Beiträge von deltapapa

    Moin, spannend,

    ich selber nutze als Alternative zu ChatGPT Plus und damit Codex die IONOS AI Model Hub als API in VSCode. Für leichte Aufgaben ist diese API Einbindung sehr einfach, kostengünstig und gut, vor allem weil DSGVO konform und wie gesagt deutlich günstiger als für 1500 Euro eine Grafikkarte zu kaufen um LLM dann lokal zu hosten. Für Paperless geht das zum Beispiel hervorragend, Immich habe ich noch nicht probiert. Ich denke auch der Token verbrauch ist vermutlich bei deiner Anwendung jetzt nicht so riesig, oder?

    Naja, zur Frage, läßt sich jede API einbinden oder bist du auf bestimmte Sprachmodelle festgelegt?

    Moin Moin,

    also jetzt mal ein kurzes Feedback von meinem Ausflug zum public Ordner:

    Die Umstellung ging anhand der Anleitung von bembelimen hier: https://wicked-software.de/de/blog/joomla…ndlich-zumachen sehr einfach und schnell. Mein Hoster all-inkl. unterstützt die notwendigen Vorraussetzungen, also ssh und symlink. Stef: Deswegen kann diese Möglichkeit unter Laragon / Windows nicht funktionieren, weil Windows kein symlink kennt, sondern nur Verknüpfung. Macht zwar das gleiche, ist bei Linux jedoch etwas anders: https://www.freecodecamp.org/news/symlink-t…-symbolic-link/

    Naja, ich hatte noch ein J!6.1.3 zum rumdaddeln, die habe ich zuerst zum Spaß auf 6.2.0 Beta 1 geupdatet (lief gut durch). Dann via ssh auf den Server und hier das Script durchlaufen lassen. In der Anleitung gibt es einen Punkt:

    Zitat

    Joomla erzeugt damit automatisch die benötigte Struktur für den Public Folder. Du wirst gefragt, wie der Ordner heißen soll – ich empfehle public oder web, aber das ist Geschmackssache.

    da musste der ganze Pfad rein, also irgendwas mit var/www/html/benutzername oder was immer bei eurem Server der absolute Pfad ist.
    Script hat 1 Sekunde gebraucht, fertig. Dann rein ins Backend, ging alles wunderbar, und direkt mal Easy Joomla Backup installiert, das Backup Tool von Kubik-Rubik -> Backup ausgeführt, lief ohne Probleme durch. Auch die anderen Tools zeigten ersteinmal keine Auffälligkeiten. Außer HTprotect, was systembedingt ja ziemlich tief im System steckt, hatte Probleme beim Scanner, dem htaccess Schutz etc. Das habe ich kitepascal direkt im Forum gemeldet. Hier denke ich mal, sind einige Anpassungen notwendig. Was natürlich auch nicht mehr da ist, ist der Backend Schutz, da im neuen Verzeichnis /public/administrator die entsprechende htaccess und htpasswd Datei fehlt.

    Naja, ein ungetestetes Backup ist kein Backup, also fix eine neue Testinstanz samt Datenbank aufgemacht, und das Backup zurück gespielt. Es lief durch, jedoch waren plötzlich diverse Ordner unter public/ zusätzlich vorhanden: api/, files/ media etc.

    Vorher:

    Nachher:

    Also hier sind sicherlich auch noch weitere Anpassungen notwendig.

    Fazit: Eine coole und eigentlich recht einfach umzusetzende Maßnahme, jedoch ist die Unterstützung und das handling dazu noch nicht überall gegeben. ich werde das weiter beobachten, aber zur zeit ist die Nutzung des public Ordners noch ein Abenteuer :)

    Das wolltest du im übrigen auch noch testen, leider gab es von dir keine Rückmeldung mehr. Hast du es getestet?

    Weil für mich war diese Lösung nicht brauchbar, leider.

