Archiv

Artikel Tagged ‘CMS’

Verträge in der Internetbranche

27. Februar 2010 Keine Kommentare

Seit längerem gibt es im CMS Made Simple Forum einen Thread zum Thema Webseitenunterhalt.

Dabei gab es schon mal ein interessantes Muster für einen Webseitenunterhalts-Vertrag:

Beispiel eines Wartungsvertrags.

Neulich wurde ein interessanter Link zu den Härting Rechtsanwälten gepostet. Hier gibt es diverse Vertragsbeispiele für den Unterhalt einer Webseite, Webhosting, Content oder Software. Es sind für verschiedene Informatikbereiche Beispiele dabei.

Hier gehts zur Webseite der Härting Rechtsanwälte.

Hinweis: Die Verträge bauen auf deutschem Recht. Somit können bestimmte Formulierungen oder Paragrafen in der Schweiz anders sein.

Typo3: Cache automatisch löschen

15. Februar 2010 Keine Kommentare

Typo3 hat ein sehr mächtiges Caching. Allerdings kann einem dieses z.T. einen Streich spielen. Werden z.B. auf jeder Seite die News angezeigt, muss man erst den Cache löschen, bevor eine Änderung an den News auf den Seiten sichtbar sind. (Der Cache der Seiten bekommt nicht mit, dass die News geändert haben).

Meistens können Redakteure den Cache nicht selbstständig löschen oder wissen nicht wie’s geht. Mit folgendem Eintrag in der TS-Config des News-Seite kann der Redakteur den Cache durch das Dropdown Menü leeren:

#Cache leeren anzeigen
options.clearCache.pages = 1
options.clearCache.all = 1

Das ist allerdings noch keine automatische Löschung. Mittels folgendem Eintrag wird der Cache bei jedem Speichern der News gelöscht:

# Caches aller Seiten bei Änderungen automatisch verwerfen
TCEMAIN.clearCacheCmd = all

Soll nur bei einer bestimmten Seite der Cache gelöscht werden, gibt man die entsprechenden Seiten-IDs an:

# Caches von Seite 1 und 23 bei Eingabe von News automatisch löschen
TCEMAIN.clearCacheCmd = 1,23

Weitere Informationen dazu hier.

KategorienTypo3 Tags: ,

47 Massnahmen um eine Typo3 Installation sicher zu machen

8. Oktober 2009 2 Kommentare

Auf OpenMind wurde eine Liste mit 47 Massnahmen veröffentlicht um eine Typo3 Installation sicher zu machen.

http://www.workshop.ch/openmind/2009/10/07/typo3-security-checklist-47-massnahmen-um-eine-typo3-installation-sicherer-zu-machen/

Download der Security Checkliste

Die Liste wird immer wieder erweitert. Akutuelle Versionen sind auf dem Open Mind Blog zu finden.

KategorienTypo3 Tags: , ,

CMS Made Simple 1.6.6 “Bonde” erschienen

4. Oktober 2009 Keine Kommentare

Gestern wurde CMS made simple in der Version 1.6.6 “Bonde” veröffentlicht. Die neue Version kann wie gehabt hier heruntergeladen werden: http://dev.cmsmadesimple.org/project/files/6

Hier die Übersetzung des englischen Artikels zur Veröffentlichung:

Dies ist wieder überwiegend ein Bugfix Release, in welchem die Probleme beseitigt wurden, welche die Benutzer berichtet hatten, teilweise im Zusammenhang mit dem Einsatz von Pretty (sprechende) URLs mit angehängtem “/”.

Weiterhin hoffen wir, dass wir das Problem für ein und alle Mal gelöst haben, dass die Bildverwaltung auf das Login Formular weitergeleitet hat und warum einige Benutzer Probleme hatten, den WYSIWYG Editor zum Laufen zu bekommen. Die Ursache war, dass deren Hosts session.use_cookies nicht aktiviert hatten. Dies ist keine empfohlene Einstellung, und obwohl wir Programm-Code hinzugefügt haben, um dieses Problem zu beheben, werden wir dieses Feature von CMSms nicht offiziell supporten. Deshalb bitten wir alle, session.use_cookies auf ihren Hosts zu aktivieren oder Ihren Provider darum zu bitten.

Im folgenden die Liste aller Änderungen:

Version 1.6.6 – Bonde
—————————–
– #3777 Dokumentation Fehler: redirect_url Plugin
– #3923 Adminlog Download, Tab Trenner einfach gequoted
– #3926 Kleiner Schreibfehler im Stylesheet
– #3935 Validations Fehler im Stylesheet ‘Accessibility and cross-browser tools’
– #4002 Menu Parameter start_level=’2′ zeigte keine Menüpunkte
– #4068 Admin Log, Umbenennung von “HTML Blob” zu “Global Content Block”
– #4118 die() mit leerer Seite
– Problembehebung mit showinmenu für Menü-Trenner.
– Problembehebung, dass Seiten in der Backend-Listendarstellung nicht inaktiv gesetzt werden konnten.
– Problembehebung im Rechte-System für das Kopieren von Inhalts-Seiten.
– Problembehebung bei der PDF Ausgabe, sie funktionierte nur, wenn das PDF Flag nicht gesetzt (aus) war.
– Das Absenden von Formularen funktionierte nicht, wenn die Datei .htaccess verwendet wurde und die Einstellung page_extension = ” war.
*** Fehlerbehebungen im Zusammenhang mit session.use_cookies == off ****
Hinweis: Dies ist keine empfohlene Einstellung, und zukünftige Versionen von CMSms werden dieses Feature nicht offiziell supporten.
Deshalb bitten wir alle, session.use_cookies auf ihren Hosts zu aktivieren oder Ihren Provider darum zu bitten.
– Dieses Problem verursachte wahrscheinlich viele TinyMCE Probleme in der Vergangenheit.
– Die Installations- und Upgrade-Routinen funktionieren nicht, wenn diese Einstellung auf “off” gesetzt ist.
– Die Installations- und Upgrade-Routinen werden ab jetzt die Einstellung kontrollieren.
– TinyMCE 2.2.5 unterstützt jetzt session.use_cookies == off.
– Die Bildverwaltung leitet nicht mehr zum Login-Formulat weiter, wenn session.use_cookies == off gesetzt ist.

CMS Made Simple 1.6.5 “Poya” erschienen

7. September 2009 1 Kommentar

Am Wochenende wurde CMS made simple in der Version 1.6.5 “Poya” veröffentlicht. Die neue Version kann wie gehabt hier heruntergeladen werden: http://dev.cmsmadesimple.org/project/files/6

Im folgenden die Änderungen seit dem letzten Versionsupdate:

- Behebung eines Problems bei Mehrfach-Löschung von Seiten mit inaktiven Unterseiten.
- Behebung von mehreren Fehlern beim Erzeugen von Content-Objekten.
- Fehlerbehebung der Funktion CreateFormStart, um die Seiten-URL zuverlässiger zu bekommen.
- Behebung eines Problems mit sprechenden (pretty) URLs (internal oder mod_rewrite) und GET Parametern in der URL.

Druckfreundliche Seiten (Printing):
- Behebung des Problems, dass das Stylesheet nicht gefunden wird, wenn sprechende (pretty) URLs genutzt werden.
- Fehlerbehebung beim Parsen einer URL zum Drucken.

News:
- Behebung eines kleinere Fehlers beim Bearbeiten eines Artikels, welcher das Ablaufdatum aktiviert hat.

MenüManager
- Fehlerbehebung beim Benutzen von Default Datenbank Templates.
- Fehlerbehebung beim Löschen des Default Datenbank Templates.

TinyMCE:
- Fehlerbehebung beim Deaktivieren der WYSIWYG Schaltfläche beim Speichern des Basic Toolbar Profils.
- Fehlerbehebung bei gekürzten Menütexten mit Anführungszeichen, diese wurden nicht richtig maskiert.
- Modul auf die aktuellste Version 3.2.6 des TinyMCE aktualisiert.

Es gibt einen kleinen Fehler des MenüManagers beim Verwenden von start_level. Via SVN und im nächsten Release ist das wieder behoben, wer es schneller benötigt, schaut hier: http://forum.cmsmadesimple.org/index.php/topic,37147.0.html

WordPress Blogs absichern

19. August 2009 2 Kommentare

Jede CMS Installation sollte abgesichert werden. Dazu gibt es jeweils für die verschiedenen CMS System Anleitungen.

Gerade bei weit verbreiteten Systemen wie WordPress gibt es immr wieder Berichte über gehackte WordPress-Installationen bei denen oftmals von Angreifern Beitragsinhalte verändert, Spamlinks eingefügt und per CSS versteckt wurden. Genauso ist es durch einen Hacker möglich alle Beiträge zu löschen oder sonstigen Unfug zu treiben.

Auf cywahle.de ist ein Tutorial veröffentlich worden wie man WordPress absichern kann:
http://www.cywhale.de/sicherheit-wordpress-absichern/

Update:
Unter folgender Adresse sind weitere Tipps zu finden:
http://www.agenturblog.de/2008-01/wordpress-sicherer-machen-acht-tipps-fuer-den-hausgebrauch/

Interessant dabei vorallem die Einschränkung des Adminbereichs auf den Zugriff nur von bestimmten IP Adressen:

AuthUserFile /dev/null
AuthGroupFile /dev/null
AuthName “Access Control”
AuthType Basic

order deny,allow
deny from all
# whitelist home IP address
allow from 64.233.169.99
# whitelist work IP address
allow from 69.147.114.210
allow from 199.239.136.200
# IP while in Kentucky; delete when back
allow from 128.163.2.27

Die IP Adressen müssen natürlich durch die eigenen IP Adressen ersetzt werden.

Um die Ausgabe der wp_head() Funktion zu beeinflussen, lassen sich mit einfachen Funktionen verschiedene Ausgaben unterdrücken. Dies ohne an den core Dateien veränderungen vornehmen zu müssen:

#remove_action('wp_head', 'title of what needs removing');
remove_action('wp_head', 'rsd_link');
remove_action('wp_head', 'wlwmanifest_link');
remove_action('wp_head', 'wp_generator');

Weitere Informationen dazu bei

MySQL: Falsche Kodierungen in der Datenbank korrigieren

13. August 2009 Keine Kommentare

Wer mit falschen Kodierungen in der Datenbank zu kämpfen hat, könnte ev mit diesen beiden Links eine Lösung für das Problem finden:

http://forum.mysqldumper.de/die-umlautproblematik-was-wieso-was-tun-t2313.html
http://forum.mysqldumper.de/dsb-s-umlaut-korrektur-duk-t2406.html

Einen weiteren Hinweis wie man falsche Kodierungen entfernt bei Hani Ibrahim

CMS Made Simple 1.6.1 “Calana” veröffentlicht

25. Juli 2009 Keine Kommentare

Diese Woche wurde CMS made simple in der Version 1.6.1 “Canala” veröffentlicht. Die neue Version kann wie gehabt hier heruntergeladen werden:
http://dev.cmsmadesimple.org/project/files/6

Robert Campbell schreibt zu dieser Version:

Das neueste und größte Release Eures beliebten Content Management Systems… CMSms Version 1.6.1 “Canala” ist fertig. Dieses Release beseitigt verschiedene Fehler, es sind keine neuen Funktionen hinzugekommen.

Die Mitglieder des Entwicklungs-Team haben wieder viele Stunden investiert, um das Software-Paket zu testen, Fehler zu beseitigen, wieder zu testen und sicherzustellen, dass die Fehler auch wirklich behoben sind.  Jeder sollte dem Entwicklungsteam ein großes Dankeschön aussprechen.

Wir haben die bekannten PHP4-Probleme behoben (ich danke Gott, dass wir uns über PHP4 keine Sorgen mehr machen müssen, wenn CMSms 1.7 herauskommt), ebenso ein paar Probleme mit Berechtigungen und Emails, etc.

Wichtig: Wir haben ein hartnäckiges Problem behoben, was bei dem Aufruf mehrerer Module im normalen Inhaltsblock auftrat. Um dieses Problem zu beheben, mussten wir den ‘Modul ID’ Mechanismus ändern – von einem einfachen Zähler zu einem eindeutigen Hash für jeden Modulaufruf. Deshalb wird jeder, der Modul-Gestaltung oder Smarty Tricks betreibt und dabei die Modul Ids wie m6_ oder m7_ verwendet, Upgrade-Probleme haben. Es gab leider keine andere Möglichkeit.

Dies wird hoffentlich das letzte Release der Serie 1.6 sein und wir können uns auf die Entwicklung von CMSms 1.7 konzentrieren, welches PHP4 nicht mehr offiziell unterstützen wird.

Hinweis: Nur eine kleine Erinnerung für jeden da draußen… mit diesem Release können wir nur noch CMSms 1.6 und 1.6.1 supporten… haltet Euch deshalb bitte etwas zurück mit Fragen und Fehlerreports, wenn Ihr Euer System noch nicht erfolgreich upgegradet habt.

Hier ist eine mehr detailierte Liste, was wir geändert haben:

Behebung von mehreren Fehlern:
#3138 Ein Fehler bei der Durchnummerierung von Modulen in einer Seite (Hinweis: Dieser Bugfix wird allen Seiten Probleme bereiten, deren Templates direkt die Modul-IDs verwenden, wie m6, m7, etc.)
#3582 (CMS 1.6) Schwerwiegender Fehler in der Datei contentoperations.inc.php
#3589 Fehlendes “Passwort vergessen?” im Default Template
#3591 Die Standard Gruppe “Editor” hat keine Berechtigung, eine Seite zu bearbeiten
#3601 Fehler beim Anlegen eines neuen Benutzers, das Zeichen “-” in Email Adressen wird nicht akzeptiert
#3606 Zusätzliche Bearbeiter einer Seite können nicht gelöscht werden
#3608 Das Bearbeiten-Icon wird angezeigt, selbst wenn die Berechtigung zur Bearbeitung der Seite fehlt
#3612 {content} gibt Parameter an Module weiter -> Ergebnis in Fehlermeldungen
#3626 Fehlerbehebung mit PHP4 in multicontent
#3636 Globale Einstellungen -> Weitere Einstellungen -> Allgemeine Einstellungen
#3768 Email-Überprüfung beim Anlegen eines neuen Benutzers
#3680 Größeres Problem bei Gruppenberechtigungen
Behebung eines Problems mit PHP 5.0.5 bei den Inhalts Operationen
Mehrere kleinere Fehlerbehebungen.
Problem-Beseitigung beim Standard Inhalt bei Neu-Installationen

Ein Dank an Andiministrator für die Übersetzung aus dem Englischen.

builder.yaml.de – CSS Templates einfach gemacht

15. Juli 2009 1 Kommentar

bild-1

Vor kurzem habe ich den YAML Builder das erste Mal richtig benutzt. Absolut cool das Teil. Einfacher lässt sich ein valides CSS Grundgerüst nicht erstellen.

Einziger Wehmutstropfen. Auch der Builder ist nur für fortgeschrittene User benutztbar. Ohne Kentnisse der Materie,  hat der User keine Ahnung was er genau macht und wie er das “fertige” Template bearbeiten kann.

Gallerys für Typo3 – ein Vergleich

11. Juli 2009 Keine Kommentare

Auf der Seite von auskennbert.de gibt es ein Vergleich der verschiedenen Gallery Modulen für Typo3. Sehr interessant und hilft sicher auch dem einen oder anderen die richtige Gallery für seine Typo3 Installation zu finden:

http://www.auskennbert.de/kategorien/typo3/typo3-extension-galerien-im-vergleich-klassisch/

Wenn sich jemand für die Gallery von Menalto interessiert, findet er hier einen interessanten Thread:
http://gallery.menalto.com/node/51887

KategorienTypo3 Tags: ,
Get Adobe Flash player