Security Checklist/Getting Started/de: Difference between revisions

From Joomla! Documentation

FuzzyBot (talk | contribs)
Updating to match new version of source page
FuzzyBot (talk | contribs)
Updating to match new version of source page
 
(44 intermediate revisions by one other user not shown)
Line 3: Line 3:
=== Sicherheit zählt ===
=== Sicherheit zählt ===


:Internet security is a fast moving challenge and ever present threat. There is no one right way to secure a website, and all security methods are subject to instant obsolescence, incremental improvement, and constant revision. All public facing websites are open to constant attack. Are you willing and able to invest the time it takes to administer a dynamic, 24x7, world-accessible, database-driven, interactive, user-authenticated website? Do you have the time and resources to respond to the constant flow of new Internet security issues? The [[Top 10 Stupidest Administrator Tricks]] is a comic/tragic look at what can go wrong. Don't learn these tricks the hard way! Depending on your own experience, reading the ''Stupidest Tricks'' will either make you laugh or cry. Luckily, there are some well-established principles upon which to base your defensive plans. The following checklists point you toward current best practices for Joomla security.
:Die Sicherheit im Internet ist eine Herausforderung, die sich schnell verändert, und ist ständigen Bedrohungen ausgesetzt. Es gibt nicht den einen richtigen Weg, um eine Webseite zu sichern. Sicherheitsmethoden veralten sehr schnell und unterliegen der schrittweisen Verbesserung und ständigen Überarbeitung. Alle öffentlich zugänglichen Webseiten sind ein Ziel für ständige Angriffe. Deshalb sollte ein Webseiten-Admin bereit und in der Lage sein, für die Verwaltung einer dynamischen, rund um die Uhr und weltweit zugänglichen, datenbankgesteuerten, interaktiven, benutzerauthentifizierten Website genügend Zeit aufzubringen. Er muss die Zeit und die Ressourcen zur Hand haben, um auf neue Internet-Sicherheitsprobleme entsprechend reagieren zu können.  


=== How to read these documents ===
: Die [[Top 10 Stupidest Administrator Tricks|Top 10 der dümmsten Administrator-Tricks]] ist eine komische und tragische Zusammenfassung der Fehler, die unbedingt vermieden werden sollten. Es ist nicht nötig, alles auf die harte Tour zu lernen! Abhängig von der eigenen Erfahrung kann die Lektüre der Dümmsten Tricks entweder zum Lachen oder zum Weinen verleiten. Glücklicherweise gibt es einige gut etablierte Prinzipien, die bei der Sicherung von Joomla-Webseiten helfen können. Die folgenden Checklisten erklären die wichtigsten bewährten Vorgehensweisen für die Sicherheit von Joomla.
# Not all techniques are appropriate for every level of experience. Apply the techniques you understand and read up on the ones you don't.
# Not all techniques are appropriate for every server. If you use a shared server, you must depend on the settings established by your hosting provider. If you are using a virtual or dedicated server, you can apply more creative security tactics.
# Not all security tactics are appropriate for all versions of Joomla. Where a technique applies to only one version it is noted by one of the following icons: {{JVer/multi|1.0,1.5,1.6,1.7,2.5,3.0,3.1}}


=== The most important guidelines===
=== Wie diese Dokumente gelesen werden sollten ===
:These checklists are long and growing because the full plot is thick, complex, and expanding, but don't despair! Here are a few essential guidelines for securing any website. Following them will protect you from most catastrophes.
# Nicht alle Techniken sind für jede Erfahrungsstufe geeignet. Es sollten diejenigen angewandt werden, die verstanden werden. Zu den anderen sollten zusätzliche Informationen eingeholt werden.
# Nicht alle Techniken sind für jeden Server geeignet. Wenn ein gemeinsam genutzter Server verwendet wird, müssen meist die Einstellungen des Hosting-Providers verwendet werden. Ein virtueller oder dedizierter Server erlaubt jedoch die Verwendung kreativerer Sicherheitstaktiken.
# Nicht alle Sicherheitstaktiken sind für alle Versionen von Joomla geeignet. Wenn eine Technik nur auf eine Version zutrifft, wird dies durch eines der folgenden Symbole angezeigt: {{JVer/multi|1.0,1.5,1.6,1.7,2.5,3.0,3.1}}


# '''Back up early and often:''' Set up (and use and test) a regular backup and recovery process. When done well, this ensures that you can recover from almost any imaginable disaster.
=== Die wichtigsten Punkte ===
# '''Update early and often:''' Promptly update to the latest ''stable'' version of Joomla! and any installed third-party extensions. This ensures that your site is protected from the newest vulnerabilities as soon as a fix is released and from the latest attack methods as soon as a defense is developed.
:Diese Checklisten sind lang und werden immer länger, weil das gesamte Thema sehr komplex und umfangreich ist. Dennoch besteht kein Grund für Verzweiflung! Hier sind ein paar wesentliche Richtlinien für die Sicherung jeder Website. Wenn diese befolgt werden, ist die Webseite vor den meisten Katastrophen geschützt.
# '''Use a secure host''': Use a high-quality Web host. Do not be fooled by offers of 'unlimited bandwidth, unlimited hard drive space, unlimited databases, etc.
# '''Use the community''': Don't forget the truism, "If a deal is too good to be true, it is." It seems that nothing on Earth is unlimited--except perhaps the gullibility of fools and the greed of those who prey upon them. Consider hiring professional assistance if you have inadequate experience or knowledge in this area. One of the advantages of GNU software is that user support is free. Take good advantage of this by asking good questions within the [http://forum.joomla.org Joomla! Forums]. When doing so, be sure to use the the most appropriate board, such as Installation, Migration and Updating, Administration.


# '''Frühzeitige und regelmäßige Backups''': Es sollte ein regelmäßiger Sicherungs- und Wiederherstellungsprozess eingerichtet (und genutzt und getestet) werden. Wenn dies richtig gemacht wird, kann die Webseite nach fast jeder denkbaren Katastrophe wiederhergestellt werden.
# '''Rechtzeitige und regelmäßige Updates''': Aktualisierungen auf die neueste stabile Version von Joomla! und alle installierten Erweiterungen von Drittanbietern sollten umgehend durchgeführt werden. Dadurch wird sichergestellt, dass die Webseite stets geschützt ist, und zwar
#* vor den neuesten Schwachstellen, sobald eine Korrektur veröffentlicht wird, und
#* vor den neuesten Angriffsmethoden, sobald eine Verteidigung entwickelt wird.
# '''Verwendung eines sicheren Hosts''': Ein hochwertiger Web-Host erspart viel Kummer. Angebote wie "unbegrenzte Bandbreite, unbegrenzter Festplattenspeicher, unbegrenzte Datenbanken usw." sind zwar verlockend, sollten aber mit Skepsis betrachtet werden.
# '''Hilfe von der Community''': ''Wenn ein Geschäft zu gut ist, um wahr zu sein, dann ist es das.'' Diese Binsenweisheit sollte nie vergessen werden. Es scheint, dass nichts auf der Erde unbegrenzt ist - außer vielleicht die Leichtgläubigkeit von Narren und die Gier derer, die sie ausbeuten. Daher gilt: Wenn nicht genügend Erfahrung oder Wissen auf einem Gebiet vorhanden sind, sollte professionelle Hilfe in Anspruch genommen werden. Einer der großen Vorteile von GNU-Software ist der kostenlose Benutzer-Support. Dieser kann genutzt werden, indem in den Joomla!-Foren Fragen gestellt werden. Dabei sollte das am besten geeignete Forum verwendet werden, wie z. B. Installation, Migration und Aktualisierung, Administration.


