Wieso Unternehmen Software regelmäßig updaten sollten
Viele der Datenschutzverletzungen, die in den letzten Monaten publik geworden sind, hatten den Grund, dass die verwendeten Systeme nicht aktualisiert wurden und somit Angreifer leichtes Spiel hatten, indem sie bekannte Sicherheitslücken ausnutzten.
Thiemo Sammern via Cosmo Consult
Da Datenpannen mindestens unangenehm, ggf. jedoch teuer und ein PR-Desaster werden können, sollten regelmäßige Updates verwendeter Software zum Unternehmensalltag dazugehören.
Wie die meisten modernen Software-Anwendungen ist auch WordPress ein komplexes System, das von Sicherheitslücken nicht verschont ist.
Glücklicherweise gibt es für den WordPress Core, sowie viele Themes und Plugins, regelmäßig Updates, die auch Sicherheitslücken beheben.
Wir als Webseitenbetreiber müssen diese eben einfach nur installieren, um das Risiko für Angriffe zu reduzieren. (Wichtig: Null Risiko gibt es im Internet nicht.)
Mehr dazu: Offizielle Liste mit behobenen Core-Sicherheitslücken (engl.)
Warum regelmäßige WordPress Updates wichtig sind
Sicherheit
Bekanntgewordene Sicherheitslücken alter Software können von Angreifern einfach ausgenutzt werden.
Mit einem aktuellen WordPress Core sowie dazugehörigen Themes und Plugins steigern wir den Schwierigkeitsgrad für Angreifer ein wenig.
Kostenoptimierung
Wenn die Webseite nach einigen Jahren angepasst oder erweitert werden soll, dann kann ein veraltetes Fundament unnötige Zusatzkosten verursachen.
Während der Dienstleister sich noch in Ihre veraltete Webseite einarbeitet, wären die gewünschten Arbeiten bei einer aktuellen Webseite vielleicht schon umgesetzt.
Kompatibilität
Wenn der WordPress Core aktualisiert wird, dann ziehen auch Entwickler von Themes und Plugins nach, um die neuen Möglichkeiten des Systems optimal zu nutzen.
Eine aktuelle WordPress Version sorgt dafür, dass regelmäßig aktualisierte und neue Erweiterungen weiterhin mit der Seite funktionieren.
Performance
In die Jahre gekommene WordPress Webseiten nutzen erfahrungsgemäß häufig veraltete PHP-Versionen.
PHP ist eine Skriptsprache und das Fundament, auf dem WordPress läuft. In den letzten Jahren wurden zahlreiche Sicherheitslücken geschlossen und die PHP-Performance deutlich gesteigert.
Was wird bei der Wartung meiner WordPress Webseite gemacht?
PHP Updates
PHP ist das Fundament von WordPress. Wenn eine neue PHP-Version bei Ihrem Hosting-Anbieter verfügbar und mit Ihrer Webseite kompatibel ist, dann wird diese aktiviert.
WordPress Core Updates
Ihre Webseite wird auf die neuste WordPress-Version aktualisiert, sobald diese verfügbar ist.
Webseiten Backups
Die Inhalte Ihrer Webseite – sprich Datenbank und FTP – werden vor jedem Update gesichert, sodass im Falle eine fehlgeschlagenen Updates direkt zur funktionierenden Webseite zurückgekehrt werden kann.
Theme- und Plugin-Aktualisierungen
Die Erweiterungen Ihrer Webseite werden einmal pro Woche auf verfügbare Aktualisierungen überprüft. Wenn Aktualisierungen verfügbar sind, dann werden diese direkt durchgeführt.
Optional: Inhaltspflege und technische Optimierungen
Auf Wunsch übernehme ich für Sie zusätzliche Aufgaben neben den fest vereinbarten Wartungsaufgaben. Dazu können beispielsweise die Einpflege neuer Inhalte, Theme-Anpassungen oder Performance-Optimierungen zählen.
Preis der Wartung
Die folgenden Preislisten stellen Beispielpakete für solide, ordentlich aufgebaute WordPress Webseiten dar.
Gold Paket
ab 149 € pro Monat zzgl. MwSt.
Empfehlung für Shops, online Magazine und Mitgliederseiten
- 4 Mal pro Monat Theme-, Plugin- und Core-Updates
- 1 Mal pro Quartal PHP- und MySQL-Updates
- 1 Backup vor dem Aktualisierungsprozess
- Aufbewahrung der letzten 2 Sicherungen
- Seitenwiederherstellung bei Update-Fehler
- Funktionstest nach jedem Update
- 45 Minuten für Anpassungen
Silber Paket
ab 67 € pro Monat zzgl. MwSt.
Empfehlung für Unternehmenswebseiten und kleine Blogs
- 2 Mal pro Monat Theme-, Plugin- und Core-Updates
- 1 Mal pro Quartal PHP- und MySQL-Updates
- 1 Backup vor dem Aktualisierungsprozess
- Aufbewahrung der letzten 2 Sicherungen
- Seitenwiederherstellung bei Update-Fehler
- Funktionstest nach jedem Update
- 15 Minuten für Anpassungen
Bronze Paket
ab 39 € pro Monat zzgl. MwSt.
Empfehlung für digitale Visitenkarten, One Pager und Microsites
- 1 Mal pro Monat Theme-, Plugin- und Core-Updates
- 1 Mal pro Quartal PHP- und MySQL-Updates
- 1 Backup vor dem Aktualisierungsprozess
- Aufbewahrung der letzten 2 Sicherungen
- Seitenwiederherstellung bei Update-Fehler
- Funktionstest nach jedem Update
- 5 Minuten für Anpassungen
Das Angebot von webfluence richtet sich ausschließlich an Geschäftskunden.
Wenn Sie den genauen Preis für die Wartung Ihrer Webseite erfahren wollen, dann nehmen Sie bitte Kontakt mit mir auf, damit ich mir Ihre Seite anschauen und Ihnen ein individuelles Angebot unterbreiten kann.
Ein individueller Preis ist ggf. notwendig, wenn Ihre Webseite
- ein individuelles oder stark angepasstes Theme nutzt
- auf Alleskönner-Plugins (z.B. Page Builder, Slider) setzt
- oder aus mehreren Installationen besteht (sog. Multisite).
Der individuelle Wartungspreis berücksichtigt, dass stark angepasste Webseiten in der Regel über einen größeren Funktionsumfang verfügen, der nach den durchgeführten Aktualisierungen auf die einwandfreie Funktionalität überprüft werden muss.
Weitere Konditionen auf einen Blick
- Mindestlaufzeit 3 Monate
- Anschließend monatlich per Mail kündbar
- Zahlung monatlich im Voraus
Bei Nichtkündigung verlängert sich der Wartungsvertrag automatisch um einen Monat.
Fragen und Antworten
- Wenn Sie Interesse an einer Webseiten-Wartung haben, dann nutzen Sie das unten stehende Formular, um Kontakt aufzunehmen.
- Nach Absenden Ihrer Anfrage setze ich mich telefonisch mit Ihnen in Verbindung, um mehr über Ihre Webseite und Ihre Anforderungen an die Wartungsdienstleistung zu erfahren.
- Sie richten mir einen Admin-Zugang zu Ihrer WordPress Webseite ein, damit ich den Aufwand für die Seite einschätzen und Ihnen ein individuelles Festpreis-Angebot unterbreiten kann.
- Wenn das Preis-Leistungspaket für Sie Sinn macht, dann übernehme ich die Wartung für Sie. Sie können sich währenddessen wieder vollständig auf Ihr Kerngeschäft konzentrieren.
- FTP
- WordPress Benutzer mit Admin-Rechten
Aus Sicherheitsgründen empfehle ich Ihnen die Versendung von Zugangsdaten über das Internet zu unterlassen.
Gerne helfe ich Ihnen im telefonischen Gespräch dabei einen WordPress Benutzer zu erstellen und einen Gastzugang für Ihren FTP-Bereich einzurichten, damit ich mir einen Überblick über Ihre Seite verschaffen kann.
Nein.
Sie sind dafür verantwortlich die Lizenzen der genutzten Erweiterungen regelmäßig zu verlängern.
Bitte denken Sie daran, dass viele Autoren von kostenpflichtigen Erweiterungen keine Updates mehr bereitstellen, wenn die Lizenz ausläuft.
Dementsprechend wichtig ist es, dass Sie Ihre Lizenzen rechtzeitig verlängern.
- Ihre Webseite wird in der vereinbarten Häufigkeit auf Theme-, Plugin-, und Core-Updates überprüft. Verfügbare Aktualisierungen werden dementsprechend installiert sobald diese verfügbar sind und der „Wartungstermin“ ansteht.
- Die Verfügbarkeit einer neuen PHP-Version bei Ihrem Hoster wird einmal pro Quartal geprüft. Falls der Sicherheits-Support der von Ihnen verwendeten PHP-Version ausläuft ohne dass Ihr Anbieter eine neue PHP-Version zur Verfügung stellt, oder eine Umstellung nicht möglich ist, weil Plugins auf Ihrer Webseite nicht mit der neuen Version kompatibel sind, melde ich mich bei Ihnen. Gleiches gilt für MySQL-Updates
Nein.
Eine regelmäßige Wartung Ihrer WordPress Webseite kann dabei helfen bekanntgewordene, und vom Entwickler einer Erweiterung geschlossene, Sicherheitslücken durch das Installieren verfügbarer Updates zu schließen.
Optional zum Wartungspaket kann ich Ihnen helfen die Plugin-Anzahl auf Ihrer Webseite zu reduzieren und ein paar Basis-Maßnahmen auf Ihrer Seite umsetzen, um das Risiko für erfolgreiche Angriffe zu reduzieren.
Doch einen 100%-prozentigen Hacker-Schutz gibt es nicht.
(Außer Sie entscheiden sich dazu ein Leben ohne Internet zu leben. Doch das ist vermutlich keine Option.)
Nach jedem Aktualisierungsvorgang Ihrer Webseite folgt ein grober Funktionstest.
Dabei wird das visuelle Erscheinungsbild Ihrer Webseite stichprobenartig auf einem Smartphone und einem Desktop-PC getestet.
Ebenso wird die Funktionalität von Kernfunktionen getestet.
Eine Kernfunktionen der meisten Webseiten ist das Kontaktformular.
Teilen-Buttons für Social-Media hingegen sind bei den meisten Projekten keine Kernfunktion.
Hier kommt es also auf den Kontext an.
Jetzt kostenfrei Kontakt aufnehmen
Referenzen
Wir arbeiten jetzt schon länger mit Robert zusammen und können ihn uneingeschränkt weiterempfehlen!
Bevor wir auf Robert aufmerksam geworden sind, haben wir schon mit einigen sogenannten „Webdesignern“ zusammengearbeitet und kurz gesagt, es war alles andere als zufriedenstellend! Damit war allerdings Schluss, als wir über Google auf webfluence.de gestoßen sind.
Anfänglich wollten wir nur einzelne Seiten von unserem Shop überarbeiten lassen, haben dann aber über die letzten Monate zusammen mit ihm unseren gesamten Shop weiterentwickelt und optimiert. Dazu gehören auch viele von ihm programmierte Automatismen zur Datenpflege, welche unseren Pflege- und Wartungsaufwand drastisch reduziert haben.
Die Zusammenarbeit mit Robert ist vorbildlich: Er arbeitet sehr strukturiert und organisiert, ist zuverlässig und zeigt einem vor Projektstart genau auf, was technisch umsetzbar und auch sinnvoll ist. Er bringt seine eigenen Ideen und Vorschläge ein und setzt diese dann zügig um. Wir freuen uns auf die weitere Zusammenarbeit!
Ich arbeite schon seit Längerem mit Robert zusammen und kann sagen, dass er sehr zuverlässig, geduldig und professionell auftritt. Robert ist immer daran interessiert, ein optimales Ergebnis zu erreichen, ohne dabei falsche oder realitätsferne Versprechungen zu machen. Sehr empfehlenswert!
Schon beim Einholen des Angebots für einen Relaunch von alainfrei.de war Robert sehr zuvorkommend und hat sich telefonisch viel Zeit genommen, um auf meine Wünsche einzugehen und konnte mir dadurch im Vergleich zu vielen Mitbewerbern ein maßgeschneidertes Angebot bieten.
Bei der Umsetzung des Projekts hat sich Robert viel Mühe gegeben auf unsere Anforderungen und Wünsche individuell einzugehen, hat aber stets eigenen Input und Verbesserungsvorschläge eingebracht, ohne die das Projekt nicht halb so erfolgreich umgesetzt worden wäre.
Bei Problemen oder Schwierigkeiten konnte Robert sofort helfen, Termine und Absprachen wurden stets eingehalten.
Ich kann webfluence uneingeschränkt weiterempfehlen und bedanke mich nochmals für die gute Zusammenarbeit.
Robert ging individuell auf meine Wünsche ein, wies mich auf Stolpersteine hin, brachte eigene Vorschläge mit ins Spiel und blieb auch bei weiteren
Anliegen geduldig am Ball, bis das Webprojekt in der finalen Version vorlag.
In stetiger Absprache wurden Details geklärt und termingerecht umgesetzt. Telefonabsprachen und Arbeitsabläufe wurden so getaktet das der laufende Betrieb ungestört blieb.
Bei weiteren Fragen und Updates steht er mir, mit verständlicher Beratung zur Seite. Vielen Dank
Wir wurden sehr gut beraten, es blieben keine Fragen offen. Vielen Dank