Web

WooCommerce Hosting: Worauf kommt es bei der Auswahl an?

Talha Aslan 19 Minuten Lesezeit 2 Aufrufe

Was ist WooCommerce Hosting und wie wählen Sie es aus?

WooCommerce Hosting ist eine Hosting Umgebung, die Sie gezielt für die Last von Warenkorb, Kasse und Bestellungen eines WooCommerce Shops auf WordPress auswählen. Eine gute Wahl berücksichtigt aktuelle PHP und Datenbankversionen, genug Arbeitsspeicher, Objektcache, häufige Backups, eine Staging Umgebung und Reserven für Aktionstage.

Wir sind Talha Aslan und Team, ein Team für digitales Marketing und Webentwicklung, kein Hostinganbieter. Deshalb stützen wir in diesem Ratgeber jede technische Aussage auf die offizielle Dokumentation von WooCommerce und WordPress. Unser Ziel ist einfach: Sie sollen ein Hostingangebot mit den richtigen Fragen lesen können.

Allgemeine Kriterien wie Standort, Support und Verwaltungspanel haben wir in unserem Ratgeber zum Thema Webhosting auswählen erklärt. Dieser Artikel konzentriert sich dagegen nur auf die Besonderheiten von WooCommerce. Vor allem die Bestelldatenbank, die Ausnahmen im Cache und die Kapazität am Aktionstag sind Fragen, die bei einer reinen Firmenwebsite nie auftauchen.

Welche offiziellen Serveranforderungen nennt WooCommerce?

WooCommerce listet die nötige Infrastruktur auf seiner offiziellen Seite mit Serverempfehlungen auf. Zum Zeitpunkt dieses Artikels nennt die Seite folgende Werte:

  • PHP 8.3 oder höher, getestet bis PHP 8.4.
  • MySQL 8.0 oder höher beziehungsweise MariaDB 10.6 oder höher.
  • WordPress 6.9 oder höher.
  • Ein Speicherlimit von 256 MB oder mehr.
  • Unterstützung für HTTPS.
  • Apache oder Nginx als Webserver; allerdings funktioniert jeder Server mit PHP und MySQL.

Außerdem nennt die Seite einige optionale Komponenten. Zum Beispiel braucht WooCommerce cURL oder fsockopen, damit der Shop und viele Integrationen mit externen Diensten sprechen können. Die Unterstützung für Multibyte Strings ist für Shops in anderen Sprachen als Englisch erforderlich. Betreiben Sie also einen deutschsprachigen Shop, ist diese Komponente für Sie praktisch Pflicht.

Zudem steigen diese Versionen mit der Zeit. Deshalb sollten Sie die Zahlen nicht auswendig lernen. Öffnen Sie stattdessen beim Vergleich eines Angebots die offizielle Seite und prüfen Sie die Versionen des Anbieters dagegen. Die Seite erwähnt zudem eine Unterstützung für ältere Umgebungen mit PHP 7.4 und MySQL 5.6. Allerdings betont sie, dass diese Versionen ihr offizielles Supportende erreicht haben und Sicherheitslücken mit sich bringen können. Das heißt: „Läuft auch auf der alten Version“ ist kein guter Grund für einen Anbieter.

Wie beeinflussen PHP Version und Speicherlimit einen WooCommerce Shop?

Die PHP Version betrifft Tempo und Sicherheit zugleich. Aktuelle Versionen erhalten weiterhin Sicherheitsupdates; eine Version nach dem Supportende dagegen nicht. Nutzen Sie cPanel, können Sie die Version selbst umstellen. Die Schritte zeigen wir in unserer Anleitung zum Thema PHP Version in cPanel ändern.

Beim Arbeitsspeicher gibt es zwei Ebenen. Die erste ist der Wert memory_limit in der Datei php.ini des Servers. Die zweite ist die Einstellung von WordPress selbst. Laut der offiziellen WordPress Dokumentation versucht WordPress standardmäßig, für eine einzelne Website 40 MB zu reservieren, bei Multisite 64 MB. WooCommerce empfiehlt dagegen 256 MB. Folglich ist der Standardwert von WordPress für einen Shop zu niedrig.

; php.ini (Beispiel)
memory_limit = 256M

// wp-config.php, vor dem Einbinden von wp-settings.php
define( 'WP_MEMORY_LIMIT', '256M' );

Auf der Kommandozeile zeigt php -i | grep memory_limit den aktuellen Wert. Allerdings können PHP auf der Kommandozeile und PHP im Webserver unterschiedliche php.ini Dateien lesen. Prüfen Sie den echten Wert daher unter WooCommerce > Status, in der Zeile mit dem Speicherlimit von WordPress.

Lässt Ihr Shared Hosting Tarif keine Erhöhung zu, ist das ein erstes Zeichen, dass der Tarif für einen Shop zu klein ist. Trotzdem ist unbegrenzt mehr Speicher keine Lösung. Hat ein Plugin ein Speicherleck, verschiebt ein höheres Limit das Problem nur.

Warum braucht ein Onlineshop anderes Hosting als eine Firmenwebsite?

Auf einer Firmenwebsite sehen die meisten Besucher dieselben Seiten. Deshalb trägt der Seitencache dort den Großteil der Last. Ein Shop funktioniert allerdings anders. Jeder Besucher, der ein Produkt in den Warenkorb legt, einen Gutschein testet oder zur Kasse geht, erzeugt persönliche Anfragen, die kein Seitencache bedienen kann.

Jede Bestellung bedeutet außerdem Schreibzugriffe auf die Datenbank. Der Lagerbestand sinkt, das System legt eine Bestellnotiz an, und eine E-Mail an den Kunden landet in der Warteschlange. Zudem führt WooCommerce im Hintergrund geplante Aufgaben aus. Sie sehen diese unter WooCommerce > Status im Bereich der geplanten Aktionen. Zahlungsbenachrichtigungen, Bestandsabgleiche und Marktplatzanbindungen schicken ebenfalls regelmäßig Anfragen an den Server.

Kurz gesagt liefert ein Shopserver nicht nur Seiten aus. Gleichzeitig erzeugt er persönliche Seiten, schreibt in die Datenbank und spricht mit externen Diensten. Ein Tarif, der einen Blog locker trägt, kann zum Beispiel bei einem Shop mit ähnlichem Traffic die Kasse verlangsamen. Der Engpass liegt nämlich meist bei gleichzeitigen PHP Prozessen und der Datenbank, nicht bei der Bandbreite.

Dieser Unterschied verändert auch, welche Zeilen Sie in einem Angebot für WooCommerce Hosting lesen. Schauen Sie über Marketingzahlen wie Speicherplatz und monatlichen Traffic hinweg. Konzentrieren Sie sich stattdessen auf CPU Kerne, Arbeitsspeicher, Prozesslimits und den Zugriff auf die Datenbank. So schätzen Sie besser ein, ob ein Tarif einen Shop wirklich trägt.

Wie verändern Datenbankleistung und HPOS die Bestelllast?

Die Datenbank ist das Herz eines WooCommerce Shops. Produkte, Varianten, Bestellungen, Kunden und Sitzungsdaten liegen alle darin. Früher speicherte WooCommerce Bestellungen in den allgemeinen Beitragstabellen von WordPress, also in posts und postmeta. Daher wurde diese Struktur mit steigender Bestellzahl immer schwerfälliger.

Als Antwort darauf hat WooCommerce die High Performance Order Storage (HPOS) eingeführt. Laut der Entwicklerdokumentation von WooCommerce nutzt HPOS eigene Tabellen und eigene Indizes für Bestellungen und Bestelladressen; das bedeutet weniger Lese und Schreibvorgänge. Dieselbe Dokumentation nennt HPOS ab WooCommerce 8.2 als Standard für neue Installationen. Bestehende Shops schalten die Funktion selbst ein.

Für WooCommerce Hosting heißt das: Die Version des Datenbankservers, sein Arbeitsspeicher und die Geschwindigkeit der Festplatte bestimmen direkt das Tempo bei Bestellungen. Stellen Sie Ihrem Anbieter daher diese Fragen:

  • Läuft die Datenbank auf demselben Server oder auf einem eigenen?
  • Erfüllt die Version von MySQL oder MariaDB die offizielle Empfehlung von WooCommerce?
  • Haben Sie Zugriff auf das Slow Query Log?
  • Teilen Sie den Datenbankspeicher mit anderen Konten?

Bevor Sie einen älteren Shop auf HPOS umstellen, testen Sie den Schritt zunächst in der Staging Umgebung. Denn manche älteren Plugins arbeiten nicht sauber mit den neuen Bestelltabellen zusammen.

Ist ein Redis Objektcache für WooCommerce Hosting Pflicht?

Ein Objektcache hält häufig gelesene Datenbankergebnisse von WordPress im Arbeitsspeicher. Der Standardobjektcache von WordPress lebt allerdings nur für eine einzige Anfrage und verschwindet danach. Ein persistenter Objektcache nutzt dagegen einen Speicherserver wie Redis oder Memcached und hält die Ergebnisse über mehrere Anfragen hinweg.

Weil der Seitencache bei Warenkorb und Kasse ausfällt, gewinnt der Objektcache im Shop besonders an Wert. Jede ungecachte Anfrage liest trotzdem Optionen, Produktdaten und Einstellungen. Redis nimmt der Datenbank dann einen Teil dieser Lesezugriffe ab. Somit sinkt die Last, vor allem bei angemeldeten Kunden und Administratoren.

Fragen Sie beim Vergleich von Tarifen für WooCommerce Hosting, ob Redis enthalten ist. Verwalten Sie einen eigenen VPS, prüfen Sie mit diesem Befehl, ob Redis antwortet:

redis-cli ping
# Erwartete Antwort: PONG

Die Logik dahinter und den Unterschied der beiden Werkzeuge erklären wir in unserem Artikel Caching mit Redis und Memcached. Eine Warnung vorab: Konfigurieren Sie den Objektcache falsch, sehen Kunden womöglich veraltete Bestände oder Preise. Testen Sie deshalb nach der Einrichtung eine Bestandsänderung und einen Gutschein in der Staging Umgebung.

Andererseits braucht ein kleiner Katalog mit wenig Traffic kein Redis. Planen Sie allerdings Wachstum, erspart Ihnen ein Tarif mit Redis von Anfang an einen späteren Umzug.

Welche WooCommerce Seiten sollten Sie vom Seitencache ausnehmen?

Laut der Anleitung von WooCommerce zur Cachekonfiguration müssen Warenkorb, Mein Konto und Kasse außerhalb des Seitencaches bleiben. Denn diese Seiten zeigen kundenspezifische Informationen und ändern sich ständig. Dieselbe Anleitung verlangt, dass Ihr Cachesystem diese Cookies erkennt:

  • woocommerce_cart_hash für den Inhalt des Warenkorbs.
  • woocommerce_items_in_cart für die Anzahl der Artikel.
  • wp_woocommerce_session_ als Präfix des Sitzungscookies.
  • woocommerce_recently_viewed für zuletzt angesehene Produkte.
  • store_notice als Präfix des Cookies für Shophinweise.

Bietet Ihr Cachesystem auch einen Datenbankcache an, sollen Sie laut Anleitung zudem _wc_session_ davon ausnehmen.

Für das Hosting ist Folgendes wichtig: Manche Anbieter betreiben zum Beispiel einen Seitencache auf Serverebene. Kennt dieser Cache die Seiten und Cookies von WooCommerce nicht, sieht ein Kunde womöglich einen leeren Warenkorb oder eine falsche Artikelzahl. Fragen Sie daher schon im Angebotsstadium: „Berücksichtigt Ihr Servercache die Ausnahmen für WooCommerce automatisch?“

Bleibt die Antwort vage, machen Sie vor dem Start einen einfachen Test. Legen Sie in zwei verschiedenen Browsern ein Produkt in den Warenkorb und laden Sie Warenkorb und Kasse neu. Danach melden Sie sich in einem Browser an und surfen im anderen als Gast. Bleiben die Warenkörbe getrennt, funktionieren die grundlegenden Ausnahmen.

Warum sind SSD, NVMe und Festplattentempo für einen Shop wichtig?

Auf der Festplatte liegen Datenbank und PHP Dateien. Vor allem klassische drehende Festplatten sind bei zufälligen Lese und Schreibzugriffen langsam. SSDs schließen diese Lücke weitgehend; NVMe SSDs bieten meist sogar mehr Durchsatz als SATA SSDs. Im Shop berührt jede Bestellung, jede Bestandsänderung und jeder Sitzungseintrag die Festplatte.

Trotzdem reicht das Etikett „NVMe“ allein nicht aus. Auf einem Shared Server nutzen zum Beispiel viele Konten dieselbe Festplatte. Fragen Sie deshalb neben dem Festplattentyp nach diesen Grenzen:

  • Gibt es ein I/O Limit pro Konto?
  • Gibt es eine Obergrenze für Operationen pro Sekunde (IOPS)?
  • Laufen die Festplatten redundant im RAID Verbund?
  • Erhalten Sie eine Warnung, wenn der Speicher fast voll ist?

Andererseits behebt schnelle Hardware keine Langsamkeit durch ein schlecht programmiertes Plugin oder eine Abfrage ohne Index. Messen Sie also zuerst den Engpass und entscheiden Sie dann über ein Hardwareupgrade. Ist zum Beispiel die Bestellliste im Adminbereich langsam, liegt die Ursache eher bei einer Abfrage als bei der Festplatte. Das Slow Query Log zeigt es Ihnen.

Behalten Sie außerdem den Speicherplatz im Blick. Produktbilder, automatisch erzeugte Vorschaubilder und Backupdateien wachsen mit der Zeit. Ist die Festplatte voll, kann die Datenbank nicht mehr schreiben und der Bestellfluss stoppt. Wählen Sie das Speicherlimit daher passend zu Ihrem Wachstumsplan.

Was bringen CDN und SSL einem WooCommerce Shop?

Ein CDN liefert Bilder, CSS und JavaScript Dateien von Servern in der Nähe der Besucher aus. Dadurch muss sich Ihr Hauptserver nicht um statische Dateien kümmern und kann sich auf PHP und Datenbank konzentrieren. Bei einem Katalog mit vielen Produktbildern ist der Unterschied deutlich spürbar.

Schalten Sie allerdings den Seitencache des CDN ein, müssen die oben genannten Ausnahmen für WooCommerce auch in den Regeln des CDN gelten. Sonst arbeitet der Server korrekt, während das CDN eine alte Kopie des Warenkorbs ausliefert. Ob Ihre Domain korrekt auf das CDN zeigt, prüfen Sie mit unserer DNS Abfrage.

SSL ist dagegen keine Option, sondern Pflicht. Die offiziellen Anforderungen von WooCommerce verlangen ausdrücklich HTTPS. Außerdem markieren Browser Formularfelder auf unverschlüsselten Verbindungen als nicht sicher. Fragen Sie, ob der Tarif ein kostenloses, automatisch verlängertes Zertifikat enthält. Danach prüfen Sie Zertifikatskette und Ablaufdatum mit unserem SSL Check.

Wie Geschwindigkeit und Umsatz zusammenhängen, beschreibt unser Artikel zur Frage, ob die Ladezeit im Onlineshop den Umsatz beeinflusst. Kurz gesagt sorgt das CDN für Tempo und SSL für Vertrauen; planen Sie beides gemeinsam.

Was deckt das Hosting bei Kasse und PCI DSS ab?

PCI DSS ist der Sicherheitsstandard der Kartenzahlungsbranche für Unternehmen, die Kartendaten verarbeiten, speichern oder übertragen. Herausgeber ist der PCI Security Standards Council. Wie groß Ihr Aufwand für die Einhaltung ist, hängt davon ab, ob Kartendaten überhaupt Ihren eigenen Server berühren.

Die meisten WooCommerce Shops lassen Kartendaten auf einer Zahlungsseite des Zahlungsanbieters oder in einem sicheren Feld des Anbieters eingeben. In diesem Aufbau erreicht die Kartennummer den Shopserver nie. Folglich schrumpft der Umfang auf der Hostingseite. Er fällt allerdings nicht auf null, denn die Integrität der Shopseiten vor der Zahlung bleibt wichtig.

Wir zeichnen hier nur einen allgemeinen Rahmen; den genauen Umfang bestimmen Ihr Zahlungsanbieter und die Dokumente des PCI SSC. In der Praxis prüfen Sie Folgendes:

  • Speichern Sie keine Kartendaten in Ihrer eigenen Datenbank.
  • Nutzen Sie die Integrationsmethode, die Ihr Zahlungsanbieter empfiehlt.
  • Schützen Sie den Adminbereich mit starken Passwörtern und einer zweistufigen Anmeldung.
  • Überwachen Sie Vorlagen auf dem Weg zur Kasse auf unbefugte Codeänderungen.

Die Auswahl der Zahlungslösung behandeln wir separat in unserem Ratgeber Zahlungsanbieter für Onlineshops auswählen. Klären Sie bei der Hostingwahl zudem, welche TLS Version Ihr Zahlungsanbieter verlangt und unter welchen Bedingungen der Server Zahlungsbenachrichtigungen annimmt.

Wie oft sollten Sie die Bestelldatenbank sichern?

Für eine Firmenwebsite reicht oft ein tägliches Backup, weil sich Inhalte selten ändern. Ein Shop erzeugt dagegen den ganzen Tag neue Bestellungen, Kundenkonten und Lagerbewegungen. Ein einziges nächtliches Backup gefährdet bei einem Ausfall am nächsten Nachmittag die Bestellungen eines halben Tages. Richten Sie die Häufigkeit daher nach Ihrem Bestelltempo aus.

