Grundlagen von Shared-Hosting-Konfigurationen

Grundlagen von Shared-Hosting-Konfigurationen

Ausführlicher SEO-Leitfaden über Grundlagen von Shared-Hosting-Konfigurationen. Lernen Sie die besten Methoden und Setups kennen.

Hosting TLDix-Redaktion Veröffentlicht: Aktualisiert: 7 Min. Lesezeit

Was Shared Hosting Ihnen tatsächlich bietet

Beim Shared Hosting teilen sich viele Kundenkonten einen physischen oder virtuellen Server. Jedes Konto erhält ein eigenes Home-Verzeichnis, eigene Datenbanken, Postfächer und einen Anteil an CPU, Arbeitsspeicher und Festplatten-I/O des Servers. Der Hosting-Anbieter kümmert sich um Betriebssystem, Webserver-Software, Sicherheitsupdates und Hardware. Sie verwalten alles innerhalb Ihres Kontos.

Diese Aufgabenteilung sollten Sie verstanden haben, bevor Sie mit der Konfiguration beginnen. Systempakete installieren, Kernel-Parameter ändern oder die zentrale Webserver-Konfiguration bearbeiten können Sie in der Regel nicht. Erstaunlich viel lässt sich aber trotzdem anpassen: die PHP-Version, PHP-Limits, URL-Rewriting, Weiterleitungen, Caching-Header, geplante Aufgaben, DNS-Einträge (sofern der Hoster auch Ihr DNS betreibt), Postfächer und SSL-Zertifikate.

⚡ TLDix Instant Tools

Inspect Any Domain and Web Hosting Instantly

Inspect the infrastructure of any domain or website in seconds using TLDix WHOIS Domain, Hosting Lookup and Domain Oracle (AI).

🔍 Domain WHOIS 🖥️ Hosting Lookup 🔮 Domain Oracle ✨ Sign Up Free →

Die meisten Anbieter stellen diese Einstellungen über ein Panel wie cPanel, Plesk, DirectAdmin oder ein eigenes Dashboard bereit. Die Bezeichnungen unterscheiden sich, die zugrunde liegenden Optionen sind jedoch dieselben. Dieser Leitfaden konzentriert sich deshalb auf die Einstellungen selbst und nicht auf ein bestimmtes Panel.

Die Kernbestandteile eines Shared-Hosting-Kontos

Bevor Sie etwas ändern, verschaffen Sie sich einen Überblick über Ihr Konto. Ein typischer Tarif umfasst folgende Bausteine:

  • Document Root. Der Ordner, aus dem Ihre Hauptdomain ausgeliefert wird, häufig public_html oder httpdocs. Zusatzdomains und Subdomains erhalten eigene Ordner.
  • Webserver. Meist Apache, LiteSpeed oder Nginx vor Apache. Apache und LiteSpeed lesen .htaccess-Dateien, reine Nginx-Setups nicht.
  • PHP-Handler. Die Laufzeitumgebung, die PHP-Code ausführt, typischerweise PHP-FPM oder LiteSpeed LSAPI, mit mehreren Versionen pro Konto oder pro Ordner.
  • Datenbanken. MySQL oder MariaDB, verwaltet über phpMyAdmin oder einen Datenbank-Assistenten.
  • E-Mail. Postfächer, Weiterleitungen, Abwesenheitsnotizen und Spamfilter auf demselben Server.
  • DNS. Ein Zoneneditor, falls Ihre Domain die Nameserver des Hosters nutzt.
  • SSL. Oft ein kostenloses, automatisch ausgestelltes Zertifikat, mit der Möglichkeit, ein kommerzielles hochzuladen.
  • Cron und Dateimanager. Geplante Aufgaben und Dateizugriff im Browser, dazu SFTP- oder FTP-Zugangsdaten.

Falls Sie noch einen Anbieter suchen, erklärt unser Leitfaden zur Wahl des besten Webhostings, welche dieser Funktionen für welche Art von Website wichtig sind.

