Joomla! Forum Schweiz wird Teil der D-A-CH Community

Nach vielen Jahren als zentrale Anlaufstelle für Fragen rund um Joomla! in der Schweiz wird das Joomla! Forum Schweiz künftig als Archiv weitergeführt.

Die Joomla!-Communities aus Deutschland, Österreich und der Schweiz arbeiten heute enger denn je zusammen. Deshalb bündeln wir künftig auch den deutschsprachigen Support und Austausch an einem gemeinsamen Ort im Joomla! D-A-CH Forum.

Für neue Fragen, Diskussionen und den Austausch mit der Community nutzt bitte ab sofort:

forum.joomla.de

Das Joomla! Forum Schweiz bleibt weiterhin bestehen und wird als Archiv im Lesemodus erhalten. Die vielen Beiträge, Lösungen und Erfahrungen aus den vergangenen Jahren bleiben damit weiterhin zugänglich und über die Suche auffindbar.

Wir bedanken uns herzlich bei allen Mitgliedern, Moderatoren und Helfern, die das Schweizer Joomla! Forum über viele Jahre mit ihrem Wissen und ihrem Engagement geprägt haben.

Wir sehen uns im Joomla! D-A-CH Forum!

Joomla und die Content Security Policy (CSP)

Mehr
29 Jan. 2025 15:53 #52107 von crimle
Einer meiner Kunden hat ein Mozilla-Tool verwendet, um seine Webseite einem Sicherheitstest zu unterziehen. Nun fordert er mich auf, die bestehenden Sicherheitslücken zu stopfen:

Es gibt zwar das Plugin «System – HTTP Header» wo man etliche Einstellungen vornehmen kann. Allerdings gibt es auch Warnungen, dass man mit falschen Einstellungen seine Webseite schrotten könne. Eine kurze Recherche hat gezeigt, dass alle getesteten Webseiten (auch solche, die nicht von mir sind, auch Wordpress-Webseiten) diese angebliche «Sicherheitslücke» aufweisen.

Das Thema scheint ausserordentlich komplex zu sein. Wollen wir das auf die Traktandenliste unserer geplanten Weiterbildungsveranstaltung setzen? Ein Laie hat die Erwartung, dass ein CMS alle Einstellungen per default auf dem höchsten Sicherheitslevel hat. Aber wie gesagt: es ist sohl komplex.
Mehr
29 Jan. 2025 16:40 #52108 von adiheutschi.ch
adiheutschi.ch antwortete auf Joomla und die Content Security Policy (CSP)
Ich würde das jetzt nicht als Sicherheitslücke benennen.
eher zus. Sicherheitskonfigurationen.

Es gibt da auch diesen Scanner: securityheaders.com/

Das Plugin kam ja mit jommla 4. Damals hatte mich mal intensiver mit dem Thema auseinander mit dem Ziel die Kriterien erfüllen zu können. Hab's jedenfalls nicht geschafft :-)


Es gibt auch ein Video von einem Joomladay über das Thema:

Vielleicht bringt Dich das weiter...

Ich denke mit den Standardkonfig. indem man das Plugin aktiviert (wird ja auch empfohlen nach einer J3-j4 migration) ist man schon gut bedient.

Viele Grüsse

Adi Heutschi
www.adiheutschi.ch - webdesign - hosting - seo

Meine Dienste hier sind ehrenamtlich!
Umso mehr freue ich mich, wenn Du mir als Anerkennung eine 5-Sterne Rezension hinterlassen würdest: EINFACH HIER KLICKEN: bit.ly/36djavE VIELEN DANK!
Powered by Kunena Forum

Joomla! Verband Schweiz - Mitglied werden