Beiträge von Doerek

    Mahlzeit zusammen,


    ich bin mir gerade nicht sicher welche Daten ich für die Paket-Server nehmen muss.


    Gehe ich auf diese seite: https://www.cls-design.com/update-server/

    steht ganz unten.

    Die Zugangsdaten entsprechen Ihren Accountdaten?

    Und der Link in dem Satz verweist auf mein Accountprofil unter dem Link:

    https://www.cls-design.com/account-management/


    Der Satz drüber: Die Zugangsdaten sind in Ihrem Kundenkonto ganz unten zu finden.

    Verweist jedoch auf die seite: https://www.cls-design.com/shop/customer/


    Dort stehen jedoch völlig andere Daten bzgl. Benutzername & Kennwort.


    Welche Daten muss ich nun benutzen um die v6.0 Server einzutragen?

    Prinzipiell sind mit Privatsphäre äußerst wichtig und stehen an erster Stelle. Dies erkennt man u.a. auch an meinen anderen Projekten.

    Was aber deinen Worten anbelangt, möchte ich dir doch gerne noch einmal auf das Impressum hinweisen ;)

    Unter der Prämisse... =O ...wozu sich überhaupt mit einer Datenschutzerklärung rumschlagen? Mit [Name und Anschrift der verantwortlichen Stelle] kann doch eh keiner was anfangen, einfach Raus damit. Und gut iss... :)

    Ich will damit jetzt nicht sagen das ich das System gut finde im Gegenteil wollte das jetzt einfach nur mal klar stellen das es nicht so drastisch ist wie es in dem Satz beschrieben wird.

    Kommt drauf an nach welchen "Gesichtspunkten" man sich damals "für" Woltlab entschieden hat. Ich verstehe z.B. auch nicht warum nun "angeteasert" wurde dass evtl. alle bestehenden Lizenzen zu "quasi" Premium Lizenzen gewandelt werden könnten. Die komplette Kundschaft ist bereits an das Jährliche Lizenzmodel gewöhnt.


    Warum also nicht den Bestandskunden die möglichkeit geben ihre Lizenz bis zum Datum XX.XX.2023 freizukaufen? WL könnte sich so ohne probleme einen angemessenen Betrag zahlen lassen und trotzdem an ihren plänen festhalten.


    m.M.n. muss Woltlab nun keine (Premium)Frei-karten verteilen...

    mit den neusten entwicklungen werden wohl viele vor dem 1. Januar alle restlichen Lizenzen "auf kaufen" und dann gucken was passiert.

    Ich werde mir auch nur wegen diesem Thema noch vor jahresende die Filebase Lizenz kaufen...und dann abwarten


    ich kann zumindest bestätigen dass ich mich als Hobby admin niemals für WL entschieden hätte, hätte es dieses Model damals schon gegeben.


    Geiselnahme der Daten....das traf es schon sehr gut in dem Thema.

    Guten abend zusammen

    [...]Bei mir sieht das leider fast genau so aus. Bis eben hatte ich von diesen Security-Headers nicht mal etwas gehört. Sie waren mir vollkommen unbekannt.

    Willkommen im Club, ....aber man lernt ja nie aus. :)

    Bei gewissen Themen, wie diesen, verspürt man dann schon fast eine Art "gruppenzwang" oder? :D

    Aber Scherz bei Seite... 100% dito


    Guten abend, du scheinst dich mit dem Thema gut auszukennen. :)

    Ohne das Thema jetzt hijacken zu wollen, ich hätte da eine Frage zu. Ich habe mir für meinen Apache Server nun folgende Konfiguration in der httpd.conf hinterlegt:

    Code: httpd.conf
      <IfModule mod_headers.c>
      <Directory />
        Header always set X-XSS-Protection "1; mode=block"
        Header always set x-Frame-Options "SAMEORIGIN"
        Header always set X-Content-Type-Options "nosniff"
        Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
        Header always set Content-Security-Policy "default-src 'self'; connect-src *; font-src *; frame-src *; img-src * data:; media-src *; object-src *; script-src * 'unsafe-inline' 'unsafe-eval'; style-src * 'unsafe-inline';"
        Header always set Referrer-Policy "strict-origin"
      </Directory>
    </IfModule>

    Damit komme ich aber auch "nur" auf:


    Hast du da evtl. eine Idee?


    mfg