Die meisten WordPress-Plugins für Aktivitätsprotokolle zeigen Ihnen, was nicht funktioniert – nur eines hilft Ihnen dabei, das Problem zu beheben
John Turner
John Turner
Auf deiner WordPress-Seite hat sich etwas geändert. Eine Seite sieht anders aus, ein Plugin funktioniert nicht richtig oder die Rolle eines Benutzers wurde geändert, und niemand weiß, wer dafür verantwortlich ist. Ohne ein Aktivitätsprotokoll bleibt dir nichts anderes übrig, als Fragen zu stellen und zu hoffen, dass sich jemand daran erinnert.
WordPress protokolliert dies von Haus aus nicht. Anmeldungen, Inhaltsbearbeitungen, Plugin-Aktivierungen und Einstellungsänderungen verschwinden sofort, sobald sie vorgenommen werden. Wenn Ihre Website mehr als einen Benutzer hat oder wenn Kunden, Redakteure oder Auftragnehmer Zugriff darauf haben, gibt es keine Nachverfolgungsmöglichkeit.
Die eigentliche Frage ist nicht, welches Plugin die meisten Funktionen bietet. Die Frage ist, welches Plugin am besten zu der Art und Weise passt, wie Sie Ihre Website tatsächlich verwalten.
Wählst du die falsche Option, versinkst du entweder in Einstellungen, die du nie nutzen wirst, oder verpasst die Ereignisse, die deine Frage beantwortet hätten.
Hier sind die wichtigsten Erkenntnisse:
- WordPress protokolliert Administratoraktivitäten standardmäßig nicht. Sobald ein zweiter Benutzer Zugriff auf Ihre Website hat, entsteht eine Lücke in der Nachverfolgbarkeit, die nur ein spezielles Plugin zur Aktivitätsprotokollierung schließen kann.
- „Activity Log by Duplicator“ ist das einzige Protokollierungsprogramm, das Diagnose und Wiederherstellung miteinander verbindet. Sie können das Ereignis genau lokalisieren, den Zeitstempel mit einem Backup abgleichen und die Daten innerhalb weniger Minuten wiederherstellen.
- Die Einstufung nach Schweregrad beeinflusst, wie schnell Sie eine Triage vornehmen können. Mit Plugins, die Ereignisse als „Kritisch“, „Hoch“, „Mittel“ oder „Niedrig“ einstufen, können Sie die wirklich wichtigen Ereignisse herausfiltern, anstatt durch einen einfachen chronologischen Feed zu scrollen.
- Installieren Sie es, bevor Sie es brauchen! Aktivitätsprotokolle erfassen nur Ereignisse, die nach der Aktivierung des Plugins stattfinden. Wenn Sie es also erst installieren, nachdem bereits ein Problem aufgetreten ist, liegen keine rückwirkenden Daten vor.
Inhaltsverzeichnis
WordPress-Plugins für das Aktivitätsprotokoll im Überblick
Ein Vergleich der besten WordPress-Plugins für Aktivitätsprotokolle hinsichtlich der wichtigsten Funktionen.
| Besonderheit | Aktivitätsprotokoll „ “ von Duplicator |
WP-Aktivitätsprotokoll | Einfache Geschichte |
|---|---|---|---|
| Verfolgte Ereignisse | Über 60 Veranstaltungen in 9 Kategorien | Unbegrenzt (kostenlos) | Kernaktionen von WordPress (keine Anzahl angegeben) |
| Schweregradklassifizierung | Kritisch / Hoch / Mittel / Niedrig |
Einfacher chronologischer Feed |
|
| Integration von Datensicherung und -wiederherstellung | Native Duplicator-Integration |
||
| Automatische Schwärzung sensibler Daten | Passwörter und API-Schlüssel sind standardmäßig ausgeblendet |
||
| Anpassbare E-Mail-Benachrichtigungen | Nach Veranstaltungstyp |
~ E-Mail-Benachrichtigungen; in der kostenlosen Version nicht anpassbar |
~ Nur wöchentliche Zusammenfassung |
| CSV-/JSON-Export | |||
| WP-CLI-Unterstützung | |||
| Startpreis | 29 $/Jahr Oder in Duplicator Elite enthalten |
Kostenlos starten -Premium ab 139 $/Jahr |
Kostenloser Einstieg in„ “ – Premium-Abo ab 79 $ pro Jahr |
~ = nur in einer limitierten oder Premium-Version verfügbar. Funktionen zum Zeitpunkt der Veröffentlichung überprüft.
Erkennen Sie, was sich geändert hat, ermitteln Sie die Ursache und stellen Sie die Daten aus dem Backup wieder her – alles in einem Arbeitsablauf.
Warum ein Plugin für das Aktivitätsprotokoll verwenden?
WordPress wurde als Publishing-Plattform entwickelt. Seine Aufgabe ist es, Ihnen beim Verfassen, Organisieren und Veröffentlichen von Inhalten zu helfen, nicht aber, eine lückenlose Aufzeichnung aller Administratoraktionen zu führen.
Bei der Standardinstallation werden die Vorgänge innerhalb von wp-admin nicht protokolliert. Es gibt weder einen Anmeldungsverlauf noch eine Aufzeichnung darüber, wer ein Plugin aktualisiert oder eine Einstellung geändert hat.
Dieses Konzept war sinnvoll, als die meisten WordPress-Seiten nur einen Nutzer hatten: den Eigentümer. Heute verfügen die meisten Seiten mit nennenswertem Traffic über Redakteure, Auftragnehmer, Kundenzugänge oder Entwicklerkonten.
Sobald eine zweite Person über Administratorrechte verfügt, entsteht eine Lücke in der Nachverfolgbarkeit, die WordPress nicht schließt. Jedes Plugin auf dieser Liste dient genau diesem Zweck.
Unsere beliebtesten WordPress-Plugins für Aktivitätsprotokolle
- Activity Log by Duplicator: das einzige Aktivitätsprotokoll-Plugin, das als direkte Ergänzung zu einem Backup- und Wiederherstellungs-Workflow entwickelt wurde; erfasst über 60 Ereignisse mit Schweregrad-Einstufung, Schwärzung sensibler Daten und WP-CLI-Unterstützung
- WP Activity Log: Über 300.000 Installationen mit einem Einrichtungsassistenten, unbegrenzte kostenlose Protokollierung und Premium-Integrationen für die externe Protokollspiegelung und die Verwaltung von Live-Sitzungen
- Simple History: schlank, kostenlos und ideal für private Websites oder kleine Teams; fügt Ihrem WordPress-Dashboard eine übersichtliche visuelle Zeitleiste hinzu, die nur begrenzt konfigurierbar ist
Aktivitätsprotokoll von Duplicator

