Joomla! User Group Fulda

Wie sichere ich meine Joomla!-Seite? Drucken
Donnerstag, den 29. Mai 2008 um 14:51 Uhr

Auf der offiziellen Joomla!-Dokumentations-Seite findet Ihr eine nützliche Checkliste: http://docs.joomla.org/Category:Security_Checklist.

Im Forum (forum.joomla.de) ist eine deutsche Übersetzung der Sicherheits-Checkliste von joomla.org zu finden. Allerdings bezieht sich diese weitgehend auf Joomla 1.0 und ist daher nicht mehr ganz aktuell.aboutpixel.de / Schlüsselbund © Konstantin Gastmann

Ihr könnt einiges für die Sicherheit eurer Installation tun:

  • Regelmäßige Backups der Joomla!-Dateien und der Datenbank durchführen
  • Immer auf neueste Joomla!-Version upgraden (vorher Backup!)
  • Auch von den Erweiterungen immer die aktuellen Versionen einspielen
  • Neue Erweiterungen immer erst lokal (z.B. auf xampp oder joomlas2go) testen
  • Alles entfernen, was nicht mehr gebraucht wird: Erweiterungen, Templates usw.
  • Beim Provider in den Hosting-Einstellungen PHP 5 (statt 4) wählen
  • Passwörter sicherer machen (siehe Artikel)
  • Zusätzlichen Verzeichnisschutz mit .htaccess anlegen (siehe Artikel)
  • register_globals ggf. mittels eigener php.ini auf OFF setzen (siehe Artikel)
  • Verzeichnisrechte unter Linux ändern


Wir werden uns bemühen, diese Liste zu erweitern und zu pflegen!

Weitere Informationen findet Ihr hier:

 
Sicherheit im Web: Sind Sie Teil des Problems? Drucken
Freitag, den 15. Januar 2010 um 07:16 Uhr

Unter www.smashingmagazine.com erschien am 14. Januar 2010 ein Artikel zum Thema "Web Security: Are You Part Of The Problem?". Unbedingt lesen! Auch hier wieder der Tipp: Passworte sicher zu gestalten und regelmäßige Updates der Software.

 
"Joomla!-Security" - Neue Anlaufstelle zum Thema Sicherheit Drucken
Samstag, den 13. Februar 2010 um 17:02 Uhr

Joomla!-Security - Sicherheit von Joomla! ProjektenNach der gelungenen Anleitung auf der J!German, die nach dem Joomla!Day 2009 in Bad Nauheim entstanden ist, hat sich Jan Erik Zassenhaus mit Christian Schmidt zusammengetan und das Projekt "Joomla!-Security" ins Leben gerufen. Joomla-Downloads berichtete bereits am 10.02.2010 über das Projekt.

Was ist zu beachten, wo kann man Schrauben, um den eigenen Internetauftritt ein wenig Sicherer zu machen. Auch wir wünschen dem Projekt viel Erfolg und freuen uns über die neue Anlaufstelle zum Thema Sicherheit.

 
ChronoForms - Formulardaten verschwinden Drucken
Sonntag, den 16. August 2009 um 06:53 Uhr

ChronoForms bietet die Möglichkeit, die Formulardaten wieder zu veröffentlichen, falls ein Fehler in den Eingaben vorhanden war.

AntiSpam Einstellungen bei ChronoForms

Hierzu muss im Register "AntiSpam" die Einstellung "Republish fields if wrong submission?" auf "Try to Republish" gestellt werden. Die entsprechende Fehlermeldung kann unter "Error Message" eingegeben werden. Weitere Fragen werden direkt beim Hersteller im Forum diskutiert. 

 
Benutzerregistrierung mit reCaptcha Drucken
Dienstag, den 20. Mai 2008 um 19:12 Uhr

Mit reCaptcha bietet die Carnegie Mellon University einen perfekten Schutz vor SPAM User, die sich über das Joomla-User-Login registrieren wollen. Die Komponente und das Modul laufen ohne Probleme unter Joomla! 1.0.15.

Laden Sie doch gleich das Paket unter http://joomlacode.org/gf/project/recaptcha/ herunter. Melden Sie sich dann unter http://recaptcha.net/ an. Beantragen Sie dort Ihren öffentlichen und privaten Schlüssel. Dieser wird nach Installation der Komponente benötigt. Abschließend wird das Original Login-Modul von Joomla! durch das neue reCaptcha Login Modul ersetzten.

Beispiel des reCaptcha Moduls

Bei der Neuregistrierung wird dann reCaptcha aktiv. Das Projekt hat ein eigenes Forum, in dem die aktuellen Entwicklungen und Probleme diskutiert werden können.

Weitere Informationen

Weitere Informationen zum Thema Captchas finden Sie z. B. unter

Es werden bestimmt alsbald einige Projekte fertig gestellt, so dass wir ähnlich wie unter der 1.0er Version von Joomla!, alles mögliche mit Captchas abdichten können.
 
Kontaktformular mit ChronoForms

Mit der Hilfe der Komponente ChronoForms ist es möglich das Kontaktformular mit einem Captcha abzusichern. Sie finden ChronoForms unter www.chronoengine.com.

Formular mit ChronoForms erstellt

Die Abbildung zeigt ein Kontaktformular, dass mit ChronoForms erzeugt wurde. Sie sehen das Captcha in der letzten Zeile. Wie wird das Formular erzeugt?

 
Captchas unter Joomla! einsetzen Drucken
Donnerstag, den 15. Mai 2008 um 16:41 Uhr

Captchas (kurz für "Completely automated public turing test to tell computers and humans apart") bieten die Möglichkeit automatisiert Menschen von Computern zu unterscheiden. Captchas werden in Kontakt- oder Registrierungsformularen eingesetzt, um "SPAM User" außen vor zu lassen. Leider gelingt dies nicht immer (siehe z. B. Computerwoche). Doch ohne Captchas werden Sie früher oder später SPAMs über Ihr Kontaktformular erhalten.

 
Weitere Beiträge...
<< Start < Zurück 1 2 Weiter > Ende >>

Seite 1 von 2

Anmeldung

Wer mitmachen möchte schickt uns bitte über das Kontaktformular eine kurze Info mit Eurer E-mail-Adresse und eurem Wunschnamen.



Beachtet bitte, dass wir unsere Aktivitäten auf die JUG Hessen konzentrieren.
Copyright © 2010 Joomla! User Group Fulda. Alle Rechte vorbehalten.
Joomla! ist freie, unter der GNU/GPL-Lizenz veröffentlichte Software.