Die kurze Antwort: Ein Backup ist eine vollständige Kopie Ihrer Website, also aller Dateien und der Datenbank, mit der sich die Seite nach einem Fehler, einem Angriff oder einem missglückten Update wiederherstellen lässt. Es sollte automatisch laufen, regelmäßig, und mindestens eine Kopie muss außerhalb des Servers liegen, auf dem die Website läuft. Ein Backup, das nur auf demselben Server liegt, ist bei einem Serverausfall genauso weg wie die Website.
Bei fast jeder Website, die wir neu übernehmen, fragen wir zuerst nach dem Backup. Die Antwort ist oft „der Hoster macht das“ oder „da gibt es ein Plugin“. Beides kann stimmen, und beides ist trotzdem kein Grund, sich zurückzulehnen. Wer nicht weiß, wo die letzte Sicherung liegt, wie alt sie ist und ob sie sich überhaupt zurückspielen lässt, hat im Ernstfall kein Backup, sondern eine Hoffnung.
Was in einem Backup drin sein muss
Eine WordPress-Website besteht aus zwei Teilen. Die Dateien: das System, das Theme, die Plugins und alle hochgeladenen Bilder und Dokumente. Und die Datenbank: alle Texte, Seiten, Beiträge, Einstellungen, Nutzer und Formulareinträge. Ein Backup, das nur die Dateien sichert, bringt nach einem Datenbankfehler nichts. Eines, das nur die Datenbank sichert, verliert alle Bilder. Beides gehört zusammen.
Sinnvoll ist außerdem, mehrere Stände aufzubewahren, nicht nur den letzten. Wenn ein Fehler erst nach einer Woche auffällt, ist das Backup von gestern schon fehlerhaft. Ein paar tägliche Stände plus einige wöchentliche reichen für die meisten Betriebe.
Wo das Backup liegen sollte
Die Grundregel heißt: nicht nur dort, wo die Website läuft. Fällt der Server aus, brennt das Rechenzentrum, wird der Hosting-Vertrag gekündigt oder das Konto gesperrt, sind Website und Backup gemeinsam betroffen. Deshalb gehört mindestens eine Kopie an einen anderen Ort: in einen Cloud-Speicher, auf einen anderen Server oder in den Speicher eines Backup-Dienstes.
Der zweite Punkt ist der Zugriff. Ein Backup, an das nur ein früherer Dienstleister herankommt, ist im Ernstfall nicht erreichbar. Die Zugangsdaten zum Speicherort gehören zum Betrieb, an denselben Ort wie die anderen wichtigen Zugänge. Und der dritte Punkt ist Sicherheit: Ein Backup enthält alles, auch Nutzerdaten und Formulareinträge. Es gehört deshalb nicht auf einen offenen USB-Stick in der Schublade und nicht in einen Ordner, den jeder im Büro sieht.
Was der Hoster leistet und was nicht
Viele Hoster sichern Ihren Speicherplatz täglich und bewahren einige Tage auf. Das ist wertvoll, hat aber zwei Haken. Erstens liegt das Backup meist in derselben Infrastruktur, hilft also bei Problemen des Hosters selbst nicht. Zweitens ist es auf die Vertragslaufzeit begrenzt: Wer kündigt oder wechselt, verliert es. Als zweite Sicherung ist es gut, als einzige nicht.
Ein eigenes Backup über ein Plugin oder ein Skript ergänzt das sinnvoll: Es läuft nach Ihrem Zeitplan, speichert dort, wo Sie es wollen, und lässt sich auch dann zurückspielen, wenn der Hoster gerade nicht erreichbar ist. Das gehört zu den Dingen, die bei regelmäßiger Website-Wartung mit erledigt und geprüft werden.
Wie oft gesichert werden sollte
So oft, wie sich die Seite ändert. Eine Website, auf der wöchentlich ein Beitrag erscheint und täglich Formulare eingehen, braucht ein tägliches Backup. Eine Visitenkarten-Seite, die sich zweimal im Jahr ändert, kommt mit einer wöchentlichen Sicherung aus. Und vor jeder größeren Änderung, etwa einem Update des Systems oder einem Umbau, ist ein zusätzliches Backup Pflicht. Wer das einmal vergessen hat und nach einem Update vor einer weißen Seite stand, vergisst es kein zweites Mal.
Der Test, den fast niemand macht
Ein Backup ist erst dann eines, wenn die Wiederherstellung funktioniert. Das klingt selbstverständlich, wird aber selten geprüft. Wir haben Sicherungen gesehen, die jahrelang brav liefen und im Ernstfall unbrauchbar waren: unvollständige Datenbank, fehlende Bilder, beschädigte Archive, weil der Speicherplatz voll war und das Plugin still abgebrochen hat.
Der Test muss nicht aufwendig sein. Einmal im Quartal ein Backup in eine Testumgebung zurückspielen und schauen, ob die Seite läuft. Wer keine Testumgebung hat, öffnet zumindest das Archiv und prüft, ob Datenbank und Bildordner enthalten sind und die Dateigrößen plausibel wirken. Ein Backup von wenigen Megabyte für eine Website mit hunderten Bildern ist ein Alarmsignal.
Was Sie jetzt tun können
Drei Fragen beantworten: Wo liegt das letzte Backup meiner Website? Wie alt ist es? Wer kann es zurückspielen? Wenn eine der Antworten „weiß ich nicht“ lautet, ist das der Punkt, an dem man ansetzt. Wir prüfen die Backup-Situation im kostenlosen Erstgespräch gern mit, das gehört zu den ersten Dingen, die wir uns anschauen.
Häufige Fragen zum Website-Backup
Reicht das Backup meines Hosters?
Als zweite Sicherung ja, als einzige nicht. Es liegt in derselben Infrastruktur wie die Website und endet mit dem Vertrag. Eine eigene Kopie an einem anderen Ort gehört dazu.
Wie groß ist ein Website-Backup?
Das hängt fast nur von den Bildern ab. Eine Seite mit vielen Fotos kommt schnell auf einige hundert Megabyte, die Datenbank allein ist meist klein.
Muss ich vor jedem Plugin-Update ein Backup machen?
Nicht zwingend, wenn seit dem letzten Backup nichts an der Seite geändert wurde, dann ist die letzte Sicherung noch aktuell. Vor größeren Updates des Systems oder des Themes ist ein frisches Backup trotzdem sinnvoll.