Start / Web-Entwicklung / WordPress für Einsteiger: die ersten Schritte

WordPress für Einsteiger: die ersten Schritte

WordPress betreibt weiterhin einen erheblichen Teil aller Websites weltweit – nicht, weil es die eleganteste Lösung ist, sondern weil der Einstieg tatsächlich in wenigen Minuten machbar ist. Domain und Hosting sind die einzige Grundvoraussetzung; die meisten Hosting-Anbieter bieten eine Ein-Klick-Installation an, die dich direkt durch einen Setup-Assistenten führt: Sprache wählen, Datenbank verbinden, Admin-Konto anlegen.

Wie groß dieser Teil ist, misst der Dienst W3Techs seit Jahren: 2026 liegt der Wert bei gut 40 Prozent aller Websites, nach einem Höchststand von etwa 43 Prozent leicht rückläufig. Für Einsteiger ist die Zahl vor allem aus einem praktischen Grund interessant: Zu fast jedem Problem, auf das du stößt, hat schon jemand eine Frage gestellt und eine Antwort bekommen. Seit Mai 2026 ist WordPress 7.0 mit dem Beinamen "Armstrong" erschienen, die erste Hauptversion seit Jahren, die auch die Verwaltungsoberfläche sichtbar umzubauen beginnt. Die Grundlagen, um die es hier geht, sind davon aber kaum berührt: Installation, Themes, Block-Editor, Navigation, Plugins und die paar Einstellungen, die man direkt nach dem Setup ändern sollte.

WordPress.org oder WordPress.com

Die erste Verwechslung passiert oft schon bei der Suche. WordPress.org ist die Heimat der freien Software selbst: Du lädst sie herunter (oder lässt sie vom Hoster installieren), betreibst sie auf deinem eigenen Webspace und kannst alles installieren und verändern, was du willst. Die Software steht unter der GPL und kostet nichts. Du zahlst nur für Domain und Hosting.

WordPress.com ist ein gehosteter Dienst der Firma Automattic, der dieselbe Software als fertige Plattform anbietet, mit kostenlosem Einstieg und kostenpflichtigen Tarifen. Dort kümmert sich der Anbieter um Updates und Server, dafür hängt es vom gebuchten Tarif ab, welche Themes und Plugins du nutzen darfst. Dieser Artikel bezieht sich auf die selbst gehostete Variante, weil sie das ist, was Hoster mit "WordPress-Installation" meinen und was in den allermeisten Anleitungen vorausgesetzt wird.

Was das Hosting mitbringen sollte

WordPress stellt keine exotischen Anforderungen. Auf wordpress.org empfiehlt das Projekt eine aktuelle PHP-Version (Empfehlung Stand 2026: PHP 8.3 oder neuer), eine aktuelle MySQL- oder MariaDB-Datenbank und HTTPS. Für WordPress 7.0 wurde die Mindestversion auf PHP 7.4 angehoben. Praktisch jedes Hosting-Paket, das mit WordPress wirbt, erfüllt das. Prüfen solltest du trotzdem zwei Dinge: ob ein SSL-Zertifikat (meist über Let's Encrypt) ohne Aufpreis enthalten ist, und ob der Hoster automatische Backups anbietet, die du selbst wiederherstellen kannst.

Wer erst einmal nur ausprobieren will, ohne Geld auszugeben, kann WordPress auch lokal auf dem eigenen Rechner laufen lassen. Werkzeuge wie das kostenlose "Local" oder WordPress Studio richten eine komplette Installation mit wenigen Klicks ein. Alternativ zeigt WordPress Playground eine vollständige Installation direkt im Browser, ohne Server, allerdings ohne dauerhafte Speicherung, wenn du sie nicht ausdrücklich exportierst. Für die ersten Gehversuche ist das ideal, weil du nichts kaputt machen kannst.

Die ersten Einstellungen nach der Installation

Direkt nach dem Setup lohnen sich fünf Minuten in den Einstellungen, bevor der erste Inhalt entsteht. Einige Voreinstellungen sind später nur mit Aufwand zu korrigieren:

  • Permalinks unter "Einstellungen > Permalinks": Die Struktur "Beitragsname" erzeugt sprechende Adressen wie /erste-schritte/. Wer die Struktur erst ändert, wenn schon Beiträge verlinkt sind, bricht alte Links oder braucht Weiterleitungen.
  • Sichtbarkeit für Suchmaschinen unter "Einstellungen > Lesen": Manche Installationen setzen hier einen Haken, der Suchmaschinen von der Indexierung abhält. Während des Aufbaus ist das sinnvoll, beim Livegang wird er erstaunlich oft vergessen.
  • Sprache und Zeitzone unter "Einstellungen > Allgemein": Die Zeitzone entscheidet, wann geplante Beiträge tatsächlich erscheinen.
  • Kommentare unter "Einstellungen > Diskussion": Wer keine Kommentare will, schaltet sie hier für neue Beiträge ab, statt später Spam zu moderieren.
  • Beispielinhalte: den automatisch angelegten Beitrag "Hallo Welt!" und die Beispielseite löschen, damit sie nicht versehentlich in Suchergebnissen landen.

Ein Sicherheitshinweis gehört auch hierher: Nimm als Admin-Benutzernamen nicht "admin" und ein starkes, einzigartiges Passwort. Automatisierte Anmeldeversuche auf WordPress-Seiten probieren genau diesen Namen zuerst.

Theme vor Inhalt ist der häufigste Fehler

Die meisten Einsteiger verbringen die ersten Stunden mit Theme-Auswahl, bevor überhaupt ein einziger Inhalt existiert. Das ist rückwärts: Ein Theme bestimmt Farben, Schriften und Layout – aber ohne echten Inhalt sagt keine Theme-Vorschau etwas darüber aus, wie deine eigene Seite später wirklich aussieht. Aktuell gibt es zwei Kategorien: klassische Themes (mit eigenem `functions.php` und Template-Dateien) und Block-Themes (vollständig über den Editor gestaltbar, ohne Code). Für den Einstieg ist ein Block-Theme die unkompliziertere Wahl.

Block-Themes und der Website-Editor

Bei einem Block-Theme besteht nicht nur der Beitragstext aus Blöcken, sondern die ganze Seite: Kopfbereich, Navigation, Fußzeile, die Vorlage für Archivseiten. All das bearbeitest du im Website-Editor unter "Design > Editor", mit denselben Werkzeugen wie einen normalen Beitrag. Die mitgelieferten Standard-Themes wie Twenty Twenty-Five sind Block-Themes und ein guter Startpunkt, weil sie schlicht genug sind, um den eigenen Inhalt in den Vordergrund zu stellen.

Drei Begriffe tauchen dort immer wieder auf. Templates sind Vorlagen für bestimmte Seitentypen, etwa für einzelne Beiträge oder die Startseite. Template-Teile sind wiederverwendbare Bereiche wie Header und Footer, die in mehreren Templates stecken und nur einmal gepflegt werden müssen. Vorlagen (im Englischen "Patterns") sind fertige Block-Kombinationen, etwa ein Bereich mit Bild und Text nebeneinander, die du einfügst und anpasst. Die globalen Stile, also Farben, Schriften und Abstände für die ganze Seite, stellst du an einer zentralen Stelle ein. Technisch landen sie in einer Datei namens theme.json, die du als Einsteiger aber nie anfassen musst.

Wenn du Layouts baust, begegnen dir im Gruppen-Block die Varianten "Zeile", "Stapel" und "Raster". Das sind im Hintergrund nichts anderes als CSS-Flexbox und CSS-Grid. Wer wissen will, wann welche Variante passt, findet die Logik dahinter in unserem Vergleich CSS Grid vs. Flexbox.

Der Gutenberg-Editor

WordPress bringt mit dem Block-Editor bereits ein vollständiges Werkzeug mit, um Beiträge zu schreiben und zu formatieren – jeder Absatz, jedes Bild, jede Überschrift ist ein eigener "Block", der sich unabhängig gestalten lässt. Wer aus klassischen Textverarbeitungen kommt, braucht dafür kurz Eingewöhnung, gewinnt danach aber mehr Kontrolle über das Layout, als ein einzelnes großes Textfeld je bieten könnte.

Zwei Kniffe sparen am Anfang viel Klickerei. Mit einem Schrägstrich am Anfang einer leeren Zeile öffnest du die Blocksuche, etwa /bild oder /tabelle. Und die Listenansicht (das Symbol mit den drei Strichen oben links) zeigt die Struktur des Beitrags als Baum. Gerade bei verschachtelten Gruppen und Spalten ist sie oft der einzige Weg, einen bestimmten Block überhaupt zu erwischen.

Wie das unter der Haube aussieht, zeigt das folgende Beispiel: im ersten Reiter vier Blöcke, wie sie im Editor als einzelne Bausteine erscheinen, im zweiten der Code, den WordPress dafür tatsächlich in der Datenbank speichert. Beide Ansichten entstehen aus demselben Quelltext:

core/heading

Über mich

core/paragraph

Ich fotografiere Architektur und Menschen in Leipzig – am liebsten bei Tageslicht.

core/list
  • Porträts
  • Architektur
  • Reportage
core/buttons

Vier Blöcke, ein Beitrag: Genau so – als HTML mit <!-- wp:… -->-Kommentaren als Blockgrenzen – landet ein Beitrag aus dem Block-Editor in der Datenbank. Die Kommentare verraten dem Editor beim nächsten Öffnen, wo welcher Block beginnt und endet. Kein Screenshot einer WordPress-Installation: Der Code ist im echten Speicherformat des Block-Editors geschrieben, die Vorschau rendert dieses HTML live in deinem Browser, nur ohne die Kommentare, die ein Browser ohnehin nicht anzeigt.

Diese Kommentar-Schreibweise erklärt auch ein Verhalten, das viele irritiert: Deaktivierst du ein Plugin, das eigene Blöcke mitgebracht hat, verschwindet der Inhalt nicht aus der Datenbank. Der Editor zeigt an der Stelle nur einen Hinweis, dass er den Block nicht mehr kennt, und das Markup bleibt erhalten, bis du das Plugin wieder aktivierst oder den Block umwandelst.

Ein Punkt, der Anfängern regelmäßig durchrutscht: Neue Seiten erscheinen nicht automatisch im Menü. Bei klassischen Themes geht es dafür unter "Design > Menüs" – dort wählst du aus, welche Seiten im Navigationsmenü auftauchen sollen und in welcher Reihenfolge. Bei Block-Themes gibt es diesen Menüpunkt nicht mehr, dort pflegst du die Navigation im Website-Editor unter "Design > Editor > Navigation" oder direkt im Navigations-Block des Headers. Eine fertige "Über uns"-Seite, die niemand über die Navigation erreicht, ist einer der häufigsten stillen Fehler bei den ersten eigenen Projekten.

Plugins: weniger ist mehr

Das Plugin-Verzeichnis auf wordpress.org enthält zehntausende kostenlose Erweiterungen, und die Versuchung ist groß, für jede Kleinigkeit eines zu installieren. Jedes Plugin ist aber zusätzlicher Code, der geladen, aktualisiert und abgesichert werden muss. Sicherheitslücken in WordPress-Seiten stecken in der Praxis weit häufiger in Plugins als im Kern selbst.

Bevor du ein Plugin installierst, lohnt der Blick auf drei Angaben im Verzeichnis: wann es zuletzt aktualisiert wurde, mit welcher WordPress-Version es getestet ist und wie viele aktive Installationen es hat. Ein Plugin, das seit zwei Jahren kein Update bekommen hat, ist ein Risiko, egal wie gut die Bewertungen sind. Für die Grundausstattung reichen den meisten Seiten wenige Bausteine: ein Backup-Plugin (falls der Hoster keine Backups macht), ein SEO-Plugin wie Yoast SEO oder Rank Math für Titel, Beschreibungen und Sitemap, und bei Bedarf ein Formular-Plugin für die Kontaktseite. Vieles, wofür früher Plugins nötig waren, etwa Spalten, Galerien oder Buttons, erledigt der Block-Editor inzwischen selbst.

Updates und Backups

Kleinere Wartungs- und Sicherheitsupdates spielt WordPress seit Version 3.7 automatisch ein. Seit Version 5.5 kannst du automatische Updates auch für einzelne Plugins und Themes aktivieren, direkt in der Plugin-Übersicht. Große Versionssprünge wie der auf 7.0 solltest du dagegen bewusst anstoßen, nachdem du ein Backup gemacht hast.

Ein Backup ist dabei nur etwas wert, wenn es zwei Teile umfasst: die Datenbank (dort stehen alle Texte, Einstellungen und Nutzer) und den Ordner wp-content (dort liegen Uploads, Themes und Plugins). Und es sollte nicht nur auf demselben Server liegen, der im Ernstfall ausfällt. Einmal im Jahr eine Wiederherstellung testweise durchzuspielen, zum Beispiel in einer lokalen Installation, ist die einzige Methode, wirklich zu wissen, dass es funktioniert.

Pflichtseiten für Websites in Deutschland

Wer in Deutschland eine Website betreibt, die nicht rein privat ist, braucht ein Impressum. Rechtsgrundlage ist seit Mai 2024 das Digitale-Dienste-Gesetz (DDG), das die entsprechende Regelung aus dem alten Telemediengesetz übernommen hat. Dazu kommt praktisch immer eine Datenschutzerklärung nach DSGVO. WordPress hilft dabei nur begrenzt: Unter "Einstellungen > Datenschutz" legt es eine Vorlage für die Datenschutzseite an, die Themes und Plugins mit Textbausteinen ergänzen können. Diese Vorlage ist ein Startpunkt, keine fertige, rechtssichere Erklärung.

Ein Punkt, der viele deutsche Seitenbetreiber betraf: Themes, die Schriften direkt von Google-Servern nachladen. Das Landgericht München hat 2022 entschieden, dass die Weitergabe der IP-Adresse an Google dabei ohne Einwilligung unzulässig war, woraufhin Abmahnwellen folgten. Die neueren Standard-Themes liefern ihre Schriften lokal aus, bei Themes von Drittanbietern lohnt sich ein Blick. Das ist keine Rechtsberatung, sondern ein Hinweis, wo man genauer hinsehen sollte.

Womit du wirklich anfangen solltest

Nicht mit dem Theme. Fang mit drei bis fünf echten Inhaltsseiten an – Startseite, Über-uns, Kontakt, ein oder zwei Beiträge – bevor du dich überhaupt mit Design-Entscheidungen beschäftigst. Ein Theme lässt sich jederzeit wechseln. Inhalte, die nie geschrieben wurden, verzögern jeden Launch um Wochen.

Häufige Fragen

Brauche ich Programmierkenntnisse für WordPress?

Für den Einstieg nein – der Block-Editor (Gutenberg) funktioniert ohne Code. Erst wenn du eigene Themes oder Funktionen bauen willst, wird PHP relevant.

Was ist der Unterschied zwischen WordPress.org und WordPress.com?

WordPress.org ist die freie Software, die du auf eigenem Webspace installierst. Sie kostet nichts, du zahlst nur Domain und Hosting und darfst jedes Theme und Plugin nutzen. WordPress.com ist ein gehosteter Dienst der Firma Automattic mit derselben Software, einem kostenlosen Einstieg und bezahlten Tarifen. Dort kümmert sich der Anbieter um Server und Updates, dafür bestimmt der Tarif, welche Themes und Plugins erlaubt sind. Wenn ein Hoster von „WordPress-Installation“ spricht, meint er die selbst gehostete Variante.

Kann ich WordPress ausprobieren, ohne Hosting zu bezahlen?

Ja. Mit dem kostenlosen Programm Local oder mit WordPress Studio läuft eine komplette Installation auf dem eigenen Rechner. WordPress Playground startet WordPress direkt im Browser, ohne Server. Dort bleibt allerdings nichts dauerhaft gespeichert, solange du es nicht ausdrücklich exportierst. Für erste Versuche ist beides ideal, weil nichts öffentlich ist und nichts kaputtgehen kann.

Welche Plugins brauche ich am Anfang wirklich?

Weniger, als die meisten denken. Ein Backup-Plugin lohnt sich, falls der Hoster keine Backups anbietet. Dazu kommen ein SEO-Plugin wie Yoast SEO oder Rank Math für Titel, Beschreibungen und Sitemap und bei Bedarf ein Formular-Plugin für die Kontaktseite. Spalten, Galerien und Buttons erledigt der Block-Editor selbst. Vor jeder Installation lohnen drei Angaben im Verzeichnis: das letzte Update, die getestete WordPress-Version und die Zahl der aktiven Installationen.

Braucht meine Portfolio-Seite ein Impressum?

Sobald die Seite nicht rein privat ist, in aller Regel ja. Wer mit einem Portfolio Aufträge gewinnen will, betreibt sie geschäftlich. Rechtsgrundlage ist seit Mai 2024 das Digitale-Dienste-Gesetz. Eine Datenschutzerklärung nach DSGVO kommt praktisch immer dazu. Die Vorlage, die WordPress unter „Einstellungen > Datenschutz“ anlegt, ist ein Anfang, aber keine fertige, rechtssichere Erklärung. Das ist keine Rechtsberatung.