Praktisch ist es, Dateien und Datenbank getrennt zu planen. Dateien wie Theme, Plugins und Bilder ändern sich seltener; die Datenbank ändert sich dagegen ständig. Ein stark frequentierter Shop sichert die Datenbank zum Beispiel mehrmals täglich und die Dateien einmal am Tag. Das ist nur ein Beispielplan; die richtige Häufigkeit hängt davon ab, wie viele Stunden an Bestellungen Sie verlieren können.

# Beispiel: konsistenter Dump ohne Sperre der InnoDB Tabellen
mysqldump --single-transaction --quick shop_db > shop_db.sql

# Mit WP-CLI erledigen Sie dasselbe so
wp db export shop_db.sql

Lassen Sie das Backup nie auf demselben Server liegen; fällt der Server aus, ist auch das Backup weg. Testen Sie außerdem regelmäßig eine Wiederherstellung, denn ein nie getestetes Backup ist nur eine Annahme. Logik und Aufbewahrungsfristen beschreiben wir in unserem Artikel zur Backup Strategie für Websites.

Klären Sie im Hostingangebot drei Punkte: Liegen die Backups in einem anderen Rechenzentrum, wie viele Tage reichen sie zurück, und können Sie einzelne Tabellen oder Dateien wiederherstellen?

Wie bereiten Sie sich auf Lastspitzen am Aktionstag vor?

Am Aktionstag verdient ein Shop am meisten und geht zugleich das größte Risiko ein. Traffic aus Anzeigen, Newsletter und sozialen Medien trifft in denselben Stunden ein. Das Problem zeigt sich also selten auf der Startseite. Meist tritt es an der Kasse auf, weil dort der Cache aus ist und jede Anfrage bei PHP und Datenbank landet.

Konkret gibt es zwei Wege der Skalierung. Bei vertikaler Skalierung geben Sie demselben Server mehr CPU und Arbeitsspeicher. Bei horizontaler Skalierung verteilen Sie die Last auf mehrere Server. Für eine sitzungs und datenbankintensive Anwendung wie WooCommerce braucht horizontale Skalierung gemeinsamen Dateispeicher, eine separate Datenbank und eine gemeinsame Sitzungsverwaltung. Deshalb ist vertikale Skalierung für kleine und mittlere Shops meist der praktischere Einstieg.

Beim Shared Hosting sind die Ressourcen fest und wachsen am Aktionstag meist nicht mit. Auf einem VPS oder Cloud Server können Sie Ressourcen dagegen vorübergehend erhöhen. Die Unterschiede vergleichen wir im Artikel VPS oder Cloud Server. Manche Tarife brauchen für ein Upgrade allerdings einen Neustart; klären Sie das vor der Kampagne.

Auch die Aufgabenplanung von WordPress verdient Aufmerksamkeit. Standardmäßig startet WP-Cron durch Besucheranfragen. Die WordPress Dokumentation erlaubt es, das mit der Konstante DISABLE_WP_CRON abzuschalten. Tun Sie das, müssen Sie die Aufgaben stattdessen per Cronjob des Servers ausführen:

// wp-config.php
define( 'DISABLE_WP_CRON', true );

# crontab Beispiel: fällige Aufgaben alle 5 Minuten ausführen
*/5 * * * * cd /var/www/example.com && wp cron event run --due-now

Kapazitätsplan für den Aktionstag: Checkliste Schritt für Schritt

Verschieben Sie die Vorbereitung nicht auf den letzten Tag; selbst gutes WooCommerce Hosting rettet eine ungeplante Aktion nicht allein. Auch Shopbetreiber ohne technisches Team können dieser Reihenfolge folgen:

  1. Ziehen Sie die stündlichen Besuchs und Bestelldaten der letzten Aktion aus Ihrem Analysetool.
  2. Schätzen Sie den erwarteten Anstieg anhand von Werbebudget und Größe der Newsletterliste.
  3. Führen Sie einen Lasttest auf der Staging Kopie durch; belasten Sie nie den Liveshop.
  4. Erhöhen Sie bei Bedarf die Serverressourcen einige Tage vor der Aktion.
  5. Frieren Sie Updates von Plugins und Theme in der Aktionswoche ein.
  6. Halten Sie die Statusseite und den Support Ihres Zahlungsanbieters bereit.
  7. Erstellen Sie am Morgen des Aktionstags ein vollständiges Backup und notieren Sie den Weg zur Wiederherstellung.
  8. Beobachten Sie während der Aktion Ressourcengrafiken und Fehlerprotokolle.

Beispielrechnung: Erhält ein Shop normalerweise 20 Bestellungen pro Stunde und erwartet in der Aktion das Fünffache, sollte der Lasttest mindestens 100 Bestellungen pro Stunde simulieren. In der Praxis rechnen wir zudem gern einen Sicherheitspuffer ein, denn Prognosen fallen oft zu knapp aus.

Nehmen Sie im Lasttest nicht nur die Startseite auf, sondern auch das Hinzufügen zum Warenkorb und die Kasse. Beobachten Sie außerdem während des Tests CPU, Arbeitsspeicher und Datenbankverbindungen. So sehen Sie schon vor der Kampagne, welche Schicht zum Engpass wird.

Warum ist eine Staging Umgebung beim WooCommerce Hosting unverzichtbar?

Staging ist eine private Kopie Ihres Liveshops, die nur Sie erreichen. Ein Tarif für WooCommerce Hosting mit Staging per Klick spart viel Zeit. Denn eine Kasse, die ein Update beschädigt hat, bedeutet sofort verlorene Bestellungen.

WordPress bietet die Konstante WP_ENVIRONMENT_TYPE, um die Umgebung festzulegen. Laut der WordPress Dokumentation zur Konfigurationsdatei sind local, development, staging und production die zulässigen Werte:

define( 'WP_ENVIRONMENT_TYPE', 'staging' );

Beachten Sie beim Einsatz von Staging diese Punkte:

  • Schalten Sie Zahlungsarten in den Testmodus; testen Sie nie mit einer echten Karte.
  • Verhindern Sie, dass Nachrichten per E-Mail an Kunden hinausgehen.
  • Schützen Sie die Staging Adresse mit einem Passwort und sperren Sie die Indexierung durch Suchmaschinen.
  • Überschreiben Sie beim Übertragen auf den Liveshop nicht die Livedatenbank.

Vor allem der letzte Punkt ist wichtig. Kopieren Sie beim Übertragen einer Designänderung auch die Datenbank, löschen Sie die echten Bestellungen aus der Testphase. Übertragen Sie daher nur Dateien oder wiederholen Sie die Einstellung von Hand im Liveshop.

Sicherheit: Updates, WAF und Adminzugang

Ein Shop speichert personenbezogene Daten wie Namen, Adressen und Bestellhistorie. Sicherheit ist daher ein fester Teil der Hostingentscheidung. Achten Sie auf der Hostingseite auf diese Grundschichten:

  • Web Application Firewall (WAF): Sie stoppt bekannte Angriffsmuster, bevor sie die Anwendung erreichen.
  • Kontoisolation: Auf einem Shared Server springt das Problem eines Nachbarn nicht auf Sie über.
  • Schutz vor Brute Force: Er begrenzt wiederholte Anmeldeversuche.
  • Malwarescan: Er meldet geänderte und verdächtige Dateien.
  • Regelmäßige Patches für Betriebssystem und PHP.

Wie eine WAF arbeitet und was Sie bei Fehlalarmen tun, erklären wir in unserem Ratgeber zu ModSecurity. Auf der Anwendungsseite halten Sie WordPress, WooCommerce, Theme und Plugins aktuell. Testen Sie Updates allerdings zuerst in der Staging Umgebung.

Die Konstante DISALLOW_FILE_EDIT aus der WordPress Dokumentation schaltet den Theme und Plugin Editor im Adminbereich ab:

define( 'DISALLOW_FILE_EDIT', true );

Übernimmt jemand ein Adminkonto, kann er somit keinen Code direkt im Dashboard bearbeiten. Beschränken Sie Adminkonten außerdem auf Personen, die sie wirklich brauchen, und schließen Sie Konten ausgeschiedener Mitarbeiter sofort.

Shared Hosting oder VPS: eine Entscheidungstabelle für WooCommerce

Der passende Tarif hängt von der heutigen Last Ihres Shops ab, aber auch von Ihren Plänen für die nahe Zukunft. Die folgende Tabelle ist ein allgemeiner Vergleich auf Basis unserer Praxiserfahrung; sie ist keine feste Regel.

KriteriumShared HostingManaged WordPress oder WooCommerce HostingVPS oder Cloud Server
Passendes ShopprofilNeuer Shop, wenige Produkte, wenig TrafficWachsender Shop ohne technisches TeamViel Traffic, eigene Integrationen, internes Technikteam
PHP und SpeichereinstellungenBegrenzt, oft festAuf Shops abgestimmtVollständig unter Ihrer Kontrolle
Redis ObjektcacheBei den meisten Tarifen nicht vorhandenMeist bereitSie installieren ihn selbst
Skalierung am AktionstagSchwierig, feste RessourcenHängt vom Tarif des Anbieters abRessourcen lassen sich erhöhen
Staging UmgebungManchmalMeist per KlickSie bauen sie selbst
Sicherheit und PatchesBeim AnbieterGrößtenteils beim AnbieterBei einem unverwalteten VPS bei Ihnen
Nötiges FachwissenGeringGering bis mittelHoch

Die Kernaussage: Ohne technisches Team kann ein unverwalteter VPS das riskanteste Modell für Ihren Shop sein, auch wenn er auf dem Papier stark aussieht. Updates, Sicherheit und Backups lägen dann nämlich vollständig bei Ihnen.

Wann sollten Sie die Arbeit Ihrem Hostinganbieter überlassen?

Ehrlich gesagt muss nicht jeder Shopbetreiber einen Server verwalten. Oft ist es sogar besser, es nicht zu tun. Patches für das Betriebssystem, Feintuning der Datenbank, Schutz vor DDoS und eine Backupinfrastruktur erfordern Fachwissen. Diese Aufgaben halb zu erledigen, kann gefährlicher sein, als sie gar nicht anzugehen.

In diesen Fällen empfehlen wir einen Managed Hosting Anbieter:

  • Niemand in Ihrem Team kennt sich mit der Verwaltung von Linux Servern aus.
  • Niemand kann mitten in der Nacht auf einen Serverausfall reagieren.
  • Sie können Sicherheitspatches nicht regelmäßig verfolgen.
  • Sie können externe Backups nicht selbst einrichten.

Manche Aufgaben bleiben allerdings immer bei Ihnen. Plugins auswählen, Updates in der Staging Umgebung testen, die Kasse regelmäßig prüfen und Adminkonten schützen gehört nicht zum Job des Anbieters. Kurz gesagt: Den Server übernimmt der Anbieter, den Shop behalten Sie.

In Grenzfällen ist auch ein hybrider Weg möglich. Zum Beispiel buchen Sie einen verwalteten VPS und kümmern sich nur um die Anwendung. So teilen Sie das Infrastrukturrisiko, ohne auf Flexibilität zu verzichten.

Fragen, die Sie vor dem Vertragsabschluss stellen sollten

Angebotsseiten beginnen meist mit glänzenden Zahlen wie Speicherplatz und „unbegrenztem Traffic“. Für einen Shop sind jedoch andere Fragen entscheidend. Stellen Sie dem Anbieter diese schriftlich:

  1. Erfüllen PHP und Datenbankversion die offizielle Empfehlung von WooCommerce?
  2. Können Sie das PHP Speicherlimit auf 256 MB oder mehr anheben?
  3. Wie hoch sind die Limits für gleichzeitige Prozesse und Einstiegsprozesse?
  4. Unterstützen Sie Redis oder einen anderen persistenten Objektcache?
  5. Erkennt der Servercache die Ausnahmen für Warenkorb und Kasse?
  6. Wie oft, wo und wie viele Tage rückwirkend speichern Sie Backups?
  7. Gibt es eine Staging Umgebung, und wie funktioniert die Übertragung auf den Liveshop?
  8. Können Sie für einen Aktionstag Ressourcen ergänzen, und braucht das eine Unterbrechung?
  9. Sind WAF und Malwarescan im Tarif enthalten?

Tragen Sie die Antworten in eine Tabelle ein und vergleichen Sie die Anbieter für WooCommerce Hosting nebeneinander. Ein Anbieter mit vagen Antworten ist Ihnen zu wenig bekannt, um ihm Ihre Kasse anzuvertrauen. Den allgemeinen technischen Zustand Ihrer Website prüfen Sie zudem mit unserem SEO Check.

Fazit: Wie treffen Sie die richtige Entscheidung beim WooCommerce Hosting?

Die richtige Entscheidung beim WooCommerce Hosting dreht sich nicht um den billigsten oder stärksten Tarif. Es geht um den Tarif, der zu Ihrem Bestelltempo, Ihrem Kampagnenkalender und Ihrem Technikteam passt. Filtern Sie zunächst die Anbieter heraus, die die offiziellen Anforderungen erfüllen. Danach grenzen Sie die Liste mit Fragen zu Cache, Backups, Staging und Skalierung ein.

Eröffnen Sie einen neuen Shop, starten Sie von Anfang an mit HTTPS, aktuellem PHP und regelmäßigen Datenbankbackups. Bei einem wachsenden Shop rücken Redis, Staging und Skalierung am Aktionstag nach oben. Ohne technisches Team ist eine verwaltete Lösung oft sicherer als jeder VPS, der auf dem Papier stark wirkt.

Unsere E-Commerce Beratung betrachtet die Hostingentscheidung gemeinsam mit Infrastruktur, Tempo und Conversion Ihres Shops sowie Ihren Marketingzielen. Bauen Sie gerade einen neuen Shop auf, hilft Ihnen unser Team im Bereich Webdesign, die Infrastruktur von Beginn an richtig zu wählen.

Häufig gestellte Fragen

Reicht Shared Hosting für WooCommerce aus?
Für einen neuen Shop mit wenigen Produkten und wenig Traffic kann Shared Hosting am Anfang reichen. Können Sie das PHP Speicherlimit allerdings nicht auf 256 MB anheben, fehlt Redis und lassen sich am Aktionstag keine Ressourcen ergänzen, wird der Tarif schnell eng. Dann lohnt sich ein Blick auf Managed WordPress Hosting oder einen VPS.
Welche PHP Version braucht WooCommerce?
Zum Zeitpunkt dieses Artikels nennt die offizielle Seite mit Serverempfehlungen von WooCommerce PHP 8.3 oder höher, getestet bis PHP 8.4. Da sich die Versionen ändern, prüfen Sie die offizielle Seite vor der Wahl eines Anbieters. PHP Versionen nach dem Supportende erhalten keine Sicherheitsupdates mehr, deshalb sollten Sie damit keinen Shop betreiben.
Braucht ein WooCommerce Shop Redis?
Redis ist keine Pflicht, hilft einem wachsenden Shop aber deutlich. Warenkorb und Kasse können den Seitencache nicht nutzen, also liest jede Anfrage die Datenbank. Ein persistenter Objektcache bedient einen Teil dieser Zugriffe aus dem Arbeitsspeicher. Ein kleiner Katalog mit wenig Traffic läuft auch ohne; planen Sie Wachstum, wählen Sie einen Tarif mit Redis.
Wie oft sollte ich die Bestelldatenbank sichern?
Die richtige Häufigkeit hängt davon ab, wie viele Stunden an Bestellungen Sie verlieren können. Ein Shop mit wenigen Bestellungen pro Tag kommt oft mit täglichen Backups aus. Ein stark frequentierter Shop sichert die Datenbank dagegen mehrmals täglich. Bewahren Sie Backups an einem anderen Ort auf und testen Sie die Wiederherstellung regelmäßig.
Kann ich WooCommerce ohne Staging Umgebung aktualisieren?
Das ist möglich, aber riskant. Beschädigt ein Plugin oder Theme Update die Kasse, verlieren Sie Bestellungen, bis Sie den Fehler bemerken. Testen Sie Updates deshalb zuerst in einer Staging Umgebung und prüfen Sie danach die Kasse. Ohne Staging erstellen Sie zumindest direkt vor dem Update ein vollständiges Backup und wählen eine ruhige Tageszeit.
Sollte ich einen eigenen VPS verwalten oder Managed Hosting buchen?
Kennt sich niemand in Ihrem Team mit Linux aus und kann schnell auf Ausfälle reagieren, ist Managed Hosting die sicherere Wahl. Ein unverwalteter VPS bietet Flexibilität, allerdings liegen Patches, Sicherheit, Backups und Monitoring dann komplett bei Ihnen. Diese Aufgaben halb zu erledigen, ist für einen Shop oft gefährlicher, als sie gar nicht anzugehen.
  • woocommerce hosting
  • onlineshop hosting
  • woocommerce
  • wordpress
  • redis
  • vps
  • staging
  • backup
Teilen:
Talha Aslan

Google Partner und Experte für digitales Marketing. Seit 2012 praktisch in SEO, Google Ads, Webdesign und E-Commerce Projekten; jeder Beitrag hier stammt aus dieser Erfahrung.

Nächstes Projekt

Sprechen wir über Ihr Projekt.

Ihre Anfrage geht direkt an Talha Aslan und Team: Strategie von Talha, Umsetzung durch ein erfahrenes Team. Das Erstgespräch ist kostenlos, wir hören zu und melden uns mit einer klaren Roadmap.