Zum Hauptinhalt springen

Server-Backup-Checkliste für eine zuverlässige Wiederherstellung

· 5 Minuten Lesezeit
Customer Care Engineer

Veröffentlicht am 25. September 2026

Server-Backup-Checkliste für eine zuverlässige Wiederherstellung

Ein Backup, das noch nie wiederhergestellt wurde, ist kein Schutz. Es ist eine hoffnungsvolle Datei, die irgendwo anders liegt. Diese Server-Backup-Checkliste hilft Ihnen, einen Wiederherstellungsplan für die Dinge zu erstellen, die Ihr Unternehmen tatsächlich am Laufen halten: Websites, Datenbanken, E-Mail, Benutzerdateien, Servereinstellungen und den für ihre Wiederherstellung erforderlichen Zugriff.

Das Ziel besteht nicht darin, das größtmögliche Archiv zu erstellen. Es geht darum, die richtige Version des richtigen Dienstes innerhalb einer Zeit wiederherzustellen, die Ihre Kunden tolerieren können. Eine kleine Website mit Unternehmensinformationen und ein stark frequentierter Onlineshop benötigen nicht denselben Zeitplan, dasselbe Speicherkonzept oder dasselbe Wiederherstellungsziel. Eine gute Backup-Planung beginnt genau dort.

Mit der Wiederherstellung beginnen, nicht mit dem Speicher​

Bevor Sie ein Backup-Ziel auswählen oder einen Zeitplan festlegen, entscheiden Sie, welche Kosten ein Ausfall verursachen würde. Stellen Sie sich zwei praktische Fragen: Wie viele aktuelle Daten können Sie sich leisten zu verlieren, und wie lange kann der Dienst nicht verfügbar sein?

Die erste Antwort ist Ihr Recovery Point Objective, kurz RPO. Wenn Ihr Shop den ganzen Tag Bestellungen erhält, kann ein einmal tägliches Datenbank-Backup den Verlust eines ganzen Tages an Transaktionen bedeuten. Das zweite ist Ihr Recovery Time Objective oder RTO. Wenn die Wiederherstellung eines Servers sechs Stunden dauert, Ihre akzeptable Ausfallzeit aber eine Stunde beträgt, ist das Backup möglicherweise vollständig, der Plan jedoch nicht.

Notieren Sie diese Ziele für jeden wichtigen Dienst. Websites, Datenbanken, E-Mail und Anwendungsdateien weisen oft unterschiedliche Änderungsraten auf. So vermeiden Sie den häufigen Fehler, ein einziges nächtliches Server-Image als Lösung für jedes Wiederherstellungsproblem zu betrachten.

Server-Backup-Checkliste: Was geschützt werden sollte​

Ein nützliches Backup umfasst mehr als die sichtbaren Website-Dateien. Fehler bei der Wiederherstellung treten meist auf, weil eine übersehene Abhängigkeit fehlt: ein Datenbankpasswort, ein SSL-Zertifikat, ein E-Mail-Konto oder eine benutzerdefinierte Dienstkonfiguration.

Verwenden Sie diese Checkliste, um den Backup-Satz zu definieren, bevor Sie etwas automatisieren:

  • Website-Dateien und Uploads: Schließen Sie Dokumentenstämme, Anwendungscode, Medienbibliotheken und Dateien ein, die außerhalb des üblichen Webverzeichnisses gespeichert sind.
  • Datenbanken: Sichern Sie jede Datenbank und überprüfen Sie, dass Tabellen, Routinen, Trigger und Benutzerberechtigungen bei Bedarf enthalten sind.
  • E-Mail-Daten: Schützen Sie Postfächer, Aliase, Weiterleitungsregeln, Spam-Einstellungen und Kontozugangsdaten, wenn E-Mail auf dem Server gehostet wird.
  • Server- und Dienstkonfiguration: Speichern Sie virtuelle Hosts des Webservers, PHP-Einstellungen, Firewall-Regeln, geplante Aufgaben, DNS-Zonen und relevante Anwendungskonfigurationsdateien.
  • SSL-Zertifikate und Schlüssel: Ein Ersatzzertifikat kann ausgestellt werden, aber die ursprünglichen Schlüsselmaterialien und die Erneuerungskonfiguration sparen während einer stressigen Wiederherstellung Zeit.
  • Benutzerkonten und Zugriffsdaten: Dokumentieren Sie Administratorzugriffe, SSH-Schlüssel, Benutzer des Control Panels und das Verfahren zur Wiederherstellung von Zugangsdaten.
  • Protokolle und Geschäftsaufzeichnungen: Bewahren Sie die für Fehlerbehebung oder Compliance benötigten Protokolle auf, legen Sie jedoch realistische Aufbewahrungsfristen fest, damit sie nicht ohne Zweck Backup-Speicher belegen.

In einer verwalteten Hosting-Umgebung können Backups auf Kontoebene für routinemäßige Website-Wiederherstellungen ausreichen. Bei einem Server mit benutzerdefinierten Diensten, mehreren Anwendungen oder ungewöhnlicher Konfiguration sollten Sie zusätzlich Backups auf Systemebene erstellen. Das hängt davon ab, was Sie neu aufbauen müssen und wie schnell es wieder laufen soll.

Mehr als eine Kopie verwenden​

Backups auf demselben Server schützen nur dann vor versehentlichem Löschen, wenn das Backup von diesem Löschvorgang isoliert ist. Sie schützen nicht vor einem Festplattenausfall, Ransomware, einem kompromittierten Administratorkonto oder einem Ausfall des Rechenzentrums.

Eine praktische Regel ist der 3-2-1-Ansatz: Bewahren Sie mindestens drei Datenkopien auf zwei verschiedenen Speichertypen auf, wobei eine Kopie extern gespeichert wird. Für viele Teams bedeutet das: Produktionsdaten auf dem Server, ein Backup auf separatem Speicher und eine weitere verschlüsselte Kopie an einem anderen Standort.

Die externe Kopie ist besonders wichtig, wenn der Hauptserver ein schwerwiegendes Problem hat. Der Backup-Speicher sollte nach Möglichkeit außerdem andere Zugangsdaten als der Produktionsserver verwenden. Wenn ein einziges gestohlenes Passwort sowohl die Website als auch jedes Backup löschen kann, hat der Wiederherstellungsplan eine ganz offensichtliche Schwachstelle.

Ziehen Sie Unveränderlichkeit oder Löschschutz für kritische Backups in Betracht. Diese Funktionen begrenzen, wie schnell Backups geändert oder entfernt werden können, was während eines Ransomware-Vorfalls wertvoll sein kann. Sie führen jedoch auch zu einem Zielkonflikt: Fehler lassen sich möglicherweise schwerer bereinigen. Legen Sie daher fest, wer Aufbewahrungs- und Löscheinstellungen ändern darf.

Zeitpläne an Änderungsraten ausrichten​

Für eine statische Website können tägliche Backups ausreichen. Eine WordPress-Website mit häufigen Änderungen, Kundeneingaben oder E-Commerce-Aktivitäten benötigt einen häufigeren Schutz der Datenbank und hochgeladener Inhalte.

Ein üblicher Ansatz besteht darin, täglich vollständige Backups auszuführen, mehrere wöchentliche Wiederherstellungspunkte aufzubewahren und monatliche Kopien länger zu behalten. Datenbanken benötigen möglicherweise häufigere Backups als Dateien. Wenn Ihre Anwendung Transaktionsprotokolle oder eine zeitpunktbezogene Wiederherstellung unterstützt, verwenden Sie diese, wenn der Wert aktueller Daten den zusätzlichen Einrichtungs- und Speicherkosten entspricht.

Verwechseln Sie häufige Backups nicht mit unbegrenzter Aufbewahrung. Jede Version für immer aufzubewahren wird teuer und erschwert es, die benötigte Version zu finden. Definieren Sie eine Aufbewahrungsrichtlinie auf Grundlage betrieblicher Anforderungen, Kundenverpflichtungen und etwaiger gesetzlicher Vorgaben. Überprüfen Sie sie anschließend, wenn sich das Unternehmen verändert.

Backups verschlüsseln und Zugriff beschränken​

Backups enthalten häufig alles, was ein Angreifer haben möchte: Kundendaten, in Konfigurationsdateien gespeicherte Passwörter, private Schlüssel und Anwendungsgeheimnisse. Verschlüsseln Sie Backup-Daten während der Übertragung und im Ruhezustand. Schützen Sie Verschlüsselungsschlüssel und dokumentieren Sie, wer im Notfall darauf zugreifen kann.

Der Zugriff sollte demselben Prinzip wie die Serveradministration folgen: Nur die Personen und Systeme, die ihn benötigen, sollten ihn erhalten. Verwenden Sie separate Backup-Zugangsdaten, nach Möglichkeit Multi-Faktor-Authentifizierung und eine Aktivitätsprotokollierung für administrative Änderungen.

Ein weiteres betriebliches Detail wird häufig übersehen: Stellen Sie sicher, dass der Wiederherstellungszugriff nicht vom Server abhängt, den Sie wiederherzustellen versuchen. Speichern Sie Notfallkontaktdaten, Informationen zur Kontowiederherstellung, Verfahren für Verschlüsselungsschlüssel und ein kurzes Runbook für die Wiederherstellung an einem sicheren Ort außerhalb des Servers.

Wiederherstellung testen, bevor Sie sie benötigen​

Backup-Aufträge können Erfolg melden und dennoch unvollständige Archive, beschädigte Datenbank-Dumps oder Backups erzeugen, die nicht mehr zur aktuellen Anwendungskonfiguration passen. Ein Wiederherstellungstest verwandelt Zuversicht in Belege.

Stellen Sie mindestens vierteljährlich eine repräsentative Website und Datenbank in einer isolierten Testumgebung wieder her. Prüfen Sie, ob die Website geladen wird, Benutzer sich anmelden können, aktuelle Daten vorhanden sind, geplante Aufgaben funktionieren und E-Mail oder andere verbundene Dienste wie erwartet arbeiten. Halten Sie fest, wie lange der Vorgang dauert, und vergleichen Sie die Dauer mit Ihrem RTO.

Testen Sie nach größeren Änderungen häufiger, etwa nach dem Umzug von Servern, der Aktualisierung einer Datenbank-Engine, dem Wechsel der Backup-Software oder dem Hinzufügen einer neuen Anwendung. Ein fünfminütiger Test nach einer Änderung ist wesentlich einfacher, als während eines Ausfalls eine fehlende Abhängigkeit zu entdecken.

FASTPANEL kann die routinemäßige Serververwaltung transparenter machen, indem Websites, Datenbanken und Konten an einem Ort zusammengeführt werden. Die Verantwortung bleibt jedoch dieselbe: Vergewissern Sie sich, dass Umfang Ihres Backups und Wiederherstellungsprozess zu Ihrer tatsächlichen Umgebung passen.

Backup-Prozess überwachen​

Ein Backup-Zeitplan ohne Warnmeldungen ist eine Kalendererinnerung, kein betriebliches System. Konfigurieren Sie Benachrichtigungen für fehlgeschlagene Aufträge, verpasste Zeitpläne, geringe Speicherkapazität, Authentifizierungsfehler und ungewöhnlich kleine Backup-Größen. Ein Backup, das plötzlich kleiner wird, kann darauf hindeuten, dass eine Datenbank, ein Verzeichnis oder ein Konto übersprungen wurde.

Überprüfen Sie Backup-Berichte regelmäßig nach einem festen Zeitplan. Achten Sie auf langsame Aufträge, steigende Speichernutzung, wiederholte Warnungen und Änderungen an der Menge der geschützten Daten. Wenn mehrere Personen den Server verwalten, weisen Sie klare Verantwortlichkeiten zu. Jemand sollte wissen, wann das letzte erfolgreiche Backup ausgeführt wurde, wo es gespeichert ist und wie eine Wiederherstellung eingeleitet wird.

Dokumentieren Sie die Schritte in klarer Sprache. Während eines Vorfalls profitiert niemand von einem Wiederherstellungsverfahren, das wie ein Rätsel formuliert ist. Geben Sie die Reihenfolge der Vorgänge, erwartete Wiederherstellungszeiten, DNS-Aspekte, Überprüfungen und einen Entscheidungspunkt an, ab dem Hilfe angefordert werden sollte.

Eine ruhige Wiederherstellung wird vor dem Ausfall aufgebaut. Legen Sie den Umfang fest, trennen Sie die Kopien, schützen Sie den Zugriff und üben Sie die Wiederherstellung. Dann sind Ihre Backups keine Hintergrundaufgabe mehr, sondern das, was sie sein sollten: ein zuverlässiger Weg zurück.