    Stef
    15. Juni 2026 um 16:17

    Moin, nein, ich bin leider nich nicht dazu gekommen. Habe es aber in meine eigene Web Anwendung (die im LAN läuft und selbst da nutze ich die htaccess + Passwort) integriert

    Bin gerade nebenbei noch ein bisschen beim umstellen auf das Cassiopeia Extended, wenn das läuft probiere ich es mal aus :)

    Moin,

    ich weiß auch nicht so recht. Das Internet hat sich verändert. Die Art Software zu programmieren hat sich verändert. Wir werden laut Analysten noch 1, 2 Jahre brauchen, bis dieser Tornado des Vipe Codings / Ki - Dramas die gesamte Software Landschaft einmal auf Links gedreht hat. Dazu gibt es übrigens sehr interessante Videos, wie ganze Branchen es jahrelang versäumt haben, sich darauf vorzubereiten. ERP System zum Beispiel:

    Externer Inhalt www.youtube.com
    Inhalte von externen Seiten werden ohne Ihre Zustimmung nicht automatisch geladen und angezeigt.
    Durch die Aktivierung der externen Inhalte erklären Sie sich damit einverstanden, dass personenbezogene Daten an Drittplattformen übermittelt werden. Mehr Informationen dazu haben wir in unserer Datenschutzerklärung zur Verfügung gestellt.

    Naja, Joomla ist ein ziemlich gutes Stück Software, verglichen mit anderen CMS wahrscheinlich eines der Sichersten. Dafür musste sich das Joomla Projekt auch jahrelanges genörgel anhören: Warum fehlt das neuste Feature, warum dauert alles so lange, warum diese Hammer brake changes etc. etc. Ich finde in Zeiten wie Diese bekommt das Joomla Projekt endlich mal was zurück gezahlt: Vertrauen. Und wie immer: Was wir als Dienstleister oder Anwender uns für einen Kram da rein installieren, dafür kann und sollte Joomla keine Verantwortung übernehmen.

    Ich magst ja gerne Bildhaft: Du verkaufst tolle Autos. Namenhafte Hersteller. Zentralverriegelung, Alarmanlage, Wegfahrsperre. Alles drinnen. Er oder du hast zudem ein schickes goldnes Radio eingebaut, große Alufelgen. Spoiler. Alles sehr auffällig, sehr teuer. Nun ruft der Kunde dich an und beschwert sich, dass das Auto geklaut wurde. Vermutlich angezogen durch das geile Radio. Er hätte eine Garage gehabt, um dieses jeden Abend sauber dahinter zu verbergen, aber jedes Abend das Garagentor aufzumachen war ihm einfach zu aufwendig. Er nennt es einen Skandal, das jemand ein Auto baut, welches gestohlen werden kann.

    Ja natürlich hinkt diese Metapher etwas, und natürlich lässt sich das nicht alles 1 zu 1 vergleichen. Und natürlich wird jemand wieder jedes einzelne meiner Bildworte umdrehen und überprüfen, um das Gegenteil zu erklären, was okay ist. Aber mir geht es hier um's Prinzip.

    Zum Thema: Ich hatte jahrelang den htaccess Schutz so gesetzt: https://wicked-software.de/de/blog/admini…ccess-schuetzen. Das geht wirklich gut, aber durch Bitwarden und Co, brauche mir die Passwörter nicht mehr merken. Zudem das Abspeichern der URL, fertig.

    Sehr interessant in diesem Zusammenhang dieser Beitrag, das ist nochmal ein ganz anderes LEvel der Sicherheit: https://wicked-software.de/de/blog/joomla…ndlich-zumachen

    Aber da brauchst du für die 115 Seiten sehr viel mehr Zeit. :)

    Viel Erfolg weiterhin.

    Was mache ich falsch, wenn das bei mir nicht funktioniert? Es erscheint einfach das Loginfenster, aber da wird nichts ausgefüllt!

    Mhhh, wenn du es richtig machst, erscheint die Passwortabfrage erst gar nicht. Ich hatte erst kürzlich das Problem mit dem "&" in dem htaccess Passwort (kann auch mit weiteren Sonderzeichen problematisch werden), da funktionierte das Ganze bei mir nicht. Daher lange Passwörter (64 Zeichen) mit Zahlen und Buchstaben, Groß und Kleinschreibung.

    Moin, so mache ich das auch: Superlanges Passwort als htaccess Schutz, und dann im Browser abgespeichert. Klar, wenn der Rechner oder das Profil im Browser gehackt wird, sind diese Daten verfügbar, aber das ist deutlich seltener als der Angriff direkt über das I-Net. Dann die eigentlichen Zugangsdaten über Bitwarden + 2FA (was ich übrigens überall wo möglich ist nutze).

