Die Sicherheit Ihrer Website
Beim heimischen Computer wie auch beim Smartphone ist es selbstverständlich, dass regelmässig Aktualisierungen eingespielt werden. Ihre Website ist 24/7 im Internet verfügbar – und damit ebenso kontinuierlich Angriffen ausgesetzt. Aus diesem Grund ist eine laufende Pflege und Absicherung Ihres Systems notwendig.
Warum proaktive Wartung heute unverzichtbar ist
Cyberangriffe werden zunehmend automatisiert und skalieren in einem alarmierenden Masse. Schwachstellen werden systematisch gesucht und innerhalb weniger Tagen oder gar Stunden ausgenutzt. Künstliche Intelligenz (KI) spielt dabei eine wachsende Rolle, da sie es Angreifern ermöglicht, noch effizienter nach verwundbaren Zielen zu scannen und Angriffsmuster anzupassen.
Moderne Angriffe verlaufen leise und unauffällig im Hintergrund: Gehackte Websites werden nicht mehr zur Profilierung genutzt, sondern gezielt als Teil von Botnets für DDoS-Angriffe, zum Verteilen von Schadsoftware oder zum Ausspähen sensibler Daten missbraucht. In diesem Umfeld ist reaktives Verhalten – also das Eingreifen, wenn etwas passiert – nicht mehr ausreichend. Regelmässige, proaktive Pflege Ihrer Joomla-Website ist heute keine Option mehr, sondern eine geschäftliche Notwendigkeit.
Darüber hinaus passen Hosting-Provider ihre technischen Anforderungen kontinuierlich an und aktualisieren ihre Infrastrukturen. Eine unterlassene Pflege kann mittel- bis langfristig zu Inkompatibilitäten zwischen Ihrem System und der Serverbasis führen.
Sicherheit auf Systemebene
Angriffsszenarien zielen nicht nur auf das Kernsystem Ihrer Website, auch die installierten Erweiterungen müssen instand gehalten werden. Ein einzelner veralteter Baustein kann dazu führen, dass das gesamte System kompromittiert wird. Automatisierte Tools analysieren Ihr System, erkennen inkonsistente Versionsstände und prüfen auf bekannte Kombinationen von Sicherheitslücken. Nur ein konsistent aktualisiertes Gesamtsystem bietet nennenswerten Schutz.
Ein reales Beispiel: Der JCE-Hack
Der JCE Editor (Joomla Content Editor) ist eine der am weitesten verbreiteten Erweiterungen im Joomla-Ökosystem. Im Juni 2026 wurde bekannt, dass eine kritische Sicherheitslücke in JCE (CVE-2026-48907) es Angreifern ermöglichte, ohne Authentifizierung beliebige Dateien hochzuladen und so Backdoors auf betroffenen Websites zu installieren. Selbst prominente Websites wurden kompromittiert und mussten vorübergehend offline genommen werden. Die Lücke betraf Standardinstallationen von JCE ab Version 2.7.x. Wer sein System nicht regelmässig aktualisierte, war betroffen – oft ohne es überhaupt zu merken.
«Ich reagiere erst, wenn etwas passiert» – ein teurer Irrweg
Leider ist es nicht ganz so einfach. Wurde das System lange nicht gepflegt, sind unter Umständen mehrere Stufen notwendig, um es wieder einwandfrei zum Laufen zu bringen. Der Aufwand dafür kann schnell bedeutend grösser sein, als wenn die Website regelmässig gepflegt wird. Zudem passiert ein Ausfall oft überraschend, und Ihr Webmaster hat dann möglicherweise keine freien Ressourcen.
Oft merken Sie lange nicht, dass Ihre Website infiltriert wurde. Im Gegensatz zu früher werden solche Systeme meistens nicht mehr zur Profilierung eines Hackers genutzt, sondern bewusst unauffällig im Hintergrund manipuliert. Das System kann beispielsweise als «Waffe» gegen andere Websites (DDoS-Attacken) oder zum Verteilen von Schadsoftware eingesetzt werden. Falls dies von Hosting-Anbietern oder Suchmaschinen bemerkt wird, kann oder muss Ihre Website gesperrt werden – mit entsprechenden reputativen und geschäftlichen Konsequenzen.
Sichern Sie Ihre Website mit dem smart security package
Profitieren Sie vom smart security package – eine Art Versicherung für Ihre Website. Legen Sie die technische Pflege Ihrer Website in die Hände von smart web. Anders als bei vielen Agenturen bezahlen Sie bei smart web keinen Fixpreis für den Unterhalt, sondern den effektiven Aufwand. Besitzerinnen und Besitzer kleinerer Websites danken dafür. Es stehen Ihnen zwei Pakete zur Verfügung.
Basis (Quartals-Modell)
- Dank zusätzlichen Erweiterungen und Sicherheitsmassnahmen wird Ihre Website zu einer deutlich höherern Hürde für Hacker und Bots.
- Ihre Website wird rund um die Uhr von einem professionellen Monitoring-Tool überwacht. Auf Ausfälle oder Fehler kann so schnell reagiert werden.
- Ihre Website wird mindestens einmal pro Monat komplett gesichert.
- Updates werden einmal pro Quartal eingespielt. Wird von joomla.org ein sicherheitsrelevantes Update veröffentlicht, wird dieses zusätzlich zum Quartalsplan möglichst zeitnah eingespielt.
- Gleiches gilt selbstverständlich für sicherheitsrelevante Updates von Erweiterungen.
Top (Sicherheits-Modell)
- Enthält sämtliche Leistungen vom «Quartals-Modell».
- Jedes Joomla-Update wird eingespielt (zwei bis drei pro Quartal)
Preis
Der Preis für diesen Service setzt sich folgendermassen zusammen:
Wurde die Website durch smart web erstellt und der Service gleich zu Beginn gebucht, ist dieser Aufwand geschenkt.
Würden Sie diese Werkzeuge und Abos einzeln erwerben, kosten Sie diese je nach Wechselkurs jährlich ca. CHF 325. Dank den Mengenpreisen von smart web entstehen für Sie deutlich tiefere Kosten.
Für ein Update des Basissystems innerhalb einer Hauptversion (beispielsweise von 6.0.0 zu 6.0.1.), der Aktualisierung der installierten Erweiterungen, dem vorgängigen Erstellen eines Backups, sowie eine kurze Prüfung der Grundfunktionalitäten der Website nach den Arbeiten, werden ca. CHF 65 fällig. Dieser Ansatz kann je nach Komplexität des Update marginal nach unten oder oben variieren.
Für ein Update des Basissystems innerhalb einer Hauptversion (beispielsweise von 6.0.0 zu 6.0.1.), der Aktualisierung der installierten Erweiterungen, dem vorgängigen Erstellen eines Backups, sowie eine kurze Prüfung der Grundfunktionalitäten der Website nach den Arbeiten, werden ca. CHF 90 fällig. Dieser Ansatz kann je nach Komplexität des Update marginal nach unten oder oben variieren.
Für Sicherheitsupdates von einzelenen Erweiterungen fallen je nach Komplexität der Erweiterung (einfaches Kontaktformular oder komplexe Shop-Erweiterung) an und starten ab CHF 32.
Grosse Updates oder Migrationen (beispielsweise von 5.x zu 6.x) variieren erheblich. Kleine Websites verursachen oft nicht mehr Aufwand als die regelmässigen Updates. Umfassendere Systeme müssen individuell angeschaut werden. In diesen Fällen erhalten Sie eine Kostenschätzung vorab.
* Falls Sie unsicher sind in welche Kategorie Ihre Website gehört, fragen Sie unverbindlich nach. Alle Preise exkl. Mehrwertsteuer.
Wichtiger Hinweis zu Garantie und Haftung
smart web setzt mit diesem Unterhaltspaket alles daran, Ihre Website durch regelmässige Updates, Monitoring und Sicherheitsmassnahmen zu schützen. Dennoch gilt: Es gibt keine absolute Sicherheit im Internet. Auch ein vollständig aktualisiertes und gepflegtes System kann angegriffen und kompromittiert werden – sei es über neu entdeckte, noch unbekannte Sicherheitslücken (Zero-Day-Vulnerabilities), über KI-gestützte Angriffe oder über Angriffsvektoren ausserhalb von Joomla selbst (z. B. Serverinfrastruktur, Passwortdiebstahl, kompromittierte Zugänge Dritter).
Daher stellen wir ausdrücklich fest: Das smart security package bietet keinen absoluten Schutz vor Hacking-Angriffen. Es besteht keine Garantie dafür, dass die Website nicht gehackt wird. Bei einem dennoch erfolgenden Angriff kann kein Schadenersatz gefordert werden.
