DISKUSSION zu Technischen Neuerungen im HET-Forum

Antwort erstellen

Bestätigungscode
Geben Sie den Code genau so ein, wie Sie ihn sehen; Groß- und Kleinschreibung wird nicht unterschieden.
Smileys
:D :) ;) :( :o :shock: :? 8-) :lol: :x :P :oops: :cry: :evil: :twisted: :roll: :!: :?: :idea: :arrow: :| :mrgreen: :geek: :ugeek:

BBCode ist eingeschaltet
[img] ist eingeschaltet
[url] ist eingeschaltet
Smileys sind eingeschaltet

Die letzten Beiträge des Themas
   

Ansicht erweitern Die letzten Beiträge des Themas: DISKUSSION zu Technischen Neuerungen im HET-Forum

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Solsken » Dienstag, 10. März 2026, 16:02:46

Solsken hat geschrieben: Dienstag, 10. März 2026, 15:42:15 Meine Begrüßungs Nachricht wurde von einem webspace bei HostingEurope verschickt, egal ist das aber, er oder ein anderer wird sich schon darum kümmern können.

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

<IfModule mod_headers.c>
Header set Strict-Transport-Security "max-age=31536000; includeSubDomains"
Header set X-Content-Type-Options "nosniff"
Header set X-Frame-Options "SAMEORIGIN"
Header set X-XSS-Protection "1; mode=block"
Header set Referrer-Policy "strict-origin-when-cross-origin"
</IfModule>


In .htaccess eintragen kann jede 14 jährige, wurde aber scheinbar im Stress vergessen. Das passieren kann, alle nur Menschen.
Überprüfen Code ruhig mit Google oder KI, er korrekt. Das Standard und laut DSGVO Pflicht. Damit A Bewertung und keine F.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Heckengäu » Dienstag, 10. März 2026, 15:55:05

Fränkin hat geschrieben: Dienstag, 10. März 2026, 13:38:46 Seine Kontaktdaten stehen hier.
Das ist korrekt:
seitenbox.JPG
seitenbox.JPG (19.2 KiB) 71 mal betrachtet

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Solsken » Dienstag, 10. März 2026, 15:42:15

Fränkin hat geschrieben: Dienstag, 10. März 2026, 15:18:57 Bei Herrn Niemann lesen wir:
https://seitenbox.de/preise/
Meine Begrüßungs Nachricht wurde von einem webspace bei HostingEurope verschickt, egal ist das aber, er oder ein anderer wird sich schon darum kümmern können.

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

<IfModule mod_headers.c>
Header set Strict-Transport-Security "max-age=31536000; includeSubDomains"
Header set X-Content-Type-Options "nosniff"
Header set X-Frame-Options "SAMEORIGIN"
Header set X-XSS-Protection "1; mode=block"
Header set Referrer-Policy "strict-origin-when-cross-origin"
</IfModule>


In .htaccess eintragen kann jede 14 jährige, wurde aber scheinbar im Stress vergessen. Das passieren kann, alle nur Menschen.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Fränkin » Dienstag, 10. März 2026, 15:18:57

Solsken hat geschrieben: Dienstag, 10. März 2026, 13:43:59 Edit 14:43: grade gesehen, Herr Niemann ist Webdesigner. Kann sein das Hoster (große Firma) helfen muss. Forum liegt auf dort gemietet Webspace.
Bei Herrn Niemann lesen wir:
https://seitenbox.de/preise/
Hosting auf unseren Servern

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Solsken » Dienstag, 10. März 2026, 13:43:59

Fränkin hat geschrieben: Dienstag, 10. März 2026, 13:38:46 Herr Niemann liest hier vermutlich nicht mit.

Seine Kontaktdaten stehen hier.

Magst Du es ihm vielleicht direkt schreiben?
Nicht meine Verantwortung. Haftung liegt bei Admin, der weiß Bescheid. Wenn Herr Nieman Fragen hat, kann mich ja hier erreichen. Als Profi muss er aber verstehen was ich meine, wenn er nicht versteht, dann kein Profi.

Edit 14:43: grade gesehen, Herr Niemann ist Webdesigner. Kann sein das Hoster (große Firma) helfen muss. Forum liegt auf dort gemietet Webspace.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Fränkin » Dienstag, 10. März 2026, 13:38:46

Solsken hat geschrieben: Dienstag, 10. März 2026, 12:49:44 Dieser Herr Niemann dringend was machen muss.
Herr Niemann liest hier vermutlich nicht mit.

Seine Kontaktdaten stehen hier.

Magst Du es ihm vielleicht direkt schreiben?

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Solsken » Dienstag, 10. März 2026, 12:49:44

Wenn ich Forum hier: https://observatory.mozilla.org/ Aufrufe kommt der Beleg.

Dieser Herr Niemann dringend was machen muss.
Eigentlich sind diese 10/100 Punkte (Grade F) bei phpBB 3.3.8 leicht zu beheben, wenn man die HTTP-Header im Apache/Nginx richtig setzt. Aufwand 30 Sekunden. robots.txt einbauen Aufwand 30 Sekunden. Redirect von http zu https Aufwand 30 Sekunden. Alles wieder richtig gut dauert 90 Sekunden.
Dateianhänge
IMG_0255.jpeg
IMG_0255.jpeg (245.3 KiB) 180 mal betrachtet

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Solsken » Montag, 09. März 2026, 18:44:15

Habe Admin alles geschrieben was er wissen muss, entweder es wird umgesetzt oder auch nicht. Hauptsache das Forum funktioniert.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Fränkin » Montag, 09. März 2026, 14:13:38

Von einem User aus Schweden:
Gast hat geschrieben: Freitag, 06. März 2026, 11:49:48 Ich habe gesehen, das Forum war oft weg oder sehr langsam. Weil ich ein bisschen mit Server-Technik arbeite, habe ich mir die Fehler angeschaut, als es Probleme gab. Vielleicht hilft es für die Zukunft:
• Die Gäste-Zahlen: Ich habe gestern viele Gäste in Liste gesehen. Das ist oft ein Fehler im 'Session-Management' von phpBB, wenn die PHP-Version nicht schnell genug aufräumt. Jeder Klick eines Besuchers wird dann als 5 oder 10 neue Gäste gezählt. Das macht die Datenbank sehr langsam und das Forum 'laggt'.
• Der Zertifikats-Mismatch: Mein Browser hat eine Warnung gezeigt für zamas-magischesentertainment.de. Dieses Zertifikat ist seit Mai 2020 abgelaufen. Technisch bedeutet das: Der Server war so überlastet mit den vielen (Geister-)Sessions, dass er die Zuordnung zu het-forum.de kurzzeitig verloren hat und auf das alte Standard-Zertifikat des Accounts zurückgesprungen ist.
Dazu als kleine Anmerkung von mir:
Der Besucherrekord liegt bei 3358 Besuchern, die am Samstag, 07. März 2026, 11:03:57 gleichzeitig online waren.
Weiter mit dem netten Gast aus Schweden:
Solsken hat geschrieben: Freitag, 06. März 2026, 12:20:47 ich habe gerade noch etwas gesehen, was dem Forum vielleicht sehr helfen würde gegen die vielen „Gäste“. Mir ist aufgefallen, dass das Forum keine robots.txt Datei im Hauptverzeichnis hat.
Das ist wahrscheinlich der Hauptgrund für die Last: Ohne diese Datei wissen Suchmaschinen-Crawler (Google, Bing, etc.) nicht, dass sie langsamer machen sollen. Sie indizieren dann alles gleichzeitig und erzeugen bei jedem Klick eine neue Session, was die Gäste-Liste so aufbläht und den Server extrem verlangsamt.
Hier ist ein Vorschlag für eine einfache robots.txt, die dem Server sofort Luft verschaffen würde:

User-agent: *
Disallow: /adm/
Disallow: /mcp/
Disallow: /ucp/
Disallow: /viewonline.php
Disallow: /search.php
Crawl-delay: 10
Als Antwort auf einen Vorbeitrag:
Solsken hat geschrieben: Freitag, 06. März 2026, 12:26:57 Hej, das mit Cloudflare ist eine gute Idee, aber warum ein abgelaufenes Zertifikat von 2020 zeigen? Das passiert technisch nur, wenn der VirtualHost des Servers wegen Last auf den Default-Account zurückfällt. Das ist kein Hack, das ist ein Konfigurationsfehler. Und gegen 503-Fehler durch Crawler hilft die robots.txt viel schneller und kostenlos. Warum kompliziert, wenn es einfach geht? 😊
Nächste Antwort:
Solsken hat geschrieben: Freitag, 06. März 2026, 12:43:03 Ich muss deiner Theorie aber freundlich widersprechen: Dass ein SSL-Zertifikat von Mai 2020 erscheint, ist kein Zeichen für eine „gezielte Manipulation“. Technisch passiert das bei einem Apache- oder Nginx-Server schlicht dann, wenn der Server durch zu viele Anfragen (wie die 1.700+ Sessions ohne robots.txt) so überlastet ist, dass er die Domain nicht mehr dem richtigen Verzeichnis zuordnen kann. Er liefert dann einfach das allererste Zertifikat aus, das im System hinterlegt ist – in diesem Fall das uralte vom Hauptaccount.
Das ist ein klassisches Konfigurationsproblem bei Überlastung, kein erfolgreicher Hack. Bevor man über Cloudflare nachdenkt, sollte man erst einmal die Basics wie eine robots.txt und das Session-Cleanup lösen. Das spart dem Admin viel Geld und löst das Problem sofort.
Ergänzend:
Solsken hat geschrieben: Freitag, 06. März 2026, 14:25:32 ...
Echt, probiert das mit der robots.txt und dem Crawl-delay einfach mal aus. Es kostet nichts und die 1.700 Gäste-Sessions (die man im MXTool übrigens nicht sieht) verschwinden sofort. Warum die Dinge komplizierter machen, als sie sind?
Hälsningar
Und auch nicht unwichtig:
Sonnenschein solsken hat geschrieben: Freitag, 06. März 2026, 19:27:57 noch ein dringender Nachtrag: Dass der Server Port 80 offen lässt und nicht auf HTTPS umleitet, ist innerhalb der EU kein Kavaliersdelikt mehr.

Nach GDPR Artikel 32 (bei euch DSGVO) ist die Verschlüsselung nach dem Stand der Technik zwingend vorgeschrieben. Wenn User-Daten oder Logins unverschlüsselt übertragen werden können, bewegt ihr euch rechtlich auf extrem dünnem Eis. In Schweden nehmen wir den Datenschutz sehr ernst – und die deutschen Behörden sind da meist noch strenger.

Ihr solltet das schleunigst fixen, bevor das Forum nicht nur wegen der Bots, sondern wegen rechtlicher Verstöße offline geht. Es wäre schade um die Arbeit, aber Sicherheit und Gesetz gehen vor.
Wenn @Iven das an Herrn Nieman senden könnte, könnte der ja mal ganz vorsichtig nachsehen, ob der liebe Gast aus Schweden Recht hat.
Wenn nicht, dann ist's egal.
Aber vielleicht schlummert in den durchaus kompetenten Beiträgen doch ein Lösungsansatz für die Downtimes des HET-Forums und man könnte sie in Zukunft verhindern.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Fränkin » Samstag, 14. Februar 2026, 14:49:48

Gibt es einen Grund, warum der Button Aktive Themen unter "Schnellzugriff" für Gäste verschwunden ist?

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Fränkin » Dienstag, 10. Februar 2026, 08:32:15

Ist das ein Bug oder ein Feature?


Neuerung.jpg
Neuerung.jpg (20.16 KiB) 1456 mal betrachtet




het-forum.de lässt sich leider nicht mehr zuverlässig aufrufen.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von z3001x » Dienstag, 06. Januar 2026, 23:11:05

Gast hat geschrieben: Montag, 05. Januar 2026, 03:51:53 Ich konnte als Gast die Bilder immer sehen bis auf ganz wenige Ausnahmen. Mit meinem anderen Browser gehts auch nicht und der gelb-schwarze Sperrbalken kommt auch.
Scheinbar habt ihr die Einstellungen geändert
Gut, ich bin fast nie als Gast drin. Wenn Du das so sagst, wird es wohl stimmen.
Hab leider beim Screening der mir zugänglichen Administrationsoptionen keine entsprechende Option gefunden, also die die Sichtbarkeit von Dateianhängen regelt. Daher muss ich das weitergeben. Und zwar an Iven. Du könntest das auch tun, das erhöht die Wahrscheinlichkeit das er es ändert.


----

(P.S. Die Ulmgrafik find ich zwar gut gemacht, aber ich weiß nicht so recht, was die Aussage ist, man sieht halt wie die Entfernungsverhältnisse sind, für den Fall, dass die drei Fälle überhaupt zusammengehören). Aber irgendeine (Un-)Wahrscheinlichkeit, dass dem so ist, kann man nicht draus lesen, weil ein Täter der 2x im Südschwarzwald "zuschlägt" könnte auch ein drittes Mal in Holland aktiv werden, oder irgendwo sonst. Ein Auto spielt ja die zentrale Rolle und 250 km, das ist ja nicht die große Sache. Machen zehntausende täglich.
Wobei im Fall Klobut-Gruber-Ciolpan gab es auch eine verblüffende überregionale Konstellation, die sich am Ende auch konkret auflösen ließ. Vll sollt man doch nach wem gucken, der eben in den beiden Regionen zu tun hat. Süd/Hochschwarzwald und Aalen/Ulm.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Gast » Montag, 05. Januar 2026, 03:51:53

Meines Erachtens kannst du als Gast gar keine Bilder sehen, die als Anhang eingebunden wurden
Ich konnte als Gast die Bilder immer sehen bis auf ganz wenige Ausnahmen. Mit meinem anderen Browser gehts auch nicht und der gelb-schwarze Sperrbalken kommt auch.
Scheinbar habt ihr die Einstellungen geändert

Hab mal ein unkommentiertes Bild hochgeladen was mir auch in der Vorschau angezeigt wird und bin mal gespannt ob ich es in meinem Beitrag nach Freischaltung auch sehen kann. Insider wissen wo sie das Bild verorten müssen
Schwarzes.jpg
Schwarzes.jpg (38.39 KiB) 5093 mal betrachtet

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von z3001x » Montag, 05. Januar 2026, 01:12:28

Gast hat geschrieben: Dienstag, 30. Dezember 2025, 02:53:31 Wieso kann ich als Gast viele eingestellte Bilder nicht mehr sehen?
Früher war das nur ab und zu der Fall.
Meines Erachtens kannst du als Gast gar keine Bilder sehen, die als Anhang eingebunden wurden. Die sehen immer nur Mitglieder. MW war das schon immer so. Bilder, die via [IMG]-Tag eingebunden sind, sieht dagegen jeder. Hängt also von diesem Detail ab.

Tja um die Malaise zu überwinden kann ich einstweilen nur eine Registrierung anbieten und empfehlen ...

Das einzige, was du dazu preisgeben musst, ist eine E-Mail-Adresse, die nur für die Registrierung funktionieren muss und auch eine anonyme oder Wegwerf-Adresse sein kann. Man gibt also nicht wirklich mehr von sich preis als als vermeintlich "anonymer" Gast. IP-Adressen und einige HTTP-Daten, wie User-Agent-String oder Referrer gibst du so oder so, auch als (nicht wirklich) anonymer Gast, preis. Insofern. Wo ist eig der große Unterschied?
Als registriertes Mitglied sind deine Posts immer sofort sichtbar und werden nicht extra freigeschaltet bzw. ggf. nicht. Ist doch ein klares Plus, oder?

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Gast » Dienstag, 30. Dezember 2025, 02:53:31

Wieso kann ich als Gast viele eingestellte Bilder nicht mehr sehen?
Früher war das nur ab und zu der Fall.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von arcimboldo2.0 » Samstag, 15. November 2025, 23:58:52

z3001x hat geschrieben: Samstag, 15. November 2025, 22:37:17 Mod-Info
Beiträge, die Social Media (Insta, TikTok, Facebook und andere) verlinken oder als Screenshot wiedergeben, werden ab jetzt nicht mehr akzeptiert. Bzw nur noch in Ausnahmen. Vor allem, wenn es nur oder überwiegend um Einblicke in das Privatleben der Personen geht.

Besonders Beiträge aus Social-Media mit Fotos von Verdächtigen, oder Menschen aus dem Opferumfeld, insbesondere wenn die Foto selbst eigentlich keine Relevanz haben, und es nur darum geht zu zeigen, wie diese Menschen ausschauen, werden gelöscht oder die Verlinkung/Abbildung wird im Beitrag gelöscht.

Es ist zwar sehr menschlich sich dafür zu interessieren, kann jeder gerne einfach für sich machen, aber als Amplifikator für diesen Voyeurismus ist das Forum hier nicht gedacht.

Ausnahme sind Berichte zu dem Fall, die eben auf diesen Social-Media-Plattformen veröffentlicht werden.
Es ist auch nicht an sich "verboten" über irgendwelche Inhalte auf diesen Plattformen zu schreiben, also sich auf ein Video oder auch Kommentare dazu zu beziehen. Aber das soll dann ohne Verlinkung und ohne Screenshot erfolgen.

Sperren gibt es aber nur bei sehr hartnäckigem Nicht-Beachten dieser Regel. Nicht bei einem mal oder so.
ich hätte da nachfragen..

fall 1
raffaela fernandez (= privatperson, involviert, postet "öffentlich" auf diversen SM, beispiel im fall fabian güstrow).
ihre fabian-bezogene postings (texte), fotos, suchvideos, die sie auf ihrem eigenen instagram, tiktok, facebook, youtube veröffentlich hat..

a) darf NICHT im het VERLINKT werden ?
b) darf nicht als screenshot verlinkt oder unverlinkt eingestellt werden?
c) darf nicht als foto verlinkt oder unverlinkt eingestellt werden?
d) DARF ABER als transkript (videos) oder abschrift (texte) zitiert werden ?

e) ein facebook-kommentar darf zitiert werden, aber nur ohne seine quelle zu nennen & ohne screenshot ?
f) bei allen zitaten aus social media darf der dort verwendete username vollumfänglich im HET-beitrag (geht ja nur als zitat) beibehalten werden ?
(das muss nun sein, weil sonst hat ja keiner mehr eine chance etwas zu verifizieren auf SM oder dort nachzulesen)
man muss ja hier schreiben können, es steht auf dieser SM-seite "SM1" unter dem beitrag "beitrag2" und wurde vom user "user3" geschrieben..

allgemein
wenn ein fall nun ganz ohne "private" (nicht-presse) social media besprochen werden soll, wird das kritisch.
denn die gehören nunmal zum "internet" dazu. die informationsquellen verteilen sich auf diverse kanäle, wie facebook, foren, instagram, tiktok. das gehört zum leben.

wenn man die ausschließt..
"entgeht" (entfällt) ein riesiger teil an information.
- informationen die mit den regeln gar nicht ausgewertet (besprochen) werden können ?
- die für andere foren-beteiligte nicht mehr verifizierbar sind, da keine links dazugeschrieben werden dürfen.
- die nicht nachverfolgbar sind, z.b. welche folgekommentare dort noch auftauchen, weil keiner weiß woher der "erste kommentar" überhaupt kam ? weil keine SM-links erlaubt sind ?

fall 2
bei presse-sachen geht alles? bilder, transkripte, screenshots.. plus die entsprechenden links zum inhalt

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von gastxyz..me » Samstag, 11. Oktober 2025, 21:06:11

"gast" kann keine themen in "ungeklärte Todesfälle" erstellen.

in "ungelöste Mordfälle" ist dies hingegen auch für gast möglich.

könnte man auch gästen erlauben, in ungeklärte todesfälle neue themen zu erstellen?

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Heckengäu » Donnerstag, 27. Juni 2024, 20:36:42

Wurde der Zeitraum nach Anmeldung ohne gesetztes Häkchen bei "Angemeldet bleiben" erheblich verlängert?
Nach meinem Eindruck um viele Stunden. Zuvor nahm ich einen Zeitraum von rund 30 oder 45 min wahr.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Heckengäu » Donnerstag, 02. Mai 2024, 16:03:42

z3001x hat geschrieben: Donnerstag, 02. Mai 2024, 00:30:40
So sollte die Facebook-Einbettung aussehen, aber offenbar lädt es nicht überall: 😠

Bild
Der Vollständigkeit halber, wie ich unangemeldet den Text sehe, "eine Wand aus Text" :?
Erst nach vielem scrollen sehe ich dann das in deinem Screeshot dargestellte "Frontbild"
.
Spoiler
wand_aus_text.JPG
wand_aus_text.JPG (114.38 KiB) 13333 mal betrachtet

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Heckengäu » Donnerstag, 02. Mai 2024, 09:01:09

z3001x hat geschrieben: Donnerstag, 02. Mai 2024, 00:23:05 Bist du in Facebook angemeldet, während das eingebettete Post (nicht) lädt?
Nicht mehr, seit Sommer 2022. Dort war ich "nicht freiwillig", sondern gut 15 Jahre als einer der Moderatoren einer U.S. - Seite in einer geschlossenen, weltumspannenden Gruppe für Moderationsbelange, damit 24 Stunden jeweils mindestens einer Online sein kann.

Ich kann aber alle Inhalte dort sehen die öffentlich zugänglich sind. Somit ist es ein Sonderfall dass ich hier eingebettete Inhalte nicht sehen kann.
Im Zitat sehe ich es ganz normal, nicht jedoch in der Vorschau, was natürlich seltsam ist. Rufe ich die eingebettete URL auf, sehe ich das
fbDvW.JPG
fbDvW.JPG (29.26 KiB) 13358 mal betrachtet
Das habe ich gestern gar nicht gemacht, sondern den Link darüber in deiner Darstellung zur Einbettung geklickt.
Da sehe ich - gerade noch mal geklickt - den ganzen Text, nicht aber das, das du in deinem Screenshot gepostet hast.

Nach oben