Webspace-Änderungen und fehlender Zugriff…

Eigentlich hatte alles gut ausgesehen nach dem Update. Die Seite war noch aufrufbar, die Plugins haben alle weiterhin funktioniert und alles war gut. Alles? Nein, nicht ganz. Bei jedem Versuch einen neuen Artikel mit Bild zu veröffentlichen kam ein nichtssagender Hinweis, dass es keinen FTP-Server gibt. Doch an dem haben wir ja nix verändert. Oder doch? Der Vergleich der Einstellungen von verschiedenen Webseiten und von Notebook und Desktop ergab keine Auffälligkeiten.

Sollte es nie wieder Bilder geben? Nach langem Suchen haben wir dann in der Servicemitteilung zum Serverumzug einen wichtigen Hinweis gefunden. Und nun tut es wieder…

Webspace-Änderungen

Unser Webspace-Provider führt nächste Woche Veränderungen an den Servern durch. Dabei wird die Stabilität für die Zukunft gesichert, weil parallel mehrere Server für die Webspace-Verwaltung “gebündelt” werden und im Bedarfsfall ohne Unterbrechung ein anderer die Verwaltung übernimmt. Theoretisch wird das Aufrufen und Anzeigen der Internetseite dann auch schneller gehen.

Allerdings können wir derzeit nicht sagen, ob wir dann weiterhin problemlos erreichbar sind, oder ob ein paar Anpassungen erforderlich sind. Falls wir am 11.03. also vorübergehend nicht erreichbar sind, nicht wundern. Wir kommen auf jeden Fall wieder – dann sind doch Änderungen erforderlich.

Wer kennt noch Erno Rubik?

Es war ein Zufallsfund in der Schublade und doch hat er gleich wieder seine “Magie” verstrahlt. Die Rede ist vom Rubik’s Magic aus dem Jahr 1986. Damals als Folgeprodukt nach dem Welterfolg “Zauberwürfel” von Erno Rubik erfunden und vermarktet. Als Kind hat es bereits Stunden lang gefesselt, die drei einzelnen Ringe in drei verschlungene Ringe zu verwandeln und dies alleine durch Klappen, Knicken und drehen der Platten.

Rubik's Magic

Als erstes stand die wohl schwierigste Aufgabe an, den damals frustriert in die Schublade geräumten “Magic” wieder in seine ursprüngliche Form mit den drei Ringen zu bringen – das Muster beim Auffinden hatte wenig Ähnlichkeiten mit dem Startbild. Zuerst versuchten wir es durch Knicken und Klappen. Dann kam die Überlegung, bei Youtube nachzuschauen. Doch diese Videos waren irgendwie alle recht allgemein und beschrieben nur die Wege vom Start zum Ziel bzw. zurück – vom verbugten Magic zum Start haben wir nicht gefunden.

So waren alle Hirnzellen gefordert, sich an “damals” zu erinnern und den Weg zum Start zu suchen. Und tatsächlich nach einigen Minuten war es geschafft und das Startbild war wieder hergestellt. Nun werden wir das Zielmuster versuchen und wir berichten, ob es geklappt hat…

Warnung! Internetrisiken nicht unterschätzen…

Wer bisher glaubte, er hat im Internet nichts zu befürchten, der sollte genauer lesen. Leider ist es inzwischen nicht mehr das einzige Risiko, dass man infizierte Email-Anhänge bekommt von Leuten die man nicht kennt. Die Qualität der betrügerischen Mails wird mit jeder Welle besser. Teilweise sind die Mails bereits mit namentlicher Anrede oder individuellen Kundennummern (o.ä.) versehen. Auch wird nicht immer eine infizierte Anlage mitgesandt, sondern auch auf manipulierte Webseiten verwiesen.

Aber das ist leider nur ein kleiner Teil der Risiken die man recht einfach vermeiden kann – nicht klicken, nicht öffnen.

Ein weit größeres Risiko ist der eigene Browser und dessen Plugins. Die Internetseiten erwarten zwischenzeitlich zahlreiche Erweiterungen wie Flash, Acrobat Reader, Java, JavaScript, ActiveX, Silverlight oder vieles mehr. Und wie auch beim Betriebssystem oder beim Office gibt es auch im Browser sowie in den Erweiterungen kleine Fehler, die unter Umständen von “Angreifern” für die Infektion des eigenen PC missbraucht werden können. Leider passiert das aber nicht mehr (wie noch vor einiger Zeit) durch Anklicken von Dateien sondern bereits alleine durch den Besuch der Seite.

Internet-Kriminelle haben dafür spezielle “Baukästen” geschaffen, die prüfen welche Sicherheitslücken der PC besitzt und diese dann für die Infektion ausgenutzt werden. Allerdings passiert die Infektion nicht mehr wie früher ausschließlich auf “Illegalen” oder “Schmuddelseiten”. Durch Werbebanner kann es fast jede Webseite treffen, auch so rennomierte Seiten wie die Sparkasse oder der TV-Sender NBC wurden in den letzten Tagen “gehackt” und der Besuch dieser Seiten hat eventuell bereits Viren oder andere Malware auf dem PC installiert.

Wer nun meint, weil er kein Onlinebanking macht, ist er sicher der täuscht sich ebenfalls. Die Kriminellen haben es nicht mehr nur auf PIN und TAN abgesehen, sondern interessieren sich z.B. für Bilder oder “sperren” den PC vor einem Zugriff und verlangen Lösegeld. Während der “Diebstahl” von privaten Bildern wohl meist eher uninteressant ist (das dürfte eher Firmen und deren Firmengeheimnisse betreffen), ist ein vor dem Zugriffe gesperrter PC extrem nervig. Dabei werden die Methoden zur Einnistung im System auch ständig verbessert und in aktuellen Versionen sogar z.B. der abgesicherte Modus deaktiviert, eine eher unbekannte Stelle für den Autostart verwendet und vieles mehr.

Neben einem aktuellen Virenschutz sollte man daher auch mindestens eine Firewall verwenden und trotz dem dadurch entstehenden Update-Terror die regelmäßig erscheinenden Update zeitnah installieren. Wer ein Plugin nicht braucht: Löschen! Ein nicht vorhandenes Plugin kann auch keinen Schaden verursachen und muss auch nicht installiert werden.

Eine interessante Seite, um den eigenen Browser und dessen Einstellungen zu prüfen haben wir für euch auch:

https://www.desine.de/de/web/guest/browsercheck

Hier wird euer Browser insgesamt 23 Prüfungen unterzogen und eventuelle Probleme euch danach angezeigt. Es gibt sogar Hilfestellungen, wie ich eventuelle Probleme beheben könnt.

Was ihr vielleicht auch noch überlegen solltet: Vielleicht macht neben dem eigenen Haupt-Benutzer-System ein virtuelles Betriebssystem noch Sinn: Mit dem kostenfreien Programm “Virtualbox” könnt ohne großen Aufwand einen virtuellen PC im PC erstellen und nutzen. Wenn ihr es wollt, kann dieser auch mit dem Haupt-PC kommunizieren – für reines Internet-Surfen wäre das aber meist nicht erforderlich. Damit wäre das eigene System “sicher” und wenn dem Surf-System etwas passiert kann es schnell und ohne Verlust der eigenen Daten neu eingerichtet werden. Als Gast-Betriebssystem bietet sich meines Erachtens ein linuxbasierendes System an – das Risiko hier von Malware befallen zu werden ist dabei eher gering. Wenn ihr an der Nutzung von Virtualbox interessiert seid, aber ein Problem mit der Einrichtung oder so habt, wir helfen nach unseren Möglichkeiten gerne – einfach hier in die Kommentare schreiben, dann kann die Lösung auch hier geschrieben werden.

Das Umweltmobil unterwegs

Wohin mit alter Farbe? Was passiert mit Batterien? Wie entsorgt man umweltgerecht alte Leuchtstoffröhren? Manche werfen die Sachen einfach in den Restmüll. Aber das ist nicht wirklich umweltfreundlich – vor allem kann das auch gefährliche Auswirkungen haben, wenn im Mülleimer mehrere dieser Sachen zusammen kommen.

das Umweltmobil der Stadt Stuttgart

Doch die Abfallwirtschaft der Stadt Stuttgart hat clevererweise eine Möglichkeit geschaffen, wie man trotzdem diese “Problemstoffe” loswerden kann und dabei kein schlechtes Gewissen haben muss. Regelmäßig kommt das Umweltmobil in die Stadtteile und sammelt die verschiedenen Dinge direkt am Fahrzeug ein. Was alles vom Umweltmobil angenommen wird und wann es bei einem selbst in der Nähe vorbei kommt, steht direkt auf der Internetseite des Umweltmobils: http://www.stuttgart.de/umweltmobil

Wir finden, eine tolle Sache. Selbst altes Pflanzenschutzmittel und Insektenspray wird dort angenommen…

Zu den Maya’s statt den Kelten

Eigentlich wollten wir noch vor dem Ende der großen Keltenausstellung im Alten Schloss dort die Ausstellung ansehen. Doch der Hinweis auf der Internetseite “dass es aufgrund von verstärktem Besucherandrang “ zeitweise zu Wartezeiten kommen kann, hätte uns bereits im Vorfeld warnen sollen – ein Sonntagmittag ist für den Besuch denkbar ungeeignet. So standen wir dann auch vor dem Alten Schloss und sahen die Warteschlange. Wenn jeder Wartende nur 1min entspricht, sind wir alleine bei den Besuchern die noch vor dem Schloss stehen bei mindestens 1 Stunde. Vermutlich stehen die Besucher aber auch im Schlosshof und bis zur Kasse. Was nun? So entschieden wir uns, nicht zu warten und fuhren zum Lindenmuseum. Hier gibt es noch einige Wochen die Maya-Ausstellung zu sehen, in der die rätselhaften Schriften, das Leben und die Kultur der Mayas vorgestellt wird.

das Lindenmuseum in Stuttgart der Maya-Kalender das Schriften-Puzzle
das Maya-Geschirr Maya-Ballspiel Modell vom Ballspiel

Für Kinder gibt es eine kostenlose Führung durch die Ausstellung, welche die Bedeutung von Kakao und die Maya-Kultur erklärt. Außerdem gibt es zahlreiche interaktive Elemente in der Ausstellung für alle Besucher: Das Maya-Orakel als frühzeitliches Horoskop, das Schriften-Puzzle, die Möglichkeit zum Maya-Ball spielen und verschiedene Videobeiträge.

Weitere Infos zur Ausstellung gibt es unter: http://www.lindenmuseum.de/deutsch/ausstellungen/sonderausstellungen/maya-code/

Schon wieder ein neues WordPress

Toll. Das WordPress-Entwickler-Team beglückt uns schon wieder mit einer neuen WordPress-Version. Und eine kleine Warnung vor dem Update gibt es gleich dazu:

A bug affecting Windows servers running IIS can prevent updating from WordPress 3.5 to WordPress 3.5.1. If you receive the error "Destination directory for file streaming does not exist or is not writable," you have a few options:

  • Option 2. Add the following to your `wp-config.php`. Remove it after updating to WordPress 3.5.1

Das Update behebt ein paar mehr oder weniger wichtige Fehler und behebt drei Sicherheitslücken. Damit sollte man es eigentlich installieren. Aber woher weiß ich, ob der Webserver des Providers ein Windows-Server ist auf dem Windows IIS ausgeführt wird? Wenn am kommenden Donnerstag die automatische Datenbank-Sicherung erfolgt ist, werden wir das Update wagen…

Veränderungen in Version 3.5.1 (englisch, von der WordPress-Seite entnommen)

  • Editor: Prevent certain HTML elements from being unexpectedly removed or modified in rare cases.
  • Media: Fix a collection of minor workflow and compatibility issues in the new media manager.
  • Networks: Suggest proper rewrite rules when creating a new network.
  • Prevent scheduled posts from being stripped of certain HTML, such as video embeds, when they are published.
  • Work around some misconfigurations that may have caused some JavaScript in the WordPress admin area to fail.
  • Suppress some warnings that could occur when a plugin misused the database or user APIs.

Additionally: Version 3.5.1 fixes a few security issues:

  • Server-side request forgery (SSRF) and remote port scanning via pingbacks. Fixed by the WordPress security team.
  • Cross-site scripting (XSS) via shortcodes and post content. Discovered by Jon Cave of the WordPress security team.
  • Cross-site scripting (XSS) in the external library Plupload. Plupload 1.5.5 was released to address this issue.

Hat schon jemand Erfahrungen mit dem Update gemacht? Oder wartet ihr ab, bis die nächste “große” Version kommt? Laut der Entwickler-Roadmap ist die ja schon für Anfang 2013 geplant.

Der Podcast

Bisher waren “Podcasts” eher uninteressant. Wer braucht sowas? Doch eher zufällig sind wir dann auf den Podcast “Täglich Pop” von SWR3 gestoßen. Die Serie hörten wir zwar bisher immer wieder mit Interesse im Radio, aber dass es dies auch als “Podcast” zum nachhören gibt, ist uns nicht bewusst gewesen.

Sogar einige Tage zurück lassen sich die Folgen anhören und wenn man über iTunes den Podcast abonniert, kommt der täglich neu uns kann beliebig lange rückwärts gehört werden. Selbst unser Handy kann mit Podcasts umgehen, obwohl es keinen Apfel auf dem Gehäuse hat. Und die Kurzgeschichten der Musikbranche können wir überall hören.

Wer die Serie “Täglich Pop” noch nicht kennt, kann hier die SWR3-Seite öffnen und anhören, viel Spaß: Täglich Pop

100.000 Besucher

Wow! Noch in diesem Jahr und früher als erwartet haben wir die “magische” Grenze von 100.000 Besuchern (nach neuer Rechnung) überschritten. Seit März 2011 haben wir das neue Statistik-Tool im Einsatz und damit diesen Wert in 21 Monaten erzielt. Das ist sehr erfreulich. Wie wir bereits im Oktober geschrieben haben, ist es immer noch toll wenn wir sehen dass unsere Geschichten euch da draußen interessieren und wir nicht erfolglos schreiben.

100.000 Besucher bei uns

Vielen Dank für eure Treue. Wir werden auch im neuen Jahr für euch da sein und weiterhin berichten, was uns so jeden Tag beschäftigt – bleibt einfach neugierig und kommt wieder!

Veralteter Browser?

Jetzt wird es langsam nervig. Nicht dass gefühlt sämtliche Programme auf dem PC ihr eigenes Update wollen und das immer häufiger, nein nun fangen auch schon Webseiten damit an. Was soll denn der Hinweis, dass ich einen veralteten Browser verwende? Die offiziell verfügbare Version des Internet Explorers ist die 9 – nur das 1% der Menschheit, welches bereits das neue Windows 8 nutzt, surft bereits mit einer neueren Version. Glaubt Ihr Programmierer von WordPress wirklich, dass ich eine Testversion in englisch installiere, wenn sonst alles funktioniert?

Browserhinweis bei IE9

Einen solchen Hinweis bei Nutzern des IE6 – IE8 oder Firefox 3.6 zu bringen, kann ich ja noch verstehen aber hier ist das absoluter Blödsinn. Glaubt ihr, dass ein Autohersteller mehr Fahrzeuge verkaufen würde, wenn er sofort nach Vorstellung des neuen Modells alle Besitzer der Vorversion anschreibt und ihnen erklärt warum sie nun schon wieder ein neues Auto brauchen? Liebe WordPress-Entwickler, kümmert euch doch bitte um das was ihr könnt, aber lasst mich zufrieden mit irgendwelchen Updates auf Testversionen. Ich installiere kein WordPress-Beta und schon garnicht eine Testversion des Browsers…