Vermutlich an einer zu alter PCRE-Version. Das Problem ist zumindest bisher noch bei keinem aufgetreten.
Beiträge von mastermind
-
-
Ungeachtet aller anderen Argumente: Was würde eine solche Box bringen? Man müsste sich für und gegen bestimmte Plugins entscheiden und könnte dadurch einem bestimmten Anteil der Nutzer (m.E. < 20%) ein maßgeschneidertes CMS auf WordPress-Basis bieten. Die anderen müssten dafür einige Plugins wieder rausschmeißen und ganz andere Plugins suchen.
Sinnvoller wäre es doch, sowas wie ein deutsprachiges Plugin-Verzeichnis aufzubauen und dort Plugins zu beschreiben und zu diskutieren (allerdings kein Support). Zusätzlich kann man auf individueller Ebene (d.h. im eigenen Blog oder auch in der Blogshow) Einzelfalllösungen präsentieren und Einsatzszenarien vorstellen.
-
Habt Du Probleme mit argumentativen Auseinandersetzungen? Heul doch.
Bzgl. Halbwissen: Sollte ich mich an einer Stelle geirrt haben, darfst Du mich gerne darauf hinweisen. Oder wolltest Du Dich nur wichtig machen?
-
-
Auf vielfachen Wunsch: AdvancedSearch Lite.
Viel Spaß! :)
-
ML == Mailingliste (in diesem Fall wp-hackers)
-
Jep. Der wurde auch schon auf der ML diskutiert.
-
Also diese Auskünfte wird Dir kein Hoster geben, wenn Du etwas Webspace mietest. Und das solltest Du anscheinend wissen - oder?
Bevor ich eine website irgendwo hoste, werde ich mich bei einem Hoster weitestgehend informieren, ob die von mir benötigten Features vorhanden sind. Viele davon stehen auf den Webseiten der Hoster, andere kann man über den Support erfragen. Wenn ein Hoster mir keine Auskünfte zu bestimmten Features geben kann, ist er für mich gestorben. Ich muss dazu sagen, dass mich das Problem nicht sehr betrifft, da ich einen eigenen Server habe. Aber wenn ich gelegentlich für Kunden ein geeignetes Hosting-Paket aussuche, dann hat der Hoster mit solchen wie den obigen Fragen zu rechnen.
Alles anzeigenZur Sicherheit ist zu sagen:
- iptables geschrieben und gesetzt
- kein ssh Zugriff
- no ping
- regelmäßige updates des Systems
- clamav
- rkhunter/chkrootkit
- täglichen Report über diverse Trafficbereiche, clamav, chrootkits usw.
- alle 24h ein vollständiges backup auf einen dafür eingerichteteten Server
- komplexe PasswörterZu Deinen Sicherheitsargumenten: "iptables geschrieben und gesetzt" hat nichts zu heißen, ein schlecht konfiguriertes IPtables kann ebenso unsicher sein. "kein ssh Zugriff" soll vermutlich heißen "kein SSH-Zugriff für Kunden". Und "no ping" soll wohl bedeuten, dass Du ICMP-Anfragen blockierst. Wozu? Wenn Du die Firewall wirklich gut konfigurieren würdest, würdest Du nicht Pings blocken, sondern nur ICMP-Flooding unterbinden. "regelmäßige updates des Systems" und "komplexe Passwörter" sind Selbstverständlichkeiten und keine Sicherheitsfeatures. "täglichen Report über diverse Trafficbereiche, clamav, chrootkits usw." interessieren mich als Endanwender nicht, ich gehe davon aus, dass der Admin das ohnehin macht. Stichwort "rkhunter/chkrootkit": Fein, aber nur wenn man wirklich regelmäßig den Rechner runterfährt und das System im Ruhezustand auf Rootkits prüft.
