Hosting, Sicherheit und Updates für WooCommerce verstehen
Veröffentlicht: 2018-07-19Open-Source-Technologien sind für jedermann zugänglich – kostenlos herunterzuladen, kostenlos zu verwenden.
Sie bieten einen soliden Rahmen für Ihre Innovation, Kreativität und Ihr Wachstum und haben zahlreiche Konkurrenten überdauert, erfordern jedoch ein wenig praktische Arbeit. In Teil drei unserer Reihe „E-Commerce für WordPress“ behandeln wir drei Themen, die für die Einrichtung von Open-Source-E-Commerce entscheidend sind: Hosting, Updates und Sicherheit.
Den richtigen Host für Ihren WooCommerce-Shop auswählen
Große Open-Source-Plattformen wie WooCommerce und Magento – und kleinere wie OpenCart und ZenCart – sind flexibel genug, um mit den meisten Hosts zusammenzuarbeiten. Nicht alle Website-Hosting-Unternehmen sind die beste Wahl für größere E-Commerce-Websites, daher lohnt es sich , nachzuforschen .
Website-Hosts, die es gewohnt sind, mit Informations-Websites zu arbeiten, sehen möglicherweise einen Zufluss an Datenverkehr als potenzielle DDOS-Bedrohung – etwas, das Nachrichtenorganisationen passiert –, daher ist die richtige Maßnahme, den Datenverkehr auf der Website zu begrenzen. Aber eine plötzliche Verkehrsspitze auf einer E-Commerce-Website kann auf einen Verkauf oder eine mit Spannung erwartete neue Produktveröffentlichung zurückzuführen sein. Sie möchten, dass die Website einige Stunden beschäftigt ist, und die Begrenzung des Datenverkehrs würde den Umsatz beeinträchtigen.
Website-Hosts mit E-Commerce-Erfahrung werden diesen Fehler bei Online-Shops nicht machen. E-Commerce-Eigentümer sollten sich nach spezialisierten Hosts umsehen, insbesondere nach solchen, die auf Ihre Benachrichtigung reagieren können, um sich auf einen Verkehrsanstieg vorzubereiten.
Hosting-Optionen für Websites, die mit Open-Source-Software erstellt wurden
Das Arbeiten mit Open-Source-Software bedeutet, Ihren eigenen Host zu sichern. Es gibt vier grundlegende Arten von Hosting : Shared, VPS, Dedicated und Cloud.
- Shared Hosting ist eine gute Wahl für kleine Unternehmen, die unkomplizierte Websites haben und nicht viel Unterstützung für Videos, Spezialeffekte usw. benötigen. Beim Shared Hosting teilen sich Websites die Serverbandbreite mit anderen Websites ähnlicher Größe. Die meisten Shared-Hosting-Sites bieten einige verschiedene Pläne zu angemessenen Kosten an.
- VPS (Virtual Private Server)-Hosting platziert auch mehrere Websites auf einem gemeinsam genutzten Server, aber Teile des Servers werden abgetrennt und einzelnen Websites zugeordnet. VPS-Hosting kann auch nach Bedarf hoch- und herunterskaliert werden und Anforderungen nach schnellerer Geschwindigkeit gerecht werden. VPS-Hosting bietet häufig verwaltete Dienste wie automatische Software-Updates und -Patches.
- Dediziertes Hosting bezieht sich auf einen Server, der einer einzelnen Website gewidmet ist. Dies gilt für sehr große Websites mit einzigartigen Anforderungen an Geschwindigkeit, Bandbreite, Anpassung und insbesondere Sicherheit. Bluehost, das Shared, VPS, Cloud (mehr dazu weiter unten) und dediziertes Hosting anbietet, bietet bis zu 15 TB Speicherplatz für Websites, die seine dedizierten Hosting-Dienste nutzen.
