Externer WordPress-Sicherheitscheck

Was Ihre Website
von außen
preisgibt.

Ein erster technischer Blick auf WordPress-Version, sichtbare Plugins und Themes, Verschlüsselung, Schnittstellen und grundlegende Schutzmechanismen – ohne Zugangsdaten und ohne Veränderungen an Ihrer Website.

  passiv & schonend      klare Einordnung      keine Zugangsdaten

Öffentliche Website-AnalyseVORBERICHT

Website jetzt prüfen

Geben Sie die vollständige Adresse Ihrer WordPress-Website ein.

Keine Anmeldung. Ergebnisse werden zur technischen Entlastung höchstens 15 Minuten zwischengespeichert. Geprüft werden ausschließlich öffentlich erreichbare Informationen.

6   PRÜFBEREICHE

< 30   SEKUNDEN

0   ZUGANGSDATEN

Wichtig: Der Vorbericht ersetzt keinen vollständigen Sicherheits- oder Wartungscheck im WordPress-Backend.

Klarer Prüfumfang

Sechs Bereiche.
Ohne künstliche Panik.

Der automatische Vorbericht wertet ausschließlich Informationen aus, die Ihre Website jedem Besucher und auch automatisierten Scannern öffentlich zur Verfügung stellt. Jeder Befund wird deshalb als Feststellung, Hinweis oder nicht extern prüfbar eingeordnet.

01

WordPress & Version

Hinweise auf WordPress und – sofern ausgegeben – den Versionsstand.

02

Plugins & Themes

Im Quelltext erkennbare Plugin- und Theme-Pfade.

03

SSL & Weiterleitungen

Verschlüsselte Verbindung und konsistente HTTPS-Nutzung.

04

Security Header

Wichtige Browser-Schutzmechanismen in der Serverantwort.

05

Schnittstellen

Erreichbarkeit von XML-RPC und Schutz der REST-Benutzerabfrage.

06

Formularschutz

Erkennbare Captcha-, Honeypot- und Antispam-Maßnahmen.

Warum WordPress Spuren hinterlässt

Sichtbar heißt nicht automatisch unsicher.

Eine WordPress-Website muss dem Browser Dateien und Informationen bereitstellen, damit Gestaltung und Funktionen korrekt geladen werden. Dabei können öffentlich erkennbare Hinweise auf WordPress, Themes, Plugins und Schnittstellen entstehen.

Der STEPHAN WordPress-Check ordnet diese Spuren ein – ohne Anmeldung, ohne Zugangsdaten und ohne Veränderungen an der geprüften Website.

01Technisch notwendigStylesheets, Skripte, Bilder und Funktionsdateien werden an den Browser übertragen. Ihre öffentlich sichtbaren Pfade können Hinweise auf WordPress, eingesetzte Themes oder einzelne Plugins enthalten.

02Von außen prüfbarDer Check untersucht ausschließlich Informationen, die auch ein gewöhnlicher Besucher oder automatisierter Scanner öffentlich abrufen kann. Es werden keine Passwörter ausprobiert und keine Veränderungen vorgenommen.

03Bewusst begrenztBackups, Benutzerrechte, Zwei-Faktor-Authentifizierung, tatsächliche Update-Stände und interne Schutzmaßnahmen können von außen nicht zuverlässig bewertet werden. Dafür ist eine autorisierte Prüfung im WordPress-Backend erforderlich.

So geht es weiter

Automatik für den Überblick. Erfahrung für die Entscheidung.

Ein Scanner findet Spuren. Ob daraus wirklich ein Risiko entsteht und welche Maßnahme wirtschaftlich sinnvoll ist, braucht fachliche Einordnung.

01Website-Adresse eingebenDer Server ruft wenige öffentlich erreichbare Seiteninformationen ab. Es werden keine Passwörter ausprobiert und keine Änderungen vorgenommen.

02Vorbericht erhaltenDie erkannten Hinweise werden sofort verständlich nach Prüfbereichen aufbereitet.

03Bei Bedarf fachlich vertiefenFür Backups, Benutzerkonten, Updates und tatsächliche Sicherheitslücken folgt eine Prüfung mit autorisiertem Backend-Zugriff.

Häufige Fragen

Technisch ehrlich beantwortet.

Braucht der Vorbericht Zugangsdaten?

Nein. Ausgewertet werden nur Informationen, die über die öffentlich erreichbare Website und ihre Serverantwort sichtbar sind.

Ist die Website danach nachweislich sicher?

Nein. Ein externer Vorbericht kann Risiken und unnötige Offenlegung erkennen, aber keine vollständige Sicherheitsprüfung ersetzen.

Können Backups oder 2FA geprüft werden?

Nicht zuverlässig von außen. Funktionierende Backups müssen durch eine Wiederherstellungsprüfung kontrolliert werden; 2FA und Benutzerrechte lassen sich seriös erst im Backend bewerten.

Werden Daten oder Ergebnisse gespeichert?

Die technische Prüfanfrage wird verarbeitet, aber der Vorbericht wird nicht als Kundenakte gespeichert. Für eine persönliche Prüfung entscheiden Sie selbst, ob Sie Kontakt aufnehmen.

Warum werden nicht alle aktivien Plugins angezeigt?

Der Check besitzt keinen Zugriff auf das WordPress-Backend. Er erkennt deshalb nur Plugins und Themes, deren Dateien oder Pfade im öffentlich ausgelieferten Quelltext der geprüften Seite vorkommen. Die Anzeige ist keine vollständige Liste der installierten oder aktiven Komponenten.

Warum wird die WordPress-Version nicht immer angezeigt?

Viele WordPress-Websites unterdrücken die öffentliche Ausgabe der genauen Versionsnummer. In diesem Fall erkennt der Check zwar typische WordPress-Spuren, kann die installierte Version von außen jedoch nicht zuverlässig bestimmen. Eine Vermutung wird bewusst nicht als Ergebnis ausgegeben.

STEPHAN Digital

Überblick

Über mich

Digitalmagazin

Leistungen

Webdesign

WordPress-Check

SEO

Apple & IT-Support

⟩ für Unternehmen

⟩ für Privatkunden

Digitalisierung

Drohnenaufnahmen

Beratung

Termin buchen

Kontakt

Allgemeine Anfrage

Projekt anfragen

Direkt anrufen

STEPHAN Digital Signet

Fragen klären wir schnell. Beschreiben Sie kurz Ihr Vorhaben.