Ressourcenlimits verstehen

Werbeseiten betonen Speicherplatz und „unbegrenzten“ Traffic, doch die Limits, die Shared-Konten tatsächlich ausbremsen oder sperren, sind meist weniger sichtbar. Viele Hoster nutzen Isolationstechniken (CloudLinux LVE ist ein verbreitetes Beispiel), die den Verbrauch jedes Kontos begrenzen. Suchen Sie diese Werte im Panel oder fragen Sie den Support:

LimitWas es steuertSymptom bei Erreichen
CPUAnteil an Prozessorzeit für Ihr KontoLangsame Seiten unter Last, Drosselung
Physischer SpeicherRAM für Ihre Prozesse500-Fehler, abgebrochene PHP-Prozesse
Entry ProcessesGleichzeitige Verbindungen zu dynamischen Skripten508-Fehler „Resource Limit Reached“
Anzahl ProzesseAlle Prozesse inklusive Cron und SSHFehlgeschlagene Cronjobs, Timeouts
I/O und IOPSLese- und Schreibdurchsatz der FestplatteLangsame Backups und Datenbankabfragen
InodesGesamtzahl der Dateien und OrdnerUploads oder E-Mails scheitern trotz freiem Speicher

Die konkreten Werte unterscheiden sich stark zwischen Anbietern und Tarifen. Vergleichen Sie sie direkt, statt sich auf Tarifnamen zu verlassen. Eine Website mit gutem Caching und wenigen Plugins läuft oft problemlos mit bescheidenen Limits, während ein nicht optimierter Shop schon bei relativ wenig Traffic an die Grenze der Entry Processes stoßen kann.

So bleiben Sie innerhalb der Limits

  • Aktivieren Sie Seiten-Caching, damit die meisten Aufrufe ohne PHP-Ausführung beantwortet werden.
  • Löschen Sie alte Backups, Cache-Ordner und ungenutzte Installationen, die Inodes verbrauchen.
  • Verlegen Sie rechenintensive geplante Aufgaben in ruhige Zeiten.
  • Sperren Sie missbräuchliche Bots und aggressive Crawler, die die Prozesszahl in die Höhe treiben.

PHP richtig konfigurieren

PHP-Einstellungen werden Sie am häufigsten anfassen. Beginnen Sie mit der Version: Nutzen Sie eine aktuell unterstützte PHP-Version, die auch Ihre Anwendung offiziell unterstützt. Alte Versionen erhalten keine Sicherheitsupdates mehr, neuere sind in der Regel schneller. Testen Sie einen Versionswechsel möglichst zuerst auf einer Staging-Kopie, da ältere Plugins oder Themes Probleme verursachen können.

Je nach Hoster setzen Sie PHP-Limits über eine Seite „PHP-Optionen“, eine .user.ini-Datei im Document Root oder php_value-Zeilen in der .htaccess (bei Apache mit mod_php oder kompatiblen Handlern). Eine typische .user.ini sieht so aus:

memory_limit = 256M
upload_max_filesize = 64M
post_max_size = 64M
max_execution_time = 120
display_errors = Off
log_errors = On

Lassen Sie display_errors auf Live-Seiten deaktiviert, denn Fehlermeldungen können Dateipfade und andere Details preisgeben. Protokollieren Sie Fehler stattdessen und prüfen Sie das Log nach Updates. Setzen Sie keine Limits über dem Arbeitsspeicher Ihres Tarifs – der Panel-Wert hebt die Kontogrenze nicht auf.

.htaccess für Weiterleitungen und Sicherheit nutzen

Auf Apache- und LiteSpeed-Servern können Sie mit .htaccess-Dateien das Verhalten pro Ordner ändern, ohne die zentrale Serverkonfiguration anzufassen. Am häufigsten wird damit HTTPS erzwungen, zwischen www und ohne www entschieden und der Zugriff auf sensible Dateien gesperrt.

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

<Files "wp-config.php">
  Require all denied
</Files>

Options -Indexes

Dieses Beispiel leitet sämtlichen HTTP-Traffic dauerhaft auf HTTPS um, sperrt den direkten Zugriff auf eine Konfigurationsdatei und deaktiviert Verzeichnislisten. Manche Hoster hinter einem Proxy benötigen eine andere HTTPS-Bedingung, etwa eine Prüfung des Headers X-Forwarded-Proto. Testen Sie daher nach jeder Änderung. Schon ein Tippfehler in der .htaccess kann die gesamte Website mit einem 500-Fehler lahmlegen – sichern Sie vor dem Bearbeiten die funktionierende Version.

Caching- und Kompressions-Header

Über .htaccess lassen sich mit mod_expires und mod_deflate auch Browser-Caching und Kompression einstellen, sofern der Hoster diese Module aktiviert hat. Viele Caching-Plugins schreiben diese Regeln automatisch. Klären Sie mit Ihrem Hoster, bevor Sie doppelte Regeln einfügen, denn LiteSpeed-Server bringen oft ein eigenes Cache-Modul mit.

