oh Schreck, Administrator-Oberflaeche "kaputt"

  • firstlady Ich nutze den JCE seit 2007. Ich habe immer mal wieder versucht, mit dem TinyMCE zu arbeiten, komme aber mit dessen Bedienkonzept überhaupt nicht zurecht. Ich weiß sehr gut, dass der Tiny auch alles Notwendige kann, aber am Ende siegt die Gewohnheit. :(

    Freundliche Grüße aus Wächtersbach, Rolf Dautrich

  • Danke firstlady , aber auch, wenn ich momentan nix "Wildes" drauf habe. moechte ich trotzdem
    den JCE nutzen, habe den sogar als JCE Pro.

    Und jetzt ist der JCE ja auch geupdatet.

    Mit dem JFactory liegt wohl an dem Template, das ich verwende. Wenn ich zum Ausprobieren auf Cassopeia umstelle, dann kommt kein JFactory-Fehler.
    Habe den Template-Hersteller schon kontaktiert.

    Gruss, Buchi

  • Zitat

    Ich weiß sehr gut, dass der Tiny auch alles Notwendige kann, aber am Ende siegt die Gewohnheit.

    Der JCE ist eine Erweiterung des Tiny und er hat Funktionen, die der Tiny nicht hat. Es gibt also durchaus Fälle, in denen er notwendig und nützlich ist. Schwierig ist es auch, den JCE irgendwo wegzunehmen wenn die user schon damit geschult sind. Gewohnheiten .. jaja.
    Ich hatte mich nach der ersten großen Sicherheitslücke, das war vor vielen Jahren, umgewöhnt und JCE nur noch bei Bedarf eingesetzt. Ich bin nämlich faul und spare mir damit das updaten :)
    .

  • Kann man das irgendwie abstellen, dass irgendwo so ein xml, egal, ob
    von Joomla selber oder von einem Plugin, beim JCE gibs ja wohl
    auch so ein xml - wenn man den Pfad kennt - plappert??

    Könnte man per entsprechenden Einträgen in der .htaccess im Joomla-Root-Dateiordner verhindern ist aber meiner Meinung nach nicht sinnvoll weil die Schadcode-Bots ohnehin automatisiert die bzw. alle Webseiten abklappern mit ihrem "Schadcodeversuchs-Script" und dies ohnehin ohne Suche oder Rücksicht auf irgendwelche xml-Dateien erfolgt.

    Wenn wir Supporter auf keine xml-Dateien der Website mehr Zugriff haben wird auch häufig unsere Hilfeleistung unnötig erschwert.

    Außerdem gibt es außer dem html-Code den die entsprechende Website ohnehin liefert auch noch andere Dateitypen aus deren Inhalt man auf die verwendeten Erweiterungen und deren Version entsprechende Rückschlüsse ziehen kann...

  • 2 Seiten sind bei mir auch futsch

    Dateien wurden geändert oder gelöscht.

    Habe auch JCE drauf.

    Denke mal das es darüber ging, weil ich die Meldung von JCE gelesen habe.

    Eine Seite habe ich schon mit Akeeba wieder zurückgespielt.

  • Die eigenen php-Scripte könnte man in der .htaccess gegebenenfalls ebenfalls freigeben.

    ...Hat man die Datei gefunden, die direkt aufgerufen werden muss, ergänzt man sie in der .htaccess an selbiger Stelle per Code wie z.B.:

    RewriteCond %{REQUEST_URI} !^\/modules\/mod_accordeonmenuck\/themes\/simple\/css\.php$

  • Der JCE ist eine Erweiterung des Tiny und er hat Funktionen, die der Tiny nicht hat. Es gibt also durchaus Fälle, in denen er notwendig und nützlich ist. Schwierig ist es auch, den JCE irgendwo wegzunehmen wenn die user schon damit geschult sind. Gewohnheiten .. jaja.
    Ich hatte mich nach der ersten großen Sicherheitslücke, das war vor vielen Jahren, umgewöhnt und JCE nur noch bei Bedarf eingesetzt. Ich bin nämlich faul und spare mir damit das updaten :)
    .

    Der größte Vorteil vom JCE Editor liegt, meiner Meinung nach, im Einfügen von Bildern und Links. Bei Bildern öffnet sich direkt ein Medienmanager und man kann Bilder hochladen usw., für Kunden ist es sonst relativ kompliziert, ein Bild einzufügen. Aber ich vermeide den JCE eigentlich auch so gut es geht und mir ist bis jetzt noch nichts Ungewöhnliches bei meinen Seiten mit JCE aufgefallen - bei manchen habe ich ihn auch gleich deinstalliert.

  • Leseempfehlung:

    Tag 22 - Leichtere Inhaltspflege mit Vorlagen im TinyMCE
    Entdecke den Joomla-Adventskalender 2024: 24 Tipps & Tricks, die dir jeden Tag bis Weihnachten neue Einblicke und kreative Lösungen für Joomla bieten. Lass…
    www.joomla.de
    Tag 14 - TinyMCE CMS-Content Dropdown
    Entdecke den Joomla-Adventskalender 2024: 24 Tipps & Tricks, die dir jeden Tag bis Weihnachten neue Einblicke und kreative Lösungen für Joomla bieten. Lass…
    www.joomla.de
    Tag 3 - CSS-Klassenauswahl für Links in TinyMCE
    Entdecke den Joomla-Adventskalender 2024: 24 Tipps & Tricks, die dir jeden Tag bis Weihnachten neue Einblicke und kreative Lösungen für Joomla bieten. Lass…
    www.joomla.de
  • Hallo zusammen,

    auch von mir Danke für alle bisherigen Tipps.

    Ich muss nochmal zurück zum JCE Pro Hack selbst.
    Joomla 5, PHP 8.4 alle Plugins sind auf dem aktuellesten Stand

    Ich bin mit dialog-seminare.de (zurzeit Baustellenseite) in der gleichen Falle. Habe JCE Pro Sicherheitsupdate am 13.06. eingespielt. Habe am 13.06. keine Probleme beim Prüfen gesehen.
    Nun ist das Dashbord nur noch rudimentär nutzbar. Benutzer, Seiten und System zeigen: Class "WFBrowserHelper" not found.

    Ich habe vor den Updates der Live-Website, Updates auf der .htaccess geschützten Websitekopie (selber Server, selber Hoster) erstellt. Dort gab es im Backend keine sichtbaren Probleme. --> Auch jetzt noch nicht!

    Kann man irgendwie feststellen, ob die geschütze Website-Kopie unverseucht ist?
    Im Forum wird beschrieben, dass es Backdoor-Files geben könnte. Kann man diese ausfindig machen?

    Wenn nicht, könnte das Einspielen eines Backups vom 29.05. reichen, oder muss es zwingend eins vor dem 28.5. sein? Ich habe genau an den Tagen enorm viel an der Site gearbeitet und möchte nun nicht alles wiederholen.


    Gruß Gaby