Absicherung von Webseiten
Liebe Gemeinden,
aufgrund von Berichten aus Gemeinden, die einen Angriff auf Ihre Gemeindewebseite erleben mussten, haben wir einige Anregungen zusammengefasst, wie Gemeinden ihre Webseiten besser absichern können.
- Nutzt aktuelle Versionen bei Eurer Webseite. Achtet darauf, dass alle verwendeten Komponenten auf dem neuesten Versionsstand sind. Bei den von uns betreuten Webseiten in den Versionen Joomla5 und Joomla6 achten wir als AK-Internet darauf. Das gilt auch für die von uns verwendeten Komponenten. Bei Komponenten die von den Gemeinden aus installiert wurden, muss die jeweilige Gemeinde selber darauf achten.
- Nutzt keine Webseite mit veralteten Versionen. Das betrifft besonders Seiten, die noch mit Joomla3 oder Joomla4 arbeiten. Hier muss schnell gehandelt werden. Die dort verwendeten Komponenten sind anfällig für ungewollte Zugriffe. Das gilt auch für alte Seiten, die per Subdomain erreicht werden. Schaltet diese ab. Sichert eventuell noch interessante Bild- oder Tondateien und löscht anschließend den Ordner. Hinweis: Von unserem automatischen Updatedienst wird nur die Hauptdomain aktuell gehalten. Evtl. vorhandene alte Seiten in einer Subdomain veralten somit relativ schnell und werden zu möglichen Angriffszielen.
- Sichert Eure Benutzerdaten. Hier sind besonders die Benutzernamen 'Administrator' oder 'admin' zu betrachten. Da diese Benutzernamen regelmäßig für Angriffe auf Webseiten genutzt werden, sollten diese nicht mehr verwendet werden. Ändert diese Benutzernamen gegen andere Klarnamen aus. Bitte auch den Account beim jeweiligen Webhoster mit einem sicheren Passwort und möglichst einer 2-Faktor-Authetifizierung absichern.
- Bei den Usern, die besondere administrative Rechte haben (bei Joomla 'superuser' und 'administrator') raten wir dringend dazu, die 2-Faktor-Authetifizierung zu aktivieren. Sorgt dafür dass alle Benutzer sichere Passwörter verwenden. Setzt dazu beispielsweise die Länge von Passwörtern auf 12 Stellen hoch.
Schulung
Der Bedarf nach einer Schulung scheint dazu sein. Nur wo?
Bitte füllt unser kleine Umfrage aus.
Links erstellen mit Linkklassen
Wir haben Hinweise aus euren Reihen bekommen, dass die Links, die auf andere Seiten verweisen in unserer Musterseite schlecht zu erkennen waren. Wir haben uns deshalb mit dem Thema beschäftigt und haben festegestellt, dass auf vielen Seite Symbole vor oder hinter dem Link dargestellt werden. Diese Symbole können durch sogenannte Linkklassen eingefügt werden. In unserer neuen Joomla 6 Musterseite haben wir dies nun integriert. Aber ihr könnt dies auch, nach einer kleinen Ergänzung im CSS, auf den bestehenden Seiten nutzen. Wie das funktioniert und wie ihr überhaupt Links in eure Homepage einfügt, erklären wir in einem neuen Beitrag in der Wissensdatenbank auf unserer Supportseite.
Update auf Joomla 6
Wir haben mit vielen Testseiten und dann auch Gemeindeseiten die Umstellung von Joomla 5 nach Joomla 6 getestet. Aus diesen Erfahrungen haben wir eine Anleitung zum Umstieg erstellt. Wenn ihr eine Joomla 5 Seite betreut und nur die von uns mitgelieferten Erweiterungen nutzt, steht einem Umstieg nichts im Wege. Einige Fremdanbieter haben ihre Erweiterung noch nicht an Joomla 6 angepasst, u. a. die auch von euch häufiger genutzte Komponente jDownloads. Falls ihr also weitere, nicht zur Standard-Musterseite gehörende Ergänzungen nutzt, imformiert euch, ob diese Joomla 6 fähig sind. Im Zweifelsfall haltet mit uns Rücksprache.
Datenschutz: Stellungnahme zu Microsoft 365
Der BUND hat eine Stellungnahme zu Microsoft 365 vom Datenschutzbeauftragte des Bundes, Immo Radtke, veröffentlicht.
"Sich an die Pflichten zu halten, die mit dem Datenschutz verbunden sind, ist für Gemeinden durchaus herausfordernd. Damit Ihr Euch im Dschungel der Regelungen orientieren könnt, gibt es auf befg.de ein Portal, das Euch dabei hilft." Zitat aus dem Newsletter des Bundes.
Die Stellungenahme zu M365 und Grundlagen zum Datenschutz sowie eine FAQ mit praktischen Tipps zum Datenschuz findet ihr auf der Seite des Bundes.
Musterseite mit Joomla 6
Im Oktober 2025 ist die neuste Version des Content Management System (CMS) Joomla erschienen. Die Version 6 bringt u.a. eine Templatevariante mit, in der man direkt die Farben ändern kann.
Wir haben unsere Musterseite mit der neuen CMS Version und dem neuen Template Cassiopeia Extended komplett neu erstellt. Bei den Komponenten und Erweiterungen setzen wir, mit einer Ausnahme, auf die bewährte Technik. Das Modul für die Kartendarstellung auf der Startseite mussten wir gegen ein anderes austauschen, da es nicht mehr weiter entwickelt wird. Optisch ist der Unterschied quasi nicht zu erkennen.
Alle zukünftigen Musterseiten werden wir mit Joomla 6 und Cassiopeia Extended erstellen.
Einbinden der Jahreslosung 2026
In diesem Artikel beschreiben wir den Austausch der Jahreslosung.

Die Anleitung gilt ab Joomla4. Falls ihr noch eine Joomla3-Seite habt, ist der Ablauf ähnlich. Bitte denkt daran uns anzusprechen, damit wir Euch eine neue Seite bereitstellen können.
Probleme Slider Startseite
Das Update ist verteilt.
Die Komponente funktioniert wieder wie gewohnt.
Nach dem vor kurzem durchgeführtem Update auf Joomla 5.4.1 gibt es ein Problem mit der Komponente für den Slider.
Das bisherige Erweitern mittels "Add a slide" durch Auswahl eines Bildes funktioniert aktuell nicht.
Der sichtbare Hinweis "Only available in the Pro Version" hat mit dem Fehler nichts zu tun. Hier geht es um andere, erweiterte Funktionen.
Der Entwickler hat eine neue Version erstellt. Leider wird sie noch nicht automatisch verteilt.
Wir ändern unsere Servicetools
Wir sind dabei einige alte Tools, die wir zur Administration und Servicearbeiten bei den Gemeindeseiten nutzen, durch neue Tools zu ersetzen.
In diesem Zusammenhang wird unser Tool 'Serviceprovider' ersetzt. Mit 'Serviceprovider' haben wir Updates gesteuert, konnten Nachrichten im Backend der Webseiten plazieren und haben auch die Zugriffe des AK-Internet auf die Webseiten gesteuert. Webseiten bei denen das neue Tool bereits installiert ist, sehen im Backend keine News mehr und es gibt den Updateservice des AKI nicht mehr.
Die Versendung von Tickets an den AK Internet ist weiterhin möglich. Wir sind gerade dabei eine neue Variante für die Verteilung von Nachrichten zu implementieren. Für Updates nutzen wir ebenfalls ein neues Tool.
Auf den Webseiten wird das alte Tool deinstalliert und das Neue installiert! Von dieser Änderung sind alle Seiten ab der Version Joomla 5 betroffen.
Fehlerhaftes Update von Custom Tables
Das neueste Update der Planungstabellen, die Version 3.6.5, enthält einen Bug. Spielt es nicht ein. Nach der Installation der fehlerhaften Version ist eine Auswahl des Datums per Kalender nicht mehr möglich.