DISKUSSION zu Technischen Neuerungen im HET-Forum

Antwort erstellen

Bestätigungscode
Geben Sie den Code genau so ein, wie Sie ihn sehen; Groß- und Kleinschreibung wird nicht unterschieden.
Smileys
:D :) ;) :( :o :shock: :? 8-) :lol: :x :P :oops: :cry: :evil: :twisted: :roll: :!: :?: :idea: :arrow: :| :mrgreen: :geek: :ugeek:

BBCode ist eingeschaltet
[img] ist eingeschaltet
[url] ist eingeschaltet
Smileys sind eingeschaltet

Die letzten Beiträge des Themas
   

Ansicht erweitern Die letzten Beiträge des Themas: DISKUSSION zu Technischen Neuerungen im HET-Forum

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Solsken » Donnerstag, 12. März 2026, 12:33:38

Heckengäu hat geschrieben: Donnerstag, 12. März 2026, 11:47:44
Routinemässig liess ich Anfang der Woche mein System von 2 Programmen prüfen.
Alles in Ordnung.
Das schlau! Guck auch regelmäßig hier: https://haveibeenpwned.com/ wenn deine Mail Adresse da nicht auftaucht ist eigentlich alles gut. Wenn sie auftaucht sofort Passwort ändern, überall und Adresse nicht mehr nutzen.

Bevor ich Mail schreibe an Person überprüfe ich auch immer die Adresse dort. Bei wichtigen Sachen oder mit Daten nutze ich PGP.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Solsken » Donnerstag, 12. März 2026, 11:51:57

Heckengäu hat geschrieben: Donnerstag, 12. März 2026, 11:47:44 Das habe ich am 6. getan und nach 4 min Antwort von Herrn Niemann erhalten.
Dazu habe ich die Kontaktmöglichkeit genutzt, die auf dem Header von seitenbox angegeben ist.

Das mache ich für gewöhnlich nicht, sondern übertrage die Adresse in meinen Browser,
aber Ausnahmen bestätigen die Regel.

Ich hatt das bereits vergessen und mich nur gewundert
dass meine Mail nicht im Ordner Gesendet erscheint.
Das ist mir erst eingefallen nach dem ich mir seitenbox gerade wieder ansah.

Routinemässig liess ich Anfang der Woche mein System von 2 Programmen prüfen.
Alles in Ordnung.
Keine Sorge, dein System wäre ohnehin nicht betroffen. Man weiß halt nicht sicher wer Mail bei Herrn Niemann lesen könnte. Wenn er Passwörter nicht geändert hat oder immer selbe nutzt (was er sicherlich nicht macht außer er doof was bestimmt nicht ist), alles gut ist. Aber sicher ist sicher, seine Mail Adresse ist verbrannt und sollte nicht mehr für geschäftliche Zwecke genutzt werden. Paypal da streng, deshalb geht Paypal mit Adresse nicht.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Heckengäu » Donnerstag, 12. März 2026, 11:47:44

Solsken hat geschrieben: Donnerstag, 12. März 2026, 10:37:11 Die Adresse würde ich nicht anschreiben
Das habe ich am 6. getan und nach 4 min Antwort von Herrn Niemann erhalten.
Dazu habe ich die Kontaktmöglichkeit genutzt, die auf dem Header von seitenbox angegeben ist.

Das mache ich für gewöhnlich nicht, sondern übertrage die Adresse in meinen Browser,
aber Ausnahmen bestätigen die Regel.

Ich hatt das bereits vergessen und mich nur gewundert
dass meine Mail nicht im Ordner Gesendet erscheint.
Das ist mir erst eingefallen nach dem ich mir seitenbox gerade wieder ansah.

Routinemässig liess ich Anfang der Woche mein System von 2 Programmen prüfen.
Alles in Ordnung.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Solsken » Donnerstag, 12. März 2026, 10:37:11

Heckengäu hat geschrieben: Dienstag, 10. März 2026, 15:55:05 Das ist korrekt:
seitenbox.JPG
Die Adresse würde ich nicht anschreiben
IMG_0256.jpeg
IMG_0256.jpeg (200.92 KiB) 137 mal betrachtet
Adresse tauchte bereits ab 2016 bei Datenlecks auf, auch 2025 noch gelistet.
https://haveibeenpwned.com/

Kein Wunder das Spenden bei Paypal nicht gehen.

Das NICHT Schuld von Herrn Niemann!! Er war auf Seiten unterwegs schon vor über 10 Jahren die wurden gehackt und Daten verkauft. Er nicht doof, er wird Passwörter für jede Seite anders haben und regelmäßig ändern. Trotzdem ist das schlecht, Paypal akzeptiert solche Adressen nicht mehr und nicht mehr nutzen irgendwo man sollte.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Solsken » Donnerstag, 12. März 2026, 08:15:26

Heckengäu hat geschrieben: Donnerstag, 12. März 2026, 08:12:38 Dazu gehört dann wohl auch das:
Sufu.JPG
Ich habe mal aus Neugier geguckt bei diese Seite https://viewdns.info/reverseip/ für unsere Forum-Adresse. Da steht, dass fast 50 andere Webseiten teilen sich gleiche Webspace auf Server! 😮
Jetzt ich verstehe natürlich viel besser: Wenn so viele Seiten müssen teilen gleiche Ressourcen von ein Webspace-Paket, dann ist sehr vernünftig von Herrn Niemann, dass er spart bei Funktionen wie dauerhafte Login. Wahrscheinlich Webspace ist sonst überfordert, wenn alle 50 Seiten gleichzeitig machen viel Arbeit.
Suche sehr aufwendig für mySQL Datenbank, belastet Leistung massiv.

Bei eine Belegung von 50 Instanzen auf geteilte Webspace ohne strikte Kernel-Level-Isolierung (wie z.B. CloudLinux LVE oder dedizierte LXC-Container) besteht eine permanente Risiko für Cross-Site Contamination. Wenn nur eine einzige von die 49 Nachbarseiten wird durch eine SQL-Injection oder Schwachstelle in veraltete Plugin kompromittiert, das öffnet Tür und Tor für Angriffe auf gesamte Dateisystem von dieses Webspace-Paket.
Ist Spiel mit Feuer Forum in der Größe nicht isoliert auf dediziert zu hasten, aber alles Frage von Geld. Das hier ja Hobby ist und Betreiber kein Geld damit verdient.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Heckengäu » Donnerstag, 12. März 2026, 08:12:38

Solsken hat geschrieben: Donnerstag, 12. März 2026, 07:41:25 Interessante Änderung! Ich vermute mal, das ist neue Sicherheits-Feature von Herrn Niemann.
Dazu gehört dann wohl auch das:
Sufu.JPG
Sufu.JPG (34.06 KiB) 162 mal betrachtet
Solsken hat geschrieben: Donnerstag, 12. März 2026, 07:41:25Ich habe mal aus Neugier geguckt bei diese Seite https://viewdns.info/reverseip/ für unsere Forum-Adresse. Da steht, dass fast 50 andere Webseiten teilen sich gleiche Webspace auf Server! 😮
Das erklärt auch vielleicht die deutlich verlängerten Ladezeiten für alle Antworten.
Selbst die 2 kleinen Grafiken von mir hatten ziemlich gedauert bis die Software anzeigte,
dass sie nun in den Beitrag eingefügt werden können.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Solsken » Donnerstag, 12. März 2026, 07:41:25

Heckengäu hat geschrieben: Mittwoch, 11. März 2026, 23:42:34 Du hast recht. Es ist nicht mehr vorhanden, weder bei der oberen noch der unteren Möglichkeit.
Da war es seit langer Zeit.
Ich melde mich fast immer ohne diese Funktion an. Deshalb habe ich das Fehlen nicht bemerkt.
Die Anmeldedauer ist bei mir im Moment ziemlich lang. Das war nicht immer so.
Vermutlich hängt es mit einer Zeitspanne und der darain vorhandenen Aktivität/Inaktivität zusammen.
anm.JPG
Interessante Änderung! Ich vermute mal, das ist neue Sicherheits-Feature von Herrn Niemann. Wahrscheinlich er möchte verhindern, dass dauerhafte Sessions auf Server zu viel Ressourcen binden oder Datenbank unnötig belasten – ein Problem, was man oft sieht bei sehr einfach gestrickte Hosting-Umgebungen.
Es ist zwar ein kleine Rückschritt bei Komfort für uns Nutzer, aber wenn aktuelle Server-Konfiguration ein sichere, persistente Login technisch nicht stabil hergibt, ist natürlich besser, Funktion komplett zu streichen, bevor es kommt zu Sicherheitslecks. Lieber ein ehrliche 'Basic-System' als instabile 'Premium-Feature', was Admin nicht zu 100 % hat im Griff.

Edit 8:11

Ich habe mal aus Neugier geguckt bei diese Seite https://viewdns.info/reverseip/ für unsere Forum-Adresse. Da steht, dass fast 50 andere Webseiten teilen sich gleiche Webspace auf Server! 😮
Jetzt ich verstehe natürlich viel besser: Wenn so viele Seiten müssen teilen gleiche Ressourcen von ein Webspace-Paket, dann ist sehr vernünftig von Herrn Niemann, dass er spart bei Funktionen wie dauerhafte Login. Wahrscheinlich Webspace ist sonst überfordert, wenn alle 50 Seiten gleichzeitig machen viel Arbeit.
Es ist ein gute Strategie für sparen Geld bei Hosting, aber vielleicht ein bisschen stressig für uns Nutzer, die müssen sich immer neu anmelden. Aber Sicherheit und Sparen ist natürlich wichtig für kleine Team, oder?

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Heckengäu » Mittwoch, 11. März 2026, 23:42:34

MB77 hat geschrieben: Mittwoch, 11. März 2026, 22:24:03 Ich habe kein Kästchen 'angemeldet bleiben'
Du hast recht. Es ist nicht mehr vorhanden, weder bei der oberen noch der unteren Möglichkeit.
Da war es seit langer Zeit.
Ich melde mich fast immer ohne diese Funktion an. Deshalb habe ich das Fehlen nicht bemerkt.
Die Anmeldedauer ist bei mir im Moment ziemlich lang. Das war nicht immer so.
Vermutlich hängt es mit einer Zeitspanne und der darain vorhandenen Aktivität/Inaktivität zusammen.
anm.JPG
anm.JPG (43.05 KiB) 196 mal betrachtet

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von MB77 » Mittwoch, 11. März 2026, 22:24:03

Ich habe kein Kästchen 'angemeldet bleiben'

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Heckengäu » Mittwoch, 11. März 2026, 13:20:44

MB77 hat geschrieben: Mittwoch, 11. März 2026, 13:03:26 Ist es normal, das man sich jedes mal neu einloggen muss?
Jein https://het-forum.de/app.php/help/faq#f0r7

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von MB77 » Mittwoch, 11. März 2026, 13:03:26

Ist es normal, das man sich jedes mal neu einloggen muss?

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Solsken » Dienstag, 10. März 2026, 16:02:46

Solsken hat geschrieben: Dienstag, 10. März 2026, 15:42:15 Meine Begrüßungs Nachricht wurde von einem webspace bei HostingEurope verschickt, egal ist das aber, er oder ein anderer wird sich schon darum kümmern können.

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

<IfModule mod_headers.c>
Header set Strict-Transport-Security "max-age=31536000; includeSubDomains"
Header set X-Content-Type-Options "nosniff"
Header set X-Frame-Options "SAMEORIGIN"
Header set X-XSS-Protection "1; mode=block"
Header set Referrer-Policy "strict-origin-when-cross-origin"
</IfModule>


In .htaccess eintragen kann jede 14 jährige, wurde aber scheinbar im Stress vergessen. Das passieren kann, alle nur Menschen.
Überprüfen Code ruhig mit Google oder KI, er korrekt. Das Standard und laut DSGVO Pflicht. Damit A Bewertung und keine F.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Heckengäu » Dienstag, 10. März 2026, 15:55:05

Fränkin hat geschrieben: Dienstag, 10. März 2026, 13:38:46 Seine Kontaktdaten stehen hier.
Das ist korrekt:
seitenbox.JPG
seitenbox.JPG (19.2 KiB) 353 mal betrachtet

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Solsken » Dienstag, 10. März 2026, 15:42:15

Fränkin hat geschrieben: Dienstag, 10. März 2026, 15:18:57 Bei Herrn Niemann lesen wir:
https://seitenbox.de/preise/
Meine Begrüßungs Nachricht wurde von einem webspace bei HostingEurope verschickt, egal ist das aber, er oder ein anderer wird sich schon darum kümmern können.

