Schritt-für-Schritt-Anleitung: Automatische Joomla-Updates über Cloudflare CDN aktivieren
Wenn eine Joomla-Website über das Cloudflare CDN läuft, blockiert die Firewall standardmäßig die automatisierten Hintergrundabfragen des Joomla-Update-Servers. Sie erhalten z.B. folgende Fehlermeldung: Fehler bei der Registrierung für den automatischen Update-Dienst: Client error: `GET DEINEURL.de/api/index.php/v1/joomlaupdate/healthcheck` resulted in a `403 Forbidden` response (400).?. Mit dieser Anleitung richten Sie die notwendigen Ausnahmen in Cloudflare ein und aktivieren den Update-Dienst im Joomla-Backend.
Schritt 1: Cloudflare-Ausnahmeregel für die API erstellen
Da der Joomla-Update-Server eine automatisierte Hintergrundabfrage an die Website sendet, muss Cloudflare angewiesen werden, diesen spezifischen API-Pfad bedingungslos durchzulassen.
Melden Sie sich im Cloudflare Dashboard an und wählen Sie Ihre Domain aus.
Klicken Sie im linken Menü auf Sicherheit (Security) > Sicherheitsregeln (Security rules).
Wählen Sie den Bereich Benutzerdefinierte Regeln (Custom rules) und klicken Sie auf Regel erstellen (Create rule).
Vergeben Sie einen eindeutigen Namen (z. B. Joomla Update API erlauben).
Richten Sie die Bedingung bei Wenn eingehende Anfragen übereinstimmen (When incoming requests match) wie folgt ein:
Feld: URI-Pfad (URI Path)
Operator: enthält (contains)
Wert:/api/index.php/v1/joomlaupdate/
Wählen Sie unten bei Dann Aktion ausführen (Then take action) die Option Überspringen (Skip).
Aktivieren Sie das Kontrollkästchen für Alle verbleibenden Funktionen (All remaining features).
Klicken Sie ganz unten auf Bereitstellen (Deploy).
Schritt 2: Bot-Schutz in Cloudflare temporär anpassen
Der standardmäßige Bot-Schutz von Cloudflare blockiert Server-zu-Server-Abfragen oft so rigoros, dass er normale WAF-Regeln während der Erstregistrierung überschreibt. Für die Einrichtung muss dieser Filter kurzzeitig deaktiviert werden.
Klicken Sie im linken Cloudflare-Menü auf Sicherheit (Security) > Einstellungen (Settings).
Scrollen Sie nach unten zum Bereich Bot-Verkehr (Bot traffic).
Schalten Sie den Bot Fight Mode auf Aus (Off).
Hinweis: Sobald die Einrichtung in Joomla (Schritt 3) erfolgreich abgeschlossen ist, können Sie den Bot Fight Mode hier wieder einschalten. Die in Schritt 1 angelegte Ausnahmeregel sorgt im Alltag dafür, dass das Update trotzdem durchläuft.
Schritt 3: Automatische Updates im Joomla-Backend aktivieren
Nachdem die Cloudflare-Barriere geöffnet ist, kann sich Joomla nun fehlerfrei am zentralen Update-Server registrieren und den benötigten Sicherheitstoken abrufen.
Melden Sie sich im Joomla-Backend an.
Gehen Sie zu System > Plugins und stellen Sie sicher, dass das Plugin "Webservices - Joomla-Update" aktiviert ist (grünes Häkchen).
Navigieren Sie zu System > Joomla! Update.
Klicken Sie oben rechts auf den Button Optionen.
Wechseln Sie zum Reiter Automatisierte Updates (Automated Updates).
Schalten Sie die Option auf Ja.
Klicken Sie auf Speichern & Schließen.
Erfolgskontrolle: Wenn Sie die Optionen nun erneut öffnen, darf keine Fehlermeldung mehr erscheinen und im Feld Aktualisierungstoken muss automatisch ein langer, kryptischer Schlüssel eingetragen sein. Die Website zieht sich ab sofort anstehende Joomla-Updates vollautomatisch im Hintergrund.
Schritt 4: Erfolgskontrolle im Cloudflare-Log
Um im Alltag zu prüfen, ob die Ausnahmeregel ordnungsgemäß greift, bietet Cloudflare ein detailliertes Protokoll.
Navigieren Sie in Cloudflare zu Sicherheit (Security) > Ereignisse (Events).
Suchen Sie in der Aktivitäten-Liste nach Einträgen, bei denen in der Spalte "Aktion" der Status Überspringen (Skip) aufgeführt ist.
Klicken Sie auf einen solchen Eintrag, um die Details zu öffnen. Dort sollte als ausgelöster Pfad Ihre Joomla-API sowie der Name der in Schritt 1 erstellten Regel stehen.