Die meisten WordPress-Websites haben irgendeine Art von Backup. Der Hosting-Anbieter erstellt eines, ein Plugin ein weiteres, und vielleicht hat irgendwann jemand eine Kopie heruntergeladen.
Die unangenehme Frage ist nicht, ob ein Backup existiert. Sondern ob dieses Backup die Website tatsächlich zurückbringen kann, wenn etwas schiefgeht.
Backups scheitern häufiger, als man denkt. Eine Datei kann unvollständig sein, die Datenbank kann fehlen, der Medienordner wurde vielleicht ausgeschlossen, um Speicherplatz zu sparen, oder die einzige Kopie liegt auf genau dem Server, der gerade ausgefallen ist. Meist bemerkt das niemand, bis zu dem Tag, an dem das Backup gebraucht wird.
Die gute Nachricht: Das lässt sich leicht verhindern. Ein Wiederherstellungstest, in Ruhe und nach Plan durchgeführt, zeigt Ihnen, ob Ihre Backups funktionieren, solange noch Zeit ist, sie zu reparieren.
Dieser Leitfaden erklärt, was ein Wiederherstellungstest ist, wie oft Sie ihn je nach Art Ihrer Website durchführen sollten, was zu prüfen ist und wer dafür verantwortlich sein sollte.
Warum ist ein Backup nur nützlich, wenn es sich wiederherstellen lässt?
Ein Backup ist ein Versprechen: Wenn die Website defekt ist, gehackt oder gelöscht wird, können Sie zu einem bekannten, funktionierenden Zustand zurückkehren.
Dieses Versprechen setzt voraus, dass mehrere Dinge gleichzeitig zutreffen:
- das Backup enthält alle Dateien, die die Website braucht
- das Backup enthält die Datenbank, in der Seiten, Einstellungen, Nutzer und Bestellungen liegen
- das Backup ist aktuell genug, um nützlich zu sein
- das Backup ist an einem Ort gespeichert, den Sie auch erreichen, wenn der Server nicht verfügbar ist
- jemand weiß, wie man es wiederherstellt, und hat die nötigen Zugänge
Fehlt auch nur einer dieser Punkte, kann das Backup im Dashboard gut aussehen und trotzdem unbrauchbar sein.
Typische Probleme, die bei Wiederherstellungstests auftauchen:
- Archive, die seit Wochen nicht mehr erstellt werden, ohne dass es jemand bemerkt hat
- Backups mit Dateien, aber ohne Datenbank, oder umgekehrt
- Medien-Uploads, die ausgeschlossen wurden, weil das Backup zu groß war
- Backups, die mit einem Passwort verschlüsselt sind, an das sich niemand erinnert
- Kopien, die nur im selben Hosting-Konto wie die Website liegen
- Wiederherstellungsabläufe, die nur der ursprüngliche Entwickler verstanden hat
Nichts davon ist ungewöhnlich. Es bleibt einfach unsichtbar, bis jemand eine Wiederherstellung versucht.
Was ist ein Wiederherstellungstest?
Ein Wiederherstellungstest bedeutet, ein Backup zu nehmen, es tatsächlich an einem sicheren Ort wiederherzustellen und dann zu prüfen, ob die wiederhergestellte Website funktioniert.
Das ist nicht dasselbe wie:
- ein grünes Häkchen in einem Backup-Plugin zu sehen
- zu prüfen, ob eine Backup-Datei existiert
- die Backup-Größe im Hosting-Panel abzulesen
Das sind nützliche Hinweise, aber sie beweisen nicht, dass das Backup die Website wieder aufbauen kann.
Ein richtiger Wiederherstellungstest wird normalerweise durchgeführt auf:
- einer Staging-Kopie, die der Hosting-Anbieter bereitstellt
- einer separaten Testdomain oder Subdomain
- einer lokalen Kopie auf dem Computer eines Entwicklers
Er sollte niemals durchgeführt werden, indem die Live-Website überschrieben wird. Es geht darum, das Backup zu testen, ohne die echte Website zu gefährden.
Wie oft sollten Sie Ihre Backups testen?
Es gibt keine allgemeingültige Antwort. Die richtige Häufigkeit hängt davon ab, wie oft sich die Website ändert und wie viel es das Unternehmen kosten würde, aktuelle Daten zu verlieren.
