+ Antworten
Seite 1 von 4 1 2 3 4 LetzteLetzte
Ergebnis 1 bis 10 von 39

Thema: Kann es einen ZWINGENDEN Grund geben, auf Joomla 2.5 oder höher zu wechseln?

  1. #1
    War schon öfter hier Avatar von ach-ja
    Registriert seit
    07.09.2008
    Beiträge
    179
    Bedankte sich
    27
    Erhielt 10 Danksagungen
    in 10 Beiträgen

    Standard Kann es einen ZWINGENDEN Grund geben, auf Joomla 2.5 oder höher zu wechseln?

    Eine - vielleicht - etwas blauäugige Frage:

    Ich habe für einige Kunden sehr spezielle Joomla 1.5.xx-Seiten gebaut. Ein Wechsel auf 2.5.xx wäre gleichbedeutend mit der vollständigen Neuinstallation, -Konfiguration und den speziellen Kundenanpassungen. Zu Deutsch: Der Kunde müsste die komplette Installation noch mal bezahlen.

    Das will ich vermeiden und deshalb - auch nach Auslaufen des Joomla 1.5-Supports - bei 1.5.xx bleiben. (Hackerschutz: Admintools, Adminexile, RSFirewall etc.).

    Übersehe ich dabei vielleicht irgendeinen anderen Grund, der mich (irgendwann) ZWINGEN könnte, Joomla 1.5-Seiten vom Netz zu nehmen?

    LG ach-ja

  2. #2
    Wohnt hier Avatar von Joomla-Hilfe
    Registriert seit
    12.08.2010
    Beiträge
    3.668
    Bedankte sich
    78
    Erhielt 1.094 Danksagungen
    in 874 Beiträgen

    Standard

    Eine Sicherheitslücke, die ab Mai dieses Jahres in 1.5 gefunden wird.
    Danke?

    Keine Macht den Facebutts!
    "Dinner for one ist jeden Tag" oder "Und täglich grüßt das Murmeltier"

  3. #3
    Gute Seele des Boards Avatar von Indigo66
    Registriert seit
    30.10.2007
    Ort
    München
    Beiträge
    10.687
    Bedankte sich
    338
    Erhielt 3.354 Danksagungen
    in 3.244 Beiträgen

    Standard

    Zitat Zitat von ach-ja Beitrag anzeigen
    ...Übersehe ich dabei vielleicht irgendeinen anderen Grund, der mich (irgendwann) ZWINGEN könnte, Joomla 1.5-Seiten vom Netz zu nehmen?...
    Spätestens wenn es auf der aktuellen PHP-Version nicht mehr läuft. Das passiert heute schon bei einigen Joomla 1.0 Webseiten, wo der Hoster ohne zu fragen auf PHP5.3 updatet. Die Webseiten laufen dann nicht mehr richtig, von der Erweiterungen mal ganz abgesehen..

  4. Erhielt Danksagungen von:


  5. #4
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.586
    Bedankte sich
    152
    Erhielt 2.557 Danksagungen
    in 2.359 Beiträgen

    Standard

    Zitat Zitat von ach-ja Beitrag anzeigen
    (Hackerschutz: Admintools, Adminexile, RSFirewall etc.)
    Diese Tools laufen innerhalb des Systems, das sie beschützen sollen.
    Hat die selbe Schutzwirkung wie ein Feuerlöscher im Haus. Der kommt erst zum Einsatz, wenn es schon brennt. Vorbeugender Brandschutz ist damit nicht zu erreichen.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  6. #5
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.586
    Bedankte sich
    152
    Erhielt 2.557 Danksagungen
    in 2.359 Beiträgen

    Standard

    Zu Deutsch: Der Kunde müsste die komplette Installation noch mal bezahlen.
    Antwort auf Deutsch: Extrawürschde kosten extra!
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  7. #6
    Gehört zum Inventar Avatar von j!-n
    Registriert seit
    26.07.2007
    Ort
    EA / HH / B
    Beiträge
    5.846
    Bedankte sich
    258
    Erhielt 1.229 Danksagungen
    in 1.155 Beiträgen

    Standard

    Aber nur mit thüringer Senf.
    Joomla kaputt? Gehackt? Migration mißlungen? Datensalat?
    www.joomla-notdienst.de - Soforthilfe & Webentwicklung
    Einsteiger- FAQ - bitte lesen!

  8. #7
    War schon öfter hier Avatar von ach-ja
    Registriert seit
    07.09.2008
    Beiträge
    179
    Bedankte sich
    27
    Erhielt 10 Danksagungen
    in 10 Beiträgen

    Standard

    Hi keraM,

    das ist m. E. nicht ganz zutreffend

    Die Akeeba Admintools sorgen vorbeugend für deutlich erschwertes Eindringen, weil sie wichtige (weltweit bekannte) Joomla-Standards verändern - so wie ich es ihnen vorgebe.

