Kein SSH, keine manuelle Cron-Einrichtung
Automatische Sicherheitswarnungen für Joomla! in 5 Minuten einrichten
Das ist der tatsächliche Installationsprozess, von Anfang bis Ende. Sieh dir an, wie der VEL-Feed funktioniert, um zu verstehen, was dabei schon vor der Installation geprüft wird.
Bevor du beginnst
Damit Houston tatsächlich einen Scan durchführen kann, braucht es Joomla 5 oder Joomla 6, PHP 8.1 oder neuer (8.3 oder neuer für Joomla 6) sowie einen Houston-Lizenzschlüssel von Gumroad. Läuft deine Website noch auf Joomla 3, ist Houston derzeit nicht das Richtige dafür: Lies stattdessen, was das End-of-Life von Joomla 3 wirklich bedeutet, und nutze unseren Joomla! 3 Security Patch.
Die sechs Schritte
- Paket installieren. Erweiterungen → Verwalten → Installieren → Paketdatei hochladen, dann das Houston-Paket auswählen und installieren. Das ist der einzige manuelle Schritt im gesamten Prozess.
- Aktiviert sich selbst. Houston aktiviert bei der Installation automatisch seine eigenen Plugins und legt seine eigene tägliche geplante Aufgabe unter System → Geplante Aufgaben an. Dort musst du nichts von Hand konfigurieren.
- Lizenz aktivieren. Gib den Gumroad-Lizenzschlüssel unter System → Houston ein. Ohne aktive Lizenz ist das Dashboard zwar sichtbar, es läuft aber kein Scan und es werden keine Funde generiert.
- Ersten Scan durchführen. Warte auf den nächsten geplanten Trigger – sei es ein echter Server-Cronjob, Joomlas eigener Lazy Scheduler bei normalen Seitenaufrufen oder Web Cron – oder öffne System → Houston und löse dort mit «Jetzt scannen» ein sofortiges Ergebnis aus.
- Dashboard auswerten. System → Houston listet jede installierte Erweiterung auf, ob Joomla eine neuere Version registriert hat und alle offenen Funde – filterbar nach Typ und nur nach Drittanbieter-Erweiterungen.
- Zustellung der Meldungs-E-Mail bestätigen. Prüfe nach der Aktivierung einmal den Spam-Ordner. Houston versendet über den eigenen Mailer der Website, daher hängt die Zustellbarkeit von der SPF-, DKIM- und DMARC-Konfiguration dieser Domain ab – genau wie bei jeder anderen transaktionalen E-Mail der Website.
Was du siehst, wenn etwas gefunden wird
Ein Fund zeigt den Namen der Erweiterung, aus welchem Feed er stammt – VEL oder Security Centre – sowie alle Details, die dieser Feed geliefert hat. Wirkt ein Fund spärlich, lies nach, was ein VEL-Eintrag zeigen kann und was nicht. Dafür wird genau eine E-Mail versendet. Danach bleibt der Fund im Dashboard sichtbar, ohne täglich eine weitere E-Mail auszulösen – erst bei einem neuen Fund geht wieder eine E-Mail raus.