Complianz für sichere Youtube Videos

Youtube Videos erfordern nun explizite Zustimmung

Vor ein paar Tagen hab ich ja über die Google Fonts und wie man sie vom lokalen Webserver ausliefern lassen kann geschrieben. Aber trotzdem hatte mein Blog immer noch Probleme, dass die Youtube Videos weiterhin Schriften von Google geladen haben.
Dies kann ich ganz einfach umgehen, indem ich das Complianz Cookie Plugin installiert haben. Sobald der Benutzer seine Zustimmung erlaubt, werden die Youtube Videos aktiviert. Sollte er es nicht machen, bleiben die Youtube Video deaktiviert.

Ich habe meinen Blog schon weitestgehend optimiert um so wenig Cookies wie möglich zu nutzen.
- Kein Google Analytics stattdessen Statify welches nur die Aufrufe der Seiten anonym zählt.
- Google Fonts werden lokal geladen.
- Youtube Videos werden über die Nocookies Server geladen um Tracking zu vermeiden.
- Eingebettete Videos von Youtube oder Soundcloud werden nur noch nach Cookie Zustimmung geladen.

So sollte ich erstmal fein raus sein.
Falls euch noch etwas auffällt, dann lasst mir doch gerne einen Kommentar da. ;)

Blog war down

Gestern morgen schau ich auf meinen Blog und der ist nicht erreichbar. Da es aber auch mein erster Arbeitstag wieder war, musste ich natürlich zur Arbeit. Im Laufe des Tages hab ich immer wieder drauf geschaut und mich gewundert, warum es nicht erreichbar war. Dann hab ich gestern abend noch danach geschaut und ins DNS reingeschaut, weil ich blog.tobis-bu.de auch überhaupt nicht mehr pingen konnte. Andere Subdomains und tobis-bu.de ging aber wunderbar.
Dabei ist mir dann noch eingefallen, dass ich vor ein paar Tagen (wann genau weiß ich nicht mehr) einen TXT Eintrag für die Google Search Konsole gemacht habe. Nachdem ich diesen Eintrag rausgenommen hatte und gleichzeitig noch die wp_debugmode = true angemacht habe, ging es dann wieder. Es lief dann auch gleich die automatische Aktualisierung an und der Maintance Mode ging an. Da ich dann aber zu schnell wieder die wp_config.php per FTP geändert hatte, hat sich die Updaterei verhakt. So waren dann noch weitere Daten im upgrade Ordner drin. Die musste ich dann noch kurz rauslöschen.
Aber am Ende hab ich das eine Plugin (Jetpack), dass sich verhakt hatte, komplett entfernt und neu installiert und es ging wieder alles. Das war alles total strange. Vor allem weil meiner Erinnerung nach der Aufruf nach dem DNS Update (als ich den TXT Eintrag für Google hinzugefügt hatte) noch ging. Aber scheinbar war dies wohl nicht mehr so.
Trotzdem fand ich es lustig, weil es mich an den ersten Arbeitstag im Oktober erinnerte. Da ging rein zufällig auch gleich der Serverraum aus, weil die Strom Sicherung rausgeflogen ist. ;)
Aber nun ist der Blog wieder wunderbar erreichbar. Getreu dem Motto "Du kannst alles kaputt machen!" hab ich das mal kurz mit meinem Blog gemacht, aber auch wieder relativ zeitnah repariert. Beabsichtigt war es jedenfalls nicht meinen Blog auszuknipsen. ;)

Im neuen Job (wo ich schon mal von 2019 bis September 2021 war) geht es auch schon wieder rund. Ein neuer Kollege, der ein Teil von meinen Aufgaben übernehmen sollte, hat leider nach 2 Monaten schon wieder aufgegeben. Also hieß es: "Tobi schön dass Du wieder da bist. Hier ist übrigens noch eine brennende Pfanne, übernimm doch mal bitte!" Aber es war ein schöner Arbeitstag. Man merkt, dass sie mich vermisst haben und sich freuen, dass ich wieder da bin. Und das nicht nur wegen den Waffeln!

