WordPress kann unmittelbar nach der Installation bereits Beiträge und Seiten verwalten, Benutzer anlegen, Bilder speichern und Inhalte veröffentlichen. Viele Funktionen, die wir von modernen Websites kennen, gehören jedoch nicht zum eigentlichen Grundsystem.

Ein Kontaktformular, ein Onlineshop, eine Veranstaltungsliste, ein Cache oder ein spezielles SEO-Werkzeug kommen häufig erst durch Plugins hinzu.

Plugins sind damit Erweiterungen für WordPress. Sie können kleine Detailfunktionen ergänzen oder aus einer einfachen Website eine komplexe Webanwendung machen.

Genau diese Flexibilität gehört zu den größten Stärken von WordPress. Sie ist gleichzeitig eine seiner häufigsten Fehlerquellen. Denn jedes zusätzliche Plugin ist auch zusätzliche Software, die installiert, aktualisiert und langfristig gepflegt werden muss.

Was ist ein WordPress-Plugin?

Ein Plugin ist ein Softwarepaket, das Funktionen von WordPress erweitert oder verändert.

Das Grundsystem stellt dafür Schnittstellen bereit, an die sich Erweiterungen anschließen können.

Vereinfacht:

WordPress
│
├── Theme
│   └── Darstellung
│
└── Plugins
    ├── Kontaktformular
    ├── SEO-Funktionen
    ├── Backup
    ├── Shop
    └── weitere Funktionen

Ein Plugin kann dabei nur wenige Zeilen Programmcode enthalten.

Andere Plugins bestehen aus tausenden Dateien und bilden beinahe eine eigene Anwendung innerhalb von WordPress.

„Plugin“ beschreibt deshalb die Art der Erweiterung, nicht ihren Umfang.

WordPress Core und Plugins erfüllen unterschiedliche Aufgaben

WordPress selbst wird häufig als WordPress Core bezeichnet.

Dieser Core stellt allgemeine Funktionen bereit, die für einen großen Teil der Websites sinnvoll sind.

Dazu gehören beispielsweise:

Inhaltsverwaltung,

Benutzerverwaltung,

Mediathek,

Kommentare,

Editor,

Themes,

Taxonomien.

Würde jede denkbare Spezialfunktion unmittelbar in WordPress eingebaut, würde das Grundsystem immer größer und komplexer.

Plugins lösen dieses Problem.

Wer eine bestimmte Funktion benötigt, installiert sie.

Wer sie nicht benötigt, muss sie auch nicht mitführen.

Plugins erweitern WordPress über Schnittstellen

Ein Plugin muss den WordPress-Core normalerweise nicht verändern.

Stattdessen stellt WordPress sogenannte Hooks und andere Programmierschnittstellen bereit.

Ein Plugin kann dadurch sinngemäß sagen:

Wenn WordPress diese Aktion ausführt, führe zusätzlich meinen Code aus.

Oder:

Bevor dieser Inhalt ausgegeben wird, verändere ihn nach meinen Regeln.

Dadurch können Erweiterungen tief in WordPress eingreifen, ohne die eigentlichen Core-Dateien dauerhaft umzuschreiben.

Das ist wichtig, weil WordPress selbst regelmäßig aktualisiert wird.

Direkte Änderungen am Core würden bei Updates leicht verloren gehen.

Plugins können sehr unterschiedliche Aufgaben übernehmen

Der Begriff Plugin umfasst völlig verschiedene Arten von Erweiterungen.

Ein Plugin kann beispielsweise:

ein Kontaktformular bereitstellen,

Bilder optimieren,

Backups erstellen,

Cache verwalten,

Weiterleitungen einrichten,

Spam filtern,

eine XML-Sitemap erzeugen,

Benutzerrechte erweitern,

einen Shop hinzufügen,

Mitgliedschaften verwalten,

externe APIs anbinden,

Daten importieren,

eigene Inhaltstypen anlegen.

Deshalb ergibt die Frage „Sind Plugins gut oder schlecht?“ wenig Sinn.

Entscheidend ist immer, was ein Plugin macht und wie gut es diese Aufgabe erfüllt.

Ein Plugin ist kein harmloses Zubehör

In der WordPress-Oberfläche wirkt die Installation eines Plugins ausgesprochen einfach.

Suchen.

Installieren.

Aktivieren.

Dadurch kann leicht der Eindruck entstehen, Plugins seien ähnlich wie kleine Einstellungen.

Technisch ist das nicht der Fall.

Ein Plugin kann Programmcode auf dem Server ausführen.

Es kann Datenbanken verändern.

Es kann Dateien erstellen.

Es kann externe Server kontaktieren.

Es kann Benutzerrechte beeinflussen.

Es kann Inhalte verändern.

Es kann theoretisch fast alle Bereiche einer WordPress-Installation berühren.

Deshalb sollte ein Plugin eher wie installierte Software betrachtet werden als wie ein dekoratives Zubehörteil.

Wie viele WordPress-Plugins sind zu viele?

Auf diese Frage gibt es keine sinnvolle feste Zahl.

Eine häufig wiederholte Regel lautet beispielsweise:

Installiere niemals mehr als zehn Plugins.

Technisch ist das nicht überzeugend.

Zehn sehr kleine und sauber entwickelte Plugins können weniger Ressourcen benötigen als ein einziges riesiges Plugin.

Umgekehrt können auch drei Erweiterungen eine Website erheblich belasten.

Entscheidend ist deshalb nicht allein:

Wie viele Plugins sind installiert?

Sondern:

Was tun diese Plugins?

Die Qualität eines Plugins ist wichtiger als seine Anzahl

Nehmen wir zwei hypothetische Installationen.

Website A besitzt 30 kleine Plugins, die jeweils eine klar begrenzte Aufgabe erfüllen.

Website B besitzt acht Plugins, darunter einen riesigen Page Builder, ein umfangreiches Statistiksystem und mehrere Erweiterungspakete.

Es wäre unseriös, allein aufgrund der Zahl zu behaupten, Website A sei langsamer oder unsicherer.

Relevant sind unter anderem:

Codequalität,

Datenbankzugriffe,

externe Anfragen,

JavaScript,

CSS,

Hintergrundprozesse,

Pflegezustand.

Die Plugin-Anzahl kann ein Hinweis auf gewachsene Komplexität sein. Sie ist aber keine zuverlässige Performancekennzahl.

Jedes Plugin sollte einen nachvollziehbaren Zweck haben

Eine bessere Regel lautet deshalb:

Installiere so viele Plugins wie nötig und so wenige wie sinnvoll.

Vor jeder Installation sollte klar sein:

Welches Problem löst das Plugin?

Gibt es diese Funktion bereits?

Wird das Plugin tatsächlich verwendet?

Ist der Nutzen die zusätzliche Abhängigkeit wert?

Besonders bei älteren WordPress-Seiten sammeln sich häufig Erweiterungen an, deren ursprünglicher Zweck längst vergessen wurde.

Dann lohnt sich gelegentlich eine Bestandsaufnahme.

Nicht jedes deaktivierte Plugin ist verschwunden

Ein deaktiviertes Plugin wird normalerweise nicht mehr wie ein aktives Plugin ausgeführt.

Seine Dateien befinden sich jedoch weiterhin auf dem Server.

Außerdem können Daten zurückbleiben.

Manche Plugins legen beispielsweise eigene Datenbanktabellen oder Einstellungen an, die bei einer einfachen Deaktivierung nicht entfernt werden.

Wenn ein Plugin definitiv nicht mehr benötigt wird, ist es deshalb meist sinnvoller, es nach entsprechender Prüfung vollständig zu entfernen statt jahrelang nur deaktiviert liegen zu lassen.

Löschen entfernt nicht zwangsläufig alle Plugin-Daten

Auch die Deinstallation kann unterschiedlich funktionieren.

Einige Plugins räumen ihre Daten beim Löschen vollständig auf.

Andere behalten Einstellungen und Datenbanktabellen bewusst, damit bei einer späteren Neuinstallation nicht alles verloren ist.

Das kann sinnvoll sein.

Es bedeutet aber auch, dass eine jahrelang betriebene WordPress-Installation Datenreste von längst entfernten Plugins enthalten kann.

Vor einer manuellen Bereinigung sollte man sehr genau wissen, welche Tabellen oder Optionen noch benötigt werden.

Ein Backup gehört deshalb zwingend davor.

Plugins können die Datenbank erweitern

WordPress besitzt eigene Datenbanktabellen.

Plugins können darin zusätzliche Informationen speichern oder eigene Tabellen anlegen.

Ein Shop benötigt beispielsweise erheblich mehr Daten als ein einfacher Blog.

Dort können unter anderem gespeichert werden:

Produkte,

Bestellungen,

Kundeninformationen,

Zahlungsinformationen,

Lagerdaten.

Ein Formularplugin kann wiederum Formularfelder und Einsendungen speichern.

Damit kann ein Plugin den Umfang und die Bedeutung der Datenbank erheblich verändern.

Plugins können die Website verlangsamen

Ja – aber nicht jedes Plugin tut das in relevantem Umfang.

Probleme können beispielsweise entstehen, wenn ein Plugin:

viele Datenbankabfragen ausführt,

große JavaScript-Dateien lädt,

umfangreiche Stylesheets einbindet,

bei jedem Seitenaufruf externe Dienste kontaktiert,

aufwendige Hintergrundprozesse startet.

Besonders ungünstig ist es, wenn solche Ressourcen auf jeder Seite geladen werden, obwohl die Funktion dort gar nicht verwendet wird.

Deshalb sollte Performance immer konkret gemessen werden.

Mehr dazu behandeln wir in Warum Websites langsam werden.

Manche Plugins belasten nur das Backend

Nicht jedes Performanceproblem betrifft Besucher.

Ein Plugin kann beispielsweise zusätzliche Verwaltungsfunktionen ausführen, die nur innerhalb von /wp-admin/ relevant sind.

Dann lädt die öffentliche Website möglicherweise weiterhin sehr schnell, während das WordPress-Backend zunehmend träge reagiert.

Typische Ursachen können sein:

aufwendige Datenbankabfragen,

große Tabellen,

Dashboard-Widgets,

Hintergrundprozesse,

externe API-Abfragen.

Bei der Performanceanalyse sollte deshalb Frontend und Backend getrennt betrachtet werden.

Hintergrundprozesse können unsichtbar Ressourcen verbrauchen

Plugins müssen nicht auf einen Besucher warten, um Arbeit auszuführen.

Sie können geplante Aufgaben starten.

Beispiele:

Backups erstellen,

Newsletter verarbeiten,

Daten importieren,

Statistiken berechnen,

Feeds abrufen,

Bilder bearbeiten.

Solche Vorgänge können CPU, Arbeitsspeicher und Datenbank beanspruchen.

Eine Website kann deshalb zeitweise hohe Serverlast erzeugen, obwohl gerade kaum Besucher online sind.

Plugins können externe Dienste einbinden

Viele Erweiterungen kommunizieren mit externen Systemen.

Ein Plugin kann beispielsweise:

Schriften laden,

Karten einbinden,

Statistikdaten senden,

Lizenzserver kontaktieren,

Newsletter-Anbieter ansprechen,

Spamprüfungen durchführen,

Zahlungen verarbeiten.

Damit entstehen zusätzliche Abhängigkeiten.

Wenn der externe Dienst langsam oder nicht erreichbar ist, kann das je nach Implementierung Auswirkungen auf die Website haben.

Zusätzlich können Datenschutzfragen relevant werden.

Plugins sind ein Sicherheitsfaktor

Da Plugins Code innerhalb von WordPress ausführen, können Sicherheitslücken erhebliche Auswirkungen haben.

Ein Fehler könnte beispielsweise ermöglichen:

unbefugt Daten abzurufen,

Dateien hochzuladen,

Benutzerrechte zu verändern,

Administrationsfunktionen aufzurufen,

Schadcode einzuschleusen.

Das bedeutet nicht, dass Plugins grundsätzlich gefährlich sind.

Es bedeutet, dass ihre Auswahl und Pflege Teil der Sicherheitsstrategie einer WordPress-Seite sein müssen.

Veraltete Plugins sind besonders problematisch

Ein Plugin kann jahrelang einwandfrei funktionieren und trotzdem irgendwann zum Risiko werden.

Softwareumgebungen verändern sich.

WordPress entwickelt sich weiter.

PHP-Versionen ändern sich.

Neue Sicherheitsprobleme werden entdeckt.

Wenn ein Plugin nicht mehr gepflegt wird, bleiben solche Probleme möglicherweise ungelöst.

Vor der Installation sollte deshalb geprüft werden, ob eine Erweiterung aktiv weiterentwickelt wird.

Updates sind kein lästiges Extra

Bei Plugins gehören Updates zum normalen Lebenszyklus.

Sie können:

Sicherheitslücken schließen,

Fehler beheben,

Kompatibilität herstellen,

Funktionen verbessern.

Eine Website jahrelang mit derselben Plugin-Version zu betreiben ist deshalb keine nachhaltige Strategie.

Allerdings sollte ein Updateprozess kontrolliert erfolgen.

Besonders bei wichtigen Websites gehören Backup und gegebenenfalls Staging dazu.

Automatische Updates können sinnvoll sein

WordPress ermöglicht automatische Updates für Plugins.

Das kann insbesondere bei kleinen, unkomplizierten Erweiterungen sinnvoll sein.

Der Vorteil liegt auf der Hand:

Sicherheitskorrekturen können schneller installiert werden.

Der Nachteil:

Auch ein fehlerhaftes Update wird automatisch eingespielt.

Welche Strategie sinnvoll ist, hängt deshalb von der Website ab.

Bei einer kleinen Informationsseite kann eine andere Risikobewertung gelten als bei einem umsatzkritischen Shop.

Staging reduziert das Risiko größerer Updates

Eine Staging-Umgebung ist eine Kopie der Website, auf der Änderungen getestet werden können.

Dort lässt sich beispielsweise prüfen:

Funktioniert das Plugin nach dem Update?

Gibt es Darstellungsprobleme?

Funktionieren Formulare?

Läuft der Shop?

Entstehen PHP-Fehler?

Bei wichtigen Websites kann dies besonders bei größeren Versionssprüngen sinnvoll sein.

Mehr dazu wird später unter WordPress-Staging verstehen behandelt.

Plugins können miteinander kollidieren

Zwei Plugins können einzeln hervorragend funktionieren und gemeinsam Probleme verursachen.

Beide können beispielsweise:

dieselbe Funktion verändern,

dieselbe JavaScript-Bibliothek laden,

unterschiedliche Versionen einer Abhängigkeit verwenden,

dieselben Datenbankbereiche beeinflussen.

Dann entsteht ein sogenannter Plugin-Konflikt.

Fehler können sich dabei sehr unterschiedlich äußern.

Vielleicht funktioniert nur ein Formular nicht mehr.

Vielleicht verschwindet ein Menü.

Im schlimmsten Fall erzeugt WordPress einen schweren Fehler.

Wie findet man einen Plugin-Konflikt?

Ein klassischer Test besteht darin, Erweiterungen kontrolliert zu deaktivieren und zu prüfen, wann der Fehler verschwindet.

Auf einer produktiven Website sollte das allerdings nicht unüberlegt erfolgen.

Wenn beispielsweise ein Shop-Plugin deaktiviert wird, kann der gesamte Shop vorübergehend ausfallen.

Eine Staging-Umgebung ist deshalb auch für Fehlersuche ausgesprochen hilfreich.

Dort kann man Plugins deaktivieren, wechseln und testen, ohne Besucher zu beeinträchtigen.

WordPress kann nach einem Plugin-Fehler komplett ausfallen

Da Plugins direkt innerhalb der WordPress-Anwendung ausgeführt werden, kann fehlerhafter PHP-Code einen schweren Fehler verursachen.

WordPress besitzt mittlerweile Mechanismen, die in bestimmten Fällen bei der Wiederherstellung helfen können.

Trotzdem ist es sinnvoll zu verstehen, dass ein Plugin nicht nur seinen eigenen kleinen Bereich betrifft.

Ein Fehler kann die gesamte Anwendung beeinflussen.

Darum sind Backups und administrative Zugänge außerhalb des WordPress-Backends wichtig.

Was passiert, wenn ich nicht mehr in wp-admin komme?

Ein Plugin kann theoretisch einen Fehler verursachen, der auch den Zugriff auf das Backend verhindert.

Dann lässt sich die Erweiterung möglicherweise nicht mehr über WordPress deaktivieren.

Wer Zugriff auf das Dateisystem besitzt, kann in bestimmten Situationen direkt mit dem Plugin-Verzeichnis arbeiten.

Auch Werkzeuge wie WP-CLI können bei administrativen Aufgaben hilfreich sein.

Das zeigt erneut, warum ein grundlegendes Verständnis der WordPress-Struktur sinnvoll ist.

Die grafische Oberfläche ist nur eine Möglichkeit, die Installation zu verwalten.

Kostenlose Plugins können hervorragend sein

Ein kostenloses Plugin ist nicht automatisch schlechter als ein kostenpflichtiges.

Viele zentrale WordPress-Erweiterungen stehen kostenlos zur Verfügung.

Entscheidend sind vielmehr:

Qualität,

Pflege,

Dokumentation,

Transparenz,

Funktionsumfang.

Manche kostenlose Plugins werden durch zusätzliche Premiumfunktionen finanziert.

Andere entstehen als Open-Source-Projekte oder dienen als Ergänzung zu kommerziellen Dienstleistungen.

Premium-Plugins können Vorteile bieten

Kostenpflichtige Plugins können beispielsweise bieten:

professionellen Support,

zusätzliche Funktionen,

Updates,

Integrationen,

Premium-Templates.

Der Preis allein ist allerdings kein Qualitätsnachweis.

Auch kommerzielle Software kann schlecht programmiert oder irgendwann eingestellt werden.

Bei geschäftskritischen Plugins sollte deshalb nicht nur der Kaufpreis betrachtet werden.

Wichtiger ist, ob der Anbieter langfristig zuverlässig erscheint.