Als Ausgangspunkt können Sie sich an Folgendem orientieren.
Unternehmens- oder Informationswebsites
Websites, die sich ein paar Mal im Monat ändern und keine Bestellungen oder Benutzerkonten haben, können in der Regel seltener getestet werden. Ein Wiederherstellungstest alle paar Monate sowie nach jeder größeren Änderung wie einem Redesign, einer Migration oder einem Hosting-Wechsel ist eine vernünftige Grundlage.
Websites mit Formularen, Buchungen oder Mitgliedschaften
Wenn die Website Anfragen, Buchungen, Registrierungen oder Mitgliederdaten erfasst, ändert sich die Datenbank häufiger. Regelmäßigere Tests, etwa alle ein bis zwei Monate, helfen zu bestätigen, dass aktuelle Daten erfasst werden.
WooCommerce-Shops und stark genutzte Websites
Online-Shops ändern sich ständig: Bestellungen, Kunden, Lagerbestände und Zahlungen. Hier ist ein monatlicher Wiederherstellungstest ein sinnvolles Minimum, und viele Unternehmen prüfen lieber häufiger. Es lohnt sich auch zu prüfen, ob die Backup-Häufigkeit selbst zum Bestellvolumen passt. Der Leitfaden zur Frage, ob ein WooCommerce-Shop Echtzeit-Backups braucht, geht darauf genauer ein.
Nach jeder wesentlichen Änderung
Unabhängig von der Art der Website sollten Sie einen Wiederherstellungstest durchführen nach:
- dem Wechsel zu einem neuen Hosting-Anbieter
- dem Wechsel des Backup-Plugins oder Backup-Dienstes
- einem größeren Update von WordPress, Theme oder Plugins
- einem Sicherheitsvorfall
- dem Hinzufügen großer Mengen neuer Inhalte oder Medien
Das sind die Momente, in denen sich Backup-Einstellungen am ehesten ändern, ohne dass es jemand merkt.
Was sollten Sie nach der Wiederherstellung prüfen?
Eine wiederhergestellte Website, deren Startseite lädt, ist ein guter Anfang, reicht aber nicht. Prüfen Sie die Teile, die für Ihr Unternehmen wichtig sind.
Dateien und Code
- das aktive Theme lädt mit dem richtigen Design
- Plugins sind vorhanden und aktiv
- individuelle Funktionen arbeiten weiterhin
- es gibt keine Fehler wegen fehlender Dateien
Die Datenbank
- Seiten, Beiträge und Menüs sind vorhanden
- Einstellungen sehen korrekt aus, etwa Name und Sprache der Website
- Benutzerkonten existieren und Sie können sich mit einem Testkonto anmelden
- aktuelle Inhalte erscheinen, nicht nur ältere
Medien
- Bilder werden auf den Seiten und in der Mediathek angezeigt
- herunterladbare Dateien wie PDFs sind vorhanden
- kürzlich hochgeladene Bilder sind enthalten
Fehlende Bilder gehören zu den häufigsten Anzeichen dafür, dass der Ordner wp-content/uploads nicht im Backup enthalten war.
Aktuelle Bestellungen und Formulareinträge
Wenn die Website Bestellungen annimmt oder Formulareinsendungen sammelt:
- prüfen Sie die neueste Bestellung in der wiederhergestellten Kopie
- vergleichen Sie ihr Datum mit dem Zeitpunkt, an dem das Backup erstellt wurde
- prüfen Sie, ob Kundenkonten und Abonnements vorhanden sind
- prüfen Sie, ob gespeicherte Formulareinträge enthalten sind, falls Ihr Formular-Plugin sie speichert
So wissen Sie genau, wie viele Daten verloren gegangen wären, wenn dieses Backup auf der Live-Website wiederhergestellt worden wäre.
Wo sollten Backup-Kopien gespeichert werden?
Ein Backup auf demselben Server wie die Website schützt vor manchen Problemen, etwa einem fehlerhaften Update. Vor anderen schützt es nicht, zum Beispiel:
- wenn das Hosting-Konto gesperrt oder kompromittiert wird
- bei einem Serverausfall
- wenn der Hosting-Anbieter Daten verliert
- wenn ein Angreifer sowohl die Website als auch ihre Backups löscht
Deshalb sollte mindestens eine Kopie extern aufbewahrt werden, also an einem separaten Ort, der unabhängig vom Hosting-Konto verwaltet wird. Das kann ein spezieller Backup-Dienst oder ein Cloud-Speicher sein, den die Website selbst nicht löschen kann.
Beim Testen lohnt es sich, zumindest ab und zu aus der externen Kopie wiederherzustellen. Genau diese Kopie brauchen Sie im schlimmsten Fall.
Wie lange sollten Backups aufbewahrt werden?
Die Aufbewahrungsdauer gibt an, wie weit Ihre Backups zurückreichen.
Nur die letzten paar Tage aufzubewahren, kann ein Problem sein. Manche Probleme werden spät bemerkt:
- Malware, die schon seit Wochen vorhanden ist
- Inhalte, die versehentlich gelöscht wurden und erst später vermisst werden
- ein Plugin, das Daten nach und nach beschädigt hat
Ein gängiger Ansatz ist, häufige aktuelle Backups aufzubewahren, etwa tägliche Kopien für einige Wochen, und weniger ältere, etwa wöchentliche oder monatliche Kopien für einen längeren Zeitraum. Die richtige Aufbewahrungsdauer hängt von Ihrem Unternehmen, dem Speicherplatz und etwaigen rechtlichen Pflichten rund um Kundendaten ab.
Denken Sie daran, dass Backups personenbezogene Daten enthalten, wenn die Website Kundendaten speichert. Ältere Backups sollten geschützt und gelöscht werden, wenn sie nicht mehr benötigt werden, im Einklang mit Ihren Datenschutzpflichten.
Wer ist für das Testen der Backups verantwortlich?
Das ist oft die eigentliche Lücke. Der Hosting-Anbieter geht davon aus, dass der Entwickler die Backups testet. Der Entwickler geht davon aus, dass es der Hosting-Anbieter tut. Der Inhaber geht davon aus, dass sich irgendjemand darum kümmert.
Es hilft, klar schriftlich festzuhalten:
- welche Systeme Backups erstellen und wie oft
- wo jede Kopie gespeichert ist
- wer prüft, ob Backups erstellt werden
- wer Wiederherstellungstests durchführt und wie oft
- wer die nötigen Zugänge hat, um im Notfall wiederherzustellen
- wo die Anleitung zur Wiederherstellung aufbewahrt wird
Hosting-Backups sind nützlich, aber viele Hosting-Anbieter bezeichnen sie eher als Komfortfunktion denn als Garantie. Lesen Sie die Bedingungen Ihres Hosters, um zu verstehen, was sie tatsächlich abdecken.
Wenn niemand klar zuständig ist, finden Wiederherstellungstests meist nicht statt.
Was sind die häufigsten Fehler?
- Dem Dashboard vertrauen. Eine Erfolgsmeldung zum Backup heißt nicht, dass sich das Backup wiederherstellen lässt.
- Auf der Live-Website testen. Eine Wiederherstellung über die Produktivumgebung, um „zu sehen, ob es funktioniert“, kann echte Bestellungen und Inhalte überschreiben.
- Nur eine Kopie aufbewahren. Eine Kopie an einem Ort ist ein Single Point of Failure.
- Datenbank oder Uploads vergessen. Ein Backup nur der Dateien oder nur der Datenbank ist keine vollständige Website.
- Nie das Datum des Backups prüfen. Wenn Backups unbemerkt aufgehört haben, kann die neueste Kopie Wochen alt sein.
- Kein schriftlicher Ablauf. Unter Druck möchte niemand den Wiederherstellungsprozess von Grund auf neu erarbeiten.
Wie sieht ein gutes Setup aus?
Ein gesundes Backup-Setup umfasst in der Regel:
- automatische Backups in einer Häufigkeit, die dazu passt, wie oft sich die Website ändert
- mindestens eine externe Kopie
- eine Aufbewahrungsdauer, die lang genug ist, um auch spät bemerkte Probleme zu beheben
- regelmäßige Wiederherstellungstests auf einer Staging- oder lokalen Kopie
- eine kurze schriftliche Notiz zu jedem Test: Datum, verwendetes Backup, was geprüft wurde, was gefehlt hat
- eine benannte Person oder einen Dienstleister, der für all das verantwortlich ist
Es muss nicht kompliziert sein. Es muss konsequent gemacht werden.
Wie D4Hub helfen kann
D4Hub hilft Ihnen, aus einer Annahme über Ihre Backups etwas zu machen, das Sie tatsächlich überprüft haben.
Je nach Website unterstützt D4Hub Sie bei:
- der Prüfung, welche Backups existieren und wo sie gespeichert sind
- der Kontrolle, ob Dateien, Datenbank und Medien enthalten sind
- der Einrichtung einer externen Backup-Kopie
- der Durchführung eines Wiederherstellungstests auf einer Staging- oder lokalen Kopie
- der Dokumentation eines Wiederherstellungsablaufs, dem Ihr Team folgen kann
- Vorschlägen für eine Backup-Häufigkeit und Aufbewahrungsdauer, die zu Ihrer Website passen
- der Aufnahme von Backup-Prüfungen in die laufende Wartung über die D4Hub Support-Pläne
Sie können in jeder Phase Unterstützung anfragen, ob Sie eine einmalige Prüfung oder regelmäßige Tests im Rahmen der Wartung wünschen.
Support-Ticket eröffnenFür technisch versierte Nutzer: einen Wiederherstellungstest durchführen
Diese Schritte richten sich an Nutzer, die mit Hosting-Panels, SFTP und WP-CLI vertraut sind. Arbeiten Sie nur auf einer Staging- oder lokalen Kopie, niemals auf der Live-Website. Wenn Sie nicht sicher sind, mit welcher Installation Sie verbunden sind, halten Sie an und prüfen Sie das, bevor Sie einen Befehl ausführen.
Prüfen, was das Backup enthält
Bevor Sie etwas wiederherstellen, sehen Sie in das Backup-Archiv und bestätigen Sie, dass es den Uploads-Ordner und eine Datenbankdatei enthält.
Bei einem .zip-Archiv:
unzip -l backup.zip | grep "wp-content/uploads" | head
unzip -l backup.zip | grep "\.sql"Bei einem .tar.gz-Archiv:
tar -tzf backup.tar.gz | grep "wp-content/uploads" | head
tar -tzf backup.tar.gz | grep "\.sql"Wenn der Uploads-Ordner oder die SQL-Datei nicht erscheint, ist das Backup unvollständig. Manche Backup-Plugins speichern Datenbank und Dateien in getrennten Archiven, prüfen Sie also alle Dateien desselben Backup-Satzes.
Sie können auch prüfen, ob der Datenbank-Dump Tabellen enthält:
grep -c "CREATE TABLE" database.sqlEin Ergebnis von null oder eine sehr kleine Zahl deutet darauf hin, dass der Dump leer oder unvollständig ist.
Auf einer Staging- oder lokalen Kopie wiederherstellen
Nutzen Sie das Staging-Tool Ihres Hosting-Anbieters, die Wiederherstellungsfunktion Ihres Backup-Plugins mit einer Testseite als Ziel oder eine lokale Entwicklungsumgebung.
Auf einer Testseite mit WP-CLI lässt sich ein Datenbank-Dump so importieren. Erstellen Sie zuerst eine Kopie der aktuellen Datenbank der Testseite, falls Sie zurück müssen:
wp db export test-site-before-import.sql
wp db import database.sqlwp db import ersetzt den Inhalt der Datenbank, mit der der Befehl verbunden ist. Führen Sie ihn nur auf der Testseite aus. Prüfen Sie vorher wp-config.php oder führen Sie wp option get siteurl aus, um zu bestätigen, an welcher Website Sie arbeiten.
Wenn das Backup von einer anderen Domain stammt, versucht die wiederhergestellte Seite womöglich, die Live-URLs zu laden. Sehen Sie sich die Änderung nur auf der Testseite zuerst in der Vorschau an:
wp search-replace "https://www.example.com" "https://staging.example.com" --dry-runEntfernen Sie --dry-run erst, nachdem Sie die Ausgabe geprüft haben.
