Joomla ist nicht
unsicher.Ungepflegte
Websites sind es.

Der Ruf stammt aus den Tagen von Joomla 1.0 und 1.5. Heute wird nicht Joomla angegriffen, sondern die Installation, die seit zwei Jahren kein Update gesehen hat - und die findet ein Bot in Minuten.

Kein Kunde mit Wartungsvertrag wurde in den letzten Jahren Opfer eines Hacks.

Schwachstellen

Woran es in der Praxis liegt

Veraltete Joomla-Version oder Erweiterungen ohne Updates
Ungeschützte Verzeichnisse und zu großzügige Zugriffsrechte
Kein getestetes Backup - im Ernstfall gibt es kein Zurück
Schwache oder mehrfach verwendete Passwörter im Backend
Erweiterungen aus unklaren Quellen oder mit ausgelaufenem Abo
Kein Zwei-Faktor-Schutz für Administratoren

Leistungen

Drei Stufen der Absicherung

Einmalig

Sicherheitsprüfung

Analyse auf bekannte Lücken, Prüfung von Konfiguration, Rechten, Passwörtern und Erweiterungen. Ergebnis als Protokoll mit Prioritäten.

Einmalig

Lücken schließen

Unsichere Erweiterungen ersetzen oder abschalten, Verzeichnisse schützen, Konfiguration härten, Zwei-Faktor-Schutz einrichten.

Laufend

Absicherung im Vertrag

Updates, Überwachung auf verdächtige Aktivität, getestete Backups. Sicherheit ist kein Zustand, sondern eine Gewohnheit.

Was auf dem Spiel steht

Eine gehackte Seite kostet mehr als die Reparatur

Daten

Inhalte, Kundendaten und Bestellungen können unwiederbringlich weg sein.


Vertrauen

Eine Warnmeldung im Browser sehen Ihre Kunden - und merken sie sich.
 

Sichtbarkeit

Google entfernt gehackte Seiten aus dem Index. Der Weg zurück dauert Wochen.
 

Haftung

Bei betroffenen personenbezogenen Daten greifen Meldepflichten und Bußgeldrisiken.

Schon passiert?

Wenn Ihre Seite bereits fremde Inhalte zeigt oder umleitet, ist das ein Notfall — nicht ein Beratungsthema.

Zur Notfall-Hilfe

Titel

Ist Joomla unsicherer als WordPress?

Nein. Beide Systeme werden angegriffen, weil sie verbreitet sind, und bei beiden entscheidet die Pflege. Joomla bringt Rechteverwaltung und Zwei-Faktor-Schutz sogar von Haus aus mit.

Reicht ein Sicherheits-Plugin?

Es hilft, ersetzt aber keine Updates. Die meisten erfolgreichen Angriffe nutzen bekannte Lücken, für die längst ein Update existiert.

Wie oft sollte geprüft werden?

Updates laufend, eine vollständige Prüfung einmal jährlich — und immer dann, wenn Sie den Dienstleister wechseln oder die Seite länger unbeaufsichtigt war.

Lassen Sie prüfen,
bevor es jemand anderes tut.

Alles Weitere klären wir im Gespräch.