Um eine #Wordpress-Instanz im Fediverse zu förderieren, wird typischerweise das #ActivityPub Plugin von Automatic genutzt. Entwickler und meines Wissens auch Maintainer des Plugins ist Matthias Pfefferle.
Das Plugin macht eine WordPress-Instanz im Fediverse anhand des Handle des Blogs oder der Handle der Autoren des Blogs sowie anhand der in einem WordPress-Beitrag verwendeten Hashtags auffindbar und folgbar. Zudem besteht die Möglichkeit, im Full-Site-Edititing-Modus Blöcke wie „Folge mir im Fediverse„, „FediverseFollower“ und „Fediverse-Reaktionen“ einzubinden.
Ich habe mir die Aufgabe gestellt, WordPress-Instanzen mit dem Theme „Pally“ auszustatten, das noch kein Full-Site-Editing gestattet und dort das ActivityPub-Plugin anzuwenden. Das Ziel ist es,
- die in den WordPress-Instanzen von #WormsSocial erstellten Beiträge im Fediverse auffindbar und kommentierbar zu machen,
- Reaktionen auf Beiträge sichtbar zu machen,
- Autoren der Beiträge folgen zu können.
Dies sind nicht zuletzt auch wichtige Anreize, Autor*in zu sein, weil es die eigene Wirkung und Reichweite erfahrbar macht und die Möglichkeit zum Gespräch eröffnet.
Im folgenden dokumentiere ich die Erfahrungen, die ich hier gesammelt habe
Installation, Konfiguration und Handle-Namen
Nachdem man das Plugin installiert und aktiviert hat, muss man es konfigurieren. Die Konfigurationsmöglichkeiten findet man unter Einstellungen > ActivityPub. Hier gibt es drei Register: „Willkommen“, „Einstellungen“ und „Erweitert“. Sollten die Reiter „Willkommen“ und „Erweitert“ irgendwann verschwunden sein, findet man die Möglichkeit zur Einblendung rechts oben unter „Ansicht anpassen“. Der „Willkommen“-Dialog ist gut gemacht. Die meisten Fragen werden dort beantwortet.
Wichtig: Der Handle der Autoren basiert beim ActivityPub-Plugin immer auf dem Benutzernamen. D.h. der Handle lautet @Benutzername@domain.xyz.
Erstens ist das relevant, weil sich in der Logik der Fediverse-Handle Leerzeichen verbieten. D.h. ein WordPress-Benutzername sollte kein Leerzeichen enthalten.
D.h. an Stelle von „Vorname Nachname“ muss ein Benutzername idealerweise „vorname-nachname“ lauten.
Zweitens ist die Beachtung einer Konvention bei der Vergabe von Benutzernamen insofern relevant, als die Vergabe möglichst kryptischer Benutzernamen als Maßnahme zur Erschwerung von „Author Enumeration“ ins Leere geht. Wenn man einmal mit einem solchen Benutzernamen angefangen hat, gibt es mit Wahrscheinlichkeit keine andere Möglichkeit, einen „sauberen“ Handle zu erzeugen, indem man einen neuen Benutzer anlegt und diesem Beiträge überträgt. Eine Umbenennung auf Datenbankebene ist schwierig, vor allem auch, weil der Benutzername in sehr vielen unterschiedlichen Tabellen als Zeichenkette verwendet wird.
Problem mit Wordfence-Plugin
Wenn man das #Wordfence-Plugin einsetzt, um die Sicherheit der WordPress-Instanz zu erhöhen und insbesondere Zweifaktorauthentfizierung #2FA zur Verfügung haben will, stellt sich das Problem der Nicht-Erreichbarkeit der Autoren-Information.
Wenn z.B. https://blog.worms.social/?author=1 bei aktivem Wordfence in WordPress nicht erreichbar ist, liegt das an einer Sicherheitsmaßnahme, die Author-Enumeration blockiert. Author Enumeration (auf Deutsch etwa: Autor-Aufzählung) bezeichnet in der IT-Sicherheit eine Technik, mit der ein Angreifer versucht, die Benutzer-IDs (in diesem Fall Autoren-IDs) einer WordPress-Seite herauszufinden. Ziel ist es meist, gültige Benutzerkonten (vor allem Admins) zu ermitteln, um sie später gezielt anzugreifen – zum Beispiel durch Brute-Force-Angriffe auf das Login.
Die URL ?author=1 ruft typischerweise Informationen über den Benutzer mit der ID 1 ab – meist den Administrator. WordPress leitet diese URL intern auf die Autoren-Archivseite weiter (z. B. https://blog.worms.social/author/admin/). Diese Funktion wird von Angreifern häufig verwendet, um herauszufinden, wie der Benutzername des Admins oder anderer Nutzer lautet.
Dieses Risiko kann eingegangen werden, solange die Zugangsberechtigung mit einem zweiten Faktor abgesichert ist. Denn Stand 03.08.2025 bietet das ActivityPub-Plugin keine Möglichkeit, den Handle eines Autors auf der Basis einer Angabe zu bilden, die unabhängig ist vom WordPress-Benutzernamen.
Lösung: Das Problem kann kann behoben werden, indem man in Wordfence die Einstellung „Prevent discovery of usernames through ‚/?author=N‘ scans“ deaktiviert werden. Man findet das unter
Wordfence → All Options → Brute Force Protection → Prevent discovery of usernames through ‚/?author=N‘ scans
Weitere Wechselwirkungen mit dem Wordfence-Plugin sind möglich und dort durch Konfiguration lösbar.
Einbettung in das Theme
Das ActivityPub-Plugin für WordPress bietet vier Gutenberg-Blöcke, mit denen Fediverse‐Interaktion direkt im Block‑Editor gestaltet werden können – auch in klassischen Themes. Diese Blöcke sind:
- Follow Me on the Fediverse („Folge mir“)
- Fediverse Followers („Follower“)
- Fediverse Reactions („Reaktionen“)
Den vierten Block
- Federated Reply („Föderierte Antwort“)
habe ich ehrlich gesagt noch nicht gefunden/ausprobiert.
In #WormsSocial setze ich aktuell mehrere WordPress-Plugins ein, um die Einbettung zu vereinfachen:
- #ClassicEditor: Ermöglicht die Umschaltung zwischen der Gutenberg-Block-Editor-Ansicht und dem klassischen Editor. Den klassischen Editor halte ich für Textarbeit besser geeignet, jedoch werden Blöcke nur im Gutenberg-Block-Editor sichtbar
- #EditAuthorSlug: eröffnet mehr Möglichkeiten, das Autorenprofil zu bearbeiten und den Pfad zur Autorenseite anzupassen
- #SimpleAuthorBox: gestattet eine wesentlich vereinfachte und erweiterte Möglichkeit, Informationen zu Beitragsautoren bereit zu stellen, als dies mit „Bordmitteln“ möglich ist. Zum Beispiel den Upload eines Autoren-Bilds unabhängig von Gravatar. Die lizenzkostenfreie Version stellt gute Basisfuntktionen bereit, der Kauf einer Lizenz ist angesichts der „Pro“-Funktionen aber erstrebenswert
author.php vs. Simple Author Box
Die author.php gibt den Namen des Autors und seine biographischen Angaben wieder, die im Benutzerprofil eingestellt sind. Das Problem ist, dass sich der Block „Follow Me on the Fediverse“ hier im Pally-Theme nicht einbinden lässt. Wohl auch nicht, wenn man direkt die Datei author.php bearbeitet. Das verbietet sich schon deshalb, weil man diese Anpassung mit einem Update des Themes verlöre. Das wiederum könnte man nur unterbinden, wenn man ein Child-Theme erstellt, was wieder eine ganz andere Sache ist, die länger dauerte.
Das Plugin Simple Author Box bietet eine gute Lösung für dieses Problem. Zwar verbessert auch dieses Plugin nicht die Situation it der author.php. Das Plugin bietet aber eine besser Möglichkeit, nämlich die automatische Einbindung einer guten und kompakten Kurzbio mit vielfältigen Links je Autor direkt unterhalb von Beiträgen. Nach der Installation findet man die Einstellmöglichkeiten der Simple Author Box unter Design > Simple Author Box. Den initialen „Kauf mich Dialog“ wird man durch klicken ins Leere los.
Wichtig bei der Konfiguratoin ist „Hide the author box on archives“, weil man sonst den Biographietext in sehr kurzen Posts im Exzerpt stehen hat.
Die Simple Author Box hat den entscheidenden Vorteil, dass man das Autoren-Profil hier gut gestalten kann. Erstens lässt sich hier ein Autorenbild hochladen. Dies stellt eine Entlastung dar, weil man ansonsten standardmäßig nur auf Gravatar zurückgreifen würde, was sich aus datenschutzrechtlichen Gründen verbietet, solange man nicht Gravatar zu einem Teil der Datenschutzhinweise usw. usf. machen möchte. Zweitens bietet Simple Author Box die sehr schöne Möglichkeit, eben nicht nur den Mastodon-Handle des Autors zu verlinken, sondern auch beliebige andere Social Media-Profile.
Platzierung von „Folge mir“, „Follower“ und „Reaktionen an Beiträgen
Idealerweise setzt man wohl ein modernes Theme ein, dass von vornherein mit Blöcken arbeitet und Full-Site-Editing gestattet. Ich habe mich für den Moment dagegen entschieden, weil mir die initialen Kosten, das zu konfigurieren und produktiv zu machen, zu hoch erscheinen. Hinzu kommt, dass ich mir aktuell nicht vorstellen kann, wie ich auf der Basis von Full-Site-Editing eine Heerschar von Autoren anleite, Blog-Artikel zu verfassen.
Da ich in jedem Fall die Bearbeitung der Theme-Dateien auf Code-Ebene vermeiden möchte, habe ich hier fürs erste folgende Lösung gefunden:
Den Autoren-Handle und die Autoren-Informationen binde ich mit Hilfe der Simple Author Box standardmäßig am Fuss eines Beitrags ein
Antworten aus dem Fediverse als Kommentare einzublenden, ist ohne weitere Konfiguration möglich. Allerdings muss man sich über zwei Dinge klar sein: Es kann bis zu 15 Minuten dauern, bis ein WordPress-Beitrag im Fediverse sichtbar wird. Dann, wenn er einmal sichtbar ist, kann man auf ihn dort, z.B. in Mastodon, antworten. Diese Antwort wird im WordPress-Frontend auf der Beitragsseite aber nur unter mehreren Bedingungen sichtbar: Erstens muss für den Beitrag Kommentierung gestattet sein. Zweitens muss man die Antwort in WordPress wie jeden anderen Kommentar freigeben. Diese Freigabe übersieht man möglicherweise bzw. muss man hier ggf. regelmäßig hinschauen, um die Interaktion mit dem Fediverse lebendig zu halten.
Die Einbindung der Information, ob jemand auf einen Beitrag reagiert hat (Fediverse Reactions) und/oder die Reaktion, wer dem Beitrag folgt (Fediverse Followers), gelingt am eheseten, wenn man den entsprechenden „Block“ in ein Seitenleisten-Widget einfügt. Im Pally-Theme werden die Seitenleisten-Widgets unterhalb des Textbereichs und noch unterhalb der Kommentare gelistet.

Ich entwickle unter https://worms.social ein soziales Netzwerk für Bewohner*innen und Freunde der Stadt Worms. Ich bin selbst Einwohner der Stadt.
Ein Kommentar zu “Arbeiten mit dem ActivityPub-Plugin in WordPress innerhalb Themes ohne Full Site Editing”