Beiträge von Rabea74
-
-
-
Alles anzeigen
Hallo Bea,
das sollte doch durch Admin Tools schon gemacht worden sein, es passt die .htaccess den Erfordernissen an und schützt die Userseite und das Backend.
Wenn jemand x mal ein falscher Passwort eingibt, wird die IP für drei Tage gesperrt. Egal ob als User oder als Admin.
In der Konfiguration kannst Du einstellen wie oft ein falsches Passwort eingegeben werden kann bis die IP gesperrt wird und wieviele Tage die IP gesperrt wird. Du hast auch die Möglichkeit eine IP dauerhaft zu sperren.
Gruß gindi
Admin Tool habe ich wieder gelöscht, da es mir noch ein zweites Mal das Backend zerlegt hatte. Warum auch immer.
-
Vielen Dank für Eure Hilfe!
-
Hallo an alle,
ich habe eine Frage dazu, wie ich den Backenzugang zu meiner Website sperre.
Ich habe das jetzt nach dieser Anleitung gemacht:
Administrator-Verzeichnis per htaccess schützen
Ist das ausreichend?
Als ich es mit dieser Anleitung Tag 20 - Die Sicherheit deines Joomla-Backend mit .htaccess erhöhen versucht habe, konnte ich nicht mehr auf das Backend zugreifen.
Und noch eine Frage zur .htaccess im Rootverzeichnis: Ich habe nach der Neuinstallation wie gewohnt die htaccess.txt umbenannt in .htaccess, Muss ich da jetzt noch Konfigurationen vornehmen? Oder ist das ausreichend?
Vielen Dank für Eure Unterstützung! -
Das war die Lösung Hurra
-
Danke für deine Unterstützung, ich melde mich, wenn ich irgendwie Erfolg hatte
-
Das gibt einen 500er Fehler.
-
Ich hatte meinen letzten Beitrag noch um ein paar Punkte ergänzt.
Vielleicht auch erst den oben genannten Block in der .htaccess als Kommentar setzen, damit css- und js-Dateien wieder geladen werden. Dann funktioniert vielleicht auch wieder der Button?!?
Du meinst die Htaccess im adminstratorbereich oder? nicht die im Root verzeichnis?
-
Okay, das funktioniert auch nicht.
Wenn ich jetzt alles lösche zum Thema händisch Admintool sollte es dann wieder gehen?
-
Ja bin ich aber da tut sich nichts weder wenn ich auf deaktivieren noch auf deinstallieren drücke.
-
Oder soll ich einmal die .htacess u .htpasswor im Adminbereich löschen?
-
Leider lässt sich es so nicht deinstallieren. Kann ich das händisch machen?
-
-
Also das Admin Tool deinstallieren auch wenn da jetzt schon ein Passwort gesetzt wurde? Kann das irgendwelche Probleme verursachen?
-
Nein ich meinte schon das Admin Tool. Da ich mit nicht sicher bin, ob ich einen guten Backen-Schutz alleine hinbekomme. Nach dem meine Seite gehackt worden ist, bin ich super vorsichtig.
Meinst du das?
# -- SEF URLs for the public frontend application
##### Joomla! core SEF Section -- BEGIN
RewriteCond %{REQUEST_URI} !^/index\.php
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule .* index.php [L]
##### Joomla! core SEF Section -- END -
Hallo an alle,
nachdem ich meine Seite neu aufgesetzt habe war alles prima bis ich bei Strato eine Umleitung auf den Ordner gelegt habe, in dem meine Joomla Installation liegt.
Jetzt sieht das Backend so aus:

Es scheint als wäre kein Template mehr vorhanden. Ich benutze das Akeeba Admin-Tool um die Seite zu sichern. Hat es damit was zu tun?
Das Frontend scheint zu funktionieren. Das Backendtemplate ist aber vorhanden und angewählt. Astroid Cache habe ich schon mehrfach geleert. Verhalten ist auch beim Firefox so. -
Danke für Eure Tipps.
Ich nutze jetzt die Gelegenheit und bereinige die Homepage und setze sie neu auf. Das dauert zwar ein bisschen länger, aber das ist das Lehrgeld, das ich jetzt zahlen muss.
-
Datenbank habe ich gesichert auch von vor dem vermeintlichen Hackerangriff.
Nach was muss ich denn darin suchen, um sicher zu sein, dass da nichts ist?
Unser Datenschutzbeauftragter springt gerade im Karree. -
Ja das muss ich wieder regelmäßig machen.
Aber jetzt noch mal die Frage: Kann ich die Datenbank irgendwie retten oder zumindest Teile davon?