Security

  • ACYMailing vollständig deinstallieren

    ACYMailing ist ein beliebtes Newsletter-Plugin für Joomla. Da die Preisgestaltung aber nichts für Jedermann ist, wird es nach einigen Tests oft wieder deinstalliert. Nur leider bleiben alle Daten vorhanden.

  • Akeeba Admin Tools blockiert mysites.guru

    Akeeba Admin Tools MySites.Guru

    Im Dashboard steht bei deiner Webseite "No Connection, Click To View Reason & Attempt Reconnection" - auch der "Reconnection Wizard" hilft nicht. Ursache ist die Installation von Akeeb Admin Tools Pro.

  • Die wichtigsten Joomla Sicherheitsaspekte

    Joomla ist das weltweit beliebteste CMS – das bringt neben zahlreichen Vorteilen auch einige Nachteile mit sich. Je mehr Webseiten das System verwenden umso interessanter wird es für Hacker Sicherheitslücken auszunutzen und das im großen Stil. Hier finden Sie ein paar elementare Hinweise um Ihre Joomla Internetseite etwas sicherer zu machen.

  • Joomla & Wordpress HTTP Headers Security

    Der neuste Trend sind HTTP Headers Security sowohl für Joomla und Wordpress als auch für alle anderen Webanwendungen wie Typo3, Drupal, usw.

    Mit diesen Einstellungen lässt sich die Webseite vor Hacker-Attacken und auch die Besucher schützen.

  • Joomla $nsvilbn Hack

    Joomla Wordpress Hacked

    Auf ein paar Webseiten unserer Kunden ist ein neuer Hack ähnlich dem base64_decode Hack aufgetaucht. Auch dieser scheint sich über eine eingeschleuste Datei auf dem gesamten Webspace zu verbreiten.
    In jeder PHP-Datei auf dem Webspace ist folgende Code zu finden …

  • Joomla Sicherheitsupdate 3.4.5 veröffentlicht

    Joomla 3 Update

    Heute wurde ein wichtiges Sicherheitsupdate für Joomla 3 veröffentlicht. Diese Aktualisierung schließt kritische Lücken im Joomla Core. Es wird daher dringend empfohlen das Update zu installieren.

  • Joomla Update 3.6.1 veröffentlicht

    Joomla 3.6.1 Update

    Nicht lang nach der Veröffentlichung des großen Updates auf Joomla 3.6 erschien heute das kleine Update auf Joomla 3.6.1. Neben zahlreichen BugFixes schließt es aber auch ein paar Sicherheitslücken.

  • Postfix besser gegen SPAM schützen mit Filtern

    Postfix header_checks und body_checks ermöglichen das Filtern von eingehenden Mails nach bestimmten Zeichenfolgen oder Wörtern.

    Für diese erweiterete SPAM-Abwehr tragen wir die Option header_checks = pcre:/etc/postfix/header_checks in der main.cf ein oder im ISPConfig unter "E-Mail > Inhaltsfilter"

     

  • Schlüssel für reCAPTCHA Plugin

    Formulare vor Spam schützen wird immer wichtiger. Kaum etwas ist nerviger als hunderte sinnfreie Mails im Postfach die von ungeschützen Formularen versendet werden. Um Joomla Formulare vor Spam zu schützen gibt es zahlreiche Captcha-Plugins für Joomla. Aber auch im Joomla Core ist bereits das Google ReCaptcha Plugin enthalten. Wenn dies aktiviert wird, benötigt man allerdings einen API-Code..

    Das reCAPTCHA-Plugin benötigt einen öffentlichen Schlüssel in seinen Parametern. Bitte einen Administrator kontaktieren.

    Um diese Fehlermeldung auf Kontaktseiten von Joomla zu beheben muss unter:

    https://www.google.com/recaptcha/admin/create

  • Update für Wordpress und Joomla veröffentlicht

    Joomla und Wordpress Update veröffentlicht

    Joomla 3.4.6 und 3.5 Beta

    Heute wurde ein wichtiges Sicherheitsupdate für Joomla 3.4 veröffentlicht. Dabei können Angreifer dem System Code unterjubeln und diesen ausführen. Das Joomla-Team stuft den Schwergrad der Lücke als hoch ein und rät Nutzern, die abgedichtete Version 3.4.6 sofort einzuspielen. Über Angriffe ist aktuell nichts bekannt.

  • Verzeichnisse mit htaccess schützen

    Immer häufiger werden die Administrator-Bereiche von Wordpress und Joomla Ziel von Hacker-Angriffen. Auch aktuell wieder versucht ein Bot-Netz mit mehr als 90'000 Rechnern gezielt Wordpress Blogs anzugreifen. Dabei werden Bruteforce Attacken gegen Admin-Accounts gefahren.

