+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 17

Thema: Nach Update von 1.0.12 auf 1.0.15 meldet sich der SecurityCheck im Backend

  1. #1
    Neu an Board Avatar von Manana107
    Registriert seit
    13.01.2008
    Beiträge
    29
    Bedankte sich
    12
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Nach Update von 1.0.12 auf 1.0.15 meldet sich der SecurityCheck im Backend

    Hallo zusammen,

    ich habe kürzlich das Update von 1.0.12 auf 1.0.15 durchgeführt und nach der Installation erhielt ich im Backend folgenden Hinweis vom Security Check:

    Following PHP Server Settings are not optimal for Security and it is recommended to change them:

    PHP magic_quotes_gpc setting is `OFF` instead of `ON`
    PHP register_globals setting is `ON` instead of `OFF`
    Please check the Official Joomla! Server Security post for more information.


    ich habe es dann versucht indem ich eine .htaccess Textdatei per ftp in das Hauptverzeichnis mit folgenden Inhalt:
    php_flag magic_puotes_gpc on
    php_flag register_globals off


    hoch geladen.
    Danach war die Meldung verschwunden, doch wenn man dann ganz normal meine Homepage aufgerufen hat bekommt man ein zusätzliches Login-Fenster und das hat viele Besucher bereits abgeschreckt.
    Gibt es eine andere Möglichkeit die o. g. Setting´s zu ändern und damit die Meldung im Backend dadurch zu beseitigen???

    Bitte hat etwas nachsicht mit mir, denn ich habe noch nicht so viel Erfahrungen mit Joomla und kenne viele Fachbegriffe nicht!

    Vielen Dank im Voraus!!!

    Gruß Dirk

    PS: Rechtschreibfehler sind beabsichtigt und dienen der allgemeinen Belustigung

  2. #2
    Moderator Avatar von holmi
    Registriert seit
    30.08.2004
    Ort
    Harz
    Beiträge
    6.502
    Bedankte sich
    92
    Erhielt 1.234 Danksagungen
    in 1.133 Beiträgen

    Standard

    Zitat Zitat von Manana107 Beitrag anzeigen
    Danach war die Meldung verschwunden, doch wenn man dann ganz normal meine Homepage aufgerufen hat bekommt man ein zusätzliches Login-Fenster und das hat viele Besucher bereits abgeschreckt.
    Was für ein Loginfenster, das sollte durch die Änderung nicht erscheinen.
    Kann man sich das mal ansehen?


    Björn
    Problem gelöst? Dann markiere den Thread mit [GELÖST]

  3. #3
    Urgestein u. Joomlagott Avatar von zecke23
    Registriert seit
    08.10.2004
    Ort
    Wiesbaden
    Alter
    37
    Beiträge
    10.041
    Bedankte sich
    50
    Erhielt 1.008 Danksagungen
    in 912 Beiträgen

    Standard

    Hast Du mit der .htaccess evtl. das Verzeichnis von Joomla mitgesichert? Also .htaccess mit Passwort-Abfrage?

    Gruß, Zecke
    100% Joomla!-Hosting mit vorinstallierten Joomla!-Paketen und Joomla-Support. Kein Safe Mode, kein wwwrun-Problem, SEF geht, 100 Pro Joomla! einfach

  4. #4
    Neu an Board Avatar von Manana107
    Registriert seit
    13.01.2008
    Beiträge
    29
    Bedankte sich
    12
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Hallo zusammen,

    Zitat Zitat von zecke23 Beitrag anzeigen
    Hast Du mit der .htaccess evtl. das Verzeichnis von Joomla mitgesichert? Also .htaccess mit Passwort-Abfrage?

    Gruß, Zecke

    Ja ich habe mit .htaccess eine Passwort-Abfrage und genau das Fenster geht dann auch auf und will beim betreten der Homepage ein Passwort und Benutzer haben. Klick man dann auf Abbrechen, dann ist es weg und man kann ganz normal auf der Seite schauen. Leider habe ich es erst ein paar Tage später gemerkt, dass die Passwort-Abfrage aufgeht und dadurch habe ich schon zugriffseinbußen und das wollte ich auf keinen Fall!



    Ich hoffe das Bild ist okay!

  5. #5
    Neu an Board Avatar von Manana107
    Registriert seit
    13.01.2008
    Beiträge
    29
    Bedankte sich
    12
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Ich hoffe es sprengt jetzt nicht den Foren Rahmen, ich weiß nicht wie ich es hier im Forum kleiner einstellen kann! Sorry!!

  6. #6
    Moderator Avatar von holmi
    Registriert seit
    30.08.2004
    Ort
    Harz
    Beiträge
    6.502
    Bedankte sich
    92
    Erhielt 1.234 Danksagungen
    in 1.133 Beiträgen

    Standard

    Welches Verzeichnis schützt du denn mit der .htaccess?
    Unten in der statuszeile steht ja das auf http://papillons-hobbywelten.de/usage gewartet wird, hast du das verzeichnis geschützt und bindest von dort irgendetwas auf der seit ein?

