Joomla! mit AdminTools absichern

AdminTools LogoLiebe Gemeinde,
jede Seite im Netz wird regelmäßig von Angriffen heimgesucht. Egal ob es böse Menschen, ungewollte Bots, gekaperte Server-Zombies, ScriptKiddies oder gewiefte Hacker sind. Der JoomlaFAN sichert sein Joomla!-Projekt ab. AdminTools ist hier ein großer Helfer für die Joomla!-Sicherheit.
AdminTools kommt in zwei Varianten daher. Dieser Artikel zeigt die Vorzüge der kostenpflichtigen Version auf und wirft auch einen Blick auf die freie Version.

(Die Tabelle mit den Unterschieden findet sich hier)

Wichtig: In diesem Artikel geht es nicht darum, generell Joomla!-Sicherheit zu beleuchten. Dinge wie: "Erweiterungen stets aktuell halten" usw. gelten als bekannt!

AdminTools wird wie jede Joomla!-Erweiterung installiert. Danach lässt sie sich, ganz normal unter Erweiterungen aufrufen. Der Rundgang beginnt im Kontrollzentrum von AdminTools. Ich werde jetzt aber nicht alle Knöpfe im Kontrollzentrum von AdminTools genauestens erklären, sondern mich auf die wichtigsten Funktionen beschränken und bestimmte Knöpfe nur am Rande erwähnen. Übersicht AdminTools Pro

Security - Sicherheit

Der erste Abschnitt beschäftigt sich mit der Sicherheit des Joomla! und wie es diese verbessern kann. Der erste rote Knopf ist gleich ein Notfallausschalter. Er kann mehr als "nur die Seite offline setzen". Wird dieser Knopf betätigt, wird niemandem außer dem zur Zeit angemeldeten Administrator der Zugriff auf die Seite gewährt (Stichwort: IP-Sperre!). Ein Knopf, den man tatsächlich nur im Notfall betätigen sollte.
Der nächste wichtige Knopf trägt die Aufschrift: "Password-protect Administator". Mit ihm wird ein .htaccess-Schutz des Joomla!-Administrationsbereichs erzeugt. Dabei wird nach einem Benutzernamen und Passwort (inklusive Wiederholung) gefragt. Der Benutzername und das Passwort sollten hier von den normalen Anmeldedaten abweichen. Sobald man diese .htaccess-Abfrage erzeugt hat, wird die Seite neu geladen und sofort nach dem gerade eingegebenen Zugangsdaten gefragt. Schon ist die Administration geschützt. Dies ist ein wichtiger Schritt für die Sicherung eures Joomla!.

AdminTools Professional

Besonders bemerkenswert ist in der kostenpflichtigen Version die Webanwendungsfirewall (WAF). Diese kontrolliert ob eventuell Manipulationen an der URL von Joomla! vorgenommen werden, um zB. Code oder Dateien nachzuladen. Hier lässt sich auch der Generator-Tag von Joomla! ersetzen und auch der Aufruf zur Anzeige der Modulpositionen (tp=1) verhindern.
Zusätzlich kann man sich benachrichtigen lassen, wenn ein Sicherheitsproblem auftaucht. Dann kann man entweder die angreifende IP-Adresse für eine gewisse Zeit oder für immer sperren. Das ist ganz gut, wenn ein gekaperter Server eine Attacke ausführt oder immer wieder SpamBots mit gleicher IP vorbeischauen und sich z.B. am Login probieren. Mit AdminTools Pro lassen sich dann auch ganze Regionen aussperren (Geo-IP-Blocking).

AdminTools WAF Übersicht
Wem also die freien Funktionen nicht ausreichen oder aber die Webanwendungsfirewall auch haben möchte, muss zur Pro-Version greifen. Für alle Anderen steht die freie Version von AdminTools hier zum Download für alle Joomla!-Versionen bereit.

