Beitragsseiten

 

HTACCESS

In den neueren Versionen von Joomla ist auch htaccess immer mehr Dienlich zur Systemsicherheit. Allein die von Haus aus mitgelieferte htaccess im Root-Verzeichnis bringt einige Regeln mit die Bösewichte abhalten können. Weiterhin kann man in einzelnen Unterverzeichnissen htaccess Dateien ablegen die den Zugriff auf Dateitypen beschränken.

<Files "*.*">
Deny from all
</Files>
<FilesMatch "\.(js|css|png|jpg|jpeg|gif|ico|flv|swf)$">
Allow from all
</FilesMatch>

Diese Zeilen in einer htaccess Datei gespeichert und in das /images/ Verzeichnis gelegt, erlaubt nur den Zugriff auf die aufgelisteten Dateiendungen. Somit sind Hacker die eine PHP Datei im Image-verzeichnis aufrufen wollen ausgesperrt.

CHMOD

Jeder der einen FTP Client bedienen kann, kann auch das CHMOD ändern. Hier empfiehlt sich immer die Minimalkonfiguration. Die Dateien in Root brauchen nur 555 (Ausführen und Lesen). Wenn man keine Komponenten installieren will, kann man dieses CHMOD auf über alle Dateien legen. Joomla empfiehlt maximal CHMOD 755 für Ordner und CHMOD 644 für Dateien.

Komponenten & Updates

Dieser Punkt versteht sich fast von selbst. Alle Erweiterungen immer aktuell halten. Auch wenn Joomla von selbst keine Updates anbietet ab und an beim Entwickler auf der Webseite prüfen ob es neue Versionen der verwendeten Komponenten gibt. Ebenso sollten auch die CORE Updates regelmäßig durchgeführt werden. Erweiterungen die nicht verwendet werden sollen deinstalliert werden. Dabei geht es auch um Plugins und Module. Alles was nicht gebraucht und nicht gewartet wird ist potentiell gefährlich. Also weg damit.

Joomla Upgraden! Seit Dezember 2014 werden keine Updates mehr für Joomla 2.5 ausgeliefert. Wer seine Webseite noch mit älteren Versionen als Joomla 3.4 betreibt ist ein guter Angriffspunkt!!! Also auch Joomla immer auf dem neusten Stand halten - auf Joomla 3 Updaten

 

Mit diesen Hinweisen sollte schon ein Großteil abgedeckt sein. Jedoch gibt es keine 100%ige Sicherheit. Das Motto lautet daher immer die Augen offen halten und nachlesen welche Empfehlungen für die Systemsicherheit veröffentlich wurden.

Wir halten Sie natürlich auch hier auf dem Laufenden. Sollte doch mal etwas schief gegangen sein, helfen wir Ihnen gern weiter und reperieren Ihre Joomla Webseite.

Joomla TinyMCE Editor flackert im Firefo…

Zur Beruhigung voran - es liegt sehr wahrscheinlich nicht an deinem Joomla-Setup allein, sondern an einer Inkompatibilität zwischen Firefox 148 und der TinyMCE-Initialisierung in Joomla.

Read more

E-Mail Marketing / Newsletter was gibt e…

E-Mail Marketing Tipps für Newsletter

Immer wieder weren wir gefragt "Wir würden gern einen Newsletter versenden. Wie gehen wir am besten vor? Ist doch kein Problem die Mails direkt über Outlook zu verdenden, oder?" -...

Read more

Widerrufbutton im Onlineshop

Widerrufbutton im Onlineshop

Bei allen B2C Fernabsatzverträgen muss es ab Spätestens ab dem 19. Juni 2026 möglich sein den geschlossenen Vertrag genauso einfach zu widerrufen wie abzuschließen. Was muss ich umbauen? Wie sieht eine Lösung für...

Read more

wasapi modus ausschalten

Um den WASAPI-Exklusivmodus in Windows zu deaktivieren, öffnen Sie über mmsys.cpl (Win+R) die Soundeinstellungen, wählen das Wiedergabegerät aus und entfernen unter „Eigenschaften“ > „Erweitert“ die Haken bei „Anwendungen haben alleinige...

Read more

JCE Fileupload maximum 1024kb

JCE Fileupload maximum 1024kb

Der JCE lässt nur Dateien bis 1024KB ( 1 MB ) zu

Read more

Joomla OSmap Update führt zu Fatal Error…

Joomla OSmap Updates

Die aktuellen Updates von OSMap Free verursachen Fehler bei einem Update.  Problem ist die Erweiterung "ShackExtensionSupport" darin befindet sich die Datei "AbstractScript.php"

Read more

Matomo Cronjob bei ALLinkl einrichten

Matomo (früher Piwik) ist ein Open-Source-Webanalyse-Tool, das ähnlich wie Google Analytics funktioniert, aber mit starkem Fokus auf Datenschutz, Datenhoheit und DSGVO-Konformität.Es kann entweder selbst gehostet (On-Premise) oder als Cloud-Lösung genutzt...

Read more

Unclosed regex pattern at position

Joomshaper Compress JS

Ein unschöner Fehler tritt im Zusammenspiel vom JoomShaper Template „shaper_helixultimate“ und dem Video Plugin „AllVideos (by JoomlaWorks)“ auf.

Read more

Joomla & WordPress-Website lokal/off…

Website lokal speichern mit HTTrack

Ein statisches Backup (HTML Seiten) einer dynamischen Webseite auf CMS Basis (PHP MySQL) wie Wordpress oder Joomla macht sich am besten mit HTTrack. Wir nutzen das Tool gern um einzelne Seiten...

Read more
Wir nutzen Cookies auf unserer Website. Diese sind essenziell für den Betrieb der Seite, sogenannte Tracking Cookies werden nicht eingesetzt. Sie können selbst entscheiden, ob Sie die Cookies zulassen möchten. Bitte beachten Sie, dass bei einer Ablehnung womöglich nicht mehr alle Funktionalitäten der Seite zur Verfügung stehen.