Skip to content
📜 7 Beste WordPress-aktivitätslog-plugins 2026: kostenlos und premium

📜 7 Beste WordPress-aktivitätslog-plugins 2026: kostenlos und premium

Das Plugin wurde aktualisiert und die halbe Seite funktionierte nicht mehr. Wer war es? Wann? Die Autoren zucken mit den Schultern, das Admin-Panel schweigt, und Sie können keine Server-Logs einsehen.

Eine vertraute Situation für jeden, der eine WordPress-Seite mit mehreren Benutzern verwaltet. In der Praxis sind Sie ohne ein Aktivitätsprotokoll blind: Es ist unklar, wer Einstellungen geändert hat, warum eine Seite verschwunden ist oder woher ein fremder Administrator kam.

Nachfolgend finden Sie sieben Plugins, die jede Aktion auf Ihrer Site aufzeichnen. Von kostenlosen „Installieren und Loslegen"-Lösungen bis hin zu Enterprise-Audit mit Splunk-Export.

💡 Kurzübersicht:

  • WP Activity Log, wenn Sie wirklich alles sehen müssen: von Passwortänderungen bis zu WooCommerce-Bestellbearbeitungen
  • Simple History, wenn Sie nichts konfigurieren möchten: Aktivieren und die Protokollierung läuft
  • Stream für Multisite-Netzwerke: einheitliches Protokoll über alle Sites hinweg, kostenlos

Vergleichstabelle: alle sieben Plugins in 30 Sekunden

Plugin

Für wen

Preis

Aktive Installationen

Hauptmerkmal

WP Activity Log

Agenturen, Compliance

Kostenlos / 139 $/Jahr

300.000+

SIEM-Integration, Benutzersitzungen

Sucuri Security

Wer Schutz + Audit braucht

Kostenlos / 199,99 $/Jahr

800.000+

Cloud-Firewall mit Protokollierung

Simple History

Einzeladministratoren, Freelancer

Kostenlos / 79 $/Jahr

300.000+

Null Konfiguration, protokolliert direkt nach Aktivierung

Activity Log

Einsteiger, kleine Sites

Kostenlos

200.000+

CSV-Log-Export direkt integriert

Stream

Multisite, Entwickler

Kostenlos

100.000+

WP-CLI und Netzwerk-Log kostenlos

User Activity Tracking and Log

Sitzungsverfolgung

Kostenlos / ab 63,89 $

30.000+

Verweildauer und Klick-Tracking

Website File Changes Monitor

Dateiüberwachung

Kostenlos

20.000+

Scannt Änderungen in Theme- und Core-Dateien

1. WP Activity Log: das detaillierteste Audit

WP Activity Log Ereignisprotokoll in WordPress-Admin

WP Activity Log von Melapress ist das Flaggschiff unter den Audit-Plugins für WordPress. Die kostenlose Version protokolliert wirklich alles: Beiträge, Seiten, Taxonomien, Widgets, Menüs, Benutzer, Anmeldungen, Theme- und Core-Dateien. Und das ohne eine einzige Zeile Code.

Was es von den anderen unterscheidet, sind die eingebauten Sensoren für Drittanbieter-Plugins. WooCommerce, Gravity Forms, Yoast SEO, ACF, bbPress, MemberPress, LearnDash: Für jedes Plugin erfasst es Ereignisse mit einer Genauigkeit bis hin zur spezifischen Aktion. Bei Gravity Forms sehen Sie zum Beispiel, wer ein Formular geändert, wer eine Anfrage eingereicht und wer Benachrichtigungen bearbeitet hat.

Die Premium-Version für 139 $ pro Jahr bietet das, wofür Agenturen es tatsächlich einsetzen: Log-Suche mit Filtern, E-Mail- und SMS-Benachrichtigungen via Twilio, Slack-Integration, Verwaltung von Benutzersitzungen mit erzwungener Abmeldung. Die Enterprise-Version für 189 $/Jahr kann Logs an Splunk, AWS CloudWatch, Loggly und Papertrail spiegeln.

