+ Antworten
Seite 1 von 2 1 2 LetzteLetzte
Ergebnis 1 bis 10 von 15

Thema: Noob braucht Sicherheitstipps und Modul Empfehlungen

  1. #1
    Neu an Board
    Registriert seit
    26.07.2008
    Beiträge
    11
    Bedankte sich
    6
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Noob braucht Sicherheitstipps und Modul Empfehlungen

    Hallo,

    meine Seite wurde vor ein paar Tagen gehackt, bisher hatte ich phpkit am laufen.

    Da ich eh seit längerem darüber nachdachte die HP neu zu gestalten hab ich nun Joomla 1.0.15 installiert (wurde mir vom Provider unter Software angeboten)

    Ich hab nicht wirklich viel Ahnung, meist klappt alles mit learning by doing, also pures ausprobieren.

    Ich möchte nun natürlich das alles so sicher wie möglich wird, welche grundlegenden Einstellungen sind dafür zu empfehlen ? Scheinbar kommen die Sicherheitslücken auch oft durch neue Module und Componenten, so wie ich das bisher verstanden habe.

    Daher wären auch ein paar Empfehlungen in diese Richtung ganz nett.

    Ich suche z.B. ein Foto Galerie, die z.B. ähnlich aufgebaut ist wie diese
    http://partypics.haloclubbing.de/

    Dann noch ein Datei Manager, ich brauch das hauptsächlich für DJ Promo Mixtapes (rein für Clubs)
    Wenn möglich sollte dort neben dem Link ein Bild für das Cover mit angezeigt werden.

    Und ich würde gerne User die sich anmelden per Admin freischalten, wenn möglich so das die bei Freischaltung eine von mir(Admin) generierte Mail bekommen wo ich noch individuelle Infos schrieben kann.

    für Hilfe bin ich sehr dankbar.

    Zu den Sicherheitstipps hatte ch schon das hier gefunden http://docs.joomla.org/Joomla_Admini...rity_Checklist leider auf englisch und in dem Ausmas zu unverständlich für mich

  2. #2
    Hat hier eine Zweitwohnung
    Registriert seit
    30.03.2008
    Ort
    Herne
    Beiträge
    1.591
    Bedankte sich
    81
    Erhielt 388 Danksagungen
    in 377 Beiträgen

    Standard

    Hi, bin bei dem gleichen Provider

    Also nehm nicht die vorgefertigte Installation, gab schon Leute die damit Besitzrechte Probleme" bekamen.

    Aktuelles Joomla runterladen, 1.5x wenn möglich, 1.015 wenn nötig.

    Komponenten im zweifelsfall hier einmal in die Suche eingeben. Wenn das hier viele verwenden und Du nix schlechtest ließt paßt es meist, tippe sogar immer Bei Installation immer darauf achten ob Du die aktuelle Version erwischt.

    Im Backend beider Versionen kannst Du die Rechte für Ordner und Dateien festlegen. Klappt es nicht, in Deinem Backend unter Tools/Besitzrechte das Startverzeichnis eintragen, rekursiv anklicken und wwwrun wählen. Dann klappt es.

    index, config und die meisten Template Dateien mit chmod 444 versehen (eventuell vorher nochmal Besitzrechte wechseln), admin Verzeichnis mit htaccess und regelmäßig sichern.

    Nach fertigstellung immer auf dem laufenden bleiben

    Dann sollte nix passieren, falls ich nix vergessen hab.
    VielfaltRuhrgebiet.de

    Problem gelöst? Dann markieren! Wie? und für Danke gibt es nen Button

  3. Erhielt Danksagungen von:


  4. #3
    Neu an Board
    Registriert seit
    26.07.2008
    Beiträge
    11
    Bedankte sich
    6
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von mad158 Beitrag anzeigen

    admin Verzeichnis mit htaccess und regelmäßig sichern.

    Was bedeutet das ?

    Und wie "macht" man regelmäßige Backups von allem, so das ich falls nochmal gehackt wird einfach alles wieder zurücksetzten kann.?

    und danke für die Tips, bin gerade dabei die 1.5 zu installieren, mit der andern Version hab ich eh noch nicht viel gemacht, hauptsächlich ein wenig getestet und ausprobiert.

  5. #4
    Wohnt hier
    Registriert seit
    01.05.2007
    Ort
    Lingen
    Beiträge
    2.576
    Bedankte sich
    6
    Erhielt 837 Danksagungen
    in 793 Beiträgen

    Standard

    mit htaccess meint er eine nochmalige Abfrage von Benutzernamen/Passwort vor der eigentlichen Seite www.domain.de/administrator. Einfach mal googlen dazu gibt es dutzende Sachen.

    Datenbank sichern kannst du am besten mit www.mysqldumper.de machen, dieser kann dir auch automatisch täglich Backups erstellen und diese per Mail an dich schicken.
    Meine Antwort war hilfreich? Dann würde ich mich über einen Click auf Danke sehr freuen
    Kein kostenloser Support per PN

  6. Erhielt Danksagungen von:


  7. #5
    Knauf
    Gast

    Standard

    Für htaccess empfehe ich dir die kurze Videoanleitung anzuschauen "Verzeichnisschutz", da gibts auch die Datei zum downloaden.

    Für die Gelarie würde ich die PonyGalleryML nehmen. Im Backend hast du die Möglichkeit sie nach deinen Wünschen zu konfigurieren.

    Für Downloads ist die Docman-Komponente nicht schlecht.

    Ahja, und ich würde auch bei der Joomla Version 1.0.15 bleiben.

  8. Erhielt Danksagungen von:


  9. #6
    Neu an Board
    Registriert seit
    26.07.2008
    Beiträge
    11
    Bedankte sich
    6
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von Knauf Beitrag anzeigen
    Für htaccess empfehe ich dir die kurze Videoanleitung anzuschauen "Verzeichnisschutz", da gibts auch die Datei zum downloaden.

    Für die Gelarie würde ich die PonyGalleryML nehmen. Im Backend hast du die Möglichkeit sie nach deinen Wünschen zu konfigurieren.

    Für Downloads ist die Docman-Komponente nicht schlecht.

    Ahja, und ich würde auch bei der Joomla Version 1.0.15 bleiben.
    Perfekt besser gehts nicht

    Dem Filmemacher hab ich gleich mal 5Euronen per Paypal gespendet.

  10. #7
    Hat hier eine Zweitwohnung
    Registriert seit
    30.03.2008
    Ort
    Herne
    Beiträge
    1.591
    Bedankte sich
    81
    Erhielt 388 Danksagungen
    in 377 Beiträgen

    Standard

    Du hast im Backend Deines Providers unter Tools die Möglichkeit einen Verzeichnisschutz einzurichten. Da ist es am einfachsten. Find ich. Und wenn Du gerade bei bist, es gibt bei dir den Ordner Usage, auch htaccess drauf.
    VielfaltRuhrgebiet.de

    Problem gelöst? Dann markieren! Wie? und für Danke gibt es nen Button

  11. #8
    Neu an Board
    Registriert seit
    26.07.2008
    Beiträge
    11
    Bedankte sich
    6
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von mad158 Beitrag anzeigen
    Du hast im Backend Deines Providers unter Tools die Möglichkeit einen Verzeichnisschutz einzurichten. Da ist es am einfachsten. Find ich. Und wenn Du gerade bei bist, es gibt bei dir den Ordner Usage, auch htaccess drauf.
    Welche Verzeichnisse sollten den alles geschützt sein, und welche sollten weiterhin andere Rechte haben (und vor allem welche 777, 644 ,444 ?) ?

    Sollte ich dann zusätzlich noch den Htaccess machen oder reicht es das im Backend vom Provider zu machen ?

    Ich meine manche Mods brauchen ja Schreibrechte, kolidiert das nicht irgendwie ?

    Ach, und wie mach ich ein optimales Backup vom momentanen Zustand der HP, so das man im Notfall alles 1:1 wieder herstellen kannn ?

    vielen Dank für die Hilfe, Joomla macht wirklich Spaß, die halbe HP steht schon wieder

  12. #9
    Verbringt hier viel Zeit
    Registriert seit
    03.02.2008
    Beiträge
    639
    Bedankte sich
    30
    Erhielt 152 Danksagungen
    in 145 Beiträgen

    Standard

    ich mache backup der datenbank immer ueber phpmyadmin. einfach im kasserver deines webspace im datenbankbereich.
    die sachen die auf dem webspace liegen - ziehe ich mir regelmaessig einfach per ftp herunter.

    -Verzeichnisse auf 755 und die Dateien auf 644 setzen
    - wie mad schon geschrieben hat :index, config und die meisten Template Dateien mit chmod 444

  13. #10
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.592
    Bedankte sich
    152
    Erhielt 2.558 Danksagungen
    in 2.360 Beiträgen

    Standard

    Zitat Zitat von redpulp Beitrag anzeigen
    -Verzeichnisse auf 755 und die Dateien auf 644 setzen
    damit gibt es aber bei all-inkl (falls das der Provider sein sollte) regelmäßig Probleme, Stichwort wwwrun
    wie mad schon geschrieben hat :index, config und die meisten Template Dateien mit chmod 444
    Wenn es ein Bösewicht schafft, ein eigenes Script auf den Webspace zu laden und auszuführen, wird er sich nicht von einem lumpigen 444 aufhalten lassen.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

+ Antworten
Seite 1 von 2 1 2 LetzteLetzte

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein