Warum wir Updates nicht automatisch laufen lassen
Eine WordPress-Website besteht aus vier Teilen mit eigenen Updates. Wir spielen jedes Update einzeln ein, mit Sicherung davor und Prüfung danach.
- Update-TeileWelche Teile einer Website eigene Updates bekommen
- RisikenWarum automatische Updates unbemerkt Schaden anrichten können
- ReihenfolgeIn welcher Reihenfolge und mit welcher Absicherung wir aktualisieren
Welche Teile Updates bekommen und wie riskant sie sind
Jeder Teil bekommt eigene Updates. Riskante prüfen wir zuerst im Staging.
Klein
- Sicherheitsupdates des Kerns
- Kleine Versionen des Kerns
- Helfer-Plugins ohne sichtbare Ausgabe
Mittel
- Kleine Versionen von Seitenbau-Plugins
- Formular- und Übersetzungs-Plugins
- Themes ohne angekündigte Brüche
Hoch
- Hauptversionen: Shop, Seitenbau, Theme
- Updates mit Datenumstellung
- Bezahl-Plugins
- Jeder PHP-Wechsel
Was schiefgeht, wenn Updates einfach durchlaufen
Oft sieht direkt nach dem Update alles gut aus. Der Schaden zeigt sich erst später oder nur bei Ihren Besuchern.
- Seitenbau-Plugin direkt live: vier Stunden Ausfall
- PHP vom Hoster angehoben: Verwaltung ließ sich nicht öffnen
Fälle aus unserer Arbeit, vertraulich behandelt.
Wie wir Updates einspielen
Für jedes Update gibt es eine feste Reihenfolge, ein Zeitfenster und einen Weg zurück.
Reihenfolge
- 1WordPress-Kern
- 2Gekaufte Plugins
- 3Deren Zusatzmodule, Theme
- 4Freie Plugins
- 5Shop-Plugins zuletzt
Abhängigkeiten zuerst: Übersetzung vor Theme, Shop-System vor Bezahlmodulen. Nach jedem Update wird geprüft.
Zeitfenster
- Montag bis Donnerstag
- Nicht am Freitagnachmittag
- Nicht vor Feiertagen
- Nicht in Ihren Verkaufsspitzen
Ein Update am Freitagabend, das bis Montag niemand ansieht, ist genau das Risiko, das wir vermeiden.
Weg zurück
Sicherheitshinweise zu dieser Version bewerten wir dann einzeln, ein Prüftermin steht fest.
- 01Sicherung, bestätigt
- 02Risiko einstufen
- 03Hohes Risiko: Staging
- 04Einzeln einspielen
- 05Seiten und Kasse prüfen
- 06Sicherheits-Scan
- 07Cache leeren, frisch prüfen
- 08Bei Problemen: zurück
- Version mit Support
- Nicht am ersten Tag
- Plugins vorher geprüft
- Im Staging, mit Protokoll
- Spätestens 6 Monate nach Support-Ende
- 24 Stunden Überwachung
Fragen, die Kunden zu Updates stellen
-
WordPress aktualisiert sich doch selbst, wozu brauche ich Sie?
WordPress kann Updates selbst einspielen, aber ohne Sicherung davor, ohne Prüfung danach und meist nachts. Geht etwas schief, fällt es erst auf, wenn ein Besucher es bemerkt. Wir spielen dieselben Updates ein, aber mit Sicherung, Prüfung und zu einer Zeit, in der wir hinschauen.
-
Mein Hoster bietet automatische Updates. Ist das nicht dasselbe?
Das System des Hosters drückt denselben Update-Knopf, nur von außen. Es weiß nicht, welche Plugins auf Ihrer Website zusammenspielen, und es prüft danach nicht, ob Formular, Kasse und Layout noch funktionieren. Deshalb schalten wir diese Automatik ab.
-
Wie oft wird aktualisiert, und merke ich davon etwas?
Regelmäßig und nicht erst auf Nachfrage. Sicherheitsupdates haben Vorrang und warten nicht auf den nächsten Durchgang, große Versionen kommen nach einer Verträglichkeitsprüfung. Läuft alles glatt, merken Sie nichts. Bei einem Problem bekommen Sie eine kurze Meldung, was gefunden und behoben wurde.
-
Warum ist mein PHP nicht auf der allerneuesten Version?
Mit Absicht. Ihre Website läuft auf einer Version mit Support, aber nicht auf der, die gerade erschienen ist. In den ersten Monaten finden die Hersteller von WordPress und den Plugins noch ihre Fehler. Der Wechsel kommt, sobald die Plugins Ihrer Website dafür bereit sind, spätestens sechs Monate nach dem Support-Ende der alten Version.