Beiträge von Alex07

    Wir sind weiter am testen und das war alles weiterhin bisher, was ich angemerkt hatte :)

    Super.

    Ich könnte das ja auch mal bei mir im Forum testen wenn Du magst.

    Gerne

    Dann gibt es noch eine... naja.. schlechte Nachricht. Ich schaffe es erst gegen Wochenende/nächste Woche, daran weiterzuarbeiten.

    Es ist noch ein Kunde dazwischengekommen. Ich kann es wg. Wochenende auch nicht versprechen, es wird eher nächste Woche was. Ich bekomme am WE Besuch :)

    Matze ich schicke dir das Paket im Laufe des Tages. Es handelt sich hierbei allerdings um V 1.0.0 , welche es auch bei Woltlab als erstes geben wird. Die neue Version mit Änderungen/Fixes dann erst wahrscheinlich nächste Woche.

    Wenns ein Plesk ist.. warum machst du nicht den Proxymodus rein? Also, dass Apache und Nginx zusammen laufen? Dann könnte er htaccess und hätte auch die Vorteile vom schnellen Nginx. Habe ich auch so auf meinen Servern.

    Am besten mal deinen Hoster fragen. Das bitte auch mit ihm planen, oder besser noch, die nginx Anweisungen direkt "umwandeln", das was ich dir für die htaccess geschickt hatte. Das würde auch gehen. Allerdings kann ich dir dabei halt nicht helfen.

    Bin schon oft an nativem nginx verzweifelt. Klar, es ist sauschnell und effizient. Aber.. Halt irgendwie nie meins :(

    Bei der htaccess Regel.. also das kann zur Nichterreichbarkeit deines Forums führen, wenn er eine Anweisung eben nicht "versteht". z. B. wenn’s ein Apache 2.2 ist (altes Ding!). Oder wenn bestimmte Sachen missinterpretiert werden.

    Dann bitte nicht in Panik verfallen, den Block herausnehmen. Speichern. Das Forum läuft danach wieder.

    Aber wenn du Zugriff auf die Logs hast, schau dann bitte, was ihn an dieser .htaccess‑Anweisung gestört hat.

    Dann kannst den Auszug der Fehlermeldung hier wieder posten, ich kann das dann nachvollziehen und anpassen. Aber dann wirklich erst in 2–3 Stunden.

    Dann die htaccess für/gegen böse Bots, die sich eh nicht an Regeln halten.

    Bitte teste das und füge erst nach dem Kommentar ein. Die htaccess könnte bei dir nicht funktionieren, es kommt auf den Provider und auch die freigeschalten Apache Module an. Bei nginx läuft garnicht und bei einer anderen Apache Version auch nicht.

    Die ist übrigens auch in meinem Forum drin und filtert schon das gröbste raus, was man einfach nicht draufhaben möchte.

    Eine richtige Firewall ersetzt das natürlich nicht. Es ist aber schon besser, als ohne die Anweisung.

    Bei Problemen mit dieser htaccess, bitte diesen Block wieder entfernen und in den Logs schauen, was ihn daran stört. Das kann man auf jede Umgebung etwas anpassen. So ist es einfach gestrickt und wenn du etwas dabei haben willst musst du den # entfernen. Das ist aber absolut optional. Und wenn du dir unsicher bist, was du da machst, nimm es nicht raus!

    # ============================================================
    # Bad-Bot-Block für WoltLab Suite (Apache 2.4)
    # Einfügen: ganz oben in die .htaccess im Root der Suite.
    # Greift automatisch auch in App-Ordnern wie /forum/.
    # ============================================================

    <IfModule mod_setenvif.c>
    # Schwachstellen-Scanner
    SetEnvIfNoCase User-Agent "(sqlmap|nikto|nmap|masscan|zgrab|nuclei|wpscan|acunetix|netsparker|dirbuster|gobuster|fuzz faster u fool|jorgee|zmeu)" bad_bot

    # Seiten-Kopierer und E-Mail-Harvester
    SetEnvIfNoCase User-Agent "(httrack|webcopier|webzip|webstripper|webwhacker|offline explorer|teleport ?pro|blackwidow|sitesnagger|emailcollector|emailsiphon|emailwolf|extractorpro)" bad_bot

    # Crawler, die robots.txt nachweislich ignorieren
    SetEnvIfNoCase User-Agent "bytespider" bad_bot

    # Skript-Bibliotheken mit Standard-User-Agent (weder Browser noch ehrlicher Bot)
    SetEnvIfNoCase User-Agent "(python-requests|python-urllib|python-httpx|aiohttp|scrapy|go-http-client|libwww-perl|lwp-trivial|java/|jakarta|node-fetch|axios)" bad_bot

    # Optional: curl/wget – Vorsicht, falls Cronjobs oder Monitoring per curl/wget laufen
    # SetEnvIfNoCase User-Agent "^(curl|wget)" bad_bot

    # Optional: Anfragen ganz ohne User-Agent – kann Monitoring-Tools treffen
    # SetEnvIfNoCase User-Agent "^$" bad_bot

    # Optional: SEO-Crawler – halten sich an robots.txt, nur bei echten Lastproblemen aktivieren
    # SetEnvIfNoCase User-Agent "(mj12bot|dotbot|blexbot|barkrowler|megaindex|serpstatbot|dataforseobot)" bad_bot
    </IfModule>

    <IfModule mod_authz_core.c>
    <RequireAll>
    Require all granted
    Require not env bad_bot
    </RequireAll>
    </IfModule>

    ######################################

    #das sollte soweit für dein Forum passen

    # robots.txt für WoltLab Suite
    # Annahme: WoltLab-Core im Domain-Root (Standard), Apps wie das Forum in Unterordnern (z. B. /forum/)

    User-agent: *

    # Admin Control Panel (Core im Root bzw. in einem Unterordner wie /wcf/)
    Disallow: /acp/
    Disallow: /*/acp/

    # Funktionsseiten ohne Suchwert
    Disallow: /login/
    Disallow: /register/
    Disallow: /lost-password/
    Disallow: /search/
    Disallow: /search-result/

    # Parameter: Sortierung und Filter in Listen
    Disallow: /*?*sortField=
    Disallow: /*?*sortOrder=
    Disallow: /*?*filterByDate=
    Disallow: /*?*filterByStatus=
    Disallow: /*?*labelIDs
    Disallow: /*?*letter=
    Disallow: /*?*objectType=

    # Parameter: Sprung-URLs, Weiterleitungen und Such-Highlighting in Themen
    Disallow: /*?*postID=
    Disallow: /*?*action=
    Disallow: /*?*highlight=

    Sitemap: hier rein..

    ajajaj. Also ich würde es komplett anders machen. Aber ist nen Geschmäckle, was man eigentlich erreichen möchte.

    Kurzum..

    Am Anfang sollte stehen: Allgemeines. z. B. mit

    User-agent: *

    Disallow: /admin/

    Da fasse ich erstmal ALLE Bots an, was die nicht dürfen. Das sollte am Anfang stehen.

    Dann habe ich gesehen, KI Bots sperrst du aus. Warum?

    Wenn ich bei ChatGPT frage, wo ich kompetente Hilfe zum Thema deines Forums bekomme, warum sollte das da nicht erscheinen? Du sperrst den ja aus. Er kann somit zB auch nicht auf deine vielleicht vorhandene llms.txt zugreifen.

    Ich lasse jegliche AI Bots durch. Du kannst den in der llms.txt allerdings zB untersagen, das wäre ein weiterer Weg, deinen Content für Trainingsdaten eben nicht zu verwenden.

    Du hast es dir schwer gemacht mit den KI Antworten, wenn du das so pauschal ausschliesst. Denn bis zur llms.txt kommt es dann meiner Meinung nach eben auch nicht. Wenn du da keine hast, leg diese an. Wenn du keinen KI Traffik haben möchtest, lass es so.

    Ich habe Projekte, die haben mittlerweile (auch YMYL Seiten) 50% ChatGPT & Co Traffik. Also echte Besucher, die sich für ein Thema interessieren und es vertiefen möchten.

    Böse Bots, Traffiksauger und so weiter sperrt man auch nicht gut per robots.txt, sondern per .htaccess. Die kommen dann garnicht erst drauf.

    Für richtig renitente Fälle habe ich auch eine serverseitige Firewall, die das auch automatisch erkennt, wenn da ein Bot sich nicht an die Regeln hält. Das ist allerdings mehrstufig und erstmal denke ich, bei dir nicht vorhanden.

    Dann sehe ich.... du versuchst von Google (Images, Video) auch den Bot pauschal zu verbieten. Wie siehts mit Vorschaubildern aus, zB Twitter Images, oder Opengraph. Das nutzt Google für eine bessere und auffälligere SERP Anzeige. Das würde ich an deiner Stelle unbedingt nutzen!

    Dann die Suche über Bilder.. weiss jetzt nicht so richtig die Gründe, aber sicherlich ist Privatsphäre da bei euch wichtig? Oder warum habt ihr das gemacht?

    Ich habe... tjar. auch ein Projekt, das bietet auch Bilder an. (Grußkarten z. B.). Da kannst du dir denken, dass da richtig Traffic reinkommt, auf den ich natürlich nicht verzichten möchte.

    Es ist aber eine "normale" Seite, wo eben auch diese Grußkarten auch drauf sind. Teilt sich bei bestimmten Unterseiten etwa 50/50 den Google-Traffic (Suche & Google Bildersuche).

    Die Frage ist, ob du das möchtest. Du verzichtest halt auf Suchmaschinen und auch KI sowie GEO Traffik und auf Signalwirkung in den SERPS.

    Ich würde dir dazu raten diesen Block herauszunehmen, den `disallow` auf das Wesentliche (Seiten und Ordner!) und eben nicht per Bot zu beschränken.

    Möchtest du einen Bot, z. B. einen, der unerwünscht ist, aussperren, mach es am besten per htaccess. Das ist am effizientesten. Und richtig blöde und böse Bots halten sich ohnehin nicht an die robots.txt

    Parameterfilterung sieht gut aus, würde ich drin lassen. Sitemap ist vorhanden und auch in der robots.txt angegeben. Das ist gut. :)

    Wenn man auf den Button oben klickt und sich abwesend meldet, und sich dann wieder zurückmeldet, kommt öfters, nicht immer die Meldung in blau, Du bist nicht als abwesend markiert, obwohl man es ja ist, weil man den Button geklickt hat

    Das ist die Floodsperre. Ich vermute mal, du hast schnell hintereinander drauf gedrückt?

    Ich habe es extra so, damit bei schnellem Klicken der Chatraum damit nicht geflutet wird.

    Und uns ist noch ne Idee gekommen, gibts ne Möglichkeit, das zu kennzeichnen, dass wenn man in den Chat zurückkommt, beim Tab wechseln zum Beispiel, das man irgendwie nen Hinweis bekommt, wo man war? Bei Tim wars ne rote gestrichelte Linie....

    Das merkt er sich in der Tat schon. Fehlt nur noch eine Linie. Hast du eine bessere Idee als Rot? Oder wie man das besser anzeigen könnte?

    Ich fand das rote eigentlich immer sehr … aufdringlich. Müsste ich mal darüber nachdenken, wenn du bzw. ihr schon 'ne Idee habt? Gerne.

    Und es macht riesen Spaß und ist spannend und interessant.

    Tatsächlich macht es Spass. Mir macht es rieeeesen Spass, sogar... wenn es mal nach "unten" gehen sollte.

    Was passiert bspw. wenn es nach "unten" geht? Man muss die Gründe finden, ja auch wenn es vielleicht am Anfang frustrierend ist, es geht danach in der Regel nach "oben". Ich arbeite "geheim" gerade an solch einem Projekt. Stelle ich gerne die Tage nach dem Relaunch mal im internen Bereich vor, unter Projekt Feedback.

    Dann mal ein offizielles herzliches Willkommen, schön, dass du dich vorgestellt hast.


    Gruss

    Alex

    Alles möglich umzusetzen. Allerdings leider erst nächste Woche. :(

    Dafür wirds dann auch nächste Woche gemacht und ihr braucht nicht ewig warten :)

    Leider... bzw zum Glück, ersticke ich grade in andere Arbeit. Habe aber wieder nächste Woche mehr Luft.

    Danke für dein Feedback Shalin , genauso wird’s auch umgesetzt! Ohne Feedback, würde es ja so bleiben, wie es ist. Aber schön, wenn’s schon mal auch bei euch funktioniert.

    Bei der Abwesenheitsmeldung kann man da den Mond und den Befehl näher zusammenschreiben?

    Notiert.

    Allerdings... finde ich es so besser. Du musst dir das so vorstellen, es muss überall auf allen Geräten juut aussehen. Du kannst das allerdings mit Woltlab Suite supereasy OHNE Codegehacke als Custom CSS hinterlegen.

    Wenn dir das wichtig ist, suche ich die Stelle mal raus und gebe dir den Code. Du kannst den, wenn du davon etwas verstehst, auch weiter anpassen. Ist nur ein winziger Schnipsel, der das dann im Design überschreibt.

    Obs dann ein fester Bestandteil der 1.0.1 wird, also ohne CSS Fix, kann ich dir allerdings nicht versprechen. Bei Geschmackssachen gehen die Geschmäcker ja bekanntlich etwas auseinander. Es ist aber ALLES anpassbar. Muss nur bestimmtes CSS bei "Custom CSS" bei der Woltlab Suite eintragen.

    ACHTUNG: Auch wenn ALLES anpassbar ist, sei vorsichtig damit. Denn ich habe tatsächlich das so aufgebaut, das es auf JEDEM Theme inkl Darkmode, Lighmode funktioniert.

    Du solltest das dann immer prüfen, wie das in verschiedenen Themes aussieht (falls vorhanden!) und auch gegen die verschiedenen Modis testen.

    Aber ein großer Vorteil ist, dass es anpassbar ist, ja. Und das wirklich sehr einfach. Das Design ist da sehr flexibel. Wenn du das Rosa haben möchtest, geht das auch. (übertrieben gesagt).

    Das ist allerdings dann in der Regel eine Abteilung für Custom CSS. Ich stelle nur den Standard bereit und habe auch dem ganzen die Möglichkeit eingeräumt durch ebendiese Benennung im Code.