Die Projektgrenze zuerst benennen
Mehrere Websites auf derselben Infrastruktur bleiben eigenständige Projekte. Jede braucht eine erkennbare Domainzuordnung, einen Betreiber und einen technischen Ansprechpartner. Die gemeinsame Verwaltung ist ein Arbeitsmodell; sie macht Inhalte und Zugänge verschiedener Kunden nicht austauschbar. Beginnen Sie deshalb mit einem Projektverzeichnis außerhalb des Dateisystems.
Der Eintrag enthält Auftraggeber, betroffenen Umfang und Freigaberegel. Er benennt auch, welche Dienste nicht zum Auftrag gehören. Bei einer Webmigration kann die Mailverwaltung beispielsweise an anderer Stelle bleiben. Diese Grenze verhindert, dass eine technische Änderung unbeabsichtigt einen fremden Dienst berührt. Das Agency-Produktdossier beschreibt die Einordnung für einen größeren Kundenbestand.
Abonnement und Website sind unterschiedliche Ebenen
Die Plesk-Einführung beschreibt ein Abonnement als Verbindung aus Ressourcen und Berechtigungen. Es ist deshalb mehr als ein Domainname. Prüfen Sie für jedes Projekt, welchem Kunden und welchem Abonnement seine Websites tatsächlich zugeordnet sind. Die gewünschte Organisationsform muss bewusst eingerichtet werden.
Eine zusätzliche Domain unter einem vorhandenen Abonnement ist nicht automatisch ein eigener Kundenbereich. Ob eine getrennte Subscription benötigt wird, ergibt sich aus Auftrag, Verantwortlichkeiten und Betriebsmodell. Wenn eine eigene beauftragt ist, wird sie nicht durch einen Alias ersetzt. Die tatsächliche Zuordnung wird vor administrativen Änderungen geprüft.
Dokumentieren Sie sowohl die organisatorische als auch die technische Grenze. Ein Name in einer Agenturliste belegt noch keine getrennten Berechtigungen. Umgekehrt erklärt eine technische Trennung nicht, wer eine spätere Änderung freigeben darf.
Daten und Geheimnisse projektbezogen führen
Eigene Datenbankbenutzer sind ein sinnvoller Bestandteil der Trennung. Die WordPress-Härtungsdokumentation empfiehlt für mehrere Installationen getrennte Datenbanken mit unterschiedlichen Benutzern als Begrenzung möglicher Auswirkungen. Die konkrete Umsetzung muss zur vorhandenen Umgebung passen und wird nicht durch einen bloßen Tabellenpräfix ersetzt.
Projektzugänge und technische Schlüssel werden eindeutig zugeordnet und geschützt verwaltet. Übernehmen Sie keine Geheimnisse aus einem anderen Kundenbestand. Auch ein wiederverwendbares Theme benötigt keine fremden Datenbankpasswörter oder privaten Laufzeitdateien. Ein allgemeines Quellpaket sollte nur den tatsächlich dafür vorgesehenen Inhalt enthalten.
Die Bestandsliste verweist auf den geschützten Zugangsvorgang. Sie zeigt, wer einen Zugang verwaltet und wer ihn erhalten darf. Offen abgelegte Passworttabellen sind dafür nicht erforderlich. Bei einer Übergabe wird diese Zuordnung kontrolliert aktualisiert.
Rechte mit dem vorgesehenen Nutzer prüfen
Eine berechtigte Person erhält den für ihre Aufgabe benötigten Zugriff. Prüfen Sie dabei den tatsächlichen Account und seine Sicht auf die Umgebung. Die Plesk-Berechtigungsdokumentation führt einzelne verwaltbare Funktionen auf. Die allgemeine Existenz einer Funktion sagt nicht, dass jeder Nutzer sie im eigenen Abonnement verwenden darf.
Trennen Sie Redaktion, Entwicklung und umfassende Administration. Ein Kundenteam kann Inhalte in WordPress bearbeiten, ohne fremde Projekte in der Serververwaltung sehen zu müssen. Ein externer Entwickler erhält Zugriff auf den vereinbarten Bereich und einen klaren Endzeitpunkt. Die Rechte werden beim Ende der Zusammenarbeit überprüft.
| Frage | Nachweis |
|---|---|
| Welche Aufgabe ist erlaubt? | Bestätigter Auftrag |
| Welcher Bereich ist sichtbar? | Prüfung mit dem tatsächlichen Nutzer |
| Wann endet der Zugriff? | Benannter Abschluss oder Reviewtermin |
Testkopien und Sicherungen mit einbeziehen
Temporäre Kopien sind ebenfalls Kundenbestände. Eine Vorschau kann vertrauliche Inhalte und reale Daten enthalten. Sie benötigt einen passenden Zugriffsschutz und eine festgelegte Aufbewahrung. Ein Noindex-Hinweis genügt nicht, um Datenzugriff zu verhindern. Der Stagingratgeber beschreibt zusätzliche Maßnahmen für externe Verbindungen.
Sicherungen und Exporte werden so benannt, dass ihr Projekt und Datenzeitpunkt erkennbar sind. Prüfen Sie vor einer Wiederherstellung den Scope. Ein Vorfall bei einer Website soll nicht versehentlich aktuelle Inhalte eines anderen Kunden zurücksetzen. Die Restoreplanung verbindet Sicherungsstand, Rechte und fachliche Prüfung.
Auch Arbeitsdateien gehören in den Aufräumprozess. Ein abgeschlossener Import kann Archive oder Zugangsnotizen hinterlassen. Ihre Entfernung erfolgt gezielt nach Prüfung, damit weder benötigte Projektdaten verloren gehen noch unverwaltete Kopien dauerhaft bestehen bleiben.
Die spätere Ausgliederung vorbereiten
Ein sauber getrennter Bestand lässt sich leichter an einen neuen Dienstleister übergeben. Dokumentieren Sie deshalb schon beim Onboarding Laufzeit, Datenumfang, individuelle Änderungen und externe Abhängigkeiten. Der Kunde sollte sein eigenes Projekt erhalten können, ohne Dateien oder Geheimnisse anderer Mandanten mitzubekommen.
Für dynamische Anwendungen braucht die Ausgliederung einen letzten Datenabgleich. Ein früher Export enthält möglicherweise nicht die neuesten Geschäftsvorgänge. Der Leitfaden zum Migrationsfenster eignet sich daher auch für einen Ausgang aus der Agenturumgebung. Zuständigkeiten und Freigaben werden mit dem Kunden abgestimmt.
Nach bestätigter Übergabe wird der Altbestand gemäß dem vereinbarten Abschlussverfahren behandelt. Das technische Entfernen sollte nicht vor der fachlichen Bestätigung erfolgen. Halten Sie den Abschluss im Projektverzeichnis fest, ohne unnötige vertrauliche Daten im allgemeinen Bericht zu erhalten.
Die Trennung regelmäßig am echten Bestand prüfen
Ein neues Kundenprojekt, ein geänderter Dienstleister und eine zusätzliche Anwendung sind Anlässe für eine Bestandsprüfung. Kontrollieren Sie Domainzuordnung, Zugänge, Testkopien und Sicherungsverweise. Die Prüfung folgt dem tatsächlichen Projektzustand und nicht ausschließlich einer veralteten Liste.
Die Hostingabnahme dokumentiert die bestätigten Grenzen. Offene Rechtefragen bleiben ausdrücklich offen. Ein kleiner Bestand auf Startup braucht diese Klarheit ebenso wie ein umfangreiches Portfolio. Die Zahl der Kunden verändert den Umfang der Organisation, nicht das Grundprinzip ihrer eindeutigen Zuordnung.
