firstlady Danke, war im Chat an mir vorbeigegangen, dass er damit die HTProtect ranges meint - ist nun angepasst im Feed.
HTProtect - schnelle Erste Hilfe für und gegen gehackte Joomlas
-
kitepascal -
13. Juni 2026 um 13:04 -
Geschlossen -
Unerledigt
-
-
firstlady Ich sehe es als schlechten Stil von Entwicklern an, sich nicht direkt miteinander zu verständigen. Es hier so zu Posten als Moderator ist aber für mich gar nicht nachvollziehbar. Da hätte man auch anderes darauf reagieren können und m.E. auch müssen.
-
Hallo zusammen,
ich finde HTProtect super. Danke dafür. Habe es auf mehreren Seiten installiert und läuft ohne Probleme.
Bis auf einer. Wenn ich da die Seite mit HTProtect härte, erhalte ich ein anderes Backend ohne Designelemente. Siehe Bild.
Wenn die .htacces auf .txt geändert wird erscheinen sie wieder?
Wie kann ich das Problem lösen?
-
Hi hi700 ,
meld dich gern im Live-Chat für direkte Behebung. Ein Problem dieser Art ist sehr selten und ungewöhnlich, kann aber sicher gelöst werden.
Hast du die .htaccess Standard gelassen oder nach Vorschlag zur Übernahme aus der vorherigen .htaccess etwas eingefügt?
Wo ist die Seite gehostet?Wieso aktualisierst du nicht auf Joomla 5?
-
Kurzes Update: Heute hat HTProtect es ins Joomla Extensions Directory geschafft!
Nach dem nächsten Cache-Update wird es dann auch direkt über den Joomla-Webkatalog installierbar sein.
Über die eine oder andere Bewertung im JED würde ich mich natürlich sehr freuen:
https:// extensions.joomla.org/extension/access-a-security/site-security/htprotect-security-firewall-auto-updates/
Eine interaktive Demo gibt es inzwischen ebenfalls.
In HTProtect 2.4.13 (jetzt verfügbar) wurde ein neues Feature integriert, das Joomla-Update-Quellen automatisch aktiv hält (standardmäßig aktiviert).Hintergrund: Joomla deaktiviert Update-Quellen bei temporären Erreichbarkeitsproblemen (z. B. Netzwerk-, Serverproblemen oder Update-Server-Schluckauf). Viele Erweiterungen reaktivieren diese anschließend nicht mehr und erhalten dadurch keine weiteren Updates.
HTProtect reaktiviert solche Quellen automatisch. Erst wenn eine Quelle 3 Tage in Folge nicht erreichbar ist oder auf der Ausschlussliste steht, bleibt sie deaktiviert. Siehe auch Svenoldman s Thema dazu.

....auch in der Demo inkl. des Ausnahmen-Features veranschaulicht.Gruß
Pascal
-
Gestern bekam ich folgende Meldung per Mail:
"...Haupt-.htaccess wurde außerhalb von HTProtect geändert. Bitte im Backend prüfen: Komponenten -> HTProtect -> Übersicht. Dort lassen sich alle Funde einsehen und direkt bearbeiten."
Beim Vergleich der geänderten htaccess mit der überspielten htaccess ergeben sich fogende Ergänzungen:
- RewriteRule "^installation/" - [E=HTP_SHIELD_PHP:1,NC]
- RewriteRule "^installation/" - [E=HTP_SHIELD_TYPE:1,NC]
Kommen diese Ergänzungen vom Hoster oder von HTProtect?
-
Ich bekomme auch laufend Meldungen über solche Änderungen der .htaccess.
Nun habe ich mal verglichen bei einem Web wo ich heute die Änderung mitgeteilt bekam.
Links neu, rechts vor einem Tag:Hier andere Versionsnummer - das sollte aber nicht die Meldung auslösen. Dann käme das ja ständig...
Und hier fehlt ein kompletter Bereich der vorher noch da war.
Die Meldung von HTProtect "[Datei verändert] Haupt-.htaccess wurde außerhalb von HTProtect geändert." kann nicht stimmen, denn das wurde garantiert von HTProtect geändert. Ggf. im Zuge eines Updates
-
-
Die gestrige 2.4.15 hält das .htaccess-Schutzschild selbst aktuell - der Schalter dazu sitzt unter "Schutzschild" an zweiter Stelle: "Regelwerk automatisch aktuell halten".
Eingeführt, weil es mehrere Anmerkungen/"Beschwerden" gab, dass zu oft manuell "Jetzt absichern" nötig wird (Schutzschild-Status gelb, sobald sich die .htaccess-Vorgaben zwischen Versionen ändern, auch wenn es kaum relevante Kleinigkeiten sind) - bei 40+ verwalteten Seiten sehr mühsam. So bleibt die Ampel jetzt dauerhaft grün.
Bei diesem Auto-Update steckte für rund eine halbe Stunde noch ein kleiner Fehler im Baseline-Update, der einmalig einen ".htaccess außerhalb geändert"-Fehlalarm auslöste. Nachdem mich ein User aus Tschechien gestern direkt darauf hinwies, war es per Hotfix sofort behoben.
flotte Genau - behoben ist damit ein Content-Decoding-Fehler auf manchen (seltenen) Server-Setups; der problematische Block wurde entfernt.
webbie07 Auch das ist jetzt gefixt (per Feed sofort + im Code für Neuinstallationen) - es war ein Versions-Vergleich zwei- vs. dreistellig, der nun normalisiert wird. Danke für den wertvollen Hinweis!
Die Erweiterungs-Warnung wurde soeben auch um eine Funktion ergänzt, mit der sich einzelne Warnungen gezielt ruhigstellen lassen - z. B. wenn ein Update aktuell nicht möglich oder nicht gewünscht ist (empfohlen nicht, aber um da eben nicht auf einem Daueralarm im gesetzten Mailintervall festzuhängen).Für Interessierte ist im Footer von htprotect.org inzwischen ein Changelog verlinkt.
Ich denke und hoffe, damit sind die größten Kinderkrankheiten raus und es kann endlich in einen ruhigen, normalen Release-Zyklus übergehen. 🙂
-
Hallo,
wozu dient eigentlich der joomla-connector.php. Gehört die Datei zum Schutzprogramm? Ich habe dieses hier in meinen logs gefunden:
87.106.187.0 - - [13/Jul/2026:03:35:17 +0200] "POST /joomla-connector.php HTTP/1.1" 200 412 "-" "sh-control/2.5"Viele Grüße
Petra -
Das ist mein Connector für zusätzliche KI-gestützte Endkunden-Problemanalyse während der letzten Wochen im Multitasking am Limit - kein Bestandteil von HTProtect.
-
Danke für die Info, Pascal. Dann weiß ich Bescheid.
-
firstlady Ich sehe es als schlechten Stil von Entwicklern an, sich nicht direkt miteinander zu verständigen. Es hier so zu Posten als Moderator ist aber für mich gar nicht nachvollziehbar. Da hätte man auch anderes darauf reagieren können und m.E. auch müssen.
Kurze Klarstellung noch: Im Joomla-Chat auf Mattermost gab es bereits eine kurze Nachricht des Entwicklers zur Konstellation der betroffenen iCagenda Versionen. Diese hatte ich im Getümmel schlicht übersehen bzw. den Bezug zur htprotect.org-Infoseite mangels Nennung nicht hergestellt.
Da ich anschließend ein längeres Mittagsschläfchen gehalten hatte und in dieser Zeit natürlich auch keine Mattermost-Direktnachricht von Martina lesen konnte, war firstladys Hinweis hier im Forum die erste Information, die mich tatsächlich erreicht hat. Die Korrektur (nur Joomla 6.0.0–6.1.1 betroffen) wurde daraufhin sofort vorgenommen.
Insofern ist firstlady nichts vorzuwerfen - das meinte ich ja bereits. Danke für den Hinweis. 👍️
Ich bin natürlich selbst sehr daran interessiert, dass alles korrekt ist. -
Zitat
kitepascal Falls es wider Erwarten doch noch mal auftreten sollte, heilt sich das Ganze durch Fix-Release mit neuer Version automatisch selbst, sofern HTProtect-Self-Auto-Updates aktiviert sind.
Habe heute wieder eine Meldung von einem Anbieter bekommen, obwohl alles auf dem neuesten Stand ist.
-
Herrje, danke für die Info.
Mit 2.4.15 wurde die Onboard-Erkennung noch einmal deutlich schärfer und zuverlässiger, was Imunify offenbar erneut nicht gefällt.
Ich habe gerade 2.4.18 als Workaround gebaut, deployed (Changelog) und mein Imunify-/CloudLinux-Ticket ebenfalls soeben noch mal aktualisiert dahingehend.
klaus1902 Gib gern Rückmeldung, ob in deinem A1 Hosting die 2.4.18 content.php nun nicht mehr weggeputzt wird.
Mein Imunify hatte bisweilen nicht mehr angeschlagen.Das Gute ist, dass bei dieser Erkennung seit der Umbaumaßnahmen vor einer Woche lediglich der Malware-Scanner ausfällt. Alle anderen Funktionen arbeiten weiterhin wie gewohnt - und spätestens nach dem nächsten automatischen Update (nach spätestens 3 Stunden) repariert sich HTProtect wieder selbst.
-
-
Bist du sicher?
Was steht denn im params Feld von #106?
Hatte hier gerade auch einen Fall, siehe Anhang - kein FP.
-
Bist du sicher?
Was steht denn im params Feld von #106?
Hatte hier gerade auch einen Fall, siehe Anhang - kein FP.
Ok. Wuzaaaaaa ... was ist das für ein Mist? Asche auf mein Haupt.
-
Moin! Wieso ändert HTProtect die config?
Aus einem "&" im Seitentitel wird "&"
Das Tool hat an der config gar nichts zu ändern.
-
Moin, das kann eigentlich nur der htpGzipGuard() gewesen sein, der gzip aus machte, weil in der htaccess gesetzt. Manche Serverconfigs mochten das nicht, dann frontend styling kapott decoding error. Jetzt wird nur noch gewarnt und nichts mehr verändert.
2.5.0 dürfte in einer knappen halben Stunde da sein samt der 3 neuen vuln warnings dj classifieds, events booking und gridbox.
-