Eine WordPress-Website ist nicht an dem Tag fertig, an dem sie live geht. WordPress selbst, Plugins, Themes und der Server darunter verändern sich ständig, und jede Änderung birgt ein kleines Risiko.
Ein Wartungsplan ist die Routine, die dieses Risiko steuert. Er legt fest, wer was wie oft aktualisiert, wie Änderungen geprüft werden und was passiert, wenn etwas schiefgeht.
Die Schwierigkeit: „Wartung“ kann sehr Unterschiedliches bedeuten. Für den einen Anbieter heißt es, einmal im Monat auf „Alle aktualisieren“ zu klicken. Für den anderen heißt es getestete Updates, geprüfte Backups, Monitoring und eine klare Reaktion, wenn die Website nicht mehr funktioniert. Beides kann Wartungsplan heißen.
Wenn Sie Angebote vergleichen, einen Vertrag verlängern oder einfach verstehen möchten, was Ihre Website braucht, hilft es zu wissen, was ein guter Plan normalerweise enthält und was in der Regel nicht.
Dieser Leitfaden erklärt die wichtigsten Bestandteile eines WordPress-Wartungsplans, was jeder davon schützt, was oft fehlt und welche Fragen Sie stellen sollten, bevor Sie einen Anbieter wählen.
Was ist ein WordPress-Wartungsplan?
Ein Wartungsplan ist eine Reihe wiederkehrender Tätigkeiten, die eine Website auf Dauer funktionsfähig, sicher und wiederherstellbar halten.
Er unterscheidet sich von einer einmaligen Reparatur. Eine Reparatur beginnt, wenn bereits etwas kaputt ist. Wartung findet nach Zeitplan statt, damit weniger kaputtgeht und der Schaden, wenn doch, kleiner und leichter rückgängig zu machen ist.
Ein guter Plan deckt in der Regel vier Bereiche ab:
- Updates: WordPress, Plugins, Themes und PHP aktuell halten
- Wiederherstellung: sicherstellen, dass eine funktionierende Kopie der Website wiederhergestellt werden kann
- Monitoring: Probleme bemerken, bevor Kunden es tun
- Kommunikation: Ihnen mitteilen, was erledigt wurde und was Aufmerksamkeit braucht
Die genaue Zusammensetzung hängt von der Website ab. Eine kleine Visitenkarten-Website und ein stark frequentierter Online-Shop brauchen nicht dieselbe Betreuung, aber beide brauchen die vier Bereiche in irgendeiner Form.
Warum ist das wichtig?
Die meisten WordPress-Probleme entstehen nicht aus dem Nichts. Sie folgen meist auf eine Änderung: ein Update, ein neues Plugin, eine Serveränderung oder eine abgelaufene Komponente.
Ohne Routine passieren meist zwei Dinge:
- Updates werden monatelang aufgeschoben und dann alle auf einmal eingespielt, sodass schwer zu sagen ist, welches ein Problem verursacht hat
- niemand prüft, ob die Backups tatsächlich funktionieren, bis zu dem Tag, an dem sie gebraucht werden
Ein Wartungsplan garantiert nicht, dass nie etwas schiefgeht. Er macht Probleme aber unwahrscheinlicher, leichter zu diagnostizieren und schneller zu beheben.
Welche Updates sollten enthalten sein?
Updates sind der sichtbarste Teil der Wartung, doch hinter „Updates inklusive“ können sich sehr unterschiedliche Vorgehensweisen verbergen.
WordPress-Core
WordPress veröffentlicht Nebenversionen, meist mit Sicherheits- und Fehlerkorrekturen, und Hauptversionen mit neuen Funktionen. Nebenversionen werden in der Regel automatisch von WordPress selbst eingespielt. Hauptversionen verdienen mehr Sorgfalt, weil sie ältere Plugins oder individuellen Code beeinträchtigen können.
Plugins
Bei Plugins beginnen die meisten Kompatibilitätsprobleme. Ein Plan sollte erklären, wie Plugin-Updates gehandhabt werden: alle auf einmal oder einzeln, automatisch oder manuell, zuerst getestet oder direkt auf der Live-Website eingespielt.
