C-SIS - Contenido - Security Information System

Fragen zur Installation von CONTENIDO 4.9? Probleme bei der Konfiguration? Hinweise oder Fragen zur Entwicklung des Systemes oder zur Sicherheit?
Antworten
Supporter
Beiträge: 124
Registriert: Mo 12. Mai 2008, 14:21
Wohnort: In the middle of something...
Kontaktdaten:

C-SIS - Contenido - Security Information System

Beitrag von Supporter » Mi 18. Jun 2008, 01:21

Hallo Zusammen

An dieser Stelle möchte ich noch einmal meinen Aufruf starten, für Contenido im Backend eine Funktion einzubauen, die den Administrator beim Anmelden in das Backend auf der Startseite über die neuen Releases und insbesondere zu Sicherheitsrelevanten Aktualisierungen informiert.

Dies könnte zum Beispiel mit einem simplen iframe relaisiert werden, dass eine einfache Textdatei anzeigt, die durch die Entwickler gepflegt wird. Man könnte ja auch einfach das Changelog anzeigen.

So wäre gewähleitstet dass alle Nutzer auf potenzielle Gefahren hingewiesen werden, insbesondere natürlich diejenigen, die nur alle Jahre wieder mal in das Forum schauen.
Ειμαστε στη μεση απο κατι...

Supporter
Beiträge: 124
Registriert: Mo 12. Mai 2008, 14:21
Wohnort: In the middle of something...
Kontaktdaten:

Beitrag von Supporter » Do 19. Jun 2008, 16:11

Hmm....

Ich hätte jetzt ehrlich gesagt eine Reaktion erwartet, aber gut.

@ Holger: Habt Ihr schon einmal über ein solches Feature nachgedacht und eventuell im Auge oder in Planung?

Wenn nein, dann würde ich mich an soetwas heranwagen, das sollte ja nicht so kompliziert sein.
Ειμαστε στη μεση απο κατι...

tinof
Beiträge: 197
Registriert: Mi 24. Jan 2007, 20:38
Wohnort: Kirchberg / Sa.
Kontaktdaten:

Beitrag von tinof » Do 19. Jun 2008, 16:17

Also, ich kann mit meinen 3 Installationen nicht ernsthaft mitreden, aber eine Mailingliste wäre für mich persönlich nützlicher.

Es gibt Webseiten, da schaue ich nur aller 4 Wochen mal ins Backend... das kann dann 3,5 Wochen zu spät sein.

Grüße
Tino
Für die Freizeit : www.hobbybrauer.de

Dodger77
Beiträge: 3626
Registriert: Di 12. Okt 2004, 20:00
Wohnort: Voerde (Niederrhein)
Kontaktdaten:

Beitrag von Dodger77 » Do 19. Jun 2008, 16:59

Was wäre denn mit einem RSS-Feed? Den könnte man abonnieren mit seinem Lieblingsclient und das Ganze im Backend anzeigen.

yodatortenboxer
Beiträge: 424
Registriert: Do 22. Jan 2004, 14:45
Wohnort: Kölpinsee auf Usedom
Kontaktdaten:

Beitrag von yodatortenboxer » Do 19. Jun 2008, 18:35

Solange dann niemand anderes über diesen "offenen" Weg rein kommt währe es schon Prima. Aber ein Newsletter per Email würde mir auch reichen 8)

Supporter
Beiträge: 124
Registriert: Mo 12. Mai 2008, 14:21
Wohnort: In the middle of something...
Kontaktdaten:

Beitrag von Supporter » Do 19. Jun 2008, 23:30

Warten wir mal was Holger sagt...

Ich wäre auch dafür, dass man einen RSS Feed bereitstellt, diesen aber eben mit der Funktion versieht, ihn auch als Newsletter zu abonnieren und an eine, oder auch mehrere, e-Mail Adressen zu versenden.
Ειμαστε στη μεση απο κατι...

OliverL
Beiträge: 870
Registriert: Do 28. Jun 2007, 09:28
Kontaktdaten:

Beitrag von OliverL » Fr 20. Jun 2008, 10:00

Primäre fände ich ein Newsletter am besten.
(Denke das kommt noch bei der Neuen Website)

Jedoch wäre eine News-Seite auf der Contenido.org ausreichend um alles zumachen:
- Die News-Seite könnte man als Newsletter verschicken
- Als RSS-Anbieten

Welcome-Seite
Die Idee mit der Welcome-Seite im Backend ist auch ganz nett.
Jedoch sollte man zukunftsorientiert arbeiten und dann eine Allgemeine Schnittstelle einbringen.
(Hervorragend ist das bei der Artikel-Übersicht mit den Spalten und Actions gelöst)
So könnte man bei der Installation entscheiden ob man so ein "Plugin" mit Installieren will oder nicht. Und das Plugin könnte ein RSS-Reader sein. Der dann auf den RSS (s.o.) geht.

mfg OliverL
Zuletzt geändert von OliverL am Fr 10. Okt 2008, 21:17, insgesamt 1-mal geändert.

frederic.schneider_4fb
Beiträge: 967
Registriert: Do 15. Apr 2004, 17:12
Wohnort: Eschborn-Niederhöchstadt
Kontaktdaten:

Beitrag von frederic.schneider_4fb » Fr 20. Jun 2008, 10:03

Die Idee einer Willkommensseite mit Versionsprüfung ist gut, hat jedoch einen Haken: "Call home" - für viele ist das ein Grund, harsche Kritik zu üben. Ich weiß also nicht, ob man das wirklich machen sollte. Alternativ könnte man einen RSS-Feed wie vorgeschlagen anbieten und die Meldungen auf der MyContenido-Seite anzeigen. Dann benötigen wir einen (Pseudo) Cron, der den RSS-Feed ausliest.

phpchris
Beiträge: 438
Registriert: Fr 28. Mai 2004, 16:07
Kontaktdaten:

Beitrag von phpchris » Fr 20. Jun 2008, 10:17

Ist ja auch ein wenig mit Kanonen auf Spatzen schießen, wa?
Ihr tut ja so, als wenn Security-Löcher geplant sind und es wöchentlich dazu neue News gibt. Die Frage ist doch immer, kümmert sich einer darum?

- Eine Mailing-Liste bringt nur was wenn man sich einträgt
- Security-Hinweise im Backend bringen nur was, wenn man sich einloggt
- Im Forum bringts was, wenn man nachliest

Also die ideale Lösung gibts eh nicht.

Dodger77
Beiträge: 3626
Registriert: Di 12. Okt 2004, 20:00
Wohnort: Voerde (Niederrhein)
Kontaktdaten:

Beitrag von Dodger77 » Fr 20. Jun 2008, 10:22

frederic hat geschrieben:Die Idee einer Willkommensseite mit Versionsprüfung ist gut, hat jedoch einen Haken: "Call home" - für viele ist das ein Grund, harsche Kritik zu üben.
Das könnte man völlig problemlos durch eine Systemeinstellung konfigurierbar machen. Und mittlerweile bieten viele CMS (oder auch Weblog-/Shopsyteme) eine solche Funktion an. Wenn die Nutzung optional ist, sehe ich das nur als Gewinn. Wer darüber meckern würde, kann es dann ja abstellen.

Louis
Beiträge: 206
Registriert: Mo 27. Okt 2003, 12:28
Kontaktdaten:

Beitrag von Louis » Fr 20. Jun 2008, 19:44

frederic hat geschrieben:Die Idee einer Willkommensseite mit Versionsprüfung ist gut, hat jedoch einen Haken: "Call home" - für viele ist das ein Grund, harsche Kritik zu üben.
Bei Sachen die ich mir lokal auf meinem PC installiere gebe ich dir 100% Recht, aber Contenido wird doch wohl in der Regel eher auf irgendeinem Webserver weit weg von zuhause laufen - und da ist so ein Update Reminder eher nützlich als "verdammungswürdig".

Ich wäre auch dafür (Bugzilla hat sowas, SMF auch) - wem das nicht reicht der kann ja zusätzlich noch eine RSS-Feed oder was auch immer abonnieren.
Wir können den Wind nicht ändern, aber die Segel anders setzen
(Aristoteles)

OliverL
Beiträge: 870
Registriert: Do 28. Jun 2007, 09:28
Kontaktdaten:

Beitrag von OliverL » Mo 30. Jun 2008, 21:09

phpchris hat geschrieben:... Also die ideale Lösung gibts eh nicht.
Natürlich gibt es keine Ideal-Lösung den jeder hat seine eigenen Anforderungen und Kriterien.

Dennoch könnte man alleine durch einen RSS-Feed gleich 3 Dinge auf einen schlag erledigen.

1. Jeder der es will könnte den RSS-Feed auf contenido.org auswählen.
2. Ein Feed ist nichts anderes als eine standardisierte Teaser-Liste somit wäre eine News-Seite auf Contenido.org gegeben.
3. Hat man eine News-Seite kann man auch einen HTML-Newsletter verschicken.
4. Einen RSS-Reader als Plugin, das man bei der Installation aktivieren kann, stellt für mich auch kein "Call-Home" dar denn man kann ja wählen.

Somit kann man mit 1 Beitrag min. 4 populäre Kommunikations Wege abdecken.

mfg OliverL
Zuletzt geändert von OliverL am Fr 10. Okt 2008, 21:17, insgesamt 1-mal geändert.

dominik.ziegler
Beiträge: 437
Registriert: Do 19. Jun 2008, 09:09

Beitrag von dominik.ziegler » Mo 30. Jun 2008, 21:20

Version 4.8.7 wird solche (bzw. ähnliche) Funktionalitäten beinhalten, die sich auch ganz einfach abschalten lassen.

OliverL
Beiträge: 870
Registriert: Do 28. Jun 2007, 09:28
Kontaktdaten:

Beitrag von OliverL » Di 1. Jul 2008, 09:36

Ich gehe mal davon aus das du meinst eigene "Boxen" auf die MyContenido-Site zu integrieren, oder?

Mit Inclusive eine Art Plugin/Tool als Update-Ticker?

mfg Oliver

dominik.ziegler
Beiträge: 437
Registriert: Do 19. Jun 2008, 09:09

Beitrag von dominik.ziegler » Di 1. Jul 2008, 10:30

OliverL hat geschrieben:Ich gehe mal davon aus das du meinst eigene "Boxen" auf die MyContenido-Site zu integrieren, oder?

Mit Inclusive eine Art Plugin/Tool als Update-Ticker?

mfg Oliver
Korrekt. ;)

Antworten