Website-Wartung: Was regelmässig geprüft werden sollte
Alle Beiträge
Wartung & Sicherheit
Updates allein reichen nicht. Zu einer zuverlässigen Wartung gehören Backups, Funktionstests, Sicherheitskontrollen und eine klare Prüfung nach jeder Änderung.
Eine WordPress-Website bleibt nicht automatisch zuverlässig, nur weil Aktualisierungen installiert werden. Updates sind wichtig, aber sie sind lediglich ein Teil der Wartung. Entscheidend ist, ob die Website danach noch vollständig funktioniert, Formulare tatsächlich ankommen und im Problemfall eine saubere Wiederherstellung möglich ist.
Vor jeder Änderung braucht es ein aktuelles Backup
Ein vollständiges Backup umfasst Datenbank, Uploads, Theme, Erweiterungen und die zentrale Konfiguration. Es sollte nicht nur auf demselben Server liegen. Noch wichtiger ist, dass die Wiederherstellung bereits geprüft wurde. Eine Sicherung, die sich im Ernstfall nicht einspielen lässt, bietet keine verlässliche Absicherung.
Updates müssen kontrolliert durchgeführt werden
WordPress, PHP, Theme und Erweiterungen entwickeln sich unabhängig voneinander weiter. Deshalb sollten Aktualisierungen nicht ungeprüft auf einer wichtigen Geschäftswebsite ausgeführt werden. Bei grösseren Änderungen ist eine Testumgebung sinnvoll. Dort lässt sich erkennen, ob Navigation, Formulare, Suche, Login, Onlineshop oder individuelle Funktionen weiterhin korrekt arbeiten.
Ein Funktionstest gehört nach jedem Update dazu
Eine fehlerfreie Startseite beweist nicht, dass die gesamte Website funktioniert. Nach technischen Änderungen sollten die wichtigsten Abläufe gezielt geprüft werden:
- Kontakt- und Offertenformulare absenden und den E-Mail-Eingang kontrollieren.
- Navigation, mobile Menüs und interne Links testen.
- Wichtige Seiten in Safari, Chrome und auf dem Smartphone öffnen.
- Login, Suche, Downloads und geschützte Bereiche prüfen.
- Bei Onlineshops Warenkorb, Zahlung und Bestell-E-Mails testen.
Sicherheitskontrollen müssen verständlich bleiben
Immer mehr Sicherheitsplugins einzubauen, macht eine Website nicht automatisch sicherer. Sinnvoll sind wenige, klar konfigurierte Schutzmassnahmen: starke Zugänge, Zwei-Faktor-Anmeldung für Administratoren, begrenzte Login-Versuche, aktuelle Benutzerkonten und eine nachvollziehbare Protokollierung auffälliger Vorgänge.
Nicht mehr benötigte Administratoren, alte Testkonten und ungenutzte Erweiterungen sollten entfernt werden. Jede zusätzliche Komponente vergrössert die Fläche, die gepflegt und kontrolliert werden muss.
Formulare und E-Mail-Zustellung separat prüfen
Formulare können auf der Website eine Erfolgsmeldung anzeigen, obwohl die Nachricht nie zugestellt wurde. Deshalb gehört ein echter Versandtest zur Wartung. Absenderdomain, SPF, DKIM und DMARC müssen zur Mailkonfiguration passen. Bei wichtigen Anfragen ist zusätzlich ein Versandprotokoll sinnvoll, das keine sensiblen Inhalte unnötig speichert.
Auch Leistung und Speicherverbrauch verändern sich
Protokolle, Revisionen, alte Sicherungen und temporäre Daten können mit der Zeit viel Speicher belegen. Gleichzeitig können neue Erweiterungsversionen zusätzliche Skripte oder Datenbankabfragen laden. Regelmässige Messungen zeigen, ob Server-Antwortzeit, Seitengrösse oder Ladezeit auffällig gestiegen sind.
Ein sinnvoller Wartungsrhythmus
Für eine normale Unternehmenswebsite ist eine monatliche technische Kontrolle häufig ausreichend. Sicherheitsrelevante Updates sollten jedoch zeitnah geprüft werden. Formulare und Backups verdienen zusätzliche Aufmerksamkeit, weil ihr Ausfall oft erst bemerkt wird, wenn eine Anfrage fehlt oder bereits ein Problem entstanden ist.
Gute Wartung ist kein blindes Aktualisieren. Sie verbindet Sicherung, kontrollierte Änderungen, echte Funktionstests und eine kurze Dokumentation. So bleibt nachvollziehbar, was verändert wurde und wie die Website bei einem Fehler wieder in einen stabilen Zustand zurückgeführt werden kann.