Sicherungen gehören nicht in den Webspace¶
Fast jedes Sicherungs-Plugin für WordPress schlägt vor, seine Archive einfach im eigenen Webspace abzulegen. Das ist bequem eingerichtet und in drei Punkten eine schlechte Idee. Hier steht, warum das so ist und wie du es in wenigen Minuten besser löst.
Eine Sicherung auf demselben Server ist im Ernstfall keine Sicherung
Sie liegt auf derselben Platte, unter demselben Zugang und im selben Verzeichnis wie die Website. Wer sich Zugriff auf deine Seite verschafft, hat damit auch deine Sicherungen. Und wenn du versehentlich löschst, ist beides gleichzeitig weg.
Das Archiv ist oft öffentlich abrufbar¶
Die Plugins legen ihre Dateien unterhalb von wp-content ab, und dieser Bereich ist Teil deiner
Website. Wer den Dateinamen kennt oder errät, lädt das Archiv im Browser herunter. Darin steckt
eine vollständige Kopie deiner Seite mitsamt Datenbank, und in der Datenbank stehen die
Benutzerkonten. In der Konfigurationsdatei steht zusätzlich das Kennwort deiner Datenbank im
Klartext.
Automatisierte Programme suchen genau nach solchen Dateien. Sie brauchen dafür keine Besucher und keinen Link, sondern probieren die üblichen Ordnernamen einfach durch.
Der Speicher läuft voll, und dann steht die Seite¶
Eine Vollsicherung einer gewachsenen WordPress-Seite wiegt schnell mehrere Hundert Megabyte. Die Plugins legen bei jedem Lauf eine neue an und räumen selten selbst auf. Nach ein paar Monaten liegen zwanzig Generationen im Webspace.
Ist der Speicher deines Tarifs erschöpft, hört nicht nur das Sichern auf. Deine Website kann nichts mehr in die Datenbank schreiben, Bestellungen und Formulareingaben gehen verloren, und eingehende E-Mails werden abgewiesen. Von außen sieht das aus wie ein Ausfall, obwohl nur der Platz fehlt. Wie du nachsiehst, steht unter Speicherplatz: wo bleibt der Platz?
Wir sichern bereits täglich für dich¶
Jedes Webhosting-Paket wird täglich automatisch gesichert, und zwar Dateien, Datenbanken, Postfächer und die Einstellungen deines Tarifs. Diese Sicherungen liegen nicht in deinem Webspace, verbrauchen nichts von deinem Speicher und lassen sich im Controlpanel selbst zurückholen. Der Weg dorthin steht unter Daten aus einer Sicherung wiederherstellen.
Für den Alltag brauchst du also gar kein zusätzliches Plugin. Eine eigene Kopie bleibt trotzdem sinnvoll, und zwar aus einem Grund, den du kennen solltest.
Warum du dich nicht allein auf uns verlassen solltest¶
Unsere tägliche Sicherung ist eine freiwillige Zusatzleistung. In Ziffer 9.1 unserer Allgemeinen Geschäftsbedingungen steht das ausdrücklich so:
Serverprofis führt derzeit zu allen Leistungen tägliche Backups aller durch den Kunden gespeicherten Daten durch. Diese Leistung ist freiwillig und insofern nicht durch Serverprofis vertraglich geschuldet, d.h. es besteht insoweit kein Anspruch des Kunden auf diese Leistung und Serverprofis ist berechtigt die Leistung jederzeit nach eigenem Ermessen einzustellen. Entsprechend sollte der Kunde regelmäßige Speicherungen der Daten auf externen Speichermedien vornehmen.
Für dich heißt das zweierlei. Im Alltag hilft dir unsere Sicherung zuverlässig weiter, und du kommst ohne Wartezeit selbst an ältere Stände heran. Für die Fälle, in denen es wirklich um alles geht, gehört eine eigene Kopie außerhalb unseres Servers dazu. Das gilt besonders für Inhalte, die du nicht neu erstellen könntest, also für Bilder, Texte und die Daten deines Shops.
So machst du es richtig¶
- Ziel außerhalb des Webspace wählen. Alle gängigen Plugins können ihre Archive in einen Cloudspeicher oder per FTP auf einen anderen Server schieben. Diese Einstellung findest du beim Einrichten unter dem Punkt für das Speicherziel.
- Oder von Hand herunterladen. Sicherung erstellen, Datei auf den eigenen Rechner laden, Datei auf dem Server löschen. Das genügt für eine Seite, die sich selten ändert.
- Vor jeder großen Änderung eine zusätzliche Sicherung ziehen. Also vor einem Umbau, vor einem Wechsel des Themes und vor einer größeren Aktualisierung.
- Alte Archive regelmäßig wegräumen. Zwei bis drei Stände reichen. Ältere kosten nur Platz.
Was schon im Webspace liegt¶
Sieh im Dateimanager nach, ob es Ordner mit Namen
wie updraft, ai1wm-backups, backwpup oder wpvivid gibt. Lade heraus, was du behalten
willst, und lösche danach den Inhalt auf dem Server. Deine Website nimmt davon keinen Schaden,
denn diese Ordner enthalten ausschließlich Archive.
Wenn du unsicher bist, ob ein Ordner wirklich nur Sicherungen enthält, schreib uns kurz ein Ticket mit dem Namen des Ordners. Dann sehen wir für dich nach, bevor du löschst.
Für Technikinteressierte: Ablageorte, Größen und Zugriffsschutz
Die üblichen Ablageorte liegen alle unterhalb des Docroots und sind damit über HTTP
erreichbar, sofern keine eigene Regel greift:
wp-content/updraft, wp-content/ai1wm-backups, wp-content/backwpup-*,
wp-content/wpvivid_backup und wp-snapshots.
Manche Plugins legen eine .htaccess mit deny from all daneben, andere nur eine leere
index.php. Die leere index.php verhindert lediglich das Auflisten des Verzeichnisses. Der
direkte Aufruf der Archivdatei funktioniert weiterhin. Verlassen sollte man sich darauf
deshalb nicht.
Für die Speicherbelegung zählt alles unterhalb des Heimatverzeichnisses. Ein Archiv im Webspace geht damit voll zulasten des Tarifs, unsere tägliche Sicherung dagegen nicht.
Wer das Plugin per FTP auf ein anderes Ziel schreiben lässt, sollte dafür ein eigenes FTP-Konto mit eigenem Kennwort anlegen und nicht den Hauptzugang eintragen. Die Zugangsdaten stehen sonst in der Datenbank der Website, und die ist Teil jedes Archivs.