Das Aktivitätsprotokoll von Duplicator erfasst über 60 Ereignistypen aus allen wichtigen WordPress-Aktionskategorien und versieht jedes Ereignis mit einer Schweregrad-Einstufung. Es ist das einzige Aktivitätsprotokoll-Plugin, das als direkte Ergänzung zu einem Backup- und Ein-Klick-Wiederherstellungs-Workflow entwickelt wurde, sodass Sie Probleme erkennen und beheben können.

Die meisten Plugins für Aktivitätsprotokolle beantworten die Frage „Was ist passiert?“ und belassen es dabei. Das ist zwar nützlich, aber auf einer Live-Website ist das Wissen darum, was passiert ist, nur die halbe Miete – die andere Hälfte besteht darin, es rückgängig zu machen.
Das Aktivitätsprotokoll lässt sich auf eine Weise mit den Sicherungs- und Wiederherstellungsfunktionen von Duplicator kombinieren, wie es kein anderer Logger tut. Sehen Sie sich das Protokoll an, suchen Sie das Ereignis, gleichen Sie den Zeitstempel mit Ihrer letzten Sicherung ab und stellen Sie die Daten wieder her.

Der Teil des Aktivitätsprotokoll-Dashboards, der am unmittelbarsten von Nutzen ist, ist das System zur Einstufung des Schweregrads.
Die meisten Plugins für Aktivitätsprotokolle bieten einen einfachen, chronologischen Ereignis-Feed, den Sie durchsuchen können. Dieses Plugin ordnet über 60 Ereignisse in neun Kategorien ein und stuft sie nach vier Schweregraden ein:
- Kritisch
- Hoch
- Mittel
- Niedrig
Direkt in der Symbolleiste befindet sich ein Dropdown-Menü zum Filtern nach Schweregrad. Wenn auf einer Kundenwebsite etwas nicht funktioniert und Sie versuchen, die Ursache zu ermitteln, müssen Sie sich nicht durch eine Flut von „Benutzer angemeldet“-Einträgen scrollen, um herauszufinden, was sich tatsächlich geändert hat.
Sie filtern nach „Hoch“ oder „Kritisch“, sehen sich die letzte Stunde an, und schon haben Sie das relevante Ereignis vor sich.

Wenn ein Passwort geändert oder ein API-Schlüssel aktualisiert wird, blendet das Aktivitätsprotokoll diese Werte automatisch im Protokolleintrag aus. Die meisten Plugins speichern diese Daten im Klartext, sofern Sie nicht ausdrücklich Ausschlussregeln festlegen.

Auf Websites mit mehreren Administratoren, auf die mehrere Personen Zugriff haben, muss ein Auftragnehmer, der den Anmeldeverlauf überprüft, dabei keine Anmeldedaten einsehen können. Die standardmäßige Schwärzung ist eine wichtige Sicherheitsfunktion.
Sie können Protokolle in CSV- und JSON-Dateien exportieren, um Compliance-Anforderungen zu erfüllen und Berichte für Kunden zu erstellen.

Dank der vollständigen WP-CLI-Unterstützung können Sie Protokolldaten über die Befehlszeile verwalten. Exportieren, filtern und löschen Sie alte Datensätze schneller über mehrere Websites hinweg.
Sie möchten sicher keine Zeit damit verschwenden, Ihr Aktivitätsprotokoll jeden Tag zu überprüfen, vor allem nicht, wenn es sich um mehrere Websites handelt. Das Aktivitätsprotokoll von Duplicator verfügt über ein anpassbares E-Mail-Benachrichtigungssystem, sodass Sie zur richtigen Zeit die richtige Benachrichtigung erhalten.

Was uns am Aktivitätsprotokoll gefallen hat:
- Über 60 nachverfolgte Ereignisse, gegliedert in 9 konkrete Kategorien: strukturierter als die undifferenzierten Ereignis-Feeds, die die meisten Plugins liefern
- Vier Schweregrade (Kritisch, Hoch, Mittel, Niedrig) mit einem Schweregradsfilter in der Symbolleiste; Sie können die Meldungen nach Schweregrad sortieren, anstatt durch eine einzige chronologische Liste zu scrollen
- Automatische Schwärzung sensibler Daten: Passwörter und API-Schlüssel werden in Protokolleinträgen standardmäßig ausgeblendet
- Änderungen am Titelbild werden als eigene Ereignisse erfasst – besonders nützlich für inhaltsreiche Websites oder jede Konfiguration, die benutzerdefinierte Metaboxen verwendet
- CSV- und JSON-Export mit benutzerdefinierten Filtern für Compliance-Dokumentation und Kundenberichte
- Vollständige WP-CLI-Unterstützung für die Abfrage von Protokollen und die Verwaltung des Verlaufs im gesamten Portfolio, ohne das Admin-Panel aufrufen zu müssen
- E-Mail-Benachrichtigungen lassen sich je nach Ereignistyp konfigurieren: Benachrichtigungen nur für das Wesentliche, nicht für alles
- Im „Duplicator Elite“-Tarif enthalten, der auch WP Media Cleanup umfasst – die Kosten pro Website sind für Agenturen sehr attraktiv
- Als eigenständiges Plugin ab 29 $ pro Jahr erhältlich
Was uns nicht gefallen hat:
- Das neue Plugin im Vergleich zu den anderen Optionen auf dieser Liste
WP-Aktivitätsprotokoll

WP Activity Log (früher WP Security Audit Log) ist ein beliebtes Plugin zur Protokollierung von Aktivitäten mit über 300.000 aktiven Installationen.
Mir hat gefallen, dass WP Activity Log über einen benutzerfreundlichen Einrichtungsassistenten verfügt, mit dem man das Plugin an die eigenen Bedürfnisse anpassen kann. Man gibt einfach ein paar Informationen darüber ein, wie man die Website nutzt, und WP Activity Log erkennt automatisch, welche Aktivitäten erfasst werden sollen.

Protokolle können für 3 Monate, 6 Monate oder 12 Monate gespeichert werden, oder Sie können alle Daten aufbewahren. Sobald Sie WP Activity Log eingerichtet haben, erhalten Sie ein umfassendes Dashboard mit nach Schweregrad geordneten Aktionen.

Die kostenlose Version protokolliert zahlreiche Daten, darunter Anmeldungen, Änderungen an Beiträgen, Änderungen am Multisite-Netzwerk und Theme-Wechsel.
Sie können sich E-Mail-Benachrichtigungen zusenden lassen, aber Sie können nicht festlegen, welche Ereignisse diese E-Mails auslösen. Ich bevorzuge für benutzerdefinierte E-Mail-Benachrichtigungen das Plugin „Activity Log“ von Duplicator.

Was uns gefallen hat:
- Die kostenlose Version umfasst eine unbegrenzte Ereignisprotokollierung
- Über 14 Integrationen mit Plugins von Drittanbietern: WooCommerce, Gravity Forms, WPForms, RankMath, Yoast SEO, ACF, MemberPress und weitere
- Premium: Externe Datenbank-Spiegelung an Slack, AWS CloudWatch, Loggly, Papertrail und Syslog
- Premium: E-Mail- und SMS-Benachrichtigungen mit konfigurierbaren Regeln für jeden Ereignistyp
- Premium: Verwaltung von Live-Sitzungen: Aktive Anmeldungen anzeigen und Sitzungen über die Protokollschnittstelle zwangsweise beenden
- Zeitstempel mit Millisekundengenauigkeit für jedes protokollierte Ereignis
Was uns nicht gefallen hat:
- Die Premium-Version ist ab 139 $ pro Jahr für eine einzelne Website erhältlich
- Es gibt keine native Anbindung an Sicherungs- oder Wiederherstellungstools; das Protokoll identifiziert zwar das Problem, die Lösung ist jedoch völlig separat
Einfache Geschichte

„Simple History“ fügt direkt in Ihrem WordPress-Dashboard eine visuelle Zeitleiste hinzu. Dort werden Anmeldungen, Plugin-Installationen, Inhaltsbearbeitungen und Einstellungsänderungen angezeigt.
Es ist kostenlos, wird aktiv gepflegt und ist ressourcenschonend. Simple History erfüllt die grundlegenden Anforderungen der meisten WordPress-Seiten für Privatpersonen oder kleine Teams, ohne nennenswerten zusätzlichen Datenbankaufwand zu verursachen.
Nicht jede Website benötigt Compliance-Berichte oder externe Datenbankspiegelung. Ein persönliches Portfolio, ein Blog oder eine Website mit drei Mitwirkenden benötigt meist nur eines: eine einfache Aufzeichnung der Änderungen, damit man sich fragen kann: „Habe ich etwas getan, das dies verursacht hat?“ Simple History liefert die Antwort darauf, ohne dass man sich in eine komplizierte Benutzeroberfläche einarbeiten muss.
Zeigen Sie die Zeitleiste Ihrer Website an, indem Sie nach einem bestimmten Datum filtern. „Simple History“ zeigt Ihnen alles, was in diesem Zeitraum passiert ist.

Sie können weitere Details zu bestimmten Ereignissen einsehen. Wenn Sie verdächtige Aktivitäten feststellen, filtern Sie das Ereignis nach Benutzer oder Ereignistyp, um herauszufinden, was vor sich geht.

Bei Bedarf kannst du mit der Protokollierung benutzerdefinierter Ereignisse beginnen. Das Plugin verfügt über einen anpassbaren Filter, mit dem du alles erfassen kannst, was Simple History nicht erfasst:
apply_filters(
'simple_history_log',
'This is a logged message'
);
Auf einer Website, auf der nur du und eine weitere Person Änderungen vornehmen, reicht oft schon eine übersichtliche Zeitleiste im Dashboard mit Zeitstempeln und Benutzernamen völlig aus.
Was uns gefallen hat:
- 4,9-Sterne-Bewertung auf WordPress.org
- 300.000 aktive Installationen
- Historische Analysen zu allen Inhaltsaktionen, Medienaktionen und mehr
- Premium: Erweiterte Nachverfolgung für Zeiten und Tage mit besonders hoher Aktivität
- IP-Standortbestimmung bei fehlgeschlagenen Anmeldeversuchen
- Integrierte WP-CLI-Befehle
- REST-API-Zugriff für benutzerdefinierte Dashboards und externe Integrationen
- Wöchentliche E-Mail-Berichte
Was uns nicht gefallen hat:
- Es gibt kein System zur Einstufung des Schweregrads – alle Ereignisse werden im selben Feed angezeigt, ohne Prioritätsrangfolge
- Für die Protokollierung in WooCommerce ist ein kostenpflichtiges Add-on erforderlich
- Externe Protokollkanäle (Datadog, Syslog, Webhooks) sind Funktionen, die nur in der Premium-Version verfügbar sind
- Die Premium-Version ist ab 79 $ pro Jahr erhältlich
Häufig gestellte Fragen (FAQs)
Was erfasst ein WordPress-Plugin für das Aktivitätsprotokoll?
Die meisten Plugins erfassen Anmeldungen und fehlgeschlagene Anmeldeversuche, Inhaltsbearbeitungen, Änderungen an Plugins und Themes (Installation, Aktivierung, Aktualisierung, Deaktivierung), Änderungen an den WordPress-Einstellungen sowie Änderungen an Benutzerkonten oder Benutzerrollen. Fortgeschrittenere Plugins erfassen zudem WooCommerce-Ereignisse, Dateiänderungen, Widget-Bearbeitungen und Menüaktualisierungen.
Die Liste der Ereignisse variiert je nach Plugin erheblich – die kostenlosen Versionen der meisten Optionen decken die grundlegenden WordPress-Aktionen ab, während die Premium-Versionen auch die Integration von Plugins von Drittanbietern umfassen.
Verlangsamt ein Plugin für das Aktivitätsprotokoll meine WordPress-Seite?
Nicht nennenswert. Plugins für Aktivitätsprotokolle schreiben in eine eigene, benutzerdefinierte Datenbanktabelle, die von den Kerntabellen von WordPress getrennt ist, wodurch die Auswirkungen auf die Leistung minimal bleiben. Die Protokollierung läuft nach jedem Ereignis im Hintergrund und fängt keine Frontend-Anfragen ab oder verzögert diese. Auf stark frequentierten Websites, die große Protokollmengen erzeugen, ist eine regelmäßige Bereinigung der Protokolle empfehlenswert, doch die Aktivitätsprotokollierung auf einer typischen WordPress-Website verursacht nur geringen Mehraufwand.
Brauche ich ein Plugin für ein Aktivitätsprotokoll, wenn ich die einzige Person bin, die meine Website verwaltet?
Es ist zwar weniger wichtig, aber keineswegs nutzlos. Ein Administrator, der alleine arbeitet, profitiert dennoch von einem Aktivitätsprotokoll, wenn er unerklärliche Verhaltensweisen beheben muss, wenn Auftragnehmer oder Gastbenutzer – selbst nur gelegentlich – auf die Website zugreifen oder wenn Sicherheitsvorfälle jeglicher Art zurückverfolgt werden müssen.
Was ist der Unterschied zwischen einem WordPress-Aktivitätsprotokoll und einem Sicherheitsprotokoll?
Ein Aktivitätsprotokoll erfasst alle Aktionen, die Benutzer im WordPress-Adminbereich vornehmen, darunter Inhaltsbearbeitungen, Plugin-Änderungen und Anpassungen der Einstellungen. Ein Sicherheitsprotokoll erfasst Aktivitäten im Zusammenhang mit externen Bedrohungen, wie blockierte IP-Adressen, fehlgeschlagene Anmeldeversuche, Malware-Scans und Warnmeldungen zur Dateiintegrität.
Einige Tools vereinen beides (Sucuri, MalCare). Spezielle Plugins für Aktivitätsprotokolle konzentrieren sich auf interne Aktionen auf der Administrationsseite und liefern in der Regel detailliertere Informationen darüber, wer was geändert hat.
Kann ich E-Mail-Benachrichtigungen erhalten, wenn sich auf meiner Website etwas Bestimmtes ändert?
Ja, die meisten Premium-Plugins für Aktivitätsprotokolle bieten konfigurierbare E-Mail-Benachrichtigungsregeln für jeden Ereignistyp oder Schweregrad. „Activity Log by Duplicator“ verfügt über benutzerdefinierte E-Mail-Benachrichtigungen, die sich danach richten, über welche Ereignisse Sie informiert werden möchten.
Beginnen Sie mit der Protokollierung, bevor die nächste unerklärliche Änderung eintritt
Für die meisten Betreiber von WordPress-Seiten ist „Activity Log by Duplicator“ der beste Ausgangspunkt. Nicht nur wegen der Art der protokollierten Daten, sondern auch, weil es das Protokoll mit dem Wiederherstellungsablauf verknüpft.
Zu wissen, wer etwas kaputtgemacht hat, ist nützlich. Die Website wiederherstellen zu können, um Fehler oder Hackerangriffe zu beheben, ist noch besser.
Holen Sie sich „Activity Log“ kostenlos mit Duplicator Elite oder installieren Sie es als eigenständiges Plugin. Ich würde das Bundle empfehlen, da es Funktionen zur Notfallwiederherstellung (Duplicator) und zur Medienoptimierung (WP Media Cleanup) enthält!
Da Sie schon einmal hier sind, könnten Ihnen diese weiterführenden Informationen gefallen:
- So erstellen Sie eine WordPress-Staging-Site (für sichere Tests)
- So machen Sie Änderungen in WordPress rückgängig (5 Methoden)
- Wie Echtzeit-Backups Ihre Änderungen sofort überwachen und schützen
- Ich dachte, meine Backups würden funktionieren: Wie Backup-Überwachungsdienste alles verändert haben
- WordPress-Debugging-Tools, die Fehler in Minuten (und nicht in Stunden) finden
- Wie Black Bike Media eine 2,4 GB große beschädigte Datenbank rettete