- Cloud-Hosting-Dienste sind äußerst reaktionsschnelle Hosts, da sie ihre Stärke aus Netzwerken auf der ganzen Welt ziehen. Das meiste Cloud-Hosting wird in der sogenannten öffentlichen Cloud durchgeführt, wobei Server verwendet werden, die der Allgemeinheit zur Verfügung stehen. Ein Private-Cloud-Host greift auf private Server zurück und verfügt normalerweise über dedizierte, eingezäunte Ressourcen, die er mit niemandem teilt.
Es ist erwähnenswert, dass viele Hosts sowohl Shared als auch VPS anbieten. Wenn Sie also anfangen, können Sie mit Shared beginnen und zu einem Angebot mit höherer Stufe heranwachsen, ohne Ihren Host verlassen zu müssen. Überprüfen Sie Ihren Host, wie er Ihre Website migrieren würde, sobald es an der Zeit ist, zu wachsen
Fünf wichtige E-Commerce-Hosting-Funktionen
Nachdem Sie nun ein Gefühl für Ihre Hosting-Optionen haben, werfen Sie einen Blick auf die Funktionen, die Sie von Ihrem Hoster erwarten sollten.
- Dedizierte IP-Adresse: Sie möchten, dass Ihre IP-Adresse von Ihnen erstellt wird, nicht von Ihrem Host. Bei kostenlosen Hosting-Diensten werden Sie dies nicht finden, da sie ihren Namen an Ihre IP-Adresse anhängen. Das bedeutet, dass Sie URLs, ein wichtiger Teil der Suchmaschinenoptimierung (SEO), nicht anpassen können. Eine dedizierte IP-Adresse ist, was auch immer Sie wählen, und bleibt Ihnen, solange Sie den Piper für die Domänenregistrierung bezahlen.
- Kostenloses SSL-Zertifikat: Hosts haben früher ziemlich viel verlangt – 100 $ oder mehr! – für Secure Socket Layer (SSL), auch bekannt als das https://-Protokoll und das kleine Schlosssymbol in einer Website-URL, das bestätigt, dass die Kommunikation einer Website verschlüsselt ist. Jetzt ist es gängige Praxis, dank Googles Beharren darauf, dass alle Websites SSL-Schutz haben; Google ist davon so überzeugt, dass sein Chrome-Browser Sie vor dem Besuch unsicherer Websites warnt. Heutzutage bieten die meisten Hosts eine SSL-Zertifizierung als Teil ihrer Dienste an und erheben keine zusätzliche Gebühr. Deine sollten es auch.
- Überwachung der Betriebszeit rund um die Uhr: Sie möchten nicht hören, dass Ihre Website nicht verfügbar ist. Fragen Sie potenzielle Website-Hosts nach ihrer Verfügbarkeitsüberwachung: insbesondere, ob Websites rund um die Uhr überwacht werden und wie schnell Serviceunterbrechungen behoben werden.
- Technischer Support: Wie viel technischen Support benötigen Sie Ihrer Meinung nach? Viele Hosts sind rund um die Uhr verfügbar, und das ist im Preis bereits enthalten. Aber wenn Sie nicht vorhaben, eine Menge komplexer Arbeit selbst zu erledigen (mit anderen Worten, Sie haben einen Entwickler, der dies für Sie erledigt), warum dann für Live-Support um 3 Uhr morgens bezahlen, den Sie nicht benötigen? Viele Fragen lassen sich einfach per Chatbot oder E-Mail klären. Fragen Sie einfach, wie schnell der Support auf Ihre Fragen antworten wird – 24 Stunden sind für die meisten Geschäftsinhaber akzeptabel, die selbst keine komplizierten Arbeiten erledigen.
- Sicherheit: Fragen Sie abschließend nach der Sicherheit. Hier ist eine Checkliste, die Website-Hosts wissen lässt, dass Sie die Sicherheit Ihrer Website-Besucher ernst nehmen. Beachten Sie, wie viele dieser Übungen Sie wahrscheinlich seit Jahren auf Ihrem eigenen Computer durchführen!
- Viren- und Malware-Schutz: Wie oft werden Viren- und Malware-Scans durchgeführt? Überwacht der Host die Website auf ungewöhnliche Aktivitäten? Können sie Viren und Malware entfernen und wie schnell nach der Entdeckung? Gibt es eine Möglichkeit, Berichte anzuzeigen?
- Firewalls: Wie stark sind ihre Firewalls? Können sie einen DDOS-Angriff (Distributed Denial of Service) abwehren?
- Backups und Schutz: Sie sollten Ihre Daten sichern, aber Sie möchten, dass Ihr Host dies auch tut. Wie oft machen sie Backups. wo werden sie gespeichert (vorzugsweise extern)? Können sie Ihnen helfen, Ihre Website wiederherzustellen, wenn sie ausfällt, oder beschädigte Dateien reparieren?
- Sicherheit vor Ort: Site-Hosts sind Unternehmen und sollten die gleichen Sicherheitsmaßnahmen anwenden wie alle anderen Unternehmen, die mit sensiblen Daten umgehen. Führt das Gastunternehmen Hintergrundüberprüfungen der Mitarbeiter durch? Müssen Mitarbeiter mit Zugriff auf die Websites von Kunden ihre eigenen Passwörter regelmäßig ändern? Wie sicher ist das physische Gebäude oder der verwendete Fernzugriff?
Es gibt eine ganze Branche von Hostern, die mit Open-Source-Plattformen wie WordPress arbeiten (was nicht verwundert, wenn man bedenkt, dass WordPress hinter 30 Prozent aller Websites im Internet steht) . Diese Hosts gehen für ihre WordPress-Kunden noch einen Schritt weiter. Sie aktualisieren die Software automatisch und benachrichtigen Sie vorher und nachher. Viele werden Sie auch darüber informieren, wenn ein bestimmtes Plugin aktualisiert werden muss.
Wenn Ihr Host diese Dienste nicht anbietet, sollten Sie Jetpack in Betracht ziehen, ein Mehrzweck-Plug-in mit Betriebszeitüberwachung, zusätzlicher Sicherheit, Spamschutz, täglichen Backups, automatischen Updates und mehr. Jetpack hat auch eine große Liste von Partnern, mit denen sie zusammenarbeiten.
Updates für WooCommerce-Plugins und -Erweiterungen
Alle Software-Updates sind kritisch. Sie enthalten oft Sicherheits-Upgrades und Patches; Wenn Sie sie ignorieren, kann Ihre Website anfällig werden oder ihre Leistung beeinträchtigen. Wenn Sie also eine Update-Benachrichtigung sehen, sollten Sie sie nicht ignorieren!
Lesen Sie mehr darüber, wie Sie WooCommerce und WooCommerce-Erweiterungen sicher aktualisieren, und lernen Sie Best Practices zum Erstellen von Backups kennen.
Open-Source-Sicherheit: Angetrieben von der Community
Open-Source-Software wie WooCommerce hat viele schützende Augen darauf, wie die Sicherheitsreporterin von CSO Online , Maria Korolov, kürzlich schrieb. Wenn jemand einen Fehler entdeckt, kann er ihn sofort beheben. Sie müssen nicht darauf warten, dass ein Softwarebesitzer Ihre E-Mail bemerkt und Maßnahmen dagegen ergreift.
Angesichts des kooperativen Charakters der WordPress- und WooCommerce-Communities verbreiten sich Nachrichten über Bedrohungen und Korrekturen oder Patches schnell, und es gibt eine Welt von Entwicklern da draußen, die Open-Source-Sicherheitstools erstellen . Sie erstellen und teilen Tools, die Dateien auf geheime Codes prüfen, die dort nicht hingehören, Mustervergleichstools verwenden, um Malware auszurotten und Endpunktanomalien zu finden.
Als Shop-Manager können Sie weitere Schritte unternehmen, wie z. B. das häufige Ändern von Passwörtern, das Installieren von Firewalls und das Sicherstellen, dass Sie sowohl nach Malware als auch nach Viren scannen.
Morgen schauen wir uns an, wie viel es kostet, einen WooCommerce-Shop zu betreiben.