::The most helpful posts in the Joomla! Security Forum are converted into [[Security and Performance FAQs]]. Many of the items on this list are explained in much greater detail in the FAQs.


::Die hilfreichsten Beiträge im Joomla!-Sicherheitsforum werden zu den [[Security and Performance FAQs|FAQs zu Sicherheit und Leistung]] hinzugefügt. Viele der Punkte auf dieser Liste werden in den FAQs viel ausführlicher erklärt.


::You may want to read the excellent [[Beginners|Absolute Beginners Guide to Joomla!]] It has wealth of tips and tricks presented in an easy to understand format. Even experienced Joomlaists find great ideas here.


::Für Joomla!-Neulinge eignet sich auch der umfangreiche [[S:MyLanguage/Beginners|Leitfaden für Joomla! Einsteiger]], der eine Fülle von Tipps und Tricks in einem leicht verständlichen Format präsentiert. Selbst erfahrene Joomla!isten finden hier großartige Ideen.


::Hunt down the many nuggets of wisdom found in the [http://forum.joomla.org Joomla! Forums], in particular the [http://forum.joomla.org/viewforum.php?f=714 Joomla! 3.x Security Forum] and the [http://forum.joomla.org/viewforum.php?f=621 Joomla! 2.x Security Forum].


::In den [http://forum.joomla.org Joomla! Foren], insbesondere im [http://forum.joomla.org/viewforum.php?f=714 Joomla! 3.x Security Forum] und im [http://forum.joomla.org/viewforum.php?f=621 Joomla! 2.x Security Forum], sind viele weitere Tipps und Hinweise zu Sicherheitsthemen zu finden..


::To receive all Joomla security announcements, subscribe to Joomla Security News. There are several ways to subscribe:


::# [http://feedburner.google.com/fb/a/mailverify?uri=JoomlaSecurityNews Automatic Email Notification]
::Um alle Joomla-Sicherheitsankündigungen zu erhalten, sollten die Joomla Security News abonniert werden. Dafür gibt es mehrere Möglichkeiten:  
::# [http://feeds.joomla.org/JoomlaSecurityNews RSS feed].


=== The bad news ===
::# [http://feedburner.google.com/fb/a/mailverify?uri=JoomlaSecurityNews Automatische E-Mail-Benachrichtigungen]
# '''There is no perfect security on the Web!''' As economists would say, "There's no free lunch." Don't be fooled by Joomla's award winning ease-of-use. Maintaining a secure Web site on the open Internet is not easy. Maintaining adequate security requires a wide and ever-growing range of skills and knowledge, constant watchfulness, and a robust backup and recovery process.
::# [http://feeds.joomla.org/JoomlaSecurityNews RSS-Feed].
# '''There's no one right way!''' Due to the variety and complexity of modern web systems, security issues can't be resolved with simple, one-size-fits-all solutions. You (or someone you trust) must learn enough about your server infrastructure to make valid security decisions. Strong security is a moving target. Today's expert might be tomorrow's victim. Welcome to the game...
# '''There's no substitute for experience!''' To secure your Web site, you must gain real experience (some of which will be bitter), or get experienced help from others. If you haven't invested the considerable time it takes to learn how to maintain a secure Web site, be sure you can consult with someone who has. Read this tongue-in-cheek description of the [[Top_10_Stupidest_Administrator_Tricks|Top 10 Stupidest Administrator Tricks]] which illustrates typical, blow-by-blow examples of how to learn Web security the hard way.


