Zum Inhalt

Hinweis

Dieses Helpcenter befindet sich noch im Aufbau. Einige Themen fehlen noch oder werden aktuell überarbeitet.

Wenn dir etwas fehlt oder eine Formulierung unklar ist, sag uns bitte kurz Bescheid. Am hilfreichsten ist der Link zur Seite und ein Beispiel, was du erreichen möchtest.

Weiterführend: Wo finde ich was? · Ich habe keinen Zugang · Zugänge absichern

Sicherungen gehören nicht in den Webspace

Fast jedes Sicherungs-Plugin für WordPress schlägt vor, seine Archive einfach im eigenen Webspace abzulegen. Das ist bequem eingerichtet und in drei Punkten eine schlechte Idee. Hier steht, warum das so ist und wie du es in wenigen Minuten besser löst.

Eine Sicherung auf demselben Server ist im Ernstfall keine Sicherung

Sie liegt auf derselben Platte, unter demselben Zugang und im selben Verzeichnis wie die Website. Wer sich Zugriff auf deine Seite verschafft, hat damit auch deine Sicherungen. Und wenn du versehentlich löschst, ist beides gleichzeitig weg.

Das Archiv ist oft öffentlich abrufbar

Die Plugins legen ihre Dateien unterhalb von wp-content ab, und dieser Bereich ist Teil deiner Website. Wer den Dateinamen kennt oder errät, lädt das Archiv im Browser herunter. Darin steckt eine vollständige Kopie deiner Seite mitsamt Datenbank, und in der Datenbank stehen die Benutzerkonten. In der Konfigurationsdatei steht zusätzlich das Kennwort deiner Datenbank im Klartext.

Automatisierte Programme suchen genau nach solchen Dateien. Sie brauchen dafür keine Besucher und keinen Link, sondern probieren die üblichen Ordnernamen einfach durch.

Der Speicher läuft voll, und dann steht die Seite

Eine Vollsicherung einer gewachsenen WordPress-Seite wiegt schnell mehrere Hundert Megabyte. Die Plugins legen bei jedem Lauf eine neue an und räumen selten selbst auf. Nach ein paar Monaten liegen zwanzig Generationen im Webspace.

Ist der Speicher deines Tarifs erschöpft, hört nicht nur das Sichern auf. Deine Website kann nichts mehr in die Datenbank schreiben, Bestellungen und Formulareingaben gehen verloren, und eingehende E-Mails werden abgewiesen. Von außen sieht das aus wie ein Ausfall, obwohl nur der Platz fehlt. Wie du nachsiehst, steht unter Speicherplatz: wo bleibt der Platz?

Wir sichern bereits täglich für dich

Jedes Webhosting-Paket wird täglich automatisch gesichert, und zwar Dateien, Datenbanken, Postfächer und die Einstellungen deines Tarifs. Diese Sicherungen liegen nicht in deinem Webspace, verbrauchen nichts von deinem Speicher und lassen sich im Controlpanel selbst zurückholen. Der Weg dorthin steht unter Daten aus einer Sicherung wiederherstellen.

Für den Alltag brauchst du also gar kein zusätzliches Plugin. Eine eigene Kopie bleibt trotzdem sinnvoll, und zwar aus einem Grund, den du kennen solltest.

Warum du dich nicht allein auf uns verlassen solltest

Unsere tägliche Sicherung ist eine freiwillige Zusatzleistung. In Ziffer 9.1 unserer Allgemeinen Geschäftsbedingungen steht das ausdrücklich so:

Serverprofis führt derzeit zu allen Leistungen tägliche Backups aller durch den Kunden gespeicherten Daten durch. Diese Leistung ist freiwillig und insofern nicht durch Serverprofis vertraglich geschuldet, d.h. es besteht insoweit kein Anspruch des Kunden auf diese Leistung und Serverprofis ist berechtigt die Leistung jederzeit nach eigenem Ermessen einzustellen. Entsprechend sollte der Kunde regelmäßige Speicherungen der Daten auf externen Speichermedien vornehmen.

Für dich heißt das zweierlei. Im Alltag hilft dir unsere Sicherung zuverlässig weiter, und du kommst ohne Wartezeit selbst an ältere Stände heran. Für die Fälle, in denen es wirklich um alles geht, gehört eine eigene Kopie außerhalb unseres Servers dazu. Das gilt besonders für Inhalte, die du nicht neu erstellen könntest, also für Bilder, Texte und die Daten deines Shops.

So machst du es richtig

  1. Ziel außerhalb des Webspace wählen. Alle gängigen Plugins können ihre Archive in einen Cloudspeicher oder per FTP auf einen anderen Server schieben. Diese Einstellung findest du beim Einrichten unter dem Punkt für das Speicherziel.
  2. Oder von Hand herunterladen. Sicherung erstellen, Datei auf den eigenen Rechner laden, Datei auf dem Server löschen. Das genügt für eine Seite, die sich selten ändert.
  3. Vor jeder großen Änderung eine zusätzliche Sicherung ziehen. Also vor einem Umbau, vor einem Wechsel des Themes und vor einer größeren Aktualisierung.
  4. Alte Archive regelmäßig wegräumen. Zwei bis drei Stände reichen. Ältere kosten nur Platz.

Was schon im Webspace liegt

Sieh im Dateimanager nach, ob es Ordner mit Namen wie updraft, ai1wm-backups, backwpup oder wpvivid gibt. Lade heraus, was du behalten willst, und lösche danach den Inhalt auf dem Server. Deine Website nimmt davon keinen Schaden, denn diese Ordner enthalten ausschließlich Archive.

Wenn du unsicher bist, ob ein Ordner wirklich nur Sicherungen enthält, schreib uns kurz ein Ticket mit dem Namen des Ordners. Dann sehen wir für dich nach, bevor du löschst.

Für Technikinteressierte: Ablageorte, Größen und Zugriffsschutz

Die üblichen Ablageorte liegen alle unterhalb des Docroots und sind damit über HTTP erreichbar, sofern keine eigene Regel greift: wp-content/updraft, wp-content/ai1wm-backups, wp-content/backwpup-*, wp-content/wpvivid_backup und wp-snapshots.

Manche Plugins legen eine .htaccess mit deny from all daneben, andere nur eine leere index.php. Die leere index.php verhindert lediglich das Auflisten des Verzeichnisses. Der direkte Aufruf der Archivdatei funktioniert weiterhin. Verlassen sollte man sich darauf deshalb nicht.

Für die Speicherbelegung zählt alles unterhalb des Heimatverzeichnisses. Ein Archiv im Webspace geht damit voll zulasten des Tarifs, unsere tägliche Sicherung dagegen nicht.

Wer das Plugin per FTP auf ein anderes Ziel schreiben lässt, sollte dafür ein eigenes FTP-Konto mit eigenem Kennwort anlegen und nicht den Hauptzugang eintragen. Die Zugangsdaten stehen sonst in der Datenbank der Website, und die ist Teil jedes Archivs.

Das könnte auch weiterhelfen

Serverprofis.de erstellt mit Material for MkDocs