Skip to main content

Website-Wartung und Support, damit nichts still kaputtgeht.

Updates, Backups, Monitoring und Sicherheit laufen im Hintergrund. Läuft mal etwas schief, reagiert ein fester Ansprechpartner, kein Ticketprozess. Für WordPress, Next.js, Astro und individuelle Seiten.

Updates · Backups · Security · Health-Score
Kritische Patches innerhalb von 24 Stunden
Restore alle 90 Tage getestet
Grade A bei securityheaders.com
Monatlich kündbar · keine Mindestlaufzeit
Für WordPress, Next.js, Astro und individuelle Seiten
Updates · Backups · Security · Health-Score
Kritische Patches innerhalb von 24 Stunden
Restore alle 90 Tage getestet
Grade A bei securityheaders.com
Monatlich kündbar · keine Mindestlaufzeit
Für WordPress, Next.js, Astro und individuelle Seiten
Updates · Backups · Security · Health-Score
Kritische Patches innerhalb von 24 Stunden
Restore alle 90 Tage getestet
Grade A bei securityheaders.com
Monatlich kündbar · keine Mindestlaufzeit
Für WordPress, Next.js, Astro und individuelle Seiten
Pakete · drei Varianten · Vergleich

Was passt
zu deiner Seite?

Drei Pakete nach Betreuungsumfang und gewünschter Reaktionszeit. Grund für Seiten die einfach laufen sollen, Betreut mit festem Ansprechpartner und Support, Business wenn Ausfälle direkt Umsatz kosten.

Updates, Backups und Monitoring laufen im Hintergrund, dazu eine Fix-Anfrage pro Monat. Wenn etwas nicht stimmt, melde ich mich. Kein Erklärungsaufwand, kein Ticket-System.

Tier
Grund
Reaktion
48 h
Investition
ab 49 € / Mon
Updates
Jede Woche
Datensicherung
Wöchentlich + monatlich
Monitoring
Uptime + Fehler
Support
1 Anfrage / Monat
Sicherheit
Basis
Hilfe bei Hack
Auf Anfrage
KI-Visual

Updates und Deployments, die laufen,
bevor etwas bricht.

Updates & Deployments · nach Plan

WordPress-Core und Plugins, Next.js- und Astro-Deployments, Abhängigkeiten und Sicherheits-Patches werden nach Plan eingespielt, kritische Patches innerhalb von 24 Stunden. Nichts läuft auf einer veralteten Version.

Update-Verlauf · 6 Monate · Core, Deploys, Dependencies
corepluginthemesecurity
CORE
Jan 26
WP 6.4
WordPress-Core plus 4 Plugins
applied
SEC
Feb 26
Security-Patch
Auth-Bypass in Form-Plugin geschlossen
applied
CORE
März 26
Next.js 16
Framework-Update, sauber deployed
applied
BUILD
Apr 26
Astro 5
Astro-Build + Dependencies aktuell
applied
CORE
Mai 26
WP 6.6
Aktive Version, Backup gemacht
current
CORE
Jun 26
WP 6.7
Geplant, Staging-Test offen
pending
81 %
gehackte CMS-Seiten wegen schwacher Zugangsdaten
91 %
aller Angriffe über veraltete Komponenten · Sucuri 2026
5 h
Median bis zum ersten Angriff nach bekannter Lücke

Backups mit
funktionierendem Restore.

Backups · getestet · wiederherstellbar

Wöchentlich inkrementell, monatlich vollständig, on-demand vor jedem Deploy. Der Restore wird alle 90 Tage getestet, damit im Ernstfall nichts überrascht.

Backup-Status · letzte 30 Tage
26 von 30 erfolgreich
MoMiFrSo
Erfolgreich
25
Teilweise
3
Fehlgeschlagen
1
Übersprungen
1
Backups laufen wöchentlich und monatlich, plus einmal direkt vor jedem Update. Wiederherstellung wird alle 90 Tage getestet, damit sie im Ernstfall auch funktioniert.

Schutz vor gekaperter Seite,
Spam und fremdem Zugriff.

Sicherheit · gehärtet · überwacht

Sicherheits-Regeln in der Server-Konfiguration wehren Fremdzugriff, Clickjacking und eingeschleusten Code ab. Einmal richtig gesetzt (HSTS, CSP und Co.), laufend überwacht, Grade A bei securityheaders.com.

Sicherheits-Prüfung · securityheaders.com
5 von 6 sauber · Grade A
ok
Strict-Transport-Security
max-age=31536000; includeSubDomains; preload

HSTS aktiv. Browser zwingt HTTPS.

ok
X-Frame-Options
SAMEORIGIN

Schutz vor Clickjacking via iframe-Embed.

ok
X-Content-Type-Options
nosniff

Browser respektiert Mime-Types, kein Sniffing.

ok
Referrer-Policy
strict-origin-when-cross-origin

Standard-Empfehlung. Kein Leak von Pfaden.

ok
Permissions-Policy
geolocation=(), microphone=()

Nicht benötigte Browser-APIs blockiert.

warn
Content-Security-Policy
default-src self; script-src self 'nonce-*'

Aktiv aber strikter setzbar. Inline-Skripte mit Nonce.

Diese Header werden einmalig in der Server-Konfiguration gesetzt und danach täglich auf Änderungen geprüft. Damit bleibt Grade A dauerhaft erhalten, nicht nur kurz nach dem Setup.
Echter Hack-Recovery · KFZ Gutachter WestfalenGehackte WordPress-Seite bereinigt: rund 33.000 Spam-Seiten aus dem Google-Index entfernt (Search Console, April bis Mai 2026), danach sauberer Neustart ohne Ranking-Verlust. Ein einziger Hack-Notfall kostet mehr als ein Jahr Wartung.
Zum Case

Live im Netz.

Referenzen · echte Projekte, live im Netz

Betreuung · Drei Pakete · Monatsbeitrag

Was kostet
Wartung und Support?

Grund
ab 49 € /Monat

Reaktion
48 h
Bindung
monatlich
  • ✓Updates wöchentlich
  • ✓Backups wöchentlich + monatlich
  • ✓Uptime- und Fehler-Monitoring
  • ✓Eine Fix-Anfrage pro Monat
Kostenloses Erstgespräch
Betreut
Empfohlen
ab 149 € /Monat

Reaktion
24 h
Support
1 Std / Mon
  • ✓Alles aus Grund
  • ✓Security-Härtung und Überwachung
  • ✓Updates vorab auf Staging getestet
  • ✓Fester Ansprechpartner
Kostenloses Erstgespräch
Business
ab 390 € /Monat

Reaktion
4 h
Hack-Recovery
inklusive
  • ✓Alles aus Betreut
  • ✓Reaktion in 4 h
  • ✓Hack-Recovery inklusive
  • ✓Entwickler-Stunden für Anpassungen
Kostenloses Erstgespräch
Monatlich kündbar · keine Mindestlaufzeit

Website-Wartung und Support kosten bei mir zwischen 49 und 390 Euro pro Monat, je nach Betreuungsumfang und Reaktionszeit. Für WordPress, Next.js, Astro und individuelle Seiten. Alle Pakete sind monatlich kündbar, ohne Mindestlaufzeit. Das Erstgespräch ist kostenlos und unverbindlich.

Fragen · 9 Antworten

Was Kunden
meistens fragen.

Was passiert wenn die Site gehackt wird, wie oft Updates laufen, ob Backups wirklich funktionieren. Die ehrlichen Antworten.

Infizierte Dateien werden bereinigt, Konfigurationen gehärtet, Spam-URLs korrekt deindiziert. Der Cache wird geleert, robots.txt aktualisiert. Erste Effekte bei Google nach 1 bis 2 Wochen, vollständige Normalisierung nach 2 bis 3 Monaten.

WordPress-Plugins werden wöchentlich auf einer Testversion geprüft, bevor sie live gehen, Core nach offizieller Freigabe. Bei Next.js und Astro laufen Dependency-Updates und Deployments nach dem gleichen Prinzip: erst auf Staging, dann live. Kritische Sicherheits-Patches innerhalb von 24 Stunden. Laut Sucuri 2026 stammen 91 Prozent der Angriffe auf CMS-Seiten aus veralteten Komponenten.

Wöchentlich incremental, monatlich full, plus on-demand vor jedem Deploy. Speicherung in S3 mit Versionierung, Restore-Test alle 90 Tage. Vor jedem Deploy mindestens ein erfolgreicher Backup-Run im Log. Restore-Tests stellen sicher, dass Backups im Ernstfall auch funktionieren.

Anweisungen in der Server-Konfiguration, die dem Browser sagen wie er die Seite sicher behandeln soll. Sie schützen vor Clickjacking, unerwünschtem Tracking und eingeschleustem Code. Ohne sie besteht die Site diese Prüfung nicht. Mit ihnen erreicht sie Grade A bei securityheaders.com.

Frage nicht dabei?
Erstgespräch ist kostenfrei, alles andere klären wir live.
Frage stellen

Thema · Webdesign

Mehr zu Wartung & Support
und was dazugehört.

Letzter Schritt · Kostenloses Erstgespräch
✓ 45 Minuten, kostenlos✓ Danach kennst du Blockade + Kosten✓ Direkt mit mir, kein Vertrieb
NewsletterPraxisbericht · 1× pro Woche

Was wirklich
funktioniert hat.

Eine Mail pro Woche mit dem, was bei echten Projekten geklappt hat und was nicht. Kein Berater-Blabla, keine Werbung.

Praxis-CasesKI-WorkflowsSEO-UpdatesPipeline-Bauten
Double-Opt-In· DSGVO· Hosted in DE· 1 Klick zum Abmelden

Du erhältst eine Bestätigungs-Mail. Details in der Datenschutzerklärung.

Roland Hentschel

© 2026 Roland Hentschel. Webdesign, SEO und KI-Workflows aus Herne.