01
Updates
Erfassen, was im Einsatz ist, nach Risiko priorisieren und vor dem Einspielen in einer Vorschauumgebung ansehen. Danach eine kurze Funktionskontrolle.
Ratgeber
Website-Pflege ist keine einzelne Aktion, sondern eine feste Abfolge aus Updates, Sicherungen, Kontrollen und dokumentierten Zuständigkeiten. Sie verhindert, dass kleine Versäumnisse unbemerkt zu Ausfällen werden, und klärt vorab, wer wann handelt.
Grundlage
Eine einmalige Wartung kann Rückstände beseitigen, veraltete Software aktualisieren und beschädigte Inhalte reparieren. Sie ersetzt aber keine laufende Kontrolle: Nach der Bereinigung entstehen wieder neue Updates, neue Inhalte, neue Abhängigkeiten. Regelmäßige Pflege senkt Risiken, weil Probleme früher sichtbar werden und nicht erst im laufenden Betrieb auffallen.
Verfügbarkeit ist dabei mehr als die Frage, ob die Startseite lädt. Formulare, Suchfunktionen, Zahlungen, Weiterleitungen und eingebundene Dienste müssen ebenfalls funktionieren. Besonders viel Aufmerksamkeit brauchen Bereiche mit häufigen Änderungen oder vielen Abhängigkeiten: ein Redaktionssystem mit Erweiterungen, Mitgliederbereiche, Shops und externe Schnittstellen.
Wie viel Aufwand überhaupt anfällt, entscheidet sich lange vor der ersten Wartung. Wer eine Seite technisch schlank aufsetzt, hat weniger laufende Komponenten im System und damit dauerhaft weniger zu betreuen.
Bereiche
01
Erfassen, was im Einsatz ist, nach Risiko priorisieren und vor dem Einspielen in einer Vorschauumgebung ansehen. Danach eine kurze Funktionskontrolle.
02
Dateien, Datenbank und Konfiguration getrennt vom Webserver ablegen. Eine Sicherung gilt erst als belastbar, wenn die Wiederherstellung einmal erprobt wurde.
03
Erreichbarkeit, Zertifikate, Domains, Konten und Zugriffsrechte. Wenige gut priorisierte Signale sind besser als eine Flut von Benachrichtigungen.
04
Defekte Links, veraltete Angaben, Metadaten und die wichtigsten Nutzerwege. Technisch einwandfrei und trotzdem wirkungslos ist ein häufiger Zustand.
Updates
Zunächst sollte vollständig erfasst sein, welche Software im Einsatz ist: Redaktionssystem, Erweiterungen, Themes, Bibliotheken, Server-Versionen und externe Dienste. Eine gepflegte Liste mit Version, Zweck und Verantwortlichkeit macht sichtbar, was überhaupt zu aktualisieren ist.
Sicherheitsrelevante Änderungen werden nach Bekanntwerden bewertet und bei relevantem Risiko zeitnah behandelt. Funktionsupdates passen dagegen in ein festes Wartungsfenster. Eine einfache Einteilung reicht: kritisch, zeitnah, regulär oder zurückgestellt, wobei zu jeder zurückgestellten Aktualisierung ein Grund und ein neuer Termin gehört.
Nach einem Update können sich Abhängigkeiten verschieben: Eine Erweiterung läuft technisch, aber ein Layout bricht, eine Schaltfläche wandert, eine Schnittstelle liefert andere Daten. Ein kurzer Vergleich wichtiger Ansichten auf Desktop und Mobilgerät gehört deshalb dazu, ebenso ein Blick in Browser-Konsole und Serverprotokolle.
Sicherungen
Ein Backup ist nur wertvoll, wenn es im richtigen Moment vollständig verfügbar und wiederherstellbar ist. Gesichert gehören nicht nur die sichtbaren Dateien, sondern auch Datenbanken, Uploads, Konfigurationen, individuelle Anpassungen und gegebenenfalls Zugangsinformationen. Bei externen Diensten muss geklärt sein, welche Daten dort liegen.
Vollständige Sicherungen bilden einen klaren Ausgangspunkt, inkrementelle sparen Speicherplatz. Beide Formen lassen sich verbinden, solange die Kette intakt bleibt und regelmäßig eine vollständige Sicherung dazwischenliegt. Die Kopien sollten nicht ausschließlich dort liegen, wo auch die Website betrieben wird.
Belastbar wird das Ganze erst durch eine erprobte Wiederherstellung in einer getrennten Umgebung. Dabei zeigt sich, ob Dateien, Datenbank, Konfiguration und Zugänge tatsächlich zusammenpassen. Halten Sie Dauer und Schritte fest: Diese Zeit ist die realistische Grundlage für jede Notfallentscheidung.
Kontrolle
Regelmäßige Abrufe zeigen, ob wichtige Seiten erreichbar sind; Ladezeiten, Statuscodes und Serverfehler weisen auf Überlastung oder problematische Erweiterungen hin. Messen Sie mehrere wichtige Adressen, nicht nur die Startseite, und vergleichen Sie Abweichungen mit früheren Werten. Wenn die Werte schleichend schlechter werden, hilft ein Blick darauf, woran es liegt, wenn eine Seite langsam wirkt.
Zertifikate, Domainkontakte, DNS-Einträge und automatische Verlängerungen gehören in einen Kalender, der nicht an einer einzelnen Person hängt. Konten sollten regelmäßig auf Notwendigkeit und Berechtigungsumfang durchgesehen werden; beim Ausscheiden von Mitarbeitenden oder Dienstleistern werden Zugänge unmittelbar entzogen. Auch API-Schlüssel und Hosting-Zugänge zählen dazu.
