SantaClaus hat mit
auf den Beitrag von kitepascal im Thema HTProtect - schnelle Erste Hilfe für und gegen gehackte Joomlas reagiert.
SantaClaus hat eine Antwort im Thema HTProtect - schnelle Erste Hilfe für und gegen gehackte Joomlas verfasst.
Hallo Pascal,
in Joomla 3.10.12 meldet HTProtect, dass es sich bei iCagenda 3.9.15 um eine verwundbare Erweiterung handelt.
Laut Entwickler behebt aber genau diese Version die Sicherheitslücke:
https://www.icagenda.com/docs/changelog/icagenda-3-9-15
Vielleicht kann man das für das nächste HTProtect-Update berücksichtigen?🙂
SantaClaus hat mit
auf den Beitrag von kitepascal im Thema HTProtect - schnelle Erste Hilfe für und gegen gehackte Joomlas reagiert.
SantaClaus hat mit
auf den Beitrag von flotte im Thema HTProtect - schnelle Erste Hilfe für und gegen gehackte Joomlas reagiert.
SantaClaus hat mit
auf den Beitrag von kitepascal im Thema HTProtect - schnelle Erste Hilfe für und gegen gehackte Joomlas reagiert.
SantaClaus hat mit
auf den Beitrag von kitepascal im Thema HTProtect - schnelle Erste Hilfe für und gegen gehackte Joomlas reagiert.
SantaClaus hat eine Antwort im Thema HTProtect - schnelle Erste Hilfe für und gegen gehackte Joomlas verfasst.
Hi Pascal,
vielen Dank.
Hab die 2.3.2 nun drauf, aber Sp Pagebuilder 3.8.10 wird immer noch als verwundbar angezeigt.
SantaClaus hat eine Antwort im Thema HTProtect - schnelle Erste Hilfe für und gegen gehackte Joomlas verfasst.
Hab auf die Version 2.3.1 aktualisisert.
HTProtect erkennt den SP Pagebuilder 3.8.10 (unter Joomla 3.10.12) als verwundbare Erweiterung.
Laut Entwickler ist diese Version aber nicht betroffen (https://www.joomshaper.com/forum/question/45163?utm_source=chatgpt.com).
Wie muss ich dies bei Schwarm-Schutz - Fehlalarme (Whitelist) eintragen?
SantaClaus hat mit
auf den Beitrag von kitepascal im Thema HTProtect - schnelle Erste Hilfe für und gegen gehackte Joomlas reagiert.
SantaClaus hat mit
auf den Beitrag von kitepascal im Thema HTProtect - schnelle Erste Hilfe für und gegen gehackte Joomlas reagiert.
SantaClaus hat eine Antwort im Thema HTProtect - schnelle Erste Hilfe für und gegen gehackte Joomlas verfasst.
Hallo Pascal,
könnte man im HTProtect auch so ein Eingabefeld hinterlegen wo man eintragen kann, welche Dateien NICHT aus dem tmp-Ordner gelöscht werden sollen?
SantaClaus hat eine Antwort im Thema HTProtect - schnelle Erste Hilfe für und gegen gehackte Joomlas verfasst.
Hallo Pascal,
danke für die Hilfe. OK dann lass ich das mit der Subdomain bleiben, ist ja nicht so wichtig.
SantaClaus hat eine Antwort im Thema HTProtect - schnelle Erste Hilfe für und gegen gehackte Joomlas verfasst.
Hallo Pascal,
was muss ich wie/wo eingeben wenn ein Webseite auch eine Subdomain hat?
Es gibt 1 Joomla-Installation im Ordner namens joomsix .
Diese Webseite lässt sich problemlos unter https://www.meineseite.de öffnen.
Die Url https://joomsix.meineseite.de wird allerding blockiert bzw. geht in eine Dauerschleife.
Ohne die generierte htaccess des HTProtect öffnen sich beide URLs problemlos.
SantaClaus hat mit
auf den Beitrag von kitepascal im Thema HTProtect - schnelle Erste Hilfe für und gegen gehackte Joomlas reagiert.
SantaClaus hat eine Antwort im Thema HTProtect - schnelle Erste Hilfe für und gegen gehackte Joomlas verfasst.
Hi Pascal,
deine Updates kommen ja wie vom Fließband 😃
Hab grad die 2.2.44 installiert, alles tip top!
Was vielleicht noch gut wäre, wenn die htaccess mit den Rechten 444 gespeichert würde.
Klaus
SantaClaus hat eine Antwort im Thema HTProtect - schnelle Erste Hilfe für und gegen gehackte Joomlas verfasst.
Habe nun unter den erweiterten Einstellungen bei "Ordner komplett freigeben, inklusive PHP-Ausführung (eine pro Zeile)" testweise folgendes eingebeben:
panopticon_api
Funktioniert 😊
SantaClaus hat eine Antwort im Thema HTProtect - schnelle Erste Hilfe für und gegen gehackte Joomlas verfasst.
Halo Pascal,
dank deinem Hinweis habe ich jetzt glaube ich den Grund gefunden warum Panopticon die Seite nicht mehr findet.
Ja bei Schnittstelle /api ist durchleiten eingestellt.
Wenn ich "Sichtbares /index.php aus Adressen entfernen (301)" ausschalte, dann klappt es.
Die API-Url für die Webseite ist https://www.meinetestseite.local/index.php/panopticon_api
Liegt also wohl daran, richtig?
Danke und Gruß
Klaus
SantaClaus hat eine Antwort im Thema HTProtect - schnelle Erste Hilfe für und gegen gehackte Joomlas verfasst.
Hallo Pascal,
vielen Dank für deinen Einsatz und das tolle Tool!
Habe soeben die 2.2.24 installiert.
Sobald HTProtect die htaccess generiert hat, ist die Seite für Panopticon nicht mehr auffindbar.
Kann man das irgendwie in den Einstellungen von HTProtect hinterlegen?
SantaClaus hat eine Antwort im Thema HTProtect - schnelle Erste Hilfe für und gegen gehackte Joomlas verfasst.
Noch ein Nachtrag zum vorherigen Post (da hier das Bearbeiten des Post's leider nur wenige Minuten möglich ist):
zu Punkt 1:
habe nun herausgefunden, dass in der htaccess folgendes das "Problem" verursacht hat:
# [A] Eigene Regeln (Anfang)
# --------------------------------------------------------------------------
RewriteCond %{REQUEST_URI} (/|\.php|\.html|\.htm|\.feed|\.pdf|\.raw|/[^.]*)$ [NC]
RewriteRule (.*) index.php
Ist es wichtig (für die Sicherheit der Webseite), dass diese 2 Zeilen…
SantaClaus hat eine Antwort im Thema HTProtect - schnelle Erste Hilfe für und gegen gehackte Joomlas verfasst.
Hallo und danke erstmal für dieses Tolle Forum!
Echt super wenn einem so professionell geholfen wird!
Habe nun 2 Fragen bzgl der Konfiguration von HTProtect:
1.
Ich habe HTProtect installiert und die htaccess generiert.
Anschließend habe ich das Frontend geöffnet und bemerkt, dass ein Modul nicht korrekt angezeigt wird (so als würde ein css nicht geladen werden).
Dabei ist mir folgendes aufgefallen:
in der Version 2.2.31 wurde unter SITE-SCAN ein blockierter Pfad angezeigt. Wenn ich diesen…