WordPress: Warum Updates so wichtig sind

Wartung
WordPress: Warum Updates so wichtig sind

„Es ist eine neue Version verfügbar“. Anwender des beliebten CMS WordPress werden diese Meldung mit großer Wahrscheinlichkeit regelmäßig zu Gesicht bekommen. Leider mangelt es bei einer Vielzahl an WordPress-Webseiten an einer professionellen Wartung. Updates werden über Monate hinweg versäumt — solange, bis die ersten Probleme auftauchen. Warum WordPress Updates unabdingbar sind, erläutern wir in diesem Artikel einmal etwas näher.

WordPress selbst sowie eine Vielzahl verschiedener Plugins stehen unter einer stetigen Weiterentwicklung. Diesen Segen haben wir der weltweit größten Entwickler-Community im Bereich der Content Management Systeme zu verdanken, die WordPress stets verbessert, optimiert und auf dem neuesten Stand der Technik hält. Damit einhergehen regelmäßige Updates, die dafür verantwortlich sind, dass Sicherheitsverbesserungen, neue Funktionen oder Fehlerbehebungen aller Art in der eigenen Webseite Einzug halten. Dementsprechend mag die aktive Weiterentwicklung von WordPress für manchen Anwender mehr Fluch als Segen sein. Das ist jedoch ein völliger falscher Ansatz, der oftmals kostspielige Probleme in puncto Funktionalität und Sicherheit zur Folge hat. Updates für WordPress und Plugins sollten nicht als lästig, sondern vielmehr als notwendig angesehen werden.

Updates und Sicherheit

Wer sich nicht um die regelmäßige WordPress Wartung sorgt, kommt nicht in den Genuss von neuen und nützlichen Funktionen sowie Verbesserungen. Deutlich stärker ins Gewicht fällt jedoch die Tatsache, dass mit ausstehenden Updates auch die Sicherheit von WordPress auf dem Spiel steht. Wie auch jedes andere Content Management System, ist WordPress niemals zu 100 Prozent sicher. Dank der großen Entwickler-Community werden etwaige Schwachstellen jedoch oftmals frühzeitig erkannt und binnen weniger Stunden mit einem entsprechenden Update versiegelt. Eine aktuelle WordPress-Version kann somit als Grundstein für eine sichere Webseite betrachtet werden. Das gilt auch dann, wenn zusätzliche Sicherheitsverbesserungen durchgeführt wurden.

Im Bereich der Plugins zeichnet sich ein ähnliches Bild ab. Jedes Plugin stellt ein mögliches Sicherheitsrisiko für die gesamte Webseite dar, da durch diese eine Erweiterung des Systems stattfindet. Das gilt übrigens nicht nur für WordPress oder andere Content Management Systeme, sondern für jedes System in der IT-Welt — sogar für Ihren heimischen Windows-Rechner. Jedes noch so kleine Programm bohrt den Funktionsumfang auf und stellt damit ein weiteres, mögliches Einstiegsfenster für kriminelle Angreifer dar. Auch installierte Plugins sollten deshalb immer auf dem neuesten Stand gehalten werden. Von Erweiterungen, dessen Weiterentwicklung eingestellt wurde, sollte man sich schnellstmöglich trennen. Nicht mehr benötigte Plugins kann man getrost deaktivieren und rückstandslos entfernen.

Backup vor den Aktualisierungen

Gleichauf mit der Wichtigkeit von Updates stehen Backups zur Sicherung der gesamten Webseite für den Notfall. Diese sollten unabhängig von anstehenden Updates regelmäßig durchgeführt werden, um für den Fall der Fälle vorbereitet zu sein. Vor einer Aktualisierung bietet sich eine vollumfängliche Datensicherung aber umso mehr an, sollte während dem Update-Prozess ein Fehler auftreten. Mit einem Backup schützt man sich vor möglichen Datenverlusten oder Fehlern, die möglicherweise erst nach dem abgeschlossenen Update sichtbar werden. Übrigens: Im Falle eines Sicherheitsproblems ist das Zurückspielen eines Backups völlig wirkungslos, da die Sicherheitslücken auch weiterhin bestehen und erneut durch den Angreifer ausgenutzt werden.

Automatische Updates

WordPress bietet „ab Werk“ die Möglichkeit, Updates von Plugins und WordPress selbst automatisch zu installieren. Mit einer speziellen Konfiguration in der wp-config.php werden anstehende Updates ohne Zutun des Administrators eingespielt. Davon können wir mit Blick auf unsere langjährige Erfahrung mit zahlreichen Kunden jedoch nur abraten. Werden Aktualisierungen automatisch eingespielt, kann die Kompatibilität nicht überprüft und somit nicht gewährleistet werden. Ein weiteres Problem: Sollten etwaige Fehler nach den automatischen Updates auftauchen, beginnt die Suche nach der Nadel im Heuhaufen — welches der vielen automatisch aktualisierten Plugins ist für den Fehler verantwortlich? Darüber hinaus sollte man sich darüber im Klaren sein, dass jene Aktualisierungen beispielsweise nachts eingespielt werden können, womit etwaige entstandene Fehler möglicherweise erst Tage später entdeckt werden.

Wer sollte die Updates machen?

Mit einem Klick auf „Jetzt aktualisieren“ ist WordPress oder ein beliebiges Plugin auf dem neuesten Stand. Daher sind viele Laien-Anwender von WordPress der Auffassung, die Updates selbst durchführen zu können. Doch zu einer professionellen WordPress Wartung gehört weit mehr, als nur das stumpfe Installieren von Updates. Denn nur mit einer Überprüfung der Kompatibilität von Updates im Vorfeld und ausführlichen Tests im Anschluss kann gewährleistet werden, dass der Update-Prozess erfolgreich war und die Sicherheit sowie der Funktionsumfang der Webseite nicht beeinflusst wird. Auch eine vollumfängliche Datensicherung gehört natürlich dazu, wie oben beschrieben wurde. Außerdem sollte die Wartung mindestens einmal pro Monat durchgeführt werden. Gerade im Internetbereich sind beispielsweise sechs Monate eine halbe Ewigkeit — eine Wartung in diesem Zyklus gestaltet sich somit weniger sinnvoll.

Fazit

Updates, Updates, Updates! Die Wartung von WordPress in Hinblick auf die Aktualität von Themes, Plugins und dem CMS selbst ist auch heute noch ein völlig unterschätztes Thema von großer Wichtigkeit. Zwar mögen durch die Wartung monatliche Kosten entstehen, diese stehen jedoch in keiner Relation mit den anfallenden Kosten für die Behebung etwaiger Probleme, die durch die Veralterung entstehen können — geschweige denn von schwerwiegenden Sicherheitsproblemen. In letzterem Fall wird eine Analyse, Bereinigung und anschließende Absicherung nötig.



Sie benötigen eine WordPress Agentur? Wir stehen als Ihre Experten zur Verfügung. Treten Sie mit uns in Kontakt und vereinbaren Sie ein unverbindliches Beratungsgespräch.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert

Ähnliche Artikel
WordPress: Automatische Aktualisierungen — sinnvoll oder nicht?

Mit WordPress 5.5 wurde eine neue Funktion integriert, die sich "Automatisch Aktualisierungen" nennt. Diese steht ab sofort für Themes und Plugins zur Verfügung. Doch...
mehr lesen

WordPress 5.4 „Adderley“: Viele Neuerungen & Verbesserungen

Die neue WordPress-Version 5.4 steht ab sofort zum Download bereit. Benannt wurde diese Version des Content Management Systems zu Ehren des Jazzmusikers Nat Adderley...
mehr lesen

WordPress Website-Zustand: Funktion im Detail

Mit dem Versions-Update 5.2. im Mai 2019 überraschte WordPress seine Nutzer mit einer neuen Werkzeug-Funktion, welche über den technischen Zustand und damit auch über...
mehr lesen

WordPress: PHP Update durchführen – wie & wieso?

Nicht nur WordPress- und Plugin-Updates sind wichtig, wenn es um die Sicherheit, Geschwindigkeit und Funktionsfähigkeit einer Webseite geht. Auch die PHP Version sollte regelmäßig...
mehr lesen