dass Bestel­lungen verloren gehen.
WordPress-Hilfe auch für Nicht-Kunden

Wir sichern Websites unabhängig vom Hoster an mehreren Orten und prüfen jeden Lauf. Wie das abläuft, steht unter Backup und Wieder­her­stel­lung.

Nachricht oder Termin WordPress-Hilfe im Notfall

Fragen zum Backup-Plugin

Welches WordPress-Backup-Plugin ist das richtige?

Das, das automatisch auf einen externen Speicher sichert und sich zuverlässig zurück­spielen lässt. Prüfen Sie, ob Zeitplan, externe Ziele und Wieder­her­stel­lung schon in der Gratis­ver­sion enthalten sind. Bei großen Websites und Shops zählen zusätzlich inkre­men­telle Siche­rungen.

Gibt es ein kostenloses Backup-Plugin für WordPress?

Ja, mehrere Plugins sichern kostenlos nach Zeitplan und auf externe Spei­cher. Beispiele sind UpdraftPlus, WPvivid und BackWPup. Die Grenzen liegen meist bei inkre­men­tellen Backups, Verschlüs­se­lung und dem Zurück­spielen direkt aus der Cloud.

Wie kann man ein WordPress-Backup erstellen?

Am einfachsten mit einem Backup-Plugin, das Dateien und Datenbank gemeinsam sichert. Legen Sie Umfang, Zeitplan und ein externes Ziel fest und starten Sie eine erste Sicherung von Hand. Ohne Plugin sichern Sie die Dateien per SFTP und die Datenbank per phpMyAdmin oder mysqldump.

Wie kann ich ein WordPress-Backup einspielen?

Über die Wieder­her­stel­lung im Backup-Plugin, das die Sicherung erstellt hat. Wählen Sie den Stand und spielen Sie Dateien und Datenbank gemeinsam zurück. Testen Sie das vorher auf einer Kopie, denn alles, was nach der Sicherung geändert wurde, geht verloren.

Reicht die Sicherung meines Hosters nicht aus?

Als einzige Siche­rung nicht. Kopie und Original liegen beim selben Anbieter, und wie weit die Stände zurück­rei­chen, bestimmt der Hoster. Ein eigenes Backup an einem zweiten Ort schließt diese Lücke.

Kann ich mit einem Backup-Plugin die Website umziehen?

Mit vielen ja, etwa mit Duplicator, WPvivid oder All-in-One WP Migra­tion. Die Plugins passen dabei die Adressen in der Datenbank an. Bei großen Websites oder einem Wechsel des Hosters ist ein geplanter Ablauf trotzdem sicherer.

Verwandte Themen

Weitere Anleitungen, die oft im selben Zusam­men­hang auftau­chen.

WordPress-Caching: welches Cache-Plugin passt?

WordPress-Caching verständ­lich erklärt: Seiten-Cache, Objekt-Cache und Browser-Cache, welches Cache-Plugin zu Hoster und Shop passt und wie Sie es …

Zum Ratgeber

WordPress-Backup: was ein Backup leisten muss

Was ein Backup leisten muss: außerhalb des Hosters, Dateien und Datenbank, lange genug aufbewahrt und zurück­spielbar. Mit Fällen aus der Praxis.

Zum Ratgeber

WordPress-Backup und Wiederherstellung

Je nach Wartungstyp sichern wir 4x täglich, stündlich oder bei Shops in Echtzeit, an fünf Orten, drei Monate lang. Wiederherstellung inklu­sive.

Zum Ratgeber

WordPress-Staging: einrichten und nutzen

Ein WordPress-Staging ist eine geschützte Kopie Ihrer Website. Was es ist, wie Sie es beim Hoster, per Plugin oder von Hand einrichten und sicher auf …

Zum Ratgeber

WordPress-Plugins: warum weniger besser ist

Jedes Plugin ist fremder Code mit eigenen Updates und Lücken. Woran wir gute Plugins erkennen und was passiert, wenn eines nach einem Update bricht.

Zum Ratgeber

WordPress umziehen: Hoster und Domain wechseln

WordPress umziehen zu neuem Hoster oder auf eine neue Domain: Vorbe­rei­tung, drei Wege, DNS-Umstellung, 301-Weiter­lei­tungen, Prüfliste und typi­sche …

Zum Ratgeber

Backups lieber abgeben?

Termin vereinbaren
30 Minuten am Telefon oder per Video. Sie wählen einen freien Termin im Kalender.
Nachricht schicken
Schildern Sie kurz, worum es geht. Sie bekommen innerhalb von 24 Stunden an Werktagen eine Antwort.