Domains, DNS und E-Mail einrichten

Um eine Domain mit Shared Hosting zu verbinden, richten Sie entweder die Nameserver der Domain auf den Hoster aus oder belassen das DNS bei einem externen Anbieter und legen A-Einträge (und ggf. AAAA-Einträge) an, die auf die IP-Adresse des Servers zeigen. Nameserver umzustellen ist einfacher, externes DNS bietet mehr Kontrolle und erleichtert einen späteren Umzug. Unser Leitfaden zu den Grundlagen der DNS-Einträge erklärt die beteiligten Eintragstypen.

E-Mail auf Shared Hosting erfordert etwas mehr Sorgfalt, denn die Zustellbarkeit hängt vom DNS ab:

  • MX-Einträge müssen auf den Server zeigen, der Ihre E-Mails empfängt.
  • SPF (ein TXT-Eintrag) legt fest, welche Server im Namen Ihrer Domain senden dürfen.
  • DKIM signiert ausgehende Nachrichten; die meisten Panels erzeugen Schlüssel und Eintrag automatisch.
  • DMARC teilt Empfängern mit, wie sie mit E-Mails umgehen sollen, die SPF- und DKIM-Prüfungen nicht bestehen.

Wenn Sie stattdessen einen externen E-Mail-Anbieter nutzen, stellen Sie sicher, dass der Hosting-Server E-Mails für Ihre Domain nicht weiterhin lokal annimmt. Andernfalls verlassen Nachrichten, die Ihre Website versendet, den Server womöglich nie.

SSL, Cronjobs und Backups

Die meisten Shared-Hoster stellen heute automatisch kostenlose domainvalidierte Zertifikate aus, oft über Let’s Encrypt oder eine vergleichbare Zertifizierungsstelle. Prüfen Sie, ob jeder genutzte Hostname, einschließlich www und aller Subdomains, abgedeckt ist und die automatische Verlängerung funktioniert. Die Verlängerung kann unbemerkt scheitern, wenn das DNS woanders hinzeigt oder eine Weiterleitung den Validierungspfad blockiert.

Cronjobs führen Skripte nach Zeitplan aus. Viele Content-Management-Systeme benötigen sie für geplante Beiträge, E-Mails und Aufräumarbeiten. Statt diese Aufgaben von Besuchern auslösen zu lassen, richten Sie im Panel einen echten Cronjob ein:

*/15 * * * * /usr/local/bin/php /home/username/public_html/cron.php >/dev/null 2>&1

Der Pfad zur PHP-Binärdatei unterscheidet sich je nach Hoster, prüfen Sie also die Dokumentation Ihres Panels. Vermeiden Sie es, aufwendige Jobs jede Minute laufen zu lassen, weil Sie so schnell an Prozesslimits stoßen.

Verlassen Sie sich bei Backups nicht allein auf die Kopien des Hosters. Diese sind ein nützliches Sicherheitsnetz, aber Aufbewahrungsdauer und Wiederherstellungsoptionen variieren, und die Daten liegen meist beim selben Anbieter. Laden Sie regelmäßig vollständige Backups herunter oder senden Sie sie an einen separaten Speicher, und testen Sie zumindest gelegentlich eine Wiederherstellung.

Zugänge sauber verwalten

Ein oft übersehener Teil der Konfiguration sind die Zugänge selbst. Nutzen Sie SFTP statt unverschlüsseltem FTP, legen Sie für Dienstleister eigene FTP- oder Panel-Benutzer mit eingeschränkten Rechten an und löschen Sie diese nach Projektende wieder. Aktivieren Sie die Zwei-Faktor-Authentifizierung für das Kundenkonto beim Hoster, sofern verfügbar, und verwenden Sie für Datenbanken eigene Benutzer mit starken, einzigartigen Passwörtern.

Eine praktische Konfigurations-Checkliste

Nutzen Sie diese Checkliste beim Einrichten eines neuen Kontos oder bei der Überprüfung eines bestehenden:

  1. Wählen Sie eine unterstützte PHP-Version und sinnvolle Speicher- und Upload-Limits.
  2. Erzwingen Sie HTTPS und legen Sie einen kanonischen Hostnamen mit 301-Weiterleitung fest.
  3. Deaktivieren Sie Verzeichnislisten und schützen Sie Konfigurationsdateien.
  4. Entfernen Sie ungenutzte Anwendungen, Themes, Plugins und alte Staging-Kopien.
  5. Aktivieren Sie Caching und prüfen Sie, ob Sie innerhalb der CPU- und Entry-Process-Limits bleiben.
  6. Konfigurieren Sie MX-, SPF-, DKIM- und DMARC-Einträge für Ihre Domain.
  7. Ersetzen Sie besucherausgelösten Cron durch eine echte geplante Aufgabe.
  8. Richten Sie externe Backups ein und testen Sie eine Wiederherstellung.
  9. Notieren Sie Verlängerungstermine für Domain, SSL und Hosting an einem zentralen Ort.

Der letzte Punkt gerät leicht in Vergessenheit. Auch ein perfekt eingestelltes Konto geht offline, wenn Hosting-Tarif oder Domain ablaufen. Mit der TLDix-Hosting-Abfrage sehen Sie, bei welchem Anbieter eine Website liegt, und in Ihrem TLDix-Hosting-Panel verwalten Sie Domains und Tarife, um rechtzeitig vor Verlängerungsterminen erinnert zu werden.

Wann Sie über Shared Hosting hinauswachsen

Shared Hosting eignet sich gut für Unternehmensseiten, Blogs, kleine Shops und viele Anwendungen kleiner Firmen. Weniger geeignet ist es, wenn Sie trotz Optimierung immer wieder an Ressourcenlimits stoßen, Software benötigen, die der Hoster nicht installiert, oder aus Compliance-Gründen eine garantierte Isolation brauchen. Dann können ein VPS, Managed Cloud Hosting oder ein plattformspezifischer Managed Service die höheren Kosten und die zusätzliche Verantwortung wert sein. Ein Umzug fällt deutlich leichter, wenn Sie saubere Backups haben, externes DNS oder dokumentierte Einträge nutzen und genau wissen, welche Einstellungen Sie unterwegs geändert haben.

Häufig gestellte Fragen

Kann ich in einem Shared-Hosting-Tarif die PHP-Version wechseln?
In der Regel ja. Die meisten Control Panels enthalten einen PHP-Selektor, mit dem Sie für das gesamte Konto oder einzelne Ordner zwischen mehreren unterstützten Versionen wählen. Testen Sie den Wechsel zuerst auf einer Staging-Kopie, da ältere Plugins, Themes oder eigener Code mit neueren Versionen möglicherweise nicht funktionieren. Fehlt ein Selektor, fragen Sie den Support des Hosters nach den verfügbaren Versionen.
Warum zeigt meine Website auf Shared Hosting einen 508-Fehler?
Ein 508-Fehler „Resource Limit Reached“ bedeutet meist, dass Ihr Konto sein Limit für Entry Processes oder gleichzeitige Verbindungen erreicht hat. Neue Anfragen werden dann abgewiesen, bis laufende abgeschlossen sind. Häufige Ursachen sind fehlendes Seiten-Caching, langsame Datenbankabfragen, schwere Plugins und aggressive Bots. Prüfen Sie die Ressourcengrafiken im Panel, aktivieren Sie Caching und sperren Sie Crawler, bevor Sie upgraden.
Steht .htaccess bei jedem Shared-Hoster zur Verfügung?
Nein. Hoster mit Apache oder LiteSpeed unterstützen .htaccess-Dateien, reine Nginx-Server ignorieren sie dagegen. Dort werden Weiterleitungen und Rewrites über das Control Panel oder den Support eingerichtet. Prüfen Sie in der Dokumentation Ihres Hosters, welcher Webserver läuft, bevor Sie .htaccess-Schnipsel übernehmen, denn wirkungslose Regeln vermitteln ein trügerisches Gefühl von Sicherheit.
Reichen die Backups des Hosting-Anbieters aus?
Sie sind ein hilfreiches Sicherheitsnetz, sollten aber nicht Ihre einzige Kopie sein. Aufbewahrungsdauer, Gebühren für Wiederherstellungen und Backup-Häufigkeit unterscheiden sich zwischen Anbietern, und die Sicherungen liegen meist in derselben Infrastruktur. Erstellen Sie eigene regelmäßige Downloads oder automatische Kopien in einem separaten Speicher und testen Sie gelegentlich, ob Dateien und Datenbank sich tatsächlich wiederherstellen lassen.
Was passiert mit meiner Website, wenn der Hosting-Tarif abläuft?
Die meisten Hoster sperren das Konto kurz nach dem Verlängerungstermin, wodurch Website und oft auch E-Mail offline gehen. Nach einer je nach Anbieter unterschiedlichen Kulanzfrist können Konto und Dateien endgültig gelöscht werden. Aktivieren Sie nach Möglichkeit die automatische Verlängerung, halten Sie Zahlungsdaten aktuell und verfolgen Sie Termine mit einem Erinnerungstool, damit Sie rechtzeitig gewarnt werden.
Frequently Asked Questions

Everything You Need to Know

Find answers about domain lookups, WHOIS, pricing, and AI Domain Oracle on TLDix.com.