DISKUSSION zu Technischen Neuerungen im HET-Forum

Antwort erstellen

Bestätigungscode
Geben Sie den Code genau so ein, wie Sie ihn sehen; Groß- und Kleinschreibung wird nicht unterschieden.
Smileys
:D :) ;) :( :o :shock: :? 8-) :lol: :x :P :oops: :cry: :evil: :twisted: :roll: :!: :?: :idea: :arrow: :| :mrgreen: :geek: :ugeek:

BBCode ist eingeschaltet
[img] ist eingeschaltet
[url] ist eingeschaltet
Smileys sind eingeschaltet

Die letzten Beiträge des Themas
   

Ansicht erweitern Die letzten Beiträge des Themas: DISKUSSION zu Technischen Neuerungen im HET-Forum

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Solsken » Freitag, 13. März 2026, 15:03:56

Ich habe beim Lesen von die Informationen gesehen, dass dieses Forum nutzt noch die Version phpBB 3.3.8. Ich schreibe das nur, weil ich habe mich gewundert wegen die Probleme mit die Anmeldung von die Nutzer.

Ich habe nachgeschaut in die offizielle Liste von die Entwickler und diese Version 3.3.8 ist von Juni 2022. Das ist schon eine sehr lange Zeit ohne eine Aktualisierung. Aber ich mache mir auch Sorgen um die PHP-Version auf die Server. Wenn die Foren-Software so alt ist, dann ist oft auch die PHP-Version veraltet, zum Beispiel Version 7.4 oder 8.0.

Die Entwickler von PHP haben für Version 7.4 schon im November 2022 alle Sicherheits-Updates gestoppt. Und auch Version 8.0 bekommt schon lange keine Hilfe mehr. Das ist gefährlich, weil alte PHP-Versionen haben oft Sicherheits-Löcher, die Hacker können benutzen für Einbruch in die Datenbank.

Vielleicht ist das auch eine Grund, warum die Technik nicht mehr stabil läuft und der Button für ‚Angemeldet bleiben‘ musste weg. Neue Browser und alte Server-Technik verstehen sich nicht gut. Es wäre sehr wichtig für die Sicherheit von die Daten von alle Nutzer, wenn man macht ein Update auf eine moderne Version wie PHP 8.2 oder 8.3, die noch Schutz bekommen.

Ich wollte das nur als Information geben für die Sicherheit von die Projekt. Es ist besser zu reparieren die Basis, als nur Funktionen zu löschen.

Ich möchte auch freundlich erinnern, dass es gibt in Europa die DSGVO. Ein Administrator hat die rechtliche Pflicht, die Daten von die Nutzer zu schützen durch Technik, die ist auf die aktuelle Stand von die Technik. Wenn man nutzt Software und PHP-Versionen, die seit 2022 keine Sicherheits-Updates mehr bekommen, dann ist das ein großes Risiko für die Sicherheit von die Daten.

Im Falle von eine Datendiebstahl kann das geben große Probleme mit die Aufsichtsbehörden, weil die Sorgfaltspflicht wurde nicht beachtet. Ich schreibe das nur, weil ich möchte nicht, dass dieses Projekt bekommt juristische Schwierigkeiten wegen veraltete Systeme. Sicherheit ist nicht nur ein Wunsch, sondern eine gesetzliche Pflicht für jede, der eine Forum betreibt mit private Daten von Menschen.

Edit:

Ich habe auch gesehen, das Design von die Webseite (Theme ‚Acid‘) ist auch schon sehr, sehr alt. Das ist ein schönes Retro-Gefühl, aber in die Informatik ist das gefährlich. Alte Themes benutzen oft veraltete JavaScript-Bibliotheken wie ganz alte jQuery-Versionen. Diese haben oft Sicherheits-Lücken für Cross-Site-Scripting.
IMG_0258.jpeg
IMG_0258.jpeg (468.28 KiB) 223 mal betrachtet

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Solsken » Freitag, 13. März 2026, 14:27:57

Das Problem ist nicht weg wenn man löscht die Button für ‚Dauerhaft angemeldet‘. Das Problem ist in die Server-Einstellung. Wenn die Wert für session.gc_maxlifetime in die php.ini ist zu niedrig eingestellt, dann die Garbage Collector löscht alle aktive Sitzungen viel zu schnell. Auch wenn Nutzer will bleiben angemeldet, der Server vergisst die Identität sofort wieder.

Zweite Fehler ist bei die Cookie-Attribute. Wenn die Cookie-Path ist falsch gesetzt oder gibt es Konflikt bei SameSite=Lax Einstellungen in Verbindung mit die secure-Flag, dann Browser blockiert die Übertragung von Session-ID bei neue Seitenaufruf. Das ist eine fehlerhafte Implementierung von Sicherheits-Protokolle.