Weitere Werkzeuge

Weiter geht es mit den Knöpfen unter der Überschrift Werkzeuge. Als wichtigster Punkt ist hier das setzen der Berechtigungen für alle Dateien zu nennen. Eine gern genutzte Angriffsmöglichkeit stellen nämlich auch falsch gesetzte Berechtigungen dar. Diese lassen sich in AdminTools erst konfigurieren und dann mit einem Klick setzen.

Ein schönes Werkzeug stellt der Knopf "Temp-Verzeichnis säubern" dar. Er bereinigt alle temporären Verzeichnisse von Installationsüberresten.

Schlussendlich kann man die mächtigen AdminTools selbst noch gesondert vor Zugriff schützen. Es lässt sich ein Hauptpasswort für die Nutzung der Anwendung vergeben oder aber eine Zugriffskontrolle einrichten, um nur bestimmten Backend-Nutzern den Zugriff zu gewähren.

Einen ruhigen Schlaf und ein sicheres Joomla! wünscht euch

Euer Niko

Was gibt es noch...

  • Emailadressen für einmalige Nutzung

    Liebe Freunde des nik-o-maten,jeder kennt es. Hier und da möchte man das Angebot eines Onlinedienstleisters nutzen, aber es wird eine Anmeldung verlangt. Hoch und heilig wird da versprochen, dass...

    weiterlesen
  • Fernsehen ohne Fernseher - InternetTV

    Liebe Gemeinde, zum Fernsehen muss man inzwischen keinen Fernseher mehr besitzen. Darauf ist auch schon der Rundfunkbeitragsservice gekommen. Aktuell wird für jede Wohnung ein Beitrag fällig. Doch...

    weiterlesen
  • Süßes Heim - freier 3D Modellierer

    Liebe Freunde des nik-o-maten, nirgends ist's schöner als zu hause, oder? Sweet Home ist ein kostenloses Programm zum Erstellen von dreidimensionalen Modellen von Gebäuden, Büros oder Wohnungen....

    weiterlesen
  • Joomla! mit AdminTools absichern

    Liebe Gemeinde,jede Seite im Netz wird regelmäßig von Angriffen heimgesucht. Egal ob es böse Menschen, ungewollte Bots, gekaperte Server-Zombies, ScriptKiddies oder gewiefte Hacker sind. Der...

    weiterlesen
  • Fotocollagen leicht gemacht - Shape Collage

    Liebe Gemeinde,wenn man viele Fotos hat, kann man damit unterschiedliche Dinge tun. Man kann sich diese in ein Buch kleben, beim Bilderdienst zum entwickeln schicken, sie irgendwo hochladen oder...

    weiterlesen
  • Erstes Staatsexamen abgeschlossen

    Liebe Gemeinde, der Eine oder Andere hat es natürlich schon erfahren: Ich habe am 15.10.2009 mein Staatsexamen bestanden. JUPIE! Gut Ding will Weile haben, sagt ja das Sprichwort. Bei mir waren es...

    weiterlesen
  • Netzwerkspeicher TS-412 - Nicht nur Datenspeicher

    Liebe Gemeinde,schon oft habe ich überlegt, wie ich meine Datenmenge speichern kann. Schließlich habe ich jetzt Kinder und es entstehen viele tolle Fotos und Videos, die auf keinen Fall verloren...

    weiterlesen
  • Webseiten sichern mit AkeebaBackup

    Liebe Gemeinde,wie einige von euch schon bemerkt haben, tritt AkeebaBackup auf die Bühne des Internets. Es ersetzt das bisher bekannte und sehr beliebte JoomlaPack. Welche Änderungen damit noch...

    weiterlesen
  • Kubuntu - die Windowsalternative?

    Liebe Gemeinde, nach all den Tipps zu kostenloser und freier Software ist es nur eine logische Konsequenz über ein Linux nachzudenken. Ist Linux wirklich eine Alternative zu Windows? Wie sieht die...

    weiterlesen

    Mastodon - nik-o-mat.de

    QR-Code der Seite

    QR-Code dieser Seite
    Mastodon