Beiträge von O.D. Bavaria

    Guten Morgen,

    nein, nein, Du brauchst Dich nicht zu entschuldigen, ich hab den Ausdruck so nur noch nicht gehört und war mir nicht sicher, ob Du vll. Server der Öffentlichen Hand meinst. Also Behörden. Wir arbeiten z.B. viel mit Gemeinden zusammen und die benutzen oft Server, die das IT-Dienstleistungszentrum des Freistaats Bayern (IT-DLZ) betreibt. Aber da hätte mich gewundert, wenn "Außenstehende" darauf Zugriff bekämen. Ich kenne da nur einen Dienst, die Bayern-Box, eine ownCloud, zum Datenaustausch, wo das zulässig ist.

    cu... OD

    Dir ist aber hoffentlich schon klar, dass Du Dich mit dem Einbinden der Widgets rechtlich auf ganz dünnem Eis bewegst?!

    Genau

    Es ist eine rein private Familien-Website, die nur mit eine login zugänglich ist.

    Könnte aber trotzdem sein, dass der Besucher bereits getrackt wird - ich würde das mindestens in der Datenschutzerklärung rechtlich sicher erwähnen, aber eher zu einem Plugin greifen, das dies verhindert und nur auf eine Bestätigung hin frei gibt.


    cu...OD

    Wir benutzen die Pro-Version. Von ca. 80 Websites die wir betreuen, wurde eine einzige gehackt. Wir haben sofort nach Bekanntwerden der Lücke upgedatet, wir können nicht ausschließen, dass wir diese eine Site fahrlässig übersehen haben.

    Das erst mal seit bestimmt 10 Jahren oder mehr wurde uns wieder mal eine Site gehackt. Seitdem wir die tools und das Backup verwenden, ist alles ok.

    In diesem Fall scheinen die Tools maximal verhindern zu haben, dass weitere Superuser angelegt wurden, oder Schadcode oder ähnliches verteilt wurde. Bevor wir den ganzen Dreck gelöscht haben, haben wir entsprechende Prüfungen gefahren, aber nichts gefunden.

    Insgesamt sind wir mit Akeeba sehr zufrieden. Gerade das Backup funktioniert schnell, gut und zuverlässig. Die tools muss aber halt selber konfigurieren und da sind wir oft nicht sicher, ob wird das optimal nutzen können.

    Auf einer Website haben wir Dein Tool auch mal installiert, da scheint es harmonisch und ohne Konflikte parallel zu laufen. Haben aber noch nicht viel damit ausprobiert, uns fehlt die Zeit dazu.

    Wir haben den Eindruck, dass die Tools einiges abhalten, beim JCE-Hack wissen wir aber nicht, ob wir Gott sei Dank schneller waren oder die tools ev. auf dieser Website nicht so gut eingestellt waren.


    cu....O.D.

    Ja, JCE schreibt zu 2.9.99.6:


    Erstellt: 08. Juni 2026
    Im Anschluss an die Notfallaktualisierung der letzten Woche habe ich die letzten 4 Tage damit verbracht, eine umfassende Analyse und Prüfung der JCE-Erweiterung durchzuführen, Einstiegspunkte einzugrenzen und die Eingabevalidierung zu verhärten.

    Diese Freigabe ist das Ergebnis dieser Prüfung. Es ist ein dringend empfohlenes Update für alle Seiten.

    Ich hoffe, dass dieses und die folgenden Updates dazu beitragen werden, Ihr Vertrauen in JCE zu bewahren und zu stärken.

    cu...Ossi

    Ich nutze das Automatische Joomla Update ausschließlich bei Sites, deren Content sich selten (oder nie) ändert. Falls dort doch einmal Änderungen anfallen, ziehe ich ein Akeeba Backup und verwahre es sicher auf meiner eigenen Infrastruktur. Nach automatischen Joomla-Updates prüfe ich (stichprobenartig) im Frontend, ob alles noch funktioniert. Ein Backup brauche ich normalerweise nicht; im Fall des Falles kann ich das letzte Backup zurückspielen und anschließend Joomla wieder auf den aktuellen Stand bringen (da sich ja zwischenzeitlich inhaltlich nichts geändert hat).

    Bei diesen Sites benutze ich außerdem ein Task Plugin, das prüft, ob Updates für Erweiterungen bereitstehen und mich per E-Mail benachrichtigt (https://github.com/zero-24/plg_task_extensionupdates). In diesem Fall kann ich zeitnah die Erweiterung(en) aktualisieren. Und da ich dann ja ohnehin schon im Backend bin, kann ich auch gleich manuell ein (Akeeba) Backup ziehen.

    Bei Sites, deren Inhalt sich häufig ändert, nutze ich die Automatische Joomla-Update-Funktion nicht, sondern erledige das ganz konventionell manuell über das Backend.

    Das klingt sehr vernünftig. Ich denke, so ähnlich werden wir das auch anfangen.

    Spannend wäre jetzt noch die Frage, ob bedeutendere Anbieter wie JCE etc. auch mal Autoupdates anbieten?

    Vielen Dank für die Tipps!


    cu...O.D.

    Hall zusammen,

    wie macht Ihr das bei den Auto-Updates mit den Backups?

    Wir benutzen Akeeba-Backup. Das hat sich bisher bewährt und sich automatisch in den manuellen Update-Prozess eingefügt. Also Joomla zeigt an, dass wir aktualisieren sollen und ein Backup vorher gemacht werden soll, da setze ich einen Haken rein und clicke auf updaten. Dann startet Akeeba, macht das Backup und dann das Update.

    Beim Auto-Update funktioniert das nicht mehr. Kein Backup. Bei Akeeba komme ich auch nicht weiter...

    Wie macht ihr das mit den Backups?

    Hat einer einen Tipp?


    cu...O.D.

    Oder man muss halt selbst die nötigen Kenntnisse haben. Auf der anderen Seite ist natürlich nichts 100% sicher.

    Da hast Du recht. Aber wir geben ja zu, dass wir die nötigen Kenntnisse nicht wirklich haben. Aber ich trau mich wenigstens das zuzugeben und zu fragen, ist doch auch schon was, oder?


    cu.... O.D.

    Guten Morgen Christine,

    ja, da hast Du folgerichtig und logisch reagiert. :) Da bauen wir schon mit KI eine Software, kommen dann aber nicht auf die Idee, dieselbe in Sachen Sicherheit zu befragen.

    Vielen Dank!


    cu...


    O.D.

    Hallo zusammen,

    Wir sind jetzt keine echten Programmierer, aber ein wenig haben wir uns als Webdesigner schon angeeignet. Mit Hilfe von KI haben wir ein kleines Modul für unsere Bedürfnisse gebaut, das auch genauso funktioniert, wie wir es brauchen. Das ganze auch nur für unseren eigenen Gebrauch. Soweit, so gut!

    Die Frage ist, wie machen es Profis im Weiteren, um das Modul mit Updates auf dem Stand der Dinge zu halten?

    Wir denken, das ergibt sich aus den neuen Joomla-Versionen, solange es fehlerfrei läuft, sollte alles gut sein, wenn nicht mehr, muss man halt nacharbeiten.

    Aber wenn es darum geht, das Modul auf Sicherheit zu prüfen stehen wir auf dem Schlauch! Wie können wir feststellen, dass wir uns mit unserem Modul Marke Eigenbau keine Schwachstelle einbauen, die ausgenutzt werden kann, um in das System einzudringen?


    cu...O.D.