Keeping WordPress Up to Date
Das Aktualisieren von WordPress-Core, Ihren Plugins und Ihren Themes ist das Wichtigste, das Sie tun können, um Ihre Website sicher zu halten. Veraltete Software ist die häufigste Ursache für kompromittierte WordPress-Sites.
Warum Updates wichtig sind
WordPress-Updates enthalten Sicherheitspatches, Fehlerbehebungen und Leistungsverbesserungen. Das Ausführen veralteter Versionen lässt bekannte Sicherheitslücken ungepatcht und verfügbar für automatisierte Scanner zum Ausnutzen.
Vor dem Update
Erstellen Sie immer eine Sicherung, bevor Sie Updates anwenden. Weitere Informationen finden Sie unter Eine Sicherung erstellen.
Bei größeren Updates sollten Sie zunächst in einer Staging-Umgebung testen. Weitere Informationen finden Sie unter Staging-Umgebungen verwenden.
WordPress Core aktualisieren
- Melden Sie sich bei Ihrem WordPress-Admin unter
yourdomain.com/wp-adminan - Gehen Sie zu Dashboard > Updates
- Wenn eine neue Version von WordPress verfügbar ist, klicken Sie auf Update Now
Das Update wird automatisch heruntergeladen und installiert. Ihre Website ist während des Vorgangs kurzzeitig nicht verfügbar (normalerweise unter einer Minute).
Kleinere WordPress-Updates (zum Beispiel 6.5.1 zu 6.5.2) sind Sicherheits- und Wartungsreleases. Diese sind mit geringem Risiko verbunden und sollten umgehend angewendet werden. Große Versionsupdates erfordern möglicherweise mehr Tests.
Plugins aktualisieren
- Gehen Sie zu Dashboard > Updates
- Überprüfen Sie die unter „Plugin Updates" aufgelisteten Plugins
- Wählen Sie alle oder einzelne Plugins aus
- Klicken Sie auf Update Plugins
Themes aktualisieren
- Gehen Sie zu Dashboard > Updates
- Scrollen Sie zum Abschnitt Themes
- Wählen Sie die zu aktualisierenden Themes aus und klicken Sie auf Update Themes
Falls Sie Ihr Theme direkt angepasst haben (Theme-Dateien bearbeitet anstatt ein untergeordnetes Theme verwendet), werden Updates Ihre Änderungen überschreiben.
Automatische Updates aktivieren
Für kleinere WordPress-Releases und vertrauenswürdige Plugins können Sie automatische Updates aktivieren:
- Core: Gehen Sie zu Dashboard > Updates und klicken Sie auf Enable automatic updates for all new versions of WordPress
- Plugins: Klicken Sie in Plugins > Installed Plugins auf Enable Auto-Updates für einzelne Plugins
Automatische Updates sind eine gute Standardoption für Sicherheitspatches. Für größere Updates sollten Sie diese manuell überprüfen und anwenden, damit Sie zunächst auf Probleme testen können.
Nach dem Update
Nach dem Anwenden von Updates:
- Besuchen Sie Ihre Website und klicken Sie durch wichtige Seiten
- Testen Sie alle Formulare, Checkout-Vorgänge oder interaktive Funktionen
- Überprüfen Sie das WordPress-Admin auf neue Fehlerbenachrichtigungen
Wenn nach einem Update etwas fehlschlägt, stellen Sie aus Ihrer Sicherung vor dem Update wieder her und untersuchen Sie dann die Ursache.