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

<IfModule mod_headers.c>
Header set Strict-Transport-Security "max-age=31536000; includeSubDomains"
Header set X-Content-Type-Options "nosniff"
Header set X-Frame-Options "SAMEORIGIN"
Header set X-XSS-Protection "1; mode=block"
Header set Referrer-Policy "strict-origin-when-cross-origin"
</IfModule>


In .htaccess eintragen kann jede 14 jährige, wurde aber scheinbar im Stress vergessen. Das passieren kann, alle nur Menschen.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Fränkin » Dienstag, 10. März 2026, 15:18:57

Solsken hat geschrieben: Dienstag, 10. März 2026, 13:43:59 Edit 14:43: grade gesehen, Herr Niemann ist Webdesigner. Kann sein das Hoster (große Firma) helfen muss. Forum liegt auf dort gemietet Webspace.
Bei Herrn Niemann lesen wir:
https://seitenbox.de/preise/
Hosting auf unseren Servern

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Solsken » Dienstag, 10. März 2026, 13:43:59

Fränkin hat geschrieben: Dienstag, 10. März 2026, 13:38:46 Herr Niemann liest hier vermutlich nicht mit.

Seine Kontaktdaten stehen hier.

Magst Du es ihm vielleicht direkt schreiben?
Nicht meine Verantwortung. Haftung liegt bei Admin, der weiß Bescheid. Wenn Herr Nieman Fragen hat, kann mich ja hier erreichen. Als Profi muss er aber verstehen was ich meine, wenn er nicht versteht, dann kein Profi.

Edit 14:43: grade gesehen, Herr Niemann ist Webdesigner. Kann sein das Hoster (große Firma) helfen muss. Forum liegt auf dort gemietet Webspace.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Fränkin » Dienstag, 10. März 2026, 13:38:46

Solsken hat geschrieben: Dienstag, 10. März 2026, 12:49:44 Dieser Herr Niemann dringend was machen muss.
Herr Niemann liest hier vermutlich nicht mit.

Seine Kontaktdaten stehen hier.

Magst Du es ihm vielleicht direkt schreiben?

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Solsken » Dienstag, 10. März 2026, 12:49:44

Wenn ich Forum hier: https://observatory.mozilla.org/ Aufrufe kommt der Beleg.

Dieser Herr Niemann dringend was machen muss.
Eigentlich sind diese 10/100 Punkte (Grade F) bei phpBB 3.3.8 leicht zu beheben, wenn man die HTTP-Header im Apache/Nginx richtig setzt. Aufwand 30 Sekunden. robots.txt einbauen Aufwand 30 Sekunden. Redirect von http zu https Aufwand 30 Sekunden. Alles wieder richtig gut dauert 90 Sekunden.
Dateianhänge
IMG_0255.jpeg
IMG_0255.jpeg (245.3 KiB) 462 mal betrachtet

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Solsken » Montag, 09. März 2026, 18:44:15

Habe Admin alles geschrieben was er wissen muss, entweder es wird umgesetzt oder auch nicht. Hauptsache das Forum funktioniert.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Fränkin » Montag, 09. März 2026, 14:13:38

Von einem User aus Schweden:
Gast hat geschrieben: Freitag, 06. März 2026, 11:49:48 Ich habe gesehen, das Forum war oft weg oder sehr langsam. Weil ich ein bisschen mit Server-Technik arbeite, habe ich mir die Fehler angeschaut, als es Probleme gab. Vielleicht hilft es für die Zukunft:
• Die Gäste-Zahlen: Ich habe gestern viele Gäste in Liste gesehen. Das ist oft ein Fehler im 'Session-Management' von phpBB, wenn die PHP-Version nicht schnell genug aufräumt. Jeder Klick eines Besuchers wird dann als 5 oder 10 neue Gäste gezählt. Das macht die Datenbank sehr langsam und das Forum 'laggt'.
• Der Zertifikats-Mismatch: Mein Browser hat eine Warnung gezeigt für zamas-magischesentertainment.de. Dieses Zertifikat ist seit Mai 2020 abgelaufen. Technisch bedeutet das: Der Server war so überlastet mit den vielen (Geister-)Sessions, dass er die Zuordnung zu het-forum.de kurzzeitig verloren hat und auf das alte Standard-Zertifikat des Accounts zurückgesprungen ist.
Dazu als kleine Anmerkung von mir:
Der Besucherrekord liegt bei 3358 Besuchern, die am Samstag, 07. März 2026, 11:03:57 gleichzeitig online waren.
Weiter mit dem netten Gast aus Schweden:
Solsken hat geschrieben: Freitag, 06. März 2026, 12:20:47 ich habe gerade noch etwas gesehen, was dem Forum vielleicht sehr helfen würde gegen die vielen „Gäste“. Mir ist aufgefallen, dass das Forum keine robots.txt Datei im Hauptverzeichnis hat.
Das ist wahrscheinlich der Hauptgrund für die Last: Ohne diese Datei wissen Suchmaschinen-Crawler (Google, Bing, etc.) nicht, dass sie langsamer machen sollen. Sie indizieren dann alles gleichzeitig und erzeugen bei jedem Klick eine neue Session, was die Gäste-Liste so aufbläht und den Server extrem verlangsamt.
Hier ist ein Vorschlag für eine einfache robots.txt, die dem Server sofort Luft verschaffen würde:

