Wichtige Änderungen bei .tel-Domains

10 Jahre lang gab es bei .tel-Domains die Besonderheit, dass diese sich nicht für normale Webseiten nutzen ließen, sondern grundsätzlich auf ein Hosting-System der Registrierungsstelle verwiesen. Jeder Inhaber einer .tel-Domain konnte sich dort einloggen und Kontaktdaten von sich hinterlegen, sei es Anschriften, Telefonnummern, E-Mail-Adressen, Instant Messenger-Kontakte und vieles mehr. Diese Kontaktdaten wurden dann beim Aufruf der Domain angezeigt.

Administration einer .tel-Domain

Mit dieser Methode war es einfach und schnell möglich, eine Art Visitenkarte anzulegen. Auch der E-Mail-Empfang war mit .tel-Domains möglich; dies jedoch nicht über das Hosting-System der Registrierungsstelle, sondern – in unserem Fall – über unsere Server.

Seit wenigen Tagen hat sich die Registrierungsstelle von diesem Modell gelöst und behandelt .tel-Domains wie alle anderen Domains auch, d.h. man kann auch eigene Webseiten unter einer .tel-Domain veröffentlichen. In diesem Zusammenhang wurde auch das alte Hosting-System durch eine neue Plattform ersetzt – leider ohne, dass die gespeicherten Kontaktdaten übernommen wurden.

Auch die Angabe unserer Mailserver wurde verworfen, was dazu führte, dass Inhaber einer .tel-Domain keine E-Mails mehr empfangen konnten.

Um den E-Mail-Empfang wieder zu gewährleisten, haben wir die betroffenen .tel-Domains so aktualisiert, dass anstelle der bisherigen Nameserver der Registrierungsstelle unsere Nameserver genutzt werden. Der E-Mail-Empfang war daraufhin wieder möglich und nicht zugestellte E-Mails wurden nachträglich zugestellt. Um das neue Hosting-System der Registrierungsstelle nutzen zu können, sind zwei bzw. drei Schritte erforderlich:

  1. Erstellen Sie unter https://www.do.tel/signup/ einen Account für das neue System.
  2. Beauftragen Sie uns, die Domain mit dem neuen Hosting-System der Registrierungsstelle zu verbinden.
  3. Falls Sie E-Mails mit Ihrer .tel-Domain empfangen möchten, loggen Sie sich unter https://www.managemy.tel mit Ihrem neu erstellten Account ein, klicken Sie oben rechts auf “Settings” und dann auf “Setup .tel email”. Geben Sie hier im Feld “Order” eine “10” ein und bei Server host name “mail.variomedia.de”.

Bitte entschuldigen Sie die Unannehmlichkeiten, die durch die Umstellung auf das neue Hosting-System entstanden sind. Die neue Plattform bietet eine Vielzahl neuer Möglichkeiten und ist durchaus einen Blick wert. Ein einfaches Beispiel für eine .tel-Seite finden Sie hier: http://telpage.tel/.

Preiserhöhung einiger TLDs von Uniregistry zum 8. September 2017

Die Registrierungsstelle Uniregistry hat zum 8. September 2017 massive Preiserhöhungen für einige der von ihr verwalteten Top-Level-Domains angekündigt. Die Preiserhöhungen sind so deutlich, dass wir sie ohne Einschränkungen an unsere Kunden weitergeben müssen. Folgende Preise ändern sich (pro Jahr, inkl. MwSt.):

Preis bis 7.9.2017 Preis ab 8.9.2017
.audio 24,- € 150,- €
.blackfriday 33,- € 150,- €
.christmas 33,- € 87,- €
.diet 24,- € 150,- €
.flowers 33,- € 150,- €
.guitars 33,- € 150,- €
.help 24,- € 39,- €
.hiphop 21,- € 150,- €
.hosting 33,- € 450,- €
.juegos 24,- € 450,- €
.pics 21,- € 39,- €
.property 33,- € 150,- €
.sexy 21,- € 69,- €
.tattoo 33,- € 51,- €

Die Registrierungsstelle bietet Interessenten die Möglichkeit, bis zum 7.9.2017 registrierte Domains bereits jetzt um bis zu 10 Jahre verlängern. In diesem Fall gilt für diese Verlängerung noch der alte Preis. Sofern Sie diese Option nutzen möchten, kontaktieren Sie bitte unsere Kundenbetreuung.

Angriffe auf veraltete Joomla-Installationen

Seit Beginn dieses Jahres beobachten wir zahlreiche Angriffe auf veraltete Joomla-Installationen auf unseren Webservern. Betroffen sind alle Joomla-Installationen, die noch nicht den aktuellen Versionszweig 3.6 nutzen. Sämtliche dieser älteren Versionen werden nicht mehr von den Joomla-Entwicklern unterstützt und weisen diverse kritische Sicherheitsprobleme auf, die nicht mehr durch Updates behoben werden. Angreifer können so beispielsweise Ihre Webseiten mit JavaScript-Schadcode versehen oder in Ihrem Namen Spam versenden. Bisherige Angriffe auf ältere Joomla-Installationen wurden meistens durch unsere Webserver-Firewall abgewehrt, doch in den aktuellen Fällen ist es den Angreifern gelungen, unsere Schutzmaßnahmen zu überwinden und so die Sicherheitslücken in Joomla auszunutzen.

Leider ist eine Aktualisierung älterer Joomla-Installationen sehr Aufwändig, häufig treten dabei auch Probleme auf. Falls Ihre Joomla-Installation nach einem Update nicht mehr funktioniert, können sie ein Backup vom Webspace und der MySQL-Datenbank einspielen.

Joomla 1.0 und 1.5 aktualisieren

Ein Update der Versionen 1.0 und 1.5 auf 3.6 ist leider nicht so einfach möglich, da beim Schritt vom Version 1.5 auf 1.6 diverse nicht abwärtskompatible Änderungen an Joomla vorgenommen wurden, so lassen sich etwa bestehende Templates nicht mehr weiter nutzen. In diesem Fall ist eine aufwändige Migration der alten Daten in eine neue Joomla-Installation mithilfe von kostenpflichtigen Extensions erforderlich. Aufgrund der Vielzahl an möglichen Problemen bei der Migration empfiehlt es sich, einen spezialisierten Joomla-Dienstleister mit dem Update zu beauftragen. Aufgrund des hohen Aufwandes kann es in vielen Fällen sinnvoller sein, eine neue Webseite mit der aktuellen Joomla-Version oder einem anderen Content-Management-System wie WordPress aufzusetzen.

Falls Sie trotz der möglichen Probleme ein Update von Joomla 1.5 selbst vornehmen möchten, empfehlen wir, zunächst eine Neuinstallation von Joomla in Version 2.5 vorzunehmen, und die Daten aus der alten Joomla-Installation dann mittels der kostenlosen Extension redMigrator in die neue Installation zu importieren (der Zwischenschritt auf Joomla 2.5 ist notwendig, da die Extension unter neueren Joomla-Versionen nicht mehr funktioniert). Abschließend können Sie die neue Joomla-Installation dann wie oben beschrieben auf die aktuelle Version 3.6 aktualisieren.

Joomla 1.6 und neuer aktualisieren

Falls Sie Joomla in Version 1.6 nutzen, prüfen Sie zunächst, ob Ihre Joomla-Installation bereits auf die letzte Version 1.6.6 dieses Versionszweiges aktualisiert wurde. Falls nicht, laden Sie ein passendes Patch-Package herunter, entpacken es und kopieren die Inhalte dann per (S)FTP in das Joomla-Installationsverzeichnis auf Ihrem Webserver. Danach können Sie Joomla über das Backend wie im Folgenden beschrieben updaten:

Falls Sie Joomla Version 1.6.6 oder neuer nutzen, können Sie die Updates per Web-Browser über das Joomla-Backend vornehmen. Beachten Sie bitte, dass dabei unter Umständen Kompatibilitätsprobleme mit Templates und Zusatzkomponenten von Drittanbietern auftreten können, vor dem Update müssen daher alle nicht mit Joomla 3.6 kompatiblen Erweiterungen von Drittanbietern deinstalliert werden. Eine detaillierte Anleitung zum Update finden Sie hier. Das Update erfordert unter Umständen mehrere Zwischenschritte, bis die aktuelle Version 3.6 erreicht ist.

Aktuelle PHP-Version nutzen

Manche Sicherheitslücken in PHP-Anwendungen wie Joomla lassen sich nur im Zusammenspiel mit veralteten PHP-Versionen ausnutzen. Wir empfehlen daher, eine möglichst aktuelles PHP ab Version 5.6 einzusetzen. PHP-Versionen älter als 5.6 sollten nur bei Kompatibilitätsproblemen genutzt werden. Eine Anleitung zur Auswahl einer PHP-Version finden Sie hier.

Sicherheits-Hotfixes für alte Joomla-Versionen

Falls ein sofortiges Update Ihrer Joomla-Installation nicht möglich ist, sollten Sie wenigstens die von den Joomla-Entwicklern empfohlenen Sicherheits-Hotfixes installieren.

Installation der Hotfixes für Joomla 2.5

Prüfen Sie zunächst, ob Ihre Joomla-Installation bereits auf die letzte Joomla 2.5 Version 2.5.28 aktualisiert wurde. Falls nicht, melden Sie sich als Administrator im Joomla-Backend an und nehmen dort  unter “Joomla!-Aktualisierung” ein Update vor. Anschließend installieren sie die beiden Sicherheits-Hotfixes wie folgt:

Die Datei Joomla2.5.28-20161214PATCH.zip wird über den Joomla Extension Manager als Update-Paket installiert. Nach der Installation erfolgt automatisch ein Logout, es gibt keine weitere Rückmeldung, ob die Installation erfolgreich war.
Die Datei SessionHardening25v1.zip enthält aktualisierte Versionen der Dateien libraries/joomla/session/session.php und plugins/system/debug/debug.php. Entpacken Sie die ZIP-Datei auf Ihrem Rechner und übertragen Sie die entpackten Verzeichnisse dann per (S)FTP in die entsprechenden Verzeichnisse Ihrer Joomla-Installation auf dem Webserver.

Installation der Hotfixes für Joomla 1.5

Prüfen Sie zunächst, ob Ihre Joomla-Installation bereits auf die letzte Joomla 1.5 Version 1.5.26 aktualisiert wurde. Falls nicht, laden Sie ein passendes Patch-Package herunter, entpacken es und kopieren die Inhalte dann per (S)FTP in das Joomla-Installationsverzeichnis auf Ihrem Webserver. Anschließend installieren sie die beiden Sicherheits-Hotfixes wie folgt:

Die Datei UploadFix15v3.zip enthält aktualisierte Versionen der Dateien administrator/components/com_media/helpers/media.php und libraries/joomla/filesystem/file.php. Entpacken Sie die ZIP-Datei auf Ihrem Rechner und übertragen die entpackten Verzeichnisse dann per (S)FTP in das Hauptverzeichnis Ihrer Joomla-Installation auf dem Webserver.
Die Datei SessionFix15v2.zip enthält aktualisierte Versionen der Dateien libraries/joomla/session/session.php und plugins/system/debug/debug.php. Entpacken Sie die ZIP-Datei auf Ihrem Rechner und übertragen die entpackten Verzeichnisse dann per (S)FTP in das Hauptverzeichnis Ihrer Joomla-Installation auf dem Webserver.