Login
DEEN
Projekt anfragen →

Forge12 Interactive GmbH · seit 2018. Inhabergeführtes Software-Studio mit eigenen SaaS-Produkten. WordPress, WooCommerce, TYPO3 & KI — direkt vom Founder.

Entwicklung
SoftwareentwicklungWordPress-PluginsWebanwendungenSaaS-EntwicklungKI & AutomationSprintsJahres-RetainerÜbersicht
Wartung
WordPressWooCommerceTYPO3WordPress absichernWordPress Fehler behebenDSGVO-Captcha-AlternativePakete & Preise
Kostenlose Tools
Agent-Check.htaccess-Generatorrobots.txt-GeneratorPasswort-GeneratorWordPress härtenSecurity-Header-CheckWebsite gehackt?Speed-CheckUTM-BuilderCron-GeneratorBase64 encode & decodePasswort teilen
Studio
Marc Wagner — FounderÜberArbeitsweiseZusammenarbeitCasesBlog · Build-NotesSerienKontaktWebagentur DonaueschingenWebdesign DonaueschingenSoftwareentwicklung DonaueschingenWebagentur Villingen-SchwenningenWebdesign Villingen-SchwenningenSoftwareentwicklung Villingen-SchwenningenKundenbereich
Build-Notes

Monatlich: was wir gebaut, gelernt, kaputt gemacht haben.

© 2026 Forge12 Interactive GmbH · seit 2018 · Made in Donaueschingen
ImpressumDatenschutzAGBAVVWiderrufKündigungVertrag widerrufen
↳ Build-Notes · Blog

Sicherheit

WordPress & WooCommerce absichern: Härtung, Login-Schutz, Malware, Incident-Response.

Sicherheit

Honeypot statt Captcha: Spam stoppen ohne Rätsel

Ein Honeypot ist ein für Menschen unsichtbares Formularfeld: Bots füllen es aus und werden verworfen, echte Nutzer sehen es nie. Kombiniert mit Zeitmessung und Verhaltensanalyse blockiert das Spam unsichtbar – ganz ohne Rätsel und ohne personenbezogene Daten an Dritte zu senden.

10. Juli 20266 Min. Lesezeit
Sicherheit

WordPress-Login absichern: 8 Maßnahmen gegen Brute-Force

Der WordPress-Login ist das häufigste Angriffsziel: Bots probieren automatisiert tausende Passwörter durch. Wirksam dagegen sind Login-Limitierung, starke Passwörter, 2FA, das Verstecken der wp-login.php und eine Firewall, die verdächtige IPs blockt, bevor sie überhaupt raten können.

08. Juli 20266 Min. Lesezeit
← ZurückSeite 1 von 2Weiter →
Build-Notes · monatlich

Wir mailen das nächste Mal,
wenn wir was kaputt gemacht haben.

Newsletter abonnieren →Zum Studio
Sicherheit

Wordfence-Alternative? Warum DSGVO 2026 zum Problem wird

Wordfence ist funktional stark, verarbeitet Bedrohungsdaten aber primär auf US-Servern – nach Schrems II ein DSGVO-Risiko, auch bei deutschem Hosting. Wer eine datensparsame Alternative sucht, achtet auf EU-Datenhaltung, IP-Anonymisierung und eine Firewall, die ohne externe Cloud arbeitet.

08. Juli 20266 Min. Lesezeit
Sicherheit

Spam im WordPress-Kontaktformular wirksam stoppen

Formular-Spam entsteht durch Bots, die automatisiert Felder ausfüllen. Wirksam dagegen sind unsichtbare Methoden – Honeypot-Felder, Zeitanalyse und Verhaltensprüfung –, die Bots blockieren, ohne echte Nutzer mit Rätseln zu belästigen. Sichtbare Captchas sind Notlösung, nicht der erste Schritt.

08. Juli 20265 Min. Lesezeit
Sicherheit

Was kostet die Bereinigung einer gehackten WordPress-Website?

Was eine professionelle Hack-Bereinigung kostet, was den Preis bestimmt – und warum ein Festpreis mit kostenloser Erst-Analyse das kleinere Risiko ist.

08. Juli 20265 Min. Lesezeit
Sicherheit

WordPress-Sicherheit in Zahlen (2026)

91 % der WordPress-Schwachstellen stecken 2025 in Plugins, nicht im Core — bei 11.334 neuen Lücken (+42 % gegenüber 2024) und 46 % ohne Patch zum Zeitpunkt der Veröffentlichung. Wer WordPress betreibt, hält Plugins aktuell, härtet den Login und überwacht die Seite.

07. Juli 20267 Min. Lesezeit
Sicherheit

2-Faktor-Authentifizierung in WordPress einrichten (2026)

Zwei-Faktor-Authentifizierung (2FA) sichert den WordPress-Login mit einem zweiten Faktor zusätzlich zum Passwort – meist ein Zeitcode aus einer App. Selbst wenn das Passwort gestohlen wird, bleibt der Login gesperrt. Für Admin-Konten ist 2FA der wichtigste Basisschutz gegen Brute-Force und Credential-Stuffing.

06. Juli 20265 Min. Lesezeit
Sicherheit

Security Logging: Was du loggen musst, bevor du gehackt wirst

Bevor du gehackt wirst, solltest du Login-Versuche, Rechte- und Dateiänderungen, Plugin-/User-Aktivität und ungewöhnliche Zugriffe protokollieren. Ohne diese Logs lässt sich nach einem Vorfall weder Einstiegspunkt noch Zeitpunkt bestimmen — und ohne Ursache schließt man die Lücke nicht.

06. Apr. 2026
Sicherheit

Support Incidents vs. Betrieb: Warum Tickets kein Sicherheitsnetz sind

09. März 2026
Sicherheit

Rollback-Strategien: Wie du Updates sicher zurückdrehst

Ein Update drehst du sicher zurück, wenn du vorher ein vollständiges Backup (Dateien + Datenbank) gezogen und in Staging getestet hast. Der zuverlässigste Rollback ist die Wiederherstellung des bekannt guten Standes — Voraussetzung ist ein getestetes Backup, kein „hoffentlich geht's".

02. März 2026
Sicherheit

WAF & Login-Schutz: Was wirkt – und was nur Placebo ist

Eine Web Application Firewall filtert bösartige Anfragen vor WordPress und kauft bei neuen Lücken Zeit; echter Login-Schutz sind Zwei-Faktor und begrenzte Anmeldeversuche. Placebo dagegen: die Login-URL nur verstecken oder Captchas ohne echtes Rate-Limit. Sicherheit entsteht aus mehreren Schichten.

06. Feb. 2026
Sicherheit

Warum Shops gehackt werden: Die 7 typischen Eintrittspunkte

Online-Shops werden meist über wenige, wiederkehrende Eintrittspunkte gehackt: veraltete Plugins/Themes, schwache Logins, unsichere Erweiterungen, fehlende Updates, schlechte Dateirechte, kompromittierte Zugänge und ungeschützte Schnittstellen. Fast alle sind bekannt und mit konsequenter Wartung vermeidbar.

04. Feb. 2026
Sicherheit

Vulnerability Management: Wie du Plugin-Lücken systematisch schließt

Plugin-Lücken schließt du systematisch: alle Erweiterungen inventarisieren, Sicherheitsmeldungen verfolgen, Updates zeitnah über Staging einspielen und verwaiste Plugins ersetzen. Ohne diesen Prozess bleiben bekannte, öffentlich dokumentierte Lücken offen — genau die, die automatisierte Scanner zuerst finden.

02. Feb. 2026
Sicherheit

Plugin-Risiko: So erkennst du tickende Zeitbomben im Plugin-Stack

Tickende Zeitbomben im Plugin-Stack erkennst du an fehlenden Updates, aufgegebenen Entwicklern, schlechten Bewertungen, übermäßigen Rechten und Kompatibilitätswarnungen. Jedes verwaiste oder ungenutzte Plugin ist Angriffsfläche ohne Gegenwert — aussortieren oder durch gepflegte Alternativen ersetzen.

