Zum Inhalt springen

Leistung

Laravel-Notfall: Soforthilfe, wenn die Anwendung steht

Wenn eine Anwendung ausfällt, hilft keine Beratung über Architektur. Dann zählt, dass jemand hinsieht, der Laravel kennt, und in der richtigen Reihenfolge vorgeht.

Wofür diese Seite gedacht ist

Für den Fall, dass etwas jetzt nicht funktioniert. Nicht für die Frage, ob ein Umbau sinnvoll wäre, und nicht für die Planung des nächsten Ausbaus. Dafür gibt es die anderen Seiten.

Wir arbeiten seit Jahren mit Laravel und übernehmen dabei regelmäßig Anwendungen, die andere gebaut haben. Das ist der Grund, warum ein Notfall bei fremdem Code für uns kein Sonderfall ist.

Die Reihenfolge, in der wir vorgehen

Zuerst nehmen wir die Lage auf. Was genau steht still, seit wann, und was hat sich vorher geändert? Die letzte Änderung ist in den allermeisten Fällen die Ursache, und die Frage danach spart oft Stunden.

Dann machen wir die Anwendung wieder erreichbar. Das ist bewusst der zweite und nicht der letzte Schritt. Ein Rückfall auf den letzten laufenden Stand oder ein eingeschränkter Betrieb ist fachlich unbefriedigend, weil die Ursache damit noch nicht gefunden ist. Für Ihr Geschäft ist es der Unterschied zwischen einer Stunde und einem Tag.

Erst danach suchen wir die Ursache, in Ruhe und an einer Kopie statt am laufenden System. Protokolle, die letzte Auslieferung, die Änderungen an Abhängigkeiten.

Und zum Schluss die Frage, warum es so weit kommen konnte. Fast immer fehlte eine Kleinigkeit: eine Überwachung, die früher gemeldet hätte, eine geprüfte Sicherung, ein geprobter Rückweg. Diesen letzten Schritt lassen viele aus, und deshalb kommt der nächste Anruf.

Was wir von Ihnen brauchen

Je mehr davon gleich mitkommt, desto schneller geht es.

  • Zugang zum Server oder zum Hosting-Konto, und wenn vorhanden zum Quellcode.
  • Eine Beschreibung, was nicht geht, möglichst mit dem genauen Wortlaut der Fehlermeldung.
  • Der Zeitpunkt, an dem es zuletzt funktioniert hat.
  • Was zwischen diesem Zeitpunkt und jetzt passiert ist. Auch eine Kleinigkeit zählt, etwa ein Update beim Hoster oder ein abgelaufenes Zertifikat.
  • Eine Ansprechperson bei Ihnen, die Entscheidungen treffen darf.

Wenn Zugänge fehlen, fangen wir trotzdem an. Es dauert dann länger, weil der erste Schritt darin besteht, sie zu beschaffen.

Wenn es ein Einbruch war

Ein kompromittiertes System verlangt eine andere Reihenfolge als ein technischer Ausfall. Der Reflex, die fremden Dateien schnell zu löschen, ist der teuerste Fehler dabei: Er beseitigt die Spuren und nicht die Lücke, und in aller Regel kommt der Angreifer über denselben Weg zurück.

Sinnvoll ist, den Zustand zu sichern, bevor irgendetwas verändert wird, die Anwendung vom Netz zu nehmen und alle Zugangsdaten als offengelegt zu behandeln. Erst danach wird aufgeräumt, und zwar von einem sauberen Stand aus statt durch Löschen im laufenden System.

Welche Lücken in solchen Fällen regelmäßig dahinterstecken, steht im Beitrag über Befunde aus Sicherheitsprüfungen.

Was wir nicht versprechen

Keine Rund-um-die-Uhr-Bereitschaft. Eine Zusage, die nachts und am Wochenende gelten soll, braucht mehrere Leute in einem Wechsel, und alles andere hält der Realität nicht stand. Zu den üblichen Arbeitszeiten sind wir schnell erreichbar, und wer feste Reaktionszeiten braucht, regelt das im Rahmen der Wartung.

Auch keine Wiederherstellung von Daten, die es nirgends mehr gibt. Was rekonstruierbar ist, sagen wir Ihnen nach dem ersten Blick, und zwar auch dann, wenn die Antwort unangenehm ist.