Verhindern, dass sich die Testseite wie die Live-Website verhält
Eine wiederhergestellte Kopie einer Live-Website kann E-Mails versenden, geplante Aufgaben ausführen oder sich mit Zahlungsdiensten verbinden. Vor dem Testen:
- aktivieren Sie unter Settings > Reading (Einstellungen > Lesen) die Option „Discourage search engines from indexing this site“ („Suchmaschinen davon abhalten, diese Website zu indexieren“)
- deaktivieren oder leiten Sie ausgehende E-Mails um, mit einem Plugin zum Blockieren von E-Mails oder der entsprechenden Option Ihres Staging-Tools, falls vorhanden
- versetzen Sie Zahlungs-Gateways in den Test- oder Sandbox-Modus oder deaktivieren Sie sie
- schützen Sie die Testseite mit einem Passwort, wenn Ihr Hosting das erlaubt
Auf der Testseite lässt sich das Abhalten der Suchmaschinen auch so einstellen:
wp option update blog_public 0Eine einfache Checkliste zur Wiederherstellung
Notieren Sie die Antworten bei jedem Test:
- Welches Backup haben Sie verwendet und wann wurde es erstellt?
- Wo war es gespeichert: auf dem Server oder extern?
- Wurde die Wiederherstellung ohne Fehler abgeschlossen?
- Lädt die Startseite mit dem richtigen Design?
- Können Sie sich mit einem Testkonto im Dashboard anmelden?
- Sind Seiten, Menüs und aktuelle Beiträge vorhanden?
- Werden Bilder und Downloads korrekt angezeigt?
- Was ist die neueste Bestellung oder der neueste Formulareintrag und von wann stammt er?
- Funktionieren wichtige Funktionen wie Formulare, Suche und Checkout im Testmodus?
- Was hat gefehlt oder war fehlerhaft, und wer behebt es?
Wenn Sie fertig sind, löschen Sie die Testkopie oder halten Sie sie geschützt. Sie enthält dieselben Daten wie Ihre Live-Website.
Häufig gestellte Fragen
Reicht das Backup meines Hosting-Anbieters aus?
Es kann eine gute erste Ebene sein. Es lohnt sich aber zu prüfen, was es enthält, wie lange es aufbewahrt wird, ob Sie es selbst wiederherstellen können und ob es getrennt von Ihrem Hosting-Konto gespeichert ist. Viele Unternehmen bewahren zusätzlich eine unabhängige externe Kopie auf.
Kann ich ein Backup ohne Staging-Seite testen?
Ja. Eine lokale Kopie auf einem Computer oder eine temporäre Subdomain kann funktionieren. Wichtig ist, dass der Test getrennt von der Live-Website stattfindet und keine E-Mails versendet oder Zahlungen verarbeitet.
Wie lange dauert ein Wiederherstellungstest?
Das hängt von der Größe der Website, dem Backup-Tool und der Hosting-Umgebung ab. Eine kleine Website ist vielleicht schnell wiederhergestellt, während ein großer Shop mit vielen Bildern länger dauern kann. Der erste Test dauert meist am längsten, weil Sie dabei auch den Ablauf erarbeiten.
Was ist, wenn der Wiederherstellungstest scheitert?
Das ist eine nützliche Information, und es ist viel besser, sie jetzt zu erhalten als im Notfall. Notieren Sie, was gescheitert ist, korrigieren Sie die Backup-Konfiguration und testen Sie erneut. Ein gescheiterter Test weist meist auf einen fehlenden Ordner, eine ausgeschlossene Datenbank oder ein Speicherproblem hin.
Sollte ich jedes einzelne Backup testen?
In der Regel nicht. Automatische Prüfungen, ob Backups erstellt werden, kombiniert mit regelmäßigen vollständigen Wiederherstellungstests einer Stichprobe, bieten ein gutes Gleichgewicht. Testen Sie häufiger nach Änderungen am Hosting, an Plugins oder am Backup-System selbst.
Müssen Backups Datenschutzregeln einhalten?
Wenn Ihre Website personenbezogene Daten speichert, etwa Kundendaten oder Formulareinsendungen, enthalten auch Ihre Backups diese Daten. Sie sollten geschützt sein, der Zugriff sollte eingeschränkt sein, und alte Kopien sollten gemäß Ihren Aufbewahrungs- und Datenschutzrichtlinien gelöscht werden.