|
Donnerstag, den 29. Mai 2008 um 14:51 Uhr |
|
Auf der offiziellen Joomla!-Dokumentations-Seite findet Ihr eine nützliche Checkliste: http://docs.joomla.org/Category:Security_Checklist.
Im Forum (forum.joomla.de) ist eine deutsche Übersetzung der Sicherheits-Checkliste von joomla.org zu finden. Allerdings bezieht sich diese weitgehend auf Joomla 1.0 und ist daher nicht mehr ganz aktuell. Ihr könnt einiges für die Sicherheit eurer Installation tun: - Regelmäßige Backups der Joomla!-Dateien und der Datenbank durchführen
- Immer auf neueste Joomla!-Version upgraden (vorher Backup!)
- Auch von den Erweiterungen immer die aktuellen Versionen einspielen
- Neue Erweiterungen immer erst lokal (z.B. auf xampp oder joomlas2go) testen
- Alles entfernen, was nicht mehr gebraucht wird: Erweiterungen, Templates usw.
- Beim Provider in den Hosting-Einstellungen PHP 5 (statt 4) wählen
- Passwörter sicherer machen (siehe Artikel)
- Zusätzlichen Verzeichnisschutz mit .htaccess anlegen (siehe Artikel)
- register_globals ggf. mittels eigener php.ini auf OFF setzen (siehe Artikel)
- Verzeichnisrechte unter Linux ändern
Wir werden uns bemühen, diese Liste zu erweitern und zu pflegen!
Weitere Informationen findet Ihr hier:
|
|
|
Freitag, den 15. Januar 2010 um 07:16 Uhr |
|
Unter www.smashingmagazine.com erschien am 14. Januar 2010 ein Artikel zum Thema "Web Security: Are You Part Of The Problem?". Unbedingt lesen! Auch hier wieder der Tipp: Passworte sicher zu gestalten und regelmäßige Updates der Software.
|
|
Samstag, den 13. Februar 2010 um 17:02 Uhr |
|
Nach der gelungenen Anleitung auf der J!German, die nach dem Joomla!Day 2009 in Bad Nauheim entstanden ist, hat sich Jan Erik Zassenhaus mit Christian Schmidt zusammengetan und das Projekt "Joomla!-Security" ins Leben gerufen. Joomla-Downloads berichtete bereits am 10.02.2010 über das Projekt.
Was ist zu beachten, wo kann man Schrauben, um den eigenen Internetauftritt ein wenig Sicherer zu machen. Auch wir wünschen dem Projekt viel Erfolg und freuen uns über die neue Anlaufstelle zum Thema Sicherheit.
|
|
Sonntag, den 16. August 2009 um 06:53 Uhr |
|
ChronoForms bietet die Möglichkeit, die Formulardaten wieder zu veröffentlichen, falls ein Fehler in den Eingaben vorhanden war.

Hierzu muss im Register "AntiSpam" die Einstellung "Republish fields if wrong submission?" auf "Try to Republish" gestellt werden. Die entsprechende Fehlermeldung kann unter "Error Message" eingegeben werden. Weitere Fragen werden direkt beim Hersteller im Forum diskutiert.
|
|
Dienstag, den 20. Mai 2008 um 19:12 Uhr |
|
Mit reCaptcha bietet die Carnegie Mellon University einen perfekten Schutz vor SPAM User, die sich über das Joomla-User-Login registrieren wollen. Die Komponente und das Modul laufen ohne Probleme unter Joomla! 1.0.15. Laden Sie doch gleich das Paket unter http://joomlacode.org/gf/project/recaptcha/ herunter. Melden Sie sich dann unter http://recaptcha.net/ an. Beantragen Sie dort Ihren öffentlichen und privaten Schlüssel. Dieser wird nach Installation der Komponente benötigt. Abschließend wird das Original Login-Modul von Joomla! durch das neue reCaptcha Login Modul ersetzten. Bei der Neuregistrierung wird dann reCaptcha aktiv. Das Projekt hat ein eigenes Forum, in dem die aktuellen Entwicklungen und Probleme diskutiert werden können. Weitere InformationenWeitere Informationen zum Thema Captchas finden Sie z. B. unter Es werden bestimmt alsbald einige Projekte fertig gestellt, so dass wir ähnlich wie unter der 1.0er Version von Joomla!, alles mögliche mit Captchas abdichten können.
|
|
Mit der Hilfe der Komponente ChronoForms ist es möglich das Kontaktformular mit einem Captcha abzusichern. Sie finden ChronoForms unter www.chronoengine.com. Die Abbildung zeigt ein Kontaktformular, dass mit ChronoForms erzeugt wurde. Sie sehen das Captcha in der letzten Zeile. Wie wird das Formular erzeugt?
|
|
Donnerstag, den 15. Mai 2008 um 16:41 Uhr |
|
Captchas (kurz für "Completely automated public turing test to tell computers and humans apart") bieten die Möglichkeit automatisiert Menschen von Computern zu unterscheiden. Captchas werden in Kontakt- oder Registrierungsformularen eingesetzt, um "SPAM User" außen vor zu lassen. Leider gelingt dies nicht immer (siehe z. B. Computerwoche). Doch ohne Captchas werden Sie früher oder später SPAMs über Ihr Kontaktformular erhalten.
|
|
|
|
|
<< Start < Zurück 1 2 Weiter > Ende >>
|
|
Seite 1 von 2 |