Rottaler RC Freunde

RRCF Webseite & Entwicklung

0.5.0 alpha6.12.3: lokale Besucheranalyse und Security-Telemetrie

Eröffnet von beyond am 09.09.2026 10:05

Release NoteErledigtVersion: 0.5.0-alpha6.12.3gelöst in: 0.5.0-alpha6.12.3
#1 · 09.09.2026 10:05
Alpha6.12.3 erweitert die vorhandene datensparsame RRCF-Statistik. Gäste bleiben sitzungsbasiert und werden ohne zusätzlichen Tracking-Cookie oder Browser-Fingerprinting gezählt. Angemeldete Mitglieder werden über eine ausschließlich serverseitig gehashte Joomla-Benutzerkennung zusammengeführt. Dadurch wird dasselbe Mitglied nach dem Login auf PC und Mobilgerät nicht als zwei verschiedene Personen gezählt. Interne Statistikberechtigte und erkannte Bots bleiben von der öffentlichen menschlichen Reichweite ausgeschlossen.

Zusätzlich werden technische Security-Muster getrennt erfasst: bekannte CMS-Scans, verdächtige Zugriffe auf Konfigurations- oder Backupziele sowie belastbarere Muster für Traversal, SQL-Injection, XSS oder RCE-Probes. Die Auswertung bezeichnet nicht jeden 404 als Angriff. Quelladressen werden nicht im Klartext gespeichert, sondern nur als tagesbezogener HMAC für die kurzfristige Gruppierung. Die Security-Rohdaten werden nach 32 Tagen entfernt; langfristig bleiben nur Tagesaggregate.

Die Herkunftsauswertung erkennt zusätzlich Verweise von „Dahoam in Niederbayern“. Zwei neue Wissensartikel erklären die lokale Reichweitenmessung sowie den Unterschied zwischen Bots, Scannern und Angriffsversuchen.

Das Thema ist öffentlich lesbar. Antworten können angemeldete RRCF-Mitglieder.