Rheinwerk Computing < openbook > Rheinwerk Computing - Professionelle Bücher. Auch für Einsteiger.
Professionelle Bücher. Auch für Einsteiger.
 
Inhaltsverzeichnis
Vorwort
Teil I Grundlagen
1 Einleitung
2 Testumgebung einrichten
3 Live-Umgebung einrichten
4 Website planen
Teil II Joomla! benutzen
5 Website-Frontend kennenlernen
6 Administrations-Backend bedienen
7 Content verwalten
8 Contentpflege konfigurieren
9 Menüs aufbauen
10 Layout und Design anpassen
11 Benutzerverwaltung einrichten
12 Mehrsprachigkeit aktivieren
13 System konfigurieren
Teil III Joomla! erweitern
14 Erweiterungen aktivieren
15 Offizielle Joomla!-Komponenten
16 Empfohlene Erweiterungen
17 Joomla! als Content-Management‐System
18 Joomla! als Community-Plattform
19 Joomla! als Online-Shop
Teil IV Joomla! warten
20 Wartung allgemein
21 Joomla! und Content deployen
22 Sicherheit ausbauen
23 Performance- und Suchmaschinenoptimierung
24 Notfallmaßnahmen
Teil V Joomla!-Erweiterungen entwickeln
25 Grundlagen zur Erweiterungsentwicklung
26 Templates entwickeln
27 Plugins entwickeln
28 Module entwickeln
29 Komponenten entwickeln
30 Erweiterungen veröffentlichen
Stichwortverzeichnis

Jetzt Buch bestellen
Ihre Meinung?

Spacer
<< zurück
Joomla! 3 von Richard Eisenmenger
Das umfassende Handbuch
Buch: Joomla! 3

Joomla! 3
Pfeil 22 Sicherheit ausbauen
Pfeil 22.1 reCAPTCHA/NoCaptcha aktivieren
Pfeil 22.2 Administrations-Backend absichern
Pfeil 22.2.1 Backend-Verschleierung über AdminExile
Pfeil 22.2.2 Zusätzliches Serverpasswort einrichten
Pfeil 22.2.3 Websitezugriff anhand der IP einschränken
Pfeil 22.3 SSL aktivieren
Pfeil 22.3.1 Beschaffung eines SSL-Zertifikats
Pfeil 22.3.2 SSL-Aktivierung und -Konfiguration beim Webhoster
Pfeil 22.3.3 SSL-Aktivierung in Joomla!
Pfeil 22.3.4 Ausmerzen nachgeladener HTTP-Elemente
Pfeil 22.4 Starke Passwörter einsetzen
Pfeil 22.5 Verzeichnis- und Dateirechte prüfen
Pfeil 22.6 Vulnerable Extensions List kennen
 
Zum Seitenanfang

22.6    Vulnerable Extensions List kennen Zur vorigen ÜberschriftZur nächsten Überschrift

Der Open-Source-Charakter von Joomla! und der Erweiterungen birgt eine Gefahrenquelle, die vielenorts unterschätzt wird. Weniger sorgfältige oder unerfahrene Entwickler öffnen vielleicht, unbeabsichtigt, Sicherheitslecks wie SQL-Injektion oder Cross-Site-Scripting. Dann ist es unerheblich, wie aktuell die Joomla!-Installation gehalten wird, eine einzelne unsichere Erweiterung öffnet Angreifern Tür und Tor. Unsichere Erweiterungen schaffen es in der Regel nicht ins Joomla! Extensions Directory, da beim Upload eine rudimentäre, und je nach Umfang der Erweiterung, intensive Prüfung vorgenommen wird. Doch vielleicht schleicht sich ein Sicherheitsproblem erst in einer späteren Version ein, oder Sie installieren Joomla!-Erweiterungen aus einer anderen Quelle als dem JED.

Um diesen Sicherheitsproblemen entgegenzuwirken, stellt die offizielle Joomla!-Website unter http://vel.joomla.org/index.php/live-vel einen Bereich bereit, der unsichere Erweiterungen listet (siehe Abbildung 22.18). Haben Sie eine Erweiterung in Verdacht oder möchten Sie einfach mal einen Status quo zum Sicherheitsstand der in Ihrem System installierten Erweiterungen erfahren, geben Sie einen Teil des Namens ins Textfeld Title Filter ein. Wurde die Erweiterung tatsächlich gefunden, erfahren Sie über einen Klick auf den Namen die Natur des Sicherheitslecks, z. B. SQL Injection oder Cross-Site Scripting. Deaktivieren und deinstallieren Sie diese Erweiterung dann dringend, und sehen Sie sich nach einer Alternative um. Neuere Erweiterungen sind in der Regel konformer und sicherer programmiert, die problematischsten Kandidaten datieren auf das Jahr 2013.

Über die Vulnerable Extensions List unter »http://vel.joomla.org« erfahren Sie, welche Erweiterungen mit Sicherheitsproblemen gemeldet wurden.

Abbildung 22.18    Über die Vulnerable Extensions List unter »http://vel.joomla.org« erfahren Sie, welche Erweiterungen mit Sicherheitsproblemen gemeldet wurden.

 


Ihre Meinung

Wie hat Ihnen das Openbook gefallen? Wir freuen uns immer über Ihre Rückmeldung. Schreiben Sie uns gerne Ihr Feedback als E-Mail an kommunikation@rheinwerk-verlag.de.

<< zurück
 Zum Rheinwerk-Shop
Zum Rheinwerk-Shop: Joomla! 3 Joomla! 3
Jetzt Buch bestellen

 Ihre Meinung?
Wie hat Ihnen das Openbook gefallen?
Ihre Meinung

 Buchempfehlungen
Zum Rheinwerk-Shop: HTML5 und CSS3
HTML5 und CSS3


Zum Rheinwerk-Shop: Schrödinger lernt HTML5, CSS und JavaScript
Schrödinger lernt HTML5, CSS und JavaScript


Zum Rheinwerk-Shop: Einstieg in PHP 7 und MySQL
Einstieg in PHP 7 und MySQL


Zum Rheinwerk-Shop: PHP 7 und MySQL
PHP 7 und MySQL


Zum Rheinwerk-Shop: Erfolgreiche Websites
Erfolgreiche Websites


 Lieferung
Versandkostenfrei bestellen in Deutschland, Österreich und der Schweiz
InfoInfo

 
 


Copyright © Rheinwerk Verlag GmbH 2019
Für Ihren privaten Gebrauch dürfen Sie die Online-Version natürlich ausdrucken. Ansonsten unterliegt das Openbook denselben Bestimmungen, wie die gebundene Ausgabe: Das Werk einschließlich aller seiner Teile ist urheberrechtlich geschützt.
Alle Rechte vorbehalten einschließlich der Vervielfältigung, Übersetzung, Mikroverfilmung sowie Einspeicherung und Verarbeitung in elektronischen Systemen.

 
Nutzungsbestimmungen | Datenschutz | Impressum

Rheinwerk Verlag GmbH, Rheinwerkallee 4, 53227 Bonn, Tel.: 0228.42150.0, Fax 0228.42150.77, service@rheinwerk-verlag.de

Cookie-Einstellungen ändern