    Adminexile führt so herrlich in die Irre. (Manchmal sogar mich selbst ...)

    Und auf RSFirewall schwöre ich absolut. Das Ding hat mich bereits bei zwei verschiedenen Webseiten in Echtzeit über massive Hacking-Versuche (Brute-Force) informiert - und gleichzeitig diese Versuche abprallen lassen. Was will man mehr? In meinem lokalen PC schwöre ich dementsprechend auf Norton Internet Security).

    Ich gehe davon aus, dass die Summe dieser Eingriffe (durch die Securitytools) ein entsprechendes Gegengewicht zu noch zu entdeckenden Sicherheitslücken darstellt - und die Waage im Gleichgewicht hält.

    Natürlich gibt es gegen hinreichend kriminelle Energie, ausreichend aggressive Ressourcen, Manpower und technisches Hintergrundwissen (also gern bei staatlichen Organisationen, die mehr oder weniger geheim operieren) KEINERLEI Schutz. Wenn ich WILL und KANN, dann komme ich durch! Aber das gilt auch für Joomla 2.5.x und für alles was danach kommt.

    Es ist bisher noch nicht gelungen, sich ultimativ gegen böswillige Angreifer zu schützen. Es gibt nur ein gegenseitiges "Wettrüsten".

    Gruß forensis
    Geändert von ach-ja (08.02.2012 um 15:23 Uhr)

  9. #8
    War schon öfter hier Avatar von ach-ja
    Registriert seit
    07.09.2008
    Beiträge
    179
    Bedankte sich
    27
    Erhielt 10 Danksagungen
    in 10 Beiträgen

    Standard

    Ja, Indigo!

    Danke für diesen Hinweis. Genau das macht mir tatsächlich die größten Sorgen!

    Ich hoffe, es wird noch lange, lange Provider geben, die auf Kundenwunsch es möglich machen, nicht höher als bis zu einer bestimmten PHP-Version zu gehen. So wie jetzt z. B. bei www.candan.de. Die haben gerade auf 5.3.8 hochgezogen, bieten Kunden aber die Möglichkeit auf einer niedrigeren Version zu bleiben.

    Und schlimmstenfalls ist das Umsteigen auf einen dedizierten Server (bei dem ich PHP-mäßig alles nach eigenem Belieben einsetzen kann) für einen Kunden immer noch günstiger als nochmal 200 bis 400 Mannstunden in eine hochkomplexe Webseite zu investieren.

    Natürlich darf man da nicht bei einem dieser "großen" Provider sein, die sooo groß sind, dass SIE den Kunden vorschreiben, was die Kunden zu tun haben und was nicht. Gott sei Dank gibt es aber auch etliche kleine Provider, die keine so restriktive Politik drauf haben - und nebenbei meistens auch noch um ein Vielfaches weniger laufende Kosten verursachen.

    Gruß forensis
    Geändert von ach-ja (08.02.2012 um 15:25 Uhr)

  10. #9
    Moderator Avatar von Orpheus2510
    Registriert seit
    17.10.2006
    Beiträge
    14.138
    Bedankte sich
    164
    Erhielt 3.391 Danksagungen
    in 3.061 Beiträgen

    Standard

    Willst du eines der neuen Features von J2.5 haben, brauchst du J2.5. Beispiel: ACL. Es sei denn, du magst es umständlich und kompliziert. Dann kannst du das in J1.5 weiterhin mit GMAccess oder NoixACL realisieren. Aber bedenke: jede Erweiterung ist auch ein potentieller Unsicherheitsfaktor.
    Gruß, Orpheus2510
    Kein Support per PN! | Tutorial Migration J1.5 --> J2.5 | Joomla braucht dich!

  11. #10
    War schon öfter hier Avatar von ach-ja
    Registriert seit
    07.09.2008
    Beiträge
    179
    Bedankte sich
    27
    Erhielt 10 Danksagungen
    in 10 Beiträgen

    Standard

    Ja, d'accord, Orpheus!

    Aber ich habe unter anderem eine Webseite mit eben NoixACL realisiert - und in genau dieser Seite auch die einerseits geniale, andererseits "gestorbene" Komponente "Seminar 1.3.0" verbaut. Der Entwickler von letzterem scheint verschollen (na ja - manchmal sterben Menschen plötzlich und unerwartet...) - aber ich habe so viele ganz kundenspezifische Veränderungen gerade an Seminar 1.3.0 vorgenommen, dass sich das Ding jetzt erst mal ein paar Jahre amortisieren MUSS!

    Abgesehen davon ist weit und breit keine Joomla-Erweiterung in Sicht, die Seminar 1.3.0 ersetzen könnte. Diese komplexe Komponente wird wohl so selten gebraucht, dass es sich nicht lohnt, hier etwas Adäquates weiterzuentwickeln.

    Gruß forensis

+ Antworten
Seite 1 von 4 1 2 3 4 LetzteLetzte

Stichworte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein