Ratgeber

Die Routine, die eine Website in Ordnung hält

Website-Pflege ist keine einzelne Aktion, sondern eine feste Abfolge aus Updates, Sicherungen, Kontrollen und dokumentierten Zuständigkeiten. Sie verhindert, dass kleine Versäumnisse unbemerkt zu Ausfällen werden, und klärt vorab, wer wann handelt.

Grundlage

Einmal aufräumen ist keine Routine

Eine einmalige Wartung kann Rückstände beseitigen, veraltete Software aktualisieren und beschädigte Inhalte reparieren. Sie ersetzt aber keine laufende Kontrolle: Nach der Bereinigung entstehen wieder neue Updates, neue Inhalte, neue Abhängigkeiten. Regelmäßige Pflege senkt Risiken, weil Probleme früher sichtbar werden und nicht erst im laufenden Betrieb auffallen.

Verfügbarkeit ist dabei mehr als die Frage, ob die Startseite lädt. Formulare, Suchfunktionen, Zahlungen, Weiterleitungen und eingebundene Dienste müssen ebenfalls funktionieren. Besonders viel Aufmerksamkeit brauchen Bereiche mit häufigen Änderungen oder vielen Abhängigkeiten: ein Redaktionssystem mit Erweiterungen, Mitgliederbereiche, Shops und externe Schnittstellen.

Wie viel Aufwand überhaupt anfällt, entscheidet sich lange vor der ersten Wartung. Wer eine Seite technisch schlank aufsetzt, hat weniger laufende Komponenten im System und damit dauerhaft weniger zu betreuen.

Bereiche

Vier Blöcke, die regelmäßig drankommen

01

Updates

Erfassen, was im Einsatz ist, nach Risiko priorisieren und vor dem Einspielen in einer Vorschauumgebung ansehen. Danach eine kurze Funktionskontrolle.

02

Sicherungen

Dateien, Datenbank und Konfiguration getrennt vom Webserver ablegen. Eine Sicherung gilt erst als belastbar, wenn die Wiederherstellung einmal erprobt wurde.

03

Technik und Sicherheit

Erreichbarkeit, Zertifikate, Domains, Konten und Zugriffsrechte. Wenige gut priorisierte Signale sind besser als eine Flut von Benachrichtigungen.

04

Inhalte

Defekte Links, veraltete Angaben, Metadaten und die wichtigsten Nutzerwege. Technisch einwandfrei und trotzdem wirkungslos ist ein häufiger Zustand.

Updates

Nicht jede neue Version gehört sofort live

Zunächst sollte vollständig erfasst sein, welche Software im Einsatz ist: Redaktionssystem, Erweiterungen, Themes, Bibliotheken, Server-Versionen und externe Dienste. Eine gepflegte Liste mit Version, Zweck und Verantwortlichkeit macht sichtbar, was überhaupt zu aktualisieren ist.

Sicherheitsrelevante Änderungen werden nach Bekanntwerden bewertet und bei relevantem Risiko zeitnah behandelt. Funktionsupdates passen dagegen in ein festes Wartungsfenster. Eine einfache Einteilung reicht: kritisch, zeitnah, regulär oder zurückgestellt, wobei zu jeder zurückgestellten Aktualisierung ein Grund und ein neuer Termin gehört.

Nach einem Update können sich Abhängigkeiten verschieben: Eine Erweiterung läuft technisch, aber ein Layout bricht, eine Schaltfläche wandert, eine Schnittstelle liefert andere Daten. Ein kurzer Vergleich wichtiger Ansichten auf Desktop und Mobilgerät gehört deshalb dazu, ebenso ein Blick in Browser-Konsole und Serverprotokolle.

Sicherungen

Eine Sicherung, die nie zurückgespielt wurde

Ein Backup ist nur wertvoll, wenn es im richtigen Moment vollständig verfügbar und wiederherstellbar ist. Gesichert gehören nicht nur die sichtbaren Dateien, sondern auch Datenbanken, Uploads, Konfigurationen, individuelle Anpassungen und gegebenenfalls Zugangsinformationen. Bei externen Diensten muss geklärt sein, welche Daten dort liegen.

Vollständige Sicherungen bilden einen klaren Ausgangspunkt, inkrementelle sparen Speicherplatz. Beide Formen lassen sich verbinden, solange die Kette intakt bleibt und regelmäßig eine vollständige Sicherung dazwischenliegt. Die Kopien sollten nicht ausschließlich dort liegen, wo auch die Website betrieben wird.

Belastbar wird das Ganze erst durch eine erprobte Wiederherstellung in einer getrennten Umgebung. Dabei zeigt sich, ob Dateien, Datenbank, Konfiguration und Zugänge tatsächlich zusammenpassen. Halten Sie Dauer und Schritte fest: Diese Zeit ist die realistische Grundlage für jede Notfallentscheidung.

Kontrolle

Technik, Zugänge und Inhalte im Blick

Regelmäßige Abrufe zeigen, ob wichtige Seiten erreichbar sind; Ladezeiten, Statuscodes und Serverfehler weisen auf Überlastung oder problematische Erweiterungen hin. Messen Sie mehrere wichtige Adressen, nicht nur die Startseite, und vergleichen Sie Abweichungen mit früheren Werten. Wenn die Werte schleichend schlechter werden, hilft ein Blick darauf, woran es liegt, wenn eine Seite langsam wirkt.

Zertifikate, Domainkontakte, DNS-Einträge und automatische Verlängerungen gehören in einen Kalender, der nicht an einer einzelnen Person hängt. Konten sollten regelmäßig auf Notwendigkeit und Berechtigungsumfang durchgesehen werden; beim Ausscheiden von Mitarbeitenden oder Dienstleistern werden Zugänge unmittelbar entzogen. Auch API-Schlüssel und Hosting-Zugänge zählen dazu.

Inhaltlich finden regelmäßige Linkkontrollen Ziele, die nicht mehr erreichbar sind. Zusätzlich sollten Ansprechpartner, Öffnungszeiten und Leistungsbeschreibungen noch stimmen, Überschriften eine nachvollziehbare Hierarchie haben und neue Seiten sinnvoll intern eingebunden sein.

Organisation

Intervalle, Protokolle, Notfallweg

Eine kompakte Wochenkontrolle kann Erreichbarkeit und zentrale Formulare abdecken, das Ergebnis der Sicherung prüfen, offene Sicherheits- und Updatehinweise bewerten und neue Inhalte durchsehen. Monatlich darf es tiefer gehen, quartalsweise stehen Performance, Zugänglichkeit, Wiederherstellung und die technische Gesamtstruktur an.

Halten Sie fest, was geprüft wurde, welche Abweichungen bestanden und warum eine Aufgabe verschoben wurde. Eine Checkliste beschreibt die wiederkehrenden Tätigkeiten, ein Protokoll die tatsächlich ausgeführten Schritte. Diese Trennung verhindert, dass Planung und Nachweis durcheinandergeraten, und macht die Pflege bei Urlaub oder Personalwechsel übergabefähig.

In die Quartalsrunde gehört auch die Bedienbarkeit: ausreichende Kontraste, erkennbare Fokuszustände, sinnvolle Alternativtexte und Tastaturbedienung. Für einen Teil der Anbieter sind das inzwischen nicht mehr nur Qualitätsmerkmale, sondern gesetzliche Anforderungen an die Zugänglichkeit.

Zugriffe

Zugriffsrechte sind Teil der Wartung, nicht nur der Sicherheit

Eine Zwei-Faktor-Absicherung für Administrationszugänge und ein Passwort-Manager statt wiederverwendeter oder notierter Kennwörter gehören zur Grundausstattung, nicht zur Kür. Wer Zugänge über mehrere Jahre nicht anfasst, sammelt fast zwangsläufig Konten, deren Passwort nur noch eine Person kennt oder deren Zweck niemand mehr erinnert.

Trennen Sie außerdem Rollen so eng wie sinnvoll möglich: Wer nur Inhalte pflegt, braucht keinen vollen Administrationszugriff. Ein Protokoll, wer wann welche sicherheitsrelevante Änderung vorgenommen hat, klärt im Zweifel schnell, ob eine Auffälligkeit eine geplante Aktion war oder nicht.

Notfallplan

Ein Notfallplan, bevor er gebraucht wird

Wer im Ernstfall zuerst kontaktiert wird, mit welchem Zugang zu Hosting, Domain und Codebasis, sollte feststehen, bevor eine Seite tatsächlich ausfällt. Eine kurze Liste mit Ansprechpartnern, Zuständigkeiten und den nötigsten Zugangsdaten erspart in der Ausnahmesituation wertvolle Zeit, die sonst mit Suchen verloren geht.

Ebenso hilfreich ist ein knapper Kommunikationsplan: Wer informiert Kundschaft oder Besucherinnen und Besucher, über welchen Kanal, mit welcher Formulierung, wenn eine wichtige Funktion vorübergehend nicht erreichbar ist? Ein Notfallplan, der nur auf dem Papier besteht, hilft wenig; er sollte einmal im Ruhezustand durchgespielt werden, damit im Ernstfall niemand die Reihenfolge neu erfinden muss.

Dienstleister

Verträge mit Dienstleistern gehören in dieselbe Übersicht

Hosting, Wartung und Support laufen selten bei einer einzigen Stelle zusammen. Halten Sie fest, wer wofür zuständig ist, was ein Vertrag tatsächlich abdeckt und was ausdrücklich nicht dazugehört. Ohne diese Übersicht klärt sich die Zuständigkeit erst im Störungsfall, und genau dann kostet jede Unklarheit zusätzliche Zeit.

Laufzeiten und Kündigungsfristen verdienen einen festen Platz im selben Kalender wie Zertifikate und Domains. Ein Vertrag, der sich automatisch verlängert, ist unproblematisch, solange die Leistung stimmt; wird ein Wechsel nötig, sollte er nicht an einer verpassten Frist scheitern. Notieren Sie deshalb auch, wer auf Anbieterseite zuständig ist und über welchen Weg eine Kündigung überhaupt formwirksam eingereicht werden muss.

FAQ

Häufige Fragen

Wie oft sollte eine Website gepflegt werden?

Kritische Funktionen und Sicherheitsmeldungen gehören bei geschäftlich wichtigen Seiten täglich oder wöchentlich auf den Schirm. Monatliche und quartalsweise Kontrollen ergänzen diese kurzen Routinen um die Themen, die mehr Zeit brauchen.

Was gehört zu einem vollständigen Backup?

Je nach System Dateien, Datenbanken, Uploads, Konfigurationen und benötigte Zugangsinformationen. Der genaue Umfang sollte schriftlich festgelegt und regelmäßig auf Vollständigkeit geprüft werden, sonst fehlt im Ernstfall genau das eine Teil.

Warum reicht eine Sicherung auf dem Webserver nicht?

Bei einem Serverdefekt, einem Angriff oder einem Bedienfehler kann die dort gespeicherte Kopie gemeinsam mit der Website verloren gehen. Ein getrenntes Speicherziel verbessert die Ausfallsicherheit erheblich.

Wie lassen sich Updates sicher einspielen?

Zuerst in einer Vorschauumgebung prüfen, dann ein kontrolliertes Wartungsfenster wählen, vorher sichern und anschließend die wichtigsten Seiten und Nutzerwege durchspielen. Eine erfolgreiche Meldung im Administrationsbereich allein ist kein Nachweis.

Was ist bei einem Ausfall zuerst zu tun?

Umfang, Beginn und die zuletzt vorgenommenen Änderungen ermitteln. Danach Verantwortliche informieren, die Ursache eingrenzen und eine geprüfte Stabilisierung oder Wiederherstellung vorbereiten. Hektische Einzelkorrekturen verdecken meist die Ursache.

Kontakt

Wer kümmert sich bei Ihnen darum?

Wenn die Antwort „eigentlich niemand" lautet, ist das der häufigste Fall. Wir übernehmen die Routine oder richten sie so ein, dass Ihr Team sie selbst fahren kann.

Pflege besprechen