Objectif
Cet article explique comment télécharger les mises à jour privées (plugins/modules), identifier les numéros de version disponibles dans votre compte Securantis et effectuer les vérifications essentielles avant de mettre à jour un site. Il s’adresse aux administrateurs de compte qui gèrent des licences et déploiements sur WordPress, WooCommerce et PrestaShop via l’espace « Compte » de Securantis.
Warum das wichtig ist
Private Updates enthalten häufig Sicherheitskorrekturen, Kompatibilitätsverbesserungen und funktionale Anpassungen. Eine unzureichend vorbereitete Aktualisierung kann jedoch Inkompatibilitäten oder Dienstunterbrechungen verursachen. Dieser Leitfaden soll Risiken minimieren, indem er ein Verfahren zum Herunterladen, Überprüfen und Testen vor der Produktion bereitstellt.
Voraussetzungen
- Ein Securantis‑Kundenkonto mit mindestens einer aktiven oder verfügbaren Lizenz, je nach gewünschter Aktion.
- Zugriff auf das Dashboard „Compte“ und den Bereich Téléchargements/Mises à jour privées.
- Aktuelle vollständige Sicherung der Website (Dateien + Datenbank) vor jeder Aktualisierung.
- Testumgebungen (Staging) oder eine Pre‑Production‑Site, auf der das Update vor der Produktion angewendet werden kann.
- Kontakte und reservierte Eingriffs‑Zugänge über den sicheren Kundenbereich für kostenpflichtige Interventionen; Securantis verlangt niemals Passwörter per E‑Mail oder Chat.
Detaillierte Schritte
- Überprüfen der Berechtigung und des Lizenzstatus
1.1 Melden Sie sich in Ihrem Securantis‑Konto an und öffnen Sie den Bereich „Compte“ dann „Licences“. 1.2 Bestätigen Sie, dass die der Ziel‑Website zugeordnete Lizenz aktiv ist. Wenn ein Stripe‑Abonnement pausiert oder gekündigt wurde, können einige Lizenzen pausiert sein und den Zugriff auf private Downloads verhindern.
Erwartetes Ergebnis: Die Lizenz hat den Status „actif“ oder „disponible“. Bei „suspendu/expiré“ kann die Download‑Funktion gesperrt sein.
- Die private Aktualisierung finden und die Datei herunterladen
2.1 Gehen Sie zum Bereich Téléchargements / Mises à jour privées in Ihrem Konto. 2.2 Suchen Sie die gewünschte Version: notieren Sie die Versionsnummer, das Veröffentlichungsdatum und das Changelog (Versionshinweise). 2.3 Laden Sie das bereitgestellte Paket (ZIP oder Archiv) auf Ihrem sicheren Arbeitsplatz herunter.
Gute Praxis: Bewahren Sie das Changelog und die Versionsnummer zusammen mit dem heruntergeladenen Paket zur Nachverfolgbarkeit auf.
- Lokale Vorprüfungen (vor dem Import in die Test‑Site)
3.1 Vergleichen Sie die installierte Version mit der heruntergeladenen Version: ermitteln Sie, ob es sich um ein Minor (Fehlerbehebung), Major (Funktionserweiterungen) oder kritisches (Sicherheit) Update handelt. 3.2 Lesen Sie die Versionshinweise sorgfältig: Achten Sie auf bekannte Änderungen, die PHP‑, CMS‑ oder Drittanbieter‑Module, Hooks oder APIs betreffen. 3.3 Scannen Sie das heruntergeladene Archiv mit Ihrem Antivirus/vertrauenswürdigen Tool, bevor Sie es weiterverarbeiten.
Sicherheit: Securantis entfernt Malware nicht automatisch; jede Quarantäne, Wiederherstellung oder Entfernung erfordert eine menschliche Entscheidung und ist zu dokumentieren.
- Testen in Pre‑Production / Staging
4.1 Stellen Sie die aktuellste Sicherung in der Testumgebung wieder her. 4.2 Installieren Sie das heruntergeladene Update ausschließlich auf der Test‑Site. 4.3 Führen Sie die kritischen Abläufe durch: Startseite, Formulare (Login, Registrierung, Bestellung bei E‑Commerce), Zahlungsprozesse, PDF‑/Rechnungsgenerierung, Drittanbieter‑APIs und geplante Tasks. 4.4 Prüfen Sie PHP‑Error‑Logs, Zugriffsprotokolle und Securantis‑Alerts (Scanner, pare‑feu) auf Anomalien.
Erwartetes Ergebnis: Keine sichtbaren Fehler, keine Regressionen in kritischen Funktionen und kein ungewöhnlicher Anstieg von Firewall‑Blöcken/Alerts.
- Benutzerabnahme und Rückrollplan
5.1 Wenn Ihre Tests erfolgreich sind, lassen Sie das Update ggf. von einer fachverantwortlichen Person freigeben. 5.2 Bereiten Sie einen Rückrollplan vor: Bewahren Sie die Sicherung auf, dokumentieren Sie das Wiederherstellungsverfahren und planen Sie ein Wartungsfenster mit minimaler Ausfallzeit.
- Rollout in Produktion
6.1 Planen Sie das Update außerhalb kritischer Geschäftszeiten. 6.2 Erstellen Sie unmittelbar vor dem Update ein vollständiges Backup. 6.3 Wenden Sie das Update an und führen Sie eine kurze Prüfung der kritischen Abläufe durch. 6.4 Überwachen Sie 24–72 Stunden lang Alerts und abnormales Verhalten.
Vorsichtige Einstellungen und Empfehlungen
- Testen Sie eine Version immer in einer Umgebung, die der Produktion entspricht (PHP, Extensions, CMS‑Version). Unterschiedliche Umgebungen können Inkompatibilitäten verbergen.
- Bevorzugen Sie inkrementelle Updates (Plugin für Plugin / Modul für Modul) statt massiver Deployments.
- Dokumentieren Sie jedes Update: Versionsnummer, Datum, ausführende Person, referenzierte Sicherung.
- Wenn Ihre Site wichtige Drittanbieter‑Module nutzt (z. B. Zahlungsdienste oder Logistik), prüfen Sie bei deren Anbietern die Kompatibilität mit der neuen Version.
Häufige Fehler und wie man sie behebt
- Download verweigert / Zugriff blockiert: Überprüfen Sie den Lizenzstatus und die Kontosynchronisation. Zahlungsunterbrechungen können automatische Sperrungen der Downloads verursachen.
- PHP‑Inkompatibilitäten oder fehlende Extension: Prüfen Sie die Voraussetzungen in den Versionshinweisen und passen Sie die Umgebung an oder rollen Sie auf eine kompatible Version zurück.
- Funktion kaputt nach Update: Stellen Sie das Backup wieder her und reproduzieren Sie das Update in Staging, um die Ursache zu isolieren.
- WAF‑Alert / Blockierung: Bestimmte Update‑Verhaltensweisen können Regeln auslösen. Prüfen Sie die WAF‑Logs, erlauben Sie bei Bedarf temporär die Deploy‑IPs und korrigieren Sie die problematische Anfrage.
Erweiterte Fehlerbehebung
- Löst das Update einen fatalen Fehler aus, aktivieren Sie den Debug‑Modus in der Testumgebung, um den Stacktrace zu erhalten und die verantwortliche Datei/Extension zu identifizieren.
- Bei Konflikten mit Drittanbieter‑Plugins/Modulen deaktivieren Sie nicht‑kritische Erweiterungen und aktivieren Sie sie nacheinander, um den Verursacher zu finden.
- Werden Dateien von Ihrer Sicherheitslösung in Quarantäne verschoben, führen Sie keine automatische Löschung durch: Bewahren Sie die Elemente für eine Analyse auf, stellen Sie bei Bedarf aus Backup wieder her und kontaktieren Sie den Support Securantis, wenn Sie ein False‑Positive oder eine komplexe Infektion vermuten.
Rechtliche und operative Vorsichtsmaßnahmen
- Teilen Sie niemals Ihre Zugangsdaten oder Passwörter per E‑Mail oder Chat. Kostenpflichtige Eingriffe erfordern die Übermittlung von Zugriffen über den sicheren Kundenbereich nach Freigabe und Zahlung.
- Bewahren Sie Beweismittel (Logs, Screenshots, Changelogs) im Falle eines Vorfalls nach dem Update auf.
Wann Sie den Support Securantis kontaktieren sollten
Kontaktieren Sie den Support, wenn:
- Der private Download trotz aktiver Lizenz nicht erreichbar ist.
- Das Update Sicherheits‑Alerts auslöst, die Sie nicht analysieren können.
- Sie nach dem Update verdächtige Verhaltensweisen beobachten, die auf eine Kompromittierung hindeuten könnten.
- Sie eine Sicherheitsintervention benötigen (tiefgehende Analyse, Desinfektion, Wiederherstellung) — Hinweis: Zugriffe für Eingriffe werden nur nach kommerzieller Vereinbarung und über den sicheren Kundenbereich bereitgestellt.
Was Securantis als Unterstützung bietet
Der Support kann: die Gültigkeit und den Status von Lizenzen prüfen, verfügbare Update‑Pakete bereitstellen, Logs analysieren und Maßnahmen empfehlen. Für Eingriffe mit Site‑Zugriff werden ein Kostenvoranschlag und das Verfahren für den sicheren Zugriff übermittelt; es wird niemals im Klartext per E‑Mail nach Passwörtern gefragt.
Praktische Zusammenfassung (Quick‑Checklist)
- Lizenzstatus prüfen
- Update herunterladen und Changelog notieren
- Archiv lokal scannen
- Auf einer identischen Staging‑Umgebung testen
- Kritische Abläufe und Logs validieren
- Wiederherstellungsplan und Backup vorbereiten
- Außerhalb kritischer Zeiten deployen und überwachen
Wenn Sie auf eine blockierende Situation oder ein unerwartetes Verhalten stoßen, eröffnen Sie ein Support‑Ticket über Ihr Securantis‑Konto mit den gesammelten Informationen (Lizenznummer, installierte Version, Zielversion, Screenshots, Log‑Auszüge).