Werkzeug
Die WordPress-Wartungs-Checkliste
22 Punkte in drei Rhythmen. Haken bleiben in deinem Browser gespeichert, nichts wird übertragen. Zum Ausdrucken gibt es eine saubere Druckansicht.
-
Warum?
Die meisten erfolgreichen Angriffe auf WordPress laufen über bekannte Lücken in Plugins, für die es längst ein Update gab. Wer wöchentlich prüft, schließt das Zeitfenster auf wenige Tage.
-
Warum?
Backup-Plugins scheitern leise: Speicher voll, Cron läuft nicht, Zugangsdaten zum externen Speicher abgelaufen. Man merkt es erst, wenn man das Backup braucht.
-
Warum?
Ein Update kann ein Formular lautlos abschalten. Eine Woche ohne Anfragen fällt oft nicht auf, weil man denkt, es sei einfach ruhig.
-
Warum?
WordPress und Google schicken Warnungen per Mail. Sie landen in einem Postfach, das niemand liest. Einmal pro Woche hineinschauen reicht.
-
Warum?
Spam ist nicht nur lästig. Tausende Spam-Kommentare blähen die Datenbank auf und sind ein Hinweis, dass Schutzmechanismen fehlen.
-
Warum?
Plugins werden gegen die aktuelle Core-Version getestet, nicht umgekehrt. Wer zuerst Core aktualisiert, hat weniger Konflikte. Einzeln einspielen zeigt sofort, welches Update ein Problem verursacht. Die Details stehen in der Anleitung.
-
Warum?
Wer den Webspace übernimmt, übernimmt auch die Backups darauf. Erpressungstrojaner verschlüsseln gezielt Sicherungsdateien. Eine Kopie außerhalb ist die einzige, auf die du dich verlassen kannst.
-
Warum?
Eingebrochene Seiten bleiben oft monatelang unauffällig. Der Scanner findet veränderte Core-Dateien und versteckte Hintertüren, bevor Google die Seite als gefährlich markiert.
-
Warum?
Ein neuer Admin-Account, den niemand angelegt hat, ist das häufigste sichtbare Zeichen eines Einbruchs. Er fällt nur auf, wenn jemand hinschaut.
-
Warum?
Seiten werden schleichend langsamer: größere Bilder, mehr Plugins, volle Datenbank. Ein Messwert pro Monat zeigt, wann es Zeit ist, aufzuräumen.
-
Warum?
Die Search Console ist der direkte Draht zu Google. Dort steht, wenn Google deine Seite für gehackt hält oder Seiten nicht mehr indexiert. Das erfährst du sonst nirgends.
-
Warum?
PHP-Warnungen sind Vorboten. Ein Plugin, das heute nur warnt, bricht beim nächsten PHP-Update des Hosters. Im Log siehst du es Monate vorher.
-
Warum?
Consent-Tools brechen bei Updates still. Lädt Google Analytics oder YouTube vor der Einwilligung, ist das abmahnfähig, und du merkst es nicht, weil du eingeloggt bist.
-
Warum?
Deaktivierte Plugins liegen weiter auf dem Server und können trotzdem Sicherheitslücken enthalten. Verwaiste Plugins ohne Entwickler bekommen nie ein Update.
-
Warum?
Jede Änderung an einer Seite erzeugt eine Revision. Nach drei Jahren ist die Datenbank mehrfach so groß wie nötig, Backups dauern länger und Abfragen werden langsamer.
-
Warum?
PHP-Versionen werden nach etwa drei Jahren eingestellt. Hoster heben dann zwangsweise an, und Plugins, die mit der neuen Version nicht laufen, legen die Seite lahm. Wer vorher testet, hat keinen Ausfall.
-
Warum?
Ein abgelaufenes Zertifikat zeigt jedem Besucher eine Warnung. Eine abgelaufene Domain ist weg. Beides passiert, weil die Erinnerungsmail an eine alte Adresse ging.
-
Warum?
Ein Backup, das nie zurückgespielt wurde, ist eine Hoffnung. Fehlende Datenbanktabellen, kaputte Archive oder vergessene Upload-Ordner fallen nur beim Test auf.
-
Warum?
Jedes Plugin, das Daten an Dritte sendet (Schriften, Karten, Videos, Analyse), muss in der Datenschutzerklärung stehen. Was nach dem letzten Update dazukam, fehlt dort.
-
Warum?
Zugänge sammeln sich an: der Freelancer von 2022, die Praktikantin, die alte Agentur. Jeder davon ist ein Einfallstor, wenn sein Passwort irgendwo auftaucht.
-
Warum?
Abgelaufene Lizenzen zeigen keine Updates mehr an. Die Seite wirkt aktuell, läuft aber mit einer veralteten Version des wichtigsten Bausteins.
-
Warum?
Die Mediathek ist meist der größte Teil des Backups. Hunderte unbenutzte 5-MB-Bilder machen jedes Backup und jeden Umzug langsamer und teurer.
Alles aus der Wochen- und Monatsliste erledigt Ammera Core automatisch: Updates mit Pflicht-Backup und Rollback, externe Sicherungen, Malware-Scan, Uptime-Monitoring und ein Monatsbericht, in dem jeder Punkt mit Zeitstempel steht. Ab 39 € netto im Monat.
Wie du die Checkliste benutzt
Leg dir einen festen Termin in den Kalender, zum Beispiel Montag 9 Uhr für die Wochenliste und den ersten Werktag im Monat für die Monatsliste. Die Jahresliste verteilst du auf die Quartale. Wichtiger als Vollständigkeit ist Regelmäßigkeit: Lieber jede Woche drei Punkte als einmal im Jahr alle.
Die Haken werden nur in deinem Browser gespeichert. Wenn du den Browser wechselst oder den Verlauf löschst, sind sie weg. Für Teams eignet sich die Druckansicht als Vorlage für ein gemeinsames Dokument.
Weiterlesen: die Monatsroutine Schritt für Schritt · was Wartung kostet · was wirklich schützt