Installation und Zuständigkeiten erfassen
Zur WordPress-Wartung gehören Updates, nutzbare Sicherungen und die Kontrolle der Funktionen, über die Ihre Website Anfragen oder Bestellungen annimmt. Eine erreichbare Startseite sagt wenig darüber aus, ob ein Formular Nachrichten zustellt oder eine angebundene Anwendung Daten erhält. Beginnen Sie deshalb mit einer Liste der Funktionen, deren Ausfall den Betrieb tatsächlich stören würde.
Erfassen Sie WordPress-Version, Theme, Plugins, eigene Erweiterungen und die Hosting-Umgebung. Notieren Sie außerdem, wo Lizenzen verwaltet werden und wer auf Hosting, Domain und E-Mail-Versand zugreifen kann. Zugangsdaten gehören in eine dafür vorgesehene Verwaltung, nicht in eine frei geteilte Wartungstabelle.
Prüfen Sie bei ungenutzten Erweiterungen zunächst die Abhängigkeiten. Ein Plugin kann einen Hintergrundprozess bereitstellen, ohne auf einer Seite sichtbar zu sein. Entfernen Sie es nach dieser Prüfung, wenn es nicht mehr benötigt wird. Die offizielle WordPress-Dokumentation behandelt das Begrenzen von Zugriffsrechten und die Pflege der Installation als Bestandteile der Absicherung.
Eine Wiederherstellung tatsächlich ausprobieren
Eine vollständige WordPress-Sicherung umfasst Dateien und Datenbank. In den Dateien liegen unter anderem Uploads, Themes und Plugins; in der Datenbank stehen Inhalte und Einstellungen. Die offizielle Backup-Anleitung beschreibt beide Bestandteile. Eine Kopie des Website-Verzeichnisses allein ist deshalb in einer üblichen Installation keine vollständige Sicherung.
Prüfen Sie, wie alt die letzte erfolgreiche Sicherung ist, wo sie liegt und wer sie zurückspielen kann. Bewahren Sie geeignete Kopien getrennt von der laufenden Installation auf. Das Sicherungsintervall richtet sich danach, wie viel zwischen zwei Sicherungen neu entsteht und welchen Verlust Sie im Störungsfall hinnehmen könnten.
Testen Sie die Wiederherstellung in einer isolierten Umgebung. Kontrollieren Sie dort Inhalte, Medien und Anmeldung. Unterbinden Sie dabei echte E-Mails, Zahlungen und ausgehende Integrationen, damit die wiederhergestellte Kopie keine Vorgänge doppelt auslöst. Dokumentieren Sie den benötigten Zugriff und die einzelnen Schritte.
Änderungen vorbereiten und nachvollziehbar einspielen
Prüfen Sie die Hinweise zu den anstehenden Updates und die Anforderungen der beteiligten Komponenten. Eine neue Plugin-Version kann beispielsweise eine andere PHP-Version voraussetzen. Eine pauschale Reihenfolge für jede Installation ist deshalb wenig hilfreich. Abhängigkeiten und Herstellerhinweise bestimmen, wie Sie vorgehen.
Bei einer Website mit eigenen Erweiterungen oder wichtigen Transaktionen sollte eine geeignete Testumgebung den ersten Durchlauf übernehmen. Notieren Sie die Ausgangsversionen, spielen Sie die geplanten Änderungen ein und prüfen Sie die betroffenen Funktionen. Ein Testsystem, das sich stark vom Produktivsystem unterscheidet, kann allerdings Fehler übersehen.
Vor der Änderung am Produktivsystem muss eine verwendbare Sicherung vorliegen. WordPress empfiehlt ausdrücklich ein Backup vor dem Upgrade und die Prüfung, ob es nutzbar ist. Planen Sie außerdem, wie Sie bei einem Problem zurückkehren. Bei zwischenzeitlich eingegangenen Bestellungen oder Anfragen kann das Zurückspielen einer alten Datenbank neue Daten überschreiben; dafür braucht es ein abgestimmtes Vorgehen.
Die wichtigen Nutzerwege nachprüfen
Testen Sie nach Änderungen die Abläufe, die Sie zu Beginn erfasst haben. Öffnen Sie die Website zusätzlich ohne Administratorsitzung, etwa in einem privaten Browserfenster. Angemeldete Nutzer sehen unter Umständen andere Inhalte oder umgehen einen Cache. Prüfen Sie auch eine schmale Bildschirmansicht.
Ein Formular ist erst vollständig getestet, wenn die Nachricht am vorgesehenen Ziel ankommt. Kontrollieren Sie Pflichtfelder, Fehlermeldungen, Anhänge und die Zustellung. Bei einer Anbindung an ein anderes System prüfen Sie dort den entstandenen Vorgang. Verwenden Sie gekennzeichnete Testdaten und entfernen Sie sie anschließend nach dem vereinbarten Verfahren.
- Zentrale Seiten, Navigation, Suche und Downloads öffnen
- Formulare absenden und Eingang am Ziel kontrollieren
- Anmeldung, geschützte Inhalte und relevante Nutzerrollen prüfen
- Bei Shops Warenkorb und Bestellweg mit einem geeigneten Testverfahren prüfen
- Fehlerprotokolle und angebundene Dienste auf neue Auffälligkeiten prüfen
Wartung und Störungen unterschiedlich behandeln
Vereinbaren Sie einen regelmäßigen Termin für die geplante Pflege. Wie häufig er nötig ist, hängt von der Installation, ihren Änderungen und ihrer Bedeutung für das Unternehmen ab. Eine veröffentlichte Sicherheitskorrektur oder ein akuter Ausfall sollte zusätzlich nach Dringlichkeit beurteilt werden und nicht automatisch bis zum nächsten Routinetermin warten.
Klären Sie, wer Warnungen erhält und was danach geschieht. Eine automatische Nachricht über ein fehlgeschlagenes Backup hilft wenig, wenn das Postfach niemand betreut. Ebenso sollte bekannt sein, wer bei einer nicht erreichbaren Website zuerst Hosting und Anwendung untersucht und wer den Kunden über den Stand informiert.
Halten Sie die Arbeit kurz fest: Datum, Änderungen, Funktionstests, Zustand der Sicherung und offene Punkte. Vereinbaren Sie bei externer Betreuung auch die Grenzen des Umfangs. Ein Update und der Umbau eines nicht mehr kompatiblen individuellen Plugins sind unterschiedliche Arbeiten. So lässt sich bei einem Problem schneller entscheiden, was als Nächstes nötig ist.
Ein Beispiel aus unserer Arbeit: Wissensdatenbank mit Produktfiltern und OAuth-Anbindung.