  • Vorteile: unerreichte Protokollierungstiefe, Sensoren für über 15 Drittanbieter-Plugins, SIEM-Integration, Benutzersitzungen mit One-Click-Trennung
  • Nachteile: Premium-Preis höher als bei Wettbewerbern, Einsteiger können sich leicht in den Einstellungen verlieren
  • Preis: Kostenlos auf WordPress.org, Premium ab 139 $/Jahr, Enterprise ab 189 $/Jahr
  • Download: 🔗 WP Activity Log auf WordPress.org | 🔗 Melapress-Website

2. Sucuri Security: Audit plus Cloud-Firewall

Sucuri Security Dashboard mit Aktivitätsprotokoll

Sucuri Security ist nicht nur ein Aktivitätsprotokoll, sondern eine vollständige Sicherheitssuite. Die kostenlose Version aus dem WordPress.org-Verzeichnis bietet eine Dateiintegritätsprüfung, Blockadeüberwachung, einen Malware-Scanner und die Protokollierung von Benutzeraktionen.

Das besondere Merkmal von Sucuri ist die Cloud-Proxy-Firewall in der Premium-Version. Der Datenverkehr durchläuft zunächst die Sucuri-Server, wo Angriffe gefiltert werden, und erreicht erst danach Ihre Website. Dies ist sowohl Schutz als auch Datenquelle: Jede blockierte Anfrage wird mit IP und Zeitstempel protokolliert.

Das Plugin versendet E-Mail-Benachrichtigungen bei sämtlichen Systemänderungen: wer sich angemeldet hat, was sich an Inhalten geändert hat, welche Dateien modifiziert wurden. Für Websites mit mehreren Autoren und für Online-Shops ist dies entscheidend.

Beachten Sie, dass Sucuri in erster Linie Schutz und erst in zweiter Linie Audit ist. Die Protokollierungstiefe ist spezialisierten Plugins wie WP Activity Log unterlegen, aber für eine Website, die beide Funktionen benötigt, ist es ein optimaler Kompromiss.

  • Vorteile: Malware-Scanner und Audit in einem, Cloud-Firewall mit Angriffsprotokollierung, E-Mail-Benachrichtigungen für jedes Ereignis
  • Nachteile: Audit nicht so detailliert wie bei WP Activity Log, Premium spürbar teurer als Wettbewerber
  • Preis: Kostenlos auf WordPress.org, Premium ab 199,99 $/Jahr
  • Download: 🔗 Sucuri Security auf WordPress.org | 🔗 Sucuri-Website

3. Simple History: installieren und Protokolle fließen

Simple History Ereignisfeed in WordPress-Konsole

Simple History tut genau das, was der Name verspricht. Kein Einrichtungsassistent, keine API-Schlüssel. Aktivieren Sie es, und der Reiter „Simple History" zeigt bereits die letzten Ereignisse: wer sich angemeldet hat, was bearbeitet wurde und wann.

Die kostenlose Version verfolgt Beiträge, Seiten, Mediendateien, Kommentare, Taxonomien, Widgets, Menüs, Benutzer, Anmeldungen/Abmeldungen, fehlgeschlagene Anmeldeversuche, Plugin- und Theme-Änderungen. Von Haus aus unterstützt es Jetpack, ACF, WP Crontrol, Beaver Builder und ein Dutzend weiterer beliebter Plugins.

Wichtiges Update vom Februar 2026: Erzwungene Sicherheitsupdates von WordPress.org werden nun getrennt von manuellen Updates gekennzeichnet. Und fehlgeschlagene Anmeldungen werden in zwei Kategorien unterteilt: falsches Passwort für einen bekannten Benutzer und Anmeldeversuch mit einem nicht existierenden Benutzernamen. Ersteres ist ein menschlicher Fehler, Letzteres wahrscheinlich Brute Force. Dieses Detail beschleunigt die Diagnose erheblich.

Die Haupteinschränkung der kostenlosen Version ist, dass Protokolle 60 Tage lang gespeichert werden. Für Compliance reicht das nicht, für die tägliche Arbeit ist es ausreichend. Premium für 79 $ pro Jahr entfernt die Begrenzung und fügt CSV-/JSON-Export, Anmelde-Geolokalisierung sowie Benachrichtigungen an Slack, Discord und Telegram hinzu.

