📄
Webhosting

Zwei-Faktor-Authentifizierung für dein Hosting-Konto einrichten

📅 7 Oktober 2026 ✏️ 7 Oktober 2026 ⏱ 4 min leestijd

Entdecke, wie du die Zwei-Faktor-Authentifizierung (2FA) für deine Hosting- und Website-Konten einrichtest und warum dies dein bester Schutz gegen Hacks ist.

Ein starkes Passwort reicht nicht mehr aus, um deine Website und dein Hosting-Konto sicher zu halten. Mit der Zwei-Faktor-Authentifizierung (2FA) fügst du eine zusätzliche Kontrolle hinzu: Neben deinem Passwort benötigst du auch einen Code von deinem Telefon. So kann jemand mit einem gestohlenen Passwort sich trotzdem nicht einloggen. In diesem Artikel liest du, wie du 2FA für dein Plesk-Konto, WordPress und andere wichtige Konten einrichtest.

Was ist Zwei-Faktor-Authentifizierung genau

Bei der Zwei-Faktor-Authentifizierung loggst du dich mit zwei Dingen ein: etwas, das du weißt (dein Passwort) und etwas, das du hast (dein Telefon). Nach Eingabe deines Passworts musst du einen Code eingeben, der von einer Authenticator-App generiert wird, wie Google Authenticator oder Microsoft Authenticator. Dieser Code ändert sich alle dreißig Sekunden, wodurch ein gestohlenes oder erratenes Passwort allein nicht mehr ausreicht, um sich einzuloggen.

Der große Vorteil ist, dass die meisten Hackversuche automatisiert sind und sich rein auf Passwörter richten. Sobald ein zweiter Schritt erforderlich ist, den nur du ausführen kannst, bleibt diese Art von Angriff sofort wirkungslos.

Passwort→Authenticator→Zugang

Zwei Schritte statt einem: Passwort plus Code aus deiner Authenticator-App.

2FA in Plesk einrichten

In Plesk kannst du die Zwei-Faktor-Authentifizierung für dein Konto aktivieren, sodass jeder Login zusätzlich abgesichert ist. Dies ist besonders wichtig, da du über Plesk auf deine Websites, E-Mails und Datenbanken zugreifen kannst.

1

Installiere eine Authenticator-App

Lade eine App wie Google Authenticator auf dein Telefon herunter, bevor du mit der Einrichtung in Plesk beginnst.

2

Gehe zu deinen Kontoeinstellungen

Melde dich bei Plesk an und öffne dein Profil oben rechts. Suche nach der Option für Zwei-Faktor-Authentifizierung oder „Sicherheit“.

3

Scanne den QR-Code

Plesk zeigt einen QR-Code an. Scanne diesen mit deiner Authenticator-App, damit die App mit deinem Konto verknüpft wird.

4

Bestätige mit einem Code

Gib den sechsstelligen Code ein, den die App anzeigt, um die Verknüpfung zu bestätigen und 2FA zu aktivieren.

5

Bewahre deine Wiederherstellungscodes auf

Plesk gibt einmalige Wiederherstellungscodes aus. Bewahre diese an einem sicheren Ort auf, getrennt von deinem Telefon, falls du dein Gerät verlierst.

💡 Tipp: Aktiviere 2FA für jedes Konto, das Zugang zu Plesk bietet, besonders wenn mehrere Personen Verwaltungsrechte haben. Fragen zu deinem Konto? Über die Wissensdatenbank findest du weitere Erklärungen zu jedem Bestandteil.

2FA in WordPress einrichten

WordPress selbst hat keine integrierte Zwei-Faktor-Authentifizierung, aber du kannst dies einfach hinzufügen mit einem Sicherheits-Plugin, das 2FA unterstützt. Installiere das Plugin über dein WordPress-Dashboard, aktiviere es und folge den Anweisungen, um eine Authenticator-App mit deinem Benutzerkonto zu verknüpfen.

Tue dies auf jeden Fall für Konten mit der Rolle „Administrator“. Dies sind die Konten, mit denen ein Angreifer den größten Schaden anrichten kann, daher verdienen sie den stärksten Schutz.

Welche Konten verdienen zusätzlichen Schutz

Neben Plesk und WordPress gibt es noch weitere Stellen, an denen du 2FA in Betracht ziehen solltest:

Dein E-Mail-Konto ist oft der Schlüssel zu all deinen anderen Konten, da Passwort-Resets dort ankommen. Sorge dafür, dass dieses Konto gut geschützt ist, besonders wenn du geschäftliche E-Mails über geschäftliches E-Mail-Hosting nutzt.

Auch dein Konto bei deiner Domainregistrierung verdient Aufmerksamkeit: Wer hier Zugang erhält, kann DNS-Einstellungen ändern oder sogar deine Domain übertragen. Schau dir über Domainnamen an, wo du diese Art von Einstellungen verwaltest.

Zum Schluss: Verwende für jedes Konto ein einzigartiges Passwort. Ein Passwortmanager hilft dabei enorm, sodass du nie dasselbe Passwort an mehreren Stellen wiederverwendest.

Häufig gestellte Fragen

Was, wenn ich mein Telefon verliere?

Verwende dann einen deiner gespeicherten Wiederherstellungscodes, um wieder Zugang zu erhalten. Hast du diese nicht aufbewahrt, kontaktiere deinen Hosting-Anbieter, um dein Konto wiederherstellen zu lassen.

Ist SMS-Verifizierung auch sicher genug?

SMS ist besser als nichts, aber eine Authenticator-App ist sicherer, da SMS-Nachrichten abgefangen werden können. Verwende wenn möglich eine App statt SMS.

Funktioniert 2FA auch für FTP-Konten?

FTP unterstützt selbst kein 2FA, aber du schützt den FTP-Zugang am besten, indem du diesen nur über SFTP nutzt und den Zugang mit einem gut geschützten Plesk-Konto verknüpfst.

Kostet 2FA bei jedem Login Zeit?

Es kostet ein paar Sekunden extra, den Code einzugeben, aber viele Apps und Browser merken sich das Gerät für einen bestimmten Zeitraum, sodass du dich nicht jedes Mal erneut verifizieren musst.

Fazit

Die Zwei-Faktor-Authentifizierung ist eine der einfachsten und effektivsten Möglichkeiten, deine Website und dein Hosting-Konto vor unbefugtem Zugriff zu schützen. Richte sie für Plesk, WordPress und dein E-Mail-Konto ein, bewahre deine Wiederherstellungscodes sicher auf und verwende für jedes Konto ein einzigartiges Passwort. Zweifelst du an der Sicherheit deines aktuellen Hostings? Schau dir die Möglichkeiten für den Wechsel zu Tandata an.

Webhosting ansehen →

Was dit artikel nuttig?