Nach einem überstandenen Notfall lohnt sich der nüchterne Blick darauf, was gefehlt hat. Das ist ein Software-Audit und dauert länger als der Einsatz selbst, verhindert aber den nächsten.

Vier Kacheln nebeneinander, durch Pfeile verbunden: Lage aufnehmen, Erreichbar machen, Ursache finden und Rückfall verhindern, jeweils mit einer kurzen Erläuterung. Die zweite Kachel ist rot hervorgehoben.
Die Reihenfolge, in der wir vorgehen. Erreichbarkeit kommt vor der Ursachensuche, auch wenn das fachlich unbefriedigend ist: Solange die Anwendung steht, kostet jede Minute Geld.

Im Detail

Womit Sie zu uns kommen können

  • Die Anwendung ist nicht erreichbar

    Weiße Seite, Fehler 500, Zeitüberschreitung. Meistens steckt eine abgelaufene Zertifikatskette, eine volle Platte oder ein Dienst dahinter, der nach einem Neustart nicht wiederkam.

  • Nach einem Update läuft es nicht mehr

    Ein Versionssprung bei PHP, im Framework oder bei einem Paket. Der schnellste Weg ist fast immer zurück auf den letzten laufenden Stand, danach der Sprung noch einmal, aber geprobt.

  • Verdacht auf einen Einbruch

    Fremde Dateien, Weiterleitungen auf andere Seiten, Warnungen des Hosters. Hier gilt eine eigene Reihenfolge, weil Spuren sonst verloren gehen.

  • Die Anwendung ist plötzlich langsam

    Oft eine Abfrage in einer Schleife, ein fehlender Index oder eine Warteschlange, die niemand mehr abarbeitet. Sichtbar wird das erst unter Last.

  • Daten sind weg oder falsch

    Ein fehlerhafter Import, ein versehentliches Löschen, ein Auftrag, der zweimal lief. Zuerst sichern wir den Ist-Zustand, danach wird zurückgeholt.

  • Der bisherige Dienstleister ist nicht erreichbar

    Kein technischer Notfall, aber ein echter. Was dabei zu klären ist, steht im Beitrag über den [Dienstleisterwechsel](/wissen/dienstleisterwechsel).

Weitere Leistungen

Passt vielleicht auch

FAQ

Fragen zur Soforthilfe

Wir sind kein Kunde von Ihnen. Helfen Sie trotzdem?
Ja. Ein Notfall ist der häufigste Weg, auf dem eine Zusammenarbeit beginnt. Wir sehen uns die Anwendung im Zustand an, in dem sie ist, und bewerten sie nicht danach, wer sie gebaut hat.
Sind Sie rund um die Uhr erreichbar?
Nein, und wir versprechen es auch nicht. Eine Bereitschaft, die dauerhaft trägt, braucht mehrere Leute im Wechsel; alles andere wäre eine Zusage, die im dritten Monat bricht. Wer feste Reaktionszeiten braucht, bekommt sie schriftlich im Rahmen der Wartung. Zu den üblichen Arbeitszeiten geht es meistens sehr schnell.
Unsere Seite wurde gehackt. Was ist der erste Schritt?
Nicht aufräumen. So verständlich der Reflex ist, er vernichtet die Spuren, aus denen sich der Weg hinein rekonstruieren lässt. Sinnvoll ist: ein Abbild des Zustands sichern, die Anwendung vom Netz nehmen oder in einen Wartungsmodus schalten, Passwörter und Schlüssel als kompromittiert behandeln. Danach beginnt die Aufarbeitung.
Wir haben keine funktionierende Sicherung. Ist alles verloren?
Nicht unbedingt. Häufig gibt es mehr, als der erste Blick zeigt: ein Abzug beim Hoster, ein alter Stand auf einem Rechner im Haus, Rohdaten in einem Nachbarsystem. Was rekonstruierbar ist, hängt am Einzelfall. Versprechen lässt sich das vorher nicht.
Was kostet ein Einsatz?
Nach Aufwand, und wir sagen vorher, mit welcher Größenordnung zu rechnen ist, sobald wir das Problem eingegrenzt haben. Für den ersten Blick, der klärt, wie ernst die Lage ist, entsteht Ihnen nichts.

Steht die Anwendung gerade?

Rufen Sie an, das ist in dieser Lage der schnellere Weg. Halten Sie bereit, was Sie an Zugängen haben und wann es zuletzt lief.