Update Time
Thema Forum:
Login Problem gelöst, somit können sich nun User und Admins ohne Fehlermeldung anmelden und Ihre Topics schreiben.
Avatare werden nun im Forum angezeigt. Allerdings macht der Fehler noch Probleme, dass man nach dem Erstellen eines Topics oder einer Antwort noch nicht auf die Übersicht umgeleitet wird. Daran arbeite ich. Nach dem eine Antwort verfasst wurde, soll der User zum Post weitergeleitet werden. Die Pots werden nun Optisch durch einen Trenner von einander getrennt, was zur Übersicht beiträgt.
Die Forenübersicht zeigt zur Zeit nur die Topics, später soll neben dem Link zum Topic auch noch die neuste Antwort angezeigt werden. Dies folgt im nächsten Update.
Der Administrator kann in seiner Übersicht neue Kategorien und Foren erstellen. Wie man sieht, werden hier noch die Umlaute nicht erkannt, obwohl hier auf UTF8 geachtet wurde? Das muss ich mir nochmal genauer ansehen. Daher bin ich mir hier nicht ganz sicher, woher der Fehler kommt? Ü,Ä,Ö sollten somit Problemlos angezeigt werden können. Was es aber nicht tut. Fehler ist bekannt und ist auf der To do Liste.
Am Rechtesysteme (sodass auch Gäste die Foren lesen können) daran wird noch gearbeitet. Zur Zeit können nur User und Admins auf die Foren zugreifen. Daran wird gearbeitet.
Thema Server:
Der Server wurde mit allen neuen Updates versorgt und ein Backup wurde erstellt & gesichert. Es läuft auf dem Server auch ein IP Tracker, der Erfassen soll, welche IPs auf den Server zugreifen. Sinn daher ist, jetzt schon IPs zu finden und zu blocken, die auf den Blacklists stehen, wie z.b. Portscans, Bruteforce bekannte IPs usw. Das Tool ist schon sehr nützlich und zeigt mir jetzt schon IPs, die zu einem Problem werden könnte. Da die Entwicklung der Datenbank auf einem Speicherort am Server liegt, sind hier noch keine Zugriff zu verzeichnen. Allerdings im root Verzeichnis schon. Die Seite abuseipdb.com liefert hier zu gute Informationen. Recht häufig finden sich hier z.b. der IP Adressbereich 5.8.11.XXX oder auch 5.8.9.XXX -Ursprung Russland, hier läuten allen Alarmsirenen. Da kommt meist nichts gute her.. leider. Daher erarbeitet ich jetzt schon Möglichkeiten, diese "Gäste" direkt auszuladen. Die oben genannten IPs sind bekannt dafür: Hacking, Port Scans, SQL Injektion auslösen / versuchen. Schade, dass man heute so extrem schon alles absichern muss. Aber auch die Kollegen aus Polen und der Niederlande sind gut dabei Wir alle wissen, eine 100%ige Sicherheit gibt es nicht. Dennoch versuch ich im Team, es Angreifern so schwer wie möglich zu machen.
So far <3