|
Joomla Guru
Registriert seit: 14.06.2006
Ort: Guayaquil - Südamerika
Beiträge: 784
Bedankte sich: 46 239 Danksagungen in 185 Beiträgen |
aus dem Joomla! Developer Blog
Original: http://dev.joomla.org/component/opti...emid,33/p,230/ - Top Ten Stupidest Joomla! Administrator Tricks - November 28th, 2006 by Brad Vor kurzem fand ich den folgenden Post im Forum. Viele Punkte sind traurig, aber wahr. Die zehn dümmsten Joomla! Administrator Tricks 10. Beauftragen Sie den billigsten Hosting Anbieter den Sie finden können, möglichst einen Shared Server mit hunderten anderer Sites, von denen einige ****o Sites mit hohem Traffic sein sollten. 9. Verschwenden Sie keine Zeit mit regelmässigen Backups. Vielleicht hilft Ihnen Ihr Hosting Anbieter. 8. Verschwenden Sie keine Zeit die PHP und Joomla! Einstellungen anzupassen um die Sicherheit zu erhöhen. Die Installation war doch wohl ein Lacher. Wie schlimm kann der Rest sein? Beschäftigen Sie Sich mit solchen Details erst, wenn es zu Problemen kommt. 7. Benutzen Sie den selben Benutzernamen und Passwort für Ihr Online Bankkonto, den Joomla! Administrator, Amazon, Yahoo etc. Wer hat schon die Zeit sich so viele Passworte zu merken? Da Sie die Passworte sowieso nie ändern ist es auch viel einfacher das selbe Passwort immer und überall zu verwenden. 6. Installieren Sie Ihre brandneue wunderbare Joomla!-powered Site, feiern Sie die hervorragende Arbeit, und machen Sie Sich keine Sorgen mehr. Wenn Sie keine weiteren Veränderungen vornehmen - was kann schon passieren? (Tip: sehr viel) 5. Vollziehen sie alle Upgrades und das Installieren von Extensions direkt auf der Livesite. Wer braucht schon einen Entwicklungs- und Testserver? Falls eine Installation fehlschlägt, können Sie es einfach deinstallieren. Dies wird hoffentlich alle Schäden die durch die Installation verursacht wurden wieder beseitigen. 4. Vertrauen Sie allen Komponenten von Drittentwicklern und installieren Sie alle coolen Sachen die Sie finden. Jeder der klug genug ist eine Joomla! Extension zu schreiben liefert perfekten Code, der alle bekannten Exploitversuche abblockt - jetzt und für immer. Und überhaupt: fast alle Sachen wurden von wohlwollenden, gutherzigen Leuten beigesteuert - die wissen was sie tun. 3. Machen Sie Sich keine Gedanken über das Aktualisieren auf die neueste Version von Joomla! Bisher ist doch nichts passiert! Das gleiche gilt für die Komponenten der Drittentwickler. Ohnehin viel zu viel Arbeit. 2. Wurde Ihre Seite gecrackt, brechen Sie in Panik aus, stürmen Sie zum Joomla! Forum und eröffnen einen neuen Thread mit dem bekannten Titel: "Hilfe! Meine Seite wurde gehackt!" Seien Sie sicher keine relevanten Informationen zu posten, wie zum Beispiel Ihre veralteten Versionen von Joomla! und den Drittanbieter Komponenten die Sie insalliert haben. 1. Wenn Ihre Site gecrackt wurde, entfernen Sie die infizierte Datei, und nehmen Sie an das jetzt alles in Ordnung ist. Sie sollten nicht Ihre Logfiles untersuchen, Ihr Passwort ändern, das gesamte Verzeichnis entfernen und saubere Backups aufspielen, oder irgendeine andere dieser paranoid anmutenden Maßnahmen ergreifen. Kommen die Angreifer am nächsten Tag zurück, dann schreien Sie laut auf das Sie "schon wieder gehackt" wurden, und der Fehler bei Joomla! liegt. Ignorieren Sie die Tatsache, dass das entfernen einer infizierten Datei noch nicht einmal der erste Schritt in dem komplizierten Prozess eine gehackte Site wiederherzustellen ist. Dank an Ron Liskey und Seinen Post hier: http://forum.joomla.org/index.php/topic,117767.0.html Gibt es hier etwas ernsthaftes? Ja! Das verwalten einer Joomla! Site ist einfach, aber erfordert *ein wenig* Arbeitsaufwand von Seiten des Administrators. Haben Sie die interessante Quelle für Administratoren/Sicherheit gesehen die es hier gibt (englisch): http://forum.joomla.org/index.php/topic,102558.0.html - Falls nicht, bitte lesen. Joomla! will IHNEN helfen Ihre Website zu verwalten! Bis bald, irgendwo in der Joomla!sphäre. DIGG: http://digg.com/security/Top_Ten_Stu...t _this_entry
__________________
Gruß, Nikolai Easy-Joomla.org Hilf mit Deutsche Joomla! Dokumentation Help testing EasyCreator |
|
|
|
| Erhielt Danksagungen von: |
|
Premium Supporter
Registriert seit: 07.01.2006
Ort: Essen
Beiträge: 4,697
Bedankte sich: 66 1,038 Danksagungen in 922 Beiträgen |
Zitat:
Zitat:
Wenn man glaubt, man habe die absolut idiotensichere Umgebung geschaffen, gibt es sofort bessere und einfallsreichere Idioten.
__________________
Dietmar http://www.joomla-supportchat.de | http://joompjirc.joomla-supportchat.de http://wiki.joomla-nafu.de | http://www.joomla-geruechte.de |
||
|
|
|
| Erhielt Danksagungen von: |
| Erhielt Danksagungen von: |
| Erhielt Danksagungen von: |
|
Premium Supporter
Registriert seit: 06.02.2005
Ort: Kassel
Beiträge: 5,860
Bedankte sich: 27 1,032 Danksagungen in 706 Beiträgen |
Wer meckert denn hier?
Zitat:
CU Stephan |
|
|
|
|
| Erhielt Danksagungen von: |
|
Premium Supporter
Registriert seit: 07.01.2006
Ort: Essen
Beiträge: 4,697
Bedankte sich: 66 1,038 Danksagungen in 922 Beiträgen |
Zitat:
Zitat:
Zitat:
__________________
Dietmar http://www.joomla-supportchat.de | http://joompjirc.joomla-supportchat.de http://wiki.joomla-nafu.de | http://www.joomla-geruechte.de |
|||
|
|
|
|
Premium Supporter
Registriert seit: 06.02.2005
Ort: Kassel
Beiträge: 5,860
Bedankte sich: 27 1,032 Danksagungen in 706 Beiträgen |
Zitat:
Die oben gepostete Toptenliste könnte man doch schön als Aufhänger zur Diskussion des Themas "Sicherheit von Joomla" benutzen, oder? Du möchtest doch auch, dass das System Joomla immer sicherer wird, oder? Also. Nicht immer gleich anfangen loszuheulen, nur weil einem der Standpunkt eines anderen nicht zusagt. Nachdenken und argumentieren. Es hat hier keiner behauptet, dass alle Nicht-so-viel-wissenden kein Joomla benutzen sollen. Es geht lediglich darum, auch mal über solche Sachen zu reden und sie nicht totzuschweigen. CU Stephan |
|
|
|
|
|
Joomlaianer
Registriert seit: 02.11.2006
Beiträge: 56
Bedankte sich: 5 4 Danksagungen in 4 Beiträgen |
Zitat:
|
|
|
|
|
| Werbung |
![]() |
| Themen-Optionen | Thema durchsuchen |
| Ansicht | |
|
|
Ähnliche Themen
|
||||
| Thema | Autor | Forum | Antworten | Letzter Beitrag |
| Joomla login für Wiki nutzen! | elChaka | Joomla Komponenten | 4 | 22.11.2006 01:28 |
| Soll ich auf Joomla umsteigen? | ravel | Allgemeine Fragen zu Joomla | 3 | 10.03.2006 07:44 |
| barrierefrei? | bots | Allgemeine Fragen zu Joomla | 19 | 02.01.2006 19:08 |
| Installation Joomla 1.0.2 | KaffDaddy | Fertige Howtos | 1 | 05.10.2005 17:32 |