WordPress-Toolkit¶
Das WordPress-Toolkit bietet eine zentrale Verwaltung für alle WordPress-Installationen auf dem Server. Es ermöglicht Installation, Updates, Sicherheits-Scans, automatische Anmeldung und vieles mehr.
Übersicht¶
Das WordPress-Toolkit zeigt alle erkannten WordPress-Installationen als Karten mit Thumbnail-Vorschau:
| Information | Beschreibung |
|---|---|
| Domain | Website-Domain |
| Pfad | Installationspfad relativ zum Document Root |
| WordPress-Version | Installierte WP-Version |
| PHP-Version | Genutzte PHP-Version |
| SSL | SSL-Status |
| Auto-Update | Status des automatischen Updates |
| Plugins | Anzahl (mit Update-Hinweis) |
| Themes | Anzahl (mit Update-Hinweis) |
WordPress installieren¶
- Klicken Sie auf WordPress installieren
- Füllen Sie das Formular aus:
| Feld | Pflicht | Beschreibung |
|---|---|---|
| Website | Ja | Ziel-Website auswählen |
| Pfad | Nein | Unterverzeichnis (leer = Root) |
| Titel | Ja | Website-Titel |
| Admin-Benutzer | Ja | WordPress-Admin-Login |
| Admin-Passwort | Ja | WordPress-Admin-Passwort |
| Admin-E-Mail | Ja | WordPress-Admin-E-Mail |
| Sprache | Ja | Installationssprache (z. B. de_DE) |
| Datenbank | Automatisch | Wird automatisch erstellt |
- Klicken Sie auf Installieren
Hinweis
Jede WordPress-Installation wird als vollwertige Webseite gezählt.
Das System führt automatisch aus:
- Download der aktuellen WordPress-Version
- Erstellung einer MariaDB-Datenbank
- Konfiguration der
wp-config.php - WordPress-Installation via WP-CLI
- Sicherheitsanpassungen (Dateiberechtigungen, Security-Keys)
Auto-Login (SSO)¶
- Klicken Sie auf den Login-Button bei einer WordPress-Installation
- Sie werden automatisch als WordPress-Admin eingeloggt
- Es wird ein temporärer Authentifizierungs-Token über ein WordPress-Plugin generiert
Funktionsweise
Das Auto-Login nutzt ein automatisch installiertes Must-Use-Plugin (mu-plugin) und Transients für die sichere Token-Übergabe. Kein Passwort wird über die URL übertragen.
Updates¶
WordPress-Core aktualisieren¶
- Wenn ein Update verfügbar ist, wird ein Update-Badge angezeigt
- Klicken Sie auf WordPress aktualisieren
- Die Aktualisierung wird via WP-CLI durchgeführt
Plugins aktualisieren¶
- Klicken Sie auf eine WordPress-Installation
- Wechseln Sie zum Tab Plugins
- Plugins mit verfügbaren Updates sind markiert
- Klicken Sie auf Aktualisieren einzeln oder Alle aktualisieren
Themes aktualisieren¶
- Wechseln Sie zum Tab Themes
- Themes mit verfügbaren Updates sind markiert
- Klicken Sie auf Aktualisieren
Auto-Updates konfigurieren¶
- Klicken Sie auf die Auto-Update-Einstellung einer Installation
- Wählen Sie die gewünschte Strategie:
| Strategie | Beschreibung |
|---|---|
| Deaktiviert | Keine automatischen Updates |
| Minor-Updates | Nur Sicherheits- und Wartungs-Updates |
| Alle Updates | Alle Updates automatisch installieren |
Empfehlung
Aktivieren Sie mindestens Minor-Updates, um Sicherheitslücken zeitnah zu schließen.
Plugin-Verwaltung¶
Plugins anzeigen¶
Die Plugin-Liste zeigt pro WordPress-Installation:
| Spalte | Beschreibung |
|---|---|
| Name | Plugin-Name |
| Status | Aktiv, Inaktiv oder Must-Use |
| Version | Installierte Version |
| Update | Verfügbares Update |
| Risiko-Info | Bekannte Sicherheitslücken und Bewertung |
Plugin installieren¶
- Klicken Sie auf Plugin installieren
- Suchen Sie nach dem gewünschten Plugin
- Klicken Sie auf Installieren und Aktivieren
Plugin aktivieren / deaktivieren¶
- Nutzen Sie den Schalter in der Status-Spalte
Plugin löschen¶
- Deaktivieren Sie das Plugin
- Klicken Sie auf Löschen
- Bestätigen Sie die Löschung
Theme-Verwaltung¶
Ähnlich zur Plugin-Verwaltung können Themes:
- Installiert werden (aus dem WordPress-Repository)
- Aktiviert werden
- Aktualisiert werden
- Gelöscht werden
Sicherheits-Scan¶
Der Sicherheits-Scan prüft eine WordPress-Installation auf bekannte Schwachstellen:
- Klicken Sie auf Sicherheits-Scan bei einer Installation
- Der Scan prüft:
- WordPress-Core-Version gegen bekannte CVEs
- Plugins gegen die WPScan-Vulnerability-Datenbank
- Themes gegen bekannte Schwachstellen
-
Aktive Installationen und Bewertungen
-
Ergebnisse zeigen:
- CVSS-Score — Schweregrad der Schwachstelle
- Behoben in Version — Version, die den Fix enthält
- Referenz-Links — Links zu Sicherheitshinweisen
Kritische Schwachstellen
Aktualisieren Sie Plugins und Themes mit bekannten Schwachstellen sofort. Deaktivieren Sie betroffene Plugins, wenn kein Update verfügbar ist.
Datenbank-Verwaltung¶
Über das WordPress-Toolkit haben Sie direkten Zugriff auf:
- phpMyAdmin-SSO für die WordPress-Datenbank
- Datenbank-Prefix und Tabellenliste
- Datenbank-Größe
WP-CLI¶
WP-CLI-Befehle können über das Panel ausgeführt werden:
- Wählen Sie eine WordPress-Installation
- Navigieren Sie zum Tab WP-CLI
- Geben Sie einen WP-CLI-Befehl ein
- Die Ausgabe wird in Echtzeit angezeigt
Häufige Befehle¶
| Befehl | Beschreibung |
|---|---|
wp plugin list |
Alle Plugins auflisten |
wp theme list |
Alle Themes auflisten |
wp user list |
Alle Benutzer auflisten |
wp cache flush |
Cache leeren |
wp search-replace 'old' 'new' |
Suchen und Ersetzen in der DB |
wp db export |
Datenbank-Dump erstellen |
wp cron event list |
Geplante Aufgaben anzeigen |
Caching¶
WordPress-Caching-Optionen:
| Option | Beschreibung |
|---|---|
| OPcache | PHP-OPcache für schnellere PHP-Ausführung |
| Redis | Object-Cache über Redis (falls verfügbar) |
| Page-Cache | Empfehlung für Cache-Plugins |
WordPress klonen¶
- Klicken Sie auf Klonen bei einer Installation
- Wählen Sie die Ziel-Website
- Das System kopiert alle Dateien und die Datenbank
- URLs werden automatisch per
wp search-replaceaktualisiert