Zuerst die Lage, dann die Reparatur
Ein Ausfall erzeugt Druck, und Druck führt zu Handgriffen, die die Sache verschlimmern. Der häufigste davon ist das sofortige Zurückspielen einer Sicherung: Es überschreibt den Zustand, in dem die Ursache noch sichtbar wäre, und holt bei einer Kompromittierung die Lücke zurück.
Deshalb steht am Anfang immer dieselbe Frage: Antwortet der Server überhaupt, antwortet er mit einem Fehler, oder liefert er eine Seite aus, die nicht stimmt? Diese drei Fälle haben nichts miteinander zu tun und führen zu drei verschiedenen Wegen.
Die häufigsten Notfälle
Weiße Seite oder Fehler 500. Meistens eine Folge des letzten Eingriffs: eine Erweiterung, ein Update, eine geänderte PHP-Version beim Hoster. Die Ursache steht fast immer im Fehlerprotokoll, das dafür allerdings eingeschaltet sein muss.
Das Backend antwortet nicht, das Frontend schon. Häufig ein Speicher- oder Sitzungsproblem, manchmal eine Erweiterung, die nur im Backend greift.
Nach einem Update ist etwas kaputt. Der Fall mit dem klarsten Rückweg, wenn es einen definierten Weg auf den Server gibt. Ohne einen solchen wird daraus Suchen im Bestand.
Fremde Inhalte, Weiterleitungen oder Spam vom Server. Hier gelten andere Regeln als bei einem technischen Ausfall, siehe TYPO3 gehackt.
Alles ist weg. Ein gelöschter Seitenbaum, ein überschriebener Datenbankstand, ein verlorenes Verzeichnis. Der einzige Fall, in dem die Sicherung tatsächlich der erste Griff ist, und der Fall, in dem sich zeigt, ob jemals eine zurückgespielt wurde.
Die Seite läuft, aber niemand erreicht sie. Abgelaufenes Zertifikat, falscher DNS-Eintrag, Sperre beim Hoster. Von außen sieht das aus wie ein Ausfall der Website und hat mit ihr nichts zu tun.
Was du tun kannst, bevor jemand draufschaut
Aufschreiben, was zuletzt passiert ist. Ein Update, eine neue Erweiterung, eine Änderung beim Hoster, ein Umzug. Der Zeitpunkt der letzten Änderung ist die wertvollste Information überhaupt.
Nichts überschreiben. Keine Sicherung einspielen, keine Dateien löschen, keine Erweiterung deinstallieren, solange die Ursache unklar ist.
Zugänge zusammensuchen. Hosting, FTP oder SSH, Datenbank, Backend. Die Zeit, die dafür sonst mitten im Einsatz draufgeht, ist die teuerste des ganzen Vorgangs.
Bei Verdacht auf einen Zugriff von außen: Passwörter wechseln, und zwar nicht nur das eine, das betroffen scheint.
Wenn es schnell gehen muss: 0711 219 55 380 . Alles Weitere steht auf der Kontaktseite.
Wie wir vorgehen
Zuerst die Erreichbarkeit von außen, dann der Blick in die Protokolle, dann die Sicherung des Zustands. Erst danach wird etwas verändert.
Beim Wiederherstellen gilt der kürzeste vertretbare Weg. Wenn die Seite dabei vorübergehend eine Wartungsseite zeigt, ist das kein Rückschritt, sondern verhindert, dass eine kompromittierte oder fehlerhafte Fassung weiter ausgeliefert wird.
Am Ende steht die Frage, warum es passiert ist. Ohne diese Antwort ist der Einsatz nicht abgeschlossen, sondern nur unterbrochen.
Warum die meisten Notfälle vermeidbar waren
In der Rückschau lassen sich fast alle Einsätze auf drei Punkte zurückführen: eine Installation ohne Sicherheitspflege, eine Sicherung, die nie zurückgespielt wurde, und einen Weg auf den Server, den niemand beschreiben kann.
Alle drei kosten im Normalbetrieb wenig und im Ernstfall viel. Was laufende Betreuung davon abdeckt, steht unter TYPO3-Wartung; wie lange die eigene Version noch Sicherheitsfixes bekommt, zeigt die Versionsübersicht und der Ratgeber Wenn der Support endet.
Wer nach einem Einsatz die Betreuung neu vergibt, findet die Übergabefragen unter Die Agentur wechseln.