Manuel Killert
Ratgeber · TYPO3 · Betrieb

Testumgebung für TYPO3 — Updates ohne Nervenkitzel.

Jedes Update, jede neue Extension, jede Änderung am Template ist ein Risiko, solange sie direkt auf der Live-Installation passiert. Eine Kopie zum Testen kostet wenig und verändert die Arbeitsweise grundlegend.

Referenzen ansehen →Projekt anfragen
Kurz gesagt

Eine Testumgebung ist eine vollständige Kopie von Dateien und Datenbank unter einer eigenen Adresse. Entscheidend sind vier Punkte: Site-Konfiguration auf die Testadresse, Schutz vor Suchmaschinen und Fremdzugriff, kein Mailversand nach außen und ein klarer Weg, wie Änderungen zurück in die Live-Umgebung kommen. Der letzte Punkt wird am häufigsten vergessen.

Wozu man sie braucht.

  • Updates und Versionssprünge gefahrlos durchspielen (Update-Fehler).
  • Neue Extensions ausprobieren, ohne die Live-Installation zu belasten.
  • Template-Änderungen entwickeln und abstimmen.
  • Fehlersuche mit eingeschalteter Fehleranzeige, die live nichts zu suchen hat.
  • Schulungen für Redakteure, ohne dass echte Inhalte leiden (Schulung).
  • Backups testen — der einzige Weg herauszufinden, ob sie taugen (Backup).

Die Varianten.

VarianteAufwandEignung
Unterordner derselben DomainGeringSchnelle Tests, nicht ideal
Subdomain auf demselben ServerGeringDer übliche Weg
Eigener Server beim selben HosterMittelRealistische Tests
Lokale InstallationMittelEntwicklung, offline
Automatisch erzeugte UmgebungHöherTeams mit Versionsverwaltung

Für die meisten Installationen ist die Subdomain der richtige Kompromiss. Ein Unterordner derselben Domain funktioniert, bringt aber Probleme mit Adressen und Cookies mit — und wird leichter versehentlich indexiert. Für ernsthafte Tests vor einem Versionssprung sollte die Umgebung dieselbe PHP-Version und dieselben Serverwerte haben wie die Live-Installation, sonst testet man an der Realität vorbei (Hosting).

Kopie anlegen.

  1. Dateien kopieren — ohne Caches und verarbeitete Bilder, die werden neu erzeugt.
  2. Datenbank exportieren und in eine neue Datenbank importieren, mit passendem Zeichensatz.
  3. Konfiguration anpassen: Zugangsdaten der neuen Datenbank.
  4. Site-Konfiguration auf die Testadresse stellen.
  5. Caches leeren, Datenbankabgleich, Dateiindex neu aufbauen.
  6. Schutz einrichten (siehe unten) — bevor die Umgebung erreichbar ist.

Schritt sechs gehört vor den ersten öffentlichen Aufruf, nicht danach. Eine ungeschützte Testumgebung ist binnen Tagen im Suchindex.

Was angepasst werden muss.

Neben Datenbankzugang und Site-Konfiguration gibt es mehrere Stellen, die auf die Live-Umgebung zeigen und angepasst gehören: Pfade in der Konfiguration, Zugangsdaten für den Mailversand, Schnittstellen zu anderen Systemen, Zahlungsanbindungen falls vorhanden, und geplante Vorgänge, die nach außen wirken.

Besonders wichtig ist der letzte Punkt: Ein Newsletter-Versand oder eine Datenübertragung, die in der Testumgebung mitläuft, erzeugt echten Schaden. Geplante Vorgänge gehören in der Kopie standardmäßig deaktiviert und einzeln freigegeben, wenn sie gebraucht werden.

Schützen.

  • Zugriffsschutz auf Serverebene mit Benutzername und Passwort — das wirkt vor allem anderen.
  • Indexierung sperren, zusätzlich über die Robots-Angabe.
  • Deutlich sichtbar kennzeichnen, etwa mit einem farbigen Balken, damit niemand versehentlich dort arbeitet.
  • Eigene Zugangsdaten für das Backend, nicht dieselben wie live.
  • Keine echten Zahlungs- oder Produktivzugänge hinterlassen.

Der Zugriffsschutz auf Serverebene ist das wirksamste Mittel: Er verhindert Indexierung, Fremdzugriff und versehentliche Nutzung in einem Schritt. Die Robots-Angabe allein reicht nicht, weil sie nur eine Bitte ist.

Mailversand abfangen.

Das ist der Punkt, der am meisten Ärger verursacht, wenn er fehlt: Eine Testumgebung mit echten Kundendaten, die Mails verschickt, schreibt echte Menschen an. TYPO3 bietet dafür eine Möglichkeit, alle ausgehenden Nachrichten an eine feste Adresse umzuleiten — damit landen sie bei dir statt beim Empfänger.

Richte das direkt beim Anlegen der Umgebung ein, nicht später. Und prüfe es, indem du ein Formular absendest und schaust, wo die Nachricht landet (Mailversand).

Änderungen zurückspielen.

Der schwierigste Teil und der Grund, warum viele Testumgebungen nach kurzer Zeit nicht mehr genutzt werden. Es gibt zwei Arten von Änderungen, und sie verhalten sich völlig unterschiedlich:

ArtWo sie liegtRückweg
Code und KonfigurationDateienÜbertragen, idealerweise per Versionsverwaltung
InhalteDatenbankSchwierig — nicht einfach kopierbar

Daraus folgt die Grundregel: Inhalte werden live gepflegt, Technik in der Kopie entwickelt. Wer Inhalte in der Testumgebung erstellt und sie später übernehmen will, hat ein Problem — eine Datenbank lässt sich nicht teilweise zurückspielen, ohne die zwischenzeitlich live entstandenen Inhalte zu verlieren.

Für Code ist eine Versionsverwaltung der saubere Weg: Änderungen werden dort erfasst und auf die Live-Umgebung ausgerollt. Ohne Versionsverwaltung bleibt das manuelle Übertragen der geänderten Dateien — machbar, aber fehleranfällig bei mehreren Beteiligten.

Aktuell halten.

Eine Testumgebung mit Daten von vor einem Jahr testet nicht die aktuelle Situation. Sinnvoll ist ein regelmäßiger Abgleich: Live-Stand in die Kopie übertragen, Anpassungen für die Testumgebung erneut setzen. Das lässt sich skripten und sollte zumindest vor jedem größeren Vorhaben passieren.

Wichtig dabei: Die Richtung ist immer von live nach Test, nie umgekehrt. Alles andere gefährdet die Produktivumgebung.

Datenschutz.

Eine Kopie der Datenbank enthält alle personenbezogenen Daten der Live-Installation — Formulareingänge, Benutzerkonten, Newsletter-Adressen. Damit gelten dieselben Pflichten wie für die Produktivumgebung: Zugriffsschutz, Löschfristen, und bei externen Dienstleistern eine vertragliche Grundlage.

Wo es möglich ist, lohnt es, die Daten für die Testumgebung zu anonymisieren — besonders wenn mehrere Personen Zugriff haben oder die Umgebung für Schulungen genutzt wird. Und eine Testumgebung, die nicht mehr gebraucht wird, gehört gelöscht, nicht vergessen. Vergessene Kopien sind eines der häufigsten Einfallstore überhaupt (Sicherheit, DSGVO-Checkliste).

Als Routine etablieren.

Eine Testumgebung nützt nur, wenn sie benutzt wird. Dafür braucht es eine einfache Regel, die alle kennen: Alles, was Technik betrifft — Updates, Extensions, Template —, geht zuerst durch die Kopie. Inhalte dagegen immer live. Wenn diese Trennung klar ist, funktioniert der Rest von selbst.

Und sie sollte so einfach zu erneuern sein, dass es niemanden abschreckt. Eine Umgebung, deren Aufbau einen halben Tag kostet, wird nicht genutzt — eine, die sich per Skript in zwanzig Minuten erneuert, schon (TYPO3-Wartung).

Wenn du nicht weiterkommst.

