Joomla100 - ihr Webhosting Provider:

Joomla100 - ihr Webhosting Provider:

Umfassender Service, maximale Sicherheit.

Joomla gehackt?

Vorgehensweise bei einer gehackten Joomla-Seite

Leider passiert es immer wieder, dass eine Joomla-Seite aufgrund veralteter Komponenten/Module gehackt wird und dann zum Versenden von Spammails, Installation von Phishing-Seiten o.ä. missbraucht wird.

Schnelles Handeln ist erforderlich

Nach einem Hack ist es äußerst schwierig, die Joomla-Installation wieder zu bereinigen. Es hängt nicht immer nur an den wenigen Dateien, die man auf die Schnelle findet, es besteht immer das Risiko, dass die Hacker sich irgendwo eine Hintertür (Backdoor) eingebaut haben, mit der sie wieder auf den Server kommen, um neuen Schadcode hochzuladen.

Joomla-Installationen können aus bis zu 10.000 oder mehr Dateien bestehen und es ist fast unmöglich, alle auf eventuell vorhandenen Schadcode zu prüfen. Um Ihre Seite schnellstmöglich wieder "gesund" online zu bringen, haben wir folgende Vorgehensweise für Sie erarbeitet:

1. Vorschalten eines Kennwortschutzes (wenn wir den Hack entdecken, erledigen wir das automatisch für Sie) um weiteren Schaden zu vermeiden

2. Identifizerung der Sicherheitslücke:

  • Ist Joomla selbst aktuell, sind alle Erweiterungen aktuell?

  • haben Sie eventuell einen Virus oder Trojaner auf dem Rechner?
    TIPP: nicht auf kostenlose Scanner verlassen. Wir haben bei einigen Kunden die Erfahrung gemacht, dass kostenlose Scanner nicht alles gefunden haben. Der Trojaner wurde erst nach Einsatz eines professionellen Scanners ausfindig gemacht, z.B. F-Secure, Kaspersky etc. Wenn Ihr Rechner sauber ist, wäre noch zu prüfen ob es weitere User mit Admin-Zugang gibt, auch deren Rechner müssen geprüft werden.
    Sollte auch hier kein Virus gefunden werden, wurde die Seite über eine Sicherheitslücke in Joomla oder einer Komponente bzw. Modul gehackt.
    Somit ist die Installation kompromittiert und muss gesäubert werden.

Eine Methode, die auch für Anfänger geeignet ist, wäre folgende Vorgehensweise:

  1. Update der Installation sowie aller Erweiterungen auf die jeweils aktuellste Version und Prüfung aller User im Usermanager
  2. Deinstallation aller Erweiterungen, die nicht mehr benötigt werden bzw. die sich einfach durch Neuinstallation wieder integrieren lassen
  3. Sichern des Template und dessen 100%ige Befreiung von Schadcode
  4. Sichern des Bilder-Ordners und dessen 100%ige Befreiung von Schadcode (insbesondere PHP-Dateien haben nichts im Image-Ordner zu suchen!)
  5. Aufsetzen einer Installation mit identischen Erweiterungen in identischen Versionen, am besten lokal (und erst, nachdem der Rechner gesäubert wurde)
    Ziel von 5. ist, eine identische FTP-Struktur wie die Installation auf dem Server zu erhalten
  6. Löschen aller Inhalte auf dem Server sowie ändern aller Kennwörter
  7. Upload der lokal erstellten Installation per FTP
  8. Rückspielen der gesicherten Bilder in die identischen Ordner
  9. Rückspielen des Templates falls nicht schon lokal eingespielt
  10. Upload der alten configuration.php inkl. Anpassung der configuration.php (neues DB-Kennwort eintragen)
  11. vor dem erneuten Arbeiten mit der Installation von einem sauberen Rechner alle Kennwörter für die Admin-User ändern

Auf diese Weise ist sicher gestellt, dass keine Backdoor-Dateien mehr auf dem Server liegen können, die Inhalte können aber dennoch alle gerettet werden.