=== The good news ===
=== Die schlechten Neuigkeiten ===
# '''Es gibt keine perfekte Sicherheit im Web!''' Oder wie Wirtschaftswissenschaftler sagen würden: "Es gibt kein kostenloses Mittagessen." Man sollte sich nicht von der preisgekrönten Benutzerfreundlichkeit von Joomla täuschen lassen. Es ist nicht einfach, im offenen Internet eine sichere Website zu betreiben. Die Wahrung einer angemessenen Sicherheit erfordert ein breites und ständig wachsendes Spektrum an Fähigkeiten und Kenntnissen, ständige Wachsamkeit und einen robusten Sicherungs- und Wiederherstellungsprozess.
# '''Den einen richtigen Weg gibt es nicht!''' Aufgrund der Vielfalt und Komplexität moderner Web-Systeme lassen sich Sicherheitsprobleme nicht mit einfachen, für alle geeigneten Lösungen beheben. Ein Webseiten-Admin muss genug über die jeweilige Server-Infrastruktur wissen, um angemessene Sicherheitsentscheidungen treffen zu können. Starke Sicherheit ist ein bewegliches Ziel. Der Experte von heute könnte das Opfer von morgen sein. Willkommen im Spiel...
# '''Erfahrung kann durch nichts ersetzt werden!''' Um eine Website zu sichern, müssen echte Erfahrungen gesammelt werden (von denen einige bitter sein werden). Alternativ kann die Hilfe von erfahrenen Benutzern in Anspruch genommen werden. Oft fehlt die beträchtliche Zeit für den Erwerb der Kenntnisse, die für den sicheren Betrieb einer Webseite nötig sind. Dann sollte eine Person zu Rate gezogen werden, die dies bereits getan hat.


# '''Even a beginner can start at the head of the herd''' User forums for many systems are clogged with [http://www.google.com/search?q=Help!+I've+been+hacked Help! I've been hacked] posts by people who did NOT follow standard security practices. If you are studying this checklist before your site is attacked, congratulations, you're already ahead of the herd.
::''Tipp'': Die augenzwinkernde Beschreibung der [[Top_10_Stupidest_Administrator_Tricks|Top 10 der dümmsten Administrator-Tricks]] zeigt typische Beispiele für das Erlernen von Web-Sicherheit auf die harte Tour.
# '''It's not as hard as it looks''' If this is one of your first websites, security issues may seem overwhelming, but you don't have to deal with all of them at once. Start with the most critical issues. As you become more familiar with [http://www.gnu.org GNU] tools and techniques, including [http://www.gnu.org/ GNU/Linux], [http://www.apache.org Apache], [http://www.mysql.com MySQL], [http://en.wikipedia.org/wiki/SQL SQL], [http://www.php.net PHP], [http://en.wikipedia.org/wiki/HTTP HTTP], [http://en.wikipedia.org/wiki/CSS CSS], [http://en.wikipedia.org/wiki/XML XML], [http://en.wikipedia.org/wiki/RSS RSS], [http://en.wikipedia.org/wiki/TCP/IP TCP/IP], [http://en.wikipedia.org/wiki/FTP FTP], [http://subversion.tigris.org/ Subversion], [http://en.wikipedia.org/wiki/JavaScript JavaScript], and [http://www.joomla.org Joomla!], you'll add refinements to your set of security tactics.
 
# '''You can get help''' If you believe your website was attacked, '''do not''' simply post an announcement with full details in the Joomla! forums. If you are dealing with a new vulnerability or new form of attack, publishing that information could put other websites at risk. Instead, report possible security vulnerabilities to the [http://developer.joomla.org/security Joomla! Security Task Force].
=== Die guten Neuigkeiten ===
 
# '''Selbst ein Anfänger kann der Menge einen Schritt voraus sein.''' Die Benutzerforen für viele Systeme sind mit Posts wie [http://www.google.com/search?q=Help!+I've+been+hacked Hilfe! Ich bin gehackt worden] gefüllt. Diese werden in der Regel von Nutzern gepostet, die sich NICHT an die Standard-Sicherheitspraktiken gehalten haben. Wenn diese Checkliste durchgearbeitet wird, bevor die eigene Webseite angegriffen wird: Herzlichen Glückwunsch, das ist bereits ein großer Fortschritt gegenüber der großen Masse!.
# '''Es ist nicht so schwer, wie es scheint.''' Während die ersten Webseiten erstellt werden, können die Sicherheitsprobleme überwältigend erscheinen. Aber nicht alle Probleme müssen gleichzeitig behoben werden. Zunächst sollten die kritischsten Probleme ins Auge gefasst werden. Mit steigender Vertrautheit mit den [http://www.gnu.org GNU]-Werkzeugen und -Techniken, einschließlich [http://www.gnu.org/ GNU/Linux], [http://www.apache.org Apache], [http://www.mysql.com MySQL], [http://en.wikipedia.org/wiki/SQL SQL], [http://www.php.net PHP], [http://en.wikipedia.org/wiki/HTTP HTTP], [http://en.wikipedia.org/wiki/CSS CSS], [http://en.wikipedia.org/wiki/XML XML], [http://en.wikipedia.org/wiki/RSS RSS], [http://en.wikipedia.org/wiki/TCP/IP TCP/IP], [http://en.wikipedia.org/wiki/FTP FTP], [https://git-scm.com/ Git], [http://en.wikipedia.org/wiki/JavaScript JavaScript], und [http://www.joomla.org Joomla!], können die Sicherheitsstrategien weiter verfeinert werden.
# '''Hilfe ist nur einen Schritt entfernt.''' Wenn ein Angriff auf eine Webseite vermutet wird, wird '''stark davon abgeraten''', dies einfach mit allen Einzelheiten in den Joomla! Foren mitzuteilen. Wenn eine neue Sicherheitslücke oder eine neue Form des Angriffs vorliegt, könnte die Veröffentlichung dieser Informationen andere Webseiten in Gefahr bringen. Stattdessen sollten mögliche Sicherheitslücken an die [http://developer.joomla.org/security Joomla! Security Task Force] gemeldet werden.


<!-- KEEP THIS AT THE END OF THE PAGE -->
<!-- KEEP THIS AT THE END OF THE PAGE -->
[[Category:Security Checklist{{#translation:}}]]
[[Category:Security Checklist{{#translation:}}]]

Latest revision as of 22:00, 8 April 2020

Sicherheit zählt

Die Sicherheit im Internet ist eine Herausforderung, die sich schnell verändert, und ist ständigen Bedrohungen ausgesetzt. Es gibt nicht den einen richtigen Weg, um eine Webseite zu sichern. Sicherheitsmethoden veralten sehr schnell und unterliegen der schrittweisen Verbesserung und ständigen Überarbeitung. Alle öffentlich zugänglichen Webseiten sind ein Ziel für ständige Angriffe. Deshalb sollte ein Webseiten-Admin bereit und in der Lage sein, für die Verwaltung einer dynamischen, rund um die Uhr und weltweit zugänglichen, datenbankgesteuerten, interaktiven, benutzerauthentifizierten Website genügend Zeit aufzubringen. Er muss die Zeit und die Ressourcen zur Hand haben, um auf neue Internet-Sicherheitsprobleme entsprechend reagieren zu können.
Die Top 10 der dümmsten Administrator-Tricks ist eine komische und tragische Zusammenfassung der Fehler, die unbedingt vermieden werden sollten. Es ist nicht nötig, alles auf die harte Tour zu lernen! Abhängig von der eigenen Erfahrung kann die Lektüre der Dümmsten Tricks entweder zum Lachen oder zum Weinen verleiten. Glücklicherweise gibt es einige gut etablierte Prinzipien, die bei der Sicherung von Joomla-Webseiten helfen können. Die folgenden Checklisten erklären die wichtigsten bewährten Vorgehensweisen für die Sicherheit von Joomla.

Wie diese Dokumente gelesen werden sollten

  1. Nicht alle Techniken sind für jede Erfahrungsstufe geeignet. Es sollten diejenigen angewandt werden, die verstanden werden. Zu den anderen sollten zusätzliche Informationen eingeholt werden.
  2. Nicht alle Techniken sind für jeden Server geeignet. Wenn ein gemeinsam genutzter Server verwendet wird, müssen meist die Einstellungen des Hosting-Providers verwendet werden. Ein virtueller oder dedizierter Server erlaubt jedoch die Verwendung kreativerer Sicherheitstaktiken.
  3. Nicht alle Sicherheitstaktiken sind für alle Versionen von Joomla geeignet. Wenn eine Technik nur auf eine Version zutrifft, wird dies durch eines der folgenden Symbole angezeigt:  Joomla 1.0 Joomla 1.5 Joomla 1.6 Joomla 1.7 Joomla 2.5 Joomla 3.0 Joomla 3.1

Die wichtigsten Punkte

Diese Checklisten sind lang und werden immer länger, weil das gesamte Thema sehr komplex und umfangreich ist. Dennoch besteht kein Grund für Verzweiflung! Hier sind ein paar wesentliche Richtlinien für die Sicherung jeder Website. Wenn diese befolgt werden, ist die Webseite vor den meisten Katastrophen geschützt.
  1. Frühzeitige und regelmäßige Backups: Es sollte ein regelmäßiger Sicherungs- und Wiederherstellungsprozess eingerichtet (und genutzt und getestet) werden. Wenn dies richtig gemacht wird, kann die Webseite nach fast jeder denkbaren Katastrophe wiederhergestellt werden.
  2. Rechtzeitige und regelmäßige Updates: Aktualisierungen auf die neueste stabile Version von Joomla! und alle installierten Erweiterungen von Drittanbietern sollten umgehend durchgeführt werden. Dadurch wird sichergestellt, dass die Webseite stets geschützt ist, und zwar
    • vor den neuesten Schwachstellen, sobald eine Korrektur veröffentlicht wird, und
    • vor den neuesten Angriffsmethoden, sobald eine Verteidigung entwickelt wird.
  3. Verwendung eines sicheren Hosts: Ein hochwertiger Web-Host erspart viel Kummer. Angebote wie "unbegrenzte Bandbreite, unbegrenzter Festplattenspeicher, unbegrenzte Datenbanken usw." sind zwar verlockend, sollten aber mit Skepsis betrachtet werden.
  4. Hilfe von der Community: Wenn ein Geschäft zu gut ist, um wahr zu sein, dann ist es das. Diese Binsenweisheit sollte nie vergessen werden. Es scheint, dass nichts auf der Erde unbegrenzt ist - außer vielleicht die Leichtgläubigkeit von Narren und die Gier derer, die sie ausbeuten. Daher gilt: Wenn nicht genügend Erfahrung oder Wissen auf einem Gebiet vorhanden sind, sollte professionelle Hilfe in Anspruch genommen werden. Einer der großen Vorteile von GNU-Software ist der kostenlose Benutzer-Support. Dieser kann genutzt werden, indem in den Joomla!-Foren Fragen gestellt werden. Dabei sollte das am besten geeignete Forum verwendet werden, wie z. B. Installation, Migration und Aktualisierung, Administration.


Die hilfreichsten Beiträge im Joomla!-Sicherheitsforum werden zu den FAQs zu Sicherheit und Leistung hinzugefügt. Viele der Punkte auf dieser Liste werden in den FAQs viel ausführlicher erklärt.


Für Joomla!-Neulinge eignet sich auch der umfangreiche Leitfaden für Joomla! Einsteiger, der eine Fülle von Tipps und Tricks in einem leicht verständlichen Format präsentiert. Selbst erfahrene Joomla!isten finden hier großartige Ideen.


In den Joomla! Foren, insbesondere im Joomla! 3.x Security Forum und im Joomla! 2.x Security Forum, sind viele weitere Tipps und Hinweise zu Sicherheitsthemen zu finden..


Um alle Joomla-Sicherheitsankündigungen zu erhalten, sollten die Joomla Security News abonniert werden. Dafür gibt es mehrere Möglichkeiten:
  1. Automatische E-Mail-Benachrichtigungen
  2. RSS-Feed.

Die schlechten Neuigkeiten

  1. Es gibt keine perfekte Sicherheit im Web! Oder wie Wirtschaftswissenschaftler sagen würden: "Es gibt kein kostenloses Mittagessen." Man sollte sich nicht von der preisgekrönten Benutzerfreundlichkeit von Joomla täuschen lassen. Es ist nicht einfach, im offenen Internet eine sichere Website zu betreiben. Die Wahrung einer angemessenen Sicherheit erfordert ein breites und ständig wachsendes Spektrum an Fähigkeiten und Kenntnissen, ständige Wachsamkeit und einen robusten Sicherungs- und Wiederherstellungsprozess.
  2. Den einen richtigen Weg gibt es nicht! Aufgrund der Vielfalt und Komplexität moderner Web-Systeme lassen sich Sicherheitsprobleme nicht mit einfachen, für alle geeigneten Lösungen beheben. Ein Webseiten-Admin muss genug über die jeweilige Server-Infrastruktur wissen, um angemessene Sicherheitsentscheidungen treffen zu können. Starke Sicherheit ist ein bewegliches Ziel. Der Experte von heute könnte das Opfer von morgen sein. Willkommen im Spiel...
  3. Erfahrung kann durch nichts ersetzt werden! Um eine Website zu sichern, müssen echte Erfahrungen gesammelt werden (von denen einige bitter sein werden). Alternativ kann die Hilfe von erfahrenen Benutzern in Anspruch genommen werden. Oft fehlt die beträchtliche Zeit für den Erwerb der Kenntnisse, die für den sicheren Betrieb einer Webseite nötig sind. Dann sollte eine Person zu Rate gezogen werden, die dies bereits getan hat.
Tipp: Die augenzwinkernde Beschreibung der Top 10 der dümmsten Administrator-Tricks zeigt typische Beispiele für das Erlernen von Web-Sicherheit auf die harte Tour.

Die guten Neuigkeiten

  1. Selbst ein Anfänger kann der Menge einen Schritt voraus sein. Die Benutzerforen für viele Systeme sind mit Posts wie Hilfe! Ich bin gehackt worden gefüllt. Diese werden in der Regel von Nutzern gepostet, die sich NICHT an die Standard-Sicherheitspraktiken gehalten haben. Wenn diese Checkliste durchgearbeitet wird, bevor die eigene Webseite angegriffen wird: Herzlichen Glückwunsch, das ist bereits ein großer Fortschritt gegenüber der großen Masse!.
  2. Es ist nicht so schwer, wie es scheint. Während die ersten Webseiten erstellt werden, können die Sicherheitsprobleme überwältigend erscheinen. Aber nicht alle Probleme müssen gleichzeitig behoben werden. Zunächst sollten die kritischsten Probleme ins Auge gefasst werden. Mit steigender Vertrautheit mit den GNU-Werkzeugen und -Techniken, einschließlich GNU/Linux, Apache, MySQL, SQL, PHP, HTTP, CSS, XML, RSS, TCP/IP, FTP, Git, JavaScript, und Joomla!, können die Sicherheitsstrategien weiter verfeinert werden.
  3. Hilfe ist nur einen Schritt entfernt. Wenn ein Angriff auf eine Webseite vermutet wird, wird stark davon abgeraten, dies einfach mit allen Einzelheiten in den Joomla! Foren mitzuteilen. Wenn eine neue Sicherheitslücke oder eine neue Form des Angriffs vorliegt, könnte die Veröffentlichung dieser Informationen andere Webseiten in Gefahr bringen. Stattdessen sollten mögliche Sicherheitslücken an die Joomla! Security Task Force gemeldet werden.