Beiträge von suedtiroler

    Servus,

    Danke für diesen Thread.

    Mein Fall: Hab die ( abgelaufenen ) Zertifikate ausgetauscht - also erneuert.

    Dann muss ich bei diesem Falle dann nicht noch einmal

    a. Better Search & Replace durchlaufen - und dann
    b. die Prozeduren (wie sie auch auf Webtimiser beschrieben) durchlaufen

    Zitat

    Falls das Problem weiter besteht probiere doch mal das Plugin Better Search Replace.
    Die genaue Vorgehensweise mit diesem Plugin wird dir hier unter 5. Urls ersetzen genau beschrieben:


    vgl. https://www.webtimiser.de/wordpress-http…/#urls-ersetzen

    Also - wenn die oben beschriebenen Prozeduren bereits vor einem Jahr durchlaufen wurden - als ich SSL für die Domain eingerichtet habe
    dann muss ich das beim Erneuern der Zertifikate nicht noch einmal durchlaufen.

    Es geht es um SSH-Zertifikat und um die diesbezügliche Einrichtung - (auf einem Server).

    Es handelt sich um ein SSH_Zertifikat (ein Basic-Zertifikat) das ich verlängern werde. Also - zum Einsatz bzw. Bestellung eines Basic SSH - Zertifikats - die Schrittfolge ist m.E. wie folgt: Bei der Bestellung bekomme ich einen String - den dnsauth-String. Dieser String, also der dnsauth - er dient zur Validierung der Domain durch die CA.

    Im Regelfall muss der String m.E. in den DNS-Einstellungen der Domain hinterlegt werden. Das bedeutet also ,dass der in der Zone auf dem externen, primären Nameserver, der für die Domain zuständig ist eingetragen wird.
    Anschließend heißt es warten. Die CA wird den DNS-Eintrag versuchen zu validieren und bei erfolgreicher Validierung das Zertifikat ausstellen.
    Das (neue) Zertifikat dann natürlich mit angepasster, d.h. neuer Laufzeit, das gibts nach dieser Wartezeit und der Validierung in der Zertifikats-Verwaltung (in meinem Falle bei Schlund).

    Dann kommt noch ein allerletzter Schritt: Dann nämlich müssen die Zertifikat-Dateien "CRT" und "CA CRT" auf dem Server hinterlegt werden.
    Das wäre dann m.E. alles - mehr ist hier nicht zu tun.

    Zum Nameserver: Die Logfiles des Nameservers - die liegen im Verzeichnis /var/log/named drinne. die jeweile aktuellten Logdaten sind mittels named.log jeweils angelegt. Immer wenn man den Server neu startet dann werden diese Daten des DNS-Servers gewissermaßen immer neu angelegt:

    Wenn man was geändert hat - dann wird das da auch im folgenden Inhalt angezeigt

    Code
    Nov 23 11:22:11.400 info: zone beispiel.org/IN: loaded serial 10354566767

    Hallo Marcus

    Vielen Dank für Deine Antwort und den Tipp - auch zu Lets encript. Ich klär das ab was ich jetzt machen kann - ggf. kann man
    a. eine Verlängerung einfach einrichten oder ggf. steig ich um auf
    b. lets encrypt

    Ggf. gibt es ja auch Tools bzw., 3rd Party Tools, mit denen das Verlängern bequem automatisieren lässt und an die eigene Konstellation anpassen. Wir sind in der Lage, das Zertifikat (und den Key) auf dem Zielsystem austauschen zu können.

    Danke nochmals für Deinen Tipp.

    Das ist ein tolles Forum hier.

    Vielen Dank & viele Grüße

    SuedTiroler :)

    Servus, :)


    versuche es mal im .htaccess-file im Dokumentenverzeichnis von deines Servers mit dem folgenden Eintrag:

    Code
    AddType application/rss+xml .rss


    oder - also wenn der obige Eintrag nicht dazu führt dass es wieder geht - dann versuche doch den folgenden Eintrag mal

    Code
    <Files [hier der name-deines-rss-feeds.rss" ForceType application/rss+xml </Files"

    Schreibe bitte und lass uns wissen, was rausgekommen ist.

    Viel Erfolg schon mal.