Was passiert, wenn eine Plugin-Lizenz abläuft?

Das hängt vom jeweiligen Lizenzmodell ab.

Häufig funktioniert die bereits installierte Version weiterhin.

Möglicherweise entfallen jedoch:

Updates,

Support,

Cloud-Funktionen,

Premium-Inhalte.

Gerade der Verlust von Updates kann langfristig problematisch sein.

Bei der Kalkulation einer WordPress-Website sollten wiederkehrende Plugin-Lizenzen deshalb als laufende Betriebskosten betrachtet werden.

Plugins können eine Website abhängig von einem Anbieter machen

Ein sogenannter Lock-in entsteht, wenn wichtige Inhalte oder Funktionen stark von einer bestimmten Erweiterung abhängen.

Ein Beispiel:

Ein Plugin speichert komplexe Seitenelemente in einer proprietären Struktur.

Nach mehreren Jahren befinden sich hunderte Inhalte darin.

Wird das Plugin eingestellt, kann der Wechsel erhebliche Arbeit verursachen.

Nicht jede Abhängigkeit lässt sich vermeiden.

Aber bei zentralen Funktionen sollte man vorab überlegen:

Wie bekomme ich meine Daten wieder heraus?

Datenportabilität ist ein Qualitätsmerkmal

Besonders bei:

Shops,

Formularen,

Mitgliederdaten,

Veranstaltungen,

SEO-Daten,

Newsletter-Systemen

ist die Exportmöglichkeit wichtig.

Ein gutes System sollte möglichst verhindern, dass wertvolle Daten dauerhaft eingeschlossen werden.

Je geschäftskritischer ein Plugin ist, desto wichtiger wird diese Frage.

Ein Plugin sollte nicht Funktionen duplizieren

Auf gewachsenen WordPress-Seiten passiert es häufig, dass mehrere Erweiterungen ähnliche Aufgaben übernehmen.

Zum Beispiel:

zwei Cache-Plugins,

mehrere SEO-Plugins,

verschiedene Sicherheitsplugins,

mehrere Systeme für Weiterleitungen.

Das kann unnötige Komplexität und Konflikte erzeugen.

Vor einer Neuinstallation sollte deshalb immer geprüft werden, ob eine bestehende Erweiterung die gewünschte Funktion bereits anbietet.

Zwei Cache-Plugins sind selten doppelt so gut

Caching ist ein gutes Beispiel.

Ein Plugin erzeugt Seiten-Cache.

Ein zweites Plugin möchte denselben Cache verwalten.

Ein drittes optimiert zusätzlich Dateien.

Wenn mehrere Werkzeuge an denselben technischen Mechanismen arbeiten, kann die Konfiguration schnell unübersichtlich werden.

Mehr Plugins bedeuten hier nicht automatisch mehr Geschwindigkeit.

Eine klar geplante Cachingstrategie ist meist sinnvoller.

Die Grundlagen erklären wir in Caching einfach erklärt.

Auch Sicherheitsplugins ersetzen keine Sicherheitsstrategie

Sicherheitsplugins können sehr nützliche Funktionen übernehmen.

Beispielsweise:

Anmeldeversuche begrenzen,

Dateiveränderungen überwachen,

bestimmte Angriffe blockieren,

Protokolle erzeugen.

Sie können aber kein unsicheres Gesamtsystem vollständig reparieren.

Wenn:

Server nicht aktualisiert werden,

Administratoren schwache Passwörter verwenden,

Backups fehlen,

veraltete Plugins installiert bleiben,

ist ein einzelnes Sicherheitsplugin keine Wunderlösung.

Sicherheit besteht immer aus mehreren Ebenen.

Braucht WordPress ein SEO-Plugin?

Für viele Websites ist ein SEO-Plugin praktisch.

Es kann Funktionen bereitstellen für:

Title-Tags,

Meta Descriptions,

XML-Sitemaps,

Indexierungssteuerung,

strukturierte Daten,

Weiterleitungen.

Aber ein solches Plugin führt keine SEO-Strategie aus.

Es entscheidet nicht:

welche Inhalte fehlen,

welche Suchintention relevant ist,

welche Seiten miteinander verlinkt werden sollten,

ob ein Artikel wirklich hilfreich ist.

Das Plugin liefert Werkzeuge.

Die redaktionelle und strukturelle Arbeit bleibt Aufgabe des Betreibers.

Braucht WordPress ein Backup-Plugin?

Nicht zwingend.

Backups können auf verschiedenen Ebenen erstellt werden.

Zum Beispiel:

durch den Hoster,

über ein Server-Control-Panel,

per Kommandozeile,

durch externe Backupsoftware,

mit einem WordPress-Plugin.

Ein Plugin kann ausgesprochen bequem sein.

Entscheidend ist jedoch nicht das verwendete Werkzeug, sondern ob die Sicherung vollständig, unabhängig und wiederherstellbar ist.

Mehr dazu erklären wir in WordPress richtig sichern.

Plugins können persönliche Daten verarbeiten

Ein Kontaktformular kann Namen und E-Mail-Adressen speichern.

Ein Statistikplugin kann Nutzungsdaten erfassen.

Ein Shop verarbeitet Kunden- und Bestelldaten.

Ein Newsletter-Plugin speichert Abonnenten.

Die Auswahl eines Plugins ist deshalb nicht nur eine technische Frage.

Je nach Funktion kann auch geprüft werden müssen:

Welche Daten werden verarbeitet?

Wo werden sie gespeichert?

Wer erhält sie?

Wie lange bleiben sie erhalten?

Wie können sie gelöscht werden?

Das ist insbesondere für Datenschutz und Compliance relevant.

Weniger Daten sind häufig besser

Viele Plugins sammeln Informationen, weil ihre Funktionen dies erlauben.

Die Frage sollte aber lauten:

Brauchen wir diese Daten wirklich?

Wenn ein Formular beispielsweise nur eine Nachricht per E-Mail übermitteln soll, muss möglicherweise nicht jede Einsendung jahrelang zusätzlich in der WordPress-Datenbank gespeichert werden.

Eine bewusste Datenstrategie reduziert:

Speicherbedarf,

Datenschutzrisiken,

Folgen eines möglichen Sicherheitsvorfalls.

Wie wählt man ein WordPress-Plugin aus?

Die erste Prüfung beginnt nicht im Plugin-Verzeichnis.

Sie beginnt mit der Aufgabe.

Was soll die Website können?

Erst wenn diese Frage präzise beantwortet ist, lohnt sich der Vergleich möglicher Erweiterungen.

Danach sind unter anderem interessant:

Wird das Plugin aktiv gepflegt?

Ist seine Dokumentation verständlich?

Passt es zur verwendeten WordPress- und PHP-Umgebung?

Wie groß ist die Abhängigkeit davon?

Welche Daten werden gespeichert?

Gibt es eine Exportmöglichkeit?

Wie funktioniert der Support?

Beliebtheit kann ein Signal sein, aber kein Beweis

Viele aktive Installationen können zeigen, dass eine Erweiterung weit verbreitet ist.

Das kann Vorteile haben.

Fehler werden möglicherweise schneller entdeckt.

Es existieren mehr Anleitungen.

Andere Systeme berücksichtigen die Erweiterung bei Integrationen.

Aber Popularität ist kein automatischer Qualitätsbeweis.

Auch ein kleines spezialisiertes Plugin kann für eine bestimmte Aufgabe die bessere Lösung sein.

Bewertungen sollten mit Kontext gelesen werden

Eine Sternebewertung kann hilfreich sein.

Sie sollte aber nicht isoliert betrachtet werden.

Ein Nutzer vergibt möglicherweise einen Stern, weil eine gewünschte Funktion nicht kostenlos verfügbar ist.

Ein anderer bewertet fünf Sterne nach fünf Minuten Nutzung.

Interessanter sind häufig konkrete Berichte:

Was funktioniert gut?

Welche Probleme treten wiederholt auf?

Wie reagiert der Entwickler?

Werden Supportanfragen beantwortet?

Dadurch entsteht ein wesentlich besseres Bild als durch den Durchschnittswert allein.

Der letzte Update-Zeitpunkt ist interessant

Ein Plugin, das regelmäßig aktualisiert wird, signalisiert zumindest aktive Pflege.

Aber auch hier ist Kontext wichtig.

Ein sehr kleines Plugin mit einer stabilen, klar begrenzten Funktion benötigt möglicherweise nur selten Änderungen.

Bei einer komplexen Erweiterung, die tief mit WordPress und externen Diensten verbunden ist, wären jahrelang fehlende Updates deutlich auffälliger.

Eine einzelne Kennzahl sollte daher nie die gesamte Entscheidung bestimmen.

Kompatibilität mit PHP ist ebenso wichtig

Nicht nur WordPress entwickelt sich weiter.

Auch PHP erhält neue Versionen, während alte Versionen auslaufen.

Ein Plugin, das seit vielen Jahren nicht gepflegt wurde, kann mit modernen PHP-Versionen Probleme bekommen.

Deshalb gehört zur langfristigen WordPress-Wartung auch die Frage, ob alle eingesetzten Erweiterungen mit aktuellen Systemversionen funktionieren.

Ein Plugin-Audit lohnt sich regelmäßig

Bei einer älteren Website würde ich gelegentlich sämtliche Plugins durchgehen und für jedes einzelne beantworten:

Warum ist es installiert?

Wird es noch genutzt?

Ist es aktuell?

Gibt es doppelte Funktionen?

Ist der Entwickler noch aktiv?

Welche Daten speichert es?

Ist es geschäftskritisch?

Dadurch lassen sich gewachsene Installationen oft deutlich vereinfachen.

Nicht benötigte Plugins sollten entfernt werden

Software, die keinen Zweck mehr erfüllt, erzeugt keinen Nutzen.

Sie muss eventuell trotzdem:

überprüft,

aktualisiert,

gesichert,

bei Migrationen übertragen

und bei Fehleranalysen berücksichtigt werden.

Das gilt auch dann, wenn sie kaum Performance kostet.

Komplexität selbst ist bereits ein Wartungsaufwand.

Deshalb ist das Entfernen unnötiger Komponenten ein sinnvoller Bestandteil der WordPress-Pflege.

Vor dem Löschen prüfen, was das Plugin hinterlässt

Bei wichtigen Erweiterungen sollte allerdings nicht spontan auf „Löschen“ geklickt werden.

Zunächst sollte geklärt werden:

Werden Daten benötigt?

Gehen Einstellungen verloren?

Verschwinden Shortcodes?

Brechen Inhalte?

Werden Formulareinträge gelöscht?

Hat ein anderes Plugin eine Abhängigkeit davon?

Erst danach lässt sich sicher entscheiden, wie die Erweiterung entfernt werden sollte.

Was ist ein Must-Use-Plugin?

WordPress kennt neben normalen Plugins auch sogenannte Must-Use-Plugins, häufig kurz MU-Plugins.

Diese befinden sich in einem speziellen Verzeichnis und werden automatisch geladen.

Sie können nicht auf dieselbe Weise über die normale Plugin-Liste deaktiviert werden wie gewöhnliche Plugins.

Hostingplattformen oder individuelle WordPress-Projekte können MU-Plugins beispielsweise für systemweite Funktionen einsetzen.

Das ist wichtig bei der Fehlersuche: Nicht jede aktive Erweiterung ist zwangsläufig in der normalen Pluginverwaltung auf dieselbe Weise sichtbar.

Was sind Drop-ins?

WordPress kann außerdem spezielle Dateien verwenden, die bestimmte Kernfunktionen ersetzen oder erweitern.

Solche sogenannten Drop-ins können beispielsweise im Zusammenhang mit Caching oder Datenbanken eingesetzt werden.

Für normale Redakteure ist dieses Detail selten wichtig.

Für Administratoren zeigt es jedoch, dass eine komplexe WordPress-Installation mehr Erweiterungsebenen besitzen kann als nur die sichtbare Plugin-Liste.

Plugins und Themes sollten getrennt gedacht werden

Ein Theme sollte hauptsächlich bestimmen, wie die Website aussieht.

Ein Plugin sollte hauptsächlich Funktionen bereitstellen.

In der Praxis gibt es Überschneidungen.

Trotzdem ist die Trennung wertvoll.

Wenn ein Theme gewechselt wird, sollte beispielsweise der Shop nicht verschwinden.

Ein Kontaktformular sollte nicht zwingend an ein bestimmtes Design gebunden sein.

Je sauberer Funktion und Darstellung getrennt bleiben, desto wartbarer wird die Website.

Mehr dazu behandeln wir in WordPress-Themes verstehen.

Plugins machen WordPress zum Baukastensystem

Die enorme Plugin-Auswahl ermöglicht es, WordPress sehr unterschiedlich einzusetzen.

Aus demselben Grundsystem kann entstehen:

ein Blog,

ein Magazin,

ein Onlineshop,

ein Kursportal,

eine Community,

eine Unternehmenswebsite.

Das ist bemerkenswert flexibel.

Aber Flexibilität hat ihren Preis:

Mit jeder zusätzlichen Funktion steigt die Komplexität.

Deshalb sollte nicht die Frage dominieren:

Was könnte ich noch installieren?

Sondern:

Was braucht dieses Projekt wirklich?

Ein schlankes WordPress bedeutet nicht möglichst wenige Plugins

„Schlank“ sollte nicht mit einer möglichst kleinen Zahl verwechselt werden.

Eine schlanke Installation besitzt vielmehr:

einen nachvollziehbaren Aufbau,

keine unnötigen Überschneidungen,

gepflegte Komponenten,

klare Zuständigkeiten,

kontrollierte Abhängigkeiten.

Wenn dafür 25 Plugins notwendig sind, können 25 Plugins vollkommen sinnvoll sein.

Wenn dieselbe Website mit sechs Erweiterungen auskommt, braucht sie keine 25.

Die optimale Zahl entsteht aus der Architektur.

Gute Plugins sparen enorm viel Entwicklungsarbeit

Bei aller Vorsicht sollte der große Vorteil von Plugins nicht vergessen werden.

Eine gute Erweiterung kann Funktionen bereitstellen, deren eigene Entwicklung Wochen oder Monate dauern würde.

Ein ausgereiftes Plugin bringt möglicherweise bereits mit:

Benutzeroberfläche,

Validierung,

Updates,

Dokumentation,

Import und Export,

Schnittstellen,

Kompatibilität.

Das WordPress-Ökosystem ermöglicht deshalb auch kleinen Projekten Funktionen, die sonst erheblichen Entwicklungsaufwand verursachen würden.

Selbst entwickeln ist nicht automatisch besser

Man könnte aus den Risiken von Plugins schließen, dass individuelle Programmierung immer überlegen sei.

Auch das stimmt nicht.

Eigener Code muss ebenfalls:

entwickelt,

getestet,

dokumentiert,

aktualisiert,

gegen Sicherheitsprobleme geprüft

und langfristig gepflegt werden.

Ein etabliertes Plugin kann deshalb deutlich zuverlässiger und wirtschaftlicher sein als eine schlecht gepflegte Eigenentwicklung.

Die Entscheidung sollte danach fallen, welche Lösung das Problem langfristig am besten löst.

Kritische Plugins verdienen besondere Aufmerksamkeit

Nicht jedes Plugin besitzt dieselbe Bedeutung.

Wenn ein kleines Plugin für dekorative Icons ausfällt, ist das unangenehm.

Wenn das zentrale Shop-Plugin ausfällt, kann das Geschäft stillstehen.

Für kritische Erweiterungen sollte deshalb besonders geprüft werden:

Wer entwickelt sie?

Wie lange gibt es das Produkt?

Wie funktioniert Support?

Wie können Daten exportiert werden?

Welche Alternativen gibt es?

Wie würde ein Wechsel aussehen?

Das ist Risikomanagement auf Anwendungsebene.

Dokumentation spart später viel Zeit

Bei professionell betriebenen WordPress-Seiten sollte nachvollziehbar sein, warum bestimmte Plugins installiert wurden.

Eine einfache Dokumentation kann enthalten:

Pluginname,

Aufgabe,

Lizenz,

verantwortliche Person,

besondere Einstellungen,

Abhängigkeiten.

Bei drei Plugins erscheint das unnötig.

Bei 30 Installationen mit jeweils 20 Plugins verändert sich die Situation erheblich.

Dokumentation verhindert, dass Jahre später niemand mehr weiß, wofür eine wichtige Erweiterung zuständig ist.

Was du dir über WordPress-Plugins merken solltest

Plugins erweitern WordPress um Funktionen, die das Grundsystem nicht oder nicht in dieser Form bereitstellt.

Sie sind keine bloßen Schalter, sondern echte Softwarebestandteile.

Deshalb können sie:

Funktionen hinzufügen,

Daten speichern,

Performance beeinflussen,

Sicherheitsrisiken erzeugen,

Abhängigkeiten schaffen.

Die Anzahl installierter Plugins allein sagt wenig über die Qualität einer WordPress-Website aus.

Viel wichtiger ist, ob jede Erweiterung:

einen klaren Zweck erfüllt,

aktiv gepflegt wird,

zur technischen Umgebung passt,

keine unnötigen Funktionen dupliziert

und langfristig beherrschbar bleibt.

Die sinnvollste WordPress-Installation ist deshalb nicht diejenige mit den wenigsten Plugins.

Es ist diejenige, bei der jede installierte Komponente einen nachvollziehbaren Grund hat.

Der nächste sinnvolle Schritt

Nachdem Theme und Plugins als Erweiterungsebenen klar sind, können wir uns dem laufenden Betrieb von WordPress widmen.

Als Nächstes würde ich WordPress richtig sichern aufbauen. Das Thema schließt direkt an Dateien, Datenbank, Plugins und Updates an und gehört zu den wichtigsten praktischen Grundlagen überhaupt.

Danach bieten sich Warum Websites langsam werden, Caching einfach erklärt und schließlich ein eigener Bereich zur WordPress-Sicherheit an.

Wer das gesamte System noch einmal einordnen möchte, gelangt über Was ist WordPress? zurück zum zentralen Einstieg.