Stern inaktivStern inaktivStern inaktivStern inaktivStern inaktiv
 

Immer häufiger werden die Administrator-Bereiche von Wordpress und Joomla Ziel von Hacker-Angriffen. Auch aktuell wieder versucht ein Bot-Netz mit mehr als 90'000 Rechnern gezielt Wordpress Blogs anzugreifen. Dabei werden Bruteforce Attacken gegen Admin-Accounts gefahren.

Ein zuverlässiger Schutz gegen Solche Attacken bietet ein Verzeichnisschutz mit htacces Files. Wir haben schon einmal darüber berichtet wie man Joomla mit htaccess schützen kann und wollen dies nun etwas ausbauen.

Mit folgenden einfachen Zeilen kann man ein Verzeichnis mit Passwort schützen.

Hierzu legt man eine Datei namens .htaccess im zu schützenden Verzeichnis an (Schutz gilt auch für alle Unterverzeichnisse)

AuthType Basic
AuthName "Protected Area"
AuthUserFile FILE
require valid-user

Mittels des Programms htpasswd (oder htpasswd2) kann man eine Passwort-Datei anlegen.

htpasswd2 -c FILE USER

Anstelle von FILE trägt man den gewünschten Dateinamen der Passwort-Datei an, USER ist der entsprechende User der angelegt werden soll. Den Dateinamen trägt man anstelle von FILE genauso auch in der .htaccess ein.

Alternativ kann man auch folgenden Web-Generator verwenden:
http://www.ekiwi.de/tools/htaccess/index.php

Das TMG wird zum DDG und das TTDSG wird …

Fast jeder Webseitenbetreiber ist vom neuen Digitale-Dienste-Gesetz (DDG) betroffen. Das DDG ist am 14. Mai 2024 in Kraft getreten und ergänzt nicht nur den Digital Services Act der EU, sondern...

Read more

Domains günstig reservieren – in neuen K…

BlueStone Domains - Günstige Domains

Es hat viel Zeit, Geld und Nerven gekostet – aber nun ist es so weit. Wir stellen unser neues Kundenverwaltungssystem vor. Hier finden Sie all Ihre Domains, Webhosting Accounts und...

Read more

Joomla 3.8 wurde veröffentlicht und brin…

Joomla 3.8 Veröffentlicht

Das neue Joomla Routing System Mit Joomla 3.8 wird ein neues Routing-System eingeführt, das mehr Kontrolle über die URL-Struktur gibt. Damit ist es nun endlich möglich, IDs aus den URLs zu...

Read more

Joomla 3.7 wurde veröffentlicht

Joomla 37 Update

Am 25. April wurde die neuste Version des beliebten CMS Joomla veröffentlicht. Lang erwartet wurden die mehr als 700 Verbesserungen und 1300 Änderungen am System.

Read more

Joomla $nsvilbn Hack

Joomla Wordpress Hacked

Auf ein paar Webseiten unserer Kunden ist ein neuer Hack ähnlich dem base64_decode Hack aufgetaucht. Auch dieser scheint sich über eine eingeschleuste Datei auf dem gesamten Webspace zu verbreiten. In...

Read more

Joomla Update 3.6.1 veröffentlicht

Joomla 3.6.1 Update

Nicht lang nach der Veröffentlichung des großen Updates auf Joomla 3.6 erschien heute das kleine Update auf Joomla 3.6.1. Neben zahlreichen BugFixes schließt es aber auch ein paar Sicherheitslücken.

Read more

Joomla 3.6 kommt mit Neuerungen in Backe…

Joomla 3.6 Update

Das neue Joomla 3.6 wurde heute veröffentlicht und bietet einige neue Features für das Backend. So bringt Joomla einige Verbesserungen für die Verwaltung und User-Experience.

Read more

Joomla 3.5.1 Bugfix veröffentlicht

Joomla Bugfix

Knapp zwei Wochen nach Veröffentlichung der neuen Joomla Version 3.5 erscheint ein Bugfix Release.

Read more

Joomla 3.5 ist verfügbar

Joomla 3.5 Update veröffentlicht

Nun ist es soweit – Joomla 3.5 ist veröffentlicht worden. Eine Revolution ist es nicht, bringt aber doch einige Verbesserungen und neue Features mit. Beim Aktualisieren ist jedoch Vorsicht geboten...

Read more