Betreiben

TYPO3-Notfall: Soforthilfe, wenn die Seite steht

Wenn eine TYPO3-Installation ausfällt, zählt die Reihenfolge mehr als die Geschwindigkeit. Wir sehen uns zuerst an, was passiert ist, sichern den Zustand und stellen dann wieder her. Auch dann, wenn wir die Installation vorher nicht kannten.

Zuerst die Lage, dann die Reparatur

Ein Ausfall erzeugt Druck, und Druck führt zu Handgriffen, die die Sache verschlimmern. Der häufigste davon ist das sofortige Zurückspielen einer Sicherung: Es überschreibt den Zustand, in dem die Ursache noch sichtbar wäre, und holt bei einer Kompromittierung die Lücke zurück.

Deshalb steht am Anfang immer dieselbe Frage: Antwortet der Server überhaupt, antwortet er mit einem Fehler, oder liefert er eine Seite aus, die nicht stimmt? Diese drei Fälle haben nichts miteinander zu tun und führen zu drei verschiedenen Wegen.

Die häufigsten Notfälle

Weiße Seite oder Fehler 500. Meistens eine Folge des letzten Eingriffs: eine Erweiterung, ein Update, eine geänderte PHP-Version beim Hoster. Die Ursache steht fast immer im Fehlerprotokoll, das dafür allerdings eingeschaltet sein muss.

Das Backend antwortet nicht, das Frontend schon. Häufig ein Speicher- oder Sitzungsproblem, manchmal eine Erweiterung, die nur im Backend greift.

Nach einem Update ist etwas kaputt. Der Fall mit dem klarsten Rückweg, wenn es einen definierten Weg auf den Server gibt. Ohne einen solchen wird daraus Suchen im Bestand.

Fremde Inhalte, Weiterleitungen oder Spam vom Server. Hier gelten andere Regeln als bei einem technischen Ausfall, siehe TYPO3 gehackt.

Alles ist weg. Ein gelöschter Seitenbaum, ein überschriebener Datenbankstand, ein verlorenes Verzeichnis. Der einzige Fall, in dem die Sicherung tatsächlich der erste Griff ist, und der Fall, in dem sich zeigt, ob jemals eine zurückgespielt wurde.

Die Seite läuft, aber niemand erreicht sie. Abgelaufenes Zertifikat, falscher DNS-Eintrag, Sperre beim Hoster. Von außen sieht das aus wie ein Ausfall der Website und hat mit ihr nichts zu tun.

Was du tun kannst, bevor jemand draufschaut

Aufschreiben, was zuletzt passiert ist. Ein Update, eine neue Erweiterung, eine Änderung beim Hoster, ein Umzug. Der Zeitpunkt der letzten Änderung ist die wertvollste Information überhaupt.

Nichts überschreiben. Keine Sicherung einspielen, keine Dateien löschen, keine Erweiterung deinstallieren, solange die Ursache unklar ist.

Zugänge zusammensuchen. Hosting, FTP oder SSH, Datenbank, Backend. Die Zeit, die dafür sonst mitten im Einsatz draufgeht, ist die teuerste des ganzen Vorgangs.

Bei Verdacht auf einen Zugriff von außen: Passwörter wechseln, und zwar nicht nur das eine, das betroffen scheint.

Wenn es schnell gehen muss: 0711 219 55 380 . Alles Weitere steht auf der Kontaktseite.

Wie wir vorgehen

Zuerst die Erreichbarkeit von außen, dann der Blick in die Protokolle, dann die Sicherung des Zustands. Erst danach wird etwas verändert.

Beim Wiederherstellen gilt der kürzeste vertretbare Weg. Wenn die Seite dabei vorübergehend eine Wartungsseite zeigt, ist das kein Rückschritt, sondern verhindert, dass eine kompromittierte oder fehlerhafte Fassung weiter ausgeliefert wird.

Am Ende steht die Frage, warum es passiert ist. Ohne diese Antwort ist der Einsatz nicht abgeschlossen, sondern nur unterbrochen.

Warum die meisten Notfälle vermeidbar waren

In der Rückschau lassen sich fast alle Einsätze auf drei Punkte zurückführen: eine Installation ohne Sicherheitspflege, eine Sicherung, die nie zurückgespielt wurde, und einen Weg auf den Server, den niemand beschreiben kann.