30. Jan. 2026
Sicherheit

Security Hardening 2026: Die 15 Maßnahmen, die wirklich zählen

WordPress-Härtung 2026 verkleinert die Angriffsfläche, bevor etwas passiert. Die wirksamsten Maßnahmen: Zwei-Faktor-Login, aktuelle Software, minimale Rechte, begrenzte Anmeldeversuche, korrekte Dateirechte und eine Web Application Firewall. Die meisten Hacks nutzen bekannte, vermeidbare Lücken — keine genialen Angriffe.

28. Jan. 2026
Sicherheit

Incident Response für WordPress: Playbook für die ersten 60 Minuten

Die ersten 60 Minuten nach einem WordPress-Hack entscheiden über den Schaden: Seite isolieren, Spuren sichern (nicht löschen), Einstiegspunkt und Zeitpunkt ermitteln, aus sauberem Backup wiederherstellen und die Lücke schließen. Ein vorbereitetes Playbook verhindert teure Panik-Fehler.

19. Jan. 2026
Sicherheit

Sichere WordPress Websites: Malware Schutz und Firewall Strategien

Sichere WordPress-Websites entstehen aus mehreren Schichten: aktuelle Software, eine Web Application Firewall vor der Seite, Malware-Scanning, starke Logins mit Zwei-Faktor und regelmäßige, getestete Backups. Kein Einzeltool schützt allein — die Kombination lässt die üblichen automatisierten Angriffe ins Leere laufen.

02. Dez. 2025
Sicherheit

WordPress Sicherheit: 10 einfache Schritte, um Ihre Website abzusichern

Schütze deine WordPress-Website mit einfachen, aber effektiven Sicherheitsmaßnahmen, wie starken Passwörtern, regelmäßigen Updates, sicheren Plugins und einer zuverlässigen Firewall. Dieser Artikel zeigt dir die besten Tipps, um deine Seite vor Hackerangriffen, Malware und anderen Bedrohungen zu schützen.

24. Feb. 2025
Sicherheit

WordPress gehackt? So retten Sie Ihre Website in 5 Schritten

Eine gehackte WordPress-Website rettest du in fünf Schritten: Seite isolieren (Wartungsmodus), aus sauberem Backup wiederherstellen oder Schadcode entfernen, alle Passwörter und Schlüssel erneuern, die ausgenutzte Lücke schließen und danach überwachen. Entscheidend ist, die Ursache zu beheben — nicht nur die Symptome.

24. Feb. 2025
Sicherheit

WordPress-Version aus dem Header entfernen – So schützen Sie Ihre Website & verbessern SEO

Die WordPress-Version im Seiten-Header verrät Angreifern, welche bekannten Lücken passen könnten. Du entfernst sie, indem du den Generator-Tag per remove_action in der functions.php abschaltest. Das ersetzt keine Updates, nimmt automatisierten Scannern aber einen einfachen Anhaltspunkt — kleine Härtung ohne Nachteil.

13. Feb. 2025
Sicherheit

IP-Schutz

16. Dez. 2024
Sicherheit

hCaptcha Integration

03. Dez. 2024
Sicherheit

So findest du deine WordPress Login URL (Ändern, Sperren)

Die WordPress-Login-URL ist standardmäßig /wp-login.php bzw. /wp-admin. Sie zu ändern oder per IP/Passwort zu sperren reduziert automatisierte Anmeldeversuche, ersetzt aber keinen echten Schutz. Wirksam sind vor allem Zwei-Faktor und ein Limit für Anmeldeversuche — das Verstecken ist nur eine Ergänzung.

05. Sept. 2024
Sicherheit

So verwendest du das WordPress Captcha, um deine Webseite zu schützen

24. Jan. 2023
AlleWordPress-Grundlagen 16WooCommerce & Shop-Betrieb 53Sicherheit 27Performance 9Webdesign & UX 7KI & Automatisierung 29WordPress-Fehler & Wartung 49DSGVO & Compliance 21Content & SEO 1Entwicklung & Technik 48