User-agent: *
Disallow: /adm/
Disallow: /mcp/
Disallow: /ucp/
Disallow: /viewonline.php
Disallow: /search.php
Crawl-delay: 10
Als Antwort auf einen Vorbeitrag:
Solsken hat geschrieben: Freitag, 06. März 2026, 12:26:57 Hej, das mit Cloudflare ist eine gute Idee, aber warum ein abgelaufenes Zertifikat von 2020 zeigen? Das passiert technisch nur, wenn der VirtualHost des Servers wegen Last auf den Default-Account zurückfällt. Das ist kein Hack, das ist ein Konfigurationsfehler. Und gegen 503-Fehler durch Crawler hilft die robots.txt viel schneller und kostenlos. Warum kompliziert, wenn es einfach geht? 😊
Nächste Antwort:
Solsken hat geschrieben: Freitag, 06. März 2026, 12:43:03 Ich muss deiner Theorie aber freundlich widersprechen: Dass ein SSL-Zertifikat von Mai 2020 erscheint, ist kein Zeichen für eine „gezielte Manipulation“. Technisch passiert das bei einem Apache- oder Nginx-Server schlicht dann, wenn der Server durch zu viele Anfragen (wie die 1.700+ Sessions ohne robots.txt) so überlastet ist, dass er die Domain nicht mehr dem richtigen Verzeichnis zuordnen kann. Er liefert dann einfach das allererste Zertifikat aus, das im System hinterlegt ist – in diesem Fall das uralte vom Hauptaccount.
Das ist ein klassisches Konfigurationsproblem bei Überlastung, kein erfolgreicher Hack. Bevor man über Cloudflare nachdenkt, sollte man erst einmal die Basics wie eine robots.txt und das Session-Cleanup lösen. Das spart dem Admin viel Geld und löst das Problem sofort.
Ergänzend:
Solsken hat geschrieben: Freitag, 06. März 2026, 14:25:32 ...
Echt, probiert das mit der robots.txt und dem Crawl-delay einfach mal aus. Es kostet nichts und die 1.700 Gäste-Sessions (die man im MXTool übrigens nicht sieht) verschwinden sofort. Warum die Dinge komplizierter machen, als sie sind?
Hälsningar
Und auch nicht unwichtig:
Sonnenschein solsken hat geschrieben: Freitag, 06. März 2026, 19:27:57 noch ein dringender Nachtrag: Dass der Server Port 80 offen lässt und nicht auf HTTPS umleitet, ist innerhalb der EU kein Kavaliersdelikt mehr.

Nach GDPR Artikel 32 (bei euch DSGVO) ist die Verschlüsselung nach dem Stand der Technik zwingend vorgeschrieben. Wenn User-Daten oder Logins unverschlüsselt übertragen werden können, bewegt ihr euch rechtlich auf extrem dünnem Eis. In Schweden nehmen wir den Datenschutz sehr ernst – und die deutschen Behörden sind da meist noch strenger.

Ihr solltet das schleunigst fixen, bevor das Forum nicht nur wegen der Bots, sondern wegen rechtlicher Verstöße offline geht. Es wäre schade um die Arbeit, aber Sicherheit und Gesetz gehen vor.
Wenn @Iven das an Herrn Nieman senden könnte, könnte der ja mal ganz vorsichtig nachsehen, ob der liebe Gast aus Schweden Recht hat.
Wenn nicht, dann ist's egal.
Aber vielleicht schlummert in den durchaus kompetenten Beiträgen doch ein Lösungsansatz für die Downtimes des HET-Forums und man könnte sie in Zukunft verhindern.

Nach oben