Joomla! Forum Schweiz wird Teil der D-A-CH Community

Nach vielen Jahren als zentrale Anlaufstelle für Fragen rund um Joomla! in der Schweiz wird das Joomla! Forum Schweiz künftig als Archiv weitergeführt.

Die Joomla!-Communities aus Deutschland, Österreich und der Schweiz arbeiten heute enger denn je zusammen. Deshalb bündeln wir künftig auch den deutschsprachigen Support und Austausch an einem gemeinsamen Ort im Joomla! D-A-CH Forum.

Für neue Fragen, Diskussionen und den Austausch mit der Community nutzt bitte ab sofort:

forum.joomla.de

Das Joomla! Forum Schweiz bleibt weiterhin bestehen und wird als Archiv im Lesemodus erhalten. Die vielen Beiträge, Lösungen und Erfahrungen aus den vergangenen Jahren bleiben damit weiterhin zugänglich und über die Suche auffindbar.

Wir bedanken uns herzlich bei allen Mitgliedern, Moderatoren und Helfern, die das Schweizer Joomla! Forum über viele Jahre mit ihrem Wissen und ihrem Engagement geprägt haben.

Wir sehen uns im Joomla! D-A-CH Forum!

Joomla Sicherheit

  • webarchitektur
  • Autor
  • Neues Mitglied
  • Neues Mitglied
Mehr
20 Sep. 2012 15:37 #35125 von webarchitektur
Joomla Sicherheit wurde erstellt von webarchitektur
hallo,

gerade wurden ein paar joomla kundensites von mir gehackt. der hoster hat mir erklärt, es wäre wegen einem sicherheitsloch in joomla 2.5.0 - 2.5.6?

wenn ich zusätzlich noch was machen könnte, um die installation zusätzlich zu sichern, was wäre das, ohne dass man ein codierungscrack sein muss? hat hier jemand erfahrung ...

ich weiss, passwörter regelmässig ändern, keine unsicheren komponenten installieren ... anything else?

vielen dank für euren erfahrungsaustausch.

claudia
Mehr
20 Sep. 2012 17:04 - 20 Sep. 2012 17:05 #35127 von Chris Hoefliger
Chris Hoefliger antwortete auf Aw: Joomla Sicherheit
Das kommt jetzt schwer draufan, auf welche Weise die Seiten gehackt worden sind .... Wenn da ein .htaccess ersetzt worden ist, und diverse solche Dateien verstreut auf deinem Server rumliegen ... dann wird wohl einer per FTP Zugriff erlangt haben. Vielleicht sogar mit einem Masterpasswort für den Server, da könntest du nix dafür, das wäre dann ein Schämdich für den Hoster.
Wenn es aber um eine Joomla Lücke geht - jadann hilft nur regelmässiges Updaten. Ich verwende auf meinen Seiten Akeeba Admintools - ein bisschen Einarbeitung und das Backend ist einigermassen abgeriegelt, und die .htacces lässt keinen Unsinn mehr zu. Zudem werden bei entsprechender Konfig der mitgelieferten Firewall unliebsame Besucher automatisch ausgesperrt. Das Ganze ist zwar nicht ganz kostenlos, aber der Ärger, den man hat, wenn man nix macht - naja, rechne selbst.

Joomla! 3: Professionelle Webentwicklung von David Jardin und Elisa Foltyn - das Standardwerk zu Joomla! 3
Wer nicht über den Anstand verfügt, ein kleines "Thänx" auszusprechen, muss sich nicht wundern, künftig ignoriert zu werden!
Kein Support via PM oder Mail. Entsprechende Anfragen werden ignoriert.
Mehr
20 Sep. 2012 19:57 - 20 Sep. 2012 20:04 #35131 von patrick
patrick antwortete auf Aw: Joomla Sicherheit
Hallo

Die AdminTools von Akeeba sind, wie von Curly bereits gesagt, ein sehr gutes Werkzeug.

Auch diese Website ist sehr hilfreich:
www.joomla-security.de/

Zu den gehackten Websites mit Joomla Version kleiner wie 2.5.7:
Es ist sehr wichtig, dass Joomla und auch die zusätzlich installierten Erweiterungen immer auf dem aktuellsten Stand sind.
Ich weiss nicht wie gravierend die Sicherheitslücken in Joomla tiefer wie 2.5.7 wirklich sind, aber ich muss davon ausgehen, das sie wirklich ernsthaft sind.

InitCom: Webagentur für Webdesign // CMS Joomla! // PrestaShop
Mehr
21 Sep. 2012 08:08 #35132 von Chris Hoefliger
Chris Hoefliger antwortete auf Aw: Joomla Sicherheit
Die in 2.5.7 behobenen Bugs scheinen nicht besonders gravierend gewesen zu sein. Was aber in letzter Zeit viel zu Reden gab, ist der JCE Editor. Hier muss man wirklich dringend ältere Versionen (< V 2.0.11) Updaten, weil Lücken bereits aktiv ausgenützt werden!

Joomla! 3: Professionelle Webentwicklung von David Jardin und Elisa Foltyn - das Standardwerk zu Joomla! 3
Wer nicht über den Anstand verfügt, ein kleines "Thänx" auszusprechen, muss sich nicht wundern, künftig ignoriert zu werden!
Kein Support via PM oder Mail. Entsprechende Anfragen werden ignoriert.
Moderatoren: pascaleTribal6RePaoDragonlordChris Hoefligeradiheutschi.ch
Powered by Kunena Forum

Joomla! Verband Schweiz - Mitglied werden