Service FAQ's

DNS-Einstellungen Ihrer Domain anpassen

DNS-Einstellungen Ihrer Domain anpassen Aktuell können DNS-Einstellungen wie z. B. DMARC- oder SPF-Records nicht direkt über Plesk vorgenommen werden, da…

Anleitung zur Einrichtung der E-Mail-Adresse

Anleitung zur Einrichtung der E-Mail-Adresse In dieser Anleitung wird anhand Screenshots die Einrichtung einer E-Mail-Adresse inklusive Postfach auf Ihrem Server…

Mails sichern und archivieren

E-Mails sichern und archivieren Ein Guide gegen volle Postfächer und verlorene E-Mails In diesem Text erfahren Sie, wie Sie Ihre…

Ablauf Providerwechsel

Ablauf bei einem Providerwechsel Bestellvorgang: Bestellung eines Hosting Paketes bei Joomla100 für eine bestehende Domain, die bei Ihrem alten Provider…

Sichere Zusammenarbeit in Ihrer eigenen Cloud

Nextcloud-Hosting bei Joomla100 Sichere Zusammenarbeit in Ihrer eigenen Cloud Arbeiten Sie im Team – einfach, sicher und flexibel. Mit Nextcloud-Hosting…

Anleitung zur Einrichtung eines Let‘s Encrypt Zertifikates

Anleitung zur Einrichtung eines kostenlosen Let‘s Encrypt Zertifikates In Ihrem Kundencenter "plesk" haben Sie die Möglichkeit, ein Zertifikat zur Verschlüsselung…

Provider Domainwechsel

Wie Sie Ihren Provider wechseln und Ihre Domain behalten. Hier finden Sie genaue Informationen über den Ablauf eines Providerwechsels zu…

Anleitung zur Anpassung Ihres Posteingangs- und Ausgangsservers - V.2.0

Serverumzüge wir möchten Sie darüber informieren, dass im Rahmen der Serverumzüge in ein neues, hochmodernes Rechenzentrum Anpassungen von Ihrer Seite…

Unterschied IMAP und POP3

Der Unterschied zwischen POP3 und IMAP in der Maileinrichtung Ein e-Mail-Programm wie Outlook, Thunderbird und AppleMail können Mails von einer…

Joomla gehackt?

Joomla gehackt? Vorgehensweise bei einer gehackten Joomla-Seite Leider passiert es immer wieder, dass eine Joomla-Seite aufgrund veralteter Komponenten/Module gehackt wird…

Anleitung zur Änderung Ihrer PHP-Version bei Joomla100

Anleitung zur Änderung Ihrer PHP-Version bei Joomla100 In dieser Anleitung ist beschrieben, wie Sie die die PHP-Version für Ihre Webseite…

Viele Erweiterungen für Joomla mit zusätzlichen Komponenten

Viele Erweiterungen für Joomla mit zusätzlichen Komponenten Mit einem Marktanteil von mehr als 6% liegt Joomla derzeit auf Rang zwei…

E-Mail-Konten umziehen

E-Mail-Konten umziehen Tipps und Tricks, damit Ihr Vorhaben reibungslos vonstatten geht Oftmals kann es vorkommen, dass man aufgrund eines Providerwechsels…

Vergleich Joomla! und WordPress

Wordpress und Joomla im Vergleich Hier stellen wir Ihnen verschiedene Informationen zu den beiden CMS Joomla! und WordPress zur Verfügung.…

Anleitungen

Freitag, 26.September 2025

Anleitung für den Umzug der E-Mail-Konten

in Anleitungen

by Swetlana

E-Mail-Umzug zu Joomla100 – So übernehmen Sie Ihre…

 

 

Impressum Datenschutzerklärung Allgemeine Nutzungsbedingungen Kontakt

Joomla100 | Am Würzgarten 12 | 65375 Oestrich-Winkel

 

 

Sorry, this website uses features that your browser doesn’t support. Upgrade to a newer version of Firefox, Chrome, Safari, or Edge and you’ll be all set.