Beiträge von samci

    [Leider gibt es wohl keine passendere Rubrik, daher erscheint dieses Nicht-Laber-Thema hier in dieser Rubrik...]


    Hallo und sorry für die etwas reißerische Überschrift, aber...


    eine (sicher nicht unseriöse) Nachricht, die ich heute erhalten habe, deutet darauf hin, daß wir Privatleute selbst in diesen (wenigen) Tagen direkt etwas gegen viele Abmahn-Är... unternehmen können:
    Es gibt wohl eine Petition (Link ausgeschrieben: https://epetitionen.bundestag.…;sa=details;petition=8308 ), die im Erfolgsfall viele charakterlose Abmahnanwälte ihrer Existenz berauben könnte!
    Es geht darum, daß (im Erfolgsfall) in Zukunft nicht mehr aus heiterem Himmel plötzlich Kosten auf z.B. einen Webseitenbetreiber zukommen können, sondern sich der Abmahnende vorher erstmal kostenlos mit ihm in Verbindung setzen muß und ihm die Möglichkeit geben muß, den fraglichen Inhalt zu ändern oder zu beseitigen. Das wird natürlich einen riesigen Teil der bisher gewerbsmäßigen Abmahnungen hinfällig werden lassen und damit dieses neue "Gewerbe" wohl weitgehend ausbluten lassen, zumindest in der bisherigen, geradezu perversen Form.
    ABER: Die Unterschriftenaktion (online) läuft nur bis zum 05.01.2010!
    Laut meiner Quelle müssen 50.000 Unterschriften zusammenkommen, damit sich der Gesetzgeber (oder wer auch immer die Sache in ein Gesetz überführt oder erstmal formuliert) damit befassen muß. Bislang sind es ca. 15.000, also besteht Hoffnung, aber auch dringender Mitmach-Bedarf.


    Ich beteilige mich da auf jeden Fall mal, denn was sich momentan im deutschen Internet abspielt, stellt den wilden Westen bei Weitem in den Schatten. Damals hatte der "Duellierte" nämlich oft wenigstens noch den Rest einer Chance, im Gegensatz zu vielen heutigen Fällen, wo selbst kriminelle Anwälte jahrelang weiter freie Hand für ihre juristisch unvertretbaren und real unerlaubten Beutezüge bekommen. Der bekannteste Kriminelle unter ihnen, der nun bald endlich in den Bau muß und (wenn sich nicht weitere Kriminelle seines Schicksals annehmen) nie wieder als Anwalt in Deutschland arbeiten wird, wird z.B. für das Vortäuschen eines illegalen Angebots, mit dem er pro Opfer bis zu 3000DM geraubt hatte, meines Wissens niemals zur Rechenschaft gezogen werden.


    Man muß sich zwar registrieren, aber da ich die Meldung von einem namentlich bekannten Herrn im geschäftlichen Umfeld bekommen habe, mache ich mir da (trotz sonst großer Vorsicht) keine Sorgen drum. Trotzdem wäre es aber schön, auch für die anderen hier, wenn mal jemand mit etwas juristisch bewandertem Hintergrund die dort geforderten (vermutlich üblichen) Einwilligungen als unbedenklich bestätigen würde - unbedenklich im Sinne von Leuten, die bislang keiner Strafverfolgung ausgesetzt sind, meine ich ;)


    Ich selbst war zum Glück bislang noch nicht Opfer einer solchen Kreatur, aber das hat nicht viel zu heißen. Mittlerweile würde ich auf längere Zeit eher damit rechnen, es irgendwann mindestens einmal zu werden, wenn die Gesetzt so bleiben wie sie sind.


    Also meine dringende Empfehlung: Macht mit, denn viele von Euch haben auch eigene Webseiten, und ich wette, allein hier im Forum könnte so ein bislang legalisierter Krimineller mindestens 30.000 Euro erfolgreich UND legal (aus heutiger Sicht) verdienen, wenn er Euch mal alle abklappert.
    Ich will niemanden einschüchtern, aber momentan besteht eine echte Schieflage, und wer will schon glauben, daß sich bis zur nächsten regulären Gesetzesänderung auch nur ein minimaler Teil der beteiligten Entscheidungsträger so weit im Internet auskennt, daß dieses Thema überhaupt von diesen Leuten als behandlungsbedürftig angesehen wird! Die meisten von ihnen leben nämlich, was Internet angeht, noch in den 80ern, wenn überhaupt.


    Bitte bitte bitte macht mit! ;)
    Und verbreitet die Mitteilung möglichst auch auf Eurer Webseite und vor allem in anderen Foren usw.! - Es sind nur noch ein paar Tage Zeit!


    Grüße
    samci

    Hallo,


    da es in diesem Forenbereich im Gegensatz zu "HTML / CSS / JavaScript" mehr um die serverseitigen Aktivitäten geht, setze ich die Frage mal hier rein:


    Bei meinen Webspace-Paketen ist unter Confixx die Standarssubdomain (webXXX.wXXXX.netcup.net) unveränderbar auf das Homeverzeichnis eingestellt. Wenn ich nun mehrere Domains habe und damit eine Verzeichnisstruktur bekomme, bei der alle eigenen Web-Inhalte (einschließlich Downloads, die nicht über meine Domains direkt zugänglich sind) unterhalb des Homeverzeichnisses liegen, sind damit dann auch diejenigen Inhalte über die Standardsubdomain zugänglich, die bei Zugriff über die eigenen Domains eigentlich gar nicht zugänglich sind oder sein sollen, z.B. wenn sie oberhalb oder neben den www-Inhalten liegen.
    Wenn nun z.B. eine Fehlermeldung bei der Ausführung eines PHP-Skriptes erscheint, in der auch der entsprechende Pfad angegeben ist, muß jeder, der die gängige Confixx-Verzeichnisstruktur kennt, nur noch die Standardsubdomains abklappern und weiß dann, wie er "von oben" an meine Dateien dran kommt - was im Fall einer durchgängigen Strukturierung schon unangenehm sein kann. Vor allem, weil ja einige Einschränkungen (.htaccess - Aktionen wie Umleitungen etc.) auch mal Domain-abhängig wirksam sein können.
    Kurz gesagt: Diese Zugangsmöglichkeit macht mir irgendwie etwas Bauschschmerzen - nicht weil ich eine konkrete reale Gefahr für die bestehenden Daten sehe, sondern weil ich diese Tatsache bei komplexeren Einstellungen immer im Hinterkopf haben müßte. Vor allem auch bei bekannten PHP-Anwendungen ist sowas nicht gerade sicherheitsfördernd, zumal ja manche hier ihre Standardsubdomain sogar im Forum angeben!
    Insgesamt halte ich die fehlende Einstellmöglichkeit auf ganz normalem Webspace sogar für eine Sicherheitslücke, denn es kann nicht von jedem ganz normalen Webspace-Benutzer erwartet werden, daß er mal eben so eine eigene Absicherung aus dem Ärmel schüttelt.


    Ich habe mir dazu mühsam eine .htaccess zusammengestückelt, aber so ganz nach Wunsch ist das Ergebnis nicht geraten. Es wird alles, was über die Standardsubdomain aufgerufen wird, auf ein Unterverzeichnis weitergeleitet, das "neben" dem übrigens Ast zu den eigenen Domais liegt, und es reicht auch nur für eine reguläre Fehlerseite, nicht mal für eine Indexdatei (keine Ahnung warum ich das nicht hinbekomme, aber es klappt halt nicht).
    Wie habt Ihr das bei Euch gelöst?

    Grüße
    Samci

    Also auf die Schnelle habe ich dazu jetzt nichts im Wiki gefunden...


    Diese Überraschung hatte ich gestern erlebt - da lief ein heruntergefahrener Server bereits seit 8 Tagen wieder - und aktualisieren wollte ich zu dem Zeitpunkt eigentlich nur einen anderen - aufgrund der aktuellen Meldungen, die nicht zu verachten waren!


    Hoffentlich kommt das Skript bald, denn wer hier nicht zufällig reinschaut, rechnet ja niemals damit, daß sowas passiert, und wird daher auch keinerlei Anlaß haben, dazu irgendwas zu unternehmen oder zu mailen.


    Was sicher auch den einen oder anderen "nicht-abhaltbaren" vServer-Besitzer interessieren und erreichen sollte, ist die Tatsache, daß nur die ersten 8 Zeichen eines Paßwortes, das im VCP eingestellt wird, tatsächlich für den Login relevant sind. Hatte ich auch nur zufällig bemerkt. Und diese ersten 8 Zeichen waren bei mir nicht gerade sehr kreativ gewählt...
    Das mag ja für Kenner alles ganz selbstverständlich sein, aber es gibt bekanntermaßen hier halt auch noch andere vServer-Besitzer, und solange die nicht konsequent und ausnahmslos "rausgeekelt" werden, sollte man sie halt auch nicht völlig ignorieren. Und die Eingabemaske im VCP trägt da auch nicht viel zur Vermeidung von Mißverständnissen bei.


    Gut daß man alles korrigieren kann, noch besser wenn das dann nicht mehr zu lange auf sich warten läßt :P

    Sooooo..... ein paar andere Verbesserungen haben auch noch ein paar Fragen aufgeworfen, aber hier mal diese zum vorigen Hinweis zuerst:
    In der php.ini kommt "disable_functions" zweimal vor, das eine Mal davon am Ende und mit Inhalt. Wenn ich jetzt beim ersten Vorkommen die entsprechenden Befehle einfüge, wrid das dann beim 2. Vorkommen am Ende wieder außer Kraft gesetzt? Hab grad kein Skript, mit dem ich das über alternative Befehle wie readfile() etc. testen könnte.


    ??


    Grüße
    samci

    Hallo,


    nur mal ein Tip, scheint hier noch nicht erwähnt worden zu sein:
    Ein Online-PHP-Editor, der wohl bereits einiges kann und noch weiterentwickelt wird:
    http://phpanywhere.net/
    Natürlich sollte man sich dabei im Klaren sein, daß man damit seine Zugangsdaten jemand Fremdem anvertraut und daher nicht unbedingt an Stellen auf dem Server rumpfuschen sollte, von denen aus man den ganzen Server einsehen kann.
    Aber mit begrenzten FTP-Accounts auf nicht öffentlichen Testbereichen könnte das vielleicht ne hilfreiche Sache sein.


    Grüße
    samci

    Also ich hätte jetzt kein Problem, Dich mit Infos zuzuballern ;)
    Die Seite in der Signatur (Stand: 23.09.2009) ist nämlich nicht die Produktivseite, sondern nur eine Kopie ohne Links zu Anleitungen etc.
    Die Einstiegsseite ist der Grobentwurf dessen, was der Original-Einstiegsseite demnächst noch hinzugefügt werden soll, um die hirnlose Account-Reserviererei ohne echten Bedarf einzudämmen (und vielleicht auch ein besseres Umfeld für eine rein kommerzielle Zukunft für zukünftig vergebene Zugangsdaten des Programms zu schaffen ;) )


    Falls Du Dich ein paar Sätze weiter damit befassen möchtest, kann ich Dir gern vorübergehend einen schnellen Zugang geben, wobei darin gewisse Nutzungsbedingungen enthalten sind, die aber rein zum Reinschnuppern keine größeren Einschränkungen darstellen. - ??

    Also ich hab gerade kürzlich einem Bekannten, der gerade nach einer Alternative für seinen völlig verzerrten Strato-Vertrag sucht, wieder auf netcup gestupst, mittlerweile fängt es vermutlich auch bei ihm an zu nerven. Wenn der dann tatsächlich mal in den nächsten Wochen Zeit hat, sich die Angebote genauer durchzuschauen, und dann den Eindruck bekommt, daß die günstigen Versionen vielleicht doch eher vorübergehende Lockangebote waren (soweit die alten Angebote dann nicht mehr öffentlich einsehbar sind), wird der mich vermutlich auch so bald nicht wieder in solchen Sachen befragen.


    Bevor ich zu netcup gekommen bin, hatte ich 2 andere Anbieter getestet, und der bessere davon ist nur rausgefallen, weil der tatsächlich sinnvolle Mindestumsatz zu hoch war. Ich sehe da die Gefahr, daß netcup zukünftig keine große Zahl an Interessenten mehr anziehen wird, für die ein vServer noch kein "Lebensinhalt" ist.
    Und selbst wenn damit vielleicht eine Menge Support-Aufwand entfallen sollte (wobei sich ja anscheinend durchaus viele die Mühe machen, sich zuerst im Forum zu informieren), kann ich für meinen Teil nur sagen: Wenn ich jemals allein für einen vServer schon um die 20 Euro pro Monat ausgeben würde, würde ich nicht mehr im Traum daran denken, über vorheriges Nachfragen im Forum den Support zu entlasten!
    Bei dem Bronze-Preis ist es für mich mittlerweile selbstverständlich, erstmal im Forum nachzufragen, auch wenn es um Support-bezogene Fragen geht.


    Für mich ist die Ankündigung, die ganze günstige Serie nicht mehr offiziell anzubieten, durchaus ein Stoß vor den Kopf. Und ob es für netcup unterm Strich (trotz der zunächst vielleicht erhofften besseren Support-Rentabilität) zu einem wirtschaftlichen Gewinn wird, wage ich auch zu bezweifeln. Bei diesen Einstiegspreisen wäre ich z.B. auf netcup niemals aufmerksam geworden.


    Und auf irgendwelche inoffiziellen Angebote werde ich meinen Bekannten, und andere Interessenten, voraussichtlich nur auf ausdrücklichste Nachfrage hinweisen, ansonsten wohl eher nicht - da sich m.E. hier die Tendenz abzeichnet, langfristig doch die Geschäftstätigkeit in ein anderes Preissegment zu verlagern, womit wiederum bei mir die Befürchtung aufkommt, daß netcup es sich langfristig wohl doch nicht mehr leisten kann oder wird, in "meinem" Preissegment soliden Support zu bieten.


    Wenn die alten Angebote auch weiter öffentlich sichtbar sind, werden m.E. sicher auch weiterhin Kunden dazukommen, die eigentlich erst nur klein anfangen wollen, aber dann mit der Zeit Blut lecken und größere Pakete nehmen. Wenn man denen von Anfang an gleich die rote Preiskarte zeigt (bezogen auf ihren tatsächlichen Bedarf)... naja.


    Nur mal so meine Gedanken - ich glaube aber nicht, daß ich der Einzige bin, bei dem sich diese Assoziationen breit machen - bei manchen anderen vielleicht auch eher nur unterschwellig.


    Bei dieser Ankündigung von netcup fiel mir auch die alte Geschichte wieder ein, die wohl wahr ist:
    Ein Computerhersteller (in der Anfangszeit, bei Preisen über $10.000) hat, wie wohl alle, kräftig Entwicklung betrieben, und kündigte dann irgendwann an, in einem halben Jahr oder etwas mehr eine neue, viel leistungsfähigere Generation herauszubringen.
    Alle potentiellen Kunden freuten sich tierisch - und warteten mit dem Kauf.
    Leider hat der Hersteller die Zeit bis zur Marktreife dann nicht mehr erlebt - mangels Umsatz.
    Die nach der Ankündigung produzierten älteren Rechner kann man sich heute mit einer handlichen Schaufel und etwas Ausdauer in der Wüste ausgraben und mitnehmen...

    Bei mir gehts. Allerdings dauert es manchmal etwas, der Anbieter war der, bei dem ich viel Zeit verloren hatte; letztens ging einen ganzen Tag mein vServer dort nicht, weil anscheinend Strato seine Rechnungen falsch gebucht hatte und daraufhin seine Server wegen Zahlungsverzug gesperrt hatte *gg* - naja mittlerweile hat er endlich seine Entscheidungen getroffen... kann bloß sein, daß er jetzt mit dem Umzug beschäftigt ist, und der Webspace hier ist kostenlos, vielleicht läßt er den am ehesten mal hängen.
    Probiers halt nochmal, oder etwas später wieder. Ich hatte auf jeden Fall meine Anzeige nicht aus dem Cache, sondern original geladen eben.


    Das erste kleine geöffnete PopUp-Fensterchen ist für Testzwecke (ob der Browser PopUps der Domain erlaubt, ansonsten gibts einen Hinweis auf der Hintergrundseite), und sollte eigentlich gleich wieder automatisch geschlosssen werden.
    Wenn sonst noch was nicht klappt, einfach melden.

    War übrigens mein erstes Projekt, bei dem ich überhaupt mit PHP zu tun hatte, ebenso wie mit SVG-Grafik, und das erste Projekt, bei dem ich Javascript nicht nur von irgendwelchen Seiten runterkopiert, sondern selbst getippt habe. Sowas wie Formulare, Optionsfelder und Auswahllisten hatte ich vorher noch nie benutzt, geschweige denn irgendwas Bewegliches (außer GIF-Bildern) auf einer Webseite eingesetzt...


    Also nicht so streng sein gell ;)

    OK, ich kopier das dann mal auf einen "neutralen" Webspace (nicht daß jetzt alle, die von meinem mangelnden Sicherheitsbewußtsein hier gelesen haben, sich auf meinen vServer stürzen *gg*) und stelle dann den Link hier rein. Komme aber frühestens heute abend dazu.


    ;)


    Vor wenigen Monaten hätte ich noch gefragt, was man wohl durchgemacht haben muß, um sich so aufzugeben, daß man vom technischen Zeichner zu einem ISP-Mitarbeiter wird - aber mittlerweile habe ich ja mitbekommen, daß nicht alle ISPs einen solchen Hintergrund aufweisen wie t-online, 1&1 und Strato auch z.T. ;)

    Danke auch für die Sperr-Tips, hatte die Befehle gar nicht gekannt und erst nicht gewußt ob das Linux- oder PHP-spezifische Befehle sind, habs aber nun nachgeschaut. Werd die dann mal lahmlegen. Geht in der php.ini, wenn ich mich recht entsinne, oder? Einfach mit Komma und Leerzeichen getrennt zusammen in Anführungszeichen auflisten?

    Bevor ich jetzt ein eigenes PHP/Javascript/SVG- Projekt hier reinstelle, bei dem am Ende nur über Webdesign-Details gefrozzelt wird statt zum Kern zu kommen, erstmal die Frage:


    Interessiert hier jemanden sowas wie
    - Geometriekonstruktion (allgemein gesagt),
    - Kinematik (als speziellere Richtung davon), bzw.
    - Optimierung von Hebelmechaniken (um es deutlicher zu machen),
    - ... [sieht man dann ;) ]


    ???


    Grüße
    samci

    "Optionen" - "Ihre Einstellungen": "Reste"/"Speichern"
    Also meine Essensreste kriegen immer die Schweine... aber ne Festplatte is ja billig, flexibel und vielseitig verwendbar ;)


    Isse gemachte gongrätte billische von Manne in Romannie?? ;)