Das Unterhaltspaket ist also keine Garantie, reduziert das Risiko jedoch erheblich und sorgt dafür, dass bekannte Sicherheitslücken geschlossen werden. Beim oben erwähnten JCE-Hack wurde beispielsweise keine der von smart web betreuten Websites mit Joomla 4/5/6 beschädigt.
Fragen
Als Fachmann muss ich empfehlen, jedes Update möglichst zeitnah einzuspielen. Doch auch das Quartals-Modell ist besser als Nichts und ein gangbarer Kompromiss zwischen Preis und Sicherheit, falls ein gewisses Risiko für einen Ausfall tragbar ist. Bei grösseren Websites, bei welchen ein Ausfall weitere Konsequenzen hätte, sind die Updates regelmässig und jeweils so schnell als möglich einzuspielen (Sicherheits-Modell).
Basiert Ihre Website auf einem Content Mangement System (CMS), muss dieses regelmässig aktualisiert werden. Der Code eines CMS wird sehr sorgfältig programmiert und geprüft, dennoch kann es in den tausenden Zeilen Code mal vorkommen, dass sich eine Unachtsamkeit einschleicht. Falls ein solcher Fehler gefunden wird, reagiert das Entwicklerteam und stellt ein Update zur Verfügung. Dieses muss möglichst zeitnah auf Ihrer Website installiert werden, um die Sicherheitslücke zu schliessen. Dies ist bei Software üblich, wie Sie im nächsten Punkt lesen können.
Leider nicht, denn es spielen weitere Faktoren eine Rolle. Beispielsweise wie sicher Ihr Passwort für das System ist, wie und wo dieses gespeichert wurde oder an welche Personen man dieses weitergibt. Auch der Hosting-Anbieter muss seine Arbeit machen und die Struktur, auf welchem Ihr System aufbaut, auf dem neusten Stand halten. Falls auf Ihrem Hostingserver andere Projekte oder Systeme installiert sind, können Schwachstellen auch dort zu finden sein. Fakt ist jedoch, dass sämtliche Totalausfälle, mit welchen smart web während der letzten Jahre konfrontiert war, ausnahmslos über längere Zeit ungepflegte Websites betrafen.
Diese Frage ist leider nicht einfach zu beantworten und muss von Fall zu Fall betrachtet werden. Garantiert ist der Aufwand um ein Mehrfaches kleiner, wenn das System gepflegt und die Updates eingespielt wurden. Oft macht es keinen Sinn die Quelle des Hacks zu suchen, denn in der Zeit, welche für eine solche Recherche aufgewendet werden müsste, ist das System meistens wieder neu aufgebaut online.
Beim heimischen Computer, wie auch beim Auto ist es selbstverständlich, dass regelmässig Aktualisierungen eingespielt werden, bzw. ein Service gemacht wird. Ihre Website ist rund um die Uhr im Internet einseh- und angreifbar, weshalb es mindestens so wichtig ist, dass diese abgesichert ist. Zudem erhöhen auch die Hosting Provider (Anbieter, welche den Speicherplatz und die Infrastruktur für Ihre Website zur Verfügung stellen) Ihre Richtlinien und aktualisieren Ihre Systeme. Ohne Pflege wird Ihr System irgendwann nicht mehr mit dieser Basis kompatibel sein.
Leider ist es nicht ganz so einfach. Wurde das System lange nicht mehr gepflegt sind unter Umständen mehrere Stufen notwendig, um ein System wieder einwandfrei zum Laufen zu bringen. Der Aufwand dafür kann schnell bedeutend grösser sein, als wenn die Website regelmässig gepflegt wurde. Zudem passiert ein Ausfall oft überraschend und Ihr Webmaster hat vielleicht keine freien Ressourcen. Oft merken Sie lange nicht, dass ihre Website infiltriert wurde, denn im Gegensatz zu früher werden solche Systeme meistens nicht mehr zur Profilierung eines Hackers genutzt, sondern bewusst unauffällig im Hintergrund manipuliert. Das System kann so beispielsweise als «Waffe» gegen andere Websites (DDos-Attacken) oder zum Verteilen von Schadsoftware eingesetzt werden. Falls dies bemerkt wird, kann oder muss Ihr Hosting-Provider das System sofort abzuschalten. Vermehrt werden auch Browserhersteller (primär Google und Mozilla) aktiv, indem sie Websites selber auf Blacklists setzen und stattdessen eine Warnmeldung anzeigen. Es kann Tage dauern, bis dieser Zustand wieder behoben wurde.
Haben Sie weitere Fragen?
Senden Sie bitte eine E-Mail an