Beiträge von zero24

    Das secret hat nichts mit der Datenbank zu tuen. Es reicht das Passwort und den Benutzernamen zu ändern.


    Das secret wird während der installation mit folgendem Code generiert:


    Code
    JUserHelper::genRandomPassword(16);


    Um sich ein neues secret zu generieren muss also folgender Code im Joomla Kontext (z.B. im Template) ausgeführt werden und dann das generierte Passwort in die Konfigurationsdatei eingetragen werden.


    Code
    echo JUserHelper::genRandomPassword(16);


    Wer aber nicht weiß was er tut sollte das secret nicht ändern.

    Letztes Jahr gab es einen Vortrag zu dem Thema auf #jab15


    Externer Inhalt www.youtube.com
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklären Sie sich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.

    Was auch immer der "Akeeba-Backup-Modus" ist dazu kann ich nichts sagen weil ich Ihn nicht kenne ;)


    Von 3.4.8 kann man aber nicht über den Erweiterungsmanger sondern nur über com_joomlaupdate auf 3.5.x updaten.


    Wenn ein Update über com_joomlaupdate (Ein-click Update) nicht möglich ist gibt es hier eine Anleitung bzw. Workarround wie man es noch händisch machen kann: https://docs.joomla.org/J3.x:U…_from_Joomla_3.4.x_to_3.5


    In Joomla 3.6 wird com_joomlaupdate u.a. eine Möglichkeit beinhalten das Update Paket in der Updateerweiterung hochzuladen und es so händisch anzustoßen.

    Es gibt einige Gründe


    -plugin nicht aktiviert
    - plugin falsch konfiguriert
    - plugin funktioniert nicht
    - js code ist nicht richtig
    - js code wird nicht ausgeführt (noscript etc)


    Welches Template setzt du ein?
    Gibt es updates für dein Template?
    Bitte auch mal eine URL posten oder selber gucken ob der code geladen wird.

    Ja gibt es :)


    Per script kopierst und oder entpackst du joomla und nimmst dieses file hier: https://github.com/joomla/joom…on/configuration.php-dist


    Trägst per script dort die Daten ein und benennst die datei um.


    Dann lädst du die datenbank und führst diese Dateib aus: https://github.com/joomla/joom…tion/sql/mysql/joomla.sql


    Im nächsten schritt schreibst du dir eine SQL query welche dir in #__users einen super admin anlegt.


    Dann kannst den install ordner löschen und dich anmelden.


    Oder du schaust dir mal jrobo an der ist zwar dazu gedacht eine Erweiterung + joomla zu installieren aber ggf. ist das ein guter start Punkt.


    Eine fertige losung habe ich aber nicht da ich auf meinen server keinen SSH zugriff habe war das noch keine Anforderung aber wenn würde ich es wie oben gesagt angehen. Ggf. Hat ja auch jemand eine fix und fertig lösung in der schublade ;)

    Zitat

    Hat jemand vielleicht eine Idee, woran das liegen könnte?


    Der TinyMCe zeigt seit 3.5.0 diese Buttons im TinyMCE Menü an. d.h. die Buttons sind jetzt bei / hinter den normalen TinyMCe Buttons.

    Danke für das Update @Farrell


    folgendes ist mir aufgefallen:

    Apache Configuration
    ########## Begin - Rule to block "?tp=1"RewriteCond %{QUERY_STRING} tp=(.*)RewriteRule ^(.*)$ index.php [F,L]########## End - Rule to block "?tp=1"


    "?tp=1" Wird geblockt. --> Warum? Hat eh keinen Effect wenn man es im Backend deaktiviert und wer es aktiviert hat seine Gründe. Der Default in Joomla ist eh aus. ;)


    Apache Configuration
    ## Explicitly allow access only to XML-RPC's xmlrpc/index.php or plain xmlrpc/ directoryRewriteRule ^xmlrpc/(index\.php)?$ - [L]RewriteRule ^xmlrpc/ - [F]


    hmm das ist meines wissens nichts vom Core?


    Apache Configuration
    ## Disallow front-end access for certain Joomla! system directoriesRewriteRule ^includes/js/ - [L]RewriteRule ^(cache|includes|language|libraries|logs|tmp)/ - [F]


    "includes/js/" Gibt es nicht? Außerdem wir der includes Ordner doch eine Zeile tiefer schon behandelt?


    Apache Configuration
    RewriteRule ^administrator/index[23]\.php$ - [L]


    Wofür ist diese Regel gut? Das


    Code
    administrator/index.phpadministrator/index2.phpadministrator/index3.php


    erlaubt sind? In 3.5 gibt es aber nur "administrator/index.php"?


    Code
    ## SQLi first line of defense, thanks to Radek Suski (SigSiu.net) @## http://www.sigsiu.net/presentations/fortifying_your_joomla_website.html


    URL -> 404 :)


    Code
    ##### Based upon: http://perishablepress.com/press/2009/03/16/the-perishable-press-4g-blacklist/


    Akutuell ist G6: https://perishablepress.com/6g/ ggf. gibt es dort weitere Verbesserungen?


    Code
    http://docs.joomla.org/Htaccess_examples=> https://docs.joomla.org/Htaccess_examples


    Code
    http://www.webmasterworld.com/search_engine_spiders/=> https://www.webmasterworld.com/search_engine_spiders/


    Apache Configuration
    ########## Begin - File injection protection by SigSiu.netRewriteCond %{REQUEST_METHOD} GETRewriteCond %{QUERY_STRING} [a-zA-Z0-9_]=http:// [OR]RewriteCond %{QUERY_STRING} [a-zA-Z0-9_]=(\.\.//?)+ [OR]RewriteCond %{QUERY_STRING} [a-zA-Z0-9_]=/([a-z0-9_.]//?)+ [NC]RewriteRule ^(.*)$ - [R=404,L]########## End - File injection protection


    Ggf. um https erweitern?

    Code
    RewriteCond %{QUERY_STRING} [a-zA-Z0-9_]=https:// [OR]


    Apache Configuration
    RewriteRule ^administrator/(components|modules|templates|images|plugins)/([^/]+/)*([^/.]+\.)+(jp(e?g|2)?|png|gif|bmp|css|js|swf|html?|mp(eg?|[34])|avi|wav|og[gv]|xlsx?|docx?|pptx?|zip|rar|pdf|xps|txt|7z|svg|od[tsp]|flv|mov)$ - [L]


    Es gibt kein "administrator/images" Verzeichnis?


    Code
    ########## Begin - Google Apps redirection, by Komra.de--> http://kodeka.io/--> We're currently building our new home. Check back again soon...


    Apache Configuration
    ########## Begin - Google Apps redirection, by Komra.de# RewriteRule ^mail http://mail.google.com/a/example.com [R=301,L]## If the above doesn't work on your server, try this:## RewriteRule ^mail http://mail.google.com/a/example.com [R,L]########## End - Google Apps redirection


    Ist das eine Sicherheitsregel?


    Apache Configuration
    ## Allow limited access for certain Joomla! system directories with client-accessible content
    RewriteRule ^(components|modules|plugins|templates)/([^/]+/)*([^/.]+\.)+(jp(e?g|2)?|png|gif|bmp|css|js|swf|html?|mp(eg?|[34])|avi|wav|og[gv]|xlsx?|docx?|pptx?|zip|rar|pdf|xps|txt|7z|svg|od[tsp]|flv|mov|eot|ttf|woff)$ - [L]


    Das images Verzeichnis fehlt hier?


    Was ist mit dem "media" Ordner ist da alles erlaubt?