    Was viele bei KeePass nicht wissen: Wenn keine Browser - Erweiterung verfügbar ist, kannst du die Seite mit dem Passwortformular aufrufen, in KeePass den entsprechenden Eintrag auswählen und Strg+V drücken. Dann füllt KeePass automatisch deine Daten im Browser ein.

    flotte Bitwarden + Vaultwarden ist mein nächstes Projekt, das hört sich echt spannend an: https://www.heise.de/ratgeber/Wie-m…t-11250955.html

    Aktiviere mal den Call Stack. Vielleicht sind noch Reste vom JCE mit älteren Versionen vorhanden.

    Ggf. könnte der CS was anzeigen.

    Danke, hatte ich bereits gemacht, weiße Seite!

    Code Snippets fügt man am besten mit dem Symbol ein:

    Aber selbstverständlich so gemacht, keine Besserung

    im Frontend und Backend selber Fehler beim Artikel schreiben bzw. beim speichern?


    Und Capitan Zufall hat hier zugeschlagen: Auf meinem NAS VM Ubuntu Testserver wollte ich mal testweise den Codeblock im Frontend speichern. kam ich aber nicht drauf, weil die Spam Prüfung vom ECC+ nicht funktionierte (läuft ja in einem VHost)
    naja, ECC deaktiviert, eingeloggt und im FE den Beitrag gespeichert -> ging.

    Zurück ins Backend, ebenfalls versucht zu speichern -> ging!

    Also ECC+ hat eine Einstellung, vomit ich den Code nicht im Artikel speichern kann. Vielleicht liest Kubik-Rubik hier mit, und hat eine Idee? Sonst husche ich mal fix rüber in sein Forum und melde mich hier mit der Lösung!


    Vielen Dank euch allen und ein chickes WE :)

    So, vom Sport zurück und mal fix ein frisches 6.1.2 auf den all-inkl.com Server gemisschen. Speichern im Backend funktionierte sofort.

    Also gibt es irgendwo ein Problem in meinen Seiten, weil das Problem Seitenübergreifend vorhanden ist (außer den 5er Seiten mit JCE)

    Ich hatte früher mal JCE auf diesen Seiten installierten, be iden es nicht mehr geht, da vermute ich den Fehler jedoch nicht.
    Werde jetzt mal in die Logs schauen, was es da so gibt wenn ich auf speichern drücke

    Moin,

    ich wollte einen kleinen Artikel schreiben, wie einfach man in Cassiopeia Extended eigene, lokale Fonts einbindet.

    Wenn ich jetzt aber einen Code Ausschnitt aus meiner angelegten css Dateien in einem Artikel speichern möchte, erhalte ich direkt beim Speichern eine weiße Seite. Kein Text, kein Hinweis. Eingeschalteter Debug ebenfalls weiß.

    HTProtect habe ich deinstalliert, gleiches Verhalten Online oder auf meinem lokalem DEv - Server. Kein Filter in den Konfiguration.

    Wenn ich diesen Code entferne, kann ich ganz normal speichern. Hat jemand eine Idee? Standard htaccess.

    src: url('../fonts/open-sans-v43-latin-regular.woff2') format('woff2'),

    (Bin mal gespannt, ob ich hier speichern kann) -> Ja ging :)

    Nachtrag: Auf anderen Seiten, geht es ebenfalls nicht, jedoch habe ich noch 2 Seiten mit JCE Core, da konnte ich ohne Probleme speichern. Jedoch laufen die noch auf 5.4.7. Also, entweder ein problem / config in J6.x oder eine Problem / config in TinyMCE

    Lg,

    deltapapa

    Mein geschätztes Flexbox von JCE Pro werde ich mit Bootstrap ersetzen und auch "Bilder Popup Links" mit Modal von Bootstrap.

    Ganz genau, so ging es mir auch. Ich hing nur am JCE aus Bequemlichkeit fest um meine Seite auf Bootstrap umzustellen. Ich hatte einen sehr langen Artikel, mit Auflistungen von Königen und König im Reitsport. Alles mit den JCE eigenen Zellen Formatiert. Dann bin ich angefangen, alles von Hand in Bootstrap umzuschreiben, und immer wieder 'div' Fehler gehabt. Und dann kam Codex: Codex hat meinen bestehenden Content genommen, alles sauber aufgeteilt und in Bootstrap formatiert, eine SQL Anweisung dazu geschrieben und dann habe ich über 150 Beiträge in weniger als einer Sekunde in phpMyAdmin importiert, alles sauber formatiert, ohne Fehler.

    Wie gesagt, man kann die KI finden wie man will, aber dieser ganze Fleißkram lasse ich nur noch dadurch erstellen. Das sind mir die 23 Euro / Monat wert :)

    Was meinst du mit 'dicken Brocken'?

    Moin Elwood,

    naja, Astroid mit Core Funktionen zu ersetzen ist schon ein dicker Brocken. Damit meine ich nicht den PageBuilder von Astroid, sondern das gerenderte Frontend, das Endergebnis am Ende.

    Zudem: Leider hat sich Astroid aus meiner Sicht in die falsche Richtung entwickelt. Zu Anfang (so Okt22) habe ich mich in die Software eingearbeitet, durch ausprobieren und lesen. Viele Issues gemeldet, richtig aktiv. Sonny ist dann angefangen, immer mehr Funktionen mit in Astroid einzubauen, und ich muss sagen, ich nutze davon vielleicht 5% und steige auch überhaupt nicht mehr durch. Ich finde, nur weil man etwas in eine Software einbauen kann, muss man das nicht unbedingt tun, damit sie besser wird. Naja, und dann der Angriff (der sehr schnell gepatcht wurde aber aus meiner Sicht nicht gut von seitens des Entwicklers kommentiert wurde) haben mich zum Nachdenken gebracht, ob ich Astroid unbedingt brauche. Und ich denke nein, das kann ich auch mit Cassiopeia. Ist es so komfortabel wie Astroid: Auf keinen Fall. Aber da muss ich einmal durch, und dann keine Gedanken mehr ums Template machen. Ja, die Changes damals von z.B. von J2.5 auf 3 waren, sehr sehr unglücklich, aber ich glaube auch diese Zeiten sind vorbei.

    Ich habe sogar schon überlegt, eine kleine Komponente zu entwickeln, aus der man 3 Vorlagen auswählen kann, und die dann die user.css, Overrides, Schriften und ggf Module und Mediendateien erstellt. Das wäre für mich eigentlich die perfekte Lösung, dass man auf Basis von Cassiopeia einmal eine Vorlage auswählt, und dann werden die Einstellungen automatisch übernommen werden, aus 100% Core Möglichkeiten und ohne Schnick/Schnack. Und dann von Hand anpassen.

    Lg,

    deltapapa

    Moin, und genau deswegen ist es so wichtig, möglichst alle Anforderungen die man auf seiner Seite hat, mit den Core - Funktionen zu lösen. Ich habe fast alle 3rd Erweiterungen rausgeschmissen, Backup und Spam Schutz über EJB und ECC+ gelöst und jetzt als dicken Brocken nur noch Astroid übrig. Und so lange ich diese Dinger noch in der Seite nutze, werde ich auch HTProtect nutzen, als zusätzlichen Schutz!
    Ich werde meine noch 12 Seiten jetzt nach und nach auf Cassiopeia umstellen, auch wenn es vielleicht etwas länger dauert, es so gut wie keinen SiteBuilder gibt und vieles wirklich von Hand mit Code gelöst werden muss. Aber hier sehe ich auch wieder eine Chance für die KI, mir bei der Erstellung der user.css und ggf Overrides etc. zu helfen.
    Aber danach kann man ziemlich sicher sein, das sehr wenige Sicherheitsprobleme auf einen Zukommen, wenn man die wichtigsten Regel befolgt:

    • 1. Joomla und alle Erweiterungen aktuell halten
    • 2. Nicht benötigte Erweiterungen entfernen
    • 3. Automatisierte Backups einrichten
    • 4. Wiederherstellung testen
    • 5. Den /administrator-Bereich zusätzlich schützen
    • 6. Starke Passwörter und 2-Faktor-Authentifizierung verwenden
    • 7. Benutzerrechte sauber vergeben
    • 8. Uploads und Dateirechte im Blick behalten
    • 9. Server-Logs und verdächtige Dateien prüfen
    • 10. Im Zweifel professionelle Analyse oder Bereinigung durchführen lassen

    Quelle: Viktor Vogel von Kubik-Rubik.de

    Natürlich hatten wir vor ca. 10 Jahren (Dezember 2015) auch mal ein ziemlich großes Loch im Rumpf, und niemand kann ausschließen, dass zukünftige KI Modelle nicht auch wieder was im Core finden, aber der Architektur und dem Aufbau von Joomla bin ich sicher, dass wir auch das überstehen werden.

    So, und jetzt raus, 30 Grad Sonne und 20 Grad Nordsee genießen :)

    Hallo Pascal,

    es wird immer besser, vielen herzlich Dank für deine Mühe :)

    Ein Frage: Ich habe HTProtect gerade eben mit dem aktuelen Paket 2.2.49 installiert, und das gefunden:

    Finde ich Weltklasse, jedoch wird mir das in meine nanderen Seiten, die ich gestern installiert hatte nicht angezeigt.
    Ich kann auch unter Bearbeiten bei den Zahnräder nichts finden. Wie kann ich das steuern?

    Nachtrag: Jetzt ist es auf der Seite auch weg, irgendwie komisch....

    Lg,

    deltapapa

    Moin Pascal,

    auch von mir vielen Dank für das Tool. Ich habe es jetzt mal in zwei Seiten installiert.

    Zwei Dinge muss ich noch raus finden: Ich nutze den Backend Schutz vom ECC+, hier wird mittels Token der an der URL hängt das /administrator Verzeichnis geschützt. Das erkennt HTProtect nicht, weil es vermutlich eine htpasswd sucht. Der Schutz ist ja aber vorhanden, ich bin schon mit Viktor im Austausch, wie man da am besten Verfahren könnte.

    Zweitens: Das Tool meldet auf meiner Seite die bei all-inkl.com liegt, dass: "Proxy erkannt – läuft nginx davor? Zusätzliche nginx-Regeln erzeugen".
    Ich kann dort aber keine zusätzlichen nginx Regel unter DNS aktivieren. Hast du eine Idee oder gibt es hier jemanden, der das gleiche Problem hat? Ich habe noch zwei Seiten bei Mittwald, dort habe ich die Meldung nicht.

    Achja, beim ersten Mal konnte ich die ganzen geblockten JCE Anfragen sehen, das kann ich jetzt aber nicht wiederfinden. Und Panopticon hat out-of-the-box zugriff, hervorragend.

    vielen Dank nochmal,

    deltapapa

    Danke für den Tipp bzgl. backupmonkey und mysites.guru, werde ich mir mal ansehen 👍️

    Moin, du könntest dir auch Akeeba Panopticon anschauen: https://github.com/akeeba/panopticon
    Ist kostenfrei, selbst gehostet und funktioniert auf meinen paar Seiten die ich noch betreue tadellos.

    Am besten funktioniert Panopticon , wenn du auch Akeeba Backup Pro nutzt, was ich aber persönlich nicht mehr einsetze und geht auch wunderbar.

    Ich möchte jetzt unbedingt diesen Verzeichnisschutz mit htaccess einrichten.
    Finde dazu hier im Forum eine Anleitung, die auch ein Laie wie ich versteht?

    Moin, ich würde das ECC+ von kubik-rubik nehmen, und da den Backend - Token setzen: https://kubik-rubik.de/de/ecc-easycalccheck-plus

    Kostete aber allerdings ein paar Taler so wie ich das gesehen habe!

    Oder du machst das nach dieser Anleitung:

    Administrator-Verzeichnis per htaccess schützen

    Oder, du machst das über deinen Hoster, die müssten eigentlich ein kleines Tool für die Erstellung einen Verzeichnisschutz haben.

    Zu der anderen Frage: Eine Datenbank hat nichts mit Dateien zu tun. Du hast zum einen sehr viele Dateien auf deinem Webserver liegen, normalerweise in einem Verzeichnis wo deine Domain drauf zeigt. Und dann hast du meist eine Datenbank, die du mit dieser Installation dann verknüpfst.