Beiträge von flotte

    Leider eine uralte verwundbare PHP-Version, über die zusammen mit Joomla der letzte große CORE-Hack durchgeführt wurde. Wenn Dein Provider zeitnah(!) keine Firewallregeln im Einsatz hatte, ist die Chance gehackt zu sein sehr groß. Natürlich auch davon abhängig, wann Du die Updates auf 3.4.6 und dann 3.4.7 und .8 gemacht hast.

    Ja richtig, aber das wischt nicht die obigen Bedenken weg.
    Ich habe beispielsweise nur eine Modtätigkeit eingetragen ohne große Kommentare. Wie ganz oben bereits geschildert darf ich jetzt erst mal sowieso ca. 60 Tage warten, bis das vermutlich bearbeitet wird. Dann kommt vielleicht ne Ablehnung, weil der gerade zuständige "Prüfer" das nicht anerkennt oder das Forum nicht kennt und er das auch gar nicht verifizieren klann, weil der Forums-Nick ja gar nicht bekannt ist. Faktisch ist eine Prüfung nicht möglich. Dies ist nur ein Beispiel für ganz viele mögliche Fälle einer Communitytätigkeit, Re:Later nannte weiteres.
    Im Ernst, das kann nun wirklich kein Kriterium für einen Eintrag in eine DE-Liste sein. Macht dies also bitte nicht davon abhängig, sondern diskutiert eine andere Lösung.

    Zitat

    SniperSister schrieb: Das ist das charmante am Resources Directory: dort ist das Hauptkriterium, dass du etwas zur Community beiträgst


    Den Satz muss ich überlesen haben... Das wäre ja ollkommen ungerecht, so wie Re:Later das schon beschrieb.


    Die Joomla-Community ist doch viel zu breit aufgestellt als das ein Mitarbeiter von resources.joomla.org (sind ja auch alles freiwillege Helfer, wenn ich das richtig verstehe) die Mitarbeit in der Community beurteilen soll. Das kann nur ungerecht zugehen... Schon allein wegen der Unkenntnis eines vielleicht kandischen Freiwilligen über die deutsche Community-Landschaft. Der gibt dann einem deutschen Dienstleister damit indirekt das OK/NOK für das DE-Verzeichnis. Woher soll der gute Mann die hiesige Community kennen, z.b. die ganzen DE-Foren, Usergruppen und wie will der das konkret prüfen, wenn man z.B. als Mod arbeitet?

    Zitat

    Das Problem, das ich sehe, ist, dass es spezifisch für Joomla ist und es bspw. in Joomla-Foren zum "einzig wahren Anlaufpunkt für Dienstleister" werden wird


    Ich sehe da gar kein Problem. Es gibt Hosterverzeichnisse, Fensterputzerverzeichnisse, Webdesignverzeichnisse usw usw.
    Auch im Bereich CMS gibt es Empfehlungen/Listen/Verzeichnisse von offiziellen/inoffiziellen/freien Anbietern usw. Daneben haben Dienstleister selbst eigene Netzwerke, die deswegen ja nicht überflüssig werden. Platz für eigene völlig unabnhängige Aquise geht nicht verloren.
    Im Gegenteil, ein "offzielles" (wenn man das überhaupt so sagen kann / wer soll das denn sein bei Joomla?) Verzeichnis für speziell deutsche Dienstleister für Joomla fehlt definitiv und wäre eine Bereicherung.
    Mein Anliegen wäre alllerdings hier wirklich faire gleichwertige Einträge zu realisieren und nicht das wieder Großunternehmen "Sponsoren" (ein Schelm wer nun böses denkt :) hier alles abschöpfen, weil sie eben gegenüber kleinen Mittelständlern quasi unbegrenzte Mittel haben.


    Jeder sollte seine Akquise selber machen (müssen), seine Kunden überzeugen (oder nicht).


    Ja selbstverständlich muss das jeder Dienstleister selbst machen. Niemand hat was anderes behauptet.
    Dienstleisterverzeichnisse selbst sind neben anderen Werbungsmöglichkeiten ein legitimer Weg und jeder kann selbst entscheiden welche Wege er nutzen will. Das mit den Kosten war ein Gedankenanstoss zur Optimierung/Filterung, keine Forderung. Erfahrungsgemäß sind kostenfreie Listen unzuverlässig (jeder trägt sich erst mal ein), überfüllt und damit im Ergebnis für Dienstleister nebensächlich und für Suchende frustrierend (10 Anfagen, keine Antwort...). Ein Konzept wie bei den gelben Seiten ist meines Erachtens sinnvoller. Da kümmert es den Anbieter wenig wer sich einträgt, weil eben genau das die Dienstleister selbst entscheiden sollen. Somit auch keine Angriffsfläche gegenüber dem Verzeichnisanbieter. Unterschied sollte aber sein, das es eben keine unterschiedlichen Eintragsformen/größen geben sollte, damit die Großkonzerne auch dort nicht immer wieder alle Vorteile für sich verbuchen können.


    Aber wie gesagt, nur ein Anstoss :)

    Klare Antwort: NEIN
    Du hast nicht gelärt was passiert ist. Viele Hacks basieren darauf, das sich User Accounts einrichten konnten, sich dann eingeloggt haben und dann Uploads tätigen konnten. Solange Du die Hack nicht vollumfänglich analysiert hast, lass die Finger von alten Daten.
    Hast Du auch das FTP-Log geprüft?
    Ein "vermutlich" kommt bei einem Hackanalyse nicht in Frage.

    Ich habe hier eine ganz klare Position:
    Runter mit alten Scripten vom Server. Wo ist denn des Problem damit? Einfach lokal ablagern und gut is.
    Klar besteht kein besonderes Risiko wenn man nicht remote zugreifen kann - aber ich vermute mal das viele Leute gar nicht wissen bzw. nicht dran denken das es auch Hilfsadressen des Providers gibt, über die man parallel zugreifen kann.
    Wie auch immer: Weg mit alten Daten und es gibt garantiert kein Problem.

    Cache im Joomla mal gelöscht?
    Welche Variante folgender Zeile steht inder .htaccess drin?
    RewriteBase /
    RewriteBase /home
    RewriteBase /home/


    Gibt es den Pfad "/home" tatsächlich?
    Warum taucht das dann nicht in der URL zur Seite auf?
    Ich vermute Du braucht diese Zeile überhaupt nicht. Kommentiere Sie doch mal aus.


    Hast Du selbst noch Dinge eingefügt in die Datei?
    Deine oben gepostete Datei ist auf jeden Fall nicht noch erweitert worden


    Aber noch mal nachgefragt:
    Warum quälst Du dich mit diesem Thema so lange rum auf einem Host der 15sec und länger braucht um eine Seite auszuliefern? Das ist sinnfrei.
    Wechsle und erspare Dir den Ärger. Das solche Links grundsätzlich funktionen beweisen Millionen anderer Seiten.... Was exakt das Problem bei Deinem Host oder Deinem Joomla ist wissen wir nicht.