  • Vorteile: echte Null-Konfiguration, Protokolle starten sofort nach der Aktivierung, 4,9/5 Bewertung bei über 450 Rezensionen, minimale Serverlast
  • Nachteile: 60-Tage-Protokollspeicherung in der kostenlosen Version, eingeschränkte Multisite-Unterstützung
  • Preis: Kostenlos auf WordPress.org, Premium ab 79 $/Jahr
  • Download: 🔗 Simple History auf WordPress.org

4. Activity Log: Einfachheit und CSV-Export

Aktivitätsprotokoll-Ereignisliste mit Filtermöglichkeit

Activity Log (ehemals Aryo Activity Log) ist ein Veteran des WordPress.org-Verzeichnisses mit über 200.000 aktiven Installationen. Es funktioniert sofort nach der Aktivierung: protokolliert Änderungen an Beiträgen, Seiten, Kommentaren, Taxonomien, Widgets, Menüs und Benutzerprofilen.

Seine Stärke liegt in der Filterung und im Export. Protokolle können nach Benutzer, Rolle, Ereignistyp und Datumsbereich sortiert werden. Der CSV-Export ist direkt aus dem Admin-Panel verfügbar, nützlich für Audits oder die Übergabe eines Berichts an einen Kunden. E-Mail-Benachrichtigungen sind mit wenigen Klicks konfiguriert.

Das Plugin ist in über 12 Sprachen übersetzt, darunter Russisch, und verfolgt WooCommerce-Ereignisse in der kostenlosen Version. Für eine Website, bei der es einfach „funktionieren und nicht stören" soll, ist es eine ausgezeichnete Wahl.

  • Vorteile: CSV-Export von Haus aus, russische Übersetzung, WooCommerce-Protokollierung kostenlos
  • Nachteile: grundlegende Funktionalität, keine Messenger-Benachrichtigungen, keine Sensoren für ACF und Gravity Forms
  • Preis: Kostenlos
  • Download: 🔗 Activity Log auf WordPress.org

5. Stream: Multisite und WP-CLI kostenlos

Stream-Protokoll mit Filterung nach Benutzer und Kontext

Stream wird von XWP entwickelt, dem Team, das den technischen Teil von WordPress.com VIP verantwortet. Dies ist das einzige Plugin in dieser Übersicht, das ein Netzwerk-Aktivitätsprotokoll im Multisite-Betrieb kostenlos bereitstellt: Der Super-Admin sieht alle Vorgänge aller Netzwerkseiten auf einen Blick.

Für Entwickler gibt es eine vollständige WP-CLI-Integration: Protokolle lassen sich von der Kommandozeile aus abfragen, ohne das Admin-Panel aufzurufen. Slack, IFTTT und Papertrail binden nativ an.

Standardmäßig erfasst es WooCommerce, Gravity Forms, Yoast SEO, ACF, BuddyPress und Jetpack. Alle Ereignisse werden nach Benutzer, Rolle, Kontext, Aktion und IP gefiltert. Es gibt eine Live-Feed-Aktualisierung: Neue Ereignisse erscheinen ohne Seitenneuladung.

Die Einrichtung erfordert die Verbindung mit einem WordPress.com-Konto, für manche ein Plus (weniger Aufwand), für andere ein Minus (zusätzliche externe Abhängigkeit). Eine Pro-Stufe mit erweiterter Speicherung und Benachrichtigungen ist über WordPress.com verfügbar.

  • Vorteile: Netzwerkprotokoll im Multisite-Betrieb kostenlos, XWP-Team dahinter, WP-CLI serienmäßig
  • Nachteile: WordPress.com-Konto erforderlich, weniger Sensoren als WP Activity Log
  • Preis: Kostenlos (erweiterte Funktionen über WordPress.com)
  • Download: 🔗 Stream auf WordPress.org

6. User Activity Tracking and Log: Sitzungs- und Verhaltensverfolgung

Benutzersitzungsstatistiken in User Activity Tracking and Log

User Activity Tracking and Log von Moove Agency konzentriert sich nicht auf Ereignisse, sondern auf Sitzungen. Das Plugin zeigt, welche Benutzer gerade online sind, wie viel Zeit sie auf der Website verbracht haben, welche Seiten sie besucht und worauf sie geklickt haben.

Die kostenlose Version bietet grundlegendes Tracking: Anmeldungen/Abmeldungen, Sitzungsdauer, Seitenaufrufe. Premium-Add-ons umfassen Verweildauer pro Seite, detaillierte Sitzungsanalysen, E-Mail-Benachrichtigungen und Datenexport.

Für Mitgliederseiten und WooCommerce-Shops ist dies eine gute Ergänzung zum Haupt-Audit-Protokoll. Für sich allein ersetzt das Plugin kein vollständiges Audit: Es hat keine Sensoren für WooCommerce, Gravity Forms und ACF. Aber in Kombination mit WP Activity Log oder Simple History deckt es den Teil ab, den rein ereignisbasierte Plugins nicht sehen: was der Benutzer zwischen Anmeldung und Abmeldung getan hat.

  • Vorteile: Verweildauer und Ansichtstiefe, schlanke Oberfläche, Protokollspeicherung bis zu 4 Jahre
  • Nachteile: ersetzt kein vollständiges Ereignis-Audit, keine Sensoren für Drittanbieter-Plugins
  • Preis: Kostenlos auf WordPress.org, Premium ab $63,89
  • Download: 🔗 User Activity Tracking and Log auf WordPress.org

7. Website File Changes Monitor: überwacht Dateien

Dateiänderungs-Scanergebnisse im Website File Changes Monitor

Website File Changes Monitor löst eine eng umrissene Aufgabe: Es verfolgt Änderungen an WordPress-Dateien. Core, Themes, Plugins: Jede Hinzufügung, Änderung oder Löschung einer Datei wird mit exakter Uhrzeit und Pfad protokolliert.

Das Plugin scannt das Dateisystem mit konfigurierbarer Häufigkeit und versendet E-Mail-Benachrichtigungen über jegliche Änderungen. Sie können Verzeichnisse, Dateitypen und bestimmte Dateien vom Scan ausschließen, nützlich für Cache-Ordner und temporäre Daten.

Das Hauptszenario ist Sicherheit. Wenn Schadcode auf der Website auftaucht, sehen Sie, welche Datei zuletzt hinzugefügt oder geändert wurde. Bei der Wiederherstellung nach einem Hack beschleunigt dies das Auffinden infizierter Dateien um eine Größenordnung.

Als eigenständiges Aktivitätsprotokoll funktioniert das Plugin nicht: Es protokolliert keine Inhalts- und Benutzeränderungen. Aber zusammen mit einem beliebigen Ereignis-Plugin aus dieser Übersicht bietet es eine vollständige Abdeckung: was sich in der Datenbank geändert hat + was sich auf der Festplatte geändert hat.

  • Vorteile: detaillierte Dateisystemüberwachung, konfigurierbare Scan-Häufigkeit, schnelle Suche nach schädlichen Dateien nach einem Hack
  • Nachteile: nur Dateien, erfasst keine Inhalte und Benutzer, enge Spezialisierung
  • Preis: Kostenlos
  • Download: 🔗 Website File Changes Monitor auf WordPress.org

Wenn Sie sich allgemein für Sicherheit interessieren, lesen Sie unseren Test der besten WordPress-Schutz-Plugins, in dem wir umfassende Lösungen von Firewalls bis hin zur Zwei-Faktor-Authentifizierung behandeln.

Hier ein kurzes Video zum Thema, ein schneller Überblick und Vergleich von Aktivitätsprotokoll-Plugins:

⁉️🤔 Häufig gestellte Fragen

Brauche ich ein Aktivitätsprotokoll, wenn ich der einzige Website-Administrator bin?

Ja, und zwar aus folgenden Gründen. Erstens erfasst das Protokoll nicht nur menschliche Handlungen, sondern auch automatische Änderungen: Plugin-Updates, Einstellungsänderungen nach Core-Updates, Tabellenerstellung/-löschung in der Datenbank. Wenn die Website nach einem Auto-Update abstürzt, sehen Sie, welches spezifische Plugin eine Minute vor dem Absturz aktualisiert wurde. Zweitens zeigen Protokolle im Falle eines Hacks, welche Dateien wann geändert wurden, und sparen so Stunden bei der Wiederherstellung.

Welches Plugin belastet den Server am wenigsten?

Simple History und Activity Log. Beide nutzen eine eigene Datenbanktabelle und schreiben Ereignisse asynchron ohne spürbare Auswirkungen auf die Seitenladezeiten. Für stark frequentierte Websites unterstützt WP Activity Log die Auslagerung von Protokollen in eine externe Datenbank.

Kann ich zwei Aktivitätsprotokoll-Plugins gleichzeitig verwenden?

Technisch möglich, aber Sie sollten es nicht tun. Zwei Audit-Plugins verursachen doppelte Datenbanklast und Verwirrung: Ein Ereignis wird zweimal mit unterschiedlichem Detaillierungsgrad aufgezeichnet. Ausnahme: Website File Changes Monitor in Kombination mit einem Ereignis-Plugin: Sie betrachten unterschiedliche Dinge (Dateien vs. Datenbank) und überschneiden sich nicht.

Was tun, wenn das Plugin nicht mehr aktualisiert wird?

Überprüfen Sie die Plugin-Seite auf WordPress.org: Wenn sie einen „geschlossenen" Status hat oder die letzte Aktualisierung mehr als zwei Jahre zurückliegt, suchen Sie nach einem Ersatz. Ein nicht funktionierendes Audit-Plugin ist schlimmer als kein Audit, es erzeugt ein falsches Sicherheitsgefühl. In dieser Übersicht wurden alle sieben Plugins im Mai-Juni 2026 aktualisiert.

Speichert das Plugin Protokolle auf einem Drittanbieter-Server?

Standardmäßig speichern alle Plugins in dieser Übersicht Protokolle lokal in der WordPress-Datenbank. WP Activity Log Enterprise kann sie in externe Systeme spiegeln (Splunk, AWS CloudWatch), Simple History Premium in Syslog und Datadog, Stream in Papertrail. Aber die lokale Speicherung ist immer aktiviert.

Was Sie für Ihre Aufgabe wählen sollten

Sieben Werkzeuge decken das gesamte Spektrum ab: von „zeig einfach, wer was geändert hat" bis hin zum Compliance-Audit mit Export in ein unternehmenseigenes SIEM.

  • Wenn Sie eine Agentur oder eine Website unter PCI DSS / DSGVO betreiben, nehmen Sie WP Activity Log. Detailtiefe und Sensoren für Drittanbieter-Plugins sind hier allen anderen haushoch überlegen.
  • Wenn Sie ein Audit im Multisite-Betrieb ohne Budget benötigen, Stream. Netzwerkprotokoll und WP-CLI kostenlos, unterstützt vom XWP-Team.
  • Wenn Sie „aktivieren und vergessen" möchten, Simple History. Null Konfiguration, hohe Bewertung, minimale Last.
  • Wenn das Budget null ist, aber Protokolle mit CSV-Export benötigt werden, Activity Log. 200.000+ Installationen lügen nicht.
  • Wenn ein Audit als Ergänzung zum Schutz benötigt wird, Sucuri Security. Cloud-Firewall plus Protokollierung in einem Paket.
  • Wenn es wichtig ist zu wissen, wie viel Zeit Benutzer auf der Website verbringen, User Activity Tracking and Log. Dies ist kein Ersatz, sondern eine Ergänzung zum Ereignis-Audit.
  • Wenn die Aufgabe darin besteht, die Dateiintegrität zu überwachen, Website File Changes Monitor. Eng, aber das Beste in dieser Nische.

Beginnen Sie mit dem kostenlosen Simple History: In fünf Minuten erhalten Sie ein funktionierendes Protokoll. Entscheiden Sie dann, ob Sie die Tiefe von WP Activity Log benötigen oder eine schlanke Lösung ausreicht. Welches Audit-Plugin verwenden Sie, und hat es Ihnen bei einem echten Vorfall geholfen? Schreiben Sie es in die Kommentare.