Man muss korrigieren die session.cookie_lifetime und prüfen die Database-Session-Handler auf Fehler in die Schreib-Rechte. Das ist eine Standard-Aufgabe für eine IT-Fachkraft und dauert nur zwei Minuten.

Eine Funktion zu entfernen weil man kann nicht reparieren die Ursache ist keine professionelle Lösung für eine Administrator. Das ist nur eine Umgehung von die technische Defekt.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von MB77 » Freitag, 13. März 2026, 13:42:43

Hab die jetzt gelöscht. Mal hoffen, das es was bringt.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Heckengäu » Freitag, 13. März 2026, 13:37:03

MB77 hat geschrieben: Freitag, 13. März 2026, 13:34:24 Ich werde mich auf keinem Fall bei jeder Session neu einloggen.
Hast du die Cookies gelöscht? Unten halbrechts.
Was heisst Session?
Ich bin Stundenlang eingeloggt, auch wenn ich nicht aktiv im Forum 1 Klick mache.
Du nicht?

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von MB77 » Freitag, 13. März 2026, 13:34:24

Ich werde mich auf keinem Fall bei jeder Session neu einloggen.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Solsken » Donnerstag, 12. März 2026, 12:33:38

Heckengäu hat geschrieben: Donnerstag, 12. März 2026, 11:47:44
Routinemässig liess ich Anfang der Woche mein System von 2 Programmen prüfen.
Alles in Ordnung.
Das schlau! Guck auch regelmäßig hier: https://haveibeenpwned.com/ wenn deine Mail Adresse da nicht auftaucht ist eigentlich alles gut. Wenn sie auftaucht sofort Passwort ändern, überall und Adresse nicht mehr nutzen.

Bevor ich Mail schreibe an Person überprüfe ich auch immer die Adresse dort. Bei wichtigen Sachen oder mit Daten nutze ich PGP.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Solsken » Donnerstag, 12. März 2026, 11:51:57

Heckengäu hat geschrieben: Donnerstag, 12. März 2026, 11:47:44 Das habe ich am 6. getan und nach 4 min Antwort von Herrn Niemann erhalten.
Dazu habe ich die Kontaktmöglichkeit genutzt, die auf dem Header von seitenbox angegeben ist.

Das mache ich für gewöhnlich nicht, sondern übertrage die Adresse in meinen Browser,
aber Ausnahmen bestätigen die Regel.

Ich hatt das bereits vergessen und mich nur gewundert
dass meine Mail nicht im Ordner Gesendet erscheint.
Das ist mir erst eingefallen nach dem ich mir seitenbox gerade wieder ansah.

Routinemässig liess ich Anfang der Woche mein System von 2 Programmen prüfen.
Alles in Ordnung.
Keine Sorge, dein System wäre ohnehin nicht betroffen. Man weiß halt nicht sicher wer Mail bei Herrn Niemann lesen könnte. Wenn er Passwörter nicht geändert hat oder immer selbe nutzt (was er sicherlich nicht macht außer er doof was bestimmt nicht ist), alles gut ist. Aber sicher ist sicher, seine Mail Adresse ist verbrannt und sollte nicht mehr für geschäftliche Zwecke genutzt werden. Paypal da streng, deshalb geht Paypal mit Adresse nicht.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Heckengäu » Donnerstag, 12. März 2026, 11:47:44

Solsken hat geschrieben: Donnerstag, 12. März 2026, 10:37:11 Die Adresse würde ich nicht anschreiben
Das habe ich am 6. getan und nach 4 min Antwort von Herrn Niemann erhalten.
Dazu habe ich die Kontaktmöglichkeit genutzt, die auf dem Header von seitenbox angegeben ist.

Das mache ich für gewöhnlich nicht, sondern übertrage die Adresse in meinen Browser,
aber Ausnahmen bestätigen die Regel.

Ich hatt das bereits vergessen und mich nur gewundert
dass meine Mail nicht im Ordner Gesendet erscheint.
Das ist mir erst eingefallen nach dem ich mir seitenbox gerade wieder ansah.

Routinemässig liess ich Anfang der Woche mein System von 2 Programmen prüfen.
Alles in Ordnung.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Solsken » Donnerstag, 12. März 2026, 10:37:11

Heckengäu hat geschrieben: Dienstag, 10. März 2026, 15:55:05 Das ist korrekt:
seitenbox.JPG
Die Adresse würde ich nicht anschreiben
IMG_0256.jpeg
IMG_0256.jpeg (200.92 KiB) 246 mal betrachtet
Adresse tauchte bereits ab 2016 bei Datenlecks auf, auch 2025 noch gelistet.
https://haveibeenpwned.com/

Kein Wunder das Spenden bei Paypal nicht gehen.

