WooCommerce Wartung & Sicherheit
Einen Fehler auf einer Website meldet irgendwann jemand. Bei einem Shop bleiben stattdessen die Bestellungen aus, und das fällt oft erst Tage später auf. Wir halten WooCommerce-Shops aktuell und abgesichert, mit einem Update-Weg, der die Bestellstrecke nicht dem Zufall überlässt.
Warum ein Shop anders gewartet werden muss
Die Grundlagen sind dieselben wie bei jeder WordPress-Installation, dazu haben wir eine eigene Seite zu WordPress-Wartung & Sicherheit. Beim Shop unterscheidet sich, was ein Fehler kostet. Ein kaputtes Kontaktformular kostet eine Anfrage. Ein kaputter Checkout kostet jede Bestellung, bis jemand es bemerkt.
Die Stellen, an denen es im Shop teuer wird
- Der Checkout: Er hängt an Theme, Payment-Erweiterung, Versandregeln und Steuerlogik gleichzeitig. Jedes Update kann ihn treffen.
- Zahlungsanbindungen: Payment-Provider ändern ihre Schnittstellen regelmäßig, veraltete Erweiterungen fallen irgendwann still aus.
- Bestellabschluss im Hintergrund: Laufen die geplanten Aufgaben nicht mehr, bleiben Bestellungen im Zwischenstatus und niemand bekommt eine Bestätigung.
- Personenbezogene Daten: Im Shop liegen Namen, Adressen und Bestellhistorien. Ein Datenabfluss ist hier ein meldepflichtiger Vorfall.
- Bezahlseiten als Angriffsziel: Manipulierte Skripte im Checkout greifen Zahlungsdaten beim Eintippen ab, ohne dass am Shop äußerlich etwas anders aussieht.
Updates, die zuerst woanders laufen
Wir spielen Updates nicht direkt in den produktiven Shop ein. WooCommerce selbst, das Theme, Payment- und Versanderweiterungen laufen zuerst auf einer Staging-Umgebung, die eine Kopie der Produktion ist. Geprüft wird dort nicht nur, ob die Seite lädt, sondern der ganze Bestellweg bis zur Bestätigungsmail.
Sicherheitsrelevante Patches behandeln wir gesondert. Wird eine aktiv ausgenutzte Lücke bekannt, schließen wir sie zeitnah und dokumentieren hinterher, was geändert wurde. Auf das nächste reguläre Wartungsfenster zu warten, wäre in dem Fall die schlechtere Entscheidung.
Was zum Wartungsumfang gehört
- Core-, Theme- und Erweiterungs-Updates, getestet auf Staging statt blind in der Produktion
- Kontrolle der Bestellstrecke nach jedem Update, inklusive Testbestellung
- Zeitnahe Sicherheits-Patches, auch außerhalb regulärer Wartungsfenster
- Regelmäßige Backups mit getesteter Rückspielung, abgestimmt auf das Bestellaufkommen
- Datenbankpflege, damit Session- und Bestelltabellen nicht unbemerkt zuwachsen
- Dokumentation der Änderungen, damit nachvollziehbar bleibt, was wann passiert ist
Absicherung eines Shops
Ein Shop ist ein lohnenderes Ziel als eine Unternehmenswebsite, weil dort Zahlungsvorgänge und Kundendaten zusammenkommen. Gefährlicher als die verunstaltete Startseite ist dabei der stille Eingriff: ein zusätzliches Skript im Checkout, das Zahlungsdaten mitliest, während der Shop nach außen normal weiterläuft.
Woran wir ansetzen
- Zugänge und Rollen aufräumen, damit nicht jedes Konto Administrationsrechte hat
- Zwei-Faktor-Authentisierung für alle Konten mit Zugriff auf Bestellungen
- Erkennung veränderter Dateien, damit eingeschleuster Code auffällt
- Aussortieren verwaister Erweiterungen, die seit Jahren kein Update mehr bekommen haben
- Konsequentes HTTPS und aktuelle Zertifikate auf allen Shop-Wegen
- Kontrolle der eingebundenen Drittskripte im Checkout, dort gehört nur hin, was zwingend nötig ist
Monitoring der Bestellstrecke
Eine reine Erreichbarkeitsprüfung greift bei einem Shop zu kurz. Die Startseite kann tadellos ausgeliefert werden, während die Zahlungsstrecke seit Stunden abbricht. Wir behalten deshalb die Punkte im Blick, an denen der Umsatz hängt, und überwachen die Ladezeiten zusätzlich automatisch mit unserem kostenlosen Werkzeug SiteSentry. Ein langsamer Checkout kostet Bestellungen genauso wie ein kaputter.
Was wir überwachen
- Erreichbarkeit und Antwortzeiten der umsatzrelevanten Seiten, nicht nur der Startseite
- Verarbeitung der Hintergrundaufgaben, damit Bestellungen nicht im Zwischenstatus hängen bleiben
- Fehlerraten der Zahlungsanbindung
- Gültigkeit von SSL-Zertifikaten und Domains vor deren Ablauf
- Ladezeiten im Zeitverlauf, damit schleichende Verschlechterung auffällt
Wenn doch etwas passiert
Im Ernstfall wird zuerst der Shop stabilisiert und die Bestellstrecke wieder in Gang gebracht. Dann suchen wir die Ursache, dann wird die Lücke geschlossen, und ganz zum Schluss geht es um Kosmetik. Wir bereinigen kompromittierte Shops auch dann, wenn wir sie vorher nicht betreut haben, und halten den Befund schriftlich fest. Bei einem Vorfall mit personenbezogenen Daten braucht dein Unternehmen diese Grundlage für die datenschutzrechtliche Bewertung.
Betreuung, die über Wartung hinausgeht und die Weiterentwicklung einschließt, läuft bei uns über ein eigenes Modell. Mehr zu Continuous Support.
Häufige Fragen zu Wartung und Sicherheit
Wie oft werden Updates eingespielt?
Was passiert, wenn ein Update den Checkout kaputt macht?
Betreut ihr auch Shops, die jemand anderes gebaut hat?
Mein Shop wurde gehackt, könnt ihr helfen?
Brauche ich Wartung, wenn mein Shop kaum Bestellungen hat?
Ähnliche Themen
WooCommerce Hosting
Staging, Object-Cache und Backups beginnen bei der Wahl des Servers. Mehr zum WooCommerce-Hosting.
WordPress Wartung & Sicherheit
Die Grundlagen der WordPress-Wartung, unabhängig vom Shop-Betrieb. Mehr zu WordPress-Wartung & Sicherheit.
Continuous Support
Laufende Betreuung und Weiterentwicklung über die reine Wartung hinaus. Zum Continuous Support.
Bereit für dein WooCommerce-Projekt?
Erzähl uns von deinem Vorhaben. Wir melden uns zeitnah mit einer ehrlichen Einschätzung.