    Bei mir kommt die Passwort abfrage aktuell übrigens nicht.
    Wenn du das Admin Verzeichnis geschützt hast schau mal im Quelltext ob eventuell ein Bild aus dem Admin Verzeichnis auf der Seite eingebunden ist.

    Edit:
    Ein JavaScript wird auf jeden Fall eingebunden
    administrator/components/com_astatspro

    Björn
    Problem gelöst? Dann markiere den Thread mit [GELÖST]

  7. #7
    Neu an Board Avatar von Manana107
    Registriert seit
    13.01.2008
    Beiträge
    29
    Bedankte sich
    12
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Hallo Björn,

    Zitat Zitat von holmi Beitrag anzeigen
    Welches Verzeichnis schützt du denn mit der .htaccess?
    Unten in der statuszeile steht ja das auf http://papillons-hobbywelten.de/usage gewartet wird, hast du das verzeichnis geschützt und bindest von dort irgendetwas auf der seit ein?
    Der ScreenShot ist von der Statistik Seite, die ist immer noch mit .htaccess geschützt und das funktioniert so auch prima!
    Ich habe vorher das Administratorverzeichnis mit .htaccess geschützt, so das ich beim aufrufen des Backends 2 Passwörter eingeben musste. Dann hatte ich das Update durch geführt und dann gelesen das man die Meldungen (Sicherheitsmeldungen) mit der .htaccess Datei in dem Hauptverzeichnis (Root) zu erstellen ändern kann. Das hatte ich auch gemacht und dann kam das gleiche Bild wie im Screenshot. Leider habe ich nicht darauf geachtet was dann in der Adresszeile (unten) stand.
    Ich habe die .htaccess dann wieder gelöscht und auch den Verzeichnisschutz und dann erschien die Passwort abfrage nicht mehr, doch die Sicherheitswarnung im Backend war wieder da.

    Bei mir kommt die Passwort abfrage aktuell übrigens nicht.
    Wenn du das Admin Verzeichnis geschützt hast schau mal im Quelltext ob eventuell ein Bild aus dem Admin Verzeichnis auf der Seite eingebunden ist.

    Edit:
    Ein JavaScript wird auf jeden Fall eingebunden
    administrator/components/com_astatspro

    Björn
    Alle Bilder liegen im Media Manager, mir ist nicht bewusst das ein Bild oder ähnliches aus dem Admin Verzeichnis geladen wird.
    Komisch finde ich nur, dass vor dem Update von Joomla ja das Backend per .htaccess geschützt war und alles lief wunderbar! Nach dem update habe ich im Root (Hauptverzeichnis) zur Beseitigung der Sicherheitsmeldung im Backend eine weitere .htaccess Datei erstellt und dann war das Problem da.
    Gruß Dirk
    ein Modelleisenbahner, der noch Joomla-Newbie ist!
    http://www.papillons-hobbywelten.de

  8. #8
    Gehört zum Inventar Avatar von jacxx
    Registriert seit
    07.03.2005
    Ort
    horsehead nebula
    Beiträge
    9.277
    Bedankte sich
    394
    Erhielt 2.050 Danksagungen
    in 1.939 Beiträgen

    Standard

    Bist du bei all-inkl? ...

    Bei mir gehts auch ohne Abfrage..
    Folder Usage ist ein (bei All-inkl zumindest) SystemFolder..und kann geschützt werden
    Wer Joomla nachmacht oder verfälscht, oder nachgemachte oder verfälschte sich verschafft und in Verkehr bringt, wird mit Typo3 nicht unter zwei Jahren bestraft.
    Joomla Forum
    Joomla braucht Dich!

  9. #9
    Neu an Board Avatar von Manana107
    Registriert seit
    13.01.2008
    Beiträge
    29
    Bedankte sich
    12
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Hallo Jacxx,

    Zitat Zitat von jacxx Beitrag anzeigen
    Bist du bei all-inkl? ...

    Bei mir gehts auch ohne Abfrage..
    Folder Usage ist ein (bei All-inkl zumindest) SystemFolder..und kann geschützt werden
    ja ich bin bei all-inkl.com und ich habe den Usage übder den KAS-Bereich geschützt!
    Gruß Dirk
    ein Modelleisenbahner, der noch Joomla-Newbie ist!
    http://www.papillons-hobbywelten.de

  10. #10
    Moderator Avatar von holmi
    Registriert seit
    30.08.2004
    Ort
    Harz
    Beiträge
    6.502
    Bedankte sich
    92
    Erhielt 1.234 Danksagungen
    in 1.133 Beiträgen

    Standard

    Nimm im Joomla Hauptverzeichnis die htaccess.txt und benenne sie um.
    Und da fürgst du den Code dann ganz oben ein.
    php_flag magic_puotes_gpc on
    php_flag register_globals off


    Hattest du die .htaccess aus dem Backend kopiert?
    Dann baust du ja einen Passwortschutz fürs Frontend ein und das ist ja nicht sinn der Sache.
    Im zweifel poste mal den Inhalt der .htaccess die du im rootverzeichnis und im Admin Verzeichnis hattest.


    Björn
    Problem gelöst? Dann markiere den Thread mit [GELÖST]

  11. Erhielt Danksagungen von:


+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein