+ Antworten
Seite 5 von 8 ErsteErste 1 2 3 4 5 6 7 8 LetzteLetzte
Ergebnis 41 bis 50 von 79

Thema: Die zehn dümmsten Joomla! Administrator Tricks

  1. #41
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.188
    Bedankte sich
    63
    Erhielt 1.224 Danksagungen
    in 1.071 Beiträgen

    Standard

    Zitat Zitat von KaffDaddy Beitrag anzeigen
    Naja, das ging wohl an mich.
    Da kann ich leider nur zurückgeben, dass ich hier zwar Mod bin, meine Funktion aber in erster Linie im Sauberhalten des Forums besteht und nicht im Beantworten von Fragen.
    So ist es!
    Sicher hast Du recht, das Du als Mod (auch) bestimmte Aufgaben hast.
    Hier im Thread bist Du aber aktiv am diskutieren und nicht am "sauberhalten" (Zähl mal die Postings).

    Ich denke Du nimmst mir eine solche Kritik nicht übel. Die Kritik soll auch nicht an Personen festgemacht werden. Du warst hier nur der Auslöser für mein Posting.

    Zurück zum Thema:
    Nur um nochmal darauf einzugehen: Ein sicherer Server nützt mir überhaupt nichts, wenn über mein Skript Cross Site Scripting, Code Injections oder ähnliches möglich ist, mit dem dann auch auf einem abgesicherten System die Datenbank leergeräumt oder Dateien erstellt werden können.
    Selbstverständlich ist beides wichtig und voneinander abhängig. Ich denke das konnte man meinen Aussagen entnehmen.

    Meine Aussage beruht jedoch auf einer mittlerweile recht langen Erfahrung mit Joomla-Hosting und einem Rack voller Server mit 90% Joomla-Anteil.
    Ich behaupte, das mehr als 90% aller typischen Joomla-Hacks die hier im Security-Forum gepostet werden auf halbwegs sicher konfigurierten Servern nicht den Hauch einer Chance gehabt hätten. Ich teste diese Hacks laufend, habe einen Server nur zum testen für diese Angriffsmuster zur Verfügung.

    Die Massenhoster-Szene stellt nur selten wirklich sichere Server bereit und ist leider auch so, das die Empfehlungen für Joomla-Hosting nach wie vor gravierend fahrlässig sind. Überall werden/wurden 777er-Rechte, safemode=off usw. empfohlen. Mittlerweile werden Scripte entwickelt, mit denen man als Dau-User seinen Webspace mit php-ini-Datein "zupflastert" und gravierenden Einfluss auf Konfigurationen nimmt, obwolh man selbst gar nicht weiss was man da tut... Da werden Installer entwickelt die genau das Gegenteil einer sicheren Umgebung bereitstellen. Alles freut sich, weil plötzlich eine Komponente läuft...

    Ein Großteil der ganzen Problemtik um Joomla und seine Sicherheit ist also HAUSGEMACHT! Wohlgemerkt von FACHLEUTEN und NICHT von den Usern. Diese User haben nun damit zu kämpfen und sind (verständlicherweise) größenteils vollkommen überfordert. Das nur als Randbemerkung zu verstehen über die ich gar nicht weiter diskutieren will.

  2. #42
    Gehört zum Inventar Avatar von KaffDaddy
    Registriert seit
    06.02.2005
    Ort
    Kassel
    Beiträge
    5.868
    Bedankte sich
    27
    Erhielt 1.067 Danksagungen
    in 709 Beiträgen

    Standard

    Zitat Zitat von flotte Beitrag anzeigen
    Ich denke Du nimmst mir eine solche Kritik nicht übel.
    Nene, da muss schon mehr kommen, bevor ich jemandem etwas übel nehme.

    Zitat Zitat von flotte Beitrag anzeigen
    Selbstverständlich ist beides wichtig und voneinander abhängig. Ich denke das konnte man meinen Aussagen entnehmen.
    Wollte es ja nur noch einmal heraus stellen.

    Zitat Zitat von flotte Beitrag anzeigen
    Ein Großteil der ganzen Problemtik um Joomla und seine Sicherheit ist also HAUSGEMACHT! Wohlgemerkt von FACHLEUTEN und NICHT von den Usern. Diese User haben nun damit zu kämpfen und sind (verständlicherweise) größenteils vollkommen überfordert. Das nur als Randbemerkung zu verstehen über die ich gar nicht weiter diskutieren will.
    Ist aber wieder die Frage: wer war zu erst da?
    Die Hoster wollen nur Geld verdienen und hauen ihre Server mit so vielen Kunden wie möglich zu. Wirtschaftlich betrachtet kann man ihnen also keinen Vorwurf machen. Nur dass dieses Verhalten zu Lasten der Sicherheit geht.

    Und genau hier würde ich gerne ansetzen: Was ist, wenn die Webanwendung selber genau an diesem Missstand ansetzt? Seine Funktion verweigert, wenn bestimmte Voraussetzungen nicht erfüllt sind?
    Es kann doch kein Argument sein, dass man einen überforderten User in Schutz nimmt, weil er nicht versteht, was er tut? Das wäre ja genauso, als würde ich einem Fahranfänger den Schlüssel eines Porsches in die Hand drücken und ihm sagen: "Falls was passiert, verklagen wir die Leute in Stuttgart, denn die haben den Mist verzapft."

    Wer von gewissen Dingen keine Ahnung hat, soll sich entweder informieren oder die Finger von lassen. Wir sind leider noch nicht im Star Trek-Universum angekommen, in dem die Bedienung von Computern kinderleicht funkioniert.

    Wünsche noch einen schönen Samstag abend und bin gespannt morgen hier weiterzulesen.

    CU
    Stephan
    Insomniaonline

    Gelöste Threads bitte markieren: Anleitung

  3. #43
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.188
    Bedankte sich
    63
    Erhielt 1.224 Danksagungen
    in 1.071 Beiträgen

    Standard

    Zitat Zitat von KaffDaddy Beitrag anzeigen
    Es kann doch kein Argument sein, dass man einen überforderten User in Schutz nimmt, weil er nicht versteht, was er tut?
    Wer nutzt ein solches Argument? Ich jedenfalls nicht.

    Nein, ich wollte mit meinem letzten Statement AUCH darauf hinweisen, das die ganze Situation um Joomla aus Usersicht nicht unkompliziert ist - und dafür kann der User nichts (wie oben geschildert). Die weitaus meisten Fragen und Sicherheitsprobleme resultieren aus genau diesem Manko und nicht aus der "Dummheit" der User.
    Ich kenne weitaus komplexere Software die aber viel einfacher zu installieren ist und die sogar noch viel unkritischer gegenüber der Serverumgebung ist. Es geht also auch anders - besser.

    Also: Ich nehme all diejenigen User in Schutz die hier mit Phrasen bombardiert werden, nur weil sie "schon wieder" eine Frage stellen die tausende andere vor ihnen auch schon mal gestellt haben und damit am Nerv der Fachleute zerren. Nur: Die ganzen anderen Fragen haben ANDERE User gestellt. (OK, jetzt bitte kein Suchfunktion-Diskussion).

    Ich bin mir sicher, das viele User sich hier tatsächlich vernünftig einarbeiten und dazulernen. Das geht allerdings in der Masse der Neu-User unter. Wie schon oben gesagt: Dieser Lerneffekt kann man in solchen offenen Foren nicht feststellen.

  4. #44
    Kommt häufiger vorbei
    Registriert seit
    30.08.2006
    Beiträge
    382
    Bedankte sich
    8
    Erhielt 51 Danksagungen
    in 46 Beiträgen

    Standard

    Ich kann die Moderatoren recht gut verstehen, zumal es hier um Sicherheit geht und fast alle Themen schon 1000 mal hier im Forum abgehandelt wurden.. Das fällt mir doch wieder dieser dämliche? Spruch ein, "wer lesen kann ist klar im Vorteil" Wenn ein "Newbi" alles durchforstet hat und keine Antwort findet, finde ich ein posting ok. Und es gibt doch einige die das machen. Aber wenn ich z.B. zum x-ten male lese "meine Seite wurde gehackt und dann noch lese, das alle Sicherheitsregeln mißachtet wurden", dann kann ich nur noch sagen. "Leute, seht zu wie Ihr klar kommt oder beschäftigt Euch mit der Materie!" Ich denke ein wenig Eigeninitiative wäre schon angebracht.
    Hinweis!! Ich meine hier nicht die Leute, die das Forum nach Lösungen durchforsten, sondern die, die sich keinerlei Gedanken machen und andere für die Lösung Ihrer Probleme belangen wollen. Und davon gibt es eine ganze Menge.
    Günter

  5. #45
    Wohnt hier Avatar von DietmarH
    Registriert seit
    07.01.2006
    Ort
    Essen
    Beiträge
    4.697
    Bedankte sich
    66
    Erhielt 1.039 Danksagungen
    in 923 Beiträgen

    Standard

    Zitat Zitat von flotte Beitrag anzeigen
    Also: Ich nehme all diejenigen User in Schutz die hier mit Phrasen bombardiert werden, nur weil sie "schon wieder" eine Frage stellen die tausende andere vor ihnen auch schon mal gestellt haben und damit am Nerv der Fachleute zerren. Nur: Die ganzen anderen Fragen haben ANDERE User gestellt.
    Das ist aber (auch) der Sinn eines Forum (Bretts, Bulletin-Boards, einer Newsgroup...): Wissen zu konservieren und verfügbar zu halten, anstatt es wie in einem Chat oder an einer telefonischen Hotline nur flüchtig weiterzugeben und gleich nach der Übergabe wieder in der Versenkung verschwinden zu lassen.
    (OK, jetzt bitte kein Suchfunktion-Diskussion).
    Davon hatten wir bereits genug, auch über ihre Schwächen. All das kann aber keine Entschuldigung dafür sein, daß eine Frage unmittelbar unter dem "Wichtig"-Thread mit demselben Thema gestellt wird, oder daß jemand, dessen Frage an das Ende eines 190 Beiträge umfassenden Threads gehängt wird, umgehend behauptet, seine Lösung wäre nicht dabei.

    Wie ich oben schon schrieb: Wer sich vor volle, dampfende Schüsseln setzt, aber sein privates kleines Tellerchen gefüllt haben möchte und sich auch noch beschwert, daß niemand aufsteht und ihn bedient, hat so eine Inschutznahme ganz einfach nicht verdient.

  6. #46
    Kommt häufiger vorbei
    Registriert seit
    30.08.2006
    Beiträge
    382
    Bedankte sich
    8
    Erhielt 51 Danksagungen
    in 46 Beiträgen

    Standard

    Idee?
    Vielleicht sollte man hier im Forum einige Basis Rubrik einrichten, z.B. Sicherheit, Templates,Komponenten und Modulen wo Profis Ihr Wissen zum Nachlesen reinstellen und das nicht von anderen User mit neuen Postings geändert werden können. Das wäre dann doch eine komprimierte Wissensdatenbank. Als negativ Beispiel ist für mich der Thread über die Pony Gallerie, die ist mittlerweile so groß, da blickt niemand mehr durch.

  7. #47
    Wohnt hier Avatar von DietmarH
    Registriert seit
    07.01.2006
    Ort
    Essen
    Beiträge
    4.697
    Bedankte sich
    66
    Erhielt 1.039 Danksagungen
    in 923 Beiträgen

    Standard

    Zitat Zitat von gsdata Beitrag anzeigen
    Idee?
    Vielleicht sollte man hier im Forum einige Basis Rubrik einrichten, z.B. Sicherheit, Templates,Komponenten und Modulen wo Profis Ihr Wissen zum Nachlesen reinstellen und das nicht von anderen User mit neuen Postings geändert werden können.
    Gibt es: Beta Howtos und Fertige Howtos. Hält einige trotzdem nicht davon ab, exakt die Fragen zu stellen, die dort beantwortet werden. Ich bin inzwischen dazu übergegangen, diese Howto-Threads als Sammelthreads zu zweckentfremden und die Fragen einfach unkommentiert hinten anzuhängen. Das ist auf jeden Fall effektiver als ein Hinweis auf die Suche oder ein Link zu diesem Thread. Und wenn tatsächlich berechtigte Fragen offen bleiben, werden sie gleich im passenden Kontext beantwortet und nicht an irgendeiner anderen Stelle.
    Wer sich beschweren möchte, daß dadurch diese Threads (an sich unnötig) immer länger werden, soll sich damit an diejenigen wenden, die ihn so unnötig verlängern
    Als negativ Beispiel ist für mich der Thread über die Pony Gallerie, die ist mittlerweile so groß, da blickt niemand mehr durch.
    Der ist völlig aus dem Ruder gelaufen, das ist richtig. Dort werden allerdings auch so viele verschiedene Fragen behandelt, daß man ihn auch nicht als Sammelthread für ein bestimmtes Problem ansehen kann.

  8. #48
    Kommt häufiger vorbei
    Registriert seit
    30.08.2006
    Beiträge
    382
    Bedankte sich
    8
    Erhielt 51 Danksagungen
    in 46 Beiträgen

    Standard

    Der ist völlig aus dem Ruder gelaufen, das ist richtig. Dort werden allerdings auch so viele verschiedene Fragen behandelt, daß man ihn auch nicht als Sammelthread für ein bestimmtes Problem ansehen kann.
    Und das, obwohl Ihr/Du wirklich guten Support liefert!

  9. #49
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.188
    Bedankte sich
    63
    Erhielt 1.224 Danksagungen
    in 1.071 Beiträgen

    Standard

    Ja natürlich sollen User erst mal selbst suchen bevor Sie jede Frage wiederholt stellen. Darum ging es ja nicht. Das gehört zu einer vernünftigen Forumskultur und hier müssen die Mods auch einschreiten.

  10. #50
    Kommt häufiger vorbei Avatar von Yehudi
    Registriert seit
    04.01.2006
    Ort
    Hamburg
    Beiträge
    368
    Bedankte sich
    82
    Erhielt 8 Danksagungen
    in 8 Beiträgen

    Standard

    Zitat Zitat von elkuku Beitrag anzeigen
    7. Benutzen Sie den selben Benutzernamen und Passwort für Ihr Online Bankkonto, den Joomla! Administrator, Amazon, Yahoo etc. Wer hat schon die Zeit sich so viele Passworte zu merken? Da Sie die Passworte sowieso nie ändern ist es auch viel einfacher das selbe Passwort immer und überall zu verwenden.
    Hier muss ich deutliche Kritik üben:

    "Benutzen Sie immer Ihren Vornamen als Benutzername und Passwort, immer und überall, so können Sie gewiss sein, dass Sie sich nie verzetteln, oder vertippen. Also wozu kompliziert, wenns noch einfacher geht."

    Ich hoffe dieser Vorschlag wird mit in das Original eingebaut, ansonsten fände ich das doch sehr fahrlässig.

+ Antworten
Seite 5 von 8 ErsteErste 1 2 3 4 5 6 7 8 LetzteLetzte

Ähnliche Themen

  1. Joomla login für Wiki nutzen!
    Von elChaka im Forum Joomla Komponenten
    Antworten: 4
    Letzter Beitrag: 22.11.2006, 01:28
  2. Soll ich auf Joomla umsteigen?
    Von ravel im Forum Allgemeine Fragen zu Joomla
    Antworten: 3
    Letzter Beitrag: 10.03.2006, 07:44
  3. barrierefrei?
    Von bots im Forum Allgemeine Fragen zu Joomla
    Antworten: 19
    Letzter Beitrag: 02.01.2006, 19:08
  4. Installation Joomla 1.0.2
    Von KaffDaddy im Forum Fertige Howtos
    Antworten: 1
    Letzter Beitrag: 05.10.2005, 17:32

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein