Rheinwerk Computing < openbook > Rheinwerk Computing - Professionelle Bücher. Auch für Einsteiger.
Professionelle Bücher. Auch für Einsteiger.
 
Inhaltsverzeichnis
Vorwort
Teil I Grundlagen
1 Einleitung
2 Testumgebung einrichten
3 Live-Umgebung einrichten
4 Website planen
Teil II Joomla! benutzen
5 Website-Frontend kennenlernen
6 Administrations-Backend bedienen
7 Content verwalten
8 Contentpflege konfigurieren
9 Menüs aufbauen
10 Layout und Design anpassen
11 Benutzerverwaltung einrichten
12 Mehrsprachigkeit aktivieren
13 System konfigurieren
Teil III Joomla! erweitern
14 Erweiterungen aktivieren
15 Offizielle Joomla!-Komponenten
16 Empfohlene Erweiterungen
17 Joomla! als Content-Management‐System
18 Joomla! als Community-Plattform
19 Joomla! als Online-Shop
Teil IV Joomla! warten
20 Wartung allgemein
21 Joomla! und Content deployen
22 Sicherheit ausbauen
23 Performance- und Suchmaschinenoptimierung
24 Notfallmaßnahmen
Teil V Joomla!-Erweiterungen entwickeln
25 Grundlagen zur Erweiterungsentwicklung
26 Templates entwickeln
27 Plugins entwickeln
28 Module entwickeln
29 Komponenten entwickeln
30 Erweiterungen veröffentlichen
Stichwortverzeichnis

Jetzt Buch bestellen
Ihre Meinung?

Spacer
<< zurück
Joomla! 3 von Richard Eisenmenger
Das umfassende Handbuch
Buch: Joomla! 3

Joomla! 3
Pfeil 16 Empfohlene Erweiterungen
Pfeil 16.1 Sicherheitskopien anlegen mit Akeeba Backup
Pfeil 16.1.1 Akeeba Backup einrichten
Pfeil 16.1.2 Backup anlegen
Pfeil 16.1.3 Backups verwalten
Pfeil 16.1.4 Backup einspielen
Pfeil 16.2 Komfortabler editieren mit JCE
Pfeil 16.2.1 JCE einrichten
Pfeil 16.2.2 JCE konfigurieren
Pfeil 16.3 Mehr Sicherheit mit Admin Tools
Pfeil 16.4 Sitemap erstellen mit OSMap
Pfeil 16.4.1 OSMap einrichten und Sitemap konfigurieren
Pfeil 16.4.2 Kürzere URL zur Sitemap anlegen
Pfeil 16.4.3 Sitemap bei Google und Bing einreichen
Pfeil 16.4.4 Sitemap Besuchern bereitstellen
Pfeil 16.5 Quelltext einfügen mit Sourcerer
 
Zum Seitenanfang

16.3    Mehr Sicherheit mit Admin Tools Zur vorigen ÜberschriftZur nächsten Überschrift

Erweiterung Admin Tools (Core)
JED-Kategorie Access & SecuritySite Security
Download
Zweck nützliche Sammlung von Administrationswerkzeugen, darunter erweiterter Passwortschutz, automatisches Setzen der korrekten Datei- und Ordnerrechte, Datenbankreparatur und -bereinigung und Säuberung des /tmp/-Verzeichnisses

Ebenfalls aus dem Hause Akeeba stammen die Admin Tools (siehe Abbildung 16.21), die Joomla! um eine Handvoll bzw. unzählige Sicherheits- und Wartungs-Features ergänzt, je nachdem, ob man sich für die kostenlose oder -pflichtige Version entscheidet. Etwa 50 Features listet die für 50 € abonnierbare Pro-Variante (zusammen mit Akeeba Backup für etwa 70 €), darunter alle denkbaren Abwehrmechanismen gegen PHP- oder JavaScript-Sicherheitslecks. Die braucht nicht jeder, aber wenn Ihre Website vierstellige Besucherzahlen pro Tag aufweist, sollten Sie das Thema Sicherheit etwas ernster nehmen als bei einer mittelständischen Firmenpräsenz oder einem kleinen Hobbyforum. Für diese Größenordnung bietet bereits das kostenlose Produkt brauchbare, im Folgenden vorgestellte Funktionen.

Die Admin Tools erweitern viele Sicherheits- und Wartungsaspekte von Joomla; erörtern Sie für stark frequentierte Websites die mit Features vollgepackte Pro-Version.

Abbildung 16.21    Die Admin Tools erweitern viele Sicherheits- und Wartungsaspekte von Joomla; erörtern Sie für stark frequentierte Websites die mit Features vollgepackte Pro-Version.

Nach der Installation erreichen Sie sämtliche Funktionen der Admin Tools unter KomponentenAdmin Tools.

  • Notfallabschaltung (siehe Abbildung 16.22)
    Ersetzt die .htaccess-Serverkonfiguration im Hauptverzeichnis Ihrer Joomla!-Installation durch eine Version, die ausschließlich den Benutzer durchlässt, der die Notfallabschaltung über diesen Button aktivierte. Admin Tools erkennt das aus der IP-Adresse des Rechners, mit dem Sie sich ins Backend eingeloggt hatten. Für alle anderen Benutzer erscheint der Inhalt der Seite offline.html aus dem Templateverzeichnis.

  • Hauptpasswort
    Schützen Sie einzelne Konfigurationsaspekte der Admin Tools mit einem zusätzlichen, vom Super Benutzer unabhängigen Passwort.

  • Administration durch Passwort schützen
    Schützen Sie das gesamte Administrations-Backend von Joomla! mit einem zusätzlichen, per .htaccess und .htpasswd festgelegten Passwort, einer sogenannten HTTP-Authentifizierung. Vorsicht: Können Sie sich nicht mehr einloggen, z. B. wegen eines vergessenen Benutzernamens oder Passworts, erlangen Sie erst wieder nach Löschen der Datei .htaccess Zugriff aufs Backend.

    Hinweis: Wie Sie solch eine HTTP-Authentifizierung selbst aktivieren, erfahren Sie übrigens in Abschnitt 22.2.2, »Zusätzliches Serverpasswort einrichten«.

    Die »Notfallabschaltung« ersetzt die Serverkonfigurationsdatei ».htaccess« durch eine abgespeckte Variante, die nur dem aktuell angemeldeten Benutzer Zugriff gewährt.

    Abbildung 16.22    Die »Notfallabschaltung« ersetzt die Serverkonfigurationsdatei ».htaccess« durch eine abgespeckte Variante, die nur dem aktuell angemeldeten Benutzer Zugriff gewährt.

  • Konfiguration der Berechtigungen, Berechtigungen setzen
    Idealerweise sind die Verzeichnisrechte im Backend von Joomla! auf 755 gesetzt, Dateien auf 644. Wenn nach einer Joomla!- oder Erweiterungsinstallation der Bilder-Upload nicht mehr funktioniert oder sonstige Zweifel an korrekt gesetzten Berechtigungen bestehen, schafft Berechtigungen setzen Abhilfe. Nach Klick auf den Button setzen die Admin Tools sämtliche Rechte im gesamten Dateisystem neu.

    Benötigen Sie ausnahmsweise andere Rechte für ein Verzeichnis oder eine Datei, steuern Sie diese über den Button Konfiguration der Berechtigungen. Klicken Sie danach auf Angepasste Berechtigungen Speichern und Anwenden, um die neue Rechtekonfiguration zu setzen.

  • SEO und Link Werkzeuge
    Hinter diesem Button verstecken sich einige Redirect-Hilfsfunktionen. Der erste Bereich Link-Migration dient der Konvertierung von Links, falls Sie die Joomla!-Installation in eine andere Serverumgebung umziehen und dadurch im Content Bild- oder Linkverknüpfungen falsch aufgelöst werden. Ein Szenario, das z. B. auftreten kann, wenn man in einer Entwicklungsumgebung mit Unterverzeichnissen à la http://localhost/joomla3test arbeitete. (Abschnitt 2.4.2, »Joomla!-Installation ohne Unterverzeichnis erreichen«, packt dieses Übel bei der Wurzel.) In solch einem Fall stellen Sie Aktiviere Link-Migration auf Ja und tragen unter Alte Domainnamen »http://localhost/joomla3test« oder beliebige andere vorherige Domain- und Pfadkombinationen ein, die die Admin Tools dann in neue gültige Verknüpfungen auflösen.

    Sichern Sie Ihre gesamte Website über das SSL-Protokoll ab, sodass alle Seiten über HTTPS erreichbar sind, erfordert eine lückenlose Umstellung etwas Detektivarbeit. Konvertiere alle Links zu HTTPS, wenn die Seite über SSL aufgerufen wird löst das Problem ein für alle Mal. Eine ausführliche Anleitung zur Umstellung Ihrer Website auf SSL finden Sie übrigens in Abschnitt 22.3, »SSL aktivieren«.

  • Temp-Verzeichnis säubern
    Bei Installation oder Aktualisierung von Erweiterungen kommt es vor, dass im Tempverzeichnis (Einstellung über SystemKonfiguration • Reiter Server • Feld Tempverzeichnis) Dateileichen liegen bleiben. In wenigen Wochen oder Monaten vergeuden Sie hier Megabytes an Speicherplatz. Dieser Button säubert das Tempverzeichnis, eine Aktion, die Sie alle paar Wochen im Rahmen der Serverwartung (Housekeeping) durchführen sollten.

  • Ändere Datenbankzeichensatz (Collation)
    Diese Option betrifft keine Sicherheitsaspekte, sondern richtet sich an Webmaster, die Probleme mit der Zeichendarstellung exotischerer Sprachen haben. Über diesen Button läuft Joomla! im sogenannten UTF-8-Multibyte-Modus, mit dem Sie komplexe chinesische oder thailändische Websites aufbauen.

  • Repariere & Optimiere Tabellen
    Wo viele Einträge in Datenbanken geschrieben, verändert und gelöscht werden, leiden im Laufe der Zeit Performance und Zuverlässigkeit. Im schlimmsten Fall werden sogar Datensätze beschädigt. Klicken Sie bei den geringsten Anzeichen von Datenbankproblemen auf diesen Button, erfolgt eine datenbankinterne Reparatur und Optimierung der Tabellen. Tipp: Falls diese Funktion einmal hängen bleibt, führen Sie sie öfter aus. Die Bereinigungsaktionen sind zeitaufwendig und benötigen die ersten paar Aufrufe u. U. länger als die maximal erlaubte PHP-Ausführungszeit.

  • Bereinige Sitzungen
    Bei Websites mit vielen Benutzern und Login- und Logout-Vorgängen ist die Session-Tabelle in der Datenbank besonders fehleranfällig. Dieser Button räumt die Tabelle auf. Aber Vorsicht: Sobald Sie ihn anklicken, werden alle aktuell auf der Website angemeldeten Benutzer ausgeloggt!

  • Einstellungen exportieren, Importiere Einstellungen
    Erlaubt das Importieren und Exportieren der Admin-Tools-Konfiguration; ein Werkzeug, das Sie nur benötigen, falls Sie mehrere Joomla!-Server-Konfigurationen synchronisieren möchten und mit der kostenpflichtigen Pro-Version arbeiten, die mehr Einstellungsmöglichkeiten bietet.

 


Ihre Meinung

Wie hat Ihnen das Openbook gefallen? Wir freuen uns immer über Ihre Rückmeldung. Schreiben Sie uns gerne Ihr Feedback als E-Mail an kommunikation@rheinwerk-verlag.de.

<< zurück
 Zum Rheinwerk-Shop
Zum Rheinwerk-Shop: Joomla! 3 Joomla! 3
Jetzt Buch bestellen

 Ihre Meinung?
Wie hat Ihnen das Openbook gefallen?
Ihre Meinung

 Buchempfehlungen
Zum Rheinwerk-Shop: HTML5 und CSS3
HTML5 und CSS3


Zum Rheinwerk-Shop: Schrödinger lernt HTML5, CSS und JavaScript
Schrödinger lernt HTML5, CSS und JavaScript


Zum Rheinwerk-Shop: Einstieg in PHP 7 und MySQL
Einstieg in PHP 7 und MySQL


Zum Rheinwerk-Shop: PHP 7 und MySQL
PHP 7 und MySQL


Zum Rheinwerk-Shop: Erfolgreiche Websites
Erfolgreiche Websites


 Lieferung
Versandkostenfrei bestellen in Deutschland, Österreich und der Schweiz
InfoInfo

 
 


Copyright © Rheinwerk Verlag GmbH 2019
Für Ihren privaten Gebrauch dürfen Sie die Online-Version natürlich ausdrucken. Ansonsten unterliegt das Openbook denselben Bestimmungen, wie die gebundene Ausgabe: Das Werk einschließlich aller seiner Teile ist urheberrechtlich geschützt.
Alle Rechte vorbehalten einschließlich der Vervielfältigung, Übersetzung, Mikroverfilmung sowie Einspeicherung und Verarbeitung in elektronischen Systemen.

 
Nutzungsbestimmungen | Datenschutz | Impressum

Rheinwerk Verlag GmbH, Rheinwerkallee 4, 53227 Bonn, Tel.: 0228.42150.0, Fax 0228.42150.77, service@rheinwerk-verlag.de

Cookie-Einstellungen ändern