Sicherheitsupdates sollten schnell eingespielt werden. Andere Updates können einem regelmäßigen Rhythmus folgen. Der Leitfaden dazu, wie oft Sie WordPress-Plugins aktualisieren sollten, erklärt das ausführlicher.
Themes
Theme-Updates können Änderungen überschreiben, die direkt in den Theme-Dateien vorgenommen wurden. Ein guter Plan prüft, ob die Website ein Child-Theme verwendet und ob Anpassungen verloren gehen könnten.
PHP
PHP ist die Programmiersprache, mit der WordPress läuft. Hosting-Anbieter stellen ältere PHP-Versionen im Laufe der Zeit ein, und eine nicht mehr unterstützte Version zu betreiben ist ein Sicherheitsrisiko.
PHP-Änderungen werden oft vergessen, weil sie auf Hosting-Ebene stattfinden und nicht in WordPress. Ein Wartungsplan sollte zumindest überwachen, welche PHP-Version die Website nutzt, und Upgrades planen, bevor der Hosting-Anbieter sie erzwingt.
Wie werden Updates geprüft?
Diese Frage unterscheidet einen sorgfältigen Plan von einem einfachen.
Fragen Sie, ob Updates:
- auf einer Staging-Kopie getestet werden, bevor sie auf der Live-Website eingespielt werden
- einzeln oder in Gruppen eingespielt werden
- von einer Kontrolle der wichtigsten Funktionen wie Formulare, Login und Checkout begleitet werden
- rückgängig gemacht werden können, mit einem unmittelbar vorher erstellten Backup
Bei Websites, die verkaufen, Buchungen annehmen oder Mitglieder verwalten, lohnt sich der zusätzliche Aufwand, Updates zuerst zu testen, in der Regel. Der Leitfaden zum Testen von WordPress-Updates auf einer Staging-Website erklärt, wann und wie.
Was sollte der Backup-Teil abdecken?
„Tägliche Backups“ klingt beruhigend, aber ein Backup ist nur nützlich, wenn es sich wiederherstellen lässt.
Ein guter Plan sollte erklären:
- was gesichert wird: Dateien, Datenbank oder beides
- wie oft: täglich, häufiger oder bei stark frequentierten Shops in Echtzeit
- wo Backups gespeichert werden: idealerweise nicht auf demselben Server wie die Website
- wie lange sie aufbewahrt werden: einige Tage oder mehrere Wochen
- wer sie wiederherstellen kann und wie lange eine Wiederherstellung normalerweise dauert
- ob Wiederherstellungen getestet werden, nicht nur, ob Backups erstellt werden
Bei einem Online-Shop ist die Häufigkeit wichtiger. Ein tägliches Backup, das um 18 Uhr wiederhergestellt wird, könnte die Bestellungen eines ganzen Tages kosten. Deshalb brauchen Shops oft häufigere oder kontinuierliche Backups und einen sorgfältigen Plan, wie sich wiederherstellen lässt, ohne aktuelle Daten zu verlieren.
Eine getestete Wiederherstellung, auch nur gelegentlich, verwandelt ein Backup von einer bloßen Hoffnung in ein echtes Sicherheitsnetz.
Was gehört zur Sicherheitsüberwachung?
Bei Sicherheit geht es in einem Wartungsplan meist um Vorbeugung und frühe Erkennung, nicht um die Garantie, dass eine Website nie angegriffen werden kann.
Dazu kann gehören:
- Sicherheitsupdates schnell einspielen
- Dateien auf bekannte Malware oder unerwartete Änderungen scannen
- auf neue Administratorkonten achten
- Login-Versuche begrenzen oder die Login-Seite schützen
- eine Firewall oder ein Sicherheitsdienst vor der Website
- prüfen, ob Google oder andere Dienste die Website markiert haben
Fragen Sie, was passiert, wenn ein Scan etwas findet. Manche Pläne senden nur eine Benachrichtigung. Andere umfassen eine Untersuchung. Die Malware-Bereinigung ist oft ein separater Service, es lohnt sich also, das vorher zu wissen.
Warum ist Uptime-Monitoring nützlich?
Uptime-Monitoring prüft in regelmäßigen Abständen, ob die Website antwortet. Wenn nicht, erhält jemand eine Benachrichtigung.
Ohne Monitoring ist die erste Person, die eine defekte Website bemerkt, oft ein Kunde, manchmal Stunden später.
Hilfreiche Fragen:
- wie oft wird die Website geprüft?
- wer erhält die Benachrichtigung: Sie, der Anbieter oder beide?
- prüft das Monitoring nur die Startseite oder auch wichtige Seiten wie Checkout oder Login?
- was passiert nach der Benachrichtigung?
Monitoring allein behebt nichts. Es verkürzt nur die Zeit zwischen dem Beginn eines Problems und dem Moment, in dem jemand davon erfährt.
Sollten Performance-Prüfungen dazugehören?
Websites werden mit der Zeit tendenziell langsamer. Plugins fügen Skripte hinzu, Bilder werden größer, die Datenbank füllt sich mit alten Daten, und Caches funktionieren nicht mehr wie erwartet.
Ein Wartungsplan kann regelmäßige Prüfungen umfassen, etwa:
- Ladezeiten wichtiger Seiten
- Bereinigung der Datenbank von alten Revisionen, abgelaufenen temporären Daten und übrig gebliebenen Tabellen
- Kontrolle, ob das Caching korrekt funktioniert
- Erkennen von Plugins, die schwerfällig oder überflüssig geworden sind
Eine tiefgreifende Performance-Optimierung ist in der Regel ein separates Projekt. Regelmäßige Prüfungen helfen Ihnen zu erkennen, wann dieses Projekt nötig wird.
Welche Art von Berichten können Sie erwarten?
Berichte sind der Weg, auf dem Sie erfahren, dass die Arbeit tatsächlich stattfindet.
Ein nützlicher Bericht ist kurz und gut lesbar. Er kann enthalten:
- welche Updates eingespielt und welche aufgeschoben wurden, mit Begründung
- den Backup-Status und das Datum des letzten erfolgreichen Backups
- eventuelle Ausfallzeiten und ihre Dauer
- Sicherheitsbefunde
- Empfehlungen, etwa ein aufgegebenes Plugin zu ersetzen oder PHP zu aktualisieren
Ein Bericht, der jeden Monat nur „alles in Ordnung“ meldet, sagt Ihnen sehr wenig. Ein Bericht, der erklärt, was ausgelassen wurde und warum, ist weitaus nützlicher.
Was passiert, wenn etwas schiefgeht?
Dieser Teil ist oft vage, und gerade er zählt an einem schlechten Tag am meisten.
Ein Plan sollte erklären:
- wie Sie einen Vorfall melden: Ticket, E-Mail, Telefon
- ob Vorfälle, die durch Wartungsarbeiten verursacht wurden, im Rahmen des Plans behoben werden
- ob andere Vorfälle, etwa ein Hack oder ein Ausfall des Hostings, enthalten sind oder separat behandelt werden
- was der Anbieter zuerst tut: ein Backup wiederherstellen, ein Update zurücknehmen oder untersuchen
Erwarten Sie nicht, dass ein Plan jeden denkbaren Notfall ohne Grenzen abdeckt. Sie sollten aber wissen, bevor Sie es brauchen, was enthalten ist und was als zusätzliche Arbeit behandelt wird.
Wer hat Zugang zur Website?
Wartung erfordert Zugang: zum WordPress-Dashboard, zum Hosting-Panel, manchmal zum Server, zum DNS oder zu einem CDN.
Es lohnt sich, Folgendes zu vereinbaren:
- dass der Anbieter eigene, namentlich zugeordnete Konten nutzt und keinen gemeinsamen Admin-Login
- dass Passwörter niemals per E-Mail ausgetauscht werden
- dass Zugänge entfernt werden, wenn der Vertrag endet
- wer sonst noch Administratorzugang hat, etwa frühere Entwickler oder Agenturen
Alte Konten, die niemand nutzt, sind eine häufige Sicherheitsschwachstelle. Ein Wartungsplan ist ein guter Anlass, sie aufzuräumen.
Was ist üblicherweise nicht enthalten?
Viele Missverständnisse entstehen durch unterschiedliche Erwartungen daran, was „Wartung“ abdeckt.
Leistungen, die oft nicht zu einem Standard-Wartungsplan gehören:
- neue Funktionen, Seiten oder Designänderungen
- Entwicklung oder Neuschreiben von individuellem Code
- inhaltliche Aktualisierungen, etwa Seiten bearbeiten oder Produkte hochladen
- komplette Redesigns oder Migrationen zu einem neuen Hosting-Anbieter
- große Versions-Upgrades, die Entwicklungsarbeit erfordern
- in manchen Plänen die Malware-Bereinigung nach einem Hack
- die Behebung von Problemen, die durch Änderungen anderer verursacht wurden
Nichts davon ist an sich ein Problem, solange es klar geregelt ist. Hier passen oft ein stundenbasierter Support-Plan oder einzelne Tickets neben die Wartung. Der Leitfaden zu Wartungsplänen im Vergleich zu Support bei Bedarf vergleicht beides.
Häufige Fehler bei der Wahl eines Plans
- nur nach dem Preis entscheiden, ohne zu prüfen, was tatsächlich gemacht wird
- annehmen, dass Backups funktionieren, weil sie existieren
- bei einem Shop oder einer Mitglieder-Website automatisches „alles aktualisieren“ ohne Tests akzeptieren
- keine klare Antwort auf die Frage „was passiert, wenn ein Update die Website lahmlegt?“ haben
- PHP und Hosting außen vor lassen
- nicht wissen, wer Zugang zur Website hat
Welche Fragen sollten Sie einem Anbieter stellen?
Fragen Sie vor der Unterschrift:
- Welche Updates spielen Sie ein, wie oft und wie werden sie getestet?
- Nutzen Sie eine Staging-Kopie, bevor Sie die Live-Website aktualisieren?
- Was wird gesichert, wie oft, wo wird es gespeichert und wie lange aufbewahrt?
- Haben Sie die Wiederherstellung eines Backups dieser Website getestet?
- Wie wird die Website überwacht, und wer erhält die Benachrichtigungen?
- Was passiert, wenn ein Update etwas kaputtmacht?
- Welche Vorfälle sind enthalten und welche werden separat abgerechnet?
- Was enthalten Ihre Berichte?
- Wie verwalten Sie Zugänge und Passwörter?
- Was passiert mit Backups und Zugängen, wenn wir die Zusammenarbeit beenden?
Die Antworten müssen nicht perfekt sein. Sie müssen klar sein.
Wie sieht gute Wartung aus?
In der Praxis ist gute Wartung unauffällig. Updates finden regelmäßig statt und sorgen selten für Überraschungen. Backups existieren, sind sicher gespeichert und wurden mindestens einmal wiederhergestellt. Probleme werden früh bemerkt. Sie erhalten einen kurzen Bericht und wissen, an wen Sie sich wenden, wenn etwas nicht stimmt.
Wie D4Hub Sie unterstützen kann
D4Hub hilft Ihnen, eine Wartung einzurichten, die zu Ihrer Website passt, oder prüft, was Sie bereits haben.
Je nach Bedarf kann D4Hub:
- Ihre aktuelle Wartung prüfen und Lücken aufzeigen
- die Versionen von WordPress, Plugins, Themes und PHP prüfen
- sicherstellen, dass Backups existieren und sich tatsächlich wiederherstellen lassen
- Uptime-Monitoring einrichten
- Updates einspielen und testen, mit einer Staging-Kopie, wo es sinnvoll ist
- aufgegebene oder riskante Plugins erkennen
- alte Administratorkonten und Zugänge aufräumen
- fortlaufende Wartung über MAP oder stundenbasierten Support über einen Support-Plan bereitstellen
- einzelne Anfragen über ein Ticket bearbeiten, wenn etwas anfällt
Sie können in jeder Phase Unterstützung anfragen, ob Sie Angebote vergleichen oder bereits einen Plan haben und eine zweite Meinung möchten.
Support-Ticket eröffnenFür Anwender mit technischen Kenntnissen: eine Selbsteinschätzung zur Wartung
Um diese Checkliste auszufüllen, müssen Sie nichts ändern. Sie zeigt, was Ihre Website derzeit hat und was fehlt. Wenn Sie sich entscheiden, etwas zu ändern, erstellen Sie zuerst ein Backup.
Versionen prüfen
Öffnen Sie im WordPress-Dashboard Tools > Site Health > Info (auf Deutsch unter „Werkzeuge > Website-Zustand“) und notieren Sie die WordPress-Version sowie die PHP-Version im Abschnitt Server.
Wenn Sie WP-CLI nutzen, erhalten Sie dieselben Informationen mit:
wp core version
wp --info
wp plugin list --update=available
wp theme list --update=availableNotieren Sie, für wie viele Plugins und Themes Updates ausstehen.
Backups prüfen
Beantworten Sie diese Fragen ehrlich:
- Wann war das letzte erfolgreiche Backup?
- Enthält es sowohl Dateien als auch die Datenbank?
- Wird es an einem anderen Ort als auf dem Server der Website gespeichert?
- Wann wurde zuletzt ein Backup wiederhergestellt, auch nur als Test?
- Wer weiß, wie man es wiederherstellt?
Können Sie Frage 4 nicht beantworten, sind Ihre Backups ungetestet.
Monitoring prüfen
- Wüssten Sie innerhalb von Minuten, wenn die Website nicht mehr antwortet?
- Wer würde die Benachrichtigung erhalten?
- Prüft etwas den Checkout, den Login oder die Formulare und nicht nur die Startseite?
Zugänge prüfen
Filtern Sie unter Users („Benutzer“) nach der Rolle Administrator und listen Sie jedes Konto auf. Fragen Sie sich bei jedem, ob diese Person den Zugang noch braucht. Löschen Sie keine Konten, bevor Sie wissen, ob ihnen Inhalte gehören oder ob sie von einer Integration genutzt werden.
Das Ergebnis bewerten
Geben Sie sich für jeden Punkt, den Sie bestätigen können, einen Punkt:
- Updates im letzten Monat eingespielt
- PHP-Version wird von Ihrem Hosting-Anbieter noch unterstützt
- Backups werden außerhalb des Servers gespeichert
- Eine Wiederherstellung wurde im letzten Jahr getestet
- Uptime-Monitoring ist aktiv
- Jedes Administratorkonto ist bekannt und wird gebraucht
- Es gibt eine klare Ansprechperson für Vorfälle
Erreichen Sie weniger als fünf Punkte, würde Ihre Website von einer strukturierteren Wartungsroutine profitieren.
Häufig gestellte Fragen
Braucht eine kleine Visitenkarten-Website wirklich einen Wartungsplan?
Sie braucht Wartung, aber nicht unbedingt einen umfangreichen Plan. Auch eine einfache Website nutzt Plugins und ein Theme, die Updates brauchen, und sie kann gehackt werden oder ausfallen.
Für eine kleine Website genügen oft regelmäßige Updates, zuverlässige Backups und ein grundlegendes Monitoring.
Ersetzen automatische Updates die Wartung?
Nein. Automatische Updates helfen, Software aktuell zu halten, aber sie testen das Ergebnis nicht, prüfen keine Backups, überwachen die Website nicht und reagieren nicht auf Vorfälle.
Wie oft sollte ein Backup erstellt werden?
Das hängt davon ab, wie oft sich die Website ändert. Eine Website, die einmal im Monat bearbeitet wird, braucht weniger Backups als ein Online-Shop, der stündlich Bestellungen erhält. Die entscheidende Frage ist, wie viele Daten Sie sich leisten können zu verlieren.
Ist die Wartung durch das Hosting dasselbe wie WordPress-Wartung?
In der Regel nicht. Viele Hosting-Anbieter warten den Server und bieten eventuell Backups an, testen aber normalerweise keine Plugin-Updates und prüfen nicht, ob Ihr Checkout noch funktioniert. Fragen Sie Ihren Hosting-Anbieter genau, was er abdeckt.
Was ist der Unterschied zwischen Wartung und Support?
Wartung ist die planmäßige Pflege, damit die Website funktioniert. Support ist Hilfe, wenn Sie etwas erledigt oder behoben haben möchten. Viele Websites profitieren von beidem.
Kann ich den Wartungsanbieter ohne Risiko wechseln?
Ja, mit etwas Vorbereitung. Sorgen Sie vor dem Wechsel für ein aktuelles Backup, eine Liste aller Konten und Zugänge und wissen Sie, wo Domain, Hosting und DNS verwaltet werden.