Beiträge von Andreas24

    Hatte das Problem auch. Eine geplante Aufgabe hat gehangen und das lag mit dem Update von 5/5.4 auf 6 zusammen.

    Als Bugfix musste man einmal die automatischen Updates aktivieren, dann die geplante Aufgabe einmal manuell ausführen und dann kann man die automatischen Updates wieder deaktivieren. Hört sich komisch an, aber danach funktionieren alle Aufgaben wieder ganz normal. Scheint irgendein komischer Bug gewesen zu sein. Bei mir hat eine geplante Aufgabe (siehe Foto) dafür gesorgt, dass alles andere blockiert wurde. Da war dann auch als Zeichen das "Runner Symbol", welches nicht weggegangen ist. Heißt der Task hat alles andere blockiert und wurde nicht bearbeitet.

    Vielleicht hilft es ja. beer

    Der beste Weg ist immer, wenn man die Dinge versteht, die man da umschreibt und nicht einfach irgendwas reinkopiert, was man irgendwo im Internet oder von einem Chatbot findet.

    Dann die Original htaccess Datei von Joomla nehmen und diese gezielt anpassen, je nachdem was man vor hat. Und die Änderungen dann entsprechend dokumentieren, damit man die Anpassungen im Auge hat.

    Daher wäre die erste Frage, was ist das Ziel deiner Anpassungen? Was möchtest du erreichen? Was funktioniert mit der Standard htaccess Datei nicht? Bei welchem Hoster bist du? Und dann hängen Änderungen eben vom Server, aber auch von den Joomla Einstellungen ab.

    Nach dem sich der Poster vorab extra bei uns gemeldet und um Erlaubnis für den Post gebeten hat, teil ich diese Einschätzung nicht. Spam Posts, die wir hier reichlich bekommen, sehen anders aus.

    Hast du denn weitere Informationen? Alles kostenlos, keinerlei Infos und ein Briefkasten-Impressum ist nicht seriös auf den ersten Blick.


    Vielleicht noch ergänzend.

    Laut Webseite alles komplett kostenlos + Support. Alles super professionell und einfach. Passend dazu verwendet man einen Briefkasten um sein Impressum zu verschleiern und dann... finde ich in der Google Suche dazu genau 1 Eintrag, nämlich diese Seite hier. Warum wählt man dieses Forum hier, wo man auch nicht bekannt ist und macht seinen ersten Beitrag? Warum fängt man nicht irgendwo an, wo man bekannt ist? Meistens hat doch jeder irgendwo einen Space, wo man sich kennt?

    Wie gesagt, Sachen die sich zu gut anhören, sind meistens einfach nicht gut!

    Projekt hört sich zwar erst mal toll an, aber eigentlich schon wieder zu gut...

    Alles kostenlos, alles privat finanziert, keine Spenden, man darf keine Unterstützung (Pakete) senden. Nicht mal das Team dahinter oder die Beweggründe sind aufgelistet. Auch ist das Impressum im Grunde nur ein Briefkasten ohne Namen. Mehr nicht!

    Vielleicht ist es gut, aber kann auch einfach großer Scam sein.

    Bei den späteren Post ging es darum, dass die von mir verwendeten Erweiterungen auch bei Joomla 5 ständig aktualisiert wurden und einwandfrei liefen und trotzdem für Joomla 6 ein update benötigten.

    Aber ist das nicht überall so? Auch Android hat monatliche Updates und externe Software muss natürlich auch angepasst werden, gerade bei neueren Versionen. Man nehme nur die php Version. Joomla 6 hat höhere Anforderungen. Wenn eine Erweiterung aber noch mit php8.1 herumwerkelt, dann muss eben ein Update für die Erweiterung her. Wäre es anders, würde Joomla ja auch noch php7 usw. unterstützen müssen und dadurch wäre vieles schlechter und deutlich aufwendiger.

    Am Ende ist es immer irgendwo ein Kompromiss. Bei Joomla ist eher das Problem, dass es nicht gigantisch groß ist und auch bei den Entwicklern der Addons nur begrenzte Ressourcen da sind. Entsprechend dauert es eben mal mit den Anpassungen. Aber du verlierst ja auch nichts, wenn du erst mal ein paar Monate mit einem Update auf Joomla 6 wartest. Nervig ist es nur, wenn ein Addon gar nicht mehr weiter entwickelt wird, aber dann sollte man wegen Sicherheitslücken usw. sowieso früher oder später auf etwas anderes umsteigen.