Alle drei kosten im Normalbetrieb wenig und im Ernstfall viel. Was laufende Betreuung davon abdeckt, steht unter TYPO3-Wartung; wie lange die eigene Version noch Sicherheitsfixes bekommt, zeigt die Versionsübersicht und der Ratgeber Wenn der Support endet.

Wer nach einem Einsatz die Betreuung neu vergibt, findet die Übergabefragen unter Die Agentur wechseln.

Was ein Soforteinsatz umfasst

Lage klären

Antwortet der Server, die Anwendung oder keines von beidem? Diese Frage entscheidet darüber, wer handeln muss, und sie ist in Minuten beantwortet.

Zustand sichern

Bevor etwas verändert wird, sichern wir Dateien, Datenbank und Protokolle. Ohne diesen Schritt ist die Ursache später nicht mehr zu finden.

Ursache eingrenzen

Fehlerprotokolle, letzte Änderungen, Zeitstempel im Dateisystem. Meist steht nach kurzer Zeit fest, ob es ein Update, ein Zugriff von außen oder die Umgebung war.

Betrieb wiederherstellen

Der schnellste vertretbare Weg zurück, ohne dabei die Ursache mit zu überschreiben. Wenn nötig zuerst mit einer Wartungsseite, damit die Domain nicht weiter Schaden nimmt.

Lücke schließen

Eine Wiederherstellung ohne geschlossene Ursache hält nicht. Was das im Einzelfall heißt, sagen wir, sobald die Ursache feststeht.

Verständlicher Bericht

Was war los, was haben wir getan, was bleibt offen. In einer Form, die auch jemand versteht, der die Installation nicht betreut.

Häufige Fragen

Wir haben keinen laufenden Vertrag. Helft ihr trotzdem?

Ja. Ein Soforteinsatz setzt keine laufende Betreuung voraus. Was er voraussetzt, sind Zugänge: zum Hosting, zur Datenbank und möglichst zum Backend.

Ohne diese Zugänge können wir von außen nur beschreiben, was wir sehen. Das reicht für eine erste Einschätzung, aber nicht für eine Reparatur.

Wie schnell könnt ihr reagieren?

Wir nennen hier bewusst keine Reaktionszeit in Stunden, weil sie ohne Vertrag und ohne Kenntnis der Lage nichts wert wäre. Was sich sagen lässt: Der schnellste Weg ist das Telefon, und wer eine Installation betreut, die wir kennen, ist schneller wieder online als jemand, dessen Umgebung wir erst kennenlernen.

Wenn eine verbindliche Zusage nötig ist, gehört sie in eine laufende Betreuung. Dort steht sie schriftlich, statt im Ernstfall verhandelt zu werden.

Was kostet ein Notfalleinsatz?

Nach Aufwand, und wir sagen vor dem ersten Handgriff, was wir sehen und wie wir vorgehen würden. Eine Pauschale wäre geraten, solange niemand weiß, ob es eine Konfigurationszeile oder eine kompromittierte Installation ist.

Was wir vermeiden: stundenlang zu suchen, ohne uns zu melden. Wenn sich abzeichnet, dass der Aufwand größer wird als angenommen, hörst du das von uns, bevor er entsteht.

Die Seite ist offensichtlich gehackt. Ist das dasselbe?

Es ist der Fall mit den strengsten Regeln. Ein Ausfall darf schnell repariert werden; eine Kompromittierung darf zuerst nicht überschrieben werden, weil sonst die Spuren fehlen und die Lücke offen bleibt.

Die Reihenfolge und die Fragen dazu stehen ausführlich im Ratgeber TYPO3 gehackt. Wenn der Verdacht besteht, ist der wichtigste Satz dieser Seite: noch nichts zurückspielen.

Was, wenn die Ursache beim Hoster liegt?

Dann sagen wir das, und wir sagen es früh. Ein abgeschalteter Dienst, eine geänderte PHP-Version oder ein volles Speicherkontingent sind keine Fehler in der Installation, und sie lassen sich von außen nicht beheben.

Wir übernehmen in diesen Fällen die technische Kommunikation mit dem Hoster, wenn das gewünscht ist. Das verkürzt die Sache meistens erheblich, weil beide Seiten dieselbe Sprache sprechen.

Die Seite ist gerade nicht erreichbar?

Ruf an, das ist der schnellste Weg. Wenn es schriftlich sein soll, schreib kurz, was zuletzt passiert ist und seit wann es klemmt.