Altes Forum und Wiki ab sofort online! 😀

Hallo zusammen!

Ich freue mich anzukĂŒndigen, dass das Wiki und das alte Forum wieder online sind!

CPCWiki ist endlich auf dem neuesten Stand der Mediawiki-Versionen, hat ein eleganteres Aussehen und moderne Funktionen.

Das alte Forum ist in der Zwischenzeit ebenfalls wieder online, allerdings im schreibgeschĂŒtzten Modus. Ihr werdet sehen, dass alle Berechtigungen entzogen wurden, damit es wie in der Zeit eingefroren bleibt.

Glaubt mir, da steckte eine Menge Arbeit drin – von mir selbst, aber vor allem von @Highlander, der beim Einrichten der Infrastruktur fantastische Arbeit geleistet hat.

Trotzdem wird es sicherlich noch Probleme geben. Ich weiß zum Beispiel, dass einige Erweiterungen im Wiki (die meisten wurden ohnehin deaktiviert) nicht perfekt funktionieren.

Ich wÀre euch also dankbar, wenn ihr Dinge testen und eventuelle Erkenntnisse hier melden könntet.

Damit halte ich die erste und grĂ¶ĂŸte Phase der Migration fĂŒr abgeschlossen. Wir werden uns nun darauf konzentrieren, Probleme zu beheben und Feineinstellungen vorzunehmen.

Vielen Dank fĂŒr eure Geduld!

PS: ErwĂ€hnenswert ist noch, dass in dem Moment, als das Wiki wieder online ging, die ĂŒblichen Bots wieder scharenweise herabfielen. Sie haben es geschafft, die Seite(n) lahmzulegen, selbst auf diesem neuen, weitaus ĂŒberlegenen Server. Wir haben eine Reihe von Maßnahmen ergriffen (Rate Limiting, Bot-Erkennung und -Abwehr auf der Seite, WAF-Regeln, die ganze LĂ€nder blockieren usw.). Ich denke jedoch, dass die Cloudflare-Challenges jetzt viel besser funktionieren und ihr nur dann eine sehen solltet, wenn mit eurer Verbindung etwas VerdĂ€chtiges vorliegt.

Sieht klasse aus! Gute Arbeit!

Ja! Herzlichen GlĂŒckwunsch euch beiden.

Vielen Dank fĂŒr eure tolle Arbeit.

Fantastisch!!
Es wurden sehr wertvolle Informationen wiederhergestellt. Tolle Arbeit!!

Gut gemacht, ich habe das CPC Wiki ĂŒber den Sommer echt vermisst. Schön zu sehen, dass nicht alles verloren ist.

Wahnsinn!!! Danke an @Gryzor und @Highlander, dass ihr die Sache wieder zum Leben erweckt habt!

Tolle Sache :slight_smile:

Unglaubliche Arbeit von allen Beteiligten. Ich freue mich so sehr, dass das Wiki wieder da ist!

Willkommen zurĂŒck, Mann!

Cool.

Vielen Dank fĂŒr eure tolle Arbeit! Das neue Forum sieht super aus. Ich war so an das alte gewöhnt, dass es vielleicht ein bisschen dauert, bis ich mich ganz zu Hause fĂŒhle, aber das wird schon :smile: .

Willkommen zurĂŒck, Kumpel!

Ja, es sieht ein bisschen anders aus, aber sobald du dich ein wenig reinfuchst, wirst du merken, dass es gar nicht so unterschiedlich ist! :slight_smile:

„In der Zeit eingefroren“, da triffst du den Nagel auf den Kopf. Die Idee ist, die GesprĂ€che, den Wert und die Geschichte zu bewahren.

Du hattest 100-prozentig recht, wieder ein funktionierendes Forum aufzubauen, und sei es nur, um die Seiten zur Archivierung rendern zu können.

Nun, diese Seiten sollen sich ja nicht mehr Àndern, oder? Nun ja, per Definition nicht.

Eine ganze funktionierende Software zu warten, die dynamisch Seiten rendert, die sich 
 nie mehr Ă€ndern sollen, fĂŒhlt sich sinnlos an.

Und beim aktuellen Zustand des Internets bist du gewissermaßen gezwungen, sie zu warten, zu aktualisieren usw., aus Angst, dass sie gehackt wird.

Hast du schon mal darĂŒber nachgedacht, sie in eine statische Website umzuwandeln? Du könntest einen Website-Fetcher (z. B. wget oder etwas Ähnliches) verwenden, um einen vollstĂ€ndigen, eigenstĂ€ndigen HTML-Snapshot aller Forumsseiten abzurufen. Dann ziehst du der SMF-Installation den Stecker und lieferst diese Seiten unter denselben URLs aus. Sofort verbraucht das Ausliefern der Seiten viel weniger CPU, die AngriffsflĂ€che wird verkleinert und die Wartung vereinfacht, wĂ€hrend gleichzeitig garantiert ist, dass das gerenderte HTML, CSS usw. ĂŒber die Zeit konstant bleiben.

Ein Nachteil: Jeder nicht-öffentliche Aspekt (private Nachrichten usw.) ginge verloren. Du könntest die Änderung mehrmals ankĂŒndigen und sie z. B. nach einer Frist von einem Jahr durchfĂŒhren, damit die Leute sich sichern können, was immer sie möchten.

Was denkst du, @Gryzor?

Das ist tatsĂ€chlich meine grĂ¶ĂŸte Sorge, dass das Forum aufgrund dieser beiden Überlegungen irgendwann aufgegeben wird und dann alle Informationen verloren sind.

Ich denke, wir mĂŒssen etwas dagegen tun, dass das hier im Forum passiert (vielleicht in einem Archiv-Bereich). Ich helfe dabei gerne.

Ehrlich gesagt kein unberechtigter Einwand, aber in der Praxis bricht die Lösung irgendwie in sich zusammen. Ich denke seit gestern Abend darĂŒber nach und es gibt ein paar Stolpersteine, die von Natur aus unmöglich (?) zu ĂŒberwinden sind:

1. wget-Probleme

SMF generiert dynamische URL-Permutationen fĂŒr wirklich jedes einzelne Thema:

  • Sortierfilter (?sort=subject;desc, ?sort=starter)

  • Seitennummerierung und Sprung-Links (?topic=123.prev_next=next, ?topic=123.prev_next=prev)

  • Hilfsklassen-Ansichten (?action=printpage, ?action=profile, ?action=help)

  • Sitzungskennungen und Board-Index-Variationen

Wenn du wget -m ohne Dutzende von Regex-Regeln auf SMF anwendest, WIRD der Spider in unendliche Crawl-Schleifen geraten. Da das Forum rund 250k BeitrĂ€ge hat, kann es spielend leicht 15 MILLIONEN (nach dem, was ich sehe) Scrape-bare URLs generieren – viel GlĂŒck damit!.

2. Das URL- & Webserver-Problem

Ich habe ein paar Tests durchgefĂŒhrt; Standard-Webserver liefern keine statischen Dateien aus Query-Strings aus, wie SMF sie verwendet.

Zur ErklĂ€rung: Wenn ein Benutzer index.php?topic=1240.0 aufruft, sieht der Webserver index.php als Dateipfad und ?topic=1240.0 als Query-Argumente. Wenn PHP wegfĂ€llt, versucht der Server einfach immer wieder, die statische Datei index.php auszuliefern. Um statisch gescrapte Dateien den ursprĂŒnglichen SMF-Query-String-URLs zuzuordnen, musst du komplizierte Rewrite-Regeln fĂŒr Caddy schreiben, die Query-Argumente in flache Dateinamen auf der Festplatte ĂŒbersetzen. Wenn dieses Mapping fehlschlĂ€gt, zerschießt du jeden eingehenden Link von Google und dem CPCWiki selbst, was ein absoluter SEO-Albtraum ist.

3. AnhÀnge/Downloads

SMF liefert AnhĂ€nge dynamisch ĂŒber index.php?action=dlattach;topic=... aus. Das wird mit einem Crawler mit hoher Wahrscheinlichkeit spektakulĂ€r fehlschlagen.

4. Suche

Wenn wir es als statische Seiten belassen, macht das die Suchfunktion (so wie sie ist) komplett zunichte. Wir könnten zwar einen separaten clientseitigen Suchindex (wie Pagefind) in die gescrapten HTML-Templates einbauen, aber das widerspricht teilweise dem Zweck.

Lösung?

Die beste Lösung, die mir eingefallen ist: Die Datenbank mit einem Skript parsen, um eine Liste eindeutiger Themen-URLs zu generieren, und dann wget verwenden, um die URLs in der generierten Liste abzurufen – aber das löst den Rest der Probleme nicht.

Absicherung (Hardening)

Wenn die Sorge vor Vandalismus usw. der Grund ist, können wir das Ganze ganz einfach dichtmachen, indem wir einfach die Rechte fĂŒr INSERT, UPDATE, DELETE, DROP, ALTER ON auf der Datenbank entziehen. Das Webroot auf Read-Only setzen und 503-Fehler fĂŒr bestimmte Aktionen zurĂŒckgeben, wie zum Beispiel:

@blocked {
    query action=login*
    query action=register*
    query action=post*
    query action=pm*
}
respond @blocked "Forum is read-only" 403


 und die Sache ist geritzt.

Aber hey, selbst wenn sich ein Angreifer irgendwie Zugriff verschafft, um im aktuellen System Unfug anzustellen: Wir haben mittlerweile an einem Dutzend Stellen Backups :slight_smile:

Das IST langfristig gesehen tatsĂ€chlich ein Problem. Ich habe mir darĂŒber noch nicht allzu viele Gedanken gemacht, aber es wird der Zeitpunkt kommen, an dem der CPC ganz natĂŒrlich aufhört zu existieren. Keine Ahnung, wie es von da an weitergehen soll.

Das ist schon mal ein fantastischer Anfang :grin:

Klasse, dass das alte Forum wieder da ist.

Habe es vermisst und freue mich, wieder dabei zu sein.

Vielen Dank fĂŒr all die harte Arbeit, die ihr aufgewendet habt, um das zu ermöglichen. :grinning_face: :flexed_biceps:

Willkommen zurĂŒck, Mann! :slight_smile: