WordPress sicher aktualisieren: So vermeiden Sie Probleme
Regelmäßig WordPress aktualisieren gehört zu den wichtigsten Aufgaben jedes Website-Betreibers. Wenn Sie WordPress-Updates ernst nehmen, schützen Sie Ihre Website vor Sicherheitsrisiken und profitieren von den neuesten Funktionen und Verbesserungen.
Updates sind die Lebensader einer sicheren und gut funktionierenden WordPress-Website. Sie bringen Sicherheitspatches gegen neu entdeckte Schwachstellen, Bugfixes für mehr Stabilität und neue Features, die Ihre Website besser machen. Updates können aber auch Probleme verursachen: Konflikte zwischen Plugins, Inkompatibilität mit Ihrem Theme oder sogar eine komplett weiße Seite, wo vorher Ihre Website war. In diesem Artikel erkläre ich, wie Sie WordPress-Updates sicher durchführen und was Sie tun müssen, wenn etwas schiefgeht.
Warum ist Aktualisieren nicht optional?
Manche Website-Betreiber schieben Updates aus Angst vor Problemen auf. Das ist verständlich, aber gefährlich. Jeden Tag, an dem Sie veraltete Software betreiben, gehen Sie ein Risiko ein. Hacker wissen genau, welche Schwachstellen in alten Versionen stecken, und durchsuchen das Internet aktiv nach Websites, die noch nicht gepatcht sind.
Innerhalb von Stunden nach Veröffentlichung eines Sicherheitsupdates beginnen automatisierte Angriffe auf Websites, die das Update noch nicht installiert haben. Das Changelog eines Sicherheitsupdates ist praktisch eine Anleitung für Hacker. Nicht zu aktualisieren ist keine konservative Entscheidung, sondern eine riskante Entscheidung mit potenziell katastrophalen Folgen.
Die gute Nachricht: Mit der richtigen Vorbereitung und Vorgehensweise verursachen Updates selten Probleme. Und wenn doch Probleme auftreten, können Sie sie beheben oder rückgängig machen. Beginnen wir damit, die verschiedenen Arten von Updates zu verstehen.
Welche Arten von WordPress-Updates gibt es?
WordPress-Core-Updates
WordPress selbst kennt zwei Arten von Updates. Minor Releases wie 6.4.1 auf 6.4.2 enthalten Sicherheitspatches und Bugfixes. Diese sind gründlich getestet und verursachen selten Probleme. WordPress installiert sie standardmäßig automatisch, und diese Einstellung sollten Sie beibehalten.
Major Releases wie 6.4 auf 6.5 bringen neue Features und manchmal größere Änderungen. Diese können Inkompatibilitäten mit älteren Themes oder Plugins verursachen. Es ist sinnvoll, kurz zu warten, bis Ihr Theme und wichtige Plugins die Kompatibilität bestätigt haben, aber warten Sie nicht zu lange.
Plugin-Updates
Plugins werden unabhängig von ihren Entwicklern in unterschiedlichen Abständen aktualisiert. Manche Plugins erhalten wöchentlich Updates, andere monatlich oder noch seltener. Plugin-Updates können Folgendes enthalten: Sicherheitsfixes, die Sie schnell installieren sollten, neue Features, die Sie vielleicht wollen oder auch nicht, und Bugfixes für Probleme, die Ihnen womöglich gar nicht aufgefallen waren.
Das Changelog eines Plugin-Updates sagt Ihnen, was sich ändert. Lesen Sie es, um zu entscheiden, wie dringend das Update ist und ob Sie Vorsichtsmaßnahmen treffen sollten.
Theme-Updates
Themes werden seltener aktualisiert als Plugins, aber Updates sind trotzdem wichtig für die Kompatibilität mit neuen WordPress-Versionen und für die Sicherheit. Besondere Aufmerksamkeit ist nötig, wenn Sie Anpassungen an Ihrem Theme vorgenommen haben. Direkte Änderungen im Parent-Theme werden durch Updates überschrieben. Verwenden Sie für Anpassungen immer ein Child-Theme, damit diese erhalten bleiben.
Wie bereiten Sie das Update vor?
Erstellen Sie immer zuerst ein Backup
Das ist die goldene Regel, die alles absichert. Erstellen Sie vor jeder Update-Sitzung ein vollständiges Backup Ihrer Dateien und Ihrer Datenbank. Wenn etwas schiefgeht, können Sie innerhalb von Minuten zum funktionierenden Zustand zurückkehren. Nutzen Sie Ihr Backup-Plugin, um ein „Backup jetzt“ zu erstellen, und warten Sie, bis es abgeschlossen ist. Laden Sie am besten auch eine Kopie auf Ihren lokalen Computer herunter.
Ja, das kostet zusätzliche Zeit. Aber wenn ein Update zum ersten Mal Ihre Website lahmlegt und Sie sie mühelos wiederherstellen, werden Sie sehr froh sein, dass Sie die Disziplin für das Backup hatten.
Lesen Sie Changelog und Release Notes
Bevor Sie ein Update installieren, prüfen Sie, was sich ändert. Klicken Sie im Dashboard bei einem Plugin-Update auf „Details ansehen“, um das Changelog zu lesen. Die Release Notes zu WordPress-Core-Updates finden Sie auf wordpress.org. Wurden Breaking Changes angekündigt? Neue Systemanforderungen? Bekannte Kompatibilitätsprobleme?
Prüfen Sie bei Major Updates die Kompatibilität
Bei großen WordPress-Updates prüfen Sie, ob Ihr Theme und kritische Plugins kompatibel sind. Seriöse Entwickler kommunizieren das auf ihrer Website, in Support-Foren oder über einen Hinweis „tested up to“. Wenn ein unverzichtbares Plugin noch nicht mit dem neuesten WordPress kompatibel ist, warten Sie mit dem Update, bis das behoben ist.
Wählen Sie den richtigen Zeitpunkt
Aktualisieren Sie nicht kurz vor einer wichtigen Präsentation, einem Produktlaunch oder einer arbeitsreichen Phase. Wählen Sie einen ruhigen Moment, in dem Sie Zeit haben, eventuelle Probleme zu lösen. Freitagnachmittag um 17:00 Uhr ist kein guter Zeitpunkt für Major Updates. Dienstagmorgen, wenn Sie ohnehin am Computer sitzen, dagegen schon.
Updates durchführen: die sichere Vorgehensweise
Update über das WordPress-Dashboard
Das ist die Standardmethode für die meisten Situationen. Melden Sie sich im Dashboard an und gehen Sie zu Dashboard > Aktualisierungen. Hier sehen Sie alle verfügbaren Updates übersichtlich beisammen. Wählen Sie aus, was Sie aktualisieren möchten, und klicken Sie auf die Update-Schaltfläche. Warten Sie geduldig, bis der Vorgang abgeschlossen ist. Schließen Sie Ihren Browser nicht und navigieren Sie während des Update-Prozesses nicht weg.
Einzeln aktualisieren statt alles auf einmal
Es ist verlockend, auf „Alle aktualisieren“ zu klicken und fertig zu sein. Aber wenn dann etwas schiefgeht, wissen Sie nicht, welches Update das Problem verursacht hat. Besser ist es, mit dem WordPress Core zu beginnen, wenn dafür ein Update vorliegt. Dann Ihr Theme. Dann die Plugins einzeln, angefangen mit den wichtigsten.
Prüfen Sie nach jedem Update kurz, ob Ihre Website noch funktioniert. Lädt die Startseite? Funktioniert der Admin-Bereich? Wenn alles in Ordnung ist, weiter zum nächsten. Wenn es ein Problem gibt, wissen Sie genau, welches Update dafür verantwortlich ist.
Die richtige Reihenfolge
Aktualisieren Sie für die besten Ergebnisse in dieser Reihenfolge: zuerst den WordPress Core, dann Ihr Theme, dann die Plugins. Der Grund ist, dass Plugins und Themes oft von WordPress-Funktionen abhängen. Ein Plugin, das für das neueste WordPress aktualisiert wurde, funktioniert mit einer älteren WordPress-Version möglicherweise nicht korrekt.
Updates zuerst auf Staging testen
Bei kritischen Websites ist die sicherste Vorgehensweise, Updates zuerst in einer Staging-Umgebung zu testen: einer Kopie Ihrer Live-Website, auf der Sie gefahrlos experimentieren können. Viele Managed-WordPress-Hoster bieten Staging mit einem Klick. Führen Sie alle Updates auf Staging durch, testen Sie gründlich und übertragen Sie erst dann auf die Live-Website. Das beseitigt nahezu jedes Risiko, kostet aber mehr Zeit.
Nach dem Update: Prüfen Sie, ob alles funktioniert
Ein Update, das sich erfolgreich installiert, ist nicht automatisch ein Update, das keine Probleme verursacht. Prüfen Sie nach jeder Update-Sitzung die folgenden Punkte.
Frontend-Kontrolle
Besuchen Sie Ihre Website wie ein normaler Besucher. Lädt die Startseite korrekt und vollständig? Funktionieren Menüs und Navigation? Gibt es optische Probleme oder springende Elemente? Werden Bilder korrekt geladen? Testen Sie sowohl auf dem Desktop als auch mobil.
Backend-Kontrolle
Funktioniert der WordPress-Admin-Bereich normal? Können Sie Beiträge bearbeiten und speichern? Funktionieren die Einstellungsseiten Ihrer Plugins? Gibt es Fehlermeldungen oder Warnungen im Dashboard?
Funktionen testen
Testen Sie die kritischen Funktionen Ihrer Website. Funktionieren Kontaktformulare und kommen die Nachrichten an? Funktioniert die Suche? Wenn Sie einen Onlineshop haben: Funktioniert der Checkout? Testen Sie, was für Ihre konkrete Website wichtig ist.
Auf Fehler prüfen
Öffnen Sie die Browserkonsole (F12 in den meisten Browsern) und prüfen Sie den Tab „Konsole“ auf JavaScript-Fehler. Sehen Sie sich die Fehlerprotokolle im Control Panel Ihres Hostings auf PHP-Fehler an. Manche Probleme sind nicht sofort sichtbar, stehen aber in den Logs.
Probleme nach Updates beheben
Trotz aller Vorsichtsmaßnahmen kann doch etwas schiefgehen. Hier sind die häufigsten Probleme und ihre Lösungen.
Weiße Seite (White Screen of Death)
Ihre Website zeigt nur einen weißen Bildschirm ohne Fehlermeldung. Das ist meist ein fataler PHP-Fehler. Aktivieren Sie den WordPress-Debug-Modus, indem Sie in der wp-config.php die Zeile WP_DEBUG auf true setzen. Laden Sie die Seite neu, um die Fehlermeldung zu sehen. Oft verweist sie auf das problematische Plugin. Deaktivieren Sie dieses Plugin per FTP, indem Sie seinen Ordner umbenennen.
Website hängt im Wartungsmodus fest
WordPress zeigt „Briefly unavailable for scheduled maintenance“ an, und die Meldung verschwindet nicht. Während Updates legt WordPress eine Datei .maintenance an, die normalerweise automatisch gelöscht wird. Wenn das Update abstürzt, bleibt diese Datei bestehen. Löschen Sie die Datei .maintenance per FTP im Stammverzeichnis Ihrer WordPress-Installation.
Plugin-Konflikt nach einem Update
Eine bestimmte Funktion arbeitet nach einem Plugin-Update nicht mehr. Deaktivieren Sie das aktualisierte Plugin per FTP, indem Sie den Ordner beispielsweise in pluginname-disabled umbenennen. Prüfen Sie, ob die Website dann wieder funktioniert. Suchen Sie nach alternativen Plugins oder warten Sie auf einen Fix des Entwicklers. Melden Sie das Problem im Support-Forum des Plugins.
Theme-Layout nach einem Update kaputt
Ihre Website sieht nach einem Theme-Update seltsam aus. Erster Schritt: Leeren Sie alle Caches. Ihren Browser-Cache, Ihr Caching-Plugin und einen eventuellen CDN-Cache. Viele Layoutprobleme verschwinden, nachdem die Caches geleert wurden. Wenn das nicht hilft, prüfen Sie, ob die Anpassungen in Ihrem Child-Theme noch mit der neuen Theme-Version kompatibel sind.
Backup zurückspielen
Wenn Sie das Problem nicht lösen können, stellen Sie Ihr Backup wieder her. Genau deshalb erstellen Sie vor Updates immer ein Backup. Mit UpdraftPlus können Sie über das Dashboard wiederherstellen. Wenn Sie nicht ins Dashboard kommen, stellen Sie manuell per FTP und phpMyAdmin wieder her.
Wie richten Sie automatische Updates sinnvoll ein?
WordPress bietet Möglichkeiten für automatische Updates, die Ihnen manuelle Arbeit ersparen. Minor-Updates des WordPress Core laufen standardmäßig automatisch, und das ist eine gute Einstellung. Auch Major-Core-Updates können Sie automatisch installieren lassen, aber nur, wenn Sie Ihre Backups regelmäßig testen.
Für Plugins können Sie automatische Updates einzeln in der Plugin-Übersicht aktivieren. Das ist praktisch für bewährte Plugins von zuverlässigen Entwicklern. Seien Sie vorsichtiger bei Plugins, die Ihre Website lahmlegen können, etwa Page Buildern oder WooCommerce. Auch Theme-Updates können Sie automatisieren, aber nur, wenn Sie keine direkten Änderungen am Parent-Theme vorgenommen haben.
Automatische Updates setzen ein zuverlässiges Backup-System voraus. Wenn ein automatisches Update um 03:00 Uhr nachts Ihre Website lahmlegt, möchten Sie sie ohne Panik einfach wiederherstellen können.
Wann sollten Sie nicht aktualisieren?
In seltenen Fällen ist es sinnvoll, mit einem Update kurz zu warten. Wenn ein Plugin-Update viele negative Bewertungen mit Problemmeldungen erhält, warten Sie ein paar Tage, bis ein Fix erscheint. Wenn ein Major Release von WordPress gerade erschienen ist, warten Sie, bis Ihre unverzichtbaren Plugins die Kompatibilität bestätigt haben. Wenn Sie mitten in einem kritischen Projekt stecken, warten Sie, bis Sie Zeit für eventuelle Fehlersuche haben.
Aber warten Sie nie zu lange. Schieben Sie Updates nicht wochenlang auf. Insbesondere Sicherheitsupdates sollten innerhalb von Tagen installiert werden, nicht innerhalb von Monaten. Das Risiko, nicht zu aktualisieren, ist fast immer größer als das Risiko, mit guter Vorbereitung zu aktualisieren.
Mit einem Backup in der Hinterhand, der richtigen Reihenfolge und einem kritischen Blick auf das, was Sie installieren, können Sie WordPress-Updates mit Zuversicht durchführen. Die paar Minuten zusätzliche Vorbereitung ersparen Ihnen womöglich Stunden der Fehlerbehebung und schützen Ihre Website vor der ständigen Bedrohung durch Sicherheitslücken in veralteter Software.
WordPress aktualisieren: Arten von Updates und ihre Risiken
Beim WordPress-Update gibt es verschiedene Arten von Updates, jede mit ihrem eigenen Risikoprofil.
| Update-Typ | Häufigkeit | Risiko | Erforderliche Aktion |
|---|---|---|---|
| Minor-Updates (5.x.y) | Monatlich | Niedrig | Automatisch oder manuell |
| Major-Updates (x.0) | Jährlich | Mittel | Manuell nach dem Testen |
| Plugin-Updates | Wöchentlich | Mittel | Manuell empfohlen |
| Theme-Updates | Monatlich | Niedrig bis mittel | Manuell empfohlen |
Best Practices für WordPress-Updates
- Erstellen Sie immer ein Backup, bevor Sie mit dem WordPress-Update beginnen
- Testen Sie Updates zuerst in einer Staging-Umgebung, wenn Ihr WordPress-Hosting das unterstützt
- Beginnen Sie das WordPress-Update mit den Plugins, dann das Theme, dann den WordPress Core
- Prüfen Sie nach dem WordPress-Update, ob alle Funktionen noch laufen
- Nutzen Sie einen VPS für mehr Kontrolle über Ihren Update-Prozess
- Sorgen Sie dafür, dass Ihr SSL-Zertifikat nach Updates gültig bleibt
- Aktivieren Sie automatische Updates für Minor Releases auf Ihrem Webhosting
Konsequentes WordPress-Aktualisieren ist der beste Schutz vor Hackern und Schwachstellen. Wählen Sie einen Anbieter, der das WordPress-Update einfach macht, wie unsere WooCommerce-Hosting-Pakete.
Wie bereiten Sie das Update vor?
Ein erfolgreiches WordPress-Update beginnt immer mit einer gründlichen Vorbereitung. Der wichtigste Schritt ist ein vollständiges Backup Ihrer Dateien und Ihrer Datenbank. Nutzen Sie dafür ein zuverlässiges WordPress-Backup-Plugin oder erstellen Sie manuell ein Backup über Ihr Hosting-Panel. Bewahren Sie das Backup an einem externen Ort auf, damit Sie jederzeit zurückkönnen, wenn etwas schiefgeht.
Prüfen Sie vor dem Update, ob alle Ihre Plugins und Themes mit der neuen WordPress-Version kompatibel sind. Besuchen Sie die Plugin-Seiten auf wordpress.org und prüfen Sie, ob die Entwickler die Kompatibilität bestätigt haben. Achten Sie besonders auf unverzichtbare Plugins wie Ihren Page Builder, Ihr SEO-Plugin und Ihr Sicherheits-Plugin. Wenn ein kritisches Plugin noch nicht kompatibel ist, warten Sie mit dem Update, bis das behoben ist.
Nutzen Sie möglichst eine Staging-Umgebung, um das Update zuerst zu testen. Eine Staging-Umgebung ist eine exakte Kopie Ihrer Live-Website, auf der Sie gefahrlos experimentieren können. Testen Sie das Update gründlich: Prüfen Sie alle Seiten, Formulare, Zahlungsabläufe und andere kritische Funktionen. Erst wenn auf Staging alles wie gewünscht funktioniert, führen Sie das Update auf Ihrer Live-Website durch.
WordPress Core, Plugins und Themes getrennt aktualisieren
Beim WordPress-Update ist es sinnvoll, Core, Plugins und Themes getrennt und in einer bestimmten Reihenfolge zu aktualisieren. Beginnen Sie immer mit den Plugins: Aktualisieren Sie sie einzeln und prüfen Sie nach jedem Update, ob Ihre Website noch korrekt funktioniert. Wenn Sie Plugins einzeln aktualisieren, erkennen Sie sofort, welches Plugin ein eventuelles Problem verursacht.
Nach den Plugins aktualisieren Sie das aktive Theme. Haben Sie ein Child-Theme, aktualisieren Sie zuerst das Parent-Theme und danach das Child-Theme. Prüfen Sie nach dem Theme-Update sorgfältig das Erscheinungsbild Ihrer Website auf dem Desktop und mobil. Achten Sie auf Abweichungen im Layout, fehlende Stile und Funktionsänderungen, die durch das Theme-Update hinzugekommen sind.
Zuletzt führen Sie das Core-Update von WordPress durch. WordPress zeigt im Dashboard einen deutlichen Update-Hinweis an, sobald eine neue Version verfügbar ist. Klicken Sie auf die Update-Schaltfläche und warten Sie geduldig, bis der Vorgang abgeschlossen ist. Laden Sie die Seite danach nicht zu früh neu, denn ein unterbrochenes Update kann Ihre Website unbrauchbar machen. Prüfen Sie nach dem Core-Update noch einmal alle Funktionen und beheben Sie eventuelle Kompatibilitätsprobleme. Lesen Sie auch unseren Ratgeber zur WordPress-Verwaltung mit ausführlichen Wartungstipps.
Automatische Updates konfigurieren und verwalten
WordPress bietet die Möglichkeit, Updates automatisch auszuführen, was das WordPress-Update deutlich vereinfacht. Standardmäßig werden Minor-Updates (Sicherheitspatches) automatisch installiert, Major-Updates erfordern dagegen eine manuelle Aktion. Sie können dieses Verhalten über die wp-config.php oder mit einem Plugin für die Update-Verwaltung anpassen.
Bei Websites, deren Verfügbarkeit kritisch ist, etwa Onlineshops, ist es sinnvoll, automatische Updates selektiv zu aktivieren. Aktivieren Sie automatische Sicherheitsupdates immer, aber halten Sie Major-Core-Updates und Plugin-Updates manuell. So profitieren Sie sofort von Sicherheitspatches, ohne zu riskieren, dass ein automatisches Update Ihre Website zu einem ungünstigen Zeitpunkt lahmlegt.
Richten Sie E-Mail-Benachrichtigungen für verfügbare Updates ein, damit Sie immer auf dem Laufenden sind. Die meisten WordPress-Verwaltungs-Plugins schicken wöchentliche Zusammenfassungen der verfügbaren Updates. Planen Sie in Ihrer Woche einen festen Zeitpunkt ein, um Updates zu prüfen und durchzuführen, zum Beispiel jeden Dienstag. Wenn Sie den Update-Prozess zur Routine machen, verhindern Sie, dass Ihre Website wochen- oder monatelang bei Sicherheitspatches hinterherhinkt. Eine aktuelle WordPress-Installation ist die erste und wichtigste Verteidigungslinie gegen Hacker und Malware.
Das sichere WordPress-Aktualisieren ist eine Fähigkeit, die jeder Website-Verwalter beherrschen sollte. Mit einem systematischen Vorgehen aus Backup, Kompatibilitätsprüfung, Staging-Test und schrittweisem Rollout minimieren Sie das Risiko von Problemen. Machen Sie den Update-Prozess zur wöchentlichen Routine und dokumentieren Sie, welche Versionen von WordPress, Theme und Plugins Sie einsetzen. Diese Dokumentation ist bei der Fehlersuche wertvoll und hilft Ihnen, stets ein aktuelles Bild vom Zustand Ihrer Website zu haben.