    Weiß nicht was genau passiert ist, aber ein LLM wird immer nur bis Datum X trainiert und hat kein Verständnis für die aktuelle Zeit. Entsprechend kam es dann zu diesen Aussagen. Das es natürlich Quatsch ist, muss der Anwender Wissen. Für das LLM ist es quasi die Wahrheit.

    Also Joomla 6 installieren und alles neu aufsetzen?

    Ich weiß nicht wie deine Webseite vorher ausgesehen hat und was du davon brauchst. Wenn die Webseite 100 Seiten hatte, User sich einloggen konnten und du die ganzen Daten unbedingt brauchst, dann musst du natürlich die Seite wiederherstellen.

    Wenn es eine kleine Seite mit ein paar Infos ist, kann man auch Joomla 6 installieren und den Inhalt selbst, angepasst an das Jahr 2025 neu erstellen. Das kannst nur du einschätzen. Aber wenn jetzt ein 10 Jahre altes Backup mit diversen Schwächen irgendwie ja auch aktualisiert und geändert werden muss, damit es ohne Sicherheitslücken auf Joomla5/6 läuft, dann ist das auch viel Arbeit und wird eventuell nicht funktionieren.

    Joomla 6 ist auch in ein paar Minuten installiert und dann muss man eben die Seite neu gestalten. Irgendwo musst du aber Zeit investieren. Die Frage ist welcher Weg klüger ist und ich hätte bei einer frischen Joomla 6 Seite das bessere Gefühl, auch in Hinblick auf die nächsten Jahre.

    - nur meine Meinung

    Bevor da ein 10 Jahre altes Backup rauf kommt... sind auf der Webseite denn überhaupt wichtige Daten gewesen? Nutzerdaten? Logins? Irgendwas was man unbedingt behalten muss? Ich würde jetzt einfach mal vermuten, dass es eine reine, einfache Info Seite ist.

    Dann wäre es wahrscheinlich viel sinnvoller und schneller einfach eine frische Joomla 6 Version zu installieren. Auch wenn die Hilfe hier natürlich Top ist bei dem Problem. <3

    Gibt es denn noch konkrete Fragen von dir?

    Am Ende ist es doch relativ simpel für dich. Modul funktioniert nicht. Was sollst du da machen? Die Anfrage hört sich ja eher an nach, erstelle mir mal Modul X mit folgenden Funktionen. Das ist aber ein ganz anderer Auftrag als ein fertiges Modul zu installieren und an eine bestimmte Position zu schieben und entsprechend in einem ganz anderen Preisbereich.

    Also der Kunde steckt fachlich nicht im Thema Joomla bzw. der Erstellung entsprechender Module.

    Ich kann es verstehen, wenn man sich von einer KI beim Grundaufbau des Moduls unterstützen lässt, denke aber man sollte dann in der Lage sein vorhandene Fehler zu finden und zu beseitigen, bzw. Optimierungen durchzuführen.

    Wenn er keine Ahnung von Joomla hat, keine Ahnung vom Erstellen von Modulen, keine Ahnung von Programmierung, keine Ahnung von KI, keine Ahnung davon wie man ein Modul in die Webseite einpflegt, keine Ahnung wie man ein Modul pflegt, dann sollte jeder die Finger davon lassen!

    Wie stellt er sich das denn vor? Normal fragt man eine passende KI wie z.B. GPT5 Thinking oder Gemini 2.5 Pro doch erst mal, wie man ein Modul, speziell für sein eigenes Setup (Joomla Version, Extensions, Server-Setup) erstellen kann. Dann arbeitet man die Liste nach und nach ab. Das ist ja ein Prozess und nicht eine eine einfache Anfrage wie: "Erstelle mir ein Joomla Modul mit Funktion X" und nach 1 Minute installiert man es dann einfach.

    Damit zerschießt man sich natürlich zwangsläufig seine Webseite. Hoffentlich hat er aktuelle Backups.

    Spricht überhaupt nichts dagegen sich von KI helfen zu lassen.

    Zitat

    Mich würde einmal grundsätzlich eure Meinung zur Modulerstellung über eine KI interessieren.

    Das Problem ist doch viel mehr diese allgemeine Frage. Was ist eine KI? Was wurde von der KI gemacht? Ich meine wenn ich einer kostenlosen KI sage, dass er ein Modul erstellen soll für Joomla, dann wird das Ergebnis entsprechend schlecht ausfallen. Man muss also eine gute, passende KI verwenden, man muss genau Wissen was man möchte und dann kann man unterstützend eben auch eine "KI" einsetzen.

    Zitat

    Installation hat funktioniert, nur das Modul wird nicht angezeigt.

    Welche Fehlermeldung kommt? Wo wird das Modul nicht angezeigt? Auf der Webseite? Dafür muss man es ja auch erst integrieren... Fragen über Fragen.

    Zitat

    Alles gut. Bevor ich dem Kunden den Rat gebe, die Finger davon zu lassen wollte ich wenigstens einmal hören wie die Stimmung dazu ist.

    Wenn er Null Ahnung davon hat, was er tut, dann sollte man davon abraten an einer Webseite irgendwas zu installieren. Das hat aber doch nichts mit KI zu tun als Werkzeug?

    Alle Erweiterungen aufzuzählen, wäre eher zu viel.

    Je mehr Erweiterungen installiert sind, desto größer ist natürlich auch das Potenzial für Sicherheitslücken. Darum sollte man wirklich nur das installieren, was man braucht, und möglichst wenigen und seriösen Anbietern vertrauen.

    Und eine Bedrohung für Nutzer gibt es nicht. Könnte aber durchaus entstehen. Um so wichtiger, dass man die Lücke benennt. Industriestand hin oder her, so hilft man niemanden. Im Zweifel aber sich selber.

    Das behaupten beispielsweise alle Anbieter. Woher willst du wissen, dass keine Bedrohung für die Nutzer besteht? Das ist eine typische Standardfloskel der Anbieter und hört man immer wieder... bis das Ausmaß dann öffentlich wurde.

    Ob das seriös ist, dazu möchte ich nichts sagen, sonst bin ich hier aber zu 100% bei SniperSister

    Aus guten Gründen hat sich das Schema so entwickelt, dass man Sicherheitslücken meldet und eine Frist gibt, bis man eine Sicherheitslücke öffentlich macht. Die ganze Problematik gibt es ja auch nicht erst seit gestern, sondern seit 30 Jahren.

    Und gerade am Anfang hat man sich bei dem Hersteller gemeldet, wurde entweder ignoriert oder man wurde sogar angezeigt! Selbst bei den größten Anbietern. Mittlerweile haben diese aber häufig gute Programme, wo man sogar für das melden von Sicherheitslücken bezahlt wird. Der erste Fehler ist zu Denken, dass das Melden von Sicherheitslücken etwas schlechtes ist. Das ist eine Chance die Sicherheitslücke zu beseitigen.


    Konkret zu deinem Fall.

    Zitat

    Warum erst nach 30 oder nach 90 Tagen veröffentlichen?

    Damit keine anderen Kriminellen die Schwachstelle auch nutzen. Man gibt den Anbieter die Chance Sicherheitslücken zu schließen, bevor sie überall angekommen ist.


    Zitat

    Wenn man ihn kontaktiert, würde er die Schwachstellen offen legen und bei der Beseitigung mitwirken.

    So geschrieben finde ich es komisch. Kontaktiere ihn, frage wie die Schwachstelle aussieht und sage, dass du eigenes Personal hast um die Schwachstelle zu schließen. Ich würde auch keinen Fremden "mitwirken" lassen, wenn er nicht seriös in meinen Augen ist. Das kann hier aber keiner beurteilen. Wenn er Geld sehen möchte, würde ich eher davon abraten. Vielleicht ist es auch nur eine Masche.

    Die Seite auf Cross Site Scripting zu testen wäre aber ein einfacher Anfang.

    Falls es auch Andere interessiert: Mit dem Tool kann man nur nicht personalisierte Werbung ausspielen. Es kann zwar Consent Mode v2, aber für personalisierte Werbung muss auch der IAB TCF v2.2 Standard implementiert sein bzw. man muss sich als Tool-Hersteller dafür verifizieren lassen. Das kostet aber einiges an Geld und ist nicht mit einer einmaligen Zahlung getan, laut Hersteller.

    Kurz, für IAB TCF v2.2 braucht man ein von Google verifiziertes Tools und die Kosten alle monatlich, je nach Seitenaufrufen.

    Spielt hier im Forum jemand mit Joomla 5 personalisierte Google Adsense Werbung aus? Und wenn ja, welches Tools wird dafür dann verwendet? Würde sich in etwa auf 500.000 Seitenaufrufe bei mir aktuell belaufen pro Monat.