WordPress-Update: So klappt es ohne Ausfall der Website

  • Startseite
  • WordPress-Update: So klappt es ohne Ausfall der Website
WordPress-Update: So klappt es ohne Ausfall der Website

Ein sicheres WordPress-Update folgt immer derselben Reihenfolge: frisches Backup, Test auf Staging, dann Core, Plugins und Theme und zum Schluss ein Check der Abläufe, mit denen das Unternehmen Geld verdient. Sie machen seit Monaten einen Bogen um den Button „Aktualisieren“? Dann kommen mit jeder Woche weitere Änderungen dazu, die später alle auf einmal eingespielt werden müssen. Und je größer das Paket an Neuerungen, desto schwerer lässt sich herausfinden, welche davon einen Konflikt ausgelöst hat. Unten finden Sie eine Vorgehensweise, mit der dieser Schritt seinen Schrecken verliert.

Warum ist das Aufschieben von Updates riskanter als das Update selbst?

Weil sich Rückstände aufstauen. Änderungen und ungepatchte Lücken wachsen mit jeder Woche, deshalb tut ein später Sprung über mehrere Versionen mehr weh als regelmäßige, kleine Schritte. Die Entwickler des Systems empfehlen, immer auf der neuesten Version zu bleiben, und verweisen beim Sprung über mehrere Versionen auf die erweiterte Vorgehensweise in der offiziellen WordPress-Dokumentation zu Updates. Ach ja, noch etwas. Ein Update überschreibt die Core-Dateien, also verschwindet jede Korrektur, die direkt dort eingetragen wurde, einfach. Eigene Anpassungen gehören in ein Child-Theme oder in ein separates Plugin. Und ja, regelmäßiges Patchen ist nur ein Teil eines größeren Puzzles, nämlich der Härtung der WordPress-Sicherheit.

Backup vor dem Update: womit Sie anfangen

Ohne vollständige Kopie der Dateien und der Datenbank klicken wir nicht auf „Aktualisieren“. Punkt. Das Backup muss beides enthalten, außerhalb des Servers liegen, auf dem die Website läuft, und sich tatsächlich wiederherstellen lassen (ein Backup, das nie jemand zurückgespielt hat, ist eher Hoffnung als Absicherung). Üben Sie die Wiederherstellung deshalb einmal in Ruhe, bevor Sie es unter Stress tun müssen. Es zählt das Backup vom Tag des Updates, nicht das von vor einer Woche. Zwischendurch sind ja Bestellungen, Nachrichten und neue Beiträge dazugekommen. Sie haben noch keine feste Methode? Ein guter Ausgangspunkt ist ein Backup mit UpdraftPlus, bei dem das Archiv in eine externe Cloud geschickt wird.

Staging-Umgebung: Änderungen prüfen, bevor Kunden sie sehen

Staging ist eine Kopie der Website, auf der Sie das Update testen, ohne die Produktion anzufassen, also die Version, die Besucher sehen. Wann ist es unverzichtbar? Wenn Sie einen Shop betreiben, Formulare mit einem CRM oder einem Newsletter-System verbunden sind, Sie ein gutes Dutzend Plugins nutzen oder ein individuell entwickeltes Theme haben. Viele Hosting-Anbieter stellen so eine Kopie mit einem Klick im Panel bereit. Man kann die Installation auch lokal auf dem eigenen Rechner aufsetzen. Wie Sie den gesamten Deployment-Prozess organisieren, beschreiben wir im Beitrag über Staging und Versionierung von Änderungen.

WordPress-Update Schritt für Schritt: Core, Plugins, Theme

Der Reihe nach. Ein Element nach dem anderen und nach jedem Schritt ein kurzer Blick auf die Website. Nur so wissen Sie, was einen möglichen Fehler ausgelöst hat.

  1. Core: Dashboard > Aktualisierungen > „Jetzt aktualisieren“.
  2. Plugins: einzeln, beginnend mit den kritischen, z. B. WooCommerce.
  3. Theme: zuerst das Parent-Theme, dann das Child-Theme.
  4. Übersetzungen: zum Schluss, wenn der Rest funktioniert.

Bevor Sie sich an die Plugins machen, sehen Sie sich deren Changelog an, also die Liste der Änderungen. Vor allem dann, wenn sich die erste Ziffer der Versionsnummer ändert, denn dann passiert meist etwas Größeres. Und wenn WordPress plötzlich nach FTP-Zugangsdaten fragt? Dahinter steckt der Eigentümer der Dateien auf dem Server. Es reicht, die Daten des FTP-Kontos einzugeben, über das die Website hochgeladen wurde.

Was nach dem Update zu prüfen ist: Test der wichtigsten Abläufe

Nach dem Update klicken Sie sich durch die Abläufe, mit denen das Unternehmen Geld verdient oder Kontakte sammelt. Nur die Startseite zu öffnen, beweist gar nichts. Wirklich nichts.

  • Kontaktformular, einschließlich der Frage, ob die Nachricht tatsächlich im Postfach ankommt,
  • Warenkorb und Testzahlung,
  • Kunden-Login und Kundenkonto,
  • Menü und mobile Version,
  • Suche auf der Website.

Werfen Sie auch einen Blick ins Fehlerprotokoll des Servers und in die Browser-Konsole, denn einen guten Teil der Fehler sieht man auf dem Bildschirm einfach nicht. Erst wenn der Test auf Staging sauber durchläuft, wiederholen Sie dieselbe Abfolge auf der Produktion.

Was tun, wenn ein Update die Website lahmlegt?

Zuerst: keine Panik. Bei einem kritischen Fehler schickt WordPress dem Administrator eine E-Mail mit einem Link zum Wiederherstellungsmodus, in dem Sie das schuldige Plugin oder Theme deaktivieren. Weißer Bildschirm und kein Zugriff aufs Panel? Dann verbinden Sie sich per FTP oder über den Dateimanager des Hostings und benennen den Ordner des verdächtigen Plugins um. Damit ist es deaktiviert. Die Meldung über ein fehlgeschlagenes Update verschwindet, sobald Sie die Datei .maintenance aus dem Hauptverzeichnis der Installation löschen. Das Zurückspielen des Backups heben Sie sich für ganz zum Schluss auf, als letzten Ausweg. Aber Achtung: Wenn Sie nach dem Ausfall seltsame Weiterleitungen oder Dateien sehen, die niemand hochgeladen hat, könnte die Website infiziert sein. Dann hilft eine Entfernung von Malware von der Website.

Automatische WordPress-Updates: welche Sie aktivieren und welche Sie manuell lassen

Kleinere Korrekturen und Sicherheitspatches für den Core installiert WordPress selbst im Hintergrund. Größere Versionen erfordern weiterhin einen Klick, das bestätigt die Update-Anleitung auf WordPress.org. Automatische Updates für Plugins und Themes aktivieren Sie einzeln in der Liste im Panel. Bei einfachen Erweiterungen ist das bequem. Bei einem Shop und Integrationen? Meiner Meinung nach behält man da besser selbst die Kontrolle. Die Regel ist eigentlich einfach: Automatik dort, wo ein Ausfall nichts kostet, manuell und mit Test dort, wo es um Umsatz geht. Und ein fester Rhythmus, z. B. einmal im Monat, funktioniert viel besser als Hauruck-Aktionen alle sechs Monate.

Ein WordPress-Update ist kein Risiko mehr, wenn es eine feste Vorgehensweise gibt: Backup, Staging, Elemente der Reihe nach und ein Test der Verkaufsabläufe. Nach ein paar solchen Durchläufen ist das eine Viertelstunde Arbeit und kein ganzer nervenaufreibender Abend. Sie möchten das selbst erledigen und genau wissen, was Sie anklicken? Dann helfen Schulungen zu WordPress und WooCommerce.

Häufige Fragen

Wie oft sollte man Plugins und WordPress aktualisieren?

Regelmäßig, in einem festen Rhythmus, z. B. monatlich. Sicherheitspatches installieren Sie sofort, weil sie bekannte Lücken schließen. Größere Versionen spielen Sie erst nach einem Test auf einer Kopie der Website ein.

Kann ich WordPress ohne Staging aktualisieren?

Bei einer kleinen Visitenkarten-Website mit frischem Backup meist ja. Bei einem Onlineshop oder einer Website mit Integrationen lassen Sie es besser, denn ein Fehler trifft sofort Bestellungen und Kontakte.

Was tun, wenn die Website nach dem Update einen kritischen Fehler anzeigt?

Prüfen Sie das Postfach des Administrators, öffnen Sie den Link zum Wiederherstellungsmodus aus der E-Mail und deaktivieren Sie das Plugin oder Theme, das den Fehler ausgelöst hat. Ohne Zugriff aufs Panel benennen Sie den Plugin-Ordner per FTP um. Hat das nicht geholfen? Spielen Sie das Backup zurück.

Kostenlose Beratung buchen

Geben Sie Ihre Telefonnummer an oder vereinbaren Sie einen Termin