Beiträge von faro

    Angeregt von Milbos Post habe ich vor einer Stunde auf einer 1:1 Spiegelung ein Update von VM 3.0.18 auf 3.0.18.9 durchgeführt.


    Testumgebung:
    Joomla 3.6.5
    PHP: 5.6.28
    Hoster: Strato Berlin
    Paket: 3.0.18.9_extract_first_9430.zip


    Nach dem Entpacken habe ich wie immer zuerst die _com und dann die _aio installiert. Beides klappte auch bestens. Leider wurde mir im Frontend eine Weiße Seite angezeigt. Cashes habe ich beide geleert. Auch die Umstellung auf Protostar habe ich vorgenommen. Leider keine Änderung.


    Habe ich irgendetwas nicht beachtet? Weitere Tests kann ich gerne auf meiner Spiegelung durchfuhren.


    Beste Grüße
    der Faro

    Hallo und guten Abend,


    seit Wochen kämpfe ich nun mit dem Problem, dass mein <!DOCTYPE HTML> mit Lerrzeichen (Tabulator Zeichen) auf allen meiner Unterseiten angezeigt wird. Nun habe ich den Übeltäter gefunden.


    Es wird durch das Plugin "System - Pay with Amazon" verursacht. Wenn ich dieses nun deaktiviere wird mein <!DOCTYPE HTML> ohne Leerzeichen (Tabulator Zeichen) richtig angezeigt. Aktiviere ich es, werden wieder die Leerzeichen eingefügt. Nur nicht im Warenkorb dort wird (bei aktivem Plugin) der <!DOCTYPE HTML> richtig ohne Leerzeichen angezeigt.


    Gibt es ventuell n Bug in diesem Plugin?


    Gruß Faro

    Dazu musst Du bei deinem Provider das Zertifikat einer URL zuordnen. Wenn Du ein Multidomainzertifikat erworben hast. kannst Du auf www, ohne www oder automatisch mit www anzeigen Einstellen. Hängt wie gesagt vom Provider und vom Zertifikat ab.

    Wenn Du deine Benutzerregistrierung deaktiviert hast, brauchst Du keine Google 2 Faktor Authentifizierung, da deine Login Menü ja nicht mehr sichtbar ist.


    Die htaccess vor dem Admin reicht völlig aus. Mit einem guten Passwort gibt es kaum eine Chance durchzubrechen, da das Script nicht mehrmals hintereinander ausgeführt werden kann. Es sei denn, Du hast dein Passwort auf deinem Rechner gespeichert. ;)


    Dennoch musst Du dein Joomla und deine Erweiterungen aktuell halten. Denn wenn diese Erweiterungen Sicherheitslücken aufweisen, kann deine Seite durch diese auch über das Frontend gehackt werden.


    Gruß Faro

    OK habe ein Backup von 9-2016 eingespielt.
    Alles auf den neuesten Stand gebracht.


    Ich habe die Google Authentifizierung eingeschaltet.
    Admin Dir mit Passwort geschützt.
    Wie kann ich denn mal prüfen, ob alle Benutzerregistrierungen abgestellt sind ?


    Gibt es ein Howto wie ich meinen Shop sicher machen kann ?


    Das sind schonmal die besten Grundvoraussetzungen. Eine 100 Prozentige Sicherheit gibt es natürlich nicht. Aber, mann kann diesen anstreben. Das wichtigste ist, alle Sicherheitsupdates immer Zeitnah einzuspielen und alle benutzen Extensions aktuell zu halten. Das war es auch schon im großen und ganzen.


    Ob deine Benutzerregistrierung abgeschalten ist, kannst Du in deiner Benutzer Verwaltung nachsehen. Aber, brauchst Du diese nicht auch für deinen Schop, wenn Käufer sich registrieren sollen, müssen?


    Gruß Faro

    Hallo Jan M.


    finde ich auch Interessant. Bei mir kann ich maximal nur unter: default, notify, Kein Überschreiben und PDF auswählen. Die Auswahl "horizon" fehlt bei mir. Hm, hast Du oder jemand anderes eine Idee?


    Danke der Frao

    Hallo Hartmut,


    das Problem habe ich auch schon beim Versand von CD's gehabt. "ich wollte doch nur eine". Verstanden habe ich nicht, warum der Kunde dann 3 stk. in den Warenkorb gelegt hat. Spätestens dann, wenn der Endpreis da steht, sollte man es doch mitbekommen.


    Naja, ich habe mich bisher dann damit beholfen, indem ich den Warenbestand händich geändert habe. Ist zwar nicht die beste Methode, aber eine andere weiß ich auch nicht.


    Gruß Faro

    Dann hast Du was dieses Problem betrifft, Glück gehabt. Wenn Du jedoch das "Weihnachstsupdate 2015" nicht gemacht hast, kann die Seite dennoch gehackt worden sein. Sonst hätteste Du ja nicht die Spam- Mitteilung bekommen. Da nützt es auch nichts, diverse Extensions zu Deinstallieren. Hacks sitzen immer tief im Joomla- System.


    Je nach größe der Seite musst Du über ein Neuaufsetzen oder über eine Professionelle Bereinigung von Schadcode nachdenken.


    Das Updateproblem ist wie schon gesagt, ein ganz anders Problem.

    Hallo,
    Zum Joomla- Problem 3.4 hat erhebliche Sicherheitslücken. Selbst 3.5 musste dringend im Dezember 2015 aktualisiert werden. Da gab es zwei wichtiege Updates. Wie gesagt, das war schon 2015.
    Wenn Du bis heute mit der Version 3.4 unterwegs warst, bist Du mit Sicherheit mehrmals gehackt worden. schau doch mal in deine Userverwaltung, wie viele unbekannte User es mit Administratorrechten gibt?


    Zum Update- Problem Diese Fehlermeldung erhalte ich allerdings auch bei einer VM- Erweiterung:


    "VirtueMart - Payments, tco
    Site Plugin 0.1 3.0.18 vmpayment Aktualisierung http://virtuemart.net/releases…_vmpayment_tco_update.xml"


    Auch ich bekomme diese Fehlermeldung: "Ungültiges Erweiterungsupdate"


    Eventuell gibt es ein Serverproblem? Vielleicht kann Milbo sich hier mal mit einklinken.


    Gruß Faro

    Habe es nun herausgefunden. Bei "Nein" wird die URL auf zb. "ae" statt "ä" umgeschrieben. So war es auch eingestellt. Ich hatte es nie verändert. Doch warum diese Regel plötzlich nicht mehr greift, weiß ich nicht.


    Ich habe nun meine Aliase- URL händisch auf "ae" geändert. Das Problem war, dass Google meine URL's mit "ä" nicht fressen wollte. Auch hier habe ich keine Ahnung warum.


    Wie es aussieht darf nur Amazone URL's mit ä, ü oder ü führen. ;)


    Schönen Abend und beste Grüße
    der Faro

    Hallo Stefan,


    danke für deine Antwort. Mein Reiter unter "Unicode Aliase" steht auf "Nein". Daran hatte ich auch nichts geändert.


    Wann sollen sie denn umgeschrieben werden? Bei Ja oder Nein?


    Gruß Faro

    Guten Morgen und ein Gesundes neues Jahr.


    Ich habe gerade n paar neue Artikel angelegt. Dabei ist mir aufgefallen, dass bei der Verwendung von umlauten wzb. "ü", der Alias nicht mehr automatisch auf "ue" umgeändert wird, sondern das "ü" in der URL erhalten bleibt. Wurde dahingehend was Verändert?


    Wenn diverse Browser damit kein Problem haben, ist es doch auch nicht schlimm oder?


    Joomla 3.6.5
    VIrtueMart: 3.0.18
    PHP: 5.6


    Beste Grüße
    der Faro