Dieser Artikel erschien zuerst bei unseren Kollegen von DJ-Extensions (englisch).
Benutzername und Passwort sind die klassischen Türhüter eines Website-Kontos – und erschreckend angreifbar. Wird ein Passwort erraten, abgefischt oder bei einem Datenleck bekannt, steht die Tür offen. Die Zwei-Faktor-Authentifizierung (2FA) schiebt einen zweiten Riegel vor: Selbst wer das Passwort kennt, kommt ohne den zweiten Faktor nicht hinein.
Joomla gehört zu den Content-Management-Systemen, die 2FA von Haus aus unterstützen – ohne Zusatzsoftware. Für jede gepflegte Joomla-Seite ist das eine der wirksamsten Sicherheitsmassnahmen mit dem geringsten Aufwand.
Was 2FA eigentlich ist
Die Zwei-Faktor-Authentifizierung ergänzt das Passwort um einen zweiten, zeitlich begrenzten Code – ein Einmalpasswort, das sich alle 30 Sekunden ändert. Der Code entsteht auf einem Gerät, das nur Sie besitzen (meist das Smartphone). Nach kurzer Zeit verfällt er und wird unbrauchbar. Für einen Angreifer aus der Ferne ist das eine erhebliche Hürde.
So aktivieren Sie 2FA in Joomla
In den aktuellen Joomla-Versionen ist die Mehr-Faktor-Authentifizierung fest eingebaut. Der Ablauf in Kürze:
- Im Benutzerprofil einrichten. Melden Sie sich im Administrationsbereich an und öffnen Sie Ihr Benutzerprofil. Dort finden Sie den Bereich für die Mehr-Faktor-Authentifizierung.
- Methode wählen. Üblich ist eine Authenticator-App (etwa Google Authenticator), die den Sechsstellen-Code erzeugt. Alternativ lassen sich Hardware-Schlüssel bzw. moderne Verfahren wie WebAuthn nutzen.
- Gerät verbinden. Sie scannen einen QR-Code mit der App auf dem Smartphone. Ab sofort erzeugt die App laufend neue Codes für Ihr Konto.
- Einmal bestätigen. Zur Kontrolle geben Sie einen aktuellen Code ein – fertig. Ab dem nächsten Login fragt Joomla nach Passwort und Code.
Wichtig: Aktivieren Sie 2FA nicht nur für Ihr eigenes Konto, sondern für alle Zugänge mit Administrationsrechten. Und bewahren Sie die beim Einrichten angezeigten Notfall-Codes sicher auf – sie helfen, falls das Smartphone einmal nicht zur Hand ist.
Fazit
Zwei-Faktor-Authentifizierung ist eine kleine Massnahme mit grosser Wirkung – in wenigen Minuten eingerichtet und ein spürbarer Gewinn an Sicherheit. Bei uns gehört sie zur normalen Website-Wartung: aktiviert, dokumentiert und regelmässig überprüft.