Startseite Technik Joomla-Tipps Joomla absichern

Wortwolke

joomla sicherheit

Powered by RafCloud

Social Bookmarks

Add to: Mr. Wong Add to: Webnews Add to: Icio Add to: Oneview Add to:  FAV!T Social Bookmarking Add to: Favoriten.de Add to: Seekxl Add to: Social Bookmark Portal Add to: BoniTrust Add to: Power-Oldie Add to: Bookmarks.cc Add to: Newskick Add to: Newsider Add to: Linksilo Add to: Readster Add to: Yigg Add to: Linkarena Add to: Simpy Add to: Netvouz Add to: Folkd Add to: Spurl Add to: Google Add to: Blinklist Information
Social Bookmarking
571198
Joomla absichern PDF Drucken E-Mail
Technik - Tipps und Tricks zu Joomla
Geschrieben von: Michael Molthagen   
Dienstag, den 30. März 2010 um 14:18 Uhr

Um Joomla! bestmöglich abzusichern, sollte man vor allem die richtigen Rechte für Verzeichnisse und Dateien setzen.

Alle Ordner sollten die Berechtigungen 755 haben, alle Dateien 644, niemals höher. 666 oder 777 ist eine ganz schlechte Idee.

Folgende Dateien sollten darüber hinaus aber nur die Berechtigung 444 haben:

  • /.htaccess (falls vorhanden)
  • /configuration.php (oder auch 400)
  • /index.php
  • /index2.php
  • /administrator/index.php
  • /administrator/index2.php
  • /administrator/index3.php
  • /administrator/modules/mod_fullmenu.php (falls vorhanden)
  • /templates/TemplateOrdner/index.php
  • /templates/TemplateOrdner/css/template_css.css

Statt "TemplateOrdner" den Ordner des jeweiligen Templates angeben.

/configuration.php ist von allen Dateien die empfindlichste; denn sie enthält die Zugriffsdaten zu Joomla! und zur Datenbank. Wer Zugriff auf diese Datei bekommt, dem steht Joomla! komplett offen.

Das Backend-Verzeichnis /administrator/ sollte unbedingt mit einem .htaccess-Zugriffsschutz auf Paßwortbasis abgesichert werden.

Wer sein Joomla! sichert und das Backup dann online aufbewahrt, sollte auf jeden Fall den Zugriff darauf absichern; denn sonst könnte z.B. die configuration.php im Backup ausgelesen werden - und damit wäre dann administrativer Zugriff auf die Webseite möglich. Wer das Backup online aufbewahren möchte, sollte also das Verzeichnis, in dem es liegt, mit einem .htaccess-Zugriffsschutz auf Paßwortbasis absichern.

Des weiteren sollte man Joomla! selbst und die installierten Erweiterungen regelmäßig updaten und überprüfen, ob Sicherheitsprobleme bekannt sind:

 

Kommentar schreiben

Bitte beachten Sie die Verhaltensregeln und die allgemeinen Nutzungsbedingungen, die im Impressum niedergelegt sind.

Bitte haben Sie Verständnis dafür, daß Ihr Kommentar erst vom Webmaster freigeschaltet werden muß, um unerwünschte Werbung zu verhindern. Die Freischaltung erfolgt so schnell wie möglich.

Sicherheitscode
Aktualisieren

InfoAdministrationXML Sitemap