Wenn du eine Testumgebung brauchst oder deine bestehende niemand nutzt, richte ich sie so ein, dass sie im Alltag funktioniert. Schreib mir mit Domain, TYPO3-Version und einer kurzen Beschreibung — du bekommst eine ehrliche Einschätzung, ob ich der Richtige bin. Den Überblick über alle Themen gibt TYPO3-Fehler beheben. Wenn sich am Ende herausstellt, dass ein Wechsel die bessere Lösung ist: TYPO3 zu WordPress.

Fehleranalyse & Erste Hilfeab ~150 €

Ursache finden, Website wieder zum Laufen bringen, kurzer Bericht — meist am selben Tag.

Stundensatz~95 €

Für Anpassungen, Fehlerbehebung und Beratung nach Aufwand, abgerechnet in 15-Minuten-Schritten.

Wartungab ~49 €/Monat

Updates, Backups, Sicherheitscheck, Monitoring — Kleinigkeiten inklusive.

Orientierungswerte, keine Fixpreise — nach einem kurzen Gespräch bekommst du ein Festpreisangebot.

Wer hilft.

Ich bin Manuel Killert, Web-Entwickler aus Quakenbrück. Mein Schwerpunkt liegt auf WordPress — an TYPO3-Installationen arbeite ich dort, wo es um Betrieb und Fehlersuche geht: Ausfälle, Serverthemen, Datenbank, Mailversand, Updates und die Frage, wie es mit einer alten Installation weitergehen soll. Das sind die Probleme, bei denen die Ursache meist nicht im System selbst liegt, sondern darunter. Geht es um tiefe Entwicklung in TYPO3 — eigene Extensions, komplexe Mehrsprachigkeit, große Redaktionssysteme —, sage ich dir das offen und empfehle jemanden, der genau das macht. Ehrlich beraten heißt für mich auch, eine Anfrage abzugeben.

Häufige Fragen

FAQ — Testumgebung.

Wie lege ich eine TYPO3-Testumgebung an?

Dateien ohne Caches kopieren, Datenbank in eine neue importieren, Konfiguration und Site-Konfiguration anpassen, Caches leeren, Datenbankabgleich und Dateiindex ausführen — und vor dem ersten Aufruf den Zugriffsschutz einrichten.

Wie schütze ich die Testumgebung?

Am wirksamsten mit einem Zugriffsschutz auf Serverebene mit Benutzername und Passwort. Er verhindert Indexierung, Fremdzugriff und versehentliche Nutzung in einem Schritt. Die Robots-Angabe allein reicht nicht.

Wie verhindere ich, dass die Testumgebung echte Mails verschickt?

Über die Möglichkeit, alle ausgehenden Nachrichten an eine feste Adresse umzuleiten. Das gehört direkt beim Anlegen eingerichtet und sollte mit einem Testformular geprüft werden.

Kann ich Inhalte aus der Testumgebung zurückspielen?

Praktisch nicht. Eine Datenbank lässt sich nicht teilweise zurückspielen, ohne zwischenzeitlich live entstandene Inhalte zu verlieren. Grundregel: Inhalte live pflegen, Technik in der Kopie entwickeln.

Wie oft sollte die Testumgebung aktualisiert werden?

Zumindest vor jedem größeren Vorhaben. Eine Kopie mit Daten von vor einem Jahr testet nicht die aktuelle Situation. Die Richtung ist immer von live nach Test, nie umgekehrt.

Gelten für die Testumgebung Datenschutzpflichten?

Ja, sie enthält dieselben personenbezogenen Daten. Zugriffsschutz, Löschfristen und gegebenenfalls Verträge gelten genauso. Wo möglich sollten die Daten anonymisiert werden.

Manuel Killert (rechts im Bild) mit einem FreundDas bin ich – rechts im Bild
Kontakt

Erzähl mir, was an deinem TYPO3 klemmt.

Beschreib kurz das Problem und nenn mir die TYPO3-Version — du bekommst eine ehrliche Einschätzung, woran es liegt und was es kostet.

Antwort meist innerhalb von 24 Stunden · hallo@manuelkillert.de