Jetpack Plugin hebelt die Kommentarfunktion aus

Seit August bekomm ich keine Kommentare mehr auf diesem Blog obwohl ich mindestens einmal täglich einen neuen Song publiziere. Gut, die meisten Leser sind hier vielleicht etwas schreibfaul, daher war es für mich nichts besonderes. Heute hab ich dann aber gleich zwei E-Mails bekommen. Einmal von Alex und einmal vom daMax.

Am Ende war die Ursache relativ einfach gefunden: Ich hatte Anfang des Jahres noch viele "Daily Music" Beiträge geschrieben. Da ich aber oft in der Bahn unterwegs war und mein Blog Passwort so ultrakompliziert ist und ich trotzdem eine Möglichkeit wollte von meinem iPhone darauf zu können, habe ich mit Jetpack installiert. Das schafft eine Verbindung zu WordPress.com und damit auch eine Möglichkeit mit der WordPress App auf den eigenen Blog zuzugreifen.
Allerdings ist das Jetpack Plugin etwas nervig und bietet immer wieder viele Möglichkeiten an:
"Hier lass uns deine Kommentare aus Spam checken mit Askimet." -> Das hatte ich vor Jahren mal rausgeworfen, weil Antispam Bee eh viel geiler ist. Also dann aktiviert.
"Hm, willst du nicht die Performance erhöhen?" -> Hm, eigentlich ist mein Blog schnell genug, aber na gut.
"Hm, willst Du nicht die Social Login Funktionen für Kommentare nutzen?" -> Öhm, naja gut, was soll schon passieren. Und siehe da: Das war das Ende der Kommentare in diesem Blog.
Als ich dann heute nochmal draufgegangen bin, hab ich einfach wieder alle 3 Funktionen deaktiviert. Erstens brauch ich es nicht und zweitens muss ja nicht jeder Server gleich alle meine Inhalte mitlesen. Es reicht wenn sie auf meinem Blog sind. Aber es muss nicht auch noch bei WordPress.com als Cache rumliegen.

Was lernen wir daraus? Wenn du schon einen Blog hast, der auch jahrelang ohne große Cloud Dienste super funktioniert hat sollte man nicht unbedingt gleich alle Cloud Dienste aktivieren. Vor allem dann nicht, wenn man Kommentare liebt.

Mein Blog hat https :)

Eigentlich wollte ich heute meine komplette Website und E-Mails zu manitu.de umziehen. Allerdings habe ich ein recht großes Mailarchiv, das manuell umzuziehen sehr viel Arbeit und Mühe bedeutet. Darauf hatte ich dann letztendlich doch keine Lust. Vor allem weil am Ende der einzige Grund gewesen wäre, dass ich endlich mal Let's Encrypt nutzen könnte anstelle von einem bezahlten Zertifikat. Der Aufwand war mir dann doch zuviel. So habe ich mich letztendlich entschieden mein Webhosting bei df.eu zu belassen. Aber auch in diesem Paket gibt es ein kostenloses Zertifikat mit dabei. Das ist wunderbar, deshalb hab ich das nun auch endlich mal genutzt und für blog.tobis-bu.de aktiviert.
Wordpress auf https umzustellen ist wohl gar nicht so schwer: Hier oder hier gibt es einige Tipps.

Was mich nur etwas verwundert hatte: Kaum hatte ich mein Zertifikat bei df.eu fertig, ging mein Blog nicht mehr. Aber es war seltsamerweise gleich der ganze DNS Eintrag nicht mehr erreichbar. Aber irgendwie nur meinem DNS Server, den ich von daheim aus aufrufe. Über das Mobilfunknetz und Heise war noch alles in Ordnung. Ein paar Minuten später war der Eintrag wieder erreichbar.

Datenschutz Generator für private Websites

Den Rechtsanwalt Dr. Schwenke hat man sicherlich das ein oder andere Mal schon mal gehört. Beispielsweise im Podcast Rechtsbelehrung.
Da im Rahmen der DSGVO nun auch private Blogs eine Datenschutzerklärung haben müssen, kann man sich hier eine Erklärung generieren lassen. Das ist zwar nur ein Muster und kann im Zweifelsfall immer noch abgemahnt werden, aber ist besser als gar nichts!

Die andere Möglichkeit wäre eben seinen Blog komplett offline zu nehmen! Das mach ich aber erst, wenn die erste Abmahnung reinflattert.