  • Warum ein Joomla Upgrade / Aktualisierung wichtig ist

    Joomla Update Upgrade

    Warum sollte man sein Joomla 1.5 unbedingt auf eine neue Version aktualisieren? Sind Joomla 2.5 und Joomla 3.0 wirklich besser? Lohnt sich die ganze Arbeit eine Webseite zu aktualisieren? Was sind die Risiken wenn man bei Joomla 1.54 bleibt und kein Update ausführt?

  • Webseite von http auf https umstellen - ohne Ranking Verlust

    Website http https

    Google hat im August offiziell bekanntgegeben, dass eine generelle SSL-Verschlüsselung auf der eigenen Webseite oder im Onlineshop einen positiven Rankingfaktor darstellt. Grund ist dabei der Datenschutz der Besucher.

  • Wer setzt in Joomla die Content-Security-Policy?

    Joomla Cookie Banner CSP

    Nach sehr langem Suchen nach dem Übeltäter der es verhindert das externe Skripte und Bilder geladen werden, haben wir überraschend das Cookie-Plugin ausgemacht.

  • Wordpress Admin Bar und Admin Menu Toolbar für User anpassen

    Im Wordpress Backend klinkt sich jedes Plugin in die Seitenleiste ein. Das mag für den Admin ganz praktisch sein, aber Redakteure sind schnell überfordert.
    Um dort etwas aufzuräumen braucht man kein weiteres Plugin - ein Eintrag in der functions.php reicht vollkommen aus...

  • WordPress Members Only - Artikel nur für Mitglieder

    Eine Wordpress-Seite vor der Öffentlichkeit zu schützen und nur für Freunde oder Familie zugänglich zu machen ist nicht leicht, aber mit den richtigen Plugins klappt's.

Joomla TinyMCE Editor flackert im Firefo…

Zur Beruhigung voran - es liegt sehr wahrscheinlich nicht an deinem Joomla-Setup allein, sondern an einer Inkompatibilität zwischen Firefox 148 und der TinyMCE-Initialisierung in Joomla.

Read more

E-Mail Marketing / Newsletter was gibt e…

E-Mail Marketing Tipps für Newsletter

Immer wieder weren wir gefragt "Wir würden gern einen Newsletter versenden. Wie gehen wir am besten vor? Ist doch kein Problem die Mails direkt über Outlook zu verdenden, oder?" -...

Read more

Widerrufbutton im Onlineshop

Widerrufbutton im Onlineshop

Bei allen B2C Fernabsatzverträgen muss es ab Spätestens ab dem 19. Juni 2026 möglich sein den geschlossenen Vertrag genauso einfach zu widerrufen wie abzuschließen. Was muss ich umbauen? Wie sieht eine Lösung für...

Read more

wasapi modus ausschalten

Um den WASAPI-Exklusivmodus in Windows zu deaktivieren, öffnen Sie über mmsys.cpl (Win+R) die Soundeinstellungen, wählen das Wiedergabegerät aus und entfernen unter „Eigenschaften“ > „Erweitert“ die Haken bei „Anwendungen haben alleinige...

Read more

JCE Fileupload maximum 1024kb

JCE Fileupload maximum 1024kb

Der JCE lässt nur Dateien bis 1024KB ( 1 MB ) zu

Read more

Joomla OSmap Update führt zu Fatal Error…

Joomla OSmap Updates

Die aktuellen Updates von OSMap Free verursachen Fehler bei einem Update.  Problem ist die Erweiterung "ShackExtensionSupport" darin befindet sich die Datei "AbstractScript.php"

Read more

Matomo Cronjob bei ALLinkl einrichten

Matomo (früher Piwik) ist ein Open-Source-Webanalyse-Tool, das ähnlich wie Google Analytics funktioniert, aber mit starkem Fokus auf Datenschutz, Datenhoheit und DSGVO-Konformität.Es kann entweder selbst gehostet (On-Premise) oder als Cloud-Lösung genutzt...

Read more

Unclosed regex pattern at position

Joomshaper Compress JS

Ein unschöner Fehler tritt im Zusammenspiel vom JoomShaper Template „shaper_helixultimate“ und dem Video Plugin „AllVideos (by JoomlaWorks)“ auf.

Read more

Joomla & WordPress-Website lokal/off…

Website lokal speichern mit HTTrack

Ein statisches Backup (HTML Seiten) einer dynamischen Webseite auf CMS Basis (PHP MySQL) wie Wordpress oder Joomla macht sich am besten mit HTTrack. Wir nutzen das Tool gern um einzelne Seiten...

Read more
Wir nutzen Cookies auf unserer Website. Diese sind essenziell für den Betrieb der Seite, sogenannte Tracking Cookies werden nicht eingesetzt. Sie können selbst entscheiden, ob Sie die Cookies zulassen möchten. Bitte beachten Sie, dass bei einer Ablehnung womöglich nicht mehr alle Funktionalitäten der Seite zur Verfügung stehen.