Eine Frage zu den Admin Tools

  • Hallo,


    im Zuge der Lösung unseres Problems wurde die Admin Tools installiert.

    Nun bekomme ich seeeehr viele E-Mails.

    Dies als Beispiel:

    Oder auch so etwas:

    Da kommen so pro Tag an die 400 E-Mails zusammen :/ Wie geht man denn damit um?

    Das Log-Level steht auf "Debug". Wäre hier "Information" oder "Warnungen" die besser Alternative?

    Passiert ist ja scheinbar nichts, man erkennt eben nur diese unzähligen Versuche - erschreckend. :(

  • Ok, danke für die Info.

    Aber warum sollte sich die Index.php ändern?


    Habe hier schon öfters gelesen, daß es wohl auch sehr viele Probleme damit gibt.

    Kann ich aber nicht bestätigen, da ich es nicht nutze und brauche.

  • Nur nebenbei: Man kann einstellen, in welchen Fällen Mails verschickt werden. Ich weiss aber nimmer wo, da ich das Teil seit Jahren nicht mehr verwende.

    hab versucht da was zu finden: https://www.akeeba.com/documentation/admin-tools-joomla.html

    Nur ein paar Links angesehen. Sorry, mir wird da schlecht <X

    U.a. den PW-Schutz vor der Admin-Seite, welcher letztendlich unsere Rettung war.

    Dazu braucht es keine Admin Tools ...


    Liebe Grüße

    Christine

  • Ich habe in den letzten 10 Jahren von Admin Tool niemals was gesehen ausser Fehlermeldungen und Probleme. Das mag in den alten Zeiten, vor Joomla 3 und bei alten Hostern gut und sinnvoll gewesen sein.
    Um das admin-verzeichnis zu schützen sh #10

    Zitat

    Normalerweise kann man ja über den Hoster einen PW-Schutz für den /administrator-Pfad erstellen.

  • Ich verwende die Akeeba AdminTools schon seit vielen jahren, ebenso wir Akeeba Backup, und möchte es nicht mehr missen.

    Es zeigt mir u.a. an wer mit welchen Tricks auf meine Website oder die Adminseite zugreifen will und blockt es ab.

    Es ist zwar mühsam sich durch die Konfiguration zu arbeiten aber man alles so einstellen wie man es wünscht.


    Gruß Gindi

  • Das Notification Setup war zu spammy eingestellt, hab's korrigiert.


    schlimmer noch: wenn das deine Rettung war, dann ist es wie ein brennendes Feuer vor dem du eine Leinwand packst und sagst: super kein Feuer mehr.

    Das ist längst nicht alles, was ich gemacht habe.

    Hier war es aber (wie meistens) ein Admin Konto mit brute-forced Passwort, worüber die index.php des Templates, direkt über den Administrator Bereich, um schädliches JavaScript ergänzt wurde.

    Mehr ist nicht passiert, kann ich nach umfangreicher Analyse sagen.

    Insofern war der eingerichtete /administrator Passwortschutz die effektivste Maßnahme.


    Schlangenöl....

    Schlangenöl ist hier übertrieben - eher sowas wie ne gute Hautcreme.

    Der eine braucht's - zieht seinen Nutzen daraus - der andere hält nichts davon und lebt auch gut damit.


    Ich setze die AT nur im Akutfall ein, nachdem eine gehackte Seite bereinigt wurde.

    Die Security Enhanced Haupt .htaccess (in Teilen ähnlich wie die joomla-security.de) und Monitoring machen da durchaus Sinn.


    Ansonsten: Gern drauf verzichten.