Joomla Update Anleitung 2026
Warum regelmäßige Joomla-Updates Pflicht sind
Joomla ist eines der meist genutzten Open-Source-CMS weltweit – und damit ein attraktives Ziel für Angriffe. Jede nicht eingespielte Sicherheitslücke ist ein offenes Tor. Laut Wordfence und Sucuri werden über 80 % aller gehackten CMS-Sites über veraltete Komponenten kompromittiert, nicht über den Core selbst.
Konkrete Risiken bei verschleppten Updates:
- SEO-Verlust durch Google-Blacklisting nach Malware-Infektion
- DSGVO-Verstoß bei Datenleak (bis zu 4 % Jahresumsatz Bußgeld)
- Hosting-Sperre durch den Provider bei kompromittierter Site
- Wiederherstellungskosten von 500–5 000 € pro Vorfall
Vorbereitung: Backup, Staging, Wartungsmodus
Bevor du irgendwas anfasst:
- Vollständiges Backup von Datenbank und Dateisystem. Mindestens das aktuelle
configuration.php,/components/,/modules/,/plugins/und/templates/sichern. Tools: Akeeba Backup, JoomlaPack oder serverseitig permysqldump+tar. - Staging-Klon auf einer Subdomain (
staging.deinedomain.de) – hier testest du das Update zuerst. Mittwald, all-inkl und Strato bieten 1-Klick-Klone. - Wartungsmodus aktivieren: System → Konfiguration → Site → "Site Offline". Damit sehen Besucher eine saubere Maintenance-Page statt halber PHP-Errors.
- Cache leeren: System → Wartung → Cache leeren. Sonst hängen sich Update-Skripte gerne an alten Klassen-Caches auf.
Joomla-Core aktualisieren (Schritt für Schritt)
Joomla 4.x → Joomla 5.x oder Patch-Update innerhalb 5.x:
- Im Backend einloggen → System → Aktualisieren → Joomla
- Pre-Update-Check ausführen. Joomla zeigt jetzt, ob Extensions inkompatibel sind. Niemals die Warnungen ignorieren.
- PHP-Version prüfen: Joomla 5.x verlangt PHP 8.1+. Bei älteren Hostings vorher Provider kontaktieren.
- Klick auf "Installieren". Während des Vorgangs den Browser-Tab nicht schließen – bei Abbruch hängt die DB-Migration in einem inkonsistenten Zustand.
- Nach dem Update: Cache leeren, Frontend prüfen, Login testen, ein Backend-Reload erzwingen (Strg+Shift+R).
Komponenten, Module und Plugins aktualisieren
Erweiterungen sind das Hauptangriffsziel. Reihenfolge:
- Sicherheits-Plugins zuerst (Akeeba Admin Tools, RSFirewall, Brute Force Stop)
- Core-nahe Komponenten (Akeeba Backup, sh404SEF, JCE Editor)
- Frontend-Module (Slider, Forms, Galleries)
- Templates zuletzt – die kommen oft mit Quellcode-Anpassungen, hier vorher Diff prüfen
System → Aktualisieren → Erweiterungen → "Updates suchen" → einzeln aktualisieren. Bei zehn oder mehr Updates parallel passiert es regelmäßig, dass eine Komponente abbricht und die anderen mitreißt.
Häufige Update-Fehler & Lösungen
Fehler: "Update Server konnte nicht erreicht werden"
Meist ein allow_url_fopen=Off-Problem oder eine Firewall-Regel beim Hoster. Lösung: Update-URL in den Erweiterungs-Optionen manuell auf HTTPS umstellen oder Hoster bitten, updates.joomla.org freizugeben.
Fehler: "Datenbank-Migration fehlgeschlagen"
System → Wartung → Datenbank → "Strukturfehler beheben" und "Reparieren" klicken. Falls das nicht hilft: SQL-Skript der Joomla-Update-Datei (/administrator/components/com_admin/sql/updates/mysql/) manuell einspielen.
Fehler: Weiße Seite (White Screen of Death)
error_reporting in configuration.php auf maximum setzen, dann zeigt Joomla den echten PHP-Fehler. Häufig: inkompatibles Template oder ein Override in /templates/yourtemplate/html/, das gegen eine alte Klasse läuft.
Mehrere Joomla-Sites zentral verwalten
Wer 5, 10 oder 50 Joomla-Sites betreut, kann nicht jede Site einzeln einloggen. Hier setzt UpdateKing an: Ein Plugin pro Site, ein zentrales Dashboard, ein Klick zum Update. Vorteile gegenüber dem Einzel-Login-Workflow:
- Zeitersparnis: 30 Sekunden pro Site statt 8–12 Minuten Backend-Login + Update-Prozedur
- Übersicht: Sofort sichtbar welche Sites kritische Updates ausstehen haben
- DSGVO-konform: Server in Deutschland, keine US-Cloud, kein Tracking
- Logging: Jede Aktion mit Zeitstempel, prüfbar bei Audits
Kostenloses Konto erstellen – die ersten 3 Sites sind im Free-Plan dauerhaft kostenlos.
FAQ
Wie oft sollte ich Joomla aktualisieren?
Sicherheits-Updates: sofort, spätestens innerhalb 24–48 Stunden. Feature-Updates: monatlich. Komponenten-Updates: wöchentlich prüfen.
Was tun, wenn ein Joomla-Update schiefgeht?
Backup einspielen, Fehlerlog prüfen (administrator/logs/), Konflikt-Extension identifizieren und einzeln nachziehen. Bei Datenbank-Fehlern den letzten Migrationsschritt im Joomla-Update-Manager manuell triggern.
Kann ich Joomla automatisch updaten lassen?
Ja, mit dem UpdateKing-Plugin werden alle Joomla-Sites zentral verwaltet und mit einem Klick aktualisiert. Updates laufen kontrolliert und mit vollständigem Logging – keine blinden Auto-Updates ohne Sichtkontakt, denn ein fehlgeschlagenes Auto-Update auf 30 Sites gleichzeitig ist der schlimmste anzunehmende Unfall.
Was kostet ein Joomla-Wartungsvertrag?
Manuelle Wartung durch eine Agentur: 49–149 € pro Site und Monat. Mit UpdateKing reduzierst du den Aufwand drastisch und kannst eigene Wartungsverträge profitabel anbieten – ab 7 € pro Site.
Weiterführend: Joomla Wartung für mehrere Seiten · Joomla Sicherheits-Checkliste · Zur UpdateKing-Startseite