Inhaltlich finden regelmäßige Linkkontrollen Ziele, die nicht mehr erreichbar sind. Zusätzlich sollten Ansprechpartner, Öffnungszeiten und Leistungsbeschreibungen noch stimmen, Überschriften eine nachvollziehbare Hierarchie haben und neue Seiten sinnvoll intern eingebunden sein.
Organisation
Eine kompakte Wochenkontrolle kann Erreichbarkeit und zentrale Formulare abdecken, das Ergebnis der Sicherung prüfen, offene Sicherheits- und Updatehinweise bewerten und neue Inhalte durchsehen. Monatlich darf es tiefer gehen, quartalsweise stehen Performance, Zugänglichkeit, Wiederherstellung und die technische Gesamtstruktur an.
Halten Sie fest, was geprüft wurde, welche Abweichungen bestanden und warum eine Aufgabe verschoben wurde. Eine Checkliste beschreibt die wiederkehrenden Tätigkeiten, ein Protokoll die tatsächlich ausgeführten Schritte. Diese Trennung verhindert, dass Planung und Nachweis durcheinandergeraten, und macht die Pflege bei Urlaub oder Personalwechsel übergabefähig.
In die Quartalsrunde gehört auch die Bedienbarkeit: ausreichende Kontraste, erkennbare Fokuszustände, sinnvolle Alternativtexte und Tastaturbedienung. Für einen Teil der Anbieter sind das inzwischen nicht mehr nur Qualitätsmerkmale, sondern gesetzliche Anforderungen an die Zugänglichkeit.
Zugriffe
Eine Zwei-Faktor-Absicherung für Administrationszugänge und ein Passwort-Manager statt wiederverwendeter oder notierter Kennwörter gehören zur Grundausstattung, nicht zur Kür. Wer Zugänge über mehrere Jahre nicht anfasst, sammelt fast zwangsläufig Konten, deren Passwort nur noch eine Person kennt oder deren Zweck niemand mehr erinnert.
Trennen Sie außerdem Rollen so eng wie sinnvoll möglich: Wer nur Inhalte pflegt, braucht keinen vollen Administrationszugriff. Ein Protokoll, wer wann welche sicherheitsrelevante Änderung vorgenommen hat, klärt im Zweifel schnell, ob eine Auffälligkeit eine geplante Aktion war oder nicht.
Notfallplan
Wer im Ernstfall zuerst kontaktiert wird, mit welchem Zugang zu Hosting, Domain und Codebasis, sollte feststehen, bevor eine Seite tatsächlich ausfällt. Eine kurze Liste mit Ansprechpartnern, Zuständigkeiten und den nötigsten Zugangsdaten erspart in der Ausnahmesituation wertvolle Zeit, die sonst mit Suchen verloren geht.
Ebenso hilfreich ist ein knapper Kommunikationsplan: Wer informiert Kundschaft oder Besucherinnen und Besucher, über welchen Kanal, mit welcher Formulierung, wenn eine wichtige Funktion vorübergehend nicht erreichbar ist? Ein Notfallplan, der nur auf dem Papier besteht, hilft wenig; er sollte einmal im Ruhezustand durchgespielt werden, damit im Ernstfall niemand die Reihenfolge neu erfinden muss.
Dienstleister
Hosting, Wartung und Support laufen selten bei einer einzigen Stelle zusammen. Halten Sie fest, wer wofür zuständig ist, was ein Vertrag tatsächlich abdeckt und was ausdrücklich nicht dazugehört. Ohne diese Übersicht klärt sich die Zuständigkeit erst im Störungsfall, und genau dann kostet jede Unklarheit zusätzliche Zeit.
Laufzeiten und Kündigungsfristen verdienen einen festen Platz im selben Kalender wie Zertifikate und Domains. Ein Vertrag, der sich automatisch verlängert, ist unproblematisch, solange die Leistung stimmt; wird ein Wechsel nötig, sollte er nicht an einer verpassten Frist scheitern. Notieren Sie deshalb auch, wer auf Anbieterseite zuständig ist und über welchen Weg eine Kündigung überhaupt formwirksam eingereicht werden muss.
FAQ
Kritische Funktionen und Sicherheitsmeldungen gehören bei geschäftlich wichtigen Seiten täglich oder wöchentlich auf den Schirm. Monatliche und quartalsweise Kontrollen ergänzen diese kurzen Routinen um die Themen, die mehr Zeit brauchen.
Je nach System Dateien, Datenbanken, Uploads, Konfigurationen und benötigte Zugangsinformationen. Der genaue Umfang sollte schriftlich festgelegt und regelmäßig auf Vollständigkeit geprüft werden, sonst fehlt im Ernstfall genau das eine Teil.
Bei einem Serverdefekt, einem Angriff oder einem Bedienfehler kann die dort gespeicherte Kopie gemeinsam mit der Website verloren gehen. Ein getrenntes Speicherziel verbessert die Ausfallsicherheit erheblich.
Zuerst in einer Vorschauumgebung prüfen, dann ein kontrolliertes Wartungsfenster wählen, vorher sichern und anschließend die wichtigsten Seiten und Nutzerwege durchspielen. Eine erfolgreiche Meldung im Administrationsbereich allein ist kein Nachweis.
Umfang, Beginn und die zuletzt vorgenommenen Änderungen ermitteln. Danach Verantwortliche informieren, die Ursache eingrenzen und eine geprüfte Stabilisierung oder Wiederherstellung vorbereiten. Hektische Einzelkorrekturen verdecken meist die Ursache.
Kontakt
Wenn die Antwort „eigentlich niemand" lautet, ist das der häufigste Fall. Wir übernehmen die Routine oder richten sie so ein, dass Ihr Team sie selbst fahren kann.