Grundlagen von Shared-Hosting-Konfigurationen
Ausführlicher SEO-Leitfaden über Grundlagen von Shared-Hosting-Konfigurationen. Lernen Sie die besten Methoden und Setups kennen.
Was Shared Hosting Ihnen tatsächlich bietet
Beim Shared Hosting teilen sich viele Kundenkonten einen physischen oder virtuellen Server. Jedes Konto erhält ein eigenes Home-Verzeichnis, eigene Datenbanken, Postfächer und einen Anteil an CPU, Arbeitsspeicher und Festplatten-I/O des Servers. Der Hosting-Anbieter kümmert sich um Betriebssystem, Webserver-Software, Sicherheitsupdates und Hardware. Sie verwalten alles innerhalb Ihres Kontos.
Diese Aufgabenteilung sollten Sie verstanden haben, bevor Sie mit der Konfiguration beginnen. Systempakete installieren, Kernel-Parameter ändern oder die zentrale Webserver-Konfiguration bearbeiten können Sie in der Regel nicht. Erstaunlich viel lässt sich aber trotzdem anpassen: die PHP-Version, PHP-Limits, URL-Rewriting, Weiterleitungen, Caching-Header, geplante Aufgaben, DNS-Einträge (sofern der Hoster auch Ihr DNS betreibt), Postfächer und SSL-Zertifikate.
Inspect Any Domain and Web Hosting Instantly
Inspect the infrastructure of any domain or website in seconds using TLDix WHOIS Domain, Hosting Lookup and Domain Oracle (AI).
Die meisten Anbieter stellen diese Einstellungen über ein Panel wie cPanel, Plesk, DirectAdmin oder ein eigenes Dashboard bereit. Die Bezeichnungen unterscheiden sich, die zugrunde liegenden Optionen sind jedoch dieselben. Dieser Leitfaden konzentriert sich deshalb auf die Einstellungen selbst und nicht auf ein bestimmtes Panel.
Die Kernbestandteile eines Shared-Hosting-Kontos
Bevor Sie etwas ändern, verschaffen Sie sich einen Überblick über Ihr Konto. Ein typischer Tarif umfasst folgende Bausteine:
- Document Root. Der Ordner, aus dem Ihre Hauptdomain ausgeliefert wird, häufig
public_htmloderhttpdocs. Zusatzdomains und Subdomains erhalten eigene Ordner. - Webserver. Meist Apache, LiteSpeed oder Nginx vor Apache. Apache und LiteSpeed lesen
.htaccess-Dateien, reine Nginx-Setups nicht. - PHP-Handler. Die Laufzeitumgebung, die PHP-Code ausführt, typischerweise PHP-FPM oder LiteSpeed LSAPI, mit mehreren Versionen pro Konto oder pro Ordner.
- Datenbanken. MySQL oder MariaDB, verwaltet über phpMyAdmin oder einen Datenbank-Assistenten.
- E-Mail. Postfächer, Weiterleitungen, Abwesenheitsnotizen und Spamfilter auf demselben Server.
- DNS. Ein Zoneneditor, falls Ihre Domain die Nameserver des Hosters nutzt.
- SSL. Oft ein kostenloses, automatisch ausgestelltes Zertifikat, mit der Möglichkeit, ein kommerzielles hochzuladen.
- Cron und Dateimanager. Geplante Aufgaben und Dateizugriff im Browser, dazu SFTP- oder FTP-Zugangsdaten.
Falls Sie noch einen Anbieter suchen, erklärt unser Leitfaden zur Wahl des besten Webhostings, welche dieser Funktionen für welche Art von Website wichtig sind.
Ressourcenlimits verstehen
Werbeseiten betonen Speicherplatz und „unbegrenzten“ Traffic, doch die Limits, die Shared-Konten tatsächlich ausbremsen oder sperren, sind meist weniger sichtbar. Viele Hoster nutzen Isolationstechniken (CloudLinux LVE ist ein verbreitetes Beispiel), die den Verbrauch jedes Kontos begrenzen. Suchen Sie diese Werte im Panel oder fragen Sie den Support:
| Limit | Was es steuert | Symptom bei Erreichen |
|---|---|---|
| CPU | Anteil an Prozessorzeit für Ihr Konto | Langsame Seiten unter Last, Drosselung |
| Physischer Speicher | RAM für Ihre Prozesse | 500-Fehler, abgebrochene PHP-Prozesse |
| Entry Processes | Gleichzeitige Verbindungen zu dynamischen Skripten | 508-Fehler „Resource Limit Reached“ |
| Anzahl Prozesse | Alle Prozesse inklusive Cron und SSH | Fehlgeschlagene Cronjobs, Timeouts |
| I/O und IOPS | Lese- und Schreibdurchsatz der Festplatte | Langsame Backups und Datenbankabfragen |
| Inodes | Gesamtzahl der Dateien und Ordner | Uploads oder E-Mails scheitern trotz freiem Speicher |
Die konkreten Werte unterscheiden sich stark zwischen Anbietern und Tarifen. Vergleichen Sie sie direkt, statt sich auf Tarifnamen zu verlassen. Eine Website mit gutem Caching und wenigen Plugins läuft oft problemlos mit bescheidenen Limits, während ein nicht optimierter Shop schon bei relativ wenig Traffic an die Grenze der Entry Processes stoßen kann.
So bleiben Sie innerhalb der Limits
- Aktivieren Sie Seiten-Caching, damit die meisten Aufrufe ohne PHP-Ausführung beantwortet werden.
- Löschen Sie alte Backups, Cache-Ordner und ungenutzte Installationen, die Inodes verbrauchen.
- Verlegen Sie rechenintensive geplante Aufgaben in ruhige Zeiten.
- Sperren Sie missbräuchliche Bots und aggressive Crawler, die die Prozesszahl in die Höhe treiben.
PHP richtig konfigurieren
PHP-Einstellungen werden Sie am häufigsten anfassen. Beginnen Sie mit der Version: Nutzen Sie eine aktuell unterstützte PHP-Version, die auch Ihre Anwendung offiziell unterstützt. Alte Versionen erhalten keine Sicherheitsupdates mehr, neuere sind in der Regel schneller. Testen Sie einen Versionswechsel möglichst zuerst auf einer Staging-Kopie, da ältere Plugins oder Themes Probleme verursachen können.
Je nach Hoster setzen Sie PHP-Limits über eine Seite „PHP-Optionen“, eine .user.ini-Datei im Document Root oder php_value-Zeilen in der .htaccess (bei Apache mit mod_php oder kompatiblen Handlern). Eine typische .user.ini sieht so aus:
memory_limit = 256M
upload_max_filesize = 64M
post_max_size = 64M
max_execution_time = 120
display_errors = Off
log_errors = On
Lassen Sie display_errors auf Live-Seiten deaktiviert, denn Fehlermeldungen können Dateipfade und andere Details preisgeben. Protokollieren Sie Fehler stattdessen und prüfen Sie das Log nach Updates. Setzen Sie keine Limits über dem Arbeitsspeicher Ihres Tarifs – der Panel-Wert hebt die Kontogrenze nicht auf.
.htaccess für Weiterleitungen und Sicherheit nutzen
Auf Apache- und LiteSpeed-Servern können Sie mit .htaccess-Dateien das Verhalten pro Ordner ändern, ohne die zentrale Serverkonfiguration anzufassen. Am häufigsten wird damit HTTPS erzwungen, zwischen www und ohne www entschieden und der Zugriff auf sensible Dateien gesperrt.
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
<Files "wp-config.php">
Require all denied
</Files>
Options -Indexes
Dieses Beispiel leitet sämtlichen HTTP-Traffic dauerhaft auf HTTPS um, sperrt den direkten Zugriff auf eine Konfigurationsdatei und deaktiviert Verzeichnislisten. Manche Hoster hinter einem Proxy benötigen eine andere HTTPS-Bedingung, etwa eine Prüfung des Headers X-Forwarded-Proto. Testen Sie daher nach jeder Änderung. Schon ein Tippfehler in der .htaccess kann die gesamte Website mit einem 500-Fehler lahmlegen – sichern Sie vor dem Bearbeiten die funktionierende Version.
Caching- und Kompressions-Header
Über .htaccess lassen sich mit mod_expires und mod_deflate auch Browser-Caching und Kompression einstellen, sofern der Hoster diese Module aktiviert hat. Viele Caching-Plugins schreiben diese Regeln automatisch. Klären Sie mit Ihrem Hoster, bevor Sie doppelte Regeln einfügen, denn LiteSpeed-Server bringen oft ein eigenes Cache-Modul mit.
Domains, DNS und E-Mail einrichten
Um eine Domain mit Shared Hosting zu verbinden, richten Sie entweder die Nameserver der Domain auf den Hoster aus oder belassen das DNS bei einem externen Anbieter und legen A-Einträge (und ggf. AAAA-Einträge) an, die auf die IP-Adresse des Servers zeigen. Nameserver umzustellen ist einfacher, externes DNS bietet mehr Kontrolle und erleichtert einen späteren Umzug. Unser Leitfaden zu den Grundlagen der DNS-Einträge erklärt die beteiligten Eintragstypen.
E-Mail auf Shared Hosting erfordert etwas mehr Sorgfalt, denn die Zustellbarkeit hängt vom DNS ab:
- MX-Einträge müssen auf den Server zeigen, der Ihre E-Mails empfängt.
- SPF (ein TXT-Eintrag) legt fest, welche Server im Namen Ihrer Domain senden dürfen.
- DKIM signiert ausgehende Nachrichten; die meisten Panels erzeugen Schlüssel und Eintrag automatisch.
- DMARC teilt Empfängern mit, wie sie mit E-Mails umgehen sollen, die SPF- und DKIM-Prüfungen nicht bestehen.
Wenn Sie stattdessen einen externen E-Mail-Anbieter nutzen, stellen Sie sicher, dass der Hosting-Server E-Mails für Ihre Domain nicht weiterhin lokal annimmt. Andernfalls verlassen Nachrichten, die Ihre Website versendet, den Server womöglich nie.
SSL, Cronjobs und Backups
Die meisten Shared-Hoster stellen heute automatisch kostenlose domainvalidierte Zertifikate aus, oft über Let’s Encrypt oder eine vergleichbare Zertifizierungsstelle. Prüfen Sie, ob jeder genutzte Hostname, einschließlich www und aller Subdomains, abgedeckt ist und die automatische Verlängerung funktioniert. Die Verlängerung kann unbemerkt scheitern, wenn das DNS woanders hinzeigt oder eine Weiterleitung den Validierungspfad blockiert.
Cronjobs führen Skripte nach Zeitplan aus. Viele Content-Management-Systeme benötigen sie für geplante Beiträge, E-Mails und Aufräumarbeiten. Statt diese Aufgaben von Besuchern auslösen zu lassen, richten Sie im Panel einen echten Cronjob ein:
*/15 * * * * /usr/local/bin/php /home/username/public_html/cron.php >/dev/null 2>&1
Der Pfad zur PHP-Binärdatei unterscheidet sich je nach Hoster, prüfen Sie also die Dokumentation Ihres Panels. Vermeiden Sie es, aufwendige Jobs jede Minute laufen zu lassen, weil Sie so schnell an Prozesslimits stoßen.
Verlassen Sie sich bei Backups nicht allein auf die Kopien des Hosters. Diese sind ein nützliches Sicherheitsnetz, aber Aufbewahrungsdauer und Wiederherstellungsoptionen variieren, und die Daten liegen meist beim selben Anbieter. Laden Sie regelmäßig vollständige Backups herunter oder senden Sie sie an einen separaten Speicher, und testen Sie zumindest gelegentlich eine Wiederherstellung.
Zugänge sauber verwalten
Ein oft übersehener Teil der Konfiguration sind die Zugänge selbst. Nutzen Sie SFTP statt unverschlüsseltem FTP, legen Sie für Dienstleister eigene FTP- oder Panel-Benutzer mit eingeschränkten Rechten an und löschen Sie diese nach Projektende wieder. Aktivieren Sie die Zwei-Faktor-Authentifizierung für das Kundenkonto beim Hoster, sofern verfügbar, und verwenden Sie für Datenbanken eigene Benutzer mit starken, einzigartigen Passwörtern.
Eine praktische Konfigurations-Checkliste
Nutzen Sie diese Checkliste beim Einrichten eines neuen Kontos oder bei der Überprüfung eines bestehenden:
- Wählen Sie eine unterstützte PHP-Version und sinnvolle Speicher- und Upload-Limits.
- Erzwingen Sie HTTPS und legen Sie einen kanonischen Hostnamen mit 301-Weiterleitung fest.
- Deaktivieren Sie Verzeichnislisten und schützen Sie Konfigurationsdateien.
- Entfernen Sie ungenutzte Anwendungen, Themes, Plugins und alte Staging-Kopien.
- Aktivieren Sie Caching und prüfen Sie, ob Sie innerhalb der CPU- und Entry-Process-Limits bleiben.
- Konfigurieren Sie MX-, SPF-, DKIM- und DMARC-Einträge für Ihre Domain.
- Ersetzen Sie besucherausgelösten Cron durch eine echte geplante Aufgabe.
- Richten Sie externe Backups ein und testen Sie eine Wiederherstellung.
- Notieren Sie Verlängerungstermine für Domain, SSL und Hosting an einem zentralen Ort.
Der letzte Punkt gerät leicht in Vergessenheit. Auch ein perfekt eingestelltes Konto geht offline, wenn Hosting-Tarif oder Domain ablaufen. Mit der TLDix-Hosting-Abfrage sehen Sie, bei welchem Anbieter eine Website liegt, und in Ihrem TLDix-Hosting-Panel verwalten Sie Domains und Tarife, um rechtzeitig vor Verlängerungsterminen erinnert zu werden.
Wann Sie über Shared Hosting hinauswachsen
Shared Hosting eignet sich gut für Unternehmensseiten, Blogs, kleine Shops und viele Anwendungen kleiner Firmen. Weniger geeignet ist es, wenn Sie trotz Optimierung immer wieder an Ressourcenlimits stoßen, Software benötigen, die der Hoster nicht installiert, oder aus Compliance-Gründen eine garantierte Isolation brauchen. Dann können ein VPS, Managed Cloud Hosting oder ein plattformspezifischer Managed Service die höheren Kosten und die zusätzliche Verantwortung wert sein. Ein Umzug fällt deutlich leichter, wenn Sie saubere Backups haben, externes DNS oder dokumentierte Einträge nutzen und genau wissen, welche Einstellungen Sie unterwegs geändert haben.