Im Übrigen darf ich zu dem beredsamen Schweigen zu den anderen Punkten schließen
- dass auf dem Server kein IDS aktiv ist,
- dass keine Maßnahmen ergriffen werden, um Ressourcen-Spitzen durch einzelne Kunden zu bremsen
- Du keine Ahnung von den Details der MySQL-Konfiguration hast,
- keine partiellen Restores möglich sind,
- etc. pp.Was mich nur annervt ist, dass das ganze als Diskusison läuft und sich immer ein "Besserwisser" findet. Ein Angebot kann man annehmen, oder ablehnen. So läuft halt unsere Multioptionsgesellschaft.
Du kannst froh sein, dass Dein (wie Arno bereits anmerkte) gewerbliches Angebot als Diskussionsbeitrag und nicht als Spam behandelt wird. Und wenn es ein Diskussionsbeitrag ist, dann musst Du auch mit einer argumentativen Auseinandersetzung leben. So läuft halt unsere Meinungsfreiheitsgesellschaft.
Doch im Internet herrscht ja diese schöne Diskrepanz zwischen Lebensalltag und virtueller Welt.
Diese (welche)? Schöne (naja)? Diskrepanz zwischen Lebensalltag und virtueller Welt?
Nein -- wir sind hier nicht in einer virtuellen Welt -- Du hast ein reelles Produkt vorgestellt und musst Dich nun mit der Kritik auseinandersetzen. Oder bist Du im falschen Forum gelandet und wolltest eigentlich ein Hostingangebot auf "Second Life" veröffentlichen?
Alles anzeigenDas nächste mal wenn Du im Supermarkt eine Packung Müsli kaufst, dann stelle der Verkäuferin bitte folgende Fragen:
- Ist das Getreide auch aus Bioproduktion?
- Wenn ja, welches Prüfsiegel müssen die einzelnen Landwirte einhalten?
- welche Kontrollstellen sind dafür zuständig?
- Wie oft und wie geschehen diese Kontrollen?
- Was für hygenische Maßnahmen werden in der Produktionsstätte getroffen?
- Ist der Eigentümer der Produktionsstätte gegen Konkursmaßnahmen versichert?
- Wenn ja, dann in welcher Höhe?
- Auf was für logistische Wege geht dann das Müsli, bis es in den Supermarkt gelangt?
- Inwieweit sind deutsche und/oder ausländische Unternehmen daran beteiligt?Sorry, aber so kommt keiner zu seinem Müsli! :)
Erstens mache ich mich sehr wohl schlau, was bei mir auf den Teller kommt. Wenn ich ein BIO-Siegel sehe, gehe ich zunächst davon aus, dass es seine Richtigkeit hat -- ich kann mich leider nicht tagtäglich auf Äckern und in Ställen rumtreiben. Wenn Du ein Prüfsiegel -- sagen wir mal vom TÜV -- vorweisen könntest, würden sich viele meiner Fragen vermutlich auch erübrigen. Da Du aber ein Hosting-Einzelkämpfer bist wie schon viele vor Dir, und weil ich schon viele schlechte Erfahrungen mittelbar und unmittelbar gemacht habe, finde ich eine gewisse Skepsis angebracht. Zweitens ist Hosting nicht Müsli-Kaufen: Die Daten, die man einem Hosting-Dienstleister anvertraut und die Dienstleistungen, die man erwartet (Verfügbarkeit, Sicherheit, Performanz, Funktionalität), gehen schnell in die tausende Euro; ein Hosting-Vertrag ist eine Entscheidung für mehrere Jahre.
Deshalb soll nicht jeder, der seine Begeisterung für Linux und die Kommandozeile entdeckt hat, sich selbst zum Hoster erwählt fühlen. Oder um es mit Wilhelm Busch zu sagen:
-
Wie es aussieht geht es Dir nicht um den Webspace, sondern primär um 'klugscheissen'. Sorry, als nächstes willst Du mir erzählen wie man einen Server admistriert, oder wie wichtig ein Backup ist ...
Da ist aber jemand dünnhäutig... Wie kommts? Will keiner Dein Premium-Angebot annehmen? Aber gut, wenn man sich als hauptberuflicher Theologiestudent erst seit Mitte des letzten Jahres ernsthaft mit Serveradministration beschäftigt, hat man wohl eben ein leicht fragiles Ego.
Um nun zu Deiner 'Frage' zu kommen. Alle 24h läuft ein vollständiges Backup aller Serverdaten und das zurückspielen dauert max. drei Stunden. Und sicherlich gibt es billigere Angebote! Überlastete Server, kaum Support, Hardwareschäden ....
Und Du kannst garantieren, dass Du für 3 Euro im Monat einen 24/7-Support bietest und nie einen Hardware-Schaden hast?
Was die Technik angeht: Sind auch partielle Restores möglich? Welche Versionen der Hauptanwendungen stehen zur Verfügung? Kann man per .htaccess zwischen PHP4 und PHP5 wechseln? Wie groß ist der Query-Cache des MySQL-Servers, und wie sieht die sonstige MySQL-Konfiguration aus? Welche Module sind beim Apache installiert, gibt es mod_perl, mod_ruby, mod_python, mod_security? Gibt es einen Shell-Zugriff? Wie viele Cronjobs kann man für welche Intervalle einrichten? Wie ist das PHP konfiguriert, welche Erweiterungen gibt es, kann man die php.ini selbst ändern? Wie viele Kundenpakete liegen auf einem Webserver, und welche Maßnahmen werden ergriffen, um Ressourcen-Spitzen durch einzelne Kunden (z.B. durch Programmierfehler) zu unterbinden bzw. zu beheben? Gibt es einen separaten Mailserver, gibt's Viren- und Spamfilter? Läuft auf dem Server eine Firewall und vielleicht sogar ein ALG, ist ein IDS aktiv? Das sind Aspekte, die für Kunden interessant sind.
Ach ja: hast Du eigentlich eine Betriebshaftpflicht- und eine Rechtsschutzversicherung?
-
Doch ebend, auf der verlinkten Seite, hier das Zitat:
Stimmt, hab's mir nochmal angeschaut. Das Problem ist, dass ich viele Beiträge und Seiten in einem lokalen Quelltexteditor vorschreibe und der die Umlaute etc. direkt in HTML-Zeichen umsetzt. Daher finden weder die herkömmliche noch die Erweiterte Suche in solchen Beiträgen Wörter mit Umlauten.
Zitat von overfloodFungiert dein Plugin auch mit dem Search-Meter?
Ob und als was es fungiert weiß ich leider nicht. Aber da die Suchanfrage auch über die selben Variablen wie bei der normalen Suche übergeben wird, wird es höchstwahrscheinlich mit dem anderen Plugin zusammen funktionieren.
-
Was, hab ich hier den Autor an der Strippe? ;)
Jep.Also den Štěpán kann ich nun finden, sehr gut. Wieso find ich das "wünschen" aber immer noch nicht?
Vielleicht weil das Wort wünschen nirgends vorkommt. Die Erweiterte Suche sucht nur ganze Wörter bzw. mit einem angehängten Sternchen nach Wortanfängen. Das steht übrigens alles ausführlich in der Doku des Plugins bzw. in der verlinkten Doku für die MySQL-FULLTEXT-Suche.
Vielleicht hättest du mal Zeit uns zu erklären wie man die default Suche durch deine Suche ersetzt. Wie ich ableite hast du das bei dir ja auch nicht gemacht, warum eigentlich nicht!? Sonst würds ja oben den Štěpán finden.
Ich habe es deswegen gemacht, weil viele Benutzer die herkömmliche Suche gewohnt sind und diese auch gerne verwenden möchten.
Wie man die Suchfelder anpasst ist auf der Seite beschrieben, die ich weiter oben gelinkt habe. Mit etwas Fleiß und Abstraktionsvermögen kann man dadurch auch das Standardformular ersetzen.
Das würde mir sehr helfen und sicher vielen anderen, das würd ich mir "wünschen" :)
Mal schauen, vielleicht bringe ich demnächst mal eine "AdvancedSearch Lite" raus.
-
Das glaub ich wohl, nur ist das dann wieder gehacke. Was ich wie gesagt ja gar nicht benötige. Dank dir trotzdem.
Dass Du es nicht brauchst hatte ich aus Deinem letzten Beitrag nicht rausgelesen. Dort steht vielmehr, dass es für Dich aufgrund seiner Komplexität uninteressant ist.
Nun aber gleich der nächste Hammer, auch dies Plugin scheint ein Problem zu haben, diese Seite wird nicht gefunden wenn ich nach wünschen suche:
Zirona :: OpenSource Consulting » Blog-Artikel » Erweiterte Suche 0.6
Ähnlich mit Štěpán, da hagelt es Fehlermeldungen.Ui, ich hatte noch die alte Version im Einsatz. Danke für den Hinweis, jetzt sollte alles klappen.
-
Zum immer wieder hier empfohlenem Advanced Search, feine Sache, wenns denn im normalem Suchfeld funktionieren würde, aber so für mich nicht tragbar.
Man kann sich auch sein eigenes Suchfeld basteln, bei dem man einfach alle Formularelemente außer dem Suchfeld entfernt. Es sind im Plugin sinnvolle Standardwerte definiert bzw. man kann Werte über versteckte input-Felder vornehmen.
Siehe auch unter Zirona :: OpenSource Consulting » Advanced Usage of the Advanced Search plugin
-
Ne Horrorgeschichte hab ich nicht, dafür nen schlauen Spruch:
"There are two kinds of people: Those who do backups and those who never had a harddisk failure." ;)Die Backup-Aktion finde ich übrigens sehr gut, allerdings denke ich, dass weniger Panikmache und stattdessen vernünftige Tools und benutzerfreundliche Methoden gefragt sind.
Wenn man jemandem erklären kann, wie er/sie vollautomatisch regelmäßige Backups macht, dann ist damit mehr gewonnen als mit 100.000 verängstigten, aber immer noch zu faulen Nutzern.
-
Matt (der Chefentwickler von WordPress) hat gerade auf den Mailinglisten ein leicht obskures Posting veröffentlicht, alle Benutzer von WP 2.1.1 mögen so schnell wie möglich auf 2.1.2 aktualisieren.
Könnte auf ein schwerwiegendes Sicherheitsproblem hindeuten, also bitte schnellstmöglich aktualisieren.
Aktualisieren wie immer:
- neue Version runterladen und entpacken
- wp-content/ in der neuen Version löschen
- auf dem Server alles außer wp-content/ und wp-config.php löschen
- neue Version hochladen
- /wp-admin/upgrade.php ausführenP.S. Man kann ruhig die englische Version nehmen und dann die deutsche Sprachdatei installieren. Für 99,9% der Benutzer sollte das kein Unterschied zur WPD-Version machen.
-
Ok... es gibt eine neue Version, die die gröbsten Probleme mit WP 2.1 beheben sollte. Feedback ist wie immer willkommen.
P.S.
Klaus: Deine SQL-Fehlermeldung (in meinem Blog gepostet) deutet nicht unbedingt auf ein Problem mit meinem Plugin hin, das ist eine ganz andere Query. Aber es kann schon sein, dass da ein Plugin unsauber programmiert ist und nicht mit der Erweiterten Suche klarkommt.P.P.S.
Pardon für die etwas schmale Beteiligung hier im Moment, aber ich arbeite momentan auf ein paar anderen Baustellen. -
So, ich habe das Design nochmal überarbeitet, vor allem den Kopfbereich.
Was meint Ihr?
-
Man kann nicht einfach irgendwo anders die Datenschutzerklärung abkopieren, da sie nur in den seltensten Fällen auf die eigenen Verhältnisse zutrifft. Vermutlich sammelt sogar der Wald-und-Wiesen-Blogger mehr Daten als die Website des Terroris... äh, Innenministers.
Nur ein paar Sachen, die für Blogger datenschutzrechtlich und -technisch relevant sind:
Welche Daten werden wann/wo gespeichert?
Das beginnt mit den normalen Serverlogs, die prakisch auf jedem Server angelegt werden, und wiefolgt aussehen könnten (je nach Konfiguration):Code
Alles anzeigen192.168.1.100 - - [01/Feb/2007:00:04:44 +0100] "GET / HTTP/1.1" 200 4316 "http://forum.example.org/showthread.php?t=16959" "Mozilla/5.0 (Windows; U; Windows NT 5.0; de; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1" 192.168.1.100 - - [01/Feb/2007:00:04:44 +0100] "GET /wp-content/themes/example/style.css HTTP/1.1" 200 2599 "http://www.example.com/" "Mozilla/5.0 (Windows; U; Windows NT 5.0; de; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1" 192.168.1.100 - - [01/Feb/2007:00:04:44 +0100] "GET /wp-content/plugins/polyglot_flags/gb.png HTTP/1.1" 200 616 "http://www.example.com/" "Mozilla/5.0 (Windows; U; Windows NT 5.0; de; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1" 192.168.1.100 - - [01/Feb/2007:00:04:44 +0100] "GET /wp-content/plugins/polyglot_flags/de.png HTTP/1.1" 200 512 "http://www.example.com/" "Mozilla/5.0 (Windows; U; Windows NT 5.0; de; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1" 192.168.1.100 - - [01/Feb/2007:00:04:44 +0100] "GET /wp-content/themes/example/images/suchen.png HTTP/1.1" 200 530 "http://www.example.com/" "Mozilla/5.0 (Windows; U; Windows NT 5.0; de; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1" 192.168.1.100 - - [01/Feb/2007:00:04:45 +0100] "GET /wp-content/themes/example/style-ie.css HTTP/1.1" 200 246 "http://www.example.com/" "Mozilla/5.0 (Windows; U; Windows NT 5.0; de; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1" 192.168.1.100 - - [01/Feb/2007:00:04:45 +0100] "GET /wp-content/themes/example/images/page-bg-ie.png HTTP/1.1" 200 258 "http://www.example.com/" "Mozilla/5.0 (Windows; U; Windows NT 5.0; de; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1" 192.168.1.100 - - [01/Feb/2007:00:04:45 +0100] "GET /wp-content/themes/example/images/topnavi.png HTTP/1.1" 200 155 "http://www.example.com/" "Mozilla/5.0 (Windows; U; Windows NT 5.0; de; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1" 192.168.1.100 - - [01/Feb/2007:00:04:45 +0100] "GET /wp-content/themes/example/images/entry-li.png HTTP/1.1" 200 219 "http://www.example.com/" "Mozilla/5.0 (Windows; U; Windows NT 5.0; de; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1" 192.168.1.100 - - [01/Feb/2007:00:04:45 +0100] "GET /wp-content/themes/example/images/grad-bg.png HTTP/1.1" 200 347 "http://www.example.com/" "Mozilla/5.0 (Windows; U; Windows NT 5.0; de; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1" 192.168.1.100 - - [01/Feb/2007:00:04:45 +0100] "GET /wp-content/themes/example/images/footer-bg-ie.png HTTP/1.1" 200 545 "http://www.example.com/" "Mozilla/5.0 (Windows; U; Windows NT 5.0; de; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1" 192.168.1.100 - - [01/Feb/2007:00:04:45 +0100] "GET /wp-content/themes/example/images/header-ie.png HTTP/1.1" 200 26718 "http://www.example.com/" "Mozilla/5.0 (Windows; U; Windows NT 5.0; de; rv:1.8.1.1) Gecko/20061204 Firefox/2.0.0.1"Man beachte, dass dies ein einziger Seitenabruf ist, bei dem eine HTML-Seite und ein paar Design-Bildchen abgerufen werden.
Im obigen Beispiel sind die obigen Felder: IP des Besuchers, exakter Zeitpunkt des Zugriffs, abgerufene Datei/URL (HTML-Seiten, Bilder, Objekte, etc.), HTTP-Statuscode, Dateigröße, Referrer, Browerstring. Davon sind meiner Ansicht nach zumindest die IP, der Referer und die Browserversion datenschutzrechtlich relevant. Die anderen Daten werden es spätestens dann, wenn man im Zusammenhang mit der IP ein pseudopersonalisiertes Bewegungsprofil erzeugen kann.
Weiterhin werden folgende Daten erhoben: Es werden beim Kommentieren Cookies gesetzt, über die ebenfalls ein Bewegungsprofil erstellt werden kann. Diese Cookies enthalten auch den Namen und die E-Mail-Adresse des Kommentierenden. Wenn jemand einen Kommentar absendet, wird dieser Kommentar zusammen mit Namen und E-Mail- sowie der IP-Adresse gespeichert. Über die IP-Adresse kann man wiederum ein Bewegungsprofil erstellen und mit der E-Mail-Adresse einer Person zuordnen.
An wen werden Daten weitergegeben?
Die Daten werden von Bloggern normalerweise nicht zu Werbezwecken oder im Rahmen des Adresshandels weitergegeben. Aber auch als Blogger ist man schnell in der Situation, dass man personenbezogene Daten weitergibt.
Bei der Internetkommunikation liegt es in der Natur der Sache, dass Zwischenstationen den Netzwerkverkehr zunächst mitlesen können. Bei einer unverschlüsselten Kommunikation sind dies sogar alle Informationen, die der Besucher selbst sieht. Nun wird wohl kaum der Hoster oder der IP-Carrier anfangen, Mail-Adressen abzufischen. Aber es ist bspw. bei Freehostern wie Funpic möglich, dass diese eine weitergehende Analyse der Inhalte vornehmen, also etwa ihrerseits Bewegungsprofile erstellen. Ob und inwieweit das gemacht wird, kann ich nicht sagen; aber man sollte sich ggf. beim Hoster erkundigen, inwieweit Datenströme in datenschutzrelevanter Weise analysiert werden.
Setzt man Plugins wie Akismet ein, werden Kommentare nebst Namen, IP- und E-Mail-Adresse an die Firma Akismet in den USA übermittelt. Diese Daten werden auch u.U. gespeichert (s.o.). Darauf muss unbedingt hingewiesen werden.
Wer HTML-Inhalte wie Google AdSense und Co. von Drittseiten einbindet, muss ebenfalls darauf hinweisen; denn in dem Augenblick, in dem der Benutzer diese Inhalte (etwa eine JavaScript-Datei vom Google-Server) abruft, kann er von der Drittpartei (z.B. Google) getrackt werden; ganz zu schweigen davon, dass Firmen wie Google ewig gültige Cookies setzen, mit denen man den Besucher u.U. jahrelang tracken kann.
An wen kann man sich bei Datenschutzfragen wenden?
Auch dazu sollte man -- allein aus Gründen der Höflichkeit -- ein paar Worte verlieren.Hinweis: Ich bin kein Jurist, alle Aussagen in diesem Beitrag sind Privatmeinung.
-
Was meinst Du mit "die Navigation"? Es ist im Prinzip nur eine unsortierte Liste, bei der die Listenelemente als "inline" gemacht sind zusammen mit einem Farbverlauf.
Die Details stehen in meiner CSS-Datei, Du darfst den relevanten Code sowie die Hintergrundgrafik gerne benutzen.
-
Ich werde mich dieser Tage nochmal hinsetzen und einige Bugs aus dem Plugin klopfen. Momentan funktioniert es aus diversen Gründen nur bei wenigen Leuten; mal sehen, ob wir ein paar Leuten mehr was Gutes tun können.