Warum wir Updates nicht automatisch laufen lassen

Eine WordPress-Webseite besteht aus vier Teilen mit eigenen Updates. Wir spielen jedes Update einzeln ein, mit Sicherung davor und Prüfung danach.

  • Update-TeileWelche Teile einer Webseite eigene Updates bekommen
  • RisikenWarum auto­ma­ti­sche Updates unbemerkt Schaden anrichten können
  • ReihenfolgeIn welcher Reihenfolge und mit welcher Absicherung wir aktua­li­sieren
Sicherung bestätigt Updates einzeln Shop im Staging
ihre-webseite.de
Menü
Startseite
Formular
Kasse
Anmeldung
Cache geleert, im frischen Browser geprüft.

Welche Teile Updates bekommen und wie riskant sie sind

Jeder Teil bekommt eigene Updates. Riskante prüfen wir zuerst im Staging.

KernWordPress selbst
Themedas Aussehen
PluginsFormular, Shop, Seitenbau
PHPSprache auf dem Server
geringes Risikohohes Risiko

Klein

  • Sicher­heits­up­dates des Kerns
  • Kleine Versionen des Kerns
  • Helfer-Plugins ohne sicht­bare Ausgabe
gesichert, geprüft

Mittel

  • Kleine Versionen von Seitenbau-Plugins
  • Formular- und Über­set­zungs-Plugins
  • Themes ohne ange­kün­digte Brüche
Staging im Zweifel

Hoch

  • Haupt­ver­sionen: Shop, Seitenbau, Theme
  • Updates mit Daten­um­stel­lung
  • Bezahl-Plugins
  • Jeder PHP-Wechsel
Staging-Pflicht
Sicher­heits­up­dates mit Vorrang Automatik von WordPress: abge­schaltet Automatik des Hosters: abge­schaltet

Was schiefgeht, wenn Updates einfach durchlaufen

Oft sieht direkt nach dem Update alles gut aus. Der Schaden zeigt sich erst später oder nur bei Ihren Besu­chern.

Im Browser des Entwick­lersBeim Entwickler
ihre-webseite.de sieht gut aus
Bei den Besu­chernBeim Besucher
ihre-webseite.de zerrissen
Theme-Update: Auf der echten Webseite hielt ein Zwischen­spei­cher (Cache) die alten Stil­vor­lagen fest. Seitdem leeren wir alle Cache-Schichten und prüfen im frischen Browser.
Zwei weitere Fälle aus unserer Arbeit
  • Seitenbau-Plugin direkt live: vier Stunden Ausfall
  • PHP vom Hoster angehoben: Verwaltung ließ sich nicht öffnen
Aus jedem Fall wurde eine feste Regel.

Fälle aus unserer Arbeit, vertrau­lich behan­delt.

Wie wir Updates einspielen

Für jedes Update gibt es eine feste Reihenfolge, ein Zeitfenster und einen Weg zurück.

Reihenfolge

  1. 1WordPress-Kern
  2. 2Gekaufte Plugins
  3. 3Deren Zusatz­mo­dule, Theme
  4. 4Freie Plugins
  5. 5Shop-Plugins zuletzt

Abhän­gig­keiten zuerst: Übersetzung vor Theme, Shop-System vor Bezahl­mo­dulen. Nach jedem Update wird geprüft.

Zeitfenster

Mo
Di
Mi
Do
Fr
Sa
So
  • Montag bis Donnerstag
  • Nicht am Frei­tag­nach­mittag
  • Nicht vor Feier­tagen
  • Nicht in Ihren Verkaufs­spitzen

Ein Update am Frei­tag­abend, das bis Montag niemand ansieht, ist genau das Risiko, das wir vermeiden.

Weg zurück

Ein Update macht etwas kaputt
Sicherung zurück, Stand wie davor
Ursache im Staging suchen
Plugin auf seiner Version festhalten

Sicher­heits­hin­weise zu dieser Version bewerten wir dann einzeln, ein Prüftermin steht fest.

Ablauf je Update jedes Mal gleich
  1. 01Sicherung, bestätigt
  2. 02Risiko einstufen
  3. 03Hohes Risiko: Staging
  4. 04Einzeln einspielen
  5. 05Seiten und Kasse prüfen
  6. 06Sicherheits-Scan
  7. 07Cache leeren, frisch prüfen
  8. 08Bei Problemen: zurück
PHP-Wechsel geplant
  • Version mit Support
  • Nicht am ersten Tag
  • Plugins vorher geprüft
  • Im Staging, mit Proto­koll
  • Spätestens 6 Monate nach Support-Ende
  • 24 Stunden Über­wa­chung

Fragen, die Kunden zu Updates stellen

  • WordPress aktualisiert sich doch selbst, wozu brauche ich Sie?

    WordPress kann Updates selbst einspielen, aber ohne Sicherung davor, ohne Prüfung danach und meist nachts. Geht etwas schief, fällt es erst auf, wenn ein Besucher es bemerkt. Wir spielen dieselben Updates ein, aber mit Sicherung, Prüfung und zu einer Zeit, in der wir hinschauen.

  • Mein Hoster bietet automatische Updates. Ist das nicht dasselbe?

    Das System des Hosters drückt denselben Update-Knopf, nur von außen. Es weiß nicht, welche Plugins auf Ihrer Webseite zusam­men­spielen, und es prüft danach nicht, ob Formular, Kasse und Layout noch funk­tio­nieren. Deshalb schalten wir diese Auto­matik ab.

  • Wie oft wird aktualisiert, und merke ich davon etwas?

    Regelmäßig und nicht erst auf Nach­frage. Sicher­heits­up­dates haben Vorrang und warten nicht auf den nächsten Durchgang, große Versionen kommen nach einer Verträglichkeitsprüfung. Läuft alles glatt, merken Sie nichts. Bei einem Problem bekommen Sie eine kurze Meldung, was gefunden und behoben wurde.

  • Warum ist mein PHP nicht auf der allerneuesten Version?

    Mit Absicht. Ihre Webseite läuft auf einer Version mit Support, aber nicht auf der, die gerade erschienen ist. In den ersten Monaten finden die Hersteller von WordPress und den Plugins noch ihre Fehler. Der Wechsel kommt, sobald die Plugins Ihrer Webseite dafür bereit sind, spätestens sechs Monate nach dem Support-Ende der alten Version.

Bereit für verlässliche Betreuung?

Termin vereinbaren
30 Minuten am Telefon oder per Video. Sie wählen einen freien Termin im Kalender.
Nachricht schicken
Schildern Sie kurz, worum es geht. Sie bekommen innerhalb von 24 Stunden an Werktagen eine Antwort.