15.12.10
Neues Joomla Security Tool
Sicherheit im Netz - ist nicht möglich, das ist klar, aber man kann zumindest versuchen die eigene Webseite so gut es geht zu schützen. Die Macher des Backup-Tools AkeebaBackup haben eine neue Sicherheits-Erweiterung für Joomla herausgebracht: die Admin-Tools.
Akeeba Backup (ehemals JoomPack) ist so ziemlich das Standard-Backup-Tool schlechthin für Joomla. Grund genug sich die neue Extension der Macher mal genauer anzusehen, die Admin-Tools.
Das ganze gibt es in zwei Ausführungen: die kostenlos Core-Version und die PRO-Version, die diejenigen Personen erhalten, die einen entsprechenden Subscription plan gebucht haben. Für ab 20 € im Jahr kann man sich die PRO-Version besorgen.
Core-Version:
Einfache Core-Updates
Die Core-Version vereinfacht vor allem das Updaten auf neue Joomla-Versionen. Diese werden automatisch erkannt und mit einem Klick kann man das Update durchführen. Wenn man auch Akeeba Backup installiert hat, kann man vorher auch noch ein Sicherheitsbackup erstellen lassen. Ebenfalls lassen sich die Admin-Tools mit einem Klick updaten, wenn eine neue Version erschienen ist.
Nofallabschaltung
Mit einem Klick kann man die komplette Webseite offline stellen und nur man selbst kommt noch auf die Seite.
Administration mit Passwort schützen
Was man ohnhin machen sollte, geht jetzt auch mit diesem Tool: den Administrationsbereich per .htaccess mit einem Passwort schützen. Dieses Passwort wird verlangt, bevor man sich in den Administrator bereich einloggen kann.
Rechte- und Datenbankbereinigung
Bei Hochladen der Joomla-Dateien per ftp kann schon mal das ein oder andere mit den Rechten schiefgehen. Mit den Admin-Tools lassen sich die Rechte bereinigen bzw. korrekt setzen. Darüber hinaus können Datenbank-Tabellen repariert und bereinigt werden.
PRO-Version
.htaccess Maker
In der Pro-Version kann man es den Admin-Tools überlassen eine sichere .htaccess-Datei zu erstellen und so seine Seite optimal zu schützen.
URL-Weiterleitungen
Mit den Admin-Tools lassen sich schnell und einfach eigene URL-Weiterleitungen einrichten. Dabei werden auch externe Links unterstützt.
Web Application Firewall
Mit dieser Firewall sollten sich die meisten Hacker-Angriffe abwehren lassen. Neben Administrator-Whitelists, in denen man festlegen kann, welche IP-Adressen Zugang zum Administrator-Bereich haben sollen, lassen sich auch Blacklists anlegen - logisch: welche IPs sollen keinen Zugriff auf die Seite haben.Ebenfalls kann eine Email versendet werden, wenn sich jemand in den Admin-Bereich einloggt.
Darüber hinaus gibt es einen Anti-Spam Bad Words Filter. Diese dürfen auf der Seite dann nicht mehr verwendet werden.
Fazit
So richtig was neues ist nicht dabei. Allerdings ist es durchaus angenehm all diese Features auf einem Fleck versammelt zu haben. Das macht die Pflege doch deutlich einfacher. Besonders der Anti-Spam-Bad-Words-Filter könnte im Zusammenhang mit einem möglichen Jugendschutz-Staatsvertrag noch interessant werden. Daber ist geplant, dass jeder Webmaster seine Seiten für bestimmte Altersgruppen freigeben muss, was bei Community-Seiten oder ähnlichem eigentlich unmöglich zu kontrollieren ist. Hier könnten die Admin-Tools zwar nicht die ganze Arbeit machen, aber doch eine gewisse Hilfestellung sein.
Ob es gleich die PRO-Version sein muss, muss jeder selbst entscheiden, aber ab 20€ im Jahr finde ich durchaus einen fairen Preis für das ganze.