Kein SSH, keine manuelle Cron-Einrichtung

Automatische Sicherheitswarnungen für Joomla! in 5 Minuten einrichten

Das ist der tatsächliche Installationsprozess, von Anfang bis Ende. Sieh dir an, wie der VEL-Feed funktioniert, um zu verstehen, was dabei schon vor der Installation geprüft wird.

Bevor du beginnst

Damit Houston tatsächlich einen Scan durchführen kann, braucht es Joomla 5 oder Joomla 6, PHP 8.1 oder neuer (8.3 oder neuer für Joomla 6) sowie einen Houston-Lizenzschlüssel von Gumroad. Läuft deine Website noch auf Joomla 3, ist Houston derzeit nicht das Richtige dafür: Lies stattdessen, was das End-of-Life von Joomla 3 wirklich bedeutet, und nutze unseren Joomla! 3 Security Patch.

Die sechs Schritte

  1. Paket installieren. Erweiterungen → Verwalten → Installieren → Paketdatei hochladen, dann das Houston-Paket auswählen und installieren. Das ist der einzige manuelle Schritt im gesamten Prozess.
  2. Aktiviert sich selbst. Houston aktiviert bei der Installation automatisch seine eigenen Plugins und legt seine eigene tägliche geplante Aufgabe unter System → Geplante Aufgaben an. Dort musst du nichts von Hand konfigurieren.
  3. Lizenz aktivieren. Gib den Gumroad-Lizenzschlüssel unter System → Houston ein. Ohne aktive Lizenz ist das Dashboard zwar sichtbar, es läuft aber kein Scan und es werden keine Funde generiert.
  4. Ersten Scan durchführen. Warte auf den nächsten geplanten Trigger – sei es ein echter Server-Cronjob, Joomlas eigener Lazy Scheduler bei normalen Seitenaufrufen oder Web Cron – oder öffne System → Houston und löse dort mit «Jetzt scannen» ein sofortiges Ergebnis aus.
  5. Dashboard auswerten. System → Houston listet jede installierte Erweiterung auf, ob Joomla eine neuere Version registriert hat und alle offenen Funde – filterbar nach Typ und nur nach Drittanbieter-Erweiterungen.
  6. Zustellung der Meldungs-E-Mail bestätigen. Prüfe nach der Aktivierung einmal den Spam-Ordner. Houston versendet über den eigenen Mailer der Website, daher hängt die Zustellbarkeit von der SPF-, DKIM- und DMARC-Konfiguration dieser Domain ab – genau wie bei jeder anderen transaktionalen E-Mail der Website.

Was du siehst, wenn etwas gefunden wird

Ein Fund zeigt den Namen der Erweiterung, aus welchem Feed er stammt – VEL oder Security Centre – sowie alle Details, die dieser Feed geliefert hat. Wirkt ein Fund spärlich, lies nach, was ein VEL-Eintrag zeigen kann und was nicht. Dafür wird genau eine E-Mail versendet. Danach bleibt der Fund im Dashboard sichtbar, ohne täglich eine weitere E-Mail auszulösen – erst bei einem neuen Fund geht wieder eine E-Mail raus.

← Zurück zu Houston

Häufig gestellte Fragen

Brauche ich SSH- oder Kommandozeilenzugriff, um Houston zu installieren?

Nein. Die gesamte Installation läuft über den Joomla-Admin-Bereich, beginnend mit einem normalen Upload des Erweiterungspakets.

Was passiert, wenn ich Houston installiere, ohne gleich eine Lizenz zu aktivieren?

Das Dashboard und die Erweiterungsübersicht sind sofort sichtbar. Es läuft aber kein Scan und es werden keine Funde generiert, bis eine Lizenz aktiviert ist.

Kann ich einen Scan manuell auslösen, statt auf den täglichen Zeitplan zu warten?

Ja. Unter System → Houston gibt es die Option «Jetzt scannen» für einen sofortigen Durchlauf.

Was, wenn mein Hosting keine echten Server-Cronjobs unterstützt?

Houston nutzt den Trigger, den die Website bereits hat, einschliesslich Joomlas eigenem Lazy Scheduler bei normalen Seitenaufrufen oder Web Cron, daher ist ein dedizierter Server-Cronjob nicht nötig.