﻿﻿

   ![Hyperrealistische Darstellung eines sicheren Datenflusses durch eine Firewall zur Visualisierung automatischer Joomla-Updates über das Cloudflare CDN Network.](https://webdesign-hannover-laatzen.de/images/news/joomla-automatische-updates-cloudflare.webp) #  Joomla automatische Updates mit Cloudflare CDN: Anleitung

   Veröffentlicht:  08. Juli 2026   \\   Autor:  [Thorsten Schulz](https://webdesign-hannover-laatzen.de/thorsten-schulz)   \\   [Joomla Tipps und Tricks](https://webdesign-hannover-laatzen.de/tipps-und-tricks)  ## Schritt-für-Schritt-Anleitung: Automatische Joomla-Updates über Cloudflare CDN aktivieren

Wenn eine Joomla-Website über das Cloudflare CDN läuft, blockiert die Firewall standardmäßig die automatisierten Hintergrundabfragen des Joomla-Update-Servers. Sie erhalten z.B. folgende Fehlermeldung: `Fehler bei der Registrierung für den automatischen Update-Dienst: Client error: `GET DEINEURL.de/api/index.php/v1/joomlaupdate/healthcheck` resulted in a `403 Forbidden` response (400).`?. Mit dieser Anleitung richten Sie die notwendigen Ausnahmen in Cloudflare ein und aktivieren den Update-Dienst im Joomla-Backend.

### Schritt 1: Cloudflare-Ausnahmeregel für die API erstellen

Da der Joomla-Update-Server eine automatisierte Hintergrundabfrage an die Website sendet, muss Cloudflare angewiesen werden, diesen spezifischen API-Pfad bedingungslos durchzulassen.

1. Melden Sie sich im **Cloudflare Dashboard** an und wählen Sie Ihre Domain aus.
2. Klicken Sie im linken Menü auf **Sicherheit (Security)** &gt; **Sicherheitsregeln (Security rules)**.
3. Wählen Sie den Bereich **Benutzerdefinierte Regeln (Custom rules)** und klicken Sie auf **Regel erstellen (Create rule)**.
4. Vergeben Sie einen eindeutigen Namen (z. B. *[Joomla](https://webdesign-hannover-laatzen.de/joomla-webdesign "Joomla") Update API erlauben*).
5. Richten Sie die Bedingung bei **Wenn eingehende Anfragen übereinstimmen (When incoming requests match)** wie folgt ein:
    - **Feld:** URI-Pfad (URI Path)
    - **Operator:** enthält (contains)
    - **Wert:** `/api/index.php/v1/joomlaupdate/`
6. Wählen Sie unten bei **Dann Aktion ausführen (Then take action)** die Option **Überspringen (Skip)**.
7. Aktivieren Sie das Kontrollkästchen für **Alle verbleibenden Funktionen (All remaining features)**.
8. Klicken Sie ganz unten auf **Bereitstellen (Deploy)**.

### Schritt 2: Bot-Schutz in Cloudflare temporär anpassen

Der standardmäßige Bot-Schutz von Cloudflare blockiert Server-zu-Server-Abfragen oft so rigoros, dass er normale WAF-Regeln während der Erstregistrierung überschreibt. Für die Einrichtung muss dieser Filter kurzzeitig deaktiviert werden.

1. Klicken Sie im linken Cloudflare-Menü auf **Sicherheit (Security)** &gt; **Einstellungen (Settings)**.
2. Scrollen Sie nach unten zum Bereich **Bot-Verkehr (Bot traffic)**.
3. Schalten Sie den **Bot Fight Mode** auf **Aus (Off)**.

*Hinweis:* Sobald die Einrichtung in Joomla (Schritt 3) erfolgreich abgeschlossen ist, können Sie den Bot Fight Mode hier wieder einschalten. Die in Schritt 1 angelegte Ausnahmeregel sorgt im Alltag dafür, dass das Update trotzdem durchläuft.

### Schritt 3: Automatische Updates im Joomla-Backend aktivieren

Nachdem die Cloudflare-Barriere geöffnet ist, kann sich Joomla nun fehlerfrei am zentralen Update-Server registrieren und den benötigten Sicherheitstoken abrufen.

1. Melden Sie sich im **Joomla-Backend** an.
2. Gehen Sie zu **System** &gt; **Plugins** und stellen Sie sicher, dass das Plugin **"Webservices - Joomla-Update"** aktiviert ist (grünes Häkchen).
3. Navigieren Sie zu **System** &gt; **Joomla! Update**.
4. Klicken Sie oben rechts auf den Button **Optionen**.
5. Wechseln Sie zum Reiter **Automatisierte Updates (Automated Updates)**.
6. Schalten Sie die Option auf **Ja**.
7. Klicken Sie auf **Speichern &amp; Schließen**.

**Erfolgskontrolle:** Wenn Sie die Optionen nun erneut öffnen, darf keine Fehlermeldung mehr erscheinen und im Feld *Aktualisierungstoken* muss automatisch ein langer, kryptischer Schlüssel eingetragen sein. Die Website zieht sich ab sofort anstehende Joomla-Updates vollautomatisch im Hintergrund.

### Schritt 4: Erfolgskontrolle im Cloudflare-Log

Um im Alltag zu prüfen, ob die Ausnahmeregel ordnungsgemäß greift, bietet Cloudflare ein detailliertes Protokoll.

1. Navigieren Sie in Cloudflare zu **Sicherheit (Security)** &gt; **Ereignisse (Events)**.
2. Suchen Sie in der Aktivitäten-Liste nach Einträgen, bei denen in der Spalte "Aktion" der Status **Überspringen (Skip)** aufgeführt ist.
3. Klicken Sie auf einen solchen Eintrag, um die Details zu öffnen. Dort sollte als ausgelöster Pfad Ihre Joomla-API sowie der Name der in Schritt 1 erstellten Regel stehen.
