Joomla! : ist wirklich immer Update nötig?

Hallo Leute,

es gibt hier zwar auch ein Brett „CMS“, aber hier geht es ja um etwas Generelles.

Und zwar um Joomla! (hier nur als Beispiel). Es handelt sich um ein durchaus recht komplexes CMS.

Frage; die „Experten“ sagen immer, dass es „lebenswichtig“ ist, das System immer auf dem neuesten Stand zu halten, ua. weil „es sonst leicht gehackt“ werden könnte.

Es ist aber auch so;

1.) es gibt sehr sehr sehr viele Joomla! Websites im Netz, teilw. von durchaus renomierten Firmen - jedoch mit sehr alter Joomla Versionsnummer. Warum aktualisieren die das denn nicht, wenn das so wichtig ist?

2.) Wie groß ist die Gefahr eigentlich wirklich, „gehackt“ zu werden?

3.) das warten eines solchen Systems ist durchaus sehr zeitaufwendig, und verschlingt einen nicht unerheblichen, ich würde sagen ganz erheblichen Zeitanteil, damit auch Kostenanteil. Speziell wenn viele fremde Plugins installiert sind, kann sich ein ganz besonderes Problem ergeben, weil nach dem Update Vieles eben nicht mehr funktioniert.

Das alles ist durchaus ärgerlich. Es mag sich die Frage stellen; warum soll ich updaten? Ich möchte so ein System ja benutzen, und nicht ständig pflegen. So wie ich ein Auto ja auch fahren möchte, und nicht ständig in der Werkstatt stehen sehen will.

All das mögen Gründe sein, warum einige Leute auf Updates dieser Art verzichten.

Wie bewerten die Experten hier diese Thematik?

Danke.
John

Moin,

Frage; die „Experten“ sagen immer, dass es „lebenswichtig“
ist, das System immer auf dem neuesten Stand zu halten, ua.
weil „es sonst leicht gehackt“ werden könnte.

Ja, das ist wohl unumstritten.

1.) es gibt sehr sehr sehr viele Joomla! Websites im Netz,
teilw. von durchaus renomierten Firmen - jedoch mit sehr alter
Joomla Versionsnummer. Warum aktualisieren die das denn nicht,
wenn das so wichtig ist?

Du meinst, wenn andere nicht updaten, dann wird Dir schon auch nichts passieren?
Das ist das selbe, wie viele schlechte Websites abliefern und meinen, weil andere auch schlechte Websites haben, wird ihre dadurch besser.
Was kümmert es Dich, ob andere updaten? Wenn die Opfer eines Hackerangriffs werden und Du erfährst, dass es hätte vermieden werden können, wenn sie upgedated hätten - was bringt Dir das alles für Deine eigene Site? Richtig, nichts.

2.) Wie groß ist die Gefahr eigentlich wirklich, „gehackt“ zu
werden?

Wo es viele Nutzer einer Software gibt und wo die Fehler der Software frei im Netz kommuniziert werden, ist die Chance darauf natürlich größer. Deswegen hat der Internet Explorer auch so viele Probleme mit Sicherheitslücken und deswegen gibt es so viele Viren für Windows und weniger für Linux.
Aber zu sagen „Mir passiert schon nichts“ ist immer leichtsinnig.

3.) das warten eines solchen Systems ist durchaus sehr
zeitaufwendig

Die Zeit muss man aber wohl aufbringen, wenn man Sicherheit will. Alternativ kann man sowas aber auch von anderen Menschen machen lassen, da gibts sicher genug Angebote - natürlich lassen die sich sowas bezahlen.

Das alles ist durchaus ärgerlich. Es mag sich die Frage
stellen; warum soll ich updaten?

Ich bin sicher, die Gründe dafür sind Dir durchaus bekannt.

Ich möchte so ein System ja
benutzen, und nicht ständig pflegen.

Software ist immer fehleranfällig. Früher, zu MSDOS-Zeiten, haben wir uns nicht um Updates gekümmert. Da gabs aber auch im Privatbereich kein Internet und niemand konnte auf den eigenen Rechner drauf, selbst wenn Sicherheitslücken bekannt wurden.
Aber sobald Du ein System im Netz hast, können 7 Milliarden Menschen auf Deinen Rechner zugreifen. Da spielt das Thema „Sicherheit“ nunmal eine ganz andere Rolle.

So wie ich ein Auto ja
auch fahren möchte, und nicht ständig in der Werkstatt stehen
sehen will.

Ja, aber wenn die Bremsen kaputt sind, wirst Du auch nicht weiter fahren. Wenn Deine Airbags kaputt sind, wirst Du sie auch auswechseln lassen und wenn Dein Licht nicht mehr geht, wärest Du schön blöd, im Dunkeln zu fahren. Gerade das Auto ist ein gutes Beispiel, warum Du Software auch updaten sollst. Denn gerade das Auto ist auch sehr wartungsintensiv und wer glaubt, ein Auto fährt man nur, der hat noch nicht lange ein Auto besessen.

Wie bewerten die Experten hier diese Thematik?

Das muss jeder mit sich selbst ausmachen. Ein System, das ich leicht wieder hochziehen kann und das keine sensiblen Daten enthält, muss ich nicht updaten.

Du musst Dir einfach vorstellen, wie Du das empfinden würdest, wenn plötzlich alles weg ist. Wenn Du das als schlimm empfindet, solltest Du über Sicherheitsupdates nachdenken.

So einfach ist das.

Liebe Grüße,
-Efchen