Ich dachte mir ich starte mal ein Thema zu den Arbeiten die im Maschinenraum stattfinden. Vielleicht wurde es ja bemerkt, denn wir hatten ein paar kleinere Downtimes von wenigen Minuten gestern Nachmittag und heute morgen.
- Ich habe heute eine automatische Aktualisierung von PHP und der Docker Umgebung aufgesetzt. Die Arbeit hat sich damit auf ein Minimum reduziert. Ich muss mich nicht jedes Mal einloggen, wenn ein PHP Update ansteht und es aufspielen. Das passiert nun automatisiert und betrifft auch den bei uns genutzten MySQL sowie den memcachd Container. Es gäbe noch die Möglichkeit elasticsearch dranzuklemmen und die Suche zu beschleunigen. Das kostet aber nochmal 100 Euro für die wbb Lizenz und ganz ehrlich - mit den paar Beiträgen ist das nicht sonderlich relevant.
- Wir haben außerdem ein neues Plugin das uns zeigt welche Benutzer heute online waren. Ihr findet es in de Forenübersicht.
- Außerdem habe ich die Sicherheit des Forums mal auf den neusten Stand gebraucht. Wir unterstützen jetzt fast alle modernen Sicherheitsfeatures die es bei Web Anwendungen so gibt. Angefangen von den HTTP Headern bis hin zur gehärteten PHP Konfiguration und einer virtuellen Umgebung in der das Forum läuft. Leider ist das wbb nicht ganz so modern und braucht einige Freiheiten wie zB eval() in JavaScript. Das hat uns auch die Bestnote gekostet
- Die Services starten nun auch automatisch durch wenn wir den Server neustarten zB um einen neuen Kernel einzuspielen. Das passiert meist Nachts und dauert in der Regel etwa 60 Sekunden. Die meisten werden davon nie etwas mitbekommen.
Was noch ansteht ist unseren reverse proxy auf Caddy 2.0 zu ziehen. Das sollte nicht super viel Arbeit sein, aber irgendwann sollten wir das angehen. Leider müssen dazu dann die config Dateien angepasst werden.