Backend-Zugang (/administrator)
Kein zusätzlicher Schutz aktiv
Empfohlen: eine zusätzliche Passwortabfrage des Webservers blockt Brute-Force-Angriffe, bevor Joomla überhaupt startet.
/administrator ist für PHP nicht beschreibbar – Einrichtung wird voraussichtlich fehlschlagen.HTProtect vor anderen Super-Usern verbergen
Wähle, welche Super-User HTProtect im Backend sehen. Abgewählte sehen weder das Menü noch die Statuskachel und können die Komponente nicht öffnen. Der Schutz selbst läuft für alle unverändert weiter.
Notfall-Modus – komplette Seite sperren
Weitet die Passwortabfrage auf die gesamte Seite aus (gleiche Zugangsdaten wie der Backend-Schutz). Jeder Besucher sieht dann eine Browser-Passwortabfrage. Ideal zum Aufräumen nach einem Hack oder für eine Staging-Phase. Achtung: Solange der Notfall-Modus aktiv ist, sind auch Joomla-Updates und automatische Aufrufe (Cron/Webhooks/Zahlungs-Rückmeldungen) blockiert.
Erst Backend-Schutz einrichten Der Notfall-Modus nutzt die Zugangsdaten des Backend-Schutzes.