Das NICHT Schuld von Herrn Niemann!! Er war auf Seiten unterwegs schon vor über 10 Jahren die wurden gehackt und Daten verkauft. Er nicht doof, er wird Passwörter für jede Seite anders haben und regelmäßig ändern. Trotzdem ist das schlecht, Paypal akzeptiert solche Adressen nicht mehr und nicht mehr nutzen irgendwo man sollte.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Solsken » Donnerstag, 12. März 2026, 08:15:26

Heckengäu hat geschrieben: Donnerstag, 12. März 2026, 08:12:38 Dazu gehört dann wohl auch das:
Sufu.JPG
Ich habe mal aus Neugier geguckt bei diese Seite https://viewdns.info/reverseip/ für unsere Forum-Adresse. Da steht, dass fast 50 andere Webseiten teilen sich gleiche Webspace auf Server! 😮
Jetzt ich verstehe natürlich viel besser: Wenn so viele Seiten müssen teilen gleiche Ressourcen von ein Webspace-Paket, dann ist sehr vernünftig von Herrn Niemann, dass er spart bei Funktionen wie dauerhafte Login. Wahrscheinlich Webspace ist sonst überfordert, wenn alle 50 Seiten gleichzeitig machen viel Arbeit.
Suche sehr aufwendig für mySQL Datenbank, belastet Leistung massiv.

Bei eine Belegung von 50 Instanzen auf geteilte Webspace ohne strikte Kernel-Level-Isolierung (wie z.B. CloudLinux LVE oder dedizierte LXC-Container) besteht eine permanente Risiko für Cross-Site Contamination. Wenn nur eine einzige von die 49 Nachbarseiten wird durch eine SQL-Injection oder Schwachstelle in veraltete Plugin kompromittiert, das öffnet Tür und Tor für Angriffe auf gesamte Dateisystem von dieses Webspace-Paket.
Ist Spiel mit Feuer Forum in der Größe nicht isoliert auf dediziert zu hasten, aber alles Frage von Geld. Das hier ja Hobby ist und Betreiber kein Geld damit verdient.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Heckengäu » Donnerstag, 12. März 2026, 08:12:38

Solsken hat geschrieben: Donnerstag, 12. März 2026, 07:41:25 Interessante Änderung! Ich vermute mal, das ist neue Sicherheits-Feature von Herrn Niemann.
Dazu gehört dann wohl auch das:
Sufu.JPG
Sufu.JPG (34.06 KiB) 271 mal betrachtet
Solsken hat geschrieben: Donnerstag, 12. März 2026, 07:41:25Ich habe mal aus Neugier geguckt bei diese Seite https://viewdns.info/reverseip/ für unsere Forum-Adresse. Da steht, dass fast 50 andere Webseiten teilen sich gleiche Webspace auf Server! 😮
Das erklärt auch vielleicht die deutlich verlängerten Ladezeiten für alle Antworten.
Selbst die 2 kleinen Grafiken von mir hatten ziemlich gedauert bis die Software anzeigte,
dass sie nun in den Beitrag eingefügt werden können.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Solsken » Donnerstag, 12. März 2026, 07:41:25

Heckengäu hat geschrieben: Mittwoch, 11. März 2026, 23:42:34 Du hast recht. Es ist nicht mehr vorhanden, weder bei der oberen noch der unteren Möglichkeit.
Da war es seit langer Zeit.
Ich melde mich fast immer ohne diese Funktion an. Deshalb habe ich das Fehlen nicht bemerkt.
Die Anmeldedauer ist bei mir im Moment ziemlich lang. Das war nicht immer so.
Vermutlich hängt es mit einer Zeitspanne und der darain vorhandenen Aktivität/Inaktivität zusammen.
anm.JPG
Interessante Änderung! Ich vermute mal, das ist neue Sicherheits-Feature von Herrn Niemann. Wahrscheinlich er möchte verhindern, dass dauerhafte Sessions auf Server zu viel Ressourcen binden oder Datenbank unnötig belasten – ein Problem, was man oft sieht bei sehr einfach gestrickte Hosting-Umgebungen.
Es ist zwar ein kleine Rückschritt bei Komfort für uns Nutzer, aber wenn aktuelle Server-Konfiguration ein sichere, persistente Login technisch nicht stabil hergibt, ist natürlich besser, Funktion komplett zu streichen, bevor es kommt zu Sicherheitslecks. Lieber ein ehrliche 'Basic-System' als instabile 'Premium-Feature', was Admin nicht zu 100 % hat im Griff.

Edit 8:11

Ich habe mal aus Neugier geguckt bei diese Seite https://viewdns.info/reverseip/ für unsere Forum-Adresse. Da steht, dass fast 50 andere Webseiten teilen sich gleiche Webspace auf Server! 😮
Jetzt ich verstehe natürlich viel besser: Wenn so viele Seiten müssen teilen gleiche Ressourcen von ein Webspace-Paket, dann ist sehr vernünftig von Herrn Niemann, dass er spart bei Funktionen wie dauerhafte Login. Wahrscheinlich Webspace ist sonst überfordert, wenn alle 50 Seiten gleichzeitig machen viel Arbeit.
Es ist ein gute Strategie für sparen Geld bei Hosting, aber vielleicht ein bisschen stressig für uns Nutzer, die müssen sich immer neu anmelden. Aber Sicherheit und Sparen ist natürlich wichtig für kleine Team, oder?

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Heckengäu » Mittwoch, 11. März 2026, 23:42:34

MB77 hat geschrieben: Mittwoch, 11. März 2026, 22:24:03 Ich habe kein Kästchen 'angemeldet bleiben'
Du hast recht. Es ist nicht mehr vorhanden, weder bei der oberen noch der unteren Möglichkeit.
Da war es seit langer Zeit.
Ich melde mich fast immer ohne diese Funktion an. Deshalb habe ich das Fehlen nicht bemerkt.
Die Anmeldedauer ist bei mir im Moment ziemlich lang. Das war nicht immer so.
Vermutlich hängt es mit einer Zeitspanne und der darain vorhandenen Aktivität/Inaktivität zusammen.
anm.JPG
anm.JPG (43.05 KiB) 305 mal betrachtet

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von MB77 » Mittwoch, 11. März 2026, 22:24:03

Ich habe kein Kästchen 'angemeldet bleiben'

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Heckengäu » Mittwoch, 11. März 2026, 13:20:44

MB77 hat geschrieben: Mittwoch, 11. März 2026, 13:03:26 Ist es normal, das man sich jedes mal neu einloggen muss?
Jein https://het-forum.de/app.php/help/faq#f0r7

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von MB77 » Mittwoch, 11. März 2026, 13:03:26

Ist es normal, das man sich jedes mal neu einloggen muss?

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Solsken » Dienstag, 10. März 2026, 16:02:46

Solsken hat geschrieben: Dienstag, 10. März 2026, 15:42:15 Meine Begrüßungs Nachricht wurde von einem webspace bei HostingEurope verschickt, egal ist das aber, er oder ein anderer wird sich schon darum kümmern können.

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

<IfModule mod_headers.c>
Header set Strict-Transport-Security "max-age=31536000; includeSubDomains"
Header set X-Content-Type-Options "nosniff"
Header set X-Frame-Options "SAMEORIGIN"
Header set X-XSS-Protection "1; mode=block"
Header set Referrer-Policy "strict-origin-when-cross-origin"
</IfModule>


In .htaccess eintragen kann jede 14 jährige, wurde aber scheinbar im Stress vergessen. Das passieren kann, alle nur Menschen.
Überprüfen Code ruhig mit Google oder KI, er korrekt. Das Standard und laut DSGVO Pflicht. Damit A Bewertung und keine F.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Heckengäu » Dienstag, 10. März 2026, 15:55:05

Fränkin hat geschrieben: Dienstag, 10. März 2026, 13:38:46 Seine Kontaktdaten stehen hier.
Das ist korrekt:
seitenbox.JPG
seitenbox.JPG (19.2 KiB) 462 mal betrachtet

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Solsken » Dienstag, 10. März 2026, 15:42:15

Fränkin hat geschrieben: Dienstag, 10. März 2026, 15:18:57 Bei Herrn Niemann lesen wir:
https://seitenbox.de/preise/
Meine Begrüßungs Nachricht wurde von einem webspace bei HostingEurope verschickt, egal ist das aber, er oder ein anderer wird sich schon darum kümmern können.

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

<IfModule mod_headers.c>
Header set Strict-Transport-Security "max-age=31536000; includeSubDomains"
Header set X-Content-Type-Options "nosniff"
Header set X-Frame-Options "SAMEORIGIN"
Header set X-XSS-Protection "1; mode=block"
Header set Referrer-Policy "strict-origin-when-cross-origin"
</IfModule>


In .htaccess eintragen kann jede 14 jährige, wurde aber scheinbar im Stress vergessen. Das passieren kann, alle nur Menschen.

Re: DISKUSSION zu Technischen Neuerungen im HET-Forum

von Fränkin » Dienstag, 10. März 2026, 15:18:57

Solsken hat geschrieben: Dienstag, 10. März 2026, 13:43:59 Edit 14:43: grade gesehen, Herr Niemann ist Webdesigner. Kann sein das Hoster (große Firma) helfen muss. Forum liegt auf dort gemietet Webspace.
Bei Herrn Niemann lesen wir:
https://seitenbox.de/preise/
Hosting auf unseren Servern

Nach oben