Neues Zertifikat, neuer Server und DSGVO

  • Vorübergehend war VA ja Mal mit Let's Encrypt am Werke, aber jetzt (nach dem kurzen Ausfall des HTTPS Hosts heute morgen) stammt das neue Zert scheint's von [Starfield Technologies], einer Tochter des Großkonzerns GoDaddy (bei denen habe ich auch noch eine alte Domain laufen).

    Gibt's dafür einen bestimmten Grund? Rein aus Neugierde, weil die Startech Zerts kosten ja i.d.R. wieder Kohle.

    1-6000-banner-88x31-jpg

    Stolzer Besitzer eines 3dfx Voodoo5 6000 AGP Prototypen:

    • 3dfx Voodoo5 6000 AGP HiNT Rev.A-3700

    [//wp.xin.at] - No RISC, no fun!

    QotY: Girls Love, BEST Love; 2018 - Lo and behold, for it is the third Coming; The third great Year of Yuri, citric as it may be! Edit: 2019 wasn't too bad either... Edit: 2020... holy crap, we're on a roll here~♡!

    Quote Bier.jpg@IRC 2020: "Je schlimmer der Fetisch, desto besser!"

  • Wo fange ich da an, ohne genervt zu wirken? Im Prinzip ist der Gesetzgeber der Grund.
    Das aktuelle Forum ist ja doch schon ein bisschen betagt. Release aus 2009, letztes Update gab es 2013. Aktuelle Anforderungen an das Thema "Datenschutz" sind nicht abgedeckt. Folge dieser Erkenntnis war/ist, dass VoodooAlert eine aktuelle Forensoftware benötigt. Die ist lizenziert, hat allerdings einen höheren Anspruch an Hardwareressourcen als das jetzige Forum. Der bis heute Nacht genutzte Webserver ist schon betagt, der hat die beste Zeit hinter sich und ist für das zukünftige Forum zu träge.
    Also gab es einen Wechsel von Tarif und Hardware. Die Hardware glänzt mit Datenbank auf SSD und der Tarif mit einem inkludierten Zertifikat. Laut Werbung "dauerhaft inklusive".
    Letzteres finde ich erfreulich, auf zyklisches Zertifikats-Gebastel bin ich nicht sonderlich erpicht.

  • Ah, ok, also ein Schritt der auf Grund der DSGVO unternommen werden mußte? Na da habe ich schon Mal Angst vor dem Softwareupdate... :rolleyes:

    1-6000-banner-88x31-jpg

    Stolzer Besitzer eines 3dfx Voodoo5 6000 AGP Prototypen:

    • 3dfx Voodoo5 6000 AGP HiNT Rev.A-3700

    [//wp.xin.at] - No RISC, no fun!

    QotY: Girls Love, BEST Love; 2018 - Lo and behold, for it is the third Coming; The third great Year of Yuri, citric as it may be! Edit: 2019 wasn't too bad either... Edit: 2020... holy crap, we're on a roll here~♡!

    Quote Bier.jpg@IRC 2020: "Je schlimmer der Fetisch, desto besser!"

  • Nicht nur du. :adsh:
    Die Software läuft, muss ja ein paar Erfahrungen sammeln, zu Testzwecken und ich bin nicht begeistert. Der Admin-Bereich ist toll, hat allerdings viel, viel, viel mehr Funktionen. Das meiste davon ist aus meiner Sicht für VoodooAlert überhaupt nicht notwendig.
    Gleiches gilt für das Frontend selbst - ich muss noch herausfinden, wie ich die Masse an "Anzeige" reduzieren kann. Es gibt da nun mehr einen Portalgedanken und davon halte ich nicht sonderlich viel.

    Ob die DSGVO überhaupt für VoodooAlert so richtig relevant ist - der private Bereich ist ja nicht so weitreichend abgedeckt - ist für nicht so richtig klar. Aber bevor da dann eventuell doch mal etwas kommt und der Gesetzgeber wieder mal bei "Neuland"-Themen tatenlos rumsitzt, versuche ich ein wenig Sicherheit zu schaffen. Toll finde ich das nicht.

  • Ich hab's mir selber schon angesehen (die DSGVO meine ich), und jo, der private (wortwörtlich steht da weiter auch "familiäre") Teil ist ausgenommen, was Diensteanbieter angeht. Haftbar bleiben da scheint's nur kommerzielle Anbieter. Aber die Frage ist halt, wie die Judikative das bei einer Plattform sieht, wo sich jeder Fremde auch einfach registrieren und mitmachen kann. Von der exakten Interpretation habe ich irgendwie selber keine Ahnung. Und viele andere wohl auch nicht?

    Bin jedenfalls schon gespannt wie das wird. So schnell und so leichtgewichtig (JavaScript) wie jetzt wird das neue Frontend wohl Mal sicher nicht mehr sein?

    1-6000-banner-88x31-jpg

    Stolzer Besitzer eines 3dfx Voodoo5 6000 AGP Prototypen:

    • 3dfx Voodoo5 6000 AGP HiNT Rev.A-3700

    [//wp.xin.at] - No RISC, no fun!

    QotY: Girls Love, BEST Love; 2018 - Lo and behold, for it is the third Coming; The third great Year of Yuri, citric as it may be! Edit: 2019 wasn't too bad either... Edit: 2020... holy crap, we're on a roll here~♡!

    Quote Bier.jpg@IRC 2020: "Je schlimmer der Fetisch, desto besser!"

  • Es ist genau wie von dir skizziert, VoodooAlert ist irgendwie dazwischen und wird im Zweifel zuerst mal im Regen stehen.
    Auf dem alten Server war es unbenutzbar langsam. Auf dem neuen Server kann ich es noch nicht testen, es werden noch fleißig Daten importiert und Anzeigen aktualisiert. Erst wenn das abgeschlossen ist, kann ich etwas zur Performance sagen.
    Ich habe das Forum aber schon mal anderswo genutzt und da war es ziemlich schnell. Ich bin also gespannt, wie es hier laufen wird.

  • Ah ok, du meinst die Serverseite, ich meinte eher die Clientseite. Weil hier ist mancher ja auch noch mit alter Hardware auf VA unterwegs. Ich sprech's nur an, weil moderne Webseiten ja oft mehr CPU Leistung fressen als Crysis... und zwar stellenweise wirklich.

    1-6000-banner-88x31-jpg

    Stolzer Besitzer eines 3dfx Voodoo5 6000 AGP Prototypen:

    • 3dfx Voodoo5 6000 AGP HiNT Rev.A-3700

    [//wp.xin.at] - No RISC, no fun!

    QotY: Girls Love, BEST Love; 2018 - Lo and behold, for it is the third Coming; The third great Year of Yuri, citric as it may be! Edit: 2019 wasn't too bad either... Edit: 2020... holy crap, we're on a roll here~♡!

    Quote Bier.jpg@IRC 2020: "Je schlimmer der Fetisch, desto besser!"

  • Genau, bei mir ging es um die Serverseite. Der Client wird gewiss mehr ackern müssen.
    Eigentlich passt auch deswegen die neue Software überhaupt nicht zu VoodooAlert.

    Es nützt aber nichts, der Gesetzgeber hat gerufen und dann muss man dem, wenn auch murrend, folgen.

  • Was fehlt wbb3 denn zur DSGVO?

    ich hab bissel im Netz geschaut und ich muss echt sagen die neueren WBB Foren sehen echt grausig aus. Ist jetzt nicht evlt der Punkt gekommen auf eine Andere Forensoftware umzusteigen wie z.b. phpBB

  • Es wird ein bisschen viel protokolliert, das ist das Hauptproblem.
    Unabhängig davon: Es ist irgendwann nicht mehr sinnvoll, Software im Internet zu betreiben, für die es keine Sicherheitsupdates mehr geben wird.
    Bevor phpBB hier zum Einsatz kommt muss schon einiges passieren.

  • OK kann man nicht die Logs nicht einfach deaktivieren? bzw nach /dev/null laufen lassen? Bzw automatisches loeschen aller Logdateien.

    bzw habe ich dieses gefunden:
    https://www.szenebox.org/52-exploits-co…g-deaktivieren/

    ist zwar für wbb4 aber evlt kann man dieses auch bei wbb3 vergleichbar machen.

  • Ach du sch...

    Also ich finde die Forensoftware ja teilweise bissl umständlich, dafür hat sie aber auch wieder einige Nettigkeiten...insgesamt habe ich mich gut daran gewöhnt. Wenn jetzt alles anders wird, wäre das blöd. Falls doch ein Wechsel der Software anstehen sollte, bleibt doch eh nur phpBB!? vBulletin mag ich auch, dürfte aber nicht bezahlbar sein für so ein Projekt wie VoodooAlert.

    Bezüglich der DSGVO sehe ich das hier nicht so wild. Wer ist denn hier der Wettbewerber, der eine Abmahnung verschicken könnte? Höchstens diese dämlichen Vereine, die sich angeblich für Verbraucherrechte einsetzen (ich meine nicht die Verbraucherschutzzentralen, sondern Vereine, die es nur gibt, um Abmahnungen zu verschicken), dise treiben sich aber eher auf kommerziellen Plattformen wie ebay oder auf Shop-Seiten rum.

    Ich sehe hier vordergründig das Alter der aktuell verwendeten Software als Grund, etwas zu unternehmen. (Sicherheitslücken)

    BTW ich bin mit nem A64 3000+ mit Radeon 9700 und 1 GB RAM unterwegs...das aktuelle vBulletin läuft damit z.B. ganz gut (um mal noch was zur Client-Seite zu sagen).

    Um sicher zu gehen solltest du eine Datenschutzerklärung auf der Anmeldeseite bzw. Registrierungsseite einbinden, wo genau drin steht, welche Daten wofür gespeichert werden und ob die von irgendwelchen third parties verwendet werden (was imho der wichtigste Punkt ist) - weiß nicht in wie weit das schon so ist, wichtig ist, dass man die Zustimmung des Nutzers hat. Das Problem eines Forums ist u.a. die Möglichkeit fremde Inhalte einzubinden (z.B. Bilder) - bei jedem Aufruf können IP, User-agent usw. von Dritten protokolliert werden ohne dass man als Forenbetreiber Einfluss darauf hat. Damit torpediert man seine eigenen Datenschutzbestimmungen.

    Für die anhaltende Problematik der (nicht vorhandenen) Weiterleitungen (siehe Thread Die Startseite hat ein Problem) hast du jetzt denke mal keine Nerven!?

    Viele Grüße
    soggi