Wie erkennen Sie WordPress-Probleme, bevor Kunden sie melden?

Erfahren Sie, wie Uptime-, SSL-, Fehlerlog- und Checkout-Monitoring WordPress-Probleme früh sichtbar machen und wer Warnungen erhalten und darauf reagieren sollte.

Support-Ticket eröffnen

Viele Unternehmen erfahren auf die denkbar schlechteste Weise, dass ihre Website ein Problem hat: Ein Kunde schreibt, dass der Checkout nicht funktioniert, ein Kontaktformular seit einer Woche keine Anfragen mehr liefert oder die Website eine Sicherheitswarnung anzeigt.

Zu diesem Zeitpunkt besteht das Problem womöglich schon seit Stunden oder Tagen. Bestellungen sind verloren gegangen, Anfragen blieben unbeantwortet und Kunden haben sich bereits ein Bild gemacht.

Die meisten dieser Probleme lassen sich früher erkennen. Monitoring verhindert nicht jede Störung, verkürzt aber die Zeit zwischen dem Ausfall und dem Moment, in dem jemand davon erfährt.

Dieser Leitfaden erklärt die wichtigsten Arten von Monitoring für eine WordPress-Website: was sie jeweils erkennen, was sie übersehen und wie Sie festlegen, wer Warnungen erhält und was damit geschehen soll.

Warum bleiben Probleme unbemerkt?

Eine Website kann teilweise defekt sein und für die Menschen, die sie betreiben, trotzdem einwandfrei aussehen.

Zum Beispiel:

  • die Startseite lädt, aber der Checkout scheitert beim Zahlungsschritt
  • das Kontaktformular scheint abgeschickt zu werden, aber die E-Mails kommen nie an
  • die Website ist im Büro schnell, für Besucher an anderen Orten aber langsam
  • ein Plugin-Update hat nur auf bestimmten Seiten Fehler verursacht
  • das SSL-Zertifikat läuft an einem Wochenende ab
  • eine gehackte Seite zeigt Spam nur Besuchern, die über Google kommen

Inhaber und Mitarbeitende rufen in der Regel nicht täglich jede Seite auf oder geben Testbestellungen auf. Ohne irgendeine Form von Monitoring bemerkt es oft zuerst ein Kunde.

Was sollten Sie überwachen?

Verschiedene Prüfungen erkennen verschiedene Probleme. Kein einzelnes Tool deckt alles ab.

Uptime-Monitoring

Ein Uptime-Monitor ruft Ihre Website in regelmäßigen Abständen auf und warnt Sie, wenn sie nicht antwortet oder mit einem Fehler antwortet.

Das ist die einfachste Form von Monitoring und erkennt:

  • einen vollständigen Ausfall der Website
  • Serverfehler
  • Ausfälle beim Hosting
  • DNS-Probleme

Die Grenzen: Die meisten Uptime-Monitore prüfen nur eine Seite, meist die Startseite. Eine Website kann dort normal antworten und an anderer Stelle trotzdem defekt sein. Manche Monitore können zusätzlich prüfen, ob ein bestimmtes Wort auf der Seite erscheint. Das hilft, leere Seiten oder Fehlerseiten zu erkennen, die dennoch eine normale Antwort liefern.

Warnungen zum Ablauf von SSL-Zertifikat und Domain

Ein abgelaufenes SSL-Zertifikat führt dazu, dass Browser statt Ihrer Website eine Sicherheitswarnung anzeigen. Eine abgelaufene Domain kann die gesamte Website und die E-Mail-Kommunikation lahmlegen.

Beides ist vollständig vorhersehbar. Warnungen einige Wochen vor dem Ablauf lassen genug Zeit zum Handeln.

Viele Zertifikate verlängern sich automatisch, doch die automatische Verlängerung kann scheitern, zum Beispiel nach einer DNS-Änderung oder einem Hosting-Umzug. Die Verlängerung der Domain hängt oft an einer Zahlungskarte, die inzwischen abgelaufen sein kann. Es lohnt sich, beide Daten zu kennen und zu wissen, wer die Erinnerungs-E-Mails erhält.

Monitoring der Fehlerlogs

WordPress und PHP können Fehler in Logdateien auf dem Server schreiben. Ein plötzlicher Anstieg von Fehlern zeigt sich oft, bevor Besucher etwas Offensichtliches bemerken.

Regelmäßig geprüfte Logs oder ein Tool, das bei neuen schwerwiegenden Fehlern warnt, können Folgendes erkennen:

  • Plugin-Konflikte nach Updates
  • Code, der nach einer PHP-Umstellung nicht mehr funktioniert
  • Datenbankfehler
  • Speicherprobleme

Logs brauchen jemanden, der sie lesen kann. Sie können außerdem sensible Informationen enthalten, daher sollte der Zugriff eingeschränkt sein.

Tests von Checkout und Formularen

Für viele Unternehmen sind die wichtigsten Funktionen nicht auf der Startseite. Es sind der Checkout, das Buchungsformular oder das Kontaktformular.

Sie lassen sich testen, indem Sie:

  • regelmäßig eine Testbestellung aufgeben, nach Möglichkeit mit einer Testzahlungsmethode
  • das Kontaktformular absenden und prüfen, ob die E-Mail ankommt
  • ein Monitoring-Tool nutzen, das mehrere Schritte durchlaufen kann, etwa einen Artikel in den Warenkorb legen und den Checkout erreichen
  • prüfen, ob Benachrichtigungs-E-Mails zu Bestellungen und Formularen weiterhin ankommen

Selbst ein einfacher manueller Test nach Plan, der jedes Mal dokumentiert wird, ist viel besser als nichts.

Performance-Monitoring

Eine Website geht selten in einem Schritt von schnell zu defekt über. Oft wird sie zuerst langsamer.

Performance-Monitoring kann Folgendes erfassen:

  • wie lange Seiten zum Antworten brauchen
  • Veränderungen nach Updates oder neuen Plugins
  • Verlangsamungen zu bestimmten Tageszeiten

Schleichende Verlangsamungen übersieht man im Alltag leicht, über Wochen betrachtet sind sie gut zu erkennen.

Sicherheitswarnungen

Sicherheits-Monitoring kann Folgendes umfassen:

  • Warnungen, wenn sich WordPress-Core-Dateien unerwartet ändern
  • Benachrichtigungen über neue Administratorkonten
  • Hinweise auf Plugins mit bekannten Sicherheitslücken
  • Malware-Scans
  • Warnungen einer Firewall oder eines Sicherheitsdienstes

Diese Warnungen sollten an jemanden gehen, der beurteilen kann, ob sie echt sind, und der im Ernstfall schnell handeln kann.

E-Mails der Google Search Console

Die Google Search Console verschickt E-Mails zu Problemen, die sie findet, etwa Sicherheitsprobleme, manuelle Maßnahmen, Indexierungsprobleme und Seiten, die sie nicht crawlen kann.

Diese E-Mails werden leicht ignoriert, weil sie oft nach Routine aussehen. Einige davon, etwa Benachrichtigungen zu Sicherheitsproblemen, sind wichtig und zeitkritisch.

Stellen Sie sicher, dass die Search Console für Ihre Website eingerichtet ist und ihre E-Mails jemanden erreichen, der sie liest.

Wer sollte Warnungen erhalten und was sollte diese Person tun?

Monitoring hilft nur, wenn Warnungen die richtige Person erreichen und diese Person weiß, was zu tun ist.

Häufige Probleme sind:

  • Warnungen gehen an ehemalige Mitarbeitende oder einen früheren Entwickler
  • alle Warnungen landen in einem gemeinsamen Postfach, das niemand im Blick hat
  • es kommen so viele Warnungen, dass niemand sie mehr liest
  • Warnungen erreichen jemanden, der nicht darauf reagieren kann

Eine einfache Art, das zu organisieren, ist, für jede Art von Warnung festzulegen:

  • wer sie erhält
  • wer vertritt, wenn diese Person nicht erreichbar ist
  • was der erste Schritt ist
  • an wen man sich wendet, wenn man das Problem nicht selbst lösen kann

Zum Beispiel kann der Inhaber Warnungen zu Uptime und Checkout erhalten, damit er weiß, dass etwas nicht stimmt, während ein technischer Partner dieselben Warnungen plus Fehlerlogs und Sicherheitswarnungen erhält, um der Sache nachzugehen.

Halten Sie die Zahl der Warnungen überschaubar. Es ist besser, wenige wichtige Dinge gut zu überwachen, als Dutzende Nachrichten zu erhalten, die niemand liest.

Wie entscheiden Sie, wie viel Monitoring Sie brauchen?

Beginnen Sie mit dem, was Ihrem Unternehmen am meisten schaden würde, wenn es unbemerkt ausfiele.

Unternehmenswebsites ohne Shop

Uptime-Monitoring, Warnungen zum Ablauf von SSL-Zertifikat und Domain, die Search Console und ein regelmäßiger Test des Kontaktformulars sind in der Regel eine gute Grundlage.

Websites mit Buchungen, Mitgliedschaften oder Lead-Generierung

Ergänzen Sie regelmäßige Tests von Formularen und Buchungsabläufen und prüfen Sie, ob Benachrichtigungs-E-Mails ankommen. Fügen Sie Sicherheitswarnungen hinzu, wenn Nutzer Konten haben.

WooCommerce-Shops

Ergänzen Sie Checkout-Tests, Prüfungen der Zahlungsbenachrichtigungen, Performance-Monitoring und die Auswertung der Fehlerlogs. Checkout-Probleme kosten jede Stunde Geld, in der sie unbemerkt bleiben.

Was sind die häufigsten Fehler?

  • Nur die Startseite überwachen. Die wichtigsten Seiten liegen oft woanders.
  • Warnungen gehen an die falsche Person. Prüfen Sie die Empfänger, sobald sich Personen oder Dienstleister ändern.
  • Zu viele Warnungen. Zu viel Rauschen führt dazu, dass echte Warnungen ignoriert werden.
  • Kein Plan für das, was danach passiert. Eine Warnung ohne zuständige Person ist nur eine Benachrichtigung.
  • Annehmen, dass der Hosting-Anbieter aufpasst. Das Monitoring des Hosters deckt meist den Server ab, nicht Ihren Checkout oder Ihre Formulare.
  • Die Warnungen nie testen. Ein Warnsystem, das noch nie ausgelöst hat, funktioniert möglicherweise nicht.

Wie sieht ein gutes Setup aus?

Ein praxistaugliches Monitoring umfasst in der Regel:

  • Uptime-Prüfungen der Startseite und von ein oder zwei wichtigen Seiten
  • Erinnerungen zum Ablauf von SSL-Zertifikat und Domain mit ausreichend Vorlauf
  • regelmäßige Tests von Checkout und Formularen
  • Fehlerlogs, die von jemandem geprüft werden, der sie versteht
  • Sicherheitswarnungen, die an jemanden gehen, der handeln kann
  • eine verifizierte Search Console, deren E-Mails eine echte Person erreichen
  • eine kurze schriftliche Liste, wer was erhält und was zu tun ist

Wie D4Hub helfen kann

D4Hub hilft Ihnen, ein Monitoring aufzubauen, das zu Ihrer Website passt, ohne Sie mit Warnungen zu überfluten.

Je nach Bedarf unterstützt D4Hub Sie bei:

  • der Auswahl der Seiten und Funktionen, die überwacht werden sollen
  • der Einrichtung von Uptime-Prüfungen und Warnungen zum Ablauf von SSL-Zertifikat und Domain
  • der Auswertung von Fehlerlogs und dem Erkennen wiederkehrender Probleme
  • Tests von Checkout, Formularen und Benachrichtigungs-E-Mails
  • der Prüfung von Sicherheitswarnungen und Benachrichtigungen der Search Console
  • der Festlegung, wer welche Warnung erhält und wie darauf reagiert werden soll
  • der Aufnahme von Monitoring und regelmäßigen Prüfungen in die D4Hub Support-Pläne

Sie können in jeder Phase Unterstützung anfragen, ob Sie Hilfe beim Einrichten des Monitorings brauchen oder gerade eine Warnung erhalten haben.

Support-Ticket eröffnen

Für technisch versierte Nutzer: einfache Prüfungen, die Sie selbst durchführen können

Diese Prüfungen lesen nur Daten aus: Sie verändern Ihre Website nicht. Ersetzen Sie www.example.com durch Ihre eigene Domain.

Eine Monitoring-Checkliste

Nutzen Sie diese Liste als Ausgangspunkt und passen Sie sie an Ihre Website an:

  1. Uptime-Monitor für die Startseite und mindestens eine wichtige Seite, etwa Checkout oder Kontakt.
  2. Warnung zum Ablauf des SSL-Zertifikats mindestens einige Wochen im Voraus.
  3. Ablaufdatum der Domain notiert, Erinnerungs-E-Mails gehen an eine aktuelle Adresse.
  4. Regelmäßiger Test jedes wichtigen Formulars, mit Prüfung, ob die E-Mail ankommt.
  5. Regelmäßige Testbestellung bei WooCommerce-Shops, nach Möglichkeit im Testmodus.
  6. Fehlerlogs werden nach Updates und nach Plan geprüft.
  7. Sicherheitswarnungen bei Dateiänderungen und neuen Administratorkonten.
  8. Search Console verifiziert, Benachrichtigungs-E-Mails erreichen eine echte Person.
  9. Eine schriftliche Liste, wer welche Warnung erhält und was zu tun ist.

Den HTTP-Status einer Seite prüfen

Dieser Befehl gibt nur den HTTP-Statuscode einer Seite zurück:

curl -s -o /dev/null -w "%{http_code}" https://www.example.com/

Das Ergebnis 200 bedeutet, dass die Seite normal geantwortet hat. Codes im Bereich 500 weisen auf einen Serverfehler hin. Ein 301 oder 302 ist eine Weiterleitung. Ergänzen Sie -L, um Weiterleitungen zu folgen und den endgültigen Status zu sehen.

Die Prüfung nach Zeitplan ausführen

Auf einem Server oder Computer, auf dem Sie cron nutzen können, kann ein kleines Skript eine Seite regelmäßig prüfen und Probleme festhalten. Speichern Sie es als check-site.sh:

#!/bin/sh
URL="https://www.example.com/"
CODE=$(curl -s -L -o /dev/null -w "%{http_code}" --max-time 30 "$URL")
if [ "$CODE" != "200" ]; then
  echo "$(date) $URL returned $CODE" >> "$HOME/site-check.log"
fi

Machen Sie es mit chmod +x check-site.sh ausführbar und fügen Sie dann mit crontab -e einen Crontab-Eintrag hinzu, der es alle 15 Minuten ausführt:

*/15 * * * * /path/to/check-site.sh

Führen Sie die Prüfung von einem anderen Rechner als dem Webserver aus, damit sie auch funktioniert, wenn der Server ausgefallen ist. Das Skript protokolliert nur Probleme. Für Warnungen per E-Mail oder Nachricht ist ein spezieller Monitoring-Dienst meist die bessere Wahl.

Den Ablauf des SSL-Zertifikats prüfen

Dieser Befehl zeigt das Ablaufdatum des Zertifikats, das Ihre Website aktuell ausliefert:

echo | openssl s_client -servername www.example.com -connect www.example.com:443 2>/dev/null | openssl x509 -noout -enddate

So prüfen Sie, ob das Zertifikat innerhalb der nächsten 30 Tage (2.592.000 Sekunden) abläuft:

echo | openssl s_client -servername www.example.com -connect www.example.com:443 2>/dev/null | openssl x509 -noout -checkend 2592000

Läuft es in diesem Zeitraum ab, meldet der Befehl das und endet mit einem Status ungleich null. Dadurch lässt er sich leicht in einem geplanten Skript verwenden.

WordPress Site Health nutzen

Gehen Sie im WordPress-Dashboard zu Tools > Site Health (Werkzeuge > Website-Zustand).

  • Der Tab Status listet kritische Probleme und empfohlene Verbesserungen auf, etwa veraltetes PHP, inaktive Plugins oder Probleme mit geplanten Aufgaben.
  • Der Tab Info zeigt Details zu Ihrer WordPress-Version, zum Server, zu PHP, zur Datenbank und zu den aktiven Plugins.

Site Health ist kein Monitoring-Tool, weil es nur den Zustand zum Zeitpunkt des Aufrufs zeigt. Es ist nützlich nach Updates und als Teil einer regelmäßigen Überprüfung. Wenn Sie den Tab Info mit einem Entwickler teilen, sehen Sie ihn vorher durch, denn er enthält Details zu Ihrer Serverkonfiguration.

Core-Dateien mit WP-CLI prüfen

Wenn WP-CLI verfügbar ist, vergleicht dieser Befehl Ihre WordPress-Core-Dateien mit den offiziellen Versionen:

wp core verify-checksums

Unerwartete Änderungen an Core-Dateien können ein Hinweis auf ein Problem sein, dem man nachgehen sollte. Der Befehl prüft nur den WordPress-Core, nicht Plugins oder Themes.

Häufig gestellte Fragen

Reicht Uptime-Monitoring aus?

Es ist ein guter Anfang, sagt Ihnen aber nur, ob eine Seite antwortet. Es meldet nicht, dass der Checkout scheitert, ein Formular keine E-Mails mehr verschickt oder eine Seite gehackt wurde. Kombinieren Sie es mit Tests Ihrer wichtigsten Funktionen.

Überwacht mein Hosting-Anbieter meine Website?

Die meisten Hosting-Anbieter überwachen ihre Server und ihre Infrastruktur. Das ist nicht dasselbe wie die Überwachung von Checkout, Formularen oder Inhalten Ihrer Website. Fragen Sie Ihren Anbieter, was er überwacht und ob er Sie benachrichtigt.

Wie oft sollten Formulare und Checkout getestet werden?

Das hängt davon ab, wie wichtig sie sind. Bei einem gut besuchten Shop oder einer Website zur Lead-Generierung sind regelmäßige geplante Tests und ein Test nach jedem Update sinnvoll. Bei einem einfachen Kontaktformular können eine regelmäßige Prüfung und ein Test nach Updates genügen.

Macht Monitoring meine Website langsamer?

Externe Prüfungen wie Uptime-Monitore senden in Abständen eine kleine Anfrage, ähnlich wie ein normaler Besucher. Manche Sicherheits- und Performance-Plugins laufen innerhalb von WordPress und können zusätzliche Last erzeugen. Daher lohnt es sich, Tools sorgfältig auszuwählen.

Was sollte ich tun, wenn ich eine Warnung erhalte?

Prüfen Sie zuerst, ob das Problem echt ist, indem Sie die Website selbst aufrufen, am besten in einem privaten Browserfenster. Wenn es echt ist, notieren Sie die Uhrzeit und was Sie sehen, nehmen Sie nicht mehrere Änderungen auf einmal vor und wenden Sie sich an die Person, die für die Website zuständig ist. Der Leitfaden dazu, was zu tun ist, wenn eine WordPress-Website nicht erreichbar ist, hilft bei den ersten Schritten.

Kann D4Hub Warnungen für meine Website erhalten?

D4Hub hilft Ihnen festzulegen, wie Warnungen bearbeitet werden sollen, auch ob ein technischer Partner sie zusätzlich zu Ihrem Team erhalten sollte. Das lässt sich im Rahmen der laufenden Betreuung besprechen.

Verwandte Ressourcen

Verwandte Leistungen und Technologien