Logo Joomlainfo

Joomlainfo News & Infos

Wissenswertes rund um das Content Management

Hier könnte deine Werbung stehen! So wie das hier:

Schlechtes Image für Joomla! 1.5

müllermarc

Gerade kürzlich wurden Kunden eines Hosters angeschrieben, dass ihre Joomla! 1.5.x Installation per Ende des Monats wegen Sicherheitsbedenken abgestellt werden.

Auch in der Schweiz ist mir ein Hoster bekannt, der das letztes Jahr genau gleich gemacht hat.

Doch warum machen die das? Und ist Joomla! 1.5 wirklich so unsicher, wie es im ersten Moment den Anschein macht?

In diesen Tagen hat Michael Babker einen guten Artikel auf joomla.org veröffentlicht, der die Problematik mit Joomla! 1.5 Installationen auf den Punkt bringt.

Dabei ist der Ruf von Joomla! 1.5 weitaus schlechter, als dass er das eigentlich verdient hätte. Für alle Hoster, die diesen Artikel jetzt lesen: Joomla! 1.5 ist nicht unsicherer als eine Joomla! 2.5 LTS oder 3.x STS!

Auch wenn der Support von Joomla! 1.5 eingestellt ist und durch das Joomla! Coreteam keine Updates mehr geliefert werden. Es gibt zur Zeit in der aktuellen Joomla! 1.5.26 keine bekannte Sicherheitsklücke, die nicht behoben wäre.

Also eure Webserver werden nicht sicherer, wenn ihr Joomla! 1.5 Kunden die Installation löscht!

Welche Möglichkeiten haben Joomla! 1.5 Nutzer?

Grundsätzlich sollte jeder Joomla! Nutzer bestrebt sein, seine Installation so aktuell wie möglich zu halten. Darum wäre es sicher am Besten, wenn man in absehbarer Zeit die Version 1.5 durch eine 3.x oder mindestens eine 2.5 ersetzt.

Dieses Vorgehen stellt sicher, dass über Jahre hinaus, der Support noch garantiert ist. Wenn aus irgendwelchen Gründen auch immer, es wirklich unmöglich ist, auf eine dieser Versionen zu wechseln, bleiben folgende Optionen:

    • Spreche dich mit deinem Hoster ab und vergewissere dich, dass er deine Joomla! 1.5 Installation in absehbarer Zeit nicht löscht.
    • Falls er das nicht kann/will, wechsle zu einem qualifizierten Hoster, der mit Joomla! 1.5 Installationen umzugehen weiss.
    • Stelle sicher, dass du die aktuelle Joomla 1.5.26 installiert und zusätzlich diesen Patch angewendet hast.
    • Vergewissere dich, dass auch alle zusätzlich installierten Erweiterungen/Templates auf dem neusten Stand sind. Denn auch diese können unsicher und verwundbar sein.
    • Schaue nach einer Möglichkeit, deine Installation möglichst rasch auf eine supportete Version zu aktualisieren.

Was sollte der Hoster beachten?

Falls du als Hoster nicht mehr möchtest, dass deine Kunden Joomla! 1.5 einsetzen, musst du sie rechtzeitig über mögliche Änderungen und Konsequenzen informieren. Idealerweise gibst du ihnen Tipps, wie sie ihre Seiten richtig aktualisieren und wo sie Hilfe bekommen, wenns nicht mehr weiter geht. Von One-Klick Updateskripten ist aber grundsätzlich abzuraten, da es weitaus mehr Anpassungen erfordert, als nur die Joomla! Installation zu erneuern. Templates und Erweiterungen gehören genauso geprüft und aktualisiert.

Arbeite mit einem Joomla!Experten zusammen, der weiss wie man Joomla! 1.5 Installationen absichern kann und der dir hilft, deine Kunden richtig aufzuklären. Denn eine fachlich einwandfreie Kommunikation ist für einen profesionellen Hoster unerlässlich.

    • Sei dir bewusst, dass eine Migration sehr kompliziert sein kann. Ein automatisiertes Skript würde hunderte/tausende von Websites auf einen Schlag unbrauchbar machen.
    • Eine Migration von 1.5 auf 2.5 kann sehr umständlich sein. Templates und Erweiterungen müssen erst an die neue Version angepasst und je nach dem sogar neu geschrieben werden.
    • Gib den Kunden genügend Zeit die Umstellung zu machen oder durch einen Joomla! Experten machen zu lassen. So eine Umstellung muss geplat werden. Sie Kostet Zeit und Geld.

Fazit: Noch Joomla! 1.5 Installationen zu haben oder zu betreiben bedeutet nicht den Untergang der Welt! Sie können so lange am Laufen bleiben, wie es nötig ist oder solange wie die Sicherheit gewährleistet ist.

Jedoch muss man, ungeachtet dieser Tatsache, eine Migration auf eine nächst höhere Joomla! Version umgehend ins Auge fassen.

Weiterführende Infos

Es sind einige Informationen im Netz zu finden. Nachfolgend ein paar Quellen, die dir zum Thema weiterhelfen könnten:

Quelle: joomla.org

Facebook
Twitter
LinkedIn
Pinterest
WhatsApp
Email

Das könnte dich auch interessieren...

staging4all teaser

Konvertiere Joomla in statische Sites

Staging4all bietet die Möglichkeit, die Vorteile aus beiden Welten von statischen und dynamischen Websites miteinander zu verbinden. Maximale Geschwindigkeit & Sicherheit ohne die Flexibilität zu verlieren.

Weiterlesen »
Joomla 4 Release Verzögerung

Vorerst keine Joomla! 4.0 Beta in Sicht

Vor über zwei Jahren ist die erste Joomla! 4.0 Alpha erschienen. Die Hoffnung war gross, dass bis zu Ende dieses Jahres eine erste Betaversion kommen würde. Doch damit wird es wohl vorerst noch nix.

Weiterlesen »

Willkommen zurück, wir haben dich vermisst

Bitte anmelden, um alle Inhalte werbefrei lesen zu können.

Diese Website verwendet Cookies, um dir die bestmögliche Nutzung dieser Website zu ermöglichen. Wenn du weiterhin auf dieser Website surfst, akzeptierst du die Verwendung von Cookies. Mehr erfahren