Ablauf der EOL Time bei PHP

DATUM: 01. August 2016
BETRIFFT: Fehlermeldungen auf Kundenwebseiten
STATUS: Mitteilung
Einige Webseiten werden, nach dem Ablauf der EOL Time bei PHP, nicht mehr richtig dargestellt. Dies äussert sich vor allem durch eine Vielzahl an PHP Fehlermeldungen auf der betroffenen Webseite.
Sofern Ihre Webseite noch nicht auf die aktuelle PHP Version geupdatet wurde und Sie die Fehlermeldungen angezeigt bekommen melden Sie bitte über das SupportCenter bei uns. Wir sind Ihnen gerne bei den notwendigen Updates und Einstellungen behilflich.
neuewebseite-small

Happy Website!
Unser neuer Internetauftritt ist online

Endlich ist sie online – unsere neue Webseite! Wir hatten uns diesen Moment wirklich schon lange herbeigesehnt. Unsere bisherige Webseite war einfach schon viel zu alt und in die Jahre gekommen. Nicht mehr flexibel genug und vor allem auch nicht für responsive Webdesign ausgelegt.

Der Releasetermin für das neue Webdesign war eigentlich erst für den 12. August 2016 geplant (dem 15. Geburtstag von SaarServer). Für die Entwicklung der neuen Tools sind wir jedoch von Beginn an auf gewisse Einschränkungen gestoßen. Es war daher nur logisch die Veröffentlichung entsprechend vorzuziehen. Eine Vorverlegung bedeutete zwar auch, dass nicht alle Systeme angebunden sein werden doch das haben wir in Kauf genommen.

Webdesign Entwicklung

Nach Rücksprache mit Kunden, dem Team und unserer Webdesignagentur wurde in der Designentwicklungsphase ein modernes Webdesign gestaltet das hell, offen und freundlich ist. Genau wie wir.

Optisch können wir uns jetzt ganz wunderbar über die volle Bildschirmbreite entfalten. Das ehemalige Spaltendesign hat ausgedient. Technisch steht hinter diesem Webdesign ein völlig neues Konzept. Es korrespondiert mit unseren Verwaltungsprogrammen. Das erlaubt es uns viele Prozesse nun besser und einfacher zu automatisieren.

Was ist neu?

Neben den klassischen Infos und unseren bewährten Produktpaketen gibt es ab sofort diesen Webhosting Blog. Mit regelmässigen Artikeln können wir Ihnen nun mehr von unserer Arbeit, den Abläufen hinter den Kulissen, interessanten Fakten und Neuerungen berichten. Und was uns besonders freut: Wir können über die Kommentare auch in direkte Kommunikation mit Ihnen treten.

Das alte Infosystem über Twitter haben wir ebenfalls ergänzt. Unser internes Statusboard wurde in die Webseite integriert und liefert zusätzliche Infos über unsere Server und die aktuellen Planungen.

Abschliessend haben wir das SupportCenter aufgeräumt und als Folge daraus alle Systeme effizient zusammengefasst. Es ist nun eine echte Schaltzentrale für eingehende Anfragen. Diese werden mit einer ID verknüpft und zum nächsten Supportteammitglied weitergeleitet. Egal über welchen Kanal Sie Ihre Anfrage nun bei uns stellen: Es gibt nur noch ein System für die Bearbeitung, welches eine intelligente und besonders gute Verteilung der Supportaufgaben erlaubt. Was wir bisher testen konnten eine rundum gute Sache die uns bei der Organisation unterstützt.

Was jetzt noch ansteht

In den kommenden Tagen werden wir uns deswegen sicherlich noch um ein paar Bugs sowie Anpassungen kümmern. Das Team wird hier und da Umstellungen vornehmen und noch ein paar Dinge besser machen, die im Verlauf der Kundennutzung auffallen werden. Gerne möchten wir die Gelegenheit nutzen Sie zu bitten uns eine kleine Mitteilung zu machen, wenn Ihnen etwas auffällt. Dies hilft uns sehr bei der Verbesserung des Angebotes.

Auch die weitere Planung ist also unser neues Webdesign noch zu verbessern, tolle neue Systeme zu integrieren (auf die Sie jetzt schon gespannt sein dürfen) und ganz neben bei die fantastische Usability zu genießen. Grundsätzlich lebt ein Webdesign auch davon das es mit der Zeit geht.

Wir freuen uns bereits jetzt auf diese Zeit.


Zur Feier des Tages gibt’s ein Sonderangebot

Als besonderes Schmankerl haben wir uns ein exklusives Startangebot für Sie überlegt. Unser Top-Seller, die DE-Domain, wird für eine Woche von 0,55€/Monat auf 0,33€/Monat brutto gesenkt. Dieses Aktionsangebot ist sowohl für Bestandskunden als auch für Neukunden und während der kommenden Woche nutzbar.

Alles weitere infos zum Aktionsangebot finden Sie hier >>

 

statusfeed-

[SaarServer.de] Status 20. Juli 2016 – Störung der v- und Rootserver

DATUM: 20. Juli 2016 – 17 Uhr
BETRIFFT: vServer & Rootserver
STATUS: Noch in Bearbeitung
Aktuell liegt eine technische Störung bei unseren Rootservern und vServer Systemen vor. Wir arbeiten bereits mit Hochdruck an der Lösung.

Weitere Details zur Meldung finden Sie auf unserem Statusboard.

 


Haben Sie ein Problem festgestellt?
Nutzen Sie bitte unser SupportCenter damit wir uns dies schnellstmöglich ansehen können.

onlineshopbesitzer abmahnung

Onlineshopbesitzer sollten Kontaktformular anpassen

Für ‪Onlineshopbetreiber‬ gibt es eine Neuerung für das im Shop bereitgestellte ‪‎Kontaktformular‬. Aufgrund eines Urteils des Oberlandesgerichts (OLG) Köln vom 11. März 2016 besteht hier Handlungsbedarf, um eine ‎Abmahnung‬ zu vermeiden.

Das Urteil des OLG Köln verlangt bei der Bereitstellung eines Kontaktformular folgende Änderungen:
– der Kontaktsuchende muss seine Einwilligung in die Angabenspeicherung und Kontaktaufnahme aktiv erteilen (Opt-In)
– die Einwilligung muss protokolliert werden
– die Einwilligung muss jederzeit für die Zukunft widerrufen werden können

Kontaktformular anpassen oder offline nehmen

Wir empfehlen Ihnen, falls Ihr Shopsystem diese Einwilligungs- und Protokollierungsprozesse (noch) nicht zulässt, den Link „Kontakt“ erst einmal auszublenden, d.h. das Kontaktformular vorübergehend zu deaktivieren.

Es wird empfohlen folgende Änderungen am Onlineshop-Kontaktformular vorzunehmen:

  1. Einbau einer Checkbox mit dem Hinweis: „Ich willige ein, dass meine Angaben zur Kontaktaufnahme und Zuordnung für eventuelle Rückfragen dauerhaft gespeichert werden.“
  2. Eine Textergänzung: „Hinweis: Diese Einwilligung können Sie jederzeit mit Wirkung für die Zukunft widerrufen, indem Sie eine E-Mail an [Ihre@Emailadresse.tld] senden.“

Wird ersteres dann, nach dieser Anpassung, von einem Nutzer des Kontaktformulares nicht bestätigt/angehakt ist es auch nicht möglich das Kontaktformular zu versenden.

webhosting.coder

PHP 5.6 ist die neue Standardversion

Bereits letztes Jahr im Dezember 2015 ist die neuste PHP-Version erschienen. Während im gleichen Zuge die Vorgängerversion PHP 5.6 ein Verlängerung der Supportzeit für Sicherheitsupdates bis zum 31.12.2018 spendiert bekommen hat, endet am 10. Juli 2016 das Updatefenster für PHP 5.5.

Ab diesem Zeitpunkt werden alle PHP-Versionen bis 5.5 nicht mehr mit Sicherheitsupdates versorgt. Die vorherigen PHP-Versionen (5.4, 5.3…) erhalten schon jetzt keine Updates bei Sicherheitslücken mehr.

Übersicht der aktuell supporteten PHP-Versionen >>

Jetzt PHP 5.6 Kompatibilität checken

 

Bitte überprüfen Sie daher unbedingt ihre installierten Scripte und führen Sie ggf. Updates durch damit Ihre Webseite weiterhin aktuell, funktionsfähig und sicher bleibt. Die Wahrscheinlichkeit ist zwar sehr groß dass Ihre regelmäßig geupdatete Website auch mit PHP 5.6 problemlos funktioniert. Allerdings gibt es auch einige Änderungen in PHP 5.6 die nicht mit früheren Versionen kompatibel sein werden.

Die gängigsten Opensource Content Management Systeme wie WordPress oder Typo3 sind in der Regel lange im Voraus mit den neuen PHP-Versionen kompatibel. Dennoch ist der Check sinnvoll.

Folgende Änderungen wurden in PHP 5.6 angepasst:

  • Die Funktion json_decode ist wesentlich strikter beim Parsen der JSON-Syntax
  • Wenn TLS genutzt wird verifizieren die Streamwrapper nun standardmäßig die Zertifikate der Kommunikationspartner/ Hostnames.
  • Die GMP-Ressourcen sind nun Objekte
  • Für MCrypt sind gültige Schlüssel und Initialisierungsvektoren nun zwingend verlangt
  • Die Arrayschlüssel werden, wenn ein Array mit einem Arrayliteral als Eigenschaft einer Klasse definiert wird, nicht mehr überschrieben

 


Das schnellste aller Zeiten: PHP 7

Bei der Gelegenheit können Sie auch testen ob Ihre Webseite bereits mit PHP 7.0 kompatibel ist.  Hier wird der offizielle Support, nach aktueller Planung, im November 2018 enden.


Falls Ihre Webseite nicht kompatibel oder Sie noch etwas Zeit für Ihre Anpassungen auf PHP 5.6 benötigen kann Sie unser Supportteam auf Wunsch von der automatischen Umstellung der PHP-Standardversion ausnehmen. Bitte bedenken Sie hierbei jedoch das Sie Ihre Webseite damit auch einem Sicherheitsrisiko aussetzen.

Locky spam

„LOCKY“ – Neuer Verschlüsselungstrojaner verschickt Spammails mit gefährlichem Anhang

Aus aktuellen Anlass möchten wir heute nochmals auf die neue Spambedrohung „‪#LOCKY‬“ aufmerksam machen. Der ‪Trojaner‬ verbreitet sich derzeit rasend schnell im Internet und befällt immer mehr Rechner. Grund genug sich diese Bedrohung genauer anzusehen und vor allem auch darauf hinzuweisen was Locky für Auswirkungen hat.

Locky-Kryptotrojaner verbreitet sich rasand

Locky wird über gefälschte E-Mails verschickt und verschlüsselt dann Daten auf betroffenen Computern, sodass ein Zugriff nur noch über ein Passwort möglich ist. Die Infektion selbst findet durch Emails statt – genauer gesagt durch das Öffnen der vermeintlichen Rechnung im Anhang. Sie als Nutzer bekommen davon zunächst nichts mit. Er verbreitet sich erst über die jeweilige Kontaktliste weiter, verschickt also weitere Spammails mit gefährlichem Anhang, und wird dann durch die Schadsoftware nachgeladen und zu einem späteren Zeitpunkt gestartet um dem PC massiv(!) zu schaden. Im Moment lässt sich auch nicht abschätzen, auf wie vielen Rechnern „Locky“ schlummert und wie viele Rechner diesen unbewusst weiter verbreiten. Sicherheitsexperten schätzen derzeit ca. 5300 Neuinfektionen durch gefälschte E-Mails pro Stunde.

Filterung noch nicht schnell genug

Diesen Anstieg bei dem Spammails durch den Locky Trojaner haben auch wir registriert und entsprechende Gegenmaßnahmen ergriffen, um diese Emails vorab auszufiltern, sodass Sie gar nicht mehr an unsere Kunden zugestellt werden. Allerdings verbreitet und verändert sich Locky so schnell das es momentan keine Software zu 100% schafft alle Schadcodeemails auszufiltern. Unser System benötigt zur Erkennung etwa 5 Minuten. Das reicht in den meisten Fällen aus das trotzdem ein paar Emails in die Zustellung laufen können.

Wir empfehlen Ihnen, wenn Sie vielleicht schon eine der Schademails unwissend geöffnet haben, den eigenen PC umgehend auf den Trojaner zu prüfen. Die mit Windows 10 mitgelieferte Sicherheitssoftware Windows Defender erkennt den Virus und kann diesen entfernen. In vorherigen Windows-Versionen nutzen Sie die Freeware Microsoft Security Essentials. Ebenso erkennen Avira AntiVir – Free Antivirus 2015, AVG AntiVirus Free und G Data AntiVirus Free den Trojaner.

Eine weitere Absicherung bietet Word/Excel 2016. Hier werden Dokumente aus unbekannten Quellen zunächst für den Zugriff auf den eigenen PC blockiert und nur in einer Voransicht dargestellt. Erst nach einer weiteren Bestätigung erfolgt dann ein Zugriff. So können unrichtige Dokumente nochmals besser erkannt werden.

Mobile Geräte ebenfalls prüfen!

Neben dem PC müssen auch die Daten berücksichtigt werden, die auf dem Smartphone oder Tablet sowie in einem Cloud-Speicher abgelegt sind.

Ist Ihr System nicht betroffen sollten Sie vorsichtshalber trotzdem ein aktuelles Backups vom eigenen PC anlegen, um die betroffenen Dateien und Systeme – im Fall des Falles – wiederherzustellen und so größeren Schaden vermeiden zu können.

Je mehr Anwender für die aktuelle Situation sensibilisiert werden können desto eher wird es möglich solche ‪‎Ransomware‬ (auch Erpressungstrojaner oder Kryptotrojaner) stoppen zu können. Prüfen Sie daher verdächtigen Mails oder Links vor dem Öffnen sehr genau und verbreiten Sie diese Mitteilung weiter.


UPDATE:

01.Juli 2016: Die Lage hat sich inzwischen erbessert. Viele Antivirensoftwarehersteller haben Ihre Programme gegen Locky aufgerüstet. Für unsere Mailserver wurde der Spamschutzebenfalls enorm erhöht und sehr drastische Verschärfungsmaßnahmen bei der Filterung implementiert. So können wir Locky noch vor der Zustellung fast zu 100% abfangen.  Natürlich sollten Sie auch weiterhin Ihre Emails, darin enthaltene Links oder Aufforderungen mit einer gewissen Vorsicht angehen. Die Gruppen hinter solchen Angriffen machen sich sehr oft bekannte Namen zu eigen bei denen man im ersten Moment nicht von einer Bedrohung ausgeht.