    SüdTiroler :)

    Servus Community:)

    hab im Browser diesen Errog gesehen:

    Zitat


    Fehler in Chrome: net err_cert_date_invalid

    was kann das sein;

    habe gegoogelt:

    https://praxistipps.chip.de/chrome-fehlerm…n-sie-tun_47748

    Zitat


    Die Fehlermeldung "net err_cert_date_invalid" in Google Chrome besagt, dass die Uhrzeit von
    Ihrem Computer nicht stimmt. Unter anderem sorgt das für Probleme bei der
    Prüfung von Sicherheitszertifikaten von Webseiten.

    Nebenbei bemkert; ich komme wenn ich klicke - "weiter -

    Fehler in Chrome: net err_cert_date_invalid - der Befund - also die Idee die Chip hier bespricht - die scheint wohl eher nicht zuzutreffen.

    https://praxistipps.chip.de/chrome-fehlerm…n-sie-tun_47748

    Zitat

    Die Fehlermeldung "net err_cert_date_invalid" in Google Chrome besagt, dass die Uhrzeit von
    Ihrem Computer nicht stimmt. Unter anderem sorgt das für Probleme bei der
    Prüfung von Sicherheitszertifikaten von Webseiten.

    es scheint vielmehr folgender Befund naheliegend.

    issuer: Encryption Everywhere DV TLS CA - G1

    Expires on: 15.04.2021

    Current date: 16.04.2021

    - ich glaub dass ich meine Zertifikate erneuern muss. Die sind wohl vor ein paar Tagen abgelaufen.


    Frage : Verwendet ihr auch die offenen. Ich z.B. verwende als Zertifikat "opencert" bzw. ein Gratis-Zertifikat von Schlund.


    Südtiroler :)

    Servus,

    also ich setze seit langem voll auf Chromium und bin da sehr zufrieden.

    Nun aber hab ich gehört dass es einen Browser gibt der Chromium "in sich verarbeitet" - und gewissermaßen erweitert.

    Vivaldi soll das sein - soll das tatsächlich machen:

    hier ein paar Links zu dem Projekt:
    https://vivaldi.com/de/
    https://de.wikipedia.org/wiki/Vivaldi_(Browser)

    Frage: seht ihr das auch so - ist Vivaldi tatsächlich ein Browser der den an sich schon sehr guten Chromiuum (gut das ist natürlich subjektiv) Browser noch besser machen kann indem er ihn erweitert!?

    Habe gehört , dass die allerneueste Version 3.7 nun neue „Features“ bekommt.

    Wie seht ihr das denn

    Freue mich von Euch zu hören

    Gruß SüdTiroler

    Guten Morgen Community,

    ich überlege, ContactForm 7 einzusetzen.

    habt ihr damit gute Erfahrungen gemacht. Dafür gibt es ja viele Erweiterungen.

    _Contact Form DB

    _Contact Form 7 Honeypot

    _Contact Form 7 – Conditional Fields

    _Contact Form 7 Multi Step Form

    _WP Contact Slider ist

    _Contact Form DB


    ich persönlich finde Contact Form DB sehr interessant, denn damit kann man den Inhalt von Formularen in einer DB speichern. Das Tolle daran: Man kann dann danach (also nach dem Absenden) die Datensätze später nochmals ansehen oder auch bearbeiten oder auch exportieren.
    Klar, da die DSGVO auch das Speichern personenbezogener Daten kritisch sieht, muss man hier natürlich aufpassen.

    Es gibt noch weitere ContactForms - zum Beispiel:

    -JetPack Contact Form
    -Gravity Forms
    -Ninja Forms
    -Caldera Form

    Auf welches System setzt ihr - was setzt ihr denn ein!?

    Viele Grüße
    SüdTiroler

    Servus

    ich hab auf der Wordpress-Seite ein Amazon-plugin gesehen, welches es ermöglicht, reviews auf die Seite zu holen.

    Das hier ist das besagte Plugin:

    Favorite Widgets for Amazon Reviews Download
    Widgets for Amazon Reviews By Trustindex.io

    https://wordpress.org/plugins/review-widgets-for-amazon/

    Display your Amazon reviews for free with our responsive widgets in 2 minutes.
    The plugin displays your Amazon reviews in amazing predesigned widgets. You can simply create and display your own widgets, and filter your reviews to build customers’ trust and increase SEO.

    FREE PLUGIN FEATURES
    Free usage
    Display up to 10 Amazon reviews
    35 Widget layouts
    16 Pre-designed widget styles
    1 Review widget
    Review filtering
    Language support
    Shortcode integration
    Keep all reviews in a WordPress database
    SEO boostThe plugin displays your Amazon reviews in amazing predesigned widgets. You can simply create and display your own widgets, and filter your reviews to build customers’ trust and increase SEO.

    Was mich also schon etwas wundert dabei, ist der Punkt - dass es gemäß der Amazon-policy doch im Grunde nicht mehr moeglich ist - reviews von Amazon zu beziehen.

    Es gab mal ein Plugin - das ScrapeAzon (mittlerweile als Angebot von der Wordpress-Plugin-Seite selbst genommen)

    https://wordpress.org/support/topic/…k-after-3-9-20/
    IMPORTANT: Amazon API changes obsolete the plugin; it will not work after 3/9/20

    Das ist, was James, der Entwickler zu der Aenderung erwähnt hat.

    Zitat

    The Amazon Associates program recently announced that it will end support for the Product Advertising API version 4.0 on March 9, 2020. The program will migrate to a new version (version 5.0) of the API. Unfortunately, Amazon has chosen to remove support for retrieving customer product reviews from the new API. This change to the API renders obsolete the ScrapeAZon plugin because the plugin will no longer be able to retrieve reviews by using the API. Therefore, on March 9, 2020, the ScrapeAZon plugin will stop working.

    In an effort to ease the transition for ScrapeAZon’s users, version 2.3.0 of the plugin is being made available via the WordPress Plugin Directory. ScrapeAZon 2.3.0 presents to admins a dismissable warning message to remind you that the plugin will cease to function as of March 9, 2020. Sites that currently use ScrapeAZon should remove all ScrapeAZon shortcodes and/or widgets from pages and posts, then deactivate and delete the ScrapeAZon plugin prior to March 9, 2020. This action will best mitigate the effects of Amazon’s transition to version 5.0 of the Product Advertising API.

    If you do not deactivate and delete the ScrapeAZon plugin by March 9, 2020, version 2.3.0 of the plugin will display a dismissable admin notice to administrative users in order to remind you that this needs to be done. Any ScrapeAZon shortcodes that remain on your site will be automatically hidden (but not removed) by this version of the plugin as long as it remains activated. However, no calls to the Amazon Product Advertising API will occur.

    Was meint ihr denn - ist denn der Dienst - / also das Feature - von Amazon tatsächlich vor einem Jahr eingestellt worden. Gibt es keine Möglichkeit mehr DATEN von Reviews zu beziehen?!

    Wenn dies richtig ist -wenn dies also stimmt - dann frage ich mich, wie es funktionieren sollte - das was das Plugin verspricht...


    Favorite Widgets for Amazon Reviews Download

    Widgets for Amazon Reviews By Trustindex.io

    https://wordpress.org/plugins/review-widgets-for-amazon/

    Was meint ihr denn?!

    Viele Gruesse - SüdTiroler

    Servus,

    für alle bestehenden WordPress-Installationen sind automatische Major-Updates eine Sache, die explizit aktiviert werden müssen. Auf der Update-Seite in WP findet sich ja jetzt immer auch die Option, mittels derer man automatische Core-Updates aktivieren kann.

    Was mich besonders interessiert - welche Voraussetzungen in der Konfiguration des Servers brauchen wir - damit diese WP-Funktionalität auch auf dem (eigenen) Server läuft.

    Controlling Background Updates Through wp-config.php

    https://kinsta.com/blog/wordpress-automatic-updates/

    Frage; brauchen wir für die Auto-Updates eine bestimmte Server-Konfiguration die dieses Feature ermöglicht!?

    Servus,
    Südtiroler

    Hallo Zusammen,

    das ist ein wirklich interessanter Thread.

    Zitat

    Bin nun auf das Plugin "Self hosted Google Fonts" gestoßen, dass die Google Fonts automatisch über den igenen Server bereitstellen soll. Das wäre ja die Lösung für das beschriebene Problem, oder?

    Oh diese Fonts-Geschichte.

    Zitat


    als Anfänger habe ich die letzten Tage viel recherchiert wie ich meine Website am einfachsten selber designen kann und bin schließlich bei den Page Builder Plugins, genauer bei Elementor mit OceanWP gelandet. Die gratis Version schien alles zu können, was ich brauche, jetzt bin ich aber auf das DSGVO Problem mit den Google Fonts gestoßen. Ich möchte eine bestimmte Schriftart verwenden, jedoch erlaubt Elementor in der free Version nicht den Einsatz von Custom Fonts.
    Wenn ich es richtig verstehe, müsste ich die fonts selber hosten, damit es datenschutzkonform wird!? Gibt es eine Möglichkeit mit der freien Version von Elementor trotzdem Google/eigene Fonts zu nutzen, oder gibt es andere gratis Page Builder wo dies möglich ist? Ich checke halt das Zusammenspiel von Wordpress/Theme/Page Builder Plugin noch nicht so ganz...


    Danke für den Hinweis. Hat denn das Theme 2020 auch google Fonts drinne[/quote][/quote]


    habe noch was gefunden zum Thema google-fonts:

    https://wp-ninjas.de/wordpress-google-fonts

    Zitat

    Wenn dein Theme Google Fonts nutzt, und ich bin mir dabei ziemlich sicher, dann wird bei jedem Seitenaufruf der Google Server kontaktiert. Dieser externe Aufruf sorgt dafür, dass Daten an Google übertragen werden. Das ist natürlich überhaupt nicht im Sinne des Datenschutzes, weswegen solche externen Abfragen auch mit der DSGVO kollidieren könnten. Es gibt zwar den Passus des „berechtigten Interesses“, allerdings kannst du so oder so deinen Nutzern etwas gutes tun und verhindern, dass ihre Daten an Google gesendet werden.

    Jonas verwendet übrigens Borlabs-cookie um das thema zu managen

    Zitat


    Um gleich mehrere Fliegen mit einer Klappe zu schlagen, möchte ich dir das Plugin „Borlabs Cookie“ empfehlen. Ich nutze es selber auf allen Websites von mir und auch auf den Seiten meiner Kunden.Um gleich mehrere Fliegen mit einer Klappe zu schlagen, möchte ich dir das Plugin „Borlabs Cookie“ empfehlen.

    hi Schadowhunter, threadi, arnego und VA_


    Danke an dich VA_ für den Hinweis - der passt hier sehr gut.

    Zitat

    An der stelle ist es denke ich wichtig wie die DSGVO Mindestanforderungen bezüglich GA lauten, du solltest hierzu folgenden Artikel lesen

    https://www.e-recht24.de/artikel/datens…orm-nutzen.html

    Zitat

    Google Analytics und der Datenschutz sind nicht die besten Freunde. Jahrelang gab es allerdings eine Lösung, Google Analytics datenschutzkonform auf Webseiten einzubinden. Mit der DSGVO und den Urteilen des EuGH zum Tracking ist die Nutzung von Google Analytics allerdings nicht mehr so einfach. Wir zeigen Ihnen, was Sie zur Einwilligung und der richtigen Einbindung von Google Anlytics wissen müssen.

    Danke für die Hinweise. Das ist interessant. Man kann nicht genug aufpassen bei dem DSGVO-Themenkomplex.

    Ich guck hier immer auch auf die Seite https://www.webtimiser.de/so-bereitest-d…-die-dsgvo-vor/
    Ich würde am liebsten Alle Dinge abschalten die in die DSGVO-relevanten Bereiche reinfunkt.

    Das wär dann halt ein Minimalismus-Ansatz


    Grüße
    SüdTiroler

    hi Mensmaximus - hi M266 - hi Persephonie

    wenn man keine cookies will - braucht man die doch auch nicht - nicht mal auf ner komerziellen page

    Zitat


    Erklärst Du das mir oder Persephone? ;) Meine Frage hat schon einen Grund. Eine nicht kommerzeille Seite braucht kein Tracking, keine Sessions, keine Gimmicks die nur mit Cookie funktionieren. Und selbst kommerzielle Seite können ohne Cookies auskommen.

    ja so seh ichs auch.


    darüber hinaus: selbst eine kommerzeille Seite braucht kein Tracking, keine Sessions, keine Gimmicks die nur mit Cookie funktionieren.

    Also - wie kann ich absichern dass all diese gimmicks nicht laufen /(egal ob die Seite kommerziell ist oder auch nicht)

    Danke übrigens auch für diesen Hinweis: https://www.e-recht24.de/artikel/datenschutz/8451-hinweispflicht-fuer-cookies.html#

    Dieser Thread